La seguridad de la información es siempre un producto en desarrollo, un
ejercicio de aseguramiento y descubrimiento permanente que no admite
posiciones incontrovertibles o sesgos de visiones particulares. Es una
disciplina que está en constante movimiento y renovación como premisa
fundamental para mantener el espacio conocido de riesgo residual
aceptable y tolerable por una persona u organización.
En este sentido, cada vez más las decisiones relacionadas con protección
de la información tienen impactos significativos en aspectos claves de
la vida de las personas. Casos particulares se observan en aquellos
puntos donde las tecnologías de información convergen con los sistemas
de control, los cuales generalmente terminan teniendo a cargo sistemas
de transporte de energía, monitoreo de plantas, operación de
dispositivos biomédicos, entre otros, que se integran y afectan aspectos
claves de la vida humana.
No tenemos que enumerar los impactos de una operación inadecuada de los
sistemas de control o de acciones inadecuadas de protección de la
información de estos elementos industriales, pues es claro que no
solamente está en juego la seguridad de la operación, sino la vida de
aquellos a los cuales sirve este sistema y lo que de ellos se deriva.
Adicionalmente, si las acciones son dirigidas especialmente a
infraestructuras claves de las empresas o naciones, no estará en juego
solamente la operación propia de éstas, sino posiblemente la reputación
de una empresa o la gobernabilidad de una nación.
Así las cosas, se abre un camino convergente entre dos conceptos
ampliamente utilizados en el dominio de la seguridad y control como son
"Safety" y "Security". De acuerdo con Axelrod (2013, pág.61), se
entiende por Safety – que el sistema no debe dañar al mundo y por
Security – que el mundo no debe dañar el sistema. Ahora bien, si el
sistema es susceptible a las dos distinciones estamos en presencia de
una
infraestructura crítica donde el sistema puede llegar a "dañar el mundo" y "el mundo puede dañarlo".
Contenido completo en fuente original InsecurityIT