🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónAgilidad criptográfica y plan de migración
5 tareas · 40 min · Principiante
Los algoritmos no son para siempre: algunos se debilitan, se retiran o se reemplazan por estándares nuevos. La agilidad criptográfica es poder cambiarlos sin rehacer el sistema. En Seguros Ciruelo, el comité de riesgos pide preparar, a nivel de gestión, el plan para cambiar los algoritmos asimétricos cuando haga falta. Al corte del 31 de agosto de 2027 tienes el inventario de sistemas, un borrador de plan y la lista de estándares que consultó Seguridad. No hay ninguna prueba de ataque: es preparación. Lees y cruzas; no se ejecuta nada.
Objetivo de la sala
Los algoritmos no son para siempre: algunos se debilitan, se retiran o se reemplazan por estándares nuevos. La agilidad criptográfica es poder cambiarlos sin rehacer el sistema. En Seguros Ciruelo, el comité de riesgos pide preparar, a nivel de gestión, el plan para cambiar los algoritmos asimétricos cuando haga falta. Al corte del 31 de agosto de 2027 tienes el inventario de sistemas, un borrador de plan y la lista de estándares que consultó Seguridad. No hay ninguna prueba de ataque: es preparación. Lees y cruzas; no se ejecuta nada.Un sistema es ágil si cambiar un algoritmo es un cambio de configuración o de componente, no una reescritura. Uno fijo lleva el algoritmo metido en el código: cambiarlo exige que el proveedor o el equipo lo reconstruya, y eso toma meses.
Desde la gestión no se elige el algoritmo: se construye la capacidad de cambiarlo. Eso empieza por saber dónde se usa criptografía asimétrica, porque ese tipo de algoritmo es el que los estándares poscuánticos vienen a reemplazar.
Responde para continuar
¿Cuál es el primer paso de gestión para preparar la agilidad criptográfica?
Ver pista de ayuda
Primero hay que saber qué hay y qué tan fácil es cambiarlo.
Hay un riesgo de gestión que no depende de que exista un ataque hoy: alguien puede copiar datos cifrados ahora y guardarlos para descifrarlos cuando haya medios. Importa más si los datos deben seguir protegidos muchos años. Por eso el plan prioriza los sistemas con datos de vida larga y algoritmo fijo en el código, porque son los más difíciles de cambiar a tiempo.
Abre sistemas_y_algoritmos. Un sistema de algoritmo fijo y datos de vida corta no es la prioridad.
Responde para continuar
Escribe el nombre del sistema con datos de vida más larga y algoritmo fijo en el código.
Ver pista de ayuda
Cruza los años que deben seguir protegidos con la columna cambio_del_algoritmo.
En agosto de 2024 el gobierno de EE. UU. aprobó tres estándares de criptografía poscuántica: uno para intercambiar claves y dos para firmas digitales. Para citarlos bien en el plan hay que usar su número, no su nombre comercial. Abre estandares_publicados.
Responde para continuar
Escribe el número del estándar de encapsulación de claves basado en retículos de módulo.
Ver pista de ayuda
Lee el nombre de cada estándar en la tabla.
Para dimensionar el plan, el comité pide una cifra: cuántos sistemas tienen datos que deben seguir protegidos diez años o más. Son los que no pueden esperar a que el cambio de algoritmo sea urgente.
Responde para continuar
Escribe cuántos de los seis sistemas tienen datos que deben seguir protegidos diez años o más.
Ver pista de ayuda
Compara la columna de años con el umbral de diez.
El borrador de Ciruelo tiene cinco fases: inventario, clasificación, exigencias a proveedores, pruebas y migración. Un buen plan de gestión pone responsables y fechas, empieza por lo que hay que saber y no promete lo que no depende de la empresa, como la fecha en que un proveedor ofrecerá un algoritmo nuevo.
Responde para continuar
¿Qué falta en un plan de migración para que el comité pueda aprobarlo?
Ver pista de ayuda
Un plan se aprueba con responsables, fechas y dependencias claras.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.