Año 2 - N°9 | Septiembre 2006

- Entrevista

- Las Leyes

- Palabras de Ciso

- Tips para un Ciso

- Punto de Vista


- Hacking bajo la lupa

- Estadísticas

- Productos

- Capacitación

- Toolbox

- Links de Interés

- Lo Sabías?

- Hot Vulnerabilities 


- E-Fraude

- Noticias

- Bolsa de Trabajo

- Agenda & Eventos

- Carta de Lectores

- Libro de Pases

- El Chiste


-Ediciones Anteriores-


- Claves del Mes -

robo bancario -iso27001 - 0 day - criptografía - SNMP - phishing - VOip eavesdropping - infosecurity 2006 - privacidad - galácticos - infección masiva


Carta de Lectores

Desde la Patagonia Argentina


29/09/06

Antes que nada quiero felicitarlos por el ejemplar de agosto de su Newsletter. La verdad es que cada edición es más completa y está muy actualizada. Mi más sincero reconocimiento!!!

Leyendo la nota acerca de pornografía infantil, que publicaron el la última edición, tuve la inquietud acerca de cuáles son las acciones legales y forenses que está realizando el Gobierno para evitar que esto siga ocurriendo, en Zapala que es una ciudad cercana a donde vivo ocurrió un caso de pedofilia en un cibercafé y todavía no hay resolución del hecho después de siete meses...

Considero que es un tema preocupante que amerita que algún organismo de Gobierno tome cartas en el asunto. Me gustaría que en las próximas ediciones pudiese haber una entrevista con algún funcionario público que nos pudiese contar qué se está haciendo en materia de seguridad al respecto.

María Sol Micolini

july1940@hotmail.com

Neuquén - Patagonia Argentina


Anteriores:

09-07-2006

Estuve leyendo la entrevista que le hicieron al Agente Stewart Roberts del FBI y me resultó interesantísima por su claridad y la actualidad de sus contenidos. Trabajo en una Compañía dedicada a la Seguridad de la Información en Caracas y me gustaría que me facilitasen mayor información respecto de los cibercrímenes.
Necesitaría profundizar acerca de los delitos relacionados a los Derechos de Propiedad intelectual y los organismos que los regulan. Podría sugerir para el próximo ejemplar que retomasen esta temática??
Espero que puedan seguir acercando a la Comunidad temas de interés y actualidad sobre la Seguridad de la Información desde una perspectiva académica y de contenido.
Gracias por su apoyo.

Amílcar Sánchez Castro
amsc@hotmail.com


A todos los que deseen expresarse abiertamente, los recibiremos en

 lectores@infosecurityonline.org

Muchas Gracias.

13-06-2006

No hace mucho un compañero graciosamente –conociendo mi inclinación por lo tecnológico– me comenta que sus cinco chicos (de los 15 a los 7 años) estaban compitiendo entre sí para ver quién era el primero en “conseguir” 100 contactos en el mensajero. Al instante estaba llamando a su casa para que su esposa desconecte de Internet la máquina hasta que él llegara y hablara con su tribu de mis consejos. La mayoría de los padres no toma conciencia de los riesgos a los que expone a sus hijos sin una mínima supervisión, tengan la edad que tengan. Hasta me atrevería a decir que cuanto más cerca de la adolescencia, más atención hay que prestar –recordemos ese sentido de omnipotencia e inmunidad combinado con la rebeldía propia de esa edad – Y, siguiendo con los refranes, recordemos que “lo que se hereda no se roba”. 

 

Ahora, las recomendaciones mínimas que a mi entender hay que inculcar en los chicos:

-Contraseñas seguras.

-Que usen cuentas de correo web y no las POP de nuestro ISP, son menos engorrosas de cambiar si caen en manos de spammers o cosas peores.

-No entregar datos personales, descripciones, fotos, domicilios teléfonos por ningún medio.

-Especial cuidado con las fotografías, fotoblogs etc., recordemos que lo que entra en Internet no sale nunca más.

-Algo básico, que nadie ejecute ningún adjunto por más que la fuente sea confiable.

-No iniciar videoconferencia con desconocidos.

-Que no acepten consejos de nadie para introducir comandos o scripts con promesas de máxima velocidad o mejoras en tal o cual juego.

-Chequear junto a ellos la lista de contactos de los mensajeros, y preguntar sobre la identidad real de cada uno: si los conocen personalmente o son absolutos desconocidos con nicks graciosos…. van a ver las sorpresas que se llevan.

-Cuidado con las citas a ciegas de adolescentes, no dejar de hablar de ello. Ya sabemos que generan mucha expectativa, pero inseguras absolutamente

-Loguear las sesiones del mensajero no estaría de más aún cuando confiemos en nuestros hijos. Muchas veces, el haber iniciado una conversación con alguien hace que genere en el chico un sentimiento de culpa por la situación y esto se convierte en una trampa que los hace víctimas de algo perverso.

-Inculcarles que si algo o alguien les molesta, llamen a un adulto para hacerse cargo de la situación y de la máquina. Darles confianza en que nadie se va a enojar con ellos y que ellos no son culpables.

-Y muy importante: la máquina familiar debería estar en un ambiente común de la casa, evitando que los chicos tengan la PC en su cuarto antes de la adolescencia, para que con una mirada por sobre el hombro, si es que no tenemos tiempo de navegar con ellos, veamos qué es lo que hacen o están viendo.

 

Como siempre las preguntas a mi correo y a estar atentos a cuidar a lo más importante de nuestra vida.

 

Hasta la próxima.

Com. Alejandro Agis

Policía Federal Argentina

agis@fibertel.com

 

30-03-2006

Quienes desarrollamos tareas en el sector informático público, a menudo encontramos mucha resistencia al cambio.
Sucede que las costumbres (sobre todo las malas) están muy arraigadas en todo el personal que trabaja para Instituciones de más de cincuenta años, desde la más alta jerarquía hasta el rango más bajo, por lo que todo aquello que implique una modificación de conducta es difícil de desarrollar.
No se trata de imponer y/o prohibir el acceso al usuario sino de educarlo en el uso de recursos informáticos. Por suerte, ya existe una fuerte tendencia impulsada por el Gobierno, para unificar criterios de comportamiento del usuario frente a la nueva tecnología disponible.
Existen organismos como la ONTI, la SIGEN y otros, que están implementando la reglamentación de una política informática modelo basada en la ISO 27001.
Es importante recalcar que llevará tiempo y esfuerzo, y será necesario contar con el apoyo tanto de la alta dirección como de los empleados, pero redundará en beneficio de todos, en mayores y mejores prestaciones y en un mínimo de incidentes.

Gustavo Litvin
Jefe Departamento Seguridad Informática

Gerencia de Tecnología y Planeamiento
glitvin@pami.org.ar

20-12-2005

Me tomo unos minutos de mi tiempo para felicitarlo, a usted y su equipo, por la revista que me han hecho llegar por este medio. Me parece muy interesante y muy bien organizada, lo que la hace atractiva al lector, con temas que realmente son de mi interés y creo que de muchos profesionales como yo que están dedicados a la seguridad de la información y riesgo tecnológico.

Felicitaciones, Feliz Navidad y Prospero Año Nuevo

Atte.
Claudio Andrés Núñez Montecino
Santiago - Chile


A todos los que deseen expresarse abiertamente, los recibiremos en

 lectores@infosecurityonline.org

Muchas Gracias.

Banner Bloggers

Copyright © 2006 I-SEC. Todos los derechos reservados

Política de protección de Datos Personales