En seguridad de la información , ya sea pública o privada, la compartimentación consiste en limitar el acceso a la información a personas u otras entidades según la necesidad de conocerla para realizar determinadas tareas.
Se originó en el manejo de información clasificada en aplicaciones militares y de inteligencia . Se remonta a la antigüedad y se utilizó con éxito para mantener en secreto el fuego griego . [ 1 ]
La base de la compartimentación es la idea de que, si menos personas conocen los detalles de una misión o tarea, disminuye el riesgo o la probabilidad de que dicha información se vea comprometida o caiga en manos de la oposición. Por lo tanto, existen diferentes niveles de autorización dentro de las organizaciones. Sin embargo, incluso si alguien tiene la autorización más alta, cierta información "compartimentalizada", identificada mediante palabras clave que hacen referencia a tipos específicos de información secreta, puede estar restringida a ciertos operadores, incluso con una autorización de seguridad general menor. Se dice que la información marcada de esta manera está clasificada mediante palabras clave . Un ejemplo famoso de esto fue el Ultra Secreto, donde los documentos estaban marcados como "Alto Secreto Ultra": "Alto Secreto" indicaba su nivel de seguridad, y la palabra clave "Ultra" restringía aún más su lectura solo a aquellos autorizados para leer documentos "Ultra". [ 2 ]
La compartimentación se utiliza ahora también en la ingeniería de seguridad comercial como técnica para proteger información como los historiales médicos .
Ejemplo
Un ejemplo de compartimentación fue el Proyecto Manhattan . El personal de Oak Ridge construyó y operó centrifugadoras para aislar el uranio-235 del uranio natural, pero la mayoría desconocía con exactitud lo que hacía. Quienes lo sabían, desconocían el motivo. Partes del arma fueron diseñadas por separado por equipos que desconocían cómo interactuaban entre sí.
Arquitectura de seguridad

La compartimentación es una práctica de diseño arquitectónico en la que los sistemas se aíslan unos de otros para minimizar el riesgo que supone un fallo en alguno de ellos.
Esta es una decisión de diseño fundamental de algunos sistemas operativos (que utilizan máquinas virtuales ), como Qubes OS , Whonix y KickSecure . [ 3 ] Además, algunos programas utilizan la compartimentación en máquinas virtuales para sanear documentos potencialmente maliciosos, como Dangerzone. [ 4 ]
Otros programas informáticos centrados en la seguridad obtienen la compartimentación a través de brechas de aire en máquinas físicas, como SecureDrop y Reach. [ 5 ]
Véase también
Referencias
- ↑ Roland 1992 , págs. 663–664.
- ↑ Ross Anderson. "Ingeniería de seguridad: una guía para construir sistemas distribuidos confiables, primera edición, capítulo 8.2: compartimentación, la muralla china y el modelo BMA" (PDF) . pág. 161.
- ↑ https://doc.qubes-os.org/en/latest/introduction/intro.html#why-qubes-os
- ↑ https://theguardian.engineering/blog/info-2024-apr-04-when-security-matters-working-with-qubes-os-at-the-guardian
- ↑ https://docs.securedrop.org/en/stable/threat_model/threat_model.html
- seguridad de los datos
- Seguridad nacional
- Información clasificada
- Evaluación de inteligencia