|
Politicas de seguridad contra Delitos de Espionaje industrial
Los profesionales de la seguridad coinciden en el aumento del ciber espionaje industrial, como consecuencia de la proliferacion de la informatica en las empresas.
Los dispositivos fisicos de almacenamiento de datos son la herramienta mas usada para el robo de informacion desde el interior, ya que asi se evitan los controles que pueda haber en la red corporativa. La cosa cambia si el empleado es el administrador de la red, como sucede en el 50% de casos, o tiene conocimientos avanzados de informatica.
Investigaciones sobre computadores y Redes Informaticas
Estructura de red corporativa
Las estructuras de redes empresariales suelen ser bastante complejas, segun el siguiente esquema:
Los ordenadores clientes se conectan mediante la red entre ellos, y obtienen las aplicaciones necesarias de servidores de ficheros, se conectan a Internet mediante un router, usan servicios web mediante el servidor y se protegen con diversos firewalls. Pero todo esto esta controlado desde la posicion del administrador, que es una persona con unos privilegios exclusivos para el mantenimiento de toda la red. La consecuencia es que un ordenador cliente envia el correo electronico desde su maquina y pasa al servidor, para enlazar, mediante el router, con la red de redes. El administrador es consciente, o puede ser consciente, del contenido del correo en cualquier momento: da igual que el correo no se haya mandado, o que se encuentre en el servidor. Y es la persona que tiene mas facilidades - ademas de formacion tecnica- para que esto se produzca. Ademas, los correos mandados siempre dejan rastros, en forma de archivos logs que se pueden encontrar en los ordenadores clientes y en el servidor.
La intimidad aqui tambien puede verse empañada, y ahora no estamos hablando del empresario, si no de los exorbitantes poderes que puede tener esta figura, a la que no se le ha dado la suficiente importancia. No he encontrado referencias jurisprudenciales que aborden esta problematica. En mi opinion, puede no haber vulneracion si el administrador hace un trabajo equitativo y los datos a los que accede son estrictamente necesarios para la consecucion de su trabajo.
 |
breitling navitimer world replica