Mostrando las entradas con la etiqueta perdida de datos personales. Mostrar todas las entradas
Mostrando las entradas con la etiqueta perdida de datos personales. Mostrar todas las entradas

viernes, 13 de marzo de 2009

El Peopleware y la seguridad de la información


En estos días he sostenido algunas reuniones con empresas de tecnología y me he encontrado que un elemento común y reiterado en las conversaciones es cómo la seguridad no descansa el Hardware ni el Software, sino en las personas al que llamaremos Peopleware. Es una realidad el que las personas no tienen la preparación adecuada ni las organizaciones generan la cultura para enfrentar los desafíos de la era de las redes y donde la información tiene un peso relevante al momento de tomar decisiones como de generar oportunidades.


De hecho la 6 ª Encuesta Global de Seguridad, en los puntos de referencia de seguridad de TI y de la privacidad en el sector de servicios financieros (publicación febrero de 2009) señala que sus conclusiones son:

1.- Se reconoce que las personas son el mayor activo de las organizaciones y también el eslabón más débil.
2.- Gestionar la Seguridad, es aún más importante en tiempos económicos difíciles (crisis), cuando el aumento de los niveles de estrés puede conducir a las personas a comportarse de manera atípica.
3.- Aunque las transgresiones a las políticas y normas de seguridad interna y externa, en las instituciones financieras de todo el mundo han disminuido en los últimos 12 meses, la mala conducta de un empleado es de creciente preocupación.

4.- La creciente popularidad de las redes sociales y la proliferación de los medios de comunicación móvil, tales como llaves USB, reproductores de MP3 y PDA, traen como consecuencia un aumento en la consideración de aspectos de seguridad (riesgos) interna y externa no evaluados. Estos dispositivos presentan oportunidades para la descarga y el almacenamiento no autorizado de información confidencial en un medio sin protección. Este es uno de los factores que ha contribuido al aumento repentino de la protección de datos y la información de fugas como una prioridad para las instituciones financieras vinculados en segundo lugar con el acceso y la gestión de la identidad.

5.- Los tres prioridades de seguridad de la información de las instituciones financieras son: el cumplimiento de las normas de seguridad, seguida por la protección de datos y la información de fugas, el acceso y la gestión de la identidad.

6.- Los principales impulsores de las instituciones financieras para proteger la privacidad de la información de sus clientes, son los requerimientos reglamentarios de privacidad (79%), seguido por la reputación y la marca(70%).


Estos elementos deben ser considerados por las empresas, al momento de generar sus planes de contingencia como también en la evaluación de los riesgos a los cuales están expuestos.

lunes, 23 de febrero de 2009

Suplantación de identidad en Facebook


En Facebook se está dando un problema reiterado además, nos da material para seguir escribiendo otro post de Facebook, hace un par de semanas recibí el email de un amigo en que decía que "cerraba" su cuenta de Facebook porque le "clonaron" su identidad y están emitiendo datos e información de su persona sin el consentimiento. Pues bien, este es un tema que en la prensa del domingo ha vuelto a salir para el caso del periodista Fernando Paulsen a este tema se refiera La Tercera . Allí se describe cómo recibió un email que señala lo siguiente: "Hola Fernando, ya te habrás dado cuenta que creé un perfil en Facebook con tu nombre. Es increíble la cantidad de solicitudes e historias que la gente te ha enviado. También muchas manifestaciones de admiración y cariño. Obviamente creen que eres tú. Incluso, Felipe Morandé y Libardo Buitrago te escribieron".

Cualquiera puede abrir una cuenta en Facebook, pero puede ser a nombre de otra persona, esto puede generar problemas o incentivar a chantajear a personas ¿Habría sido este el caso? Facebook no tiene mecanismos de control para esta situaciones, ya ha habido en Chile un precedente de una personalidad pública, como lo fue el caso de la Presidenta Bachelet. ¿Cómo seguimos? Creo que el que existan cerca de 4 millones de chilenos y más de 160 millones de inscritos en Facebook genera una situación compleja, es díficil saber quién es quién en esta plataforma para evitar las suplantaciones de identidad y no será fácil resolver este problema.


miércoles, 14 de marzo de 2007

Perdidas de datos personales


Cada vez más me doy cuenta de la falta de seguridad en la información de nuestros datos personales. Ayer mientras estaba en una bomba de bencina, un señor al momento de pagar cuando llenó su estanque, decidió entregar su tarjeta de redcompra se la entregó al operario y además, le gritó a viva voz su clave, todo ello sin bajarse del auto. Por suerte el funcionario era honesto porque facilmente podría haber marcado 1 o 2 veces el llenar su estanque de bencina.


Las personas deben ser cuidadosa por que nos encontramos como en EE.UU, aproximadamente 15 millones de estadounidenses fueron víctimas de robo de identidad en Internet entre mediados de 2005 y mediados de 2006.


Según una encuesta realizada a 5.000 internautas, el fraude relacionado específicamente a nuevas cuentas bancarias, uno de los principales objetos de los robos de identidad, se duplicaron y aumentaron a un promedio de 3.257 dólares en 2006, en fuerte aumento respecto a 2005 (1.408 dólares), y solo un 61% de los fondos pudieron ser recuperados, contra un 87% en 2005. Fuente: Cibersur.com