1 2 3 4 5 6

Sin control el acceso a información confidencial

Security Park 18-Oct-2006

Las bases de datos en las empresas contienen muchos de los datos que son valiosos para su actividad. Esta información incluye datos sobre investigación, desarrollo de planes, listas de precios, números de seguro social de empleados y clientes, información de tarjetas de crédito, etc.

Una encuesta realizada por la empresa Secerno arroja los siguientes resultados:

* Cerca del 60 por ciento de los empleados de Reino Unido tienen acceso a los registros de las computadoras en su lugar de trabajo.

* 41 por ciento tiene acceso a los registros que no son necesarios para realizar su trabajo.

* Uno de cada diez ha intentado acceder a registros que no tiene permiso de ingresar.

* 56 por ciento de los empleados no tienen restricciones sobre la información que tienen privilegio de acceder.

Hasta ahora, no ha sido posible detener los abusos por parte de los usuarios internos que tienen permiso de acceso a la base de datos, mientras que se ha notado un incremento de ataques originados desde el exterior. La tendencia que se ha notado es de personas especializadas que intentan obtener datos específicos de la empresa y que acceden a través de firewalls o corrompiendo aplicaciones Web.

Cuando se adquieren herramientas de software destinadas a proteger la seguridad, se debe tener en cuenta el balance entre protección de la información confidencial y disponibilidad de los datos

Fuente: Security Park  KBM/SAL

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}