miércoles, 3 de noviembre de 2010

Facebook revela ventas de datos de usuarios y bloquea aplicaciones


Algunos desarrolladores sobre la plataforma de Facebook han estado vendiendo Facebook UIDs o identificadores de usuario, lo que permitía personalizar la publicidad que se servía a los usuarios de los cuales se tuviera el UID. Según parece, Facebook descubrió esto mientras investigaba un bug de algunos navegadores.

Lo sorprendente es que la reacción de Facebook ante esto ha sido la de "bloquear 6 meses los servicios de Facebook" a los que trapichearon con información de los usuarios (cosa que por otra parte que podría ser delito). En la el comunicado de Facebook se dice que no se filtraron datos privados de usuarios por este mecanismo. ¿Será verdad esto? Sea como sea, es evidente el peligro de confiar la información privada a terceros cuya intención primaria no es salvaguardarla.

Pero Facebook quiere tener seguridad de que no pueden compartirlas con empresas publicitarias, por eso ha desarrollado una funcionalidad, que estará disponible la próxima semana, que evita acceder a datos personales a través de la ID. Facebook urge a todos los desarrolladores a pasarse a él antes de primero de año.

Facebook va a iniciar durante este tiempo de bloqueo una investigación y solicitará a estos desarrolladores que les faciliten sus prácticas de tratamiento de datos para realizar una auditoría que confirme que cumplen de nuevo con sus políticas de privacidad.

La red social que este bloqueo va a afectar a una docena de aplicaciones nada más, y que ninguna de ellas están en el top 10 de las más utilizadas. Desmiente así el rumor de que juegos tan populares como FarmVille esté implicado, aunque no da los nombres de las aplicaciones a las que se les va a impedir el acceso.



Leer más: Noticias de Seguridad Informática - Segu-Info http://blog.segu-info.com.ar/#ixzz14Dha2E00

viernes, 8 de octubre de 2010

Cursos online SGS Deusto muy interesantes

La Cátedra SGS Deusto a través de su plataforma online, ofrece unos cursos sobre:
1) Gestión de la calidad en las organizaciones (ISO 9001): http://www.setival.com/mailing/Ficha_Curso_Gestion_de_la_Calidad_Rev_MKT.pdf
2)Una visión práctica de la LOPD y el RD 1720/2007:
http://www.setival.com/mailing/Ficha_Curso_LOPD_Rev_MKT.pdf
3)Sistemas de Gestión de la Seguridad de la Información ISO 27001 y LOPD:
http://www.setival.com/mailing/Ficha_Curso_SGSI_y_LOPD_Rev_MKT.pdf
4)Hacking ético:
http://www.setival.com/mailing/Ficha_Curso_Hacking_Etico_Rev_MKT.pdf

Animaros y echarles un vistazo,no os arrepentireis!

martes, 20 de julio de 2010

El nuevo curso de HACKING ETICO de SGs y DEUSTO proporciona una visión técnica de la seguridad de la información, utilizando técnicas usuales como la recopilación de información y detección de la vulnerabilidad, tanto dentro como fuera de una red empresarial, así, la prevención se convierte en una herramienta eficaz para fortalecer la seguridad de la información en las empresas.
En la ultima Jornada de Seguridad al cuadrado el responsable de seguridad de telefónica menciono que esta comprobado que el 3% de la población tiene problemas sociales, cuantas de estos estaran trabjando en tu empresa?

martes, 22 de junio de 2010

Ley Organica de protección de Datos

La información se ha convertido en uno de los activos mas críticos de las empresas. Dentro de la información de naturaleza confidencial encontramos una especialmente sensible, los datos de carácter personal; así, todos los tratamientos de datos personales realizados por parte de las empresas deben acogerse a una serie de medidas de seguridad, establecidas tanto por la Ley Orgánica de Protección de Datos como por su Reglamento de desarrollo.

Asimismo, hay datos especialmente sensibles, como por ejemplo los datos de menores que requieren de un tratamiento complejo y el consentimiento paterno, o como los datos relativos a la salud de las personas, los cuales son clasificados de nivel alto . En este sentido, la casuística en la que se pueden encontrar las organizaciones sería muy prolija de enumerar.

Es necesario reflexionar sobre los datos que maneja nuestra empresa, así como el flujo de entrada-salida de los mismos para poder aplicar las medidas legales, técnicas y organizativas para protegerlos y, de esta manera, salvaguardar a la propia compañía de situaciones que pueden acarrear un incumplimiento de la ley, minimizando las mismas. En caso de incumplimiento y en función de la clasificación de los datos tratados puede acarrear a la empresa sanciones acumulativas que individualmente pueden alcanzar 600.000 Euros.

Por otro lado, a menudo se omite la formación a empleados en materia de seguridad, siendo esta cuestión uno de los principales de focos de incumplimiento de la normativa vigente. Para paliar esta situación, el nuevo Reglamento de Desarrollo de la LOPD especifica lo siguiente, según reza el siguiente artículo del mismo: Art. 89.2 “el responsable del fichero o tratamiento adoptará las medidas para que el personal conozca de una forma comprensible las normas de seguridad que afecten al desarrollo de sus funciones así como las consecuencias en que pudiera incurrir en caso de incumplimiento”.


http://www.setival.com/mailing/Ficha_Curso_LOPD_Rev_MKT.pdf