Ciberseguridad
Introducción
La ingeniería de la ciberseguridad es una disciplina técnica centrada en la protección de sistemas, redes y datos de accesos no autorizados, ciberataques y otras actividades maliciosas. Aplica principios de ingeniería al diseño, a la implementación, el mantenimiento y la evaluación de sistemas seguros, asegurando la integridad, la confidencialidad y la disponibilidad de la información. [1][2].
Dados los crecientes costes de los delitos informáticos, los cuáles provocan pérdidas anuales de trillones de dólares a la economía global, las organizaciones están buscando ingenieros de ciberseguridad para salvaguardar sus datos, reducir daños potenciales y reforzar sus sistemas de seguridad defensivos y su concienciación.[3].
Historia
Contenido
La ingeniería de la ciberseguridad empezó a tomar forma como un campo distintivo en la década de 1970, coincidendo con el crecimiento de las redes de ordenadores e Internet. Inicialmente, los esfuerzos de seguridad se centraron en la protección física, como la salvaguarda de los ordenadores centrales y la limitación del acceso a zonas sensibles. Sin embargo, a medida que los sistemas estuvieron más interconectados, la seguridad digital ganó prominencia.
En la década de 1970, la introducción de los primeros criptosistemas de clave pública, como el algortimbo RSA, suspuso un hito importante, ya que permitió la comunicación segura entre partes que no compartían una clave secreta previamente establecida. Durante la década de 1980, la expansión de las redes de área locales (LANs) y la emergencia de los sistemas operativos con múltiples usuarios, como UNIX, remarcó la necesidad de más controles de acceso sofisticados y de auditorías de systemas. [4][5].
Internet y la consolidación de prácticas en seguridad
En la década de 1990, el auge de Internet junto con la aparición de la World Wide Web (WWW) generó nuevos retos a la ciberseguridad. La emergencia de virus, gusanos y ataques de denegación de servicio (DDoS) requirieron el desarrollo de nuevas técnicas defensivas, como los y programas antivirus. Este periodo marcó la solidificación del concepto seguridad de la información, el cual empezó a incluir no sólo protecciones técnicas sino tambíén políticas y prácticas organizacionales para la mitigación del riesgo. [6].