Seguridad y responsabilidad

August 20th, 2007

PhisingVía slashdot leo la entrada “158 Million Records Exposed (And Counting)“.

“According to the The Privacy Rights Clearing House 158 million records have been exposed over the past two years as a result of inadequate security. Data’s less secure today because as fast as banks, merchants and consumers add new layers of security to their storage systems and networks, new technologies — or simply careless users — create new security holes, according to Bob Scheier at Computerworld.”

Traducción libre: Según el ‘Privacy Rights Clearing House’, 158 millones de registros han sido comprometidos en los últimos dos años como consecuencia de una seguridad inadecuada. Los datos son menos seguros hoy ya que a medida que los bancos, comerciantes y consumidores añaden nuevas capas de seguridad a su sistema de almacenamiento y red, las nuevas tecnologías - o simplemente usuarios descuidados - permiten crear nuevos agujeros de seguridad.

Bob Scheier, en ComputerWorld explica que el estudio se refiere solo para ciudadanos de EEUU y que la tendencia va en aumento. Imagino que este estudio y su tendencia es también extrapolable a todo el mundo. Como anécdota comentan que el ataque por phising ha crecido un 20% en estos 2 años. Describen otro tipo de robos como los de tarjetas de crédito, fallos de control de acceso, etc. El incremento del pillaje lo justifican en el aumento de las líneas de banda ancha y como consecuencia la mayor utilización de internet por parte del usuario.

Por supuesto que el usuario debe de tener el cuidado suficiente para evitar estos actos en la medida de lo posible pero la responsabilidad final debe de recaer en los bancos y empresas. Si existiera una ley que hiciera responsable a las entidades financieras y a las empresas por comprometer datos privados de sus clientes no existiría el problema. Si yo compro un producto o contrato un servicio, la empresa debe ser la responsable de salvaguardar la información privada que le facilito. ¿Cuántos casos de robo de información confidencial de usuarios se conocen? ¿Y cuántos habrán ocurrido y se desconocen? Conozco ya muchos casos de duplicación de tarjeta de crédito en los que la entidad financiera en cuestión no se hace responsable del uso fraudulento. Hasta que las entidades no sean responsables y gasten más dinero en seguridad no habrá remedio y alcanzaremos no 158 millones sino muchos más registros robados.


Technorati Tags: , , ,
Site Search Tags: , , ,

Si te ha gustado lo que has leído te invito a suscribirte al Feed RSS | ¿Qué es el Feed RSS?

Suscríbete para: Google Reader, Bloglines, My Yahoo o My MSN

Leave a Reply