Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Clasificar los datos y seguirles la vida

5 tareas · 35 min · Principiante

Antes de decidir cómo se cifra algo hay que saber qué es y cuánto duele que se sepa. Cabuya Seguros, una aseguradora de vida y de salud de Bogotá, te entrega su inventario de almacenes de datos y su política de cuatro niveles. Tu trabajo de arquitecto empieza por una pregunta incómoda: ¿el nivel con que cada almacén se declaró es el que su contenido merece? Después sigues a un mismo dato desde que nace hasta que debería morir, y buscas la fase donde nadie vigila.

0 de 5 · 0%

Objetivo de la sala

Antes de decidir cómo se cifra algo hay que saber qué es y cuánto duele que se sepa. Cabuya Seguros, una aseguradora de vida y de salud de Bogotá, te entrega su inventario de almacenes de datos y su política de cuatro niveles. Tu trabajo de arquitecto empieza por una pregunta incómoda: ¿el nivel con que cada almacén se declaró es el que su contenido merece? Después sigues a un mismo dato desde que nace hasta que debería morir, y buscas la fase donde nadie vigila.

Clasificar es asignar un nivel a un conjunto de datos para que a cada nivel le corresponda un tratamiento mínimo. El criterio no es técnico: es el daño que causaría que ese dato se divulgara, se alterara o se perdiera, medido sobre las personas a las que pertenece y sobre la empresa. Por eso la política de Cabuya define cada nivel con una frase sobre el daño y no sobre una tecnología.

De ahí sale la regla que más se incumple: el nivel lo da el contenido, no el sistema donde se guarda ni el equipo que lo creó. Una tabla de diagnósticos en una base de datos «interna» sigue siendo restringida. Los marcos de gestión de la seguridad de la información piden clasificar la información y etiquetarla (en ISO/IEC 27002:2022 son los controles 5.12 y 5.13); la parte que importa al arquitecto es que la clasificación se use después para decidir controles.

Responde para continuar

¿Qué decide el nivel de clasificación de un conjunto de datos?

Ver pista de ayuda

Lee en la tabla `niveles` cómo está escrita la definición de cada nivel y de qué habla.

Un inventario de almacenes declara un nivel por almacén. El método para revisarlo es sencillo y se hace con el expediente delante: por cada fila, lee qué contiene y pregúntate qué nivel de la política le correspondería; luego compara con el declarado. Las diferencias hacia abajo son las peligrosas, porque el almacén recibe menos controles de los que merece.

Cuando hay varias diferencias, se ordenan por la distancia entre el nivel merecido y el declarado: la mayor es la primera que se corrige. En Cabuya, los diagnósticos y las historias clínicas son el ejemplo que da la propia política para el nivel más alto.

Responde para continuar

¿Qué almacén contiene datos de nivel restringido y está declarado con el nivel más bajo de todos los que tienen esa diferencia? Escribe su id.

Ver pista de ayuda

Ejecuta `SELECT * FROM almacenes` y lee la columna `que_contiene` junto a `nivel_declarado`. Hay dos almacenes que contienen datos clínicos; compara sus niveles.

Hay almacenes que no tienen un solo tipo de dato sino una mezcla: un buzón de correo, una carpeta compartida, un volcado de base de datos. La regla es que el almacén se clasifica por el elemento más sensible que pueda contener, porque no se puede garantizar que los demás elementos lo sean menos. Separar la parte sensible en otro almacén es una buena decisión de diseño, pero hasta que se haga, el almacén entero lleva el nivel más alto.

Pedirle al cliente o al usuario que no envíe lo sensible no es un control: es una esperanza. El diseño tiene que funcionar el día que alguien lo envíe igualmente.

Responde para continuar

El almacén correos-de-soporte recibe adjuntos de clientes, entre ellos historias clínicas. ¿Cómo se clasifica?

Ver pista de ayuda

Busca la fila de ese almacén en `almacenes` y mira qué dice su contenido sobre las historias clínicas.

Los datos tienen ciclo de vida: se crean, se usan, se comparten, se archivan y se destruyen. Cada fase tiene riesgos distintos y se diseña un control por fase. Lo habitual es que las primeras tengan controles (porque dan trabajo a alguien cada día) y que la última no tenga ninguno, porque destruir no produce ninguna queja hasta que el dato aparece donde no debía.

La última fase merece atención propia: un dato que sigue existiendo después de su plazo es una exposición que no sirve a ningún propósito. En esta sala solo la buscas; en la sala sexta se diseña cómo se cierra.

Responde para continuar

¿Qué fase del ciclo de vida de las reclamaciones de salud no tiene ningún control? La columna del control dice «ninguno» en una sola fase.

Ver pista de ayuda

Ejecuta `SELECT * FROM ciclo_vida` y lee la última columna de las cinco filas.

Un dato derivado de otro hereda su nivel mientras conserve lo que lo hacía sensible. Un exporte con cédula y diagnóstico es exactamente tan sensible como las reclamaciones de las que sale; que sea «solo una copia de trabajo» o que lo use otra área no cambia el daño de una divulgación. El nivel baja únicamente cuando el dato se transforma de forma que ya no identifica ni revela (agregarlo, anonimizarlo de verdad), y esa transformación hay que poder demostrarla.

Este principio explica por qué los exportes, los informes y las copias para análisis son los almacenes donde más a menudo se pierde el nivel: nadie los percibe como «el dato».

Responde para continuar

Actuaría exporta cada semana las reclamaciones de salud con cédula y diagnóstico. ¿Qué nivel hereda ese exporte?

Ver pista de ayuda

Piensa en qué hace sensible al dato y si el exporte lo conserva. Mira qué contiene el exporte en el inventario.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad