jueves, 6 de diciembre de 2012

Dato a dato

Primero a ver el vídeo:
(Para los vagos/los que no pueden ver el vídeo ir a la nota del final)
 


¿Cómo os quedais?

En virtud de lo establecido en la LOPD bla bla bla... ¿Cuántas veces habremos leído esto? ¿Y sabemos qué significa?
Las empresas serias, y aquellas que no lo son tanto pero a las que la inspección de trabajo les ha metido una sanción del quince, cumplirán más o menos algunas cuestiones básicas de la normativa de protección de datos. Que sepamos incluyen una cláusula o nota en letra pequeña, en los formularios (digitales o de papel) donde uno introduce su vida en forma de DNI, nombre, teléfono, dirección, sexo, datos bancarios según demanden.

Pero empiezo a sospechar que la cosa queda ahí. En este país no hay cultura de protección de datos, ni los ajenos, ni los propios. Como se ve en el vídeo, no hace falta ser un hacker para hacerse con información sensible de mucha gente. 

Un ejemplo, en mi trabajo con frecuencia los trabajadores adjuntan a sus escritos informes médicos, informes que pasan por las manos de la persona que da registro de entrada, del ordenanza que mueve los papeles entre departamentos, de la auxiliar administrativo de turno que recibe los escritos, el jefe que asigna el trabajo y finalmente el técnico que se come el marrón.  Ninguna de esas personas tiene derecho a ver esa documentación, sólo un médico, y sin embargo nadie le da importancia a esto*. Es más, muchos de esos informes médicos quedan almacenados en el correspondiente expediente de esa persona, sin que haya control real sobre quién accede a consultarlos, más allá de que el archivador esté un poco escondido. Sin ir más lejos, la señora de la limpieza si se aburre podría cotillear en ellos. FLIPANTE ¿verdad? a mí me lo parece.
Por citar otro ejemplo, hace un par de semanas, encontré un parte médico escaneado en una carpeta a la que accede toda la organización por medio de la intranet. En este caso encuentro que es todavía peor, porque son más las personas que tienen acceso a esa carpeta. A mi en algunas empresas donde he hecho prácticas me han hecho firmar acuerdos de confidencialidad por cumplimiento de la ley de protección de datos... ahora que trabajo en la Administración, ni eso. Ni si quiera era un tema en la oposición. Así de mal vamos.

Y claro, si nosotros mismos no protegemos nuestros datos, ¿para qué leches se van a preocupar las empresas en hacerlo? y algo que me ha pasado recientemente me lo demuestra.

Una amiga quería regalarle un viaje a sus padres, y me pidió asesoramiento (informático). Nos metimos en una conocida web de reservas e hicimos la compra. Suponemos que la web cuenta con todas las bendiciones en cuanto seguridad, encriptación y protección de datos. Pero en medio de la compra apareció una advertencia; si ninguno de los pasajeros es titular de la tarjeta con la que se paga el viaje*2 hay que enviar una autorización en la que se incluya fotocopia del dni y de la tarjeta en cuestión del que paga. Por las dos caras. Por fax. Con dos cojones. 

A ver, alma de cántaro ¿cómo pretendes que te haga llegar un papel donde figuran datos suficientes para que alguien se compre medio ebay a mi costa, por una vía en la que cualquiera que pase por al lado de la máquina se puede hacer con él?

"También puedes mandarlo a información@nombredeempresa.com". 

Ya. Así que te gastas una pasta en una web con protocolos de seguridad y sello de confianza online, y después pretendes que la misma información que buscabas proteger con ello, acabe en un buzón genérico  de correo electrónico de tu empresa. Sin que yo tenga ni idea de quien gestiona esa cuenta, si el becario, o la mitad de tu oficina, sin garantías de protección ninguna. Y todo para salvarse el culo en caso de que se denunciara que han robado la tarjeta y se exigiera el importe del vuelo. Tanta nueva tecnología, y tanta leche, y ¿no se te ocurre una forma mejor de verificar eso? ¿Es que nadie piensa en esa empresa?

En mi vida nadie me ha explicado en qué consiste la famosa LOPD, ni cuales son los derechos y deberes al respecto, pero el sentido común a veces se impone. A falta de más información, he decidido hacer lo que está en mi mano. En el tema del trabajo me he negado a leer informes médicos. Ni es mi tarea ni es mi derecho. En cuanto me llegan a las manos los cojo y los meto en un sobre cerrado. A los trabajadores y a sus representantes que vienen a informarse les digo que los informes médicos los adjunten en sobre cerrado, que si su caso llega a pasar por la inspección médica ya se le remitirá al personal sanitario. Respecto a la carpeta compartida, le he pedido al informático (que se le pusieron los pelos de punta cuando se lo comenté) que mande un correo recordando el deber de protección, y voy a plantearle al jefe, que nos pida un curso específico de formación en esta materia para toda la organización. 

Y para lo de la tarjeta, creo que nos plantaremos en la oficina de esa agencia de viajes a que verifiquen lo que tengan que verificar, pero bajo supervisión de mi amiga. Y lo mismo merece la pena ponerles una queja, porque ¿cuántas personas están regalando sus datos bancarios a través del fax? Llamadme desconfiada, pero no están los tiempos como para facilitar el acceso a nuestras cuentas corrientes. Hay mucho trabajador malpagado y la honradez ya no es un valor en alza.

Sospecho que a estas alturas, cualquier con un poco de maña y tiempo podría reconstruir nuestra vida a base de pescar información de un lado y de otro. Lo mismo no tiene sentido la protección de datos en tanto en cuanto estos ya están más allá de lo compartido. Pero por una parte, hay una ley que cumplir, y por otra, el peligro que se esconde detrás de un robo de información personal es lo suficientemente importante como para esforzarse un poco por salvar lo que nos quede.

Que la mierda de Transilmonio no caiga sobre tí, Amén.

El vídeo: Hay una carpa en una plaza en Bélgica y se invita a la gente a entrar para que un adivino les lea la mente. El hombre va haciendo preguntas y afirmaciones y por la cara de la gente deduces que realmente les sorprende que lo sepa. No son las típicas afirmaciones vagas que podrían aplicarse a cualquiera (@lagamez sabe mucho de eso Enlace) sino cosas más concretas, incluso a algunos les dice lo que se han gastado el mes pasado en tal y cual cosa.
Hacia el final del vídeo se muestra el secreto del adivino, una cortina cae, y se ve como en otra parte de la carpa, hay un equipos de informáticos fundiendo las teclas y símplemente están leyendo el todas esa información en diferentes sitios de internet (facebook entre otros).
Es un anuncio relativo a la seguridad en las operaciones bancarias por internet y para mi gusto es bastante revelador sobre nuestra nuevos malos habitos en la red.

* Aún cuando la gente sea seria y no le de por cotillear, en muchos casos será necesario echarle un ojo a los papeles, para saber qué hacer con ellos.
*2 De los robos de las webs de reservas de vuelos, que te cobran suplemento por pagar con tarjeta, cuando es el ÚNICO medio de pago, y encima te lo cobran por pasajero siendo la transacción la misma... ya hablaremos otro día si eso. CHORIZOS!!

6 comentarios:

Speedygirl dijo...

De acuerdo en que hay que ser lo más cuidadosos posible con nuestros datos... Pero estoy convencida de que toooooooda nuestra vida está en el ordenador (no por el Face y otras redes sociales, sino por declaración de la renta, expedientes médicos y cosas necesarias en la vida) Y cualquiera que sepa un poquito de informática podría acceder a ello si se lo propone.

JuanRa Diablo dijo...

Hay mucho trabajador malpagado y la honradez ya no es un valor en alza.

Como se suele decir: Piensa mal y acertarás.
Y aún me parecen pocos los fraudes y estafas que existen, con la cantidad de información al alcance de todos, de la que se podría sacar provecho.

Estamos vendidos, Exor. Espero que no me toque la china jamás. Yo soy el que compro almas, ¿¿cómo van a atreverse a vender la mía?? :p

Pecosa dijo...

Pues sí, da miedo esto de los datos en internet. Un día, buscándome en google (eso que hacemos todos), encontré una web en la que ponía mi dirección exacta y teléfono particular. En el fondo no dejaba de ser como la guía telefónica, en la que también aparecen esos datos, pero no sé, verlo en internet no mola nada. Intenté contactar con esa web pero no lo conseguí. Una cosa muy rara.

Creo que ahora mismo voy a googlearme de nuevo. Ya me ha dado la psicosis.

cirugia plastica de nariz dijo...

Pues mete miedo, todo da miedo, pero en fin, al dejar nuestros datos en un local de celulares, el empleado puede usar los datos para comprar por internet ajaja.. siemrpe estamos expuestos.. y es como que si te toca te toca, a tener cuidado pero tampoco adnar psicotico por la vida..
Saludos

La Exorsister dijo...

Como siempre, voy con retraso con las respuestas a comentario... para cuatro que sois, ¡que mal os trato!

Venga vamos allá.

Speedygirl
Precisamente resulta preocupante la falta de formación en materia de LOPD que hay en la administración, pero quizá por ello nosotros mismos deberíamos empezar a exigir que se esfuercen un poco más a la hora de tratar con esa información.


JuanRa y cirugía
La verdad es que estamos expuestos constantemente, y la única forma de evitar eso, sería poco menos que renunciar a muchas de las comodidades (que no necesidades) a las que nos hemos habituado, la domiciliación de recibos, la contratación de servicios, las gestiones desde casa (sedes electrónicas, banca online, operaciones telefónicas) y mil cosas más. Pagar siempre en efectivo y tener un apartado de correos. La verdad, da pereza sólo de pensarlo. Nuestro reino (y nuestros datos) por la comodidad.

Pecas
Vaya tela, hay páginas que recopilan esa información, pero a saber de dónde la han tomado, o si se la han vendido.

Yo cuando me googleo aparecen básicamente referencias a mi perfil de linkedin, y referencias a perfiles de facebook de gente que se llama igual que yo. Sorprendentemente no aparece nada más, al menos en la primera búsqueda.

La Exorsister dijo...

Pecosa (2)
Me he googleado de nuevo, y si por mi nombre completo no aparece mucho, por uno de mis nicks más habituales (y no es la exorsister), podrías sacarme la vida en un ratito de navegación.

Sólo con vincular ese nick conmigo (que no creo que sea dificil) ya me podrían hacer la lectura de mente del vídeo.