| ÚLTIMAS NOTICIAS | |
|
Dell cae un 4% en el primer trimestre Dell facturó cerca de 14.400 millones de dólares, un 4% menos que en el mismo período del año anterior. El fabricante estima que tendrá un crecimiento de entre el 2% y el 4% en el segundo trimestre del año. | |
|
SAP compra la compañía Ariba por 4.300 millones de dólares SAP ha hecho oficial la adquisición del proveedor de comercio electrónico basado en la nube Ariba. La operación se ha cerrado por más de 4.300 millones de dólares. SAP refuerza así su oferta de servicios en la nube. | |
|
Everis y Lucierna se alían para fomentar el uso de herramientas APM en la nube Everis y Lucierna han confirmado un acuerdo de colaboración con el que pretenden ofrecer un nuevo servicio en la nube para la optimización de aplicaciones y el análisis del rendimiento de sistemas. | |
|
IBM celebra su primer encuentro global sobre comercio inteligente IBM está celebrando en Madrid el primer Smarter Commerce Global Summit, un evento en el que la compañía muestra sus soluciones y propuestas para el área de comercio electrónico. IBM está aprovechando para presentar nuevo software en este campo. | |
| ÚLTIMOS ARTÍCULOS | |
|
Hasta la fecha las organizaciones nunca habían tenido que enfrentarse con dos problemáticas tan fundamentales de cara a la informática del usuario final — proporcionar acceso seguro a un perfil de empleado cada vez más móvil, y gestionar una gran diversidad de datos,.. | |
|
| |
|
La transición a la tecnología LTE supone un cambio fundamental en el ecosistema móvil y permite nuevas funcionalidades mucho más allá de la voz tradicional y los servicios de datos. Gracias a las redes LTE, los.. | |
|
| |
La información confidencial pone en alerta a los sistemas TI
Versión impresora
Votar art?culo (482 votos)
El extravío de dos CD con los datos de casi la mitad de la población inglesa en el correo interno entre departamentos gubernamentales ha provocado en Reino Unido dimisiones y pérdidas de confianza en la Administración Pública, así como alarma social por el tratamiento que se podría dar a la información contenida en los discos. ¿Qué consecuencias tiene un suceso así?, ¿qué políticas y normas salvaguardan los datos en España? Y sobre todo… ¿cómo se puede prevenir esta brecha de seguridad?
Hace poco más de un mes, el Reino Unido se vio sobresaltado por la pérdida de dos discos compactos con información confidencial de 25 millones de personas: datos bancarios y de la seguridad social sobre 7,5 millones de familias que habían solicitado becas para sus hijos. El suceso se produjo durante el intercambio de los discos entre la Oficina Nacional de Auditoría y el Departamento de Hacienda y Aduanas por falta de rigor en el proceso de seguridad, del que se acusó a la compañía de transportes responsable del correo interno entre departamentos.
Ante la alarma social que se generó, el ministro de Economía británico tranquilizó a los ciudadanos asegurando que la información contenida en los discos estaba protegida con contraseñas y que no había caído en manos de delincuentes. Asimismo, recomendó a los afectados controlar sus cuentas bancarias ante cualquier “actividad inusual”, frente a la que garantizó estarían protegidos por el código bancario de Reino Unido. Pese a todo, “el miedo de las personas afectadas
de que sus números de cuenta fueran puestos al descubierto ha llevado en el Reino Unido a muchos de ellos a cancelar sus cuentas actuales para evitar un uso fraudulento de las mismas. Cada una de esas operaciones de cancelación y nueva apertura tiene un coste económico concreto”, apunta Luis Fuertes, Enterprise Marketing Manager para España y Portugal de Symantec.
A nivel político, la noticia desencadenó la renuncia del responsable de Hacienda y Aduanas y ha puesto en riesgo el proyecto del Gobierno británico de implantar a nivel nacional un documento de identidad. “Además de la intranquilidad de los usuarios, esta circunstancia ha propiciado un descrédito y una falta de confianza en los gobernantes y en las administraciones públicas, que son los que deben encargarse de nuestra seguridad a todos los niveles”, apostilla Emilio Castellote, director de marketing de producto de Panda Security.
Riesgos para el ciudadano
Y es que la noticia de Reino Unido saca a relucir no sólo los fallos en el manejo de la información confidencial que gobiernos y empresas tienen en su haber, sino también sus posibles consecuencias. Además de las pérdidas económicas antes mencionadas, el usuario podría verse implicado en un proceso de suplantación y robo de identidad personal. “Aunque los datos que contenían los CD (el número de cuenta bancaria, documentos de identidad, domicilio, seguridad social, etc.) pueden no ser suficientes para cometer impunemente un delito, sí pueden resultar tremendamente jugosos para intentar suplantar la personalidad de estas personas a través, por ejemplo, de la banca telefónica o, más aún, para el temido phishing, ya que los estafadores pueden ponerse en contacto con miles de personas haciéndose pasar por empleados de su banco y al conocer tantos datos personales, es mucho más fácil encontrar incautos que caigan en la trampa”, advierte José Ángel de las Heras, especialista en IdM (Gestión de identidades) de BMC Software. En este sentido, Manuel Arrevola, director general comercial de Zitralia, incide en que “se podrían utilizar las identidades para suplantar a autores de fraudes o robos. Y lo que es más grave, con los datos personales se podría acceder a s
ervicios, subvenciones o a información privada de la víctima (de tipo laboral, jurídica,
Otro de los temores generados es la venta de los datos en el mercado negro. Si bien no hay cifras oficiales, se baraja que los CD británicos podrían cotizarse por 140 millones de euros. Recientemente, en Estados Unidos un administrador de bases de datos admitió haber vendido los registros de 8,5 millones de clientes por 580.000 dólares. También en Reino Unido, un timador ofrecía en la Red 30.000 números de tarjetas de crédito por menos de 1,5 euros cada uno. Datos del ISTR (Internet Security Threat Report) de Symantec revelan que las tarjetas de crédito son los artículos más anunciados (22%) en Internet, seguidos por las cuentas bancarias (21%), cuyo precio es similar al de las contraseñas de correo electrónico.
Con la lente equivocada
España no está exenta de sufrir brechas como la acontecida en Reino Unido, si bien ninguno de los dos países está obligado a hacer públicos este tipo de fallos de seguridad, a diferencia de lo que ocurre Estados Unidos. No obstante, en Secuware son de la opinión de que en nuestro país sería difícil que sucediera un “despiste” similar. “En España es imposible que suceda algo parecido porque los pocos sitios donde tienen una información tan grande, como la Policía o la Agencia Tributaria, están completamente aislados”, explica Carlos Jiménez, presidente de la firma española. (Vea entrevista en vídeo aquí). “En el caso de la Policía, los ordenadores no están conectados. Tienen un ordenador central y no es necesario transportar esa
información bajo ningún concepto. En la Agencia Tributaria utilizan nuestro sistema de cifrado que hace que cualquier información que sale de su red esté siempre codificada. Aunque20/12/2007 Arancha Asenjo
[Dealer World] | [iWorld] | [CSO] | [iPhoneWorld] | [IDG TechStyle]
©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial.
En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril.
En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico :idg_nt@idg.es



Tienda CIO









