CIO.es
IDG.es
      
KNOWLEDGE CENTER
Cómo el cloud computing ayuda a mejorar el desarrollo y pruebas de TI...
¿Qué servicio cloud elegir?...
El camino hacia la nube...
Computación en la nube, ¿competencia para las TI?...
Ventajas de la virtualización y la consolidación del almacenamiento en red en medianas empresas...
Diseñando Wi-Fi para entornos multimedia en la Edad del iPad...
La estandarización de las TI: la nube es el siguiente paso...
Guía para crear un centro de datos de próxima generación...
Caso de éxito: Sprint Nextel Corporation maximiza recursos y ahorros con CA Capacity Manager...
Prepare su red WLAN para la invasión de los dispositivos inteligentes...
Incrementando la eficiencia de la infraestructura TI gracias a la virtualización y la consolidación...
Infraestructura de red para un mundo 802.11n...
Trasparencia de las TI: clave para su agilidad y alineación con el negocio...
El estado de la automatización de TI...
Cómo automatizar el cambio y mejorar los procesos empresariales...
Con tu iPad al trabajo...
Virtualización de datos de última generación...
Cinco consejos para disponer de backups y restauraciones efectivas en entornos virtuales...
Observatorio Computerworld-IDC (1er.trimestre 2011)...
Caso de éxito: Mejora del rendimiento y la gestión con Cisco Unified Fabric...

ÚLTIMAS NOTICIAS  
SAP estrena productos basados en Hana para pymes
SAP ha hecho oficial el lanzamiento de las primeras ofertas de bases de datos in-memory, basadas en Hana, dirigidas a pymes. Los productos tienen la denominación Edge y permitirán aprovechar la potencia de análisis de Hana y una versión adaptada del ERP BusinessOne.
Unilever adopta una cloud privada a nivel mundial basada en tecnología de Microsoft
Unilever alojará la mayor parte de sus aplicaciones básicas en una cloud privada para la que utilizará la nueva plataforma Microsoft System Center 2012.
Anfix redefine el mercado con la creación del primer escritorio cloud profesional
Dirigido especialmente a emprendedores y pequeñas empresas, el escritorio profesional en la nube creado por Anfix permite acceder a través de un navegador a una amplia variedad de herramientas de gestión de fácil uso, seguras y a un bajo coste, sin necesidad de instalaciones ni backups. La herramienta será gratuita para empresas de nueva creación, las que facturen menos de una cantidad determinada, ONGs y centros de formación.
Acer demanda a su antiguo CEO Gianfranco Lanci
Acer ha presentado una demanda contra Gianfranco Lanci, antiguo CEO de la compañía, por incumplimiento de contrato. Según Acer, Gianfranco Lanci habría vulnerado un contrato de no competencia al firmar por Lenovo sin esperar el periodo de tiempo acordado tras su salida de Acer.

ÚLTIMOS ARTÍCULOS  

En este mundo en el que los datos crecen a un ritmo sin precedentes, organizaciones de todos los tamaños buscan maximizar el almacenamiento y gestión de los datos a lo largo de su ciclo de vida. Este constante desafío ha llevado a la proliferación de tecnologías como el ‘thin provisioning’, ‘tiering’ automatizada y el almacenamiento ‘scale-out’, que pueden..


¿Cuánto gastará su empresa en equipos de Apple este año? Probablemente, más que nunca, especialmente en iPads. Los productos de Apple están de moda en las organizaciones de todo tipo de tamaño. En muchos casos, el uso de este tipo de dispositivos en los entornos corporativos está alentado por programas de BYOD (bring your own device).

Un reciente informe de Forrester..


Home > seguridad

La información confidencial pone en alerta a los sistemas TI

Versión impresora Versión impresora Votar art?culo (477 votos)

El extravío de dos CD con los datos de casi la mitad de la población inglesa en el correo interno entre departamentos gubernamentales ha provocado en Reino Unido dimisiones y pérdidas de confianza en la Administración Pública, así como alarma social por el tratamiento que se podría dar a la información contenida en los discos. ¿Qué consecuencias tiene un suceso así?, ¿qué políticas y normas salvaguardan los datos en España? Y sobre todo… ¿cómo se puede prevenir esta brecha de seguridad? 

Hace poco más de un mes, el Reino Unido se vio sobresaltado por la pérdida de dos discos compactos con información confidencial de 25 millones de personas: datos bancarios y de la seguridad social sobre 7,5 millones de familias que habían solicitado becas para sus hijos. El suceso se produjo durante el intercambio de los discos entre la Oficina Nacional de Auditoría y el Departamento de Hacienda y Aduanas por falta de rigor en el proceso de seguridad, del que se acusó a la compañía de transportes responsable del correo interno entre departamentos.

Ante la alarma social que se generó, el ministro de Economía británico tranquilizó a los ciudadanos asegurando que la información contenida en los discos estaba protegida con contraseñas y que no había caído en manos de delincuentes. Asimismo, recomendó a los afectados controlar sus cuentas bancarias ante cualquier “actividad inusual”, frente a la que garantizó estarían protegidos por el código bancario de Reino Unido. Pese a todo, “el miedo de las personas afectadas de que sus números de cuenta fueran puestos al descubierto ha llevado en el Reino Unido a muchos de ellos a cancelar sus cuentas actuales para evitar un uso fraudulento de las mismas. Cada una de esas operaciones de cancelación y nueva apertura tiene un coste económico concreto”, apunta Luis Fuertes, Enterprise Marketing Manager para España y Portugal de Symantec.
A nivel político, la noticia desencadenó la renuncia del responsable de Hacienda y Aduanas y ha puesto en riesgo el proyecto del Gobierno británico de implantar a nivel nacional un documento de identidad. “Además de la intranquilidad de los usuarios, esta circunstancia ha propiciado un descrédito y una falta de confianza en los gobernantes y en las administraciones públicas, que son los que deben encargarse de nuestra seguridad a todos los niveles”, apostilla Emilio Castellote, director de marketing de producto de Panda Security.

Riesgos para el ciudadano
Y es que la noticia de Reino Unido saca a relucir no sólo los fallos en el manejo de la información confidencial que gobiernos y empresas tienen en su haber, sino también sus posibles consecuencias. Además de las pérdidas económicas antes mencionadas, el usuario podría verse implicado en un proceso de suplantación y robo de identidad personal. “Aunque los datos que contenían los CD (el número de cuenta bancaria, documentos de identidad, domicilio, seguridad social, etc.) pueden no ser suficientes para cometer impunemente un delito, sí pueden resultar tremendamente jugosos para intentar suplantar la personalidad de estas personas a través, por ejemplo, de la banca telefónica o, más aún, para el temido phishing, ya que los estafadores pueden ponerse en contacto con miles de personas haciéndose pasar por empleados de su banco y al conocer tantos datos personales, es mucho más fácil encontrar incautos que caigan en la trampa”, advierte José Ángel de las Heras, especialista en IdM (Gestión de identidades) de BMC Software. En este sentido, Manuel Arrevola, director general comercial de Zitralia, incide en que “se podrían utilizar las identidades para suplantar a autores de fraudes o robos. Y lo que es más grave, con los datos personales se podría acceder a servicios, subvenciones o a información privada de la víctima (de tipo laboral, jurídica,
financiera, etc.). Además, también podrían ser víctimas de fraude bancario al disponer el delincuente de números de cuenta, tarjetas de crédito e información personal que pueda ayudar a conseguir claves de acceso vía Internet”. Un reciente estudio de la compañía de asistencia CPP afirma que el robo de identidad supone el 44% del total de las estafas y que la cantidad económica media robada a cada víctima asciende a 6.000 euros. España es el tercer país con mayor número de fraudes online.

Otro de los temores generados es la venta de los datos en el mercado negro. Si bien no hay cifras oficiales, se baraja que los CD británicos podrían cotizarse por 140 millones de euros. Recientemente, en Estados Unidos un administrador de bases de datos admitió haber vendido los registros de 8,5 millones de clientes por 580.000 dólares. También en Reino Unido, un timador ofrecía en la Red 30.000 números de tarjetas de crédito por menos de 1,5 euros cada uno. Datos del ISTR (Internet Security Threat Report) de Symantec revelan que las tarjetas de crédito son los artículos más anunciados (22%) en Internet, seguidos por las cuentas bancarias (21%), cuyo precio es similar al de las contraseñas de correo electrónico.  

Con la lente equivocada
España no está exenta de sufrir brechas como la acontecida en Reino Unido, si bien ninguno de los dos países está obligado a hacer públicos este tipo de fallos de seguridad, a diferencia de lo que ocurre Estados Unidos. No obstante, en Secuware son de la opinión de que en nuestro país sería difícil que sucediera un “despiste” similar. “En España es imposible que suceda algo parecido porque los pocos sitios donde tienen una información tan grande, como la Policía o la Agencia Tributaria, están completamente aislados”, explica Carlos Jiménez, presidente de la firma española. (Vea entrevista en vídeo aquí). “En el caso de la Policía, los ordenadores no están conectados. Tienen un ordenador central y no es necesario transportar esa información bajo ningún concepto. En la Agencia Tributaria utilizan nuestro sistema de cifrado que hace que cualquier información que sale de su red esté siempre codificada. Aunque

20/12/2007 Arancha Asenjo

| M?s




NOTICIAS MÁS VOTADAS  
Internet Explorer ya tiene menos del 50% de cuota entre los navegadores
DoCoMo, KDDI y Softbank se unen para desarrollar un estándar único de tecnología NFC
Bill Gates asegura que no piensa en volver a Microsoft
[+]

ARTÍCULOS MÁS VOTADOS  
“Queremos ser el referente de aceleración en la nube y aplicaciones para dispositivos móviles”, Isaac Alegre, Country Manager de Cotendo en España
Apple en la empresa: en 2012 se destinarán 19.000 millones de dólares a la compra de iPads y Macs
“El reto será crear un estándar unificado para el despliegue definitivo de la tecnología NFC”
[+]

Enlaces patrocinados


logoidg   logoCIO

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico :idg_nt@idg.es

Adtech