CIBERSEGURIDAD

Resumen diario de noticias – 24 de octubre de 2013

Después de ayer fuimos hechos consciente de la amenaza de los ataques DDoS, hoy se trata de tener un entorno libre de papel.

Como estamos en el «Día mundial sin papel», un correo electrónico oportuno llegó a mi bandeja de entrada informándome que solo uno de cada diez trabajadores de oficina en el Reino Unido podría describir su lugar de trabajo como «sin papel», mientras que el 45 por ciento de los trabajadores de oficina en el Reino Unido He visto registros confidenciales de empleados o empresas que se dejaron en fotocopiadoras e impresoras, o se dejaron en escritorios.

Además, casi una cuarta parte (22 por ciento) dijo que no tenían reglas o pautas sobre cómo gobernar cómo se administran los documentos en papel, y que los empleados deben decidir cómo o incluso si archivar la información.

No estoy presumiendo, pero desde que estoy en este puesto he impreso unos cinco documentos y en su mayoría incluyen agendas de conferencias a las que he asistido, por lo que apenas información incriminatoria. Sin embargo, creo que estamos en un mundo donde el reciclaje es el rey y la impresión se está volviendo menos crucial ya que los mapas y los correos electrónicos están disponibles a través de teléfonos inteligentes.

Pero me estoy alejando del tema de la seguridad de la información, y como una vez destacado, dejar documentos en lugares públicos con datos de contacto puede no ser lo más sensato. Por otra parte, realizar una transferencia de datos puede conllevar un peligro aún mayor, como lo demostró el Ministerio de Justicia, que recibió una bofetada de 140.000 libras esterlinas. multa después de tres casos de datos de prisioneros se enviaron a las personas equivocadas.

El problema es que estamos en una sociedad apresurada donde las cosas deben hacerse de inmediato y, a menudo, los resultados se pueden sentir mucho después. Esto es evidente en la pérdida de computadoras portátiles y dispositivos, en la impresión o envío de correos electrónicos con archivos adjuntos que se supone que no deben estar allí en primer lugar. ¿Es el caso de que estamos trabajando demasiado rápido sin el debido cuidado y atención?

Bueno, piense en el funcionario de seguridad nacional de la Casa Blanca que fue despedido después de ser identificado como la fuente de los tuits que insultaban a la administración. A pesar de enviarlo con un nombre falso, la persona publicó en la cuenta ahora cerrada «@NatSecWonk» y criticó a los demócratas y republicanos, así como a los comentaristas políticos conservadores.

Identificado como Jofi Joseph, de 40 años, se fue diciendo «Ha sido un privilegio servir en esta administración y lamento profundamente haber violado la confianza depositada en mí», según Semana de la seguridad. También dijo que lo que «comenzó como un relato intencionado de parodia de la cultura de DC se convirtió con el tiempo en una serie de comentarios inapropiados y mezquinos».

Prueba de que siempre hay alguien mirando lo que haces, e incluso si no hay una supervisión en el lugar de trabajo configurada, tal vez la NSA te atrape.

El mundo de la autenticación también resurgió esta semana, con la Noticias que Google planea lanzar un token USB de dos factores que se puede usar para autenticarse en múltiples servicios en línea. Según Computer Weekly, los usuarios registrarán el pub del token.
lic, y luego registrarse con cada nuevo servicio creará un emparejamiento único con la clave privada del token sin exponer la clave privada.

La investigación publicada hoy por GlobalSign encontró que el 49 por ciento de los participantes en un webcast reciente solo usaban nombre de usuario y contraseñas para acceder a las aplicaciones y servicios en línea de su organización y que la autenticación de dos factores se estaba convirtiendo en el reemplazo principal.

Solo tenemos que recordar que RSA se vio obligada a volver a emitir tokens a raíz de su ataque en 2011 para darnos cuenta de en qué posición podría colocarse Google en caso de que hubiera un problema. Pero si significa un acceso seguro para los usuarios, entonces es un paso en la dirección correcta.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar