Hace 14 años | Por Rompe-y-RaSGAE a samuelparra.com
Publicado hace 14 años por Rompe-y-RaSGAE a samuelparra.com

C&P: Un caso más de aparición en este tipo de redes de documentos o bases de datos con información personal, confidencial o privada. Sin embargo en esta ocasión considero el asunto de especial gravedad, pues la información de los ficheros hace referencia a los datos personales de niños en fase de adopción o adoptados y sus adoptantes. En concreto se trataba de 2 bases de datos de Microsoft Access, cuyos nombre de fichero eran “ecai-cmancha.mdb” y “ecai-madrid.mdb” (no os molestéis en buscarlos porque ya han sido eliminados).

Comentarios

rapazz

Curioso ver a la Agencia de Protección de Datos saltarse la ley para obtener datos.

#1 No estoy muy de acuerdo con dejarle a nadie acceso a datos de este tipo sin orden judicial previa, por muy nobles que sean sus motivos. Luego vienen los abusos y nos echamos las manos a la cabeza.

lloseta

Tenemos aquí el caso de una actuación ilegal que, finalmente, tiene un efecto beneficioso. Gracias a disponer de los datos de tráfico pudo ordenar a quien compartia el fichero, que dejase de hacerlo.
La ley de retención de datos de tráfico deberia cambiarse para que la Agencia pudiese cumplir su función sin que chirrie la legalidad.

D

Me encanta lo de:

En concreto se trataba de 2 bases de datos de Microsoft Access, cuyos nombre de fichero eran “ecai-cmancha.mdb” y “ecai-madrid.mdb” (no os molestéis en buscarlos porque ya han sido eliminados).

Con decir eso ya habrá gente buscándolos roll

D

El p2p es la causa de todos los males, "¿Bambi quien incendió el bosque donde murió tu madre? ¿Cómoo? ¿El p2p?"

Cuánto hijo puta suelto.

j

#7: Habiendo bancos cuya plataforma de pago obliga al proveedor a recoger los datos de esa tarjeta (ya de por sí ilegal) y transferirlos via http al banco... ¿que más da eso?

#8: ...combinada con la ineptitud de otros.

e

hablo con conocimiento de causa de un caso que ocurrio con una clinica , en la que aparecieron los datos de pacientes en la red.
en cuanto la agencia de proteccion de datos las llamó, me llamaron a mi para que les aconsejara un poco. lo primero, ver la denuncia y el archivo que decian estar compartido. lo segundo, ver si se encontraba en el emule. vale. no estaba.
despues ver si tenian emule instalado. habia estado, pero se desinstaló. quedaban restos, pero el programa no estaba. fecha de ultima modificación, antes de la denuncia.
siguiente, ver la seguridad de la red. de pena. antivirus corriente y firewall de windows. el archivo estaba con contraseña, pero era un mdb y era facil saltarsela.
la multa les cayó, y por el tipo de datos, fue una multa muy gorda. después de eso, contrataron el servicio de una compañía especializada ,que les cobra un montón al año, pero se aseguran que los datos no salen de alli. equipos estandar, servidores seguros, paquetes especiales de seguridad.... vamos, lo que tenian que haber hecho mucho antes.

por otra parte, y como curiosidad, la denuncia la hizo una persona que la policía conoce como el justiciero nocturno (el se pone ese nick) que es un policia local gallego, militante antiabortista, del que se sospechaba intentaba entrar en bases de datos de clinicas donde se realizan abortos para denunciar la falta de seguridad, y a veces lo conseguía. ha presentado ya bastantes denuncias, y siempre diciendo que encuentra los datos en el emule

D

"Los datos de cientos de niños adoptados,huerfanos,tuertos,enfermos de cancer y en situacion de desempleo aparecen en redes P2P"

t

La culpa no la tienen las nuevas tecnologías...la tiene la maldad de muchas personas

D

#10 es muy fácil reventar esas contraseñas pero sí que creo como tú que al menos deberían tenerlas

De todas formas...como alguien llega a bajarse esos ficheros?...le da por buscar ficheros mdb en el emule?. Porque si el nombre del fichero fuese culotetas.avi lo puedo entender pero ecai-madrid.mdb?

Me parece bien que despidan a esa mujer por el tipo de error que es pero dudo mucho que ella supiera que lo estaba compartiendo.

bradbury9

Ejem, las bases de datos Microsoft Access se pueden por contraseña. La tecnologia tambien permite proteger lo confidencial.

C

#25 Por curiosidad. Te sorprendería de lo que puedes llegar a encontrar con las fórmulas:

*.mdb
*.jpg
*.avi
*.doc

etc... etc... etc...

sam2001

#18 ¿ diciembre de 2007 ?, pues yo veo fechada la resolución el 2 de abril de 2009; otra cosa es que los hechos ocurrieran en diciembre de 2007, pero la resolución la publicarían oficialmente hará un mes o así.

Nova6K0

A veces las nuevas tecnologías hacen empeorar el sistema, en lugar de mejorarlo.

Nadie tiene por qué saber el nombre ni los datos de los pobres niños.

Una lástima.

Es verdad es culpa del P2P, que sólo hay pederastas, pedófilos y virus y no de la gente que por ignorancia, no sabe manejar ciertos programas y lo peor no es la ignorancia de quienes manejan estos programas es de no saber como funcionan y diciendo cosas como "que las nuevas tecnologías hacen empeorar el sistema".

Tal como dice la noticia habría que saber si la APD se pasó por el forro, lo de pedir orden judicial y es que por mucha Agencia de Protección de Datos que sean no son una autoridad judicial. Esto va para el Sr Artemi Rallo Director de dicha agencia en relación a la tontería que soltó de "compatibilizar derechos como la propiedad intelectual y la privacidad" cuando la primera no es un derecho. Lo es el derecho de autor y aun así, esas falacias de la industria y su lucro cesante (una descarga es una venta menos) no son válidas, ni remotamente para modificar una ley que defendería una serie de intereses privados por encima de los intereses generales.

Si bien se ha cometido un incumplimiento de la LODPD, si no hay orden judicial, el proceso queda invalidado.

Salu2

Don_Gato

y de escaneos de tarjetas visa con la clave escrita listas para 'mandarlas por fax' ni te cuento. Luego vienen los lloros, buaaaa me han robado.

Johan

#10 Eso, tú fíate de la seguridad de los archivos del Microsoft Access...

#2 La culpa no es de las nuevas tecnologías, eso es como decir que si alguien dispara a otra persona la culpa es de la pistola y no del que apretó el gatillo.

Y no creo que en su momento esta persona compartiera los ficheros deliberadamente, sino que puso a compartir todo el disco duro sin saber lo que hacia (el típico funcionario...).

m

#4 pues me temo más a que es como dice #5 a una filtración intencionada.

Actualmente es casi más fácil esperar que alguien la cague a ponerte a sacar los datos tu.

Lo único seria ver si los llevó para trabajar y la cagó o de verdad tenia intención de compartirlos.

Razz

El típico caso de "Compartir-->C:", ¡y con dos cojones!

D

Otro titular mejor para dar ideas
"Los datos de cientos de niños adoptados,huerfanos y enfermos de cancer aparecen en redes P2P"

D

Otra mentira para convencernos de que el P2p es lo peor, no hay por donde cogerla.

rojoyverde

Además de la culpa de la señora esta, la ONG no está exenta de culpa ni la AEPD.

La LOPD impone una serie de controles de seguridad y de acceso, que la ONG tiene que implantar, y la LOPD debiera auditar periódicamente.

No se trata solo de que el famoso fichero esté inscrito en el famoso registro...

t

#15 Si lees la noticia verás que no fue así, fue una empleada que se llevó los ficheros a casa y los compartió allí.

Por supuesto, sigue siendo vulneración gorda de la LOPD y demás legislación, ya que precisamente ese tipo de datos requieren de una protección adicional en forma de medidas de seguridad, control y registro de accesos, etc.

ronko

El problema es que hay gente que no sabe ni lo que comparte por el emule, se ponen a tocar y lo mismo se comparten todo el disco, como medida preventiva se me ocurre hablar o escribir a los desarrolladores del emule para que en próximas versiones hagan hincapié en esa parte, algo es algo.

t

Si te parece fatal que se compartan esos datos, ¿por qué los pones? Y lo de "no os molestéis porque ya han sido eliminados" me parece una excusa bastante patética para justificar el morbazo fácil de poner los nombres de fichero, es un razonamiento parecido al de "yo no soy racista, pero ...".

pandereto

#12 Si no se lo ha bajado nadie, pues igual sí, pero con uno solo que se lo haya descargado...

De todas formas me parece una irreponsabilidad hacer público el nombre de los archivos.

antihoygan

¿Se puede votar la noticia como "patética"?

Como ya han dicho varias personas:
1.- ¿Cómo que los han "eliminado"? El que ha escrito eso no tiene ni idea de lo que dice.
2.- El titular no puede ser más rebuscadamente estúpido.

Me recuerda a una vez que, en un ataque de locura, se me ocurrió ver las noticias por la tele. Estaban diciendo algo de que habían capturado a alguien de ETA, ¡¡y que tenía en su poder dos pen drives!!, así sin más. Me quedé pensando: "¿Y si hubiera llevado dos libretas de anillas... también sería digno de mención?"

¿Pero qué se puede esperar del país con más analfaburros, tecnológicamente hablando, donde contratar una línea de ADSL es una aventura para poner a prueba los nervios del más templado y el bolsillo del menos parado?

¡A tomar por culo!

D

"Los datos de cientos de niños adoptadors APARECEN en redes P2P". Aparecen? Ellos solos, por generación espontánea?

b

alucinante la tia

Shirouhana

Otra excusa para prohibir el P2p "por nuestra seguridad".

r

No es la primera vez que esto ocurre, y seguro que tampoco la ultima, se deberian deberian de cuidar mas este tipo de cosas porque puede ocasionar problemas a muchas familias.

D

pues ya me contarán como han eliminado ficheros de las redes p2p.. los habrán eliminado de su pc pero todo aquel que los tenga seguirá compartiendo

D

Vulneración de la LOPD y multa al canto.

D

A veces las nuevas tecnologías hacen empeorar el sistema, en lugar de mejorarlo.

Nadie tiene por qué saber el nombre ni los datos de los pobres niños.

Una lástima.