Violación de datos

Una violación de datos, también conocido como filtración o escape de datos (del inglés "data breach") es una infracción de la seguridad, en la que datos sensibles, protegidos o confidenciales son copiados, transmitidos, vistos, robados o utilizados por una persona no autorizada para hacerlo.[1]​ Otros términos son divulgación involuntaria de información, fuga de datos, fuga de información y derrame de datos. Los incidentes van desde los ataques concertados de individuos que piratean en beneficio personal o con malicia (black hats), el crimen organizado, los activistas políticos o los gobiernos nacionales, hasta la seguridad de sistemas mal configurados o la eliminación descuidada de equipos informáticos o soportes de almacenamiento de datos usados. La información filtrada puede abarcar desde asuntos que comprometen la seguridad nacional hasta información sobre acciones que un gobierno o funcionario considera vergonzosas y quiere ocultar. Una violación deliberada de datos por parte de una persona con conocimiento de la información, normalmente con fines políticos, se describe más a menudo como una "filtración".[2]

Las violaciones de datos pueden afectar a la información financiera, como los datos de las tarjetas de crédito y débito, los datos bancarios, carpeta de salud personal, la información de identificación personal, los secretos comerciales de las empresas o la propiedad intelectual. Las violaciones de datos pueden afectar a datos no estructurados sobreexpuestos y vulnerables: archivos, documentos e información sensible.[3]

Las violaciones de datos pueden ser bastante costosas para las organizaciones, con costes directos (reparación, investigación, etc.) e indirectos (daños a la reputación, proporcionar ciberseguridad a las víctimas de los datos comprometidos, etc.).

Según la organización de consumidores sin ánimo de lucro Privacy Rights Clearinghouse, un total de 227.052.199 registros individuales que contenían información personal sensible se vieron implicados en violaciones de seguridad en Estados Unidos entre enero de 2005 y mayo de 2008, excluyendo los incidentes en los que aparentemente no se expusieron datos sensibles.[4]

Muchas jurisdicciones han aprobado leyes de notificación de violaciones de datos, que exigen que una empresa que ha sido objeto de una violación de datos informe a los clientes y tome otras medidas para remediar los posibles daños.

Definición

Una violación de datos puede incluir incidentes como el robo o la pérdida de medios digitales como cintas de ordenador, discos duros u ordenadores portátiles con información sin cifrar, la publicación de dicha información en la World Wide Web sin las debidas precauciones de seguridad de la información, la transferencia de dicha información a un sistema que no es completamente abierto pero que no está acreditado adecuada o formalmente para la seguridad, como el correo electrónico sin cifrar, o la transferencia de dicha información a los sistemas de información de un organismo posiblemente hostil, como una empresa de la competencia o una nación extranjera, donde puede estar expuesta a técnicas de descifrado más intensivas.[5]

La norma ISO/IEC 27040 define una violación de datos como: el compromiso de la seguridad que conduce a la destrucción accidental o ilegal, la pérdida, la alteración, la divulgación no autorizada o el acceso a datos protegidos transmitidos, almacenados o procesados de otro modo.[6]

Consecuencias

Aunque estos incidentes suponen el riesgo de robo de identidad u otras consecuencias graves, en la mayoría de los casos no se producen daños duraderos; o bien la brecha de seguridad se remedia antes de que personas sin escrúpulos accedan a la información, o bien el ladrón sólo está interesado en el hardware robado, no en los datos que contiene. No obstante, cuando estos incidentes se hacen públicos, es habitual que la parte infractora intente mitigar los daños proporcionando a la víctima la suscripción a una agencia de información crediticia, por ejemplo, nuevas tarjetas de crédito u otros instrumentos. En el caso de Target, la filtración de 2013 le costó una importante caída de los beneficios, que se calcula que descendieron un 40% en el cuarto trimestre del año.[7]​ A finales de 2015, Target publicó un informe en el que afirmaba haber sufrido una pérdida total de 290 millones de dólares por tasas relacionadas con la filtración de datos.[8]

Las filtraciones de datos en el ámbito de la salud tienen consecuencias graves, poniendo en riesgo la información sensible de los pacientes. Desde 2005 hasta 2019, 249 millones de personas se vieron afectadas por este tipo de filtraciones. En 2019, se produjeron 505 filtraciones de datos en el sector de la salud, exponiendo 41.2 millones de registros. El impacto financiero es considerable, ya que las filtraciones en el ámbito de la salud tienen un costo promedio de $6.45 millones, más alto que las filtraciones en otras industrias según un informe de IBM.[9]

Según la ONG "Privacy Rights Clearinghouse" más de 200 millones registros de datos personales se filtraron en violaciones de datos sólo en los Estados Unidos entre enero de 2005 y mayo de 2008[10]

Véase también

Referencias

  1. «Wayback Machine». web.archive.org. Archivado desde el original el 11 de noviembre de 2020. Consultado el 26 de mayo de 2022. 
  2. «Home : Oxford English Dictionary». www.oed.com (en inglés). Consultado el 26 de mayo de 2022. 
  3. Faitelson 4/26/16, Yaki (26 de abril de 2016). «Xconomy: Panama Papers Leak: The New Normal?». Xconomy (en inglés estadounidense). Consultado el 26 de mayo de 2022. 
  4. «Data Breaches | Privacy Rights Clearinghouse». privacyrights.org. Consultado el 26 de mayo de 2022. 
  5. «Frequently Asked Questions on Incidents and Spills | National Archives». web.archive.org. 17 de abril de 2019. Archivado desde el original el 17 de abril de 2019. Consultado el 26 de mayo de 2022. 
  6. www.iso.org https://www.iso.org/obp/ui/es/#iso:std:iso-iec:27040:ed-1:v1:en |url= sin título (ayuda). Consultado el 26 de mayo de 2022. 
  7. Harris, Elizabeth A. (26 de febrero de 2014). «Data Breach Hurts Profit at Target». The New York Times (en inglés estadounidense). ISSN 0362-4331. Consultado el 26 de mayo de 2022. 
  8. Manworren, Nathan; Letwat, Joshua; Daily, Olivia (1 de mayo de 2016). «Why you should care about the Target data breach». Business Horizons (en inglés) 59 (3): 257-266. ISSN 0007-6813. doi:10.1016/j.bushor.2016.01.002. Consultado el 26 de mayo de 2022. 
  9. Seh, Adil Hussain; Zarour, Mohammad; Alenezi, Mamdouh; Sarkar, Amal Krishna; Agrawal, Alka; Kumar, Rajeev; Ahmad Khan, Raees (2020-06). «Healthcare Data Breaches: Insights and Implications». Healthcare (en inglés) 8 (2): 133. ISSN 2227-9032. PMC 7349636. PMID 32414183. doi:10.3390/healthcare8020133. Consultado el 26 de enero de 2024. 
  10. Chronology of Data Breaches"

Enlaces externos

Read other articles:

Bandar Udara Internasional SpokaneLapangan Udara Angkatan Darat GeigerBandar Udara Internasional Spokane pada tahun 2010IATA: GEGICAO: KGEGFAA LID: GEGInformasiJenisPublicPemilikCounty Spokane & Kota SpokanePengelolaSpokane Airport BoardMelayaniInland NorthwestLokasiSpokane, Washington, ASMaskapai penghubung Empire Airlines Ketinggian dpl727 mdplKoordinat47°37′12″N 117°32′02″W / 47.62000°N 117.53389°W / 47.62000; -117.53389Situs webSpokaneAirp...

 

Drakenstein Correctional CentreLokasiPaarl, Western Cape, Afrika SelatanKoordinat33°50′37.07″S 19°0′57.98″E / 33.8436306°S 19.0161056°E / -33.8436306; 19.0161056Koordinat: 33°50′37.07″S 19°0′57.98″E / 33.8436306°S 19.0161056°E / -33.8436306; 19.0161056StatusBeroperasiKelas keamananKeamanan rendahPengelolaDepartment of Correctional Services Drakenstein Correctional Centre[1] (sebelumnya Penjara Victor Verster) adal...

 

Basilika Perawan Montserrat, Hormigueros Ini adalah daftar basilika di Puerto Riko. Katolik Daftar basilika Gereja Katolik di Puerto Riko[1]: Basilika Perawan Montserrat, Hormigueros Basilika Katedral Metropolitan Santo Yohanes Pembaptis Puerto Riko Lihat juga Gereja Katolik Roma Gereja Katolik di Puerto Riko Daftar katedral di Puerto Riko Daftar basilika Referensi ^ Basilika di seluruh dunia lbsDaftar basilika di Amerika UtaraNegaraberdaulat Amerika Serikat Antigua dan Barbuda Bahama...

American publisher This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: University of Georgia Press – news · newspapers · books · scholar · JSTOR (July 2009) (Learn how and when to remove this template message) University of Georgia PressParent companyUniversity of GeorgiaFounded1938Country of originUnited States...

 

Since 2013, radio coverage of the Cleveland Browns professional football team has originated from flagship stations WKNR (850 AM), WKRK-FM (92.3 FM) and WNCX (98.5 FM). Jim Donovan has served as the team's play-by-play announcer since it resumed play in 1999. Color commentator Nathan Zegura and sideline analyst/reporter Je'Rod Cherry round out the radio team.[1] Spanish language broadcasts are heard on WNZN 89.1 FM with announcers Rafa Hernández-Brito and Octavio Sequera. WEWS (chan...

 

Si ce bandeau n'est plus pertinent, retirez-le. Cliquez ici pour en savoir plus. Cet article ne cite pas suffisamment ses sources (décembre 2020). Si vous disposez d'ouvrages ou d'articles de référence ou si vous connaissez des sites web de qualité traitant du thème abordé ici, merci de compléter l'article en donnant les références utiles à sa vérifiabilité et en les liant à la section « Notes et références ». En pratique : Quelles sources sont attendues ?...

Air Officer Commanding-in-Chief, India Air MarshalPankaj Mohan SinhaPVSM, AVSM, VSMPersonal detailsAwardsParam Vishisht Seva Medal Ati Vishisht Seva MedalVishisht Seva MedalMilitary serviceAllegiance IndiaBranch/service Indian Air ForceYears of service14 June 1985 - PresentRank Air MarshalUnitNo.2 SquadronCommandsWestern Air CommandService number17842[1] Air Marshal Pankaj Mohan Sinha, PVSM, AVSM, VSM is an officer in the Indian Air Force. Currently, he is serving as th...

 

Commune in Hauts-de-France, FranceSeclinCommuneSeclin Town Hall Coat of armsLocation of Seclin SeclinShow map of FranceSeclinShow map of Hauts-de-FranceCoordinates: 50°32′56″N 3°01′49″E / 50.5489°N 3.0303°E / 50.5489; 3.0303CountryFranceRegionHauts-de-FranceDepartmentNordArrondissementLilleCantonFaches-ThumesnilIntercommunalityMétropole Européenne de LilleGovernment • Mayor (2020–2026) François-Xavier Cadart[1]Area117.42 k...

 

Max BornPortrait c. 1930sLahir(1882-12-11)11 Desember 1882Breslau, kerajaan JermanMeninggal5 Januari 1970(1970-01-05) (umur 87)Göttingen, Jerman BaratMakamStadtfriedhof, GöttingenWarga negaraJerman, InggrisAlmamaterUniversitas GöttingenDikenal atasSiklus Born–HaberPersamaan Born–LandéSuami/istriHedwig Ehrenberg ​(m. 1913)​Anak3, termasuk Gustav Victor Rudolf BornPenghargaanNobel Prize in Physics (1954)Fellow of the Royal Society (1939)Karier il...

Paolo Ferrero Vicepresidente del Partito della Sinistra EuropeaDurata mandato17 dicembre 2016 –11 dicembre 2022 PresidenteHeinz Bierbaum Segretario nazionale delPartito della Rifondazione ComunistaDurata mandato27 luglio 2008 –2 aprile 2017 PredecessoreFranco Giordano SuccessoreMaurizio Acerbo Ministro della solidarietà socialeDurata mandato17 maggio 2006 –8 maggio 2008 Capo del governoRomano Prodi PredecessoreRoberto Maroni (Ministro del Lavor...

 

Term for several belly dance-like dances Look up hoochie coochie in Wiktionary, the free dictionary. Ashea Wabe belly dancing as Little Egypt. 1890s. The hoochie coochie (/ˌhuːtʃi ˈkuːtʃi/) is a catch-all term to describe several sexually provocative belly dance-like dances from the mid-to late 1800s. Also spelled hootchy-kootchy and a number of other variations, it is often associated with The Streets of Cairo, or the Poor Little Country Maid song, also known as the snake charmer song....

 

Ford F-650/F-750 Super DutyFord F-650 SuperCab in use as a flatbed tow truckInformasiProdusenBlue Diamond Truck Company LLC - Ford Motor Company/Navistar InternationalMasa produksi2000-sekarangPerakitanGeneral Escobedo, Mexico (2000-2013)Avon Lake, Ohio (2014-sekarang)Bodi & rangkaKelastruk kelas menengah dan kelas berat (Class 6,7,8)Bentuk kerangkaRegular Cab, SuperCab dan CrewCab, Pro Loader Kick-up Frame atau Pro Loader Straight FrameMobil terkaitInternational 4000-Series/DuraStar...

Type of joint between bones in the body Pivot joint1: Ball and socket joint; 2: Condyloid joint (Ellipsoid); 3: Saddle joint; 4 Hinge joint; 5: Pivot joint;DetailsIdentifiersLatinarticulatio trochoideaTA98A03.0.00.045TA21557FMA75294Anatomical terminology[edit on Wikidata] In animal anatomy, a pivot joint (trochoid joint, rotary joint or lateral ginglymus) is a type of synovial joint whose movement axis is parallel to the long axis of the proximal bone, which typically has a convex articul...

 

هذه المقالة بحاجة لصندوق معلومات. فضلًا ساعد في تحسين هذه المقالة بإضافة صندوق معلومات مخصص إليها.Learn how and when to remove this message يعتمد التقويم الكوري على القمر أي أنه تقويم قمري، وتم استبدال التقويم الكوري بالتقويم الميلادي عام 1895، لكن لايزال استخدام التقويم الكوري في الاحتفالا�...

 

Voce principale: UEFA Champions League 2003-2004. Questa voce raccoglie un approfondimento sulle gare della fase a gironi dell'edizione 2003-2004 della UEFA Champions League. UEFA Champions League 2003-2004 - Fase a gironiUEFA Champions League 2003-2004 - Group stage Competizione UEFA Champions League Sport Calcio Edizione 49ª Organizzatore UEFA Partecipanti 32 Statistiche Incontri disputati 96 Cronologia della competizione UCL 2002-2003 GS UCL 2004-2005 GS Manuale Indice 1 Formula 2 S...

For other amendments, see Florida Amendment 2 (disambiguation). Amendment 2 November 4, 2008 Marriage Protection AmendmentResults Choice Votes % Yes 4,890,883 61.92% No 3,008,026 38.08% Valid votes 7,898,909 94.14% Invalid or blank votes 491,835 5.86% Total votes 8,390,744 100.00% Registered voters/turnout 11,247,634 75.18% Yes   80–90%   70–80%   60–70%   50–60% No   50–60% Sources: [1][2] Elections in Florida...

 

This article includes a list of general references, but it lacks sufficient corresponding inline citations. Please help to improve this article by introducing more precise citations. (October 2021) (Learn how and when to remove this message) List of hospitals in Pakistan shows the hospitals in Pakistan by administrative region and city with links to articles in WikiPedia on notable hospitals. According to 2016 statistics, Pakistan has more than 1200 public hospitals and 700 private hospitals...

 

Умэбоси Умэбо́си[прим. 1] (яп. 梅干, «сушёные японские сливы») — приправа, используемая в японской кухне. Представляет собой солёно-квашеные плоды абрикоса Prunus mume. Японцы считают, что умэбоси снижают усталость, помогают при болезнях сердца и больном горле[1]. Умэ...

Conrad ISegel KonradRaja Francia TimurBerkuasa10 November 911 – 23 Desember 918PendahuluLouis the ChildPenerusHenry the FowlerAdipati FranconiaBerkuasa27 Februari 906 – 23 Desember 918PendahuluConrad the ElderPenerusEberhard dari FranconiaInformasi pribadiKelahiranc. 881Kematian23 Desember 918Puri WeilburgPemakamanKatedral FuldaWangsaConradinesAyahConrad, Adipati ThuringiaIbuGlismutPasanganCunigunde dari SwabiaAgamaKatolik Roma Konrad I (bahasa Jerman: Konrad; s. 881 – 23 Desember 9...

 

Knut StjernaKamus Biografi Swedia; 1912LahirKnut Martin Stjerna(1874-03-14)14 Maret 1874Malmö, SwediaMeninggal15 November 1909Uppsala, SwediaKebangsaanSwediaPekerjaanDosen di Universitas UppsalaDikenal atasArkeologiKarya terkenalMenganalisis Beowulf Knut Stjerna (14 Maret 1874 – 15 November 1909) adalah arkeolog dan cendekiawan Swedia yang dikenal atas sejumlah karya tulis yang menganalisis Beowulf dari sudut pandang arkeologi. Knut adalah dosen di Universitas Uppsala, tempa...