Todo es electrónico

Cada vez más, en la vida conviven el átomo y el bit.

  • Introduce tu dirección de correo electrónico para seguir este Blog y recibir las notificaciones de las nuevas publicaciones en tu buzón de correo electrónico.

    Únete a otros 1.724 seguidores

  • Páginas

  • Reflexiones del mes

    junio 2011
    L M X J V S D
    « may   jul »
     12345
    6789101112
    13141516171819
    20212223242526
    27282930  
  • Subscribir

  • a

  • Temas más tratados

    Administración Electrónica Administración pública AMETIC - Asimelec Banca Banca 2.0 Banca Electrónica Buenas Prácticas Comercio electrónico Compliance Conformidad normativa Contratación Pública Criptografía Cursos y Seminarios Derecho Nuevas tecnologías Digitalización Certificada DNI electrónico Documentos electrónicos Electronic Signature Empresas Eventos Evidencias electrónicas Factura digital facturae Factura Electrónica Factura Telemática Firma digital Firma Electrónica Formación Fraudes Herramientas Informática Forense Internacionalización Interoperabilidad Medios de Pago Normalización Notificaciones telemáticas Notificación fehaciente Personas notables Prestadores de Servicios de Certificación Records Management Seguridad Smart Cards Sociedad de la Información Tarjetas Chip Telefonía móvil Time stamping TS 101 903 UBL Valor probatorio XML
  • Más valorados

  • Vuestras opiniones

    Web Ranking on Fraudes por Internet
    arthritis and food s… on Edmond Locard
    ronald on Los 902 y sus equivalentes de…
    Personal Site on Directiva 2010/45/UE del Parla…
    Recommended Reading on Facturas Rectificativas (no No…
    rehab programs on V Congreso de Factura Electrón…
    medical malpractice… on V Congreso de Factura Electrón…
    best seo company rev… on PAdES: PDF Advanced Electronic…
    9thlevel.ie on V Congreso de Factura Electrón…
    Best Xrumer hosting on Documentos Extraviados y Robad…
    JORGE EDUARDO BUITRA… on Documentos Extraviados y Robad…
    Juan Fernandez on Los 902 y sus equivalentes de…
    maria on Los 902 y sus equivalentes de…
    Maria on Los 902 y sus equivalentes de…
    manoli on Los 902 y sus equivalentes de…

Archivar como 6/06/11

Incidente de seguridad de Inteco

Publicado por inza en 2011 . junio . 06


Estoy asombrado por las reacciones que se han producido en relación con el incidente de seguridad de Inteco.

Primero, señalar mi percepción de que se trata de un incidente menor, que afecta a un servicio no esencial de la institución.

Segundo, que lo ha detectado y hecho público la propia institución. Nunca se sabe cual es la mejor forma de afrontar una crisis, pero, en mi opinión, la dirección de Inteco ha hecho un ejercicio de transparencia y responsabilidad encomiable, como no se ha visto nunca antes en España. Reconocer los problemas es la mejor forma de acometer su resolución.

Tercero, el impacto del problema. Los datos captados por los atacantes: nombre, apellidos, DNI y email, pese a que, efectivamente son datos personales, tienen un impacto mínimo en el nivel de alerta de los usuarios afectados (entre los que me incluyo).

En mi caso, mi DNI puede obtenerse buscando en Google alguna notificación relacionada con mi nombre, publicada en un boletín oficial. En cuanto a mi e-mail (uno de ellos) se puede obtener de diferentes formas: en este mismo blog, o buscando alguna presentación de alguna conferencia que haya impartido.

No considero que haya habido negligencia en la actuación de Inteco, sabiendo, como sabemos, que el mundo de la seguridad es una carrera de “buenos” contra “malos”. Cuando se conoce una vulnerabilidad, se ponen los medios para corregirla o soslayarla. Y en eso, la propia INTECO realiza un gran papel para alertar al público.

Mi conclusión es que, pese a los sensacionalistas titulares que se están viendo, Inteco está realizando una gran labor y este incidente para nada menoscaba sus logros. Al contrario, la valentía en la forma de afrontarlo señala un nuevo camino a muchas entidades que hubieran echado tierra al asunto de haber sufrido una agresión semejante.

Enhorabuena a Inteco y a sus gestores por esta lección de procedimientos de gestión de crisis.

Publicado en Inteco, Seguridad | 6 Comentarios »

 
Seguir

Recibe cada nueva publicación en tu buzón de correo electrónico.

Únete a otros 1.724 seguidores