Todas las lecciones Read in English

Seguridad a fondo · Unidad 25 · Lección 3 de 12

Protege los datos durante toda su vida

Relaciona clasificación, cifrado, permisos, conservación y eliminación.

11 minlista

Para prepararteIdentidad cloud

Después de esta lección puedes

  • distinguir cifrado y autorización
  • identificar decisiones sobre datos y claves
  • explicar cómo conservar menos reduce exposición

Un equipo cifra la base de clientes y después exporta una copia a una carpeta compartida. El control de la base sigue funcionando, pero los datos ya tienen otra vida.

Minimización de datos: Recoger y conservar solo datos necesarios para un propósito definido.

Recoger lo necesario → Proteger datos y claves → Conservar y eliminar1Recoger lo necesario2Proteger datos y claves3Conservar y eliminar
Las copias y las claves necesitan responsables durante todo su ciclo de vida.

Empieza por el propósito y las copias

Clasifica la información según las consecuencias de divulgarla, alterarla o perderla. Un folleto público y un historial médico necesitan decisiones diferentes: quién accede, dónde viaja, cuánto dura y cómo se recupera.

Incluye réplicas, exportaciones, registros, analítica, cachés y copias de seguridad. Proteger solo la base principal deja otras copias sin explicar. No recojas un dato sensible simplemente porque quizá sea útil algún día.

El cifrado cambia un riesgo concreto

El cifrado de transporte protege una conexión. El de almacenamiento protege representaciones guardadas frente a ciertos accesos. Ninguno impide por sí solo que una aplicación entregue el registro del cliente equivocado. Una aplicación autorizada a descifrar puede exponer texto legible.

Las claves necesitan permisos propios, responsables, supervisión y recuperación. Perder la única clave útil puede inutilizar una copia intacta. La rotación debe contemplar los datos antiguos y sus dependencias; no equivale a reescribir instantáneamente cada copia histórica.

La conservación necesita implementación

Define un motivo y un plazo, considerando con los responsables las obligaciones aplicables. Implementa la eliminación en las copias pertinentes y documenta si los respaldos caducan en otro momento. No prometas borrado inmediato de respaldos inmutables si el sistema no puede hacerlo.

Prueba la restauración y los permisos juntos: las personas correctas deben recuperar datos legibles sin abrir el acceso a todo el mundo. Menos información, bien comprendida, facilita la protección.

Sigue un registro por copias con fechas concretas

El club ficticio Cedro recoge el contacto R22 el 1 de abril de 2031 para enviar un recordatorio del taller. Su política termina esa finalidad después del evento. Mina aprueba eliminarlo el 12 de abril. Son supuestos didácticos, no plazos legales.

Mapa proporcionado:

Elemento y responsable Ciclo proporcionado Límite
Registro principal, Mina Creado el 1 de abril; eliminación confirmada el 12 Deja de estar disponible para uso ordinario
Exportación, Sol Creada el 9 de abril; eliminación confirmada el 12 No debe permanecer como copia de trabajo sin seguimiento
Respaldo B10, Jae Creado el 10 de abril; caduca el 10 de mayo Inmutable y restringido, sin borrado selectivo de registros
Clave K1, Noor Protege B10 y otros registros conservados Disponible para recuperación autorizada mientras las copias la necesiten
Registro de eliminaciones, Mina Anota R22 y la fecha del 12 de abril; revisión el 11 de mayo Solo referencia y fecha necesarias, con acceso restringido

Borrar el principal no demuestra que se haya eliminado la exportación: importa su confirmación propia. La caducidad programada del respaldo tampoco prueba que ya desapareció. Mina no puede anunciar “todas las copias se borraron el 12 de abril”. Puede comunicar la retirada de las copias de trabajo y explicar el calendario del respaldo y las condiciones de restauración.

El registro de eliminaciones conserva información, pero no necesita el contacto de R22. Su responsable documenta por qué mantener la referencia mínima durante la ventana del respaldo y revisa su retirada después. Verifica que los respaldos posteriores al borrado principal excluyan R22.

Recupera sin deshacer la eliminación

El 20 de abril, Jae necesita restaurar B10 tras un fallo ficticio de almacenamiento. B10 precede al borrado y contiene R22. El requisito exige que registros retirados no regresen al uso ordinario. El registro actual de eliminaciones está protegido por separado: recuperar una base antigua no debe reemplazarlo también por instrucciones desactualizadas.

Antes de reabrir, Jae aplica la reconciliación y verifica que R22 no aparezca en los datos recuperados. Los demás registros previstos deben seguir siendo legibles para sus usuarios autorizados. Así comprueba privacidad y disponibilidad; abrir la base no demuestra que se respeten las eliminaciones.

PrediceEl 15 de abril comienza a utilizarse K2 para respaldos nuevos. ¿Puede Jae restaurar B10 con K2 solo porque es la clave actual?

No. B10 depende de K1 salvo que se haya transformado deliberadamente mediante un proceso verificado. Rotar cambia los usos nuevos, no reescribe automáticamente cifrados históricos. Destruir K1 también afectaría a otros registros, por lo que no elimina selectivamente R22.

Ajusta la promesa final a la evidencia

Acepta la eliminación de copias de trabajo con las confirmaciones dadas, conservando explícitos vencimiento del respaldo y reconciliación al restaurar. El 10 de mayo verifica que B10 haya caducado realmente. El 11 revisa el registro de eliminaciones y las dependencias restantes de K1 con sus responsables. No borres una clave compartida solo porque venció un respaldo. Este razonamiento permite implementar, comprobar y explicar una promesa de conservación sin ocultar lo que todavía queda pendiente.

EXPLORA EL CONCEPTO

¿Qué protege cada control?

Un servicio ficticio guarda notas privadas.

Cifrar el volumen

Ayuda frente a determinados accesos al almacenamiento. No decide a qué cliente puede atender la aplicación.

Limitar el descifrado

Restringe quién utiliza la clave. Revisa también las identidades de la aplicación y el acceso a los datos.

Eliminar exportaciones innecesarias

Reduce las copias sensibles. Respeta las necesidades justificadas de evidencia y conservación.

Modelo simplificado para aprender. No se conecta a sistemas ni usa datos reales.

Llévalo a una decisión

Escribe una regla para los datos y otra para las claves. Sigue después un registro hasta sus exportaciones y respaldos.

Términos que viste

Minimización de datos

Compruébate

Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.

  1. El club cifra B10 y permite descifrarlo al servicio de recuperación. ¿Qué sigue controlando quién recibe registros restaurados?

    Ver la respuesta

    Respuesta correcta: Los permisos de recursos de la aplicación y los destinatarios autorizados de la recuperación. Cifrar protege una representación; no selecciona al destinatario después de descifrar.

  2. K2 protege respaldos nuevos desde el 15 de abril. ¿Qué necesita Jae para el contenido cifrado de B10?

    Ver la respuesta

    Respuesta correcta: La dependencia utilizable de K1, salvo transformación deliberada y verificada de B10. Una clave nueva no descifra automáticamente datos protegidos con otra.

  3. ¿Qué elementos pertenecen al mapa de R22?

    Ver la respuesta

    Respuesta correcta: Principal, exportación, respaldo, claves pertinentes y registro mínimo de eliminaciones, con responsables y fechas. Incluye copias secundarias y dependencias que afectan a eliminar o recuperar.

  4. ¿Qué frase describe correctamente el estado proporcionado del 12 de abril?

    Ver la respuesta

    Respuesta correcta: Se borraron las copias de trabajo; B10 sigue restringido hasta caducar y las restauraciones deben reconciliar el borrado. Distingue acciones terminadas de obligaciones de conservación y recuperación pendientes.

Pruébalo

  • EscribeUtiliza el ciclo ficticio de R22 para crear un mapa de cinco filas con copias y claves. Indica responsable, fecha, uso permitido y límite de eliminación o recuperación. Escribe el estado correcto del 12 de abril de 2031 y explica qué debe verificar Jae antes de recuperar el servicio el día 20. Incluye por qué eliminar K1 inmediatamente sería un atajo incorrecto.
Referencias