Ciberseguridad personal e Identidad Digital: ¿Cómo protegerla?

La usamos todos los días para obtener acceso a servicios rápidamente. Cada vez que necesitas usar algún servicio en línea, instalar una aplicación, o entretenerse con un juego en Facebook. En cada una de estas acciones haces uso de tu Identidad Digital (ID).

A diferencia de tu Identidad Análoga, como la identificación que tienes en papel, sea la cédula de identidad, pasaporte o licencia de conducir, la Identidad Digital implica la “autentificación de forma remota a través de canales digitales” lo que es bastante más complejo dado que se remplaza la verificación y razonamiento humano por una serie de validaciones paramétricas realizadas por sistemas informáticos las que no siempre son realizadas en entornos con la suficiente privacidad o seguridad.

Según el Instituto Global McKinsey, la ID puede ser emitida por cualquier institución – desde el Estado, organizaciones privadas, con o sin fines de lucro – y es independiente de cualquier tecnología utilizada para la autentificación. “Podría variar desde el uso de datos biométricos hasta contraseñas, PIN o dispositivos inteligentes y tokens de seguridad”, afirma la consultora. En Chile, existe el uso de Firma Electrónica Avanzada que corresponde a un uso normado de infraestructura de Firma Digital.

En suma, la Identidad Digital – según Techopedia – es “una identidad en línea adoptada o reclamada en el ciberespacio por un individuo, organización o dispositivo electrónico”. Está presente en muchas plataformas, desde redes sociales, sitios web con registro de usuario, bancos, tiendas de retail, etc. Para ello, la persona se vincula con identificadores digitales, como el correo electrónico, número telefónico, entre otros.

Esto incide en nuestra propia Ciberseguridad cuando interactuamos por internet.

 

Atributos de una buena Identidad Digital

No siempre nos fijamos, pero antes de dar nuestros datos personales, deberíamos prestar atención a una serie de características al crear una nueva Identidad Digital. Para McKinsey, una buena ID debe ser:

  • Verificado y autenticado con un alto grado de seguridad: La identificación digital segura debe cumplir con altos estándares en instituciones gubernamentales y privadas. Para ello, puedes usar una variedad de credenciales para lograr una autenticación y verificación de alta seguridad. Estos son datos biométricos, contraseñas, códigos QR y dispositivos inteligentes.
  • Único:La persona debe tener una única identidad dentro de un sistema, y ​​cada identidad del sistema debe corresponder a un único individuo. Ejemplo de ello, lo que sucede con la Clave Única proporcionada por el Estado para usar sus servicios.

Por otra parte, una única identidad digital debe ser utilizada en un único sistema. Un ejemplo de esto es evitar utilizar la misma contraseña en varios servicios en línea, a menos que se utilice un sistema de autenticación federado como Facebook o Clave Única.

  • Establecido con consentimiento individual:Consentimiento significa que las personas a sabiendas se registran y usan la identificación digital con conocimiento de qué datos personales se capturarán y cómo se utilizarán.
  • Con protección a la privacidad del usuario y garantizar el control sobre los datos personales:garantizar la privacidad y la seguridad al tiempo que brinda a los usuarios acceso a sus datos personales, derechos de decisión sobre quién tiene acceso a esos datos, con transparencia sobre quién ha accedido a ellos.

 

Protección de Identidad Digital: ¿Qué sucede en Chile?

Hace un par de días, el Consejo para la Transparencia (CPLT) publicó su estudio sobre percepción ciudadana de la Protección de los Datos Personales en Chile del año 2019. Este arrojó, en palabras del presidente de la CPLT, Jorge Quemada, que “8 de cada 10 personas manifestaron algún nivel de preocupación por el uso que pueden dar las instituciones a sus datos, sean privadas o públicas”.

El estudio indica que la mayor preocupación de los chilenos es que se difundan fotos personales o familiares (68% de las preferencias), seguido del RUT (67%). Además, 6 de cada 10 consultados indica tener más inquietud respecto al uso de la información sensible relativa al estado de salud.

Respecto de las personas que afirman usar frecuentemente internet, para el 61% de ellos, sus preocupaciones “se concentran en el uso de herramientas o aplicaciones a que acceden a su ubicación”. Un 60% de ellos se preocupa por el uso de RR.SS. y mismo porcentaje por la información compartida vía sistemas de mensajería instantánea como Whatsapp o Messenger.

 

¿Qué está en riesgo?: medidas para proteger tu Identidad Digital

La empresa de biometría Jumnio hace una recopilación de lo que deberíamos entender como Identidad Digital. Para ellos, la información en el ciberespacio se puede agrupar en dos categorías: atributos y actividades digitales. Esta información, si esta disponible fácilmente, será sencilla para que un hacker pueda “identificarte”.

ATRIBUTOS DIGITALES

Fecha de nacimiento

Historial médico

Números de identificación (licencia de conducir)

Identificación emitida por el gobierno
(pasaporte, licencia de conducir, etc.)

Detalles del banco

Credenciales de inicio de sesión
(nombre de usuario y contraseñas)

Dirección de correo electrónico

Biometría (huella digital, escaneo ocular, mapa facial 3D)

ACTIVIDADES DIGITALES

Me gusta, comentarios y acciones en sitios sociales

Fotos en Facebook, Instagram, etc.

Historial de compras

Publicaciones en foros

Consultas de búsqueda

Peticiones firmadas

Geoetiquetado

Descargar aplicaciones

Uso del teléfono celular

Para evitar de esto, la empresa sugiere una serie de conductas a realizar y proteger tu ciberseguridad personal. Algunas de estas medidas son:

  • No exponerse a redes wifi-públicas.
  • No enviar contraseñas por correo o chat.
  • No acceder a sitios web no seguros o que no estén certificados en los navegadores.
  • No facilitar el teléfono a extraños.
  • Utilizar autenticación de dos factores.
  • No caer en intentos de Phishing (suplementación de identidad de organizaciones como bancos).
  • Crear contraseñas fuertes, con combinaciones de números, letras, mayúsculas y símbolos.
  • Utilizar contraseñas diferentes para cada servicio en línea.

Estas son solo algunas de las medidas que puedes tomar para tu Ciberseguridad Personal.