| Espionaje Industrial |
|
|
| Escrito por Web Master |
|
PolÃticas de seguridad contra Delitos Los profesionales de la seguridad coinciden en el aumento del ciber espionaje industrial, como consecuencia de la proliferación de la informática en las empresas. Los dispositivos fÃsicos de almacenamiento de datos son la herramienta más usada para el robo de información desde el interior, ya que asà se evitan los controles que pueda haber en la red corporativa. La cosa cambia si el empleado es el administrador de la red, como sucede en el 50% de casos, o tiene conocimientos avanzados de informática. Investigaciones sobre computadores y Redes Informáticas Estructura de red corporativa Las estructuras de redes empresariales suelen ser bastante complejas, según el siguiente esquema: Los ordenadores “clientes†se conectan mediante la red entre ellos, y obtienen las aplicaciones necesarias de servidores de ficheros, se conectan a Internet mediante un router, usan servicios web mediante el servidor y se protegen con diversos firewalls. Pero todo esto está controlado desde la posición del administrador, que es una persona con unos privilegios exclusivos para el mantenimiento de toda la red. La consecuencia es que un ordenador cliente envÃa el correo electrónico desde su máquina y pasa al servidor, para enlazar, mediante el router, con la red de redes. El administrador es consciente, o puede ser consciente, del contenido del correo en cualquier momento: da igual que el correo no se haya mandado, o que se encuentre en el servidor. Y es la persona que tiene más facilidades -además de formación técnica- para que esto se produzca. Además, los correos mandados siempre dejan rastros, en forma de archivos “logs†que se pueden encontrar en los ordenadores clientes y en el servidor. La intimidad aquà también puede verse empañada, y ahora no estamos hablando del empresario, si no de los exorbitantes poderes que puede tener esta figura, a la que no se le ha dado la suficiente importancia. No he encontrado referencias jurisprudenciales que aborden esta problemática. En mi opinión, puede no haber vulneración si el administrador hace un trabajo equitativo y los datos a los que accede son estrictamente necesarios para la consecución de su trabajo. |
















































