Pages

sábado, 18 de septiembre de 2010

MULTA RÉCORD A UNA ASEGURADORA QUE PERDIÓ DATOS DE 46.000 CLIENTES EN INGLATERRA

La filial británica de la aseguradora suiza Zurich Financial Services (ZFS) fue condenada a una multa récord por haber perdido datos personales de miles de clientes.


El regulador británico de los mercados, el Financial Services Authority (FSA), anunció en un comunicado que infligió una multa de 2,28 millones de libras (2,8 millones de euros) a Zurich UK, a la que criticó por su actitud laxa.


Esta es la mayor suma pedida en el Reino Unido a una empresa por incumplir sus obligaciones en materia de protección de datos.


Zurich UK delegó la gestión informática de sus ficheros de clientes a la filial sudafricana del grupo, Zurich S.A. Pero ésta perdió en agosto de 2008 un archivo no encriptado que concernía a 46.000 clientes durante una transferencia "de rutina" a un centro de almacenamiento.


Entre los datos perdidos figuran datos bancarios, códigos de tarjetas de crédito e informaciones sobre los bienes asegurados y sus métodos de protección. Además, Zurich UK no fue informada de la pérdida del fichero en Sudáfrica hasta un año después de los hechos.


Para la FSA, la empresa decepcionó gravemente a sus clientes aunque afirma no tener ninguna pista hasta el día de hoy de que los datos perdidos hayan podido ser recuperados o utilizados de manera fraudulenta.


Como aceptó cooperar con los investigadores, Zurich UK se benefició de un descuento" del 30% de la multa, que debería haber sido de 3,25 millones de libras (unos 4 millones de euros).



AT Grup 2010

viernes, 3 de septiembre de 2010

EL 50% DE LAS EMPRESAS ENDURECERÍAN LAS LEYES DE PROTECCIÓN DE DATOS

El 87% de las compañías piensan que deberían hacerse públicas las exposiciones de datos privados

Las empresas españolas no están muy conformes con el contenido de la actual legislación en materia de protección de datos. No obstante, a pesar de lo que se pueda pensar en un principio, lo que les incomoda no son sus requisitos.

Para el 50% de las compañías encuestadas, la normativa de protección de datos no es lo suficientemente estricta. Para un todavía más elevado 87%, los fallos de seguridad deberían ser de dominio público, de modo que si una compañía observa como la información privada se ve expuesta, debería comunicarlo públicamente.

Los resultados de la encuesta han puesto de manifiesto la necesidad de hacer públicas las infracciones, y demuestra que son necesarias unas directrices claras y concisas.

A pesar de estas preocupaciones y la consecuente necesidad de hacer más, las empresas se preocupan por lo que pueda costarles. Para un 41% de los encuestados, la complejidad de las normas y los costes asociados a la protección de datos les causan preocupación.


AT Grup Channel

viernes, 20 de agosto de 2010

AT Grup en el Canal 3/24 de la Televisión Pública Catalana

El martes 17 de Agosto se emitió en el programa “l’Entrevista” del Canal 3/24 de la Televisión Pública Catalana, una intervención del socio-fundador de AT Grup, Xavier Salla Doctor en Comunicación de la Universidad Autónoma de Barcelona sobre la incorporación laboral de los estudiantes universitarios, haciéndose especial mención en dicha entrevista a las nuevas posibilidades de mercado laboral que genera la construcción de la identidad digital de las personas físicas o jurídicas en la red .








Link: http://www.tv3.cat/videos/3054211

AT Consulting Grup


viernes, 6 de agosto de 2010

Dejar visibles las direcciones de correo en los emails acarrea sanción

Numerosas empresas españolas ya han tenido que enfrentarse a una multa impuesta por la Agencia de Protección de Datos Española, de entre 600 y 3.000 euros por revelar datos privados de sus clientes o de personas que les habían facilitado su correo electrónico con fines informativos.

Es muy habitual enviar emails a varios destinatarios, incluyendo sus direcciones de correo en el apartado “PARA” de nuestro gestor de correo, de manera que todos los destinatarios saben a que personas se les ha enviado dicho correo, lo cual, en principio no tendría por qué suponer un problema para los mismos. Sin embargo, pensemos en una empresa que envía un email rechazando las aspiraciones de posibles candidatos a optar a un puesto de trabajo, en este caso, la persona rechazada e incluida en este correo electrónico podría incomodarse por el hecho de que el resto de candidatos conozcan que ha solicitado dicho empleo, su cuenta de correo y además, que ha sido rechazado.

Introduciendo los correos electrónicos en el campo de copia oculta (CCO en español y BCC si se utiliza un programa en inglés) se evita que los destinatarios sepan a quien se ha enviado el mensaje, mientras que las direcciones incluidas en los campos para y CC son visibles para todas las personas que reciban el e-mail.

Pese a considerarse en la mayoría de los casos infracciones leves, las sanciones por revelar estos datos podrían llegar a los 60.000 euros pero, según aseguran en la AEPD, lo más habitual en estos casos es aplicar la multa mínima de 600 euros obligada por la ley.


AT Consulting Grup


viernes, 30 de julio de 2010

LA IMPORTANCIA DE REALIZAR UN CONTRATO DE FUNCIONES Y OBLIGACIONES CON NUESTROS EMPLEADOS

Se descubre una trama de obtención de información de los datos personales de la Mutua General de la Abogacía a través de su web

La Brigada de Investigación Tecnológica de la Policia Nacional, ha terminado sus investigaciones sobre un intento de invasión de la base de datos de la web de la Mutualidad por parte de un hacker que ocurrió en el año 2008. Aunque los autores no pudieron obtener información, la Mutualidad al advertir a través de sus sistemas de seguridad este intento, denunció los hechos al juzgado. Las investigaciones policiales han concluido con varias detenciones, entre ellas la de un empleado de la Mutualidad, administrador de sistemas del departamento de Informática, por interceptación de correos electrónicos internos, que era además presidente del comité de empresa, el cual ya había sido cesado tras conocerse los hechos.

Los agentes conocieron también que varios mensajes anónimos de correo electrónico habían sido enviados a varios mutualistas, informando de la falta de seguridad de la web de la mutualidad, para lo que se adjuntaban como prueba datos personales de los propios mutualistas. Además, durante el año 2008 más de 400 e-mails intercambiados entre miembros de la mutualidad (fundamentalmente directivos) y terceras personas habían sido reenviados a una cuenta de correo externa.

El acceso a los perfiles de los mutualistas se efectuaba utilizando el nombre, Documento Nacional de Identidad y fecha de nacimiento, datos que eran obtenidos en fuentes abiertas u otros medios como la sustracción de información personal. Una vez que se accedía por primera vez con estos datos, el sistema asignaba automáticamente una clave para las sucesivas ocasiones. Así se accedió al área privada de alrededor de 40 mutualistas y se llegaron a realizar aportaciones al plan de pensiones de hasta 12.000€ a unos diez. El primer mutualista suplantado por el hacker fue un ex alto responsable político.

AT Consulting Grup


Related Posts Plugin for WordPress, Blogger...