Articulo de referencia

Sensibilidad de la información

La sensibilidad de la información es el control del acceso a la información o al conocimiento que podría resultar en la pérdida de una ventaja o un nivel de seguridad si se divu...

La sensibilidad de la información es el control del acceso a la información o al conocimiento que podría resultar en la pérdida de una ventaja o un nivel de seguridad si se divulga a terceros. [ 1 ] La pérdida, el uso indebido, la modificación o el acceso no autorizado a información sensible pueden afectar negativamente la privacidad o el bienestar de un individuo, los secretos comerciales de una empresa o incluso la seguridad y las relaciones internacionales de una nación, dependiendo del nivel de sensibilidad y la naturaleza de la información. [ 2 ]

Información no confidencial

Información pública

Esto se refiere a información que ya es de dominio público. Con respecto a las organizaciones gubernamentales y privadas, cualquier miembro del público puede solicitar el acceso o la divulgación de dicha información, y a menudo existen procesos formales establecidos para ello. [ 3 ] La accesibilidad a los registros públicos en poder del gobierno es una parte importante de la transparencia gubernamental, la rendición de cuentas ante sus ciudadanos y los valores de la democracia. [ 4 ] Los registros públicos pueden referirse además a información sobre personas identificables que no se considera confidencial, incluyendo, entre otros: registros censales , antecedentes penales , archivos del registro de delincuentes sexuales y registro de votantes .

Información comercial rutinaria

Esto incluye información comercial que no está sujeta a protección especial y que puede compartirse de forma rutinaria con cualquier persona, tanto dentro como fuera de la empresa.

Tipos de información sensible

El término "información confidencial" se utiliza en un sentido general para referirse a información sensible cuyo acceso está sujeto a restricciones, y puede referirse tanto a información sobre una persona como a la que concierne a una empresa.

Sin embargo, existen situaciones en las que la divulgación de información personal podría tener un efecto negativo en su propietario. Por ejemplo, una persona que intenta evitar a un acosador tenderá a restringir aún más el acceso a dicha información. Además, el número de la Seguridad Social (SSN o SIN) , los números de tarjetas de crédito y otra información financiera de una persona pueden considerarse privados si su divulgación pudiera dar lugar a delitos como el robo de identidad o el fraude .

Algunos tipos de información privada, incluidos los registros de atención médica , educación y empleo de una persona, pueden estar protegidos por leyes de privacidad . [ 5 ] La divulgación no autorizada de información privada puede hacer que el perpetrador sea responsable de acciones civiles y, en algunos casos, puede estar sujeto a sanciones penales.

Aunque a menudo se usan indistintamente, la información personal a veces se distingue de la información privada o información de identificación personal . Esta última se diferencia de la primera en que la información privada puede usarse para identificar a un individuo único. La información personal, por otro lado, es información que pertenece a la vida privada de un individuo que no puede usarse para identificarlo de manera unívoca. Esto puede abarcar desde el color favorito de una persona hasta detalles de su vida doméstica. [ 6 ] Este último es un ejemplo común de información personal que también se considera sensible, donde el individuo que comparte estos detalles con un oyente de confianza preferiría que no se compartieran con nadie más, y cuya divulgación podría resultar en consecuencias no deseadas.

Información comercial confidencial

La información comercial confidencial (ICC) se refiere a la información cuya divulgación puede perjudicar a la empresa. Dicha información puede incluir secretos comerciales , planes de ventas y marketing, planes de nuevos productos, notas relacionadas con invenciones patentables, información de clientes y proveedores, datos financieros, entre otros. [ 7 ]

Según la TSCA , la CBI se define como información de propiedad exclusiva, considerada confidencial para quien la presenta, cuya divulgación causaría un daño comercial sustancial al propietario. La EPA de EE. UU. puede, desde 2016, revisar y determinar si la reclamación de una empresa es válida. [ 8 ]

Clasificado

La información clasificada se refiere generalmente a aquella sujeta a regulaciones especiales de seguridad impuestas por muchos gobiernos nacionales, cuya divulgación podría perjudicar los intereses y la seguridad nacionales. El protocolo de restricción aplicado a dicha información se clasifica en una jerarquía de niveles en casi todos los gobiernos del mundo, donde los niveles más restringidos contienen información cuya filtración podría representar el mayor peligro para la seguridad nacional. El acceso autorizado se concede a personas que, por necesidad, han superado el nivel de autorización de seguridad correspondiente . La información clasificada puede reclasificarse a un nivel diferente o desclasificarse (ponerse a disposición del público) según los cambios en la situación o la nueva información de inteligencia.

La información clasificada también puede indicarse mediante el método de comunicación o acceso. Por ejemplo, "Secreto" (Solo para los ojos del destinatario) o "Secreto" (Transferencia cifrada únicamente). Esto indica que el documento debe ser leído físicamente por el destinatario y no puede ser comentado abiertamente, por ejemplo, por teléfono, o que la comunicación solo puede enviarse mediante cifrado. A menudo se interpreta erróneamente como "Solo para los ojos del destinatario previsto " [ 9 ], pero la anomalía se hace evidente cuando también se utiliza la etiqueta adicional "No dentro del área protegida".

Información personal y privada

La privacidad de los datos es una preocupación en diversos aspectos de la vida cotidiana donde se almacenan y recopilan datos personales, como en internet , en historiales médicos , registros financieros y en la expresión de opiniones políticas . En más de 80 países, la información personal identificable está protegida por leyes de privacidad de la información , que establecen límites a la recopilación y el uso de dicha información por parte de entidades públicas y privadas. Estas leyes suelen exigir que las entidades notifiquen de forma clara e inequívoca al individuo sobre los tipos de datos que se recopilan, el motivo de su recopilación y los usos previstos de los mismos. En los marcos legales basados ​​en el consentimiento, también se requiere el consentimiento explícito del individuo. [ 10 ]

La Unión Europea aprobó el Reglamento General de Protección de Datos (RGPD), que sustituye a la anterior Directiva de Protección de Datos . El reglamento se adoptó el 27 de abril de 2016. Entró en vigor el 25 de mayo de 2018 tras un período de transición de dos años y, a diferencia de una directiva, no exige a los gobiernos nacionales la aprobación de ninguna legislación habilitante, por lo que es directamente vinculante y aplicable. [ 11 ] «El nuevo régimen de protección de datos propuesto por la UE amplía el alcance de la legislación de protección de datos de la UE a todas las empresas extranjeras que procesan datos de residentes de la UE. Dispone una armonización de las normas de protección de datos en toda la UE, facilitando así a las empresas no europeas el cumplimiento de estas normas; sin embargo, esto conlleva un régimen estricto de cumplimiento de la protección de datos con severas sanciones de hasta el 4 % de la facturación mundial». [ 12 ] El RGPD también introduce un nuevo conjunto de «derechos digitales» para los ciudadanos de la UE en una era en la que el valor económico de los datos personales está aumentando en la economía digital.

En Canadá, la Ley de Protección de la Información Personal y Documentos Electrónicos (PIPEDA, por sus siglas en inglés) regula la recopilación y el uso de datos personales y documentos electrónicos por parte de organizaciones públicas y privadas. La PIPEDA está vigente en todas las jurisdicciones federales y provinciales, excepto en las provincias donde las leyes de privacidad existentes se consideran “sustancialmente similares”. [ 13 ]

Aunque no a través del marco unificado de información sensible, Estados Unidos ha implementado una cantidad significativa de legislación sobre privacidad relacionada con diferentes aspectos específicos de la privacidad de datos, con énfasis en la privacidad en los sectores de salud, finanzas, comercio electrónico y educación, tanto a nivel federal como estatal. Ya sea regulada o autorregulada, la legislación exige establecer formas en que el acceso a la información sensible se limite a las personas con diferentes roles, lo que en esencia requiere el establecimiento del modelo de "dominio de datos sensibles" [ 14 ] y mecanismos para su protección. Algunos de los dominios cuentan con una guía en forma de modelos predefinidos, como "Safe Harbor" de HIPAA [ 15 ] , basado en la investigación de Latanya Sweeny y métricas establecidas de la industria de la privacidad.

Además, muchos otros países han promulgado su propia legislación en materia de protección de la privacidad de datos, y otros más están en proceso de hacerlo. [ 16 ]

Información comercial confidencial

La confidencialidad de la información comercial sensible se establece mediante acuerdos de no divulgación , un contrato legalmente vinculante entre dos partes en una relación profesional. Los acuerdos de no divulgación pueden ser unilaterales, como en el caso de un empleado que recibe información confidencial sobre la organización empleadora, o bilaterales entre empresas que necesitan compartir información para lograr un objetivo comercial. Dependiendo de la gravedad de las consecuencias, una violación del acuerdo de no divulgación puede resultar en la pérdida del empleo, la pérdida de negocios y contactos con clientes, cargos penales o una demanda civil, y una suma considerable en daños y perjuicios. [ 17 ] Cuando los acuerdos de no divulgación se firman entre el empleador y el empleado al inicio del empleo, una cláusula de no competencia puede formar parte del acuerdo como protección adicional de la información comercial sensible, donde el empleado se compromete a no trabajar para la competencia ni iniciar su propio negocio competidor dentro de un límite de tiempo o geográfico determinado.

A diferencia de la información personal y privada, no existe un marco reconocido internacionalmente que proteja los secretos comerciales , ni siquiera una definición consensuada del término «secreto comercial». [ 18 ] Sin embargo, muchos países y jurisdicciones políticas han tomado la iniciativa de contemplar la violación de la confidencialidad comercial en sus leyes penales o civiles. Por ejemplo, según la Ley de Espionaje Económico de Estados Unidos de 1996 , es un delito federal en Estados Unidos apropiarse indebidamente de secretos comerciales a sabiendas de que beneficiará a una potencia extranjera o perjudicará al propietario del secreto comercial. [ 19 ] Más comúnmente, la violación de la confidencialidad comercial se rige por el derecho civil, como en el Reino Unido . [ 20 ] En algunos países en desarrollo, las leyes sobre secretos comerciales son inexistentes o están poco desarrolladas y ofrecen escasa protección sustancial. [ 21 ]

Información clasificada

En muchos países, la divulgación no autorizada de información clasificada es un delito penal y puede ser castigada con multas, penas de prisión o incluso la pena de muerte, según la gravedad de la infracción. [ 22 ] [ 23 ] Para infracciones menos graves, pueden imponerse sanciones civiles, que van desde una amonestación hasta la revocación de la autorización de seguridad y la consiguiente rescisión del contrato laboral. [ 24 ]

La denuncia de irregularidades consiste en la divulgación intencional de información sensible a un tercero con la intención de revelar presuntas acciones ilegales, inmorales o perjudiciales. [ 25 ] Existen numerosos ejemplos de empleados gubernamentales, tanto actuales como antiguos, que divulgan información clasificada sobre la mala conducta del gobierno nacional al público y a los medios de comunicación, a pesar de las consecuencias penales que les aguardan.

El espionaje , o espionaje, implica obtener información sensible sin el permiso ni el conocimiento de su poseedor. El uso de espías forma parte de la recopilación de inteligencia nacional en la mayoría de los países y ha sido utilizado como estrategia política por los estados-nación desde la antigüedad. Es un hecho tácito en la política internacional que los países se espían mutuamente constantemente, incluso sus aliados. [ 26 ]

Información digital sensible

La seguridad informática es la seguridad de la información aplicada a la tecnología informática y de redes, y constituye un campo importante y en constante crecimiento dentro de la informática. Por otro lado, el término inseguridad informática se refiere al concepto de que los sistemas informáticos son inherentemente vulnerables a los ataques, lo que genera una carrera armamentística en constante evolución entre quienes explotan las vulnerabilidades existentes en los sistemas de seguridad y quienes deben diseñar nuevos mecanismos de seguridad.

En los últimos años han surgido diversas preocupaciones de seguridad, dado que la creciente cantidad de información sensible, a todos los niveles, se encuentra principalmente en formato digital. A nivel personal, el fraude con tarjetas de crédito , el fraude por internet y otras formas de robo de identidad se han convertido en preocupaciones generalizadas que las personas deben tener en cuenta a diario. La existencia de grandes bases de datos con información clasificada en redes informáticas también está transformando el panorama político nacional e internacional. La ciberguerra y el ciberespionaje están adquiriendo cada vez mayor importancia para la seguridad y la estrategia nacional de los países de todo el mundo, y se estima que 120 naciones participan activamente en el desarrollo y la implementación de tecnología para estos fines. [ 27 ]

Filosofías y culturas de internet como la gobernanza de código abierto , el hacktivismo y el popular lema hacktivista « la información quiere ser libre » reflejan algunos de los cambios culturales en la percepción del secretismo político y gubernamental. El popular y controvertido WikiLeaks es solo una de las muchas manifestaciones de un sentimiento cultural creciente que se está convirtiendo en un desafío adicional para la seguridad e integridad de la información clasificada. [ 28 ]

Véase también

Referencias

  1. Mothersbaugh, David L.; Foxx, William K.; Beatty, Sharon E.; Wang, Sijun (2011-12-20). "Antecedentes de la divulgación en un contexto de servicio en línea: el papel de la sensibilidad de la información" . Journal of Service Research . 15 (1): 76– 98. doi : 10.1177/1094670511424924 . ISSN 1094-6705 . S2CID 168122924 .  
  2. "2.2 - Clasificación de la información | Unidad 2 | OCR Cambridge Technicals" . CSNewbs . Consultado el 20 de mayo de 2023 .
  3. ""Acceso a la información pública" Comisionado de Información y Privacidad, Ontario, Canadá. Consultado el 11 de febrero de 2013. Archivado del original el 18 de noviembre de 2023. Consultado el 12 de febrero de 2013 .
  4. ""Rendición de cuentas y transparencia: principios esenciales" Democracy Web. Consultado el 11 de febrero de 2013. Archivado del original el 18 de noviembre de 2023. Consultado el 12 de febrero de 2013 .
  5. Derechos (OCR), Oficina de Derechos Civiles (07/05/2008). "Sus derechos según HIPAA" . HHS.gov . Consultado el 28/08/2022 .
  6. "Información privada y personal" Archivado el 24 de marzo de 2016 en Wayback Machine Common Sense Media Inc., 2013. Recuperado el 9 de febrero de 2013.
  7. "Información confidencial y secretos comerciales" MaRS, 8 de diciembre de 2009. Consultado el 9 de febrero de 2013.
  8. US EPA, OCSPP (22 de abril de 2015). "Reclamaciones y revisiones de CBI bajo TSCA" . www.epa.gov . Consultado el 1 de marzo de 2023 .
  9. "Solo para ojos" .
  10. "Privacidad básica" Archivado el 13 de noviembre de 2023 en Wayback Machine (conferencia). Universidad de Toronto, 24 de enero de 2012. Consultado el 9 de febrero de 2013.
  11. Blackmer, WS (5 de mayo de 2016). "RGPD: Preparándonos para el nuevo Reglamento General de Protección de Datos de la UE" . Information Law Group . InfoLawGroup LLP. Archivado del original el 14 de mayo de 2018. Recuperado el 22 de junio de 2016 .
  12. "Nuevo borrador del régimen europeo de protección de datos" . Law Patent Group . 2 de febrero de 2012. Consultado el 9 de enero de 2018 .
  13. "DEPARTAMENTO DE INDUSTRIA: LEY DE PROTECCIÓN DE INFORMACIÓN PERSONAL Y DOCUMENTOS ELECTRÓNICOS" Archivado el 2 de junio de 2013 en Wayback Machine Canada Gazette, 3 de abril de 2002. Consultado el 9 de febrero de 2013.
  14. "Descubrimiento de datos sensibles"
  15. "Métodos para la anonimización de información de salud protegida" . 7 de septiembre de 2012.
  16. "Leyes internacionales de privacidad" Archivado el 2 de diciembre de 2023 en Wayback Machine InformationShield. Consultado el 9 de febrero de 2013.
  17. Niznik, JS "Acuerdo de confidencialidad" Archivado el 16 de enero de 2013 en Wayback Machine About.com, 2002. Recuperado el 9 de febrero de 2013.
  18. Magri, KA "Aspectos internacionales del derecho de secretos comerciales" 1997. Consultado el 9 de febrero de 2013.
  19. 104.º Congreso de los Estados Unidos. «LEY DE ESPIONAJE ECONÓMICO DE 1996». Archivado el 18 de noviembre de 2023 en Wayback Machine . LEY PÚBLICA 104-294, 11 DE OCTUBRE DE 1996. Consultado el 9 de febrero de 2013.
  20. Bently, L. "Violación de la confidencialidad: conceptos básicos" (conferencia). Consultado el 9 de febrero de 2013.
  21. Kransdorf, G. "Propiedad intelectual, comercio y derecho de transferencia de tecnología: Estados Unidos y México" Boston College Third World Law Journal 7(2): 277-295. 1987. Consultado el 9 de febrero de 2013.
  22. 113.º Congreso de los Estados Unidos. «Divulgación de información clasificada». Instituto de Información Jurídica, Facultad de Derecho de la Universidad de Cornell. Consultado el 9 de febrero de 2013.
  23. "Cargos en casos de información clasificada y seguridad nacional" Archivado el 13 de noviembre de 2023 en Wayback Machine James Madison Project, consultado el 9 de febrero de 2013.
  24. Elsea, JK "La protección de la información clasificada: el marco legal" Servicio de Investigación del Congreso, 10 de enero de 2013. Consultado el 9 de febrero de 2013.
  25. Morley, H., Cohen-Lyons, J. "DENUNCIA DE IRREGULARIDADES EN EL SECTOR PÚBLICO: UN BALANCE DE DERECHOS E INTERESES" Public Sector Digest, primavera de 2012. Págs. 16-18. Consultado el 9 de febrero de 2013.
  26. Woolsey, RJ "Por qué espiamos a nuestros aliados" The Wall Street Journal: 17 de marzo de 2000. Consultado el 9 de febrero de 2013.
  27. Brodkin, J. "Aumentan los ciberataques patrocinados por el gobierno, según McAfee". Archivado el 17 de junio de 2013 en Wayback Machine . Networked World: 29 de noviembre de 2007. Consultado el 9 de febrero de 2013.
  28. Ludlow, P. "WikiLeaks y la cultura hacktivista" The Nation : 15 de septiembre de 2010. Consultado el 9 de febrero de 2013.
Obtenido de " https://en.wikipedia.org/w/index.php?title=Information_sensitivity&oldid=1348134965 "