1 2 3 4 5 6

Detalles personales de miembros del parlamento británico expuestos por una intrusión de datos

ITPRO 12-Nov-2010

Una intrusión en la Independent Parliamentary Standards Authority (IPSA) provocó que información de miembros del parlamento británico fueran puestos en riesgo. Incluyendo detalles bancarios y números telefónicos de sus hogares.

La intrusión ocurrió el 13 de julio a raíz de un servicio de mantenimiento a la infraestructura tecnológica de una base de datos de gastos de los parlamentarios, esto permitió que personas con una cuenta de gastos y sus empleados accedieran a la información.

La hueco de seguridad se dejó abierto durante 21 horas, hasta que la Oficina del Comisionado de la Información (ICO por sus siglas en inglés) ordenara a la IPSA tomar cartas en el asunto para que el establecimiento de dicho incumplimiento no volviera a producirse.

"Este caso pone en evidencia cómo cualquier trabajo que se realice sobre una base de datos debe ser objeto de rigurosas pruebas de seguridad antes de ser re-lanzado", dijo Mick Gorrill, jefe de seguridad de la ICO.

"Los miembros del parlamento llevan a cabo un rol de alto perfil y la información de sus gastos incluyen aquellos que podrían ponerlos en riesgo de fraude o situarlos en situaciones de peligro".

IPSA declaró haber reportado la infiltración a la ICO tan pronto como supo de su existencia, ahora ha firmado un convenio, el cual incluye la obligación de garantizar que las cuentas del administrador del sistema se revisen con regularidad.

La noticia se produjo a menos de una semana que el parlamentario, Robert Halfon, criticara a la ICO por no hacer lo suficiente en la investigación sobre el escándalo de Google Street View.

En particular, Halfon se sintió ofendido con la decisión de enviar a personal "no técnico" a la sede de Google durante el inicio de la investigación en julio pasado.

La ICO está todavía intentando imponer una multa a la compañía, pero ha dicho que lo hará durante este mes.

Fuente: ITPRO  GC/GC

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}