Seguridad de la información y ciberseguridad en Correos: diferencias, organización e ISO 27001
Tema 12 del temario de Correos (Normas de cumplimiento) · apartado 12.4.1 del documento de referencia
Los empleados de Correos disponen de recursos tecnológicos y acceso a sistemas exclusivamente para fines laborales. La disponibilidad de los sistemas, la confidencialidad de la información y la imagen de Correos dependen de que se usen de forma correcta y responsable, porque un incidente puede suponer la pérdida de información de clientes o empleados y dañar la imagen de la compañía. El documento llama a la información «el mayor activo» de Correos.
Seguridad de la información frente a ciberseguridad
La seguridad de la información protege la información en cualquier formato, físico o digital, frente a riesgos materiales e inmateriales, desde un ataque informático hasta un incendio. La ciberseguridad es el conjunto de medidas que protegen la información en formato digital alojada en sistemas interconectados y vulnerables a ciberataques: ordenadores, servidores, móviles, PDA o cualquier dispositivo conectado a internet.
El documento cita un estudio de IBM según el cual un 95 % de las incidencias de ciberseguridad se originan por errores humanos. De ahí que todos los empleados, de oficinas, sistemas, comerciales, gestión de datos o transporte, deban asumir un rol de seguridad proporcional a sus responsabilidades.
Área de Seguridad de la Información
Correos tiene un área multidisciplinar que decide las medidas para sistemas y procesos. Sus ámbitos operativos son:
- Seguridad de redes y comunicaciones.
- Seguridad de sistemas y criptografía.
- Gestión frente a ciberamenazas y seguridad analítica.
- Control de acceso a la información.
- Auditoría y continuidad IT.
- Normativa, conformidad y comunicación.
Cultura de ciberseguridad
Sus estrategias buscan luchar contra el fraude, impulsar el negocio digital, ofrecer servicios IT confiables y promover la cultura de la ciberseguridad. Para el personal difunde alertas de fraude, boletines, argumentarios para atención al cliente, infografías y manuales, y ofrece charlas y formaciones regladas. El programa de formación y concienciación pretende resolver problemas concretos, alinear a los participantes con la estrategia, informar y formar a tiempo, crear cultura y cambiar conductas, y también llega a clientes y a la sociedad.
Política de seguridad e ISO 27001
Las políticas y normas surgen del Comité de Seguridad de la Información, que las establece y coordina. Entre sus objetivos: niveles de confidencialidad, integridad y disponibilidad acordes con el negocio, medidas técnicas y organizativas adecuadas al marco legal, difusión de la normativa y formación, y un Sistema de Gestión de la Seguridad de la Información basado en estándares internacionales. Correos tiene la certificación ISO 27001; el estándar ISO 27001/27002 abarca control de acceso, comunicaciones, operación, copias de respaldo, recursos humanos y proveedores.
En el examen
Apartado 12.4.1. Preguntable: la diferencia entre seguridad de la información (cualquier formato) y ciberseguridad (información digital en sistemas conectados), el dato del 95 % de incidencias por error humano, los seis ámbitos del Área de Seguridad de la Información, que las políticas las fija el Comité de Seguridad de la Información y la certificación ISO 27001.
Dudas frecuentes
¿Qué diferencia hay entre seguridad de la información y ciberseguridad?
La seguridad de la información protege la información en cualquier formato, también papel; la ciberseguridad protege la información digital alojada en sistemas interconectados.
¿Qué certificación de seguridad tiene Correos?
La ISO 27001, que muestra su compromiso con las buenas prácticas en seguridad de la información.
📮 Estudia el tema 12 completoRelacionado
- Conceptos clave de ciberseguridad
- Buenas prácticas de seguridad y contraseñas
- Phishing, smishing y vishing
- Decálogo de seguridad e incidentes
- PDA
- Tema 12: Normas de cumplimiento
Fuente: documento de referencia de Correos (temario oficial, 31/10/2022), tema 12, apartado 12.4.1, páginas 127-132. Explicado con palabras propias de CorreosOpo. Web privada de estudio, no oficial.