usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Artículos
Seguridad
  • La importancia de la recuperación de datos
  • Metodología de implantación y certificación de ISO27001
  • Problemática, ventajas y desventajas de ISO27001 en las Pymes
  • ISO-27001 y las Pymes
  • Víctimas de las ofertas de trabajo desde casa
Del mismo autor
  • Ingeniería social: cuando la cadena de seguridad se rompe en el usuario
    Seguridad

Ingeniería social: cuando la cadena de seguridad se rompe en el usuario

Somos conscientes de que tener ordenador sin antivirus es una bomba de relojería capaz de estallarnos en cualquier momento. Sin embargo, somos poco conscientes de que algunos de nuestros hábitos son tan perjudiciales o más que tener un virus durmiendo en nuestro equipo a la espera de ser activado.

06 Abr 2006 | Olga Revilla, de Evotec Consulting

Hace unas semanas diversos ayuntamientos de la Comunidad de Madrid denunciaban el robo de ordenadores en diferentes dependencias municipales: concejalías, aulas de informática, etc. Se lamentaban sobre todo porque la inversión que han hecho en el material informático es importante. Eso sí, algunos habían hecho copias de seguridad de la información y habían pintado los ordenadores con pintura plástica para que fuera más difícil revenderlos. Sin embargo, apenas se referían a los datos de los ciudadanos que custodiaban: saben que la Agencia de Protección de Datos les está vigilando.

Como ejemplo también, hace unas semanas, Ameriprise Financial, una empresa asociada de American Express, reconocía que un empleado ha perdido un ordenador portátil con datos de 230.000 personas. Esta información está guardada de tal modo que cualquiera que encuentre el ordenador y lo encienda, tendrá acceso a ella.

Recordemos que los datos financieros de personas son datos protegidos por el nivel 2 según la legislación española (LOPD): estos datos, como mínimo, deberían estar encriptados con una contraseña; y el ordenador, sujeto a un local con unas medidas de seguridad especiales.

¿Cómo evitar que esto pase en su empresa?

En primer lugar, no deje que haya ordenadores portátiles con esos datos. Puede sonar tremendista, pero estamos hablando de tarjetas de crédito, cuentas corrientes, números de seguridad social, domicilios… Piense en la tremenda multa que le puede poner la Agencia de Protección de Datos, aparte de posibles demandas privadas de las personas afectadas que sean perjudicadas por este error.

En el plano práctico, todos estos datos deberían estar en un servidor con las medidas de seguridad físicas y lógicas necesarias para garantizar la seguridad. Después, todos los ordenadores se conectarían al servidor con su contraseña correspondiente, y transmitiendo la información de forma segura.

El peligroso hábito del “no pasa nada si…”

Con la guardia baja, la Ley de Murphy se cumple: “si algo malo puede ocurrir, ocurrirá”. Ya sea por fallos pasivos (dejar las contraseñas apuntadas en post-it) o por fallos activos (instalar programas con vulnerabilidades de seguridad), los usuarios generan gran parte de los problemas de seguridad.

La solución pasaría por cumplir con la LOPD. Muchas veces se ve esta ley como un engorro obligatorio, pero no podemos olvidar el gran favor que hace a las empresas (y a las personas cuyos datos custodian). Un gran favor porque les obliga a ser seguros.

Las herramientas informáticas que posibilitan esta seguridad no son ni caras ni desconocidas, pero no suelen tomarse en cuenta hasta que pasa algo. Por ello, le invitamos a que estudie algunas soluciones para mantener sus datos seguros: cumplimiento con la LOPD, Configuración segura de Redes, Antivirus actualizados, Formación, CRM centralizados y Backup Remoto, entre otras.

Tags: ingenieria_social, seguridad
Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 08 Abr 2006, 21:07
Felipe Rodríguez Mexico

Quisiera que ahondaran más acerca de la Ingenieria social como son , los medios que utilizan algunas personas para apoderarse de informacion valiosa que se tiene almacenada en paginas de mails y tambien cuales son las bases teóricas y practicas de dicha Ingenieria social , ya que al menos en México es desconocida por completo(al menos en los lugares y personas que conozco) se piensa que es una falacia y que es unicamente una paranoia de mi parte.

Por sus atenciones ,gracias.

Editar | Borrar | #2 | 17 Dec 2007, 23:33
robo de contraseñas Mexico

hola me interesa saber como es que se roban contraseñas del correo electronico ya ultimamente me topado con gente que sufre por eso y se meten a sus cuentan y les espian todo cuanto dicen o mandan por ahi, gracias.

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Teléfonos Móviles Videojuegos Informática Libros y Revistas
  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • Alojamiento web
  • Eventos Barcelona
  • Cocinas, Baños, Sofás...
  • Mejores Casinos Online: Bonos de Casino
    Juegos de Casino
    Maquinas Tragaperras
    Casino Online
    Trucos de Ruleta
    Apuestas
    Resultados futbol
  • ¿Quieres saberlo todo sobre Hacking?
  • c3300 cb435a cb436a comprar tinta barata consulta del tarot Ofertas de viaje recambios wrangler relojes guess tarot venta pisos
  • Affair Dating