lunes, 25 de marzo de 2013

Las pequeñas empresas no tienen planes adecuados de protección de datos


Backup


Cuando se trata de copias de seguridad y recuperación ante desastres las pequeñas empresas están preocupantemente poco preparadas.

Publicado el  por Rosalía Arroyo 

Los planes ante recuperación ante desastres y protección de datos es una prioridad pero al mismo tiempo siguen siendo un reto para la mayoría de las pequeñas y medianas empresas. Así se desprende, al menos, de una reciente encuesta realizada por el desarrollador de software Spiceworks entre más de 1.000 profesionales pertenecientes a empresas de este tamaño.
Backup nubeLa encuesta, que ha patrocinado Carbonite, un especialista en backup, recoge que menos de la mitad, un 45%, dicen que sus organizaciones han experimentado una pérdida de datos, con un coste medio de 9.000 dólares, en honorarios de recuperación. De estos, el 54% asegura que la pérdida de datos se debió a un fallo de hardware.
El estudio también dice que las pymes gastan una media de 5.700 dólares anuales en gestionar sus copias de seguridad y entornos de recuperación, y que mientras que la mayoría (70%) estás satisfechos con los métodos actuales, un 30% creen que lo que hacen es insuficiente.
“Aunque las pymes reconocen la importancia de tener un plan de recuperación y protección de datos, la mayoría están utilizando hardware que les hace vulnerables a pérdidas de datos por un fallo del dispositivo”, dice Piyum Samaraweera, director de producto en Carbonite.
Las soluciones de backup en la nube son alternativas asequibles sencillas de manejar, seguras y fiables, además de escalables según crece el negocio.
Cuando se trata de recuperación ante desastres, un preocupante 42% cree que los planes de sus empresas son insuficientes. Es más, sólo un 30% cree que toda la información puede recuperarse en caso de desastre. La fiabilidad y seguridad son las dos prioridades de un SMB cuando se trata de soluciones de backup alojadas, un 77% prefiere nube privada o híbrida, mientras que un 23% está a favor de las nubes públicas.
Actualmente la principal tecnología utilizada en el midmarket para hacer copias de seguridad es el DAS (direct-attached storage), con un 60% utilizándolo. Sin embargo, la oferta de copia de seguridad y recuperación de desastres en la nube están ganando interés entre las pequeñas y medianas empresas. Actualmente el 30% de las pymes utilizan soluciones alojadas, mientras que un 14% planea invertir en una oferta de este tipo durante el próximo año.

miércoles, 20 de marzo de 2013

Firma de convenio de colaboración LOPD entre el Ayuntamiento de Alhama y DSB proteccionddatos.







El Ayuntamiento de Alhama de Murcia, consciente de la gran importancia que hoy en día supone la Protección de Datos, para todo tipo de empresas club, asociaciones, comunidades de vecinos, etc., donde a diario se gestionan y tratan datos de carácter personal, y por lo tanto, para que todo este tipo de entidades puedan asegurar su adecuación a la LOPD, a través de un proceso sencillo y eficaz, firma un convenio de colaboración con DSB PROTECCIONDDATOS, empresa de la localidad dedicada  a las adaptaciones jurídicas, tecnológicas e informáticas a la normativa de la Ley Orgánica de Protección de Datos (15/99).

El objetivo de DSB PROTECCIONDDATOS es ofrecer servicios que cubran de forma integral todas las necesidades de las empresas relativas a la adecuada gestión de la seguridad de la información, desde el análisis de riesgos, auditorias, formación, hasta el cumplimiento del marco normativo LOPD, para ello y en base a la premisa de ofrecer siempre el mejor de los servicios a sus clientes, colabora para la realización de este proyecto con ALCATRAZ, firma líder en la prestación de servicios jurídicos y técnicos a empresas y organizaciones relacionadas con el derecho tecnológico conforme a legislación en materia de protección de datos en vigor LO 1/1999 del 13 de diciembre de Protección de Datos de carácter personal y el RD 1720/2007 Reglamento de desarrollo de la Ley.

Los encargados de suscribir este convenio de colaboración el alcalde de Alhama de Murcia, Alfonso Fernando Cerón, y Diego Sánchez, en representación de DSB proteccionddatos.

De esta forma, tal y como valoró el alcalde de Alhama, Alfonso Fernando Cerón, se contribuye a que exista una mayor transparencia y control de los datos personal que manejan las entidades locales, al tiempo que se apuesta por el cumplimiento de la legalidad, seguir avanzando en la consecución del objetivo de  asegurar que los datos personales de los alhameños están cada día más seguros y conseguir la implicación de todo el tejido empresarial  y cultural de Alhama de Murcia.

Por su parte, DSB proteccionddatos, cuyo objetivo va enfocado a tener un entorno lo más seguro posible en Protección de Datos, ofrece entre sus clientes los siguientes servicios:

  • Adaptación a la LOPD: Alta de ficheros, redacción del documento de seguridad,          auditorías en LOPD, defesa jurídica, consultas jurídicas, seguro de responsabilidad civil para cubrir sanciones.
  • Cursos de formación en la materia que podrán bonificarse al 100%.
  • Servicio BACKUPGEST, donde salvaguardar los datos de forma segura.
  • Servicio RECOVERYGEST, recuperación de los datos del disco duro en caso de accidente.
  • SEGURO DE PROTECCIÖN DE DATOS, exclusivo para la marca ALCATRAZ, donde los clientes se sienten más protegidos de cara a posibles sanciones de la AEPD.
  • AUDITGEST, en el caso de necesitar la empresa de una auditoria.

martes, 5 de marzo de 2013

Leopoldo Mallo, director general de Alcatraz Solutions, galardonado con la medalla de oro del Foro Europa

El premio pretende reconocer su trayectoria profesional de más de 20 años en cargos directivos como Coca-Cola, Panda Software o Iveco-Pegaso

Leopoldo Mallo, director general de Alcatraz Solutions, galardonado con la medalla de oro del Foro Europa
Leopoldo Mallo, socio y director general de Alcatraz Solutions, empresa especializada en cumplimiento normativo, especialmente en el área de protección de datos; profesor en el Máster de Auditoría, Seguridad, Gobierno y Derecho de las TIC, impartido en la Universidad Autónoma de Madrid, y socio-fundador de Global E-learning Services y Rayle Inversiones, ha sido galardonado con la Medalla de Oro del Foro Europa 2001, uno de los más importantes del Viejo Continente, por su trayectoria profesional, humanista y europeizante.
Desde 2002, este Foro entrega los premios Ciudadano Europeo a personalidades en el campo de la política, la empresa, la cultura y el deporte para visualizar y reconocer el esfuerzo en la construcción de Europa. Entre otras personalidades, ya son Premios Ciudadano Europeo el periodista Luis del Olmo; la escritora Carmen Posadas; el expresidente del Círculo del Liceo y del Círculo de Economía Carles Cuatrecasas; los políticos Josep Piqué, Joan Clos, y Xavier Trías, y el presidente del Fútbol Club Barcelona Joan Laporta.
La Fundación Foro Europa concede la Medalla de Oro a presidentes de diferentes instituciones, profesionales liberales y personalidades de la sociedad que destacan por su profesionalidad, humanismo y europeísmo. El galardón consiste en una medalla con el trabajo e imagen de los Reyes Católicos y sus conquistas. Este Foro se encuentra entre los tres más importantes de nuestro país y se proyecta como el único con presencia en toda Europa. 
El premio a Leopoldo Mallo (A Coruña, 1965), licenciado en Ciencias Económicas y Empresariales por la Universidad de Santiago de Compostela, Master MBA en Dirección y Administración de PYMES por el IFEM; estudios de postgrado por el IESE Business School - University of Navarra y el IE (Instituto de Empresa), pretende reconocer una trayectoria de más de 20 años de bagaje profesional, durante los cuales ha desempeñado con éxito diversos puestos directivos en empresas tan renombradas como Coca-Cola, Panda Software o Iveco-Pegaso. Su afán emprendedor le llevó a convertirse en empresario, en las Compañías que actualmente dirige: Alcatraz Solutions, Global E-learning Services y Rayle Inversiones.
La Fundación Foro Europa 2001 fue fundada en 1996 por José Luis Salaverría, y tiene como objetivo crear encuentros para el intercambio y la divulgación de ideas, conocimientos entre y con dirigentes de la vida empresarial, cultural y política. De forma periódica organiza encuentros donde invita a personalidades de la política internacional de primerísima fila para que den sus puntos de vista acerca del estado actual de nuestro entorno.

lunes, 25 de febrero de 2013

Diez consejos para evitar la pérdida de datos del ordenador




Los datos van a seguir siendo el objeto de deseo de loshackers este 2013. Los usuarios empresariales deben tomar precauciones para proteger su información. Sin embargo, hay 10 conductas básicas que pueden provocar precisamente lo contrario, desprotegiendo la información. La compañía Symantec ha presentado una infografía en la que detalla esas 10 maneras de exponer la información.
La empresa de seguridad se ha basado en distintas investigaciones, experiencias, encuestas y estudios para elaborar la lista de las 10 posibles situaciones que pueden poner en peligro la seguridad de los datos en pymes y ordenadores personales.
No exponer los datos con una contraseña no segura. En concreto, la empresa de seguridad explica que muchos usuarios utilizan el nombre de su mascota en muchos sitios web. Se trata de un riesgo ya que los cibercriminales suelen usar esa posibilidad entre sus primeros intentos.
- Realizar copias de seguridad de la información.Muchos usuarios y empresas dejan para otro día este procedimiento, que es un auténtico seguro para conservar los datos en caso de pérdida o deterioro de los equipos.
- Ciberestafas, otra forma de tentar a la suerte. En concreto, Symantec recomienda no hacer clic en enlaces que prometan premios extraños o vuelos no adquiridos previamente. Pese a las advertencias constantes de las empresas de seguridad, este tipo de estafas siguen siendo efectivas para los cibercriminales.
- No sacar información confidencial de los sistemas del trabajo. Muchas personas deciden llevarse el trabajo a casa, sin ser conscientes del peligro que eso supone. También relacionado con el ámbito corporativo, Symantec destaca que el uso de conexiones Wi-Fi no seguras es peligroso siempre, pero sobre todo si se usan para enviar documentos de trabajo.
No descargar indiscriminadamente aplicaciones móviles. Esta práctica es bastante habitual y suele llevar unido la falta de control sobre los permisos que se dan a las aplicaciones. Los usuarios descargan apps sin ser conscientes del peligro que eso puede generar para la seguridad de sus datos.
- Usar sistemas de identificación en los dispositivos. Es habitual disponer de contraseña para acceder a un ordenador, pero no todo el mundo hace lo propio con sutablet smartphones. Esta es la séptima causa de pérdida de datos que han destacado desde Symantec.
- No aceptar solicitudes de amistad en redes sociales de que gente que no se conoce. Al aceptar dichas solicitudes se da acceso a los desconocidos a la información publicada, lo que en muchas ocasiones equivale a parte de la intimidad de los usuarios.
- No anunciar con mensajes automáticos que no se va a estar disponible durante un tiempo, puesto que se facilita la tarea a los cibercriminales.
No conectar un pendrive desconocido. Puede ser una manera de exponer seriamente los datos de un equipo. Al no conocer el origen del pendrive o unidad de almacenamiento, se puede infectar un ordenador sin ser consciente.

lunes, 4 de febrero de 2013

Crean un videojuego para enseñar a menores utilizar las redes sociales






Este simulador ayuda a comprender quién puede y no puede llegar a ver los contenidos publicados por cada usuario.






La iniciativa PantallasAmigas, junto a Tuenti y la iniciativa europea EUKids Online, ha elaborado un juego que enseña a los menores a proteger sus datos personales, especialmente cuando están ligados a las fotografías que publican en las redes sociales.
Según los promotores de la iniciativa, el proyecto gratuito 'Simulador de Privacidad' ayuda a comprender quién puede y quién no puede ver las imágenes que son compartidas en las redes sociales.
El videojuego, disponible de manera gratuita a través de la direcciónhttp://www.simuladordeprivacidad.com/, consta de dos niveles en los que el usuario tiene que contestar a diferentes situaciones en una supuesta red social. Dirigido especialmente a menores entre 12 y 16 años de edad, a través de este videojuego se pretende hacer entender que la privacidad en las redes sociales "no depende sólo de uno mismo”, sino también de la privacidad de terceros.

martes, 29 de enero de 2013

¿Son de fiar todas las WEB donde compramos?



Cada día más, la gente esta confiando en hacer sus compras a través de internet, lógicamente unos artículos son más fácil de vender que otros.

Llevo ya bastante tiempo visitando diferentes web y me llamaba mucho la atención la cantidad de web que solicitan tus datos para cualquier consulta y por ningún lugar de la pagina encuentro los textos "obligatorios" que deben aparecer haciendo referencia a la Protección de Datos, sobre como van a ser tratados mis datos, a que tipo de ficheros van a ser incluidos, y lo más importante donde debo dirigirme para hacer uso de mis derechos ARCO.

Ya de entrada cuando visites una web donde tú tampoco encuentres estos textos que en todo momento, o al menos antes de enviar tus datos, te deben de aparecer, mi consejo es que des un portazo y salgas de ahí rápidamente, pues una vez que tu les facilites los datos no tienes garantía alguna de que es lo que van a hacer con algo tan importante como son mis datos personales.

También en mis visitas por la red, me he encontrado con "numerosas" web en las que si que aparecían las clausulas que marca la Ley, pero ademas de esto, también disponen de numerosos certificados de calidad, de confianza en internet.....; ante esto me pregunté: Realmente cuando me encuentro ante una web de estas característica ¿puedo tener la total confianza que en esta ocasión mis datos SI van a estar totalmente seguros?. Fue entonces cuando decidí de hacer un pequeño estudio con paginas que están situadas en las primeras filas del buscador de Google, y de diferentes actividades empresariales ( venta de camisetas, ferreterías, perfumerías....).

En primer lugar entraba en un pagina y buscaba los textos  a los que anteriormente he echo mención. Bueno, en aquellas paginas que no aparecían, ya directamente sabía que estaban incumpliendo con lo que marca la Ley, pero cuando visitaba una pagina que sí aparecían las clausulas LOPD (Ley Orgánica de Protección de Datos), lo primero que buscaba es que las clausulas siguieran los pasos que marca la LOPD, como por ejemplo:
De conformidad con lo establecido por la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de carácter personal, se informa al usuario que los datos consignados en el presente formulario serán incluidos en un fichero, cuya titularidad corresponde a Diego Sánchez Belchí, para que sean tratados con la finalidad de indicar la finalidad del tratamiento de los datos. El usuario podrá ejercitar los derechos de acceso, rectificación, cancelación y oposición sobre sus datos, mediante escrito, acompañado de copia del documento oficial que acredite su identidad, dirigido a Diego Sánchez Belchí, a través de correo electrónico en la dirección dsbproteccionddatos@hotmail.com, indicando en la línea de Asunto el derecho que desea ejercitar; o mediante correo ordinario remitido a Carretera De la Estación, s/n 30840 Alhama de Murcia (Murcia).

Si esto tampoco se daba, otra pagina que no era de fiar para dejar mis datos.

Y por ultimo solo me quedaban las paginas que aparecían estas clausulas totalmente en condiciones y conforme marca la ley ¿estaba seguro que estas web sí tratarían mis datos como se merecen?, pues la respuesta es NO.

Cuando me dicen que mis datos son incorporados a un fichero, anteriormente este fichero ha debido ser inscrito en la Agencia de Protección de Datos y cuando me dice a quien pertenece ese fichero, ya me da las claves para ver si existe ese fichero. ¿como lo puedo comprobar?:  Es tan sencillo como ir a la web de la agencia: http://www.agpd.es


Una vez aquí, pincho en ficheros inscritos y titularidad privada:


Una vez pinchado aquí me aparecerá una pantalla donde puedo poner el nombre del responsable de la web y verificar que efectivamente tiene ficheros inscritos:

 Y aparecerá una pantalla que me dirá si existen esos ficheros o por el contrario donde me indique que no hay ficheros inscritos:


Ahora sí me quedo con la tranquilidad que no me están engañando, pero si quiero verificar de que tipo de archivo se ha inscrito, solamente tengo que pinchar sobre las flechas que aparecen junto al nº de archivos inscrito:


Cuando una web en la que aparecen las clausulas LOPD, correctamente redactadas y ademas comprobamos en la Agencia de Protección de Datos, que efectivamente tiene ficheros inscritos, es una Pagina TOTALMENTE SEGURA, para poder facilitarles los datos personales que soliciten.

Y a propósito del estudio del estudio que te he hablado, decir que el resultado fue que tan solo un 33% de las web que aparecen en primeras posiciones, son seguras para que traten mis datos personales, el otro 66% esta incumpliendo la Ley.

Así que si tu eres una de esas personas que tiene una web en la que solicitas los datos y estas incumpliendo con la LOPD, me pongo a tu disposición para cualquier consulta, tanto técnica como Jurídica que quieras hacerme y poder llevar a cabo la adaptación de tu organización  a la LOPD

dsbproteccionddatos@hotmail.com, confía solo en profesionales:

En otra ocasión te contaré el GRAN RIESGO que corres si estas incumpliendo con la LOPD, ya que las sanciones son muy elevadas.

Salu2 para todo el mundo.

viernes, 25 de enero de 2013

Cómo se prepara una campaña de Spam

Cómo se prepara una campaña de spam







El spam es uno de los problemas que en mayor o menor medida nos toca soportar a los usuarios en el uso cotidiano de internet. Sus consecuencias van desde la simple molestia de ver nuestro email lleno de publicidad no deseada hasta el riesgo de infectar el ordenador a causa de adjuntos maliciosos, o acabar en páginas web fraudulentas a la que se llega a través de enlaces incluidos en los correos.


Las campañas de envío masivo de correos spam son claramente rentables para los que las organizan, y es evidente que tienen su trabajo y que no se preparan en una tarde. En Zscalerhan tenido ocasión de estudiar cómo se llevan a cabo estas campañas y qué preparativos tienen lugar en los días y semanas previos al inicio de las mismas:


1. Secuestro de sitios web 

Los spammers necesitan asegurarse de que sus correos no sean inmediatamente detectados y bloqueados por los filtros antispam. Una forma de evitar estos bloqueos es utilizar sitios web ya existentes y con buena reputación para redireccionar a los usuarios, y que son hackeados aprovechando las vulnerabilidades que presentan. Plataformas open-source como WordPresscontienen muchas vulnerabilidades, tanto en su código como en los plugins, que pueden ser fácilmente explotadas con este fin.


2. Ocultar la página maliciosa antes de la campaña

Mejor que modificar las páginas existentes los spammers prefieren añadir nuevas páginas a los sitios comprometidos. Frecuentemente se incluyen esos ficheros en directorios ocultos, carpetas temporales o carpetas de plugins.


3. Evitar los scanners de seguridad

Para evitar que las páginas de redirección sean detectadas y catalogadas como maliciosas por las herramientas de seguridad los spammers hacen que éstas páginas redireccionen a los visitantes hacia sitios seguros hasta el momento de comenzar la campaña de envío masivo de spam.

Cuando la campaña está en marcha las páginas de redirección continúan tratando de evitar los scanners de seguridad, intentando separar a éstos de los usuarios. Pueden comprobar la dirección IP del visitante, usar Flash o Javascript para llevar a cabo la redirección y usar las cookies o la IP para rastear a los visitantes y permitirles acceder una única vez, etc.


4. Abrir las cortinas

Una vez que los spammers han conseguido reunir suficientes sitios web legítimos y están listos para iniciar la campaña de envío masivo de emails, hacen que las páginas de redireccionamiento apunten hacia el sitio web malicioso en el que finalmente se llevará a cabo el fraude o la infección objetivo de la campaña de spam.


Texto original más completo: Zscaler