domingo, 9 de diciembre de 2007

Seguridad de la información e información privilegiada

En las últimas semanas se ha dado la discusión sobre el uso de la información privilegiada en las transacciones bursátiles en nuestro país, durante el año 2007 tres casos dieron la razón a la SVS para aplicar multas y sanciones. El año 1987 Michael Douglas (Film de Oliver Stone) carecterizó a Gordo Gekko en la película Wall Street a un personaje que consideraba el activo más valioso la información y que con ella podía una fuente de recursos y de riqueza, este año en nuestro país el uso de la información privilegiada ha dado que hablar, casos como el de LAN, Fusión D&S con Falabella, Madecco a Nexans, Ripley, son los que han generado cobertura de medios y del fiscalizador. Sobre esta situació tenemos que preguntarnos, cuánta información está disponible para los empleados de la empresa, cómo se controla el flujo de información, cómo evitamos que se usen las tecnologías de la información para aprovecharse de situaciones específicas. Hay un caso del año 2004 -octubre- donde un corredor aseguraba que la empresa ENTEL había sido vendida a TELMEX y envió esta información a 200 clientes por vía email.

Acaso los emisores serán los responsables o las mismas empresas. Me he dado cuenta de la falta de mecanismos de seguridad dentro de las organizaciones, en particular sobre la base del resguardo de la información, es frecuente encontrar documentos relevantes en escritorios, antecedentes de negocios, o incluso conversaciones de pasillo o en ascensores donde se revela información de la organización, las personas son descuidadas en el uso de la información de la organización, incluso a nivel informático pero también en la experiencia en empresas me he dado cuento que estos temas no constan en las políticas informáticas de las organizaciones debido al desconocimiento. La ausencia de regulación por parte de las empresas en materia de seguridad de la información se plasma también en la ausencia de mecanismos de control adecuados como auditorías informáticas organizadas y regladas en reglamentos internos de las empresas.

1 comentario:

a las pruebas me remito dijo...

El problema de la seguridad de la información es realmente preocupante y no sólo en las pequeñas empresas.
Si es cierto que Bancos y Aseguradoras han pasado circulares con instrucciones concretas para sus colaboradores, pero después no se produce ningún tipo de control o vigilancia.
Muchos empleados de bancos y compañías de seguros están accediendo a información "caliente" y no existe ningún control sobre el uso de esos ficheros. No digamos nada de los ficheros documentales.
Por tanto, he de decir que, hoy por hoy, la inseguridad aun es muy grande y es un tema verdaderamente preocupante.