"Aquello que no te mata... debería hacerte más fuerte" ;)
InfoSecMan Blog
Need to Know
18 October 2007Este es uno de los principios básicos de la seguridad: cada persona (o usuario
) debe conocer y saber todo lo necesario, pero nada más que lo necesario (no más), para llevar a cabo adecuadamente su trabajo.
El proporcionar más información de la necesaria puede hacer que una amenaza pueda explotar alguna vulnerabilidad existente en el sistema u organización que de otra forma, era desconocida para ella.
Todo esto viene porque hace unos minutos he recibido una petición de oferta de una importante compañía de este país que proporciona infraestructura básica para el ciudadano en la que, además de incluir el pliego técnico y otros temas, incluye un documento INTERESANTÍSIMO que describe en mucho detalle la red de esa organización, con su topología, servicios, equipamiento, normas, sistemas de gestión, personas de contacto, etc. Más de 130 páginas de información confidencial que suponen la documentación de su infraestructura de comunicaciones y seguridad.
Ni que decir tiene, que para la elaboración de la oferta que solicitan, no es necesaria ni, digamos, el 5% de la información proporcionada.
No quiero ni pensar lo que podría ocurrir si este documento, que por cierto no tiene ninguna indicación o clasificación de “Confidencial” o “Interno”, etc. cayese en unas manos indebidas… muy pero que muy peligroso sin duda.
No Comments » | Posted in Hacking, Ingenieria Social | del.icio.us |
Últimos "tweets" en InfoSecManBlog
- Escribiendo algunos artículos y documentos sobre Ciberseguridad Industrial. Son tiempos de formar, difundir y concienciar. 1 day ago
- Excellent article by Eric Byres (@tofinosecurity) about ISA99. Very good work: http://t.co/Y7YkZTeg 2 days ago
- Take a look to this ICS Security and Critical Infrastructure Protection awareness video from Viking EU Project: http://t.co/4BEbeCMr 2 days ago
- More updates...
Powered by Twitter Tools
Últimas entradas
- Resumen Semanal desde Twitter (2012-01-29)
- Resumen Semanal desde Twitter (2012-01-22)
- Resumen Semanal desde Twitter (2012-01-15)
- Resumen Semanal desde Twitter (2012-01-08)
- Resumen Semanal desde Twitter (2012-01-01)
- Resumen Semanal desde Twitter (2011-12-25)
- Resumen Semanal desde Twitter (2011-12-18)
- Primer Curso de Ciberseguridad en Entornos Industriales y Protección de Infraestructuras Críticas
- Resumen Semanal desde Twitter (2011-12-11)
- Resumen Semanal desde Twitter (2011-12-04)
No comments yet. Be the first.
Leave a reply