Foros del Web » Compartiendo con la comunidad » Actualidad tecnológica »

Grave fallo de seguridad en el Reino Unido

Estas en el tema de Grave fallo de seguridad en el Reino Unido en el foro de Actualidad tecnológica en Foros del Web. Cita: El gobierno del Reino Unido reconoció este martes que perdió dos discos con información confidencial de casi la mitad de la población del país. ...
  #1 (permalink)  
Antiguo 22/11/2007, 08:34
Avatar de monoswim
$moderador{'Esteban'}
 
Fecha de Ingreso: febrero-2002
Ubicación: Buenos Aires - Argentina
Mensajes: 8.762
Antigüedad: 24 años, 1 mes
Puntos: 90
Grave fallo de seguridad en el Reino Unido

Cita:
El gobierno del Reino Unido reconoció este martes que perdió dos discos con información confidencial de casi la mitad de la población del país.

Los discos, que contenían los datos bancarios y de la seguridad social de unos 25 millones de personas, se extraviaron mientras eran trasladados de un departamento del gobierno a otro.

El ministro de Economía, Alistair Darling, dijo ante el parlamento que los dos discos incluían una copia completa de los datos de las 7,5 millones de familias británicas que reciben beneficios por tener hijos menores de 16 años.

Darling aseguró que los discos estaban protegidos por contraseñas y dijo que no hay pruebas de que hayan caído en manos de delincuentes.

Sin embargo, les recomendó a todas las personas afectadas controlar sus cuentas bancarias para determinar si han tenido algún tipo de "actividad inusual".

La oposición dijo que fue un error "catastrófico" por parte del gobierno y algunos especialistas señalan que se podría tratar de la mayor falla de seguridad que haya tenido lugar en Europa.

"Extremadamente grave"

Darling dijo que la pérdida fue un "fallo extremadamente grave" del departamento de hacienda y aduanas "al no proteger, en violación de sus propias reglas, los datos personales confidenciales que se le habían confiado".

Según él, funcionarios de ese departamento ignoraron los procedimientos de seguridad cuando mandaron la información a la Oficina Nacional de Auditoría, el 18 de octubre.

Los discos fueron enviados en un paquete no certificado, a través de una compañía que se encarga del sistema de correo interno del departamento de hacienda y aduanas.

El ministro, quien se enteró del extravío el 10 de noviembre, dijo que cualquier persona que sea víctima de fraude como consecuencia del error estará protegida por el código bancario del Reino Unido y "no sufrirá pérdidas financieras".

El director del departamento de hacienda y aduanas, Paul Grey, renunció a raíz del escándalo.

Computadoras "anticuadas"

El diputado a cargo de Economía en la oposición, George Osborne, del Partido Conservador, dijo que los discos contenían "los nombres, las direcciones y las fechas de nacimiento de todos los niños de este país", así como "datos sobre las cuentas bancarias y los números de seguridad social de diez millones de padres".

Después de este desastre, ¿cómo puede el público tener confianza en las enormes bases de datos centralizadas necesarias para el programa de células de identidad obligatorias?

Osborne señaló que esta pérdida debe poner punto final "a las ambiciones de este gobierno de crear una base de datos nacional de identidad", ya que "sencillamente no se les puede confiar la información personal de la gente".

En el Reino Unido no existen documentos de identidad obligatorios y, especialmente desde los ataques terroristas del 11 de septiembre de 2001 en Estados Unidos, el gobierno laborista ha tratado de introducir una célula o carnet de identidad.

"¿Por qué el departamento de hacienda y aduanas todavía usa discos compactos para la transmisión de datos, hoy en día? Las anticuadas piezas de museo que utiliza para computar se deben sustituir", dijo el líder interino del Partido Liberal Demócrata, Vince Cable.

"Después de este desastre, ¿cómo puede el público tener confianza en las enormes bases de datos centralizadas necesarias para el programa de células de identidad obligatorias?", añadió.

Redacción, BBC Mundo
http://www.lanacion.com.ar/tecnologi...nota_id=964305
__________________
Esteban Quintana
  #2 (permalink)  
Antiguo 22/11/2007, 19:42
AlvaroG
Invitado
 
Mensajes: n/a
Puntos:
Re: Grave fallo de seguridad en el Reino Unido

El ataque político no tiene ningún interés, siempre es de esperarse.

El tema es delicado, porque si bien no se perdió información (ya que eran copias), justamente porque se perdieron los discos no se sabe a qué manos podrían llegar.

la protección con contraseña, esperemos que sea fuerte en serio, ya que si no no creo que les cueste mucho a quienes se hagan con esos discos, poner una red entera a trabajar para romper la protección.

Me llama la atención lo de las "anticuadas piezas de museo". ¿qué preferiría este hombre?
Los discos no solamente siguen en uso sino que son mucho más resistentes que un disco duro (ante roturas, campos magnéticos y algunas otras cositas) o una unidad flash.

¿Acaso querría transmitirlo por internet? Supongo que un disco es mucho más "seguible" y "auditable" que una transmisión por internet...


Saludos.
  #3 (permalink)  
Antiguo 27/11/2007, 10:15
Avatar de sagi  
Fecha de Ingreso: diciembre-2002
Ubicación: De la esquina, a la vuelta.
Mensajes: 1.779
Antigüedad: 23 años, 3 meses
Puntos: 43
Re: Grave fallo de seguridad en el Reino Unido

Cita:
Darling aseguró que los discos estaban protegidos por contraseñas y dijo que no hay pruebas de que hayan caído en manos de delincuentes.
Como si no hubiera programas para saltar esa contraseña.
  #4 (permalink)  
Antiguo 27/11/2007, 11:49
Avatar de _Lucifer_  
Fecha de Ingreso: junio-2006
Mensajes: 1.662
Antigüedad: 19 años, 9 meses
Puntos: 28
Re: Grave fallo de seguridad en el Reino Unido

Como siempre el eslabón más débil de la cadena es el ser humano...con sus reglas para intentar tener control de todo lo único que logra es generar más caos.

Imagino que hablaba de una red satelital para uso exclusivo del gobierno, porque aparte de eso no veo otro medio por el cual puedan transportar la información de manera realmente segura y "moderna". Supongo que habrán usado un password bastante difícil de adivinar y no algo como "clave", aunque si perdieron esos discos por enviarlos por correo no esperaría mucho de ellos.
Cita:
...
Los discos fueron enviados en un paquete no certificado, a través de una compañía que se encarga del sistema de correo interno del departamento de hacienda y aduanas.
...
Saludos
__________________
Si crees que no tiene sentido, etonces probablemente lo tenga... :arriba:
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta



La zona horaria es GMT -6. Ahora son las 13:23.