¿Cuál es la diferencia entre seguridad y protección?

La forma en que uso los términos: Seguridad es un proceso, actividades o medidas que usted emprende, para asegurarse de que alguien no pueda dañar algo o alguien.

Una puerta que se supone que impide que un intruso entre por ejemplo es una medida de seguridad .

La seguridad es como la seguridad, pero tiene la intención de evitar que algo dañe a alguien o algo. Una protección contra consecuencias no deseadas.

Una puerta que se supone que impide que los niños corran hacia la carretera es una medida de seguridad . Como es un cinturón de seguridad en un automóvil.

La protección es un estado de reducción aceptable del daño esperado que resulta de medidas de seguridad aplicadas correctamente contra una amenaza específica.

Ejemplo de protección adecuada: “No estoy preocupado por la lluvia ocasional, ya que llevo mi paraguas de confianza”.

Ejemplo de protección inadecuada: “No estoy preocupado por la amenaza siempre presente de volar pirañas, ya que empuño una pequeña antorcha”

En realidad, esta no era la pregunta que esperaba ver, incluso cuando hice clic en ella. ¿Eso es extraño?

Creo que puede ser extraño.

Dicho esto, lo más habitual es que esto se pregunte como “cuál es la diferencia entre seguridad y cumplimiento”, y esas dos cosas ciertamente no son lo mismo. Honestamente, tampoco lo son los anteriores.

La seguridad (en el sentido de seguridad de la información) es un concepto integral, desde una perspectiva basada en el riesgo, que incluye todas las actividades realizadas para salvaguardar vidas, procesos comerciales y datos. Incluye todo, desde la planificación de la Continuidad del Negocio / Recuperación de Desastres hasta los controles de acceso a la puerta, la extinción de incendios y los sistemas de control de acceso lógico, y podríamos agregar una gran cantidad de ‘to’ adicionales para que sea realmente preciso. Es … todas las cosas!

La protección es un concepto más limitado, generalmente dirigido contra un vector de amenaza particular. En realidad, no es una palabra que usamos en la industria de infosec, prefiriendo “control” para discutir la misma idea.

Tome la supresión de incendios como un concepto: nuestro plan de seguridad incluirá los siguientes controles:

  • rociadores de tubería húmeda en todas las secciones ocupadas de la instalación
  • Seguro para cubrir cualquier daño a los sistemas que se produce cuando se disparan las tuberías húmedas (¡tendremos que poder reemplazar todos esos escritorios, incluso si el incendio no destruye nuestro edificio!)
  • Un sistema FM-200 en el centro de datos de la empresa.
  • Capacitación sobre el uso y la respuesta a una versión FM-200 (que incluye un botón de retención, ‘teléfono rojo’ y protocolos para el uso de supresión para nuestro modelo de riesgo).
  • Simulacros de incendio para probar nuestra metodología para el uso de estos sistemas y garantizar la seguridad de la vida.
  • Consideraciones de acceso para el departamento de bomberos
  • Controles de datos adecuados para garantizar que, en caso de incendio, los datos sean lo más seguros posible.

La protección es un subconjunto de seguridad, un término apenas utilizado suplantado por el concepto más exacto de un control.

En su mayoría son intercambiables, en sentido común de la palabra.

Sin embargo, si realmente quieres profundizar en la diferencia, al menos puedo ver alguna diferencia.

La seguridad es más que protección en el sentido de que incluye mentalidad y postura. Por ejemplo, en nombre de la seguridad, evitaría visitar cierto lugar (o sitio web) o hacer ciertas cosas consideradas peligrosas. No estaría dispuesto a exponerse a peligro / daño (en el contexto de la computadora, de buena gana descargar e instalar algún software dudoso, por ejemplo, software pirateado).

La seguridad también es una buena práctica. Se diligente.

La seguridad también es buena educación. No caigas en estafas y fraudes (o ataques de phishing).

La seguridad también es ser inteligente.

La seguridad tampoco es ser codicioso y no tener un lado sombrío que sea susceptible de chantaje o extorsión.

La seguridad no tiene nada valioso para estar disponible para atacar. (De hecho, esta es una de las formas más fuertes de seguridad.) (Por ejemplo, no llevas mucho dinero contigo. No guardes objetos valiosos en casa. Haz copias de seguridad de cosas importantes en tu computadora, etc.)

Lo que vería la diferencia es que la protección es proteger contra cualquier cosa fuera de su firewall. Entonces, ¿cualquier ataque externo en el que no quieras entrar? ¿Como un elemento disuasorio nuclear para derribar el misil antes de llegar a tierra?

Entonces la seguridad es protegerlo de los peligros a los que ha permitido el acceso a su firewall. Como la seguridad del aeropuerto.

Podrías ver la seguridad para defender tu computadora de los ataques del software que has descargado. Luego protección para defenderse de ataques desde fuera de su sistema.

Así es como lo respondería.

La seguridad es el grado de resistencia o protección contra el daño. Se aplica a cualquier activo vulnerable y valioso, como una persona, vivienda, comunidad, nación u organización. La seguridad proporciona “una forma de protección donde se crea una separación entre los activos y la amenaza.