6.6 KiB
title, description, icon, cover
| title | description | icon | cover |
|---|---|---|---|
| Considera la Situación Única de Todas | Para brindar consejos prácticos sobre privacidad, es esencial considerar la situación de cada uno. Aprenda más sobre cómo puede evaluar el modelo de amenaza único de cada persona. | fontawesome/solid/users-between-lines | activism/banner-toolbox-tip-everyone.webp |
Cada persona tiene necesidades diferentes y se enfrenta a peligros diferentes cuando sus datos personales quedan expuestos.
Para brindar consejos y recomendaciones prácticas sobre privacidad, es esencial tener en cuenta la situación de cada uno. No existe un enfoque único cuando se trata de la privacidad de los datos.
Así es como puedes mejorar la evaluación del modelo de amenazas específico de cada persona:
¿Qué es un modelo de amenaza?
Utilizamos regularmente el término "modelo de amenaza" en ciberseguridad y privacidad de datos. Esto podría sonar oscuro al principio si no lo has visto antes. pero es bastante simple: Un modelo de amenaza es una evaluación de lo que es peligroso para una determinada persona (o entidad) en una situación determinada, y qué medidas de protección deben ser prioritarias.
Por ejemplo, si vives cerca del ecuador, los osos polares podrían no representar una amenaza importante para tu seguridad. Sin embargo, si vives en Nunavut, puede ser importante obtener información sobre cómo prevenir un ataque de oso polar.
De la misma manera, cuando usted elige protecciones de privacidad para sí mismo o para otros, primero deberías hacer algunas preguntas para entender mejor qué información estás intentando proteger, de quién, y en qué contexto.
¿Qué preguntas hacer?
Para establecer un modelo de amenaza, haga las siguientes preguntas:
- ¿Qué fuga de información podría poner en mayor peligro a esta persona u organización?
- ¿De quién debe protegerse esta información?
- ¿Qué tan probable es que esta persona o entidad pueda acceder a esta información?
- ¿Qué podría pasar si esta persona o entidad tuviera acceso a esta información?
- ¿Cuáles son las protecciones disponibles para proteger esta información específicamente de esta persona o entidad?
- ¿Cuál sería el inconveniente de utilizar estas protecciones?
- ¿Durante cuánto tiempo deben mantenerse estas protecciones?
Pregunte, clarifique y repita para cada tipo de información. Las respuestas a estas preguntas serán únicas para cada persona u organización. Este es su modelo único de amenaza.
Escenario de ejemplo: Amenaza de acoso
Necesidad: Alice es una joven estrella que comparte mucha información sobre ella misma en redes sociales. Como parte de su trabajo, tiene que poder compartir fotos suyas, su nombre legal, algunos datos de sus viajes y detalles sobre su vida personal.
Amenaza: Sin embargo, para protegerse de un acosador agresivo, debe proteger información sobre su dirección personal a cualquier coste.
Nivel de peligro: Ya ha recibido amenazas online, y el peligro para su seguridad es inminente si su domicilio fuera conocido por este agresivo acosador.
Información a proteger y soluciones: Todos los sitios que le piden a Alice que facilite su dirección deben ser protegidos. Ella debería usar un apartado de correos cada vez que su dirección personal no sea absolutamente necesaria. Debe asegurarse de compartir su dirección sólo con personas de confianza que estén informadas sobre este peligro. Y debe inspeccionar los metadatos de todas sus fotos meticulosamente para estar segura de que su localización no es revelada.
Escenario de ejemplo: Capitalismo de vigilancia
Necesidad: Bob se siente incómodo con las compañías que usan su información sin su consentimiento. No confía en lo que podrían hacer con esa información o a quien se la podrían vender. Le preocupa especialmente cómo las empresas y los gobiernos puedan utilizar el reconocimiento facial con él.
Amenaza: Para limitar el reconocimiento facial, Bob no quiere que ninguna empresa tenga acceso a una foto de su cara.
Nivel de peligro: Si Bob o alguien cercano a Bob publicara una foto de su cara en Internet, los numerosos bots que escanean constantemente la web abierta y las plataformas de redes sociales tendrían una copia de ella en un abrir y cerrar de ojos.
Información para proteger y soluciones: Para evitar esto, Bob no debe publicar fotos de su rostro en línea. He should make sure to only choose profile pictures that don't show his face for social media, and inspect any other photos posted to make sure his face doesn't show up on reflective surfaces. He should also inform his friends and family that he doesn't want photos of himself to be posted online, and he should protect his phone camera roll and cloud storage from getting scanned by remotely controlled AI. Bob should also opt out of any online platforms demanding a facial scan or photo ID in order to verify his age or identity.
Respect people's choices when it comes to their own privacy, even if they are different from yours
Al asesorar a otras personas sobre la privacidad de los datos, es fácil dejarse llevar y olvidar que otras personas pueden tener modelos de amenaza diferentes de los nuestros.
Una vez que hemos proporcionado la información a alguien que podría necesitarla, es importante dar un paso atrás y respetar sus decisiones. Si alguien entiende los riesgos, y decide que compartir esta información sobre sí mismos es un nivel aceptable de riesgo para ellos, no podemos (y no deberíamos intentarlo) obligarlos a usar el mismo nivel de protección que nosotros mismos hemos adoptado, si no lo desean.
Of course, this might be a different story if their decision also affects the data of others. But if it only concerns their own data, the choice is theirs.
To be a good privacy advocate is to provide information and support when needed. But ultimately, privacy is about deciding what one is comfortable sharing about themselves or not. We can only choose this for ourselves, not for others.