Ir al contenido principal

Entradas

Mostrando las entradas etiquetadas como abusos

Black list vs White list

En temas de seguridad siempre ha sido una controversia sobre como cerrar las puertas al campo. Si deducimos filtras por listas negras, dejábamos un filtro que habría que actualizar constantemente. Los atacantes cambiaban regularmente de localización y de direcciones. Si decidíamos filtrar por paginas blancas, declarábamos enemigos a todos los demás y cada persona o departamento comenzaba a mandarnos sus excepciones. Esto parecía un tostón al comienzo pero terminabas por tener los sitios más controlados y una base de datos manejable, más pegada a lo real. Ahora parece que vuelve el debate y ha tardado en ser una evidencia. Las empresas usan el filtro sobre paginas o sitios que, por su contenido, se consideran directamente una perdida de tiempo. ¿Por qué no considerar, entonces, la interacción con los empleados para permitir sólo las paginas que ayudan para las tareas? Sé que muchos pensaban en una esp...

La prensa y la seguridad

Hace unas semanas que anote que los empleados son la primera causa de los ataques. Hoy se publica la historia de una ejecutiva de Santander que ha perdido más de 1.000.000 de euros en apuestas por Internet de su empresa. Dada su posición había solicitado créditos a varias entidades falsificando las firmas de los demás responsables de las cuentas. Ahora se ha declarado ludopa y ha abonado 60.000 euros de fianza para dejar la carcel hasta que se celebre el juicio. Se jugo en dinero en Internet pero el uso de las firmas era el tradicional. ¿Qué hubiese pasado si el control fuera por medio de firmas digitales? ¿Las entidades bancarias no tienen la responsabilidad de confirmar créditos por 200.000 euros con los todos los firmantes? ¿El control contable no ha exisitido? Todo se descubrio cuando un responsable de la empresa recibio una llamada por un descubierto de 1.400 euros. La mujer estaba en un velero navegando con su marido y unos amigos. El dominical del ABC habla de como Internet se...