Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

jueves, mayo 24, 2012

¿Yo también tengo que cumplir la Ley de Protección de Datos?



La LOPD es una ley que data de 1999, si bien ya en la Constitución de 1978 se introducía el tema de la protección de datos personales. Esta ley se marcó como plazo máximo obligatorio para adecuar la empresa a la ley el mes de abril del 2009, lo que es lo mismo, hace ya 1 año y medio.

Pues bien, de todos es conocido que muchas de las empresas españolas no cumplen con el marco legal vigente, y cuando me refiero a empresas me refiero a:

  • Autónomos
  • Pymes
  • Grandes empresas

Todas las empresas que traten ficheros con datos personales están obligadas a:

  • Adecuar la empresa a las medidas de seguridad que le correspondan.
  • Realizar un Documento de seguridad.
  • Inscribir en la Agencia Española de Protección de Datos los ficheros.
Los argumentos para no cumplir la ley son varios, por ejemplo: "Esta ley no va con mi empresa", "Soy un autónomo y no pasa nada", "Cuando me multen ya lo haré", "Seguro que no es para tanto", "Esto es un invento del Bobierno para sacar dinero", y un largo etcétera...

Pues para desmontar todos los argumentos:

  • Primero, todas y cada una de las empresas están obligadas a cumplir la ley.
  • Segundo, la ley tiene su origen en la Constitución Española de 1978, y se ha creado para poder proteger todos nuestros datos.
  • Tercero, nos pueden denunciar algún proveedor, cliente o empleado y la multa mínima que vamos a tener es de 900€
  • Cuarto, si bien en su origen implantar la LOPD era muy caro ahora, ya no tiene un coste tan elevado.

También hemos de tener que empezar a simplificar la ley, a romper falsas creencias que existen alrededor de ésta. Esta ley sólo se dirige a los Datos Personales de personas físicas, no a los Datos de Empresas que tengamos en nuestras bases de datos.

Por otro lado, las medidas que la Ley indica son de fácil cumplimiento para un alto número de empresas, ya que la gran mayoría sólo tienen datos de nivel bajo y las medidas que se les exige normalmente ya las cumple.

De todas maneras, si como empresa no cumplís la ley os animo a que lo hagáis, es sencillo y no tan costoso como imagináis. Si alguno de vosotros tenéis una empresa y no conocéis a algún profesional que os pueda adecuar el negocio con la Ley os animo que me dejéis un comentario, estaré encantado de poder ayudaros!

  
Agencia Española de Protección de Datos:

Legislación vigente:

Sanciones:

  
Saludos!

lunes, diciembre 12, 2011

¿Estoy protegido? ¿Mi ordenador es Superman?



Las amenazas en los sistemas tanto personales como empresariales han ido evolucionando durante el paso del tiempo. El primer virus data de 1972 y fue bautizado como Creeper. Desde entonces estos programas han ido mejorando hasta la actualidad. Con este dato nos podemos imaginar la historia que estos programas tienen.

En un principio los virus sólo tenían una función de mostrar mensajes, o bien, realizar algún proceso en el equipo (abrir la unidad de CD, apagar equipo…) no dejaban de ser meras bromas (jokes), pero  con el paso de los años estos programas ya no son creados sólo por diversión, ha nacido un mercado negro alrededor de ellos, el cual busca un beneficio, el cual genera unos ingresos.
Todavía hoy hay empresas que no encuentran necesario el hecho de invertir en un Antivirus, o en un sistema de seguridad: lo ven muy caro, piensan que no es necesario, creen que a ellos no les tocará, etc…

A nivel personal nos encontramos con personas que no cuentan con unas medidas mínimas para la seguridad de sus ordenadores, aunque existen una larga lista de programas Antivirus gratuitos para todos los gustos… Igual que programas de Cortafuegos ya integrados en casi todos los Sistemas Operativos. (Abajo incluyo un listado de Antivirus y Firewalls Gratuitos).

Pues bien, en la actualidad es totalmente necesario tener unas medidas mínimas de seguridad tanto en los ordenadores personales como en los empresariales, ya que podemos ser objeto de muchas acciones, no siempre con un fin de conseguir un beneficio económico, sino también el ataque nos puede perjudicar de las siguientes maneras:
  • Dañar nuestra imagen: Pueden enviar correos electrónicos como si fuéramos nosotros a clientes, proveedores, amigos, parejas… Imaginad la situación por un momento.
  • Controlar nuestros sistemas: Pueden llegar, por ejemplo a modificar nuestra contabilidad, nuestra web, nuestra información guardada.
  • Robarnos información: Bases de datos de clientes, fotos guardadas personales, etc…
  • Realizar Spam con nuestro equipo: Infectarnos y utilizar nuestro ordenador como si de un servidor de envío de correo se tratara.
  • Contraseñas: saber todas nuestras contraseñas de Bancos, correos, Facebook, Twitter…
Esto es un ejemplo de lo que pueden llegar a hacernos…  Y resumiendo… Nos pueden hundir la empresa, o lo que es peor: la vida!
Tenemos que acabarnos de concienciar de la importancia de la seguridad a todos los niveles: en casa y en el trabajo. Todos somos objeto de ataques o podemos serlo, está en nuestra mano protegernos.

Como medidas mínimas a nivel personal tenemos que:
  1. Instalarnos un antivirus en todos los equipos que tengan acceso a Internet: PDA, ordenadores, portátiles… Independientemente del Sistema Operativo que tengamos: Windows, Mac OS, Android, Linux… Todos los sistemas son vulnerables, si bien Windows es el más atacado, al tener una cuota de mercado mayor que el resto, todos son sensibles a ser infectados.
  2. Tener nuestro sistema siempre actualizado. Además, tenemos que tener actualizadas todas las aplicaciones que tengamos instaladas, muchas veces se utilizan problemas de seguridad conocidos en aplicaciones instaladas para tomar el control de nuestro equipo.
  3. Activar el Firewall del Sistema Operativo. Siempre es recomendable y necesario tener el Cortafuegos activo, nos va a prevenir de sustos no deseados.
  4. Vigilar por dónde navegamos y qué nos descargamos. Muchas veces nos contagiamos al entrar en páginas Web o al descargarnos aplicaciones de origen desconocido. Es recomendable utilizar Software legítimo, y no descargarse programas piratas de redes P2P, estos archivos por lo general están infectados.
Estas medidas también se pueden aplicar a la empresa, pero además añadiremos una serie de elementos muy importantes:
  1. Firewall de Hardware: Estos equipos independientes nos van a filtrar todas las conexiones entrantes, y las nuevas generaciones, nos van a permitir filtrar contenidos, bloquear las Webs que contengan virus, dotar a la empresa de conexiones externas seguras (VPN, SSL-VPN…).
  2. Filtrado de Correos Antispam. Ya sea a nivel a través de un programa o de un equipo dedicado, es muy importante tener estos dispositivos en las empresas. Estos sistemas se encargarán, de manera autómata, de filtrar los correos, bloqueando los no deseados, los que suplantan identidades, los que contengan virus… Resumiendo, dándonos más tiempo para dedicar a nuestro trabajo!
Para finalizar otro de los puntos importantes que hay que tener en cuenta, y más difícil de controlar, son los ataques utilizando la Ingeniería Social. Estos ataques se basan en el ingenio de los hackers para poder conseguir información de nuestra empresa, por ejemplo, una llamada ficticia de nuestro soporte informático solicitándonos las claves del servidor.

Resumiendo, ahora más que nunca, con un total de más de 2.000.000.000 de usuarios mundiales, ¡es el momento de poner medidas de seguridad! Es el momento de hablar con nuestro asesor informático y plantear la estrategia a seguir para securizarnos, es el momento de ser conscientes que somos vulnerables y que estamos siendo objeto de un ataque en estos mismos momentos.

No quiero acabar el artículo sin incluir una serie de links de diversas herramientas, pero quién debe decidir cuál es la mejor opción es nuestro asesor informático, él conoce nuestra empresa, él conoce nuestros recursos y él puede llegar a estimar el precio que tiene nuestra información.


Antivirus Gratis:



Firewalls Software Gratis:



Artículos de seguridad:

Ataques a Mac OS:


Ataques Windows:

http://unaaldia.hispasec.com/2011/11/salto-de-las-politicas-de-seguridad-de.html


Referencias:

http://www.intypedia.com/

Y recuerda! Todos tenemos nuestra Criptonita! Hasta Superman era vulnerable! Pon mediadas.

Saludos!

miércoles, noviembre 23, 2011

Google dicta las leyes



Esta mañana leyendo un boletín de noticias al que estoy subscrito he visto esta noticia, la cual me ha indignado:

http://unaaldia.hispasec.com/2011/11/google-location-server-la-propuesta.html

Google, como ya está reconocido, tiene una base de datos de todas nuestras conexiones Wi-Fi para poder ofrecer un servicio suyo, lucrándose de ello.

Pues bien, ahora, para que la Unión Europea no les imponga ninguna multa, han decidido que está en tu mano que Google no almacene ni utilice tus datos de la Wi-Fi, tan simple como añadir _nomaq al nombre de tu red.

Esta solución, a priori, es simple de aplicar, en casa y con un equipo, claro. Pero... y ¿para los que tenemos más de un equipo? y ¿qué pasa con las empresas? ¿Tenemos que pagar al servicio técnico para que nos reconfiguren la red de nuevo? ¿Google se hará cargo de este gasto?

Y lo que es más importante... ¿Google tiene tanto poder que puede dictar leyes? Pues sí, lo puede hacer, lo está haciendo, lo ha hecho otras veces y lo volverá a hacer. ¿Por qué no nombramos al CEO de Google como Presidente Mundial?

Nos hemos quejado durante años del monopolio de Microsoft, pero ahora, cuando el monopolio de Google empieza a ser, incluso, más peligroso que otros que han habido, parece que las autoridades no se mueven... Nadie hace nada.

Podéis ampliar en esta noticia en:

http://epic.org/privacy/streetview/

Saludos!