{"id":18322,"date":"2019-04-26T16:35:55","date_gmt":"2019-04-26T14:35:55","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=18322"},"modified":"2019-11-22T10:53:45","modified_gmt":"2019-11-22T08:53:45","slug":"clutter-as-cyberrisk","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/clutter-as-cyberrisk\/18322\/","title":{"rendered":"El desorden digital amenaza a las empresas"},"content":{"rendered":"<p>Para alejarnos del desorden del mundo real, nos permitimos el lujo de abandonarnos al caos de los ordenadores y los recursos de red, extendi\u00e9ndonos a los servicios en la nube. Hace poco, la agencia de sondeos <em>online<\/em> OnePoll llev\u00f3 a cabo una investigaci\u00f3n para comparar el orden en la nevera de los usuarios frente a la organizaci\u00f3n de los recursos digitales en el trabajo. Es decir, la investigaci\u00f3n de OnePoll compar\u00f3 los niveles de desorden.<\/p>\n<p>No s\u00e9 por qu\u00e9 se decantaron por la nevera, seguramente porque el interior de un frigor\u00edfico se concibe como el desorden que reina en el espacio digital. En cualquier caso, le\u00ed el <a href=\"https:\/\/www.kaspersky.com\/blog\/digital-clutter\/\" target=\"_blank\" rel=\"noopener nofollow\">informe<\/a> y descubr\u00ed que, por ejemplo, m\u00e1s de un tercio de los encuestados se hab\u00edan encontrado con datos confidenciales de sus compa\u00f1eros en el trabajo y que otro tercio todav\u00eda pod\u00eda acceder a archivos de antiguos empleados. Todo esto me record\u00f3 tres casos reales que he vivido en primera persona y que ilustran perfectamente los peligros del desorden digital, por lo que me decid\u00ed a compartirlos por aqu\u00ed.<\/p>\n<h3>1. El trabajo en remoto<\/h3>\n<p>Hace unos a\u00f1os trabaj\u00e9 para una peque\u00f1a empresa de integraci\u00f3n de sistemas y una de mis tareas era escribir sobre el prelanzamiento de productos de <em>software<\/em>. Para ahorrarle a mi equipo el trabajo de tener que instalar y desinstalar programas una y otra vez de forma innecesaria, solicit\u00e9 una m\u00e1quina virtual que se pudiera restaurar f\u00e1cilmente para limpiar el estado del sistema. Adem\u00e1s, las m\u00e1quinas virtuales tambi\u00e9n parecen una medida de seguridad razonable, si est\u00e1n bien configuradas, claro est\u00e1.<\/p>\n<p>La empresa acept\u00f3 mi solicitud, al menos en parte, ya que solo proporcionaron una m\u00e1quina virtual para compartir entre todo el equipo. Pero lo peor es que estaba conectada a la red corporativa y de vez en cuando ten\u00edamos que compartir capturas de pantalla; aunque este no es el verdadero problema.<\/p>\n<p>La cuesti\u00f3n es que dej\u00e9 la empresa hace m\u00e1s de cinco a\u00f1os, pero la m\u00e1quina virtual sigue en funcionamiento y disponible en la misma direcci\u00f3n, adem\u00e1s, permite el acceso a los usuarios con el mismo nombre y contrase\u00f1a. Preocupado por su seguridad, al menos m\u00e1s que el departamento inform\u00e1tico de la empresa, inici\u00e9 sesi\u00f3n y pude ver los archivos de los trabajadores; por supuesto, envi\u00e9 una sugerencia a una impresora compartida de la compa\u00f1\u00eda: \u00a1Cambiad la contrase\u00f1a de la m\u00e1quina virtual! Y, ya que est\u00e1is, \u00a1aisladla de la red corporativa!<\/p>\n<h3>2. Los documentos abandonados de Google<\/h3>\n<p>Hace un tiempo, trabaj\u00e9 como aut\u00f3nomo en una empresa muy concienciada por la seguridad f\u00edsica, de hecho, para ingresar tuve que notificar los datos de mi pasaporte (en Rusia se usa pr\u00e1cticamente como documento de identidad) a uno de los empleados de la recepci\u00f3n para que me dieran un pase.<\/p>\n<p>Un d\u00eda tuve que remplazar mi pasaporte por uno nuevo, por lo que envi\u00e9 un mensaje al editor y me ofrec\u00ed a dictarle toda la informaci\u00f3n nueva, pero respondi\u00f3: \u201cNo tengo tiempo, hazlo t\u00fa mismo\u201d y me envi\u00f3 un enlace a un documento de Google con una lista que inclu\u00eda la fecha de nacimiento y los datos del pasaporte de sus autores. Intent\u00e9 hacerle entrar en raz\u00f3n, pero segu\u00eda muy ocupado.<\/p>\n<p>El problema es que el documento sigue activo, por lo que todo aquel que tenga el enlace puede acceder. Nadie puede eliminar la informaci\u00f3n, pero cualquiera puede ver el historial de cambios del archivo, adem\u00e1s, el propietario de la cuenta tampoco puede hacer nada, ya que hace tiempo que olvid\u00f3 su contrase\u00f1a y cambi\u00f3 la direcci\u00f3n de correo electr\u00f3nico.<\/p>\n<h3>3. Un disco duro antiguo<\/h3>\n<p>Tengo una peque\u00f1a afici\u00f3n: coleccionar <em>hardware<\/em> antiguo de ordenadores que adquiero por unas pocas monedas en los mercadillos. Hace poco compr\u00e9 una caja con restos de sistemas que, seg\u00fan el vendedor, no era m\u00e1s que la basura de su vecino que le hab\u00eda ordenado tirar si no encontraba comprador.<\/p>\n<p>Arranqu\u00e9 el disco duro para probarlo y comprobar qu\u00e9 hab\u00eda dentro. Adem\u00e1s de archivos personales del propietario, me encontr\u00e9 con una carpeta llamada \u201ctrabajo\u201d que conten\u00eda anotaciones sobre \u201cpresupuestos\u201d y \u201ccontratos\u201d calificados como \u201cconfidenciales\u201d; los \u00faltimos documentos databan de agosto del 2018.<\/p>\n<p>No s\u00e9 si el anterior propietario utilizaba su ordenador para trabajar desde casa o simplemente para almacenar sus archivos, pero lo que est\u00e1 claro es que no hab\u00eda tenido en cuenta las consecuencias de entregar toda esta informaci\u00f3n. Evidentemente, formate\u00e9 el disco duro.<\/p>\n<p>No he llegado a rebuscar en los frigor\u00edficos de estas empresas y particulares, pero, bas\u00e1ndome en el informe que ya he mencionado, estoy seguro de que me acabar\u00eda encontrando con horrores como una sopa de m\u00e1s de 10 a\u00f1os o palitos de cangrejo fosilizados. Siento escalofr\u00edos solo de pensar en los datos confidenciales que habitan en documentos de Google y discos duros abandonados, adem\u00e1s de los antiguos empleados que disfrutan accediendo a recursos corporativos. Por desgracia, <a href=\"https:\/\/www.kaspersky.com\/blog\/digital-clutter\/\" target=\"_blank\" rel=\"noopener nofollow\">este estudio<\/a> confirma nuestras preocupaciones.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tres ejemplos reales que ilustran los peligros del desorden digital.<\/p>\n","protected":false},"author":700,"featured_media":18324,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2202,2754,2755],"tags":[378,2900,2899],"class_list":{"0":"post-18322","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-amenazas","11":"tag-dc2019","12":"tag-desorden"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/clutter-as-cyberrisk\/18322\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/clutter-as-cyberrisk\/15672\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/clutter-as-cyberrisk\/13207\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/clutter-as-cyberrisk\/17583\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/clutter-as-cyberrisk\/15729\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/clutter-as-cyberrisk\/14442\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/clutter-as-cyberrisk\/17233\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/clutter-as-cyberrisk\/22660\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/clutter-as-cyberrisk\/5902\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/clutter-as-cyberrisk\/26775\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/clutter-as-cyberrisk\/11705\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/clutter-as-cyberrisk\/10777\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/clutter-as-cyberrisk\/19094\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/clutter-as-cyberrisk\/23126\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/clutter-as-cyberrisk\/18316\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/clutter-as-cyberrisk\/22513\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/clutter-as-cyberrisk\/22450\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/dc2019\/","name":"DC2019"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/18322","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/700"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=18322"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/18322\/revisions"}],"predecessor-version":[{"id":19813,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/18322\/revisions\/19813"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/18324"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=18322"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=18322"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=18322"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}