Una filtración expone 21 millones de capturas de pantalla de un software que las empresas usaban para monitorizar a sus empleados en remoto. El fallo de seguridad pone en riesgo credenciales y datos internos, y podría acarrear sanciones por violar el RGPD
|
etiquetas: capturas , teletrabajo , fuga de datos
Yo trabajo con equipos en remoto y tengo la misma experiencia: si la gente está a gusto trabaja bien y, sobre todo, da gusto trabajar.
Ese dato es clave. Ni en los mejores sitios lo he visto, la verdad.
Tengo un familiar que comenzó en la pandemia con el teletrabajo (la empresa era novata en este asunto) y como bien has dicho, bien hechas las cosas y todo bien organizado, ahora mismo esa empresa se ha desecho del par de plantas que tenía para trabajar… » ver todo el comentario
Cuando estaba en una oficina la gente que quería tocarse los cojones se los tocaba igual allí que en casa.
El día del apagón conozco una empresa que tuvo a los trabajadores en la oficina A OSCURAS hasta la hora de salir. Hay unas mentalidades que jamás seré capaz de comprender. Esto de las capturas de pantallas de verdad que no lo concibo.
Ni web cam, ni mirar si muevo el ratón ni absolutamente nada. Si el trabajo está hecho se ve y punto.. todo lo contrario aparte de ser un riesgo para la seguridad es presionar al trabajador para que sienta ojos en la nunca.
Mensurable con datos, sorprendió un poco a todos pero creo que sobretodo a dirección.
A día de hoy el trabajo en remoto es decisión del trabajador, yo voy 2 o 3 dias por semana a la oficina. Los hay que prefieren ir todos los días (cargador de coche electrico, calefaccion, comida, bebidas y café… » ver todo el comentario
En el resto, completamente de acuerdo
Yo no lo pondría como obligación a todas las empresas, porque los ritmos son muy distintos y los problemas son distintos. Incentivarlo si, obligarlo no.
Un abrazo
Los servidores casi siempre están en empresas externas, la información de clientes y de negocio lo llevan software externo, el código de empresas tecnológicas está alojado en empresas externas, el email, el chat, las videollamadas... todo en empresas externas.
Hoy en día es bien difícil y caro no depender de empresas externas para almacenar información crítica. Y es incluso práctico porque si les dices a tus clientes que SU información no está almacenada en Amazon/Microsoft sino que los tienes en TUS servidores le va a entrar un tic en el ojo.
¿Y qué? La filtración ya la tuviste. Castigar a la empresa responsable no va a deshacer el daño y si la multa es demasiado grande se declararán en quiebra y abrirán con otro nombre.
No me gustaría estar en la piel del director de seguridad de la empresa.
Él se lavará las manos diciendo que cumplió al pie de la letra lo que pone la ISO 27000, y que implementó la última… » ver todo el comentario
O sea, básicamente da lo mismo si te roban la información. Lo importante es que quede registrado que se la robaron y cuándo, ¿no?
Pues fácil: se compra un router caro de los que tienen registro de auditoría y listo, que roben todo lo que quieran que yo ya cumplí con la ISO así que no es mi culpa.
Anda y que se jodan
El Reglamento General de Protección de Datos (RGPD) vigente en Europa, y algunas leyes norteamericanas como la California Consumer Privacy Act (CCPA), establecen que la empresa que captura esos datos es la responsable de su custodia y protección. La negligencia de alojar millones de imágenes con información confidencial en un servidor sin la mínima seguridad puede costarle sanciones millonarias.
Esto sin haber negligencia. No me gustaría estar en la piel del director de seguridad de la empresa. Más le vale tener todos los protocolos correctos y en funcionamiento como exigen las certificaciones de seguridad que tendrán.
No tiene absolutamente nada que ver con que cada 10 segundos se haga una captura de pantalla de tu escritorio, sabe dios con qué documentos abiertos, y se suba a un bucket que está expuesto a Internet.