c

El último párrafo del artículo cita textualmente el auto de la jueza: "Se funciona con la presunción de que lo que hay en su interior es del Partido, no existe un protocolo interno de seguridad, pues como tal no puede considerarse, de forma seria y rigurosa, el simple folio que contiene un denominado procedimiento de borrado seguro".

...cosa comentada por estos lares hace tiempo: abogado-pp-come-marron-yo-ordene-borrar-ordenadores-barcenas/c085#c-85

Hace 8 años | Por MayoHerziano a elconfidencial.com
¿De verdad en el PP se creían que iba a colar su pseudo argumentario? ¿en un juicio de verdad?

c

#15 Un tuit de ElMundoToday que no es una noticia de ElMundoToday pero que lo parece. Esto es todo muy confuso.

ChingPangZe

#22 os imagináis que la carta es falsa y ahora tiene que salir el PP a desmentir que haya emprendido nada?

Wayfarer

#22 #15 ElMundoToday dando una noticia real... estoy por votar errónea. lol

#35 Eso lo explicaría todo

c

#40 "Me parece que vas de listo y no tienes ni idea."

Es lo que yo llamo buena educación.

D

#50 Espero que sea ironía, no quería parecer educado. cry

c

#31 Aprovecho para corregir votando positivo ahora.

c

#25 Según Endesa [1]: "Al registrar un mail te solicitan que rellenes los datos de Nombre y Apellidos, son éstos los que se enlazan en el asunto."

A mí esa explicación no me termina de cuadrar porque yo no llegué ni a abrir el correo. Vamos, ni a descargar imágenes... pero mi nombre y apellidos venían en el asunto. Tampoco tengo cuenta en Endesa pero sí que he tenido años atrás.

La duda sobre si se ha comprometido la base de datos de Endesa, o de alguna de sus subcontratas (que ese es otro tema), queda abierta; pero lo que está claro es que estos casos deberían de disparar automáticamente investigaciones abiertas de cara a informar a las personas afectadas.

[1]

D

#35 yo estoy más con #40, no creo que sea necesario acceder a la base de datos de endesa para conseguir millones de direcciones de correo con nombres y apellidos
es igual que otras oleadas anteriores en las que han llegado e-mails de Correos con un paquete urgente, y la gente lo abre a pesar de no haber hecho ningún pedido ni nada por el estilo

a mí al correo de la empresa me han llegado incluso correos en portugués, con archivos adjuntos y con mi propia dirección de correo en el remitente...
vamos, que no creo que la única opción sea hackear la base de datos de nadie, supongo que los que se ganan la vida con eso tendrán muchas formas de conseguir direcciones de correo para spamear mierdas de estas

cristian65

#35 ¿De verdad eres informático? ¿O solo lo pusiste para dartelas de pro? Porqué me estás dejando a cuadros con tus conspiranoias sin fundamentos ni sentido...

c

#19 PD: Perdón, te he votado el comentario como negativo por error y no veo cómo deshacerlo.

c

#15 Yo lo recibí ayer y venía con nombre y apellidos en el asunto. También es verdad que podrían haber sido extraídos automáticamente de la propia dirección de correo.

cristian65

#29

c

#19 Seguramente es la primera vez que escribo mal esa palabra y obviamente fue un desliz (en ese mismo tuit la escribí con uve antes y la be está al lado de la uve). En cualquier caso, yo que tú intentaría no confundir crítica con corrección ortográfica. Eso podría llevarte a corregirme ortográficamente con un comentario de ortografía impecable como el que me acabas de escribir... y pasar por alto que ya me habían contestado cuando lo escribiste.

SenorLobo

#28, espero que te sientas mejor habiéndome votado negatiBo. Un saludo.

c

#31 Aprovecho para corregir votando positivo ahora.

c

#2 Eso mismo les pregunté ayer por Twitter [1] y... como era de esperar, no lo admiten.

[1]

SenorLobo

#13, igual no te contestan por haber escrito vuestra con "b". Que no seré yo quien te critique, solo lo lanzo como idea.

c

#19 Seguramente es la primera vez que escribo mal esa palabra y obviamente fue un desliz (en ese mismo tuit la escribí con uve antes y la be está al lado de la uve). En cualquier caso, yo que tú intentaría no confundir crítica con corrección ortográfica. Eso podría llevarte a corregirme ortográficamente con un comentario de ortografía impecable como el que me acabas de escribir... y pasar por alto que ya me habían contestado cuando lo escribiste.

SenorLobo

#28, espero que te sientas mejor habiéndome votado negatiBo. Un saludo.

c

#31 Aprovecho para corregir votando positivo ahora.

c

#19 PD: Perdón, te he votado el comentario como negativo por error y no veo cómo deshacerlo.

D

#2 #13 #16 dos casos el lunes en mi empresa, procedentes de una empresa de neumáticos de australia, sólo con el nombre del destinatario como dato personal, y a direcciones de correo del curro. Ninguno de ellos tiene la cuenta de mail del trabajo como contacto con su compañía de electricidad, uno de ellos de hecho ni siquiera tiene contrato con endesa sino con gas natural...
no sé de dónde pilla los datos, pero puede ser que no sea de endesa y sea de cualquier otra base de datos

c

#25 Según Endesa [1]: "Al registrar un mail te solicitan que rellenes los datos de Nombre y Apellidos, son éstos los que se enlazan en el asunto."

A mí esa explicación no me termina de cuadrar porque yo no llegué ni a abrir el correo. Vamos, ni a descargar imágenes... pero mi nombre y apellidos venían en el asunto. Tampoco tengo cuenta en Endesa pero sí que he tenido años atrás.

La duda sobre si se ha comprometido la base de datos de Endesa, o de alguna de sus subcontratas (que ese es otro tema), queda abierta; pero lo que está claro es que estos casos deberían de disparar automáticamente investigaciones abiertas de cara a informar a las personas afectadas.

[1]

D

#35 yo estoy más con #40, no creo que sea necesario acceder a la base de datos de endesa para conseguir millones de direcciones de correo con nombres y apellidos
es igual que otras oleadas anteriores en las que han llegado e-mails de Correos con un paquete urgente, y la gente lo abre a pesar de no haber hecho ningún pedido ni nada por el estilo

a mí al correo de la empresa me han llegado incluso correos en portugués, con archivos adjuntos y con mi propia dirección de correo en el remitente...
vamos, que no creo que la única opción sea hackear la base de datos de nadie, supongo que los que se ganan la vida con eso tendrán muchas formas de conseguir direcciones de correo para spamear mierdas de estas

cristian65

#35 ¿De verdad eres informático? ¿O solo lo pusiste para dartelas de pro? Porqué me estás dejando a cuadros con tus conspiranoias sin fundamentos ni sentido...

D

#13 Me parece que vas de listo y no tienes ni idea. Si eres cliente de Endesa y te ha llegado es una casualidad soberana. Esto no funciona enviando el mail a los clientes de Endesa. Se recogen listas de email de miles de sitios hackeados o listas públicas y se envía a cascoporro.

Si eres cliente de Endesa pues mira premio y si no pues no pasa nada, igual con "suerte" lo abres por curiosidad y te infecta igual.

Arkhan

#40 Aquí un cliente de Endesa y no me ha llegado dicho correo, la factura que me llegó fue la de verdad. Me siento discriminado.

c

#40 "Me parece que vas de listo y no tienes ni idea."

Es lo que yo llamo buena educación.

D

#50 Espero que sea ironía, no quería parecer educado. cry

yusavi

#40 Te doy la razón. A mi me han llegado correos del "BBVA" pidiéndome que introduzca usuario y claves completas cuando nunca he sido cliente.

jaspeao

#52 Y los has introducido?


Me gustaría que hubiese una carita en la que monta el labio inferior sobre el superior a la vez que une las cejas en angulo, pero no lo hay.

cristian65

#13 Hombre... yo veo que te han contestado... no creo que cueste tanto entender la frase "Han cogido los datos de tu E-mail".

P.D: Lo lanzo también como idea no conspiranoica... han llegado miles de e-mails de estos a los usuarios de mi curro y ni uno solo tienen asociado ese mail a la cuenta de Endesa... si eres informático ahora a lo mejor puedes asociar ideas y tal...

c

Para quien quiera seguir investigando, en particular, sobre el caso Bertín Osborne...

Parece ser que:

- Canterbury Operations, la empresa de Bertín Osborne en Panamá, tiene sucursal en España, con CIF N4421155E.
- Según eInforma, la sucursal está aún en activo (también viene el teléfono).

Fuente: https://www.einforma.com/servlet/app/prod/DATOS_DE/EMPRESA/CANTERBURY-OPERATIONS-SUCURSAL-EN-ESPANA-C_TjQ0MjExNTVF_de-MADRID.html

- Aparece en el Boletín Oficial de la Comunidad de Madrid por providencia de apremio y diligencia de acumulación (deudas con hacienda, según he creído entender).

Fuente: https://www.bocm.es/boletin/CM_Orden_BOCM/2009/12/21/2009-12-21_10122009_0040.pdf

- Aparece también en el Boletín Oficial del Ayuntamiento de Madrid por el mismo motivo.

Fuente: http://www.eqa-eclu.es/boletin/2014/marzo_com/OAAE-BOAM.pdf

Le he preguntado por Twitter (atención, contiene "autoenlaces", pero creo que están justificados), a ver si contesta (ironic mode off).

-


-

c

#7 No estoy seguro de que la mejor traducción de "hermanas del valle" sea "monjas", teniendo en cuenta que en su página web se desvinculan de cualquier religión.

Fuente: "The Sisters of the Valley are not affiliated with any traditional earthly religion" - http://sistersofthevalley.org

c

1. ¿Cuáles son los puntos más importantes en que disientes con las decisiones "institucionales" del Partido Popular?

2. Puestos a limpiar la imagen del partido y de la política en general, ¿qué medidas prácticas crees que deben de ponerse en marcha (en particular en el PP y en general en partidos e instituciones) para que ofrezca garantías de buen funcionamiento?

c

#85 El argumentario del PP sobre el tema (minuto 2 segundo 22):

c

#75 La excusa del Partido Popular es que borraron los datos porque es lo que hacen por protocolo cuando se va un trabajador; y que lo hacen por proteger sus datos. La cuestión es que la ley es clara sobre la obligatoriedad de la existencia de un documento de seguridad en el que se deben hacer explícitas las medidas que se tomen para proteger datos.

> El Real Decreto 1720/2007, de 21 de diciembre, aprobó el Reglamento de desarrollo de la LOPD que, en su Título VIII, establece las medidas de índole técnico y organizativo que los responsables de los tratamiento o los ficheros y los encargados de tratamiento han de implantar para garantizar la seguridad en los ficheros, los centros de tratamiento, locales, equipos, sistemas, programas y las personas que intervengan en el tratamiento de datos de carácter personal.

> Entre estas medidas, se encuentra la elaboración de un documento que recogerá las medidas de índole técnica y organizativa acorde a la normativa de seguridad vigente que será de obligado cumplimiento para el personal con acceso a los datos de carácter personal.

Fuente: https://www.agpd.es/portalwebAGPD/canalresponsable/guia_documento/index-ides-idphp.php

En cuanto a la contabilidad, la B está claro que no entra en ninguna categoría. La A, sin embargo, puede (y suele) contener datos personales. Los hay en las nóminas, por ejemplo. De ahí que tenga sentido su argumento de que tenían que borrar los datos para pasar el ordenador de un trabajador a otro. Poco creíble debido a la obsolescencia del portátil en cuestión. Sin embargo, aunque no sea muy creíble, es una baza que tienen ante la justicia. Y de ahí que me dé por preguntar por el documento de seguridad. Porque, de acuerdo al argumentario del Partido Popular, deben tener un documento de seguridad por escrito y fecha anterior al borrado de datos en cuestión en el que se recoja explícitamente el protocolo de borrado que siguen al recoger el portátil cuando un trabajador abandona la organización. O eso, o estaban incumpliendo la LOPD por no tenerlo por escrito y por borrar los datos sin estar el borrado respaldado por un documento de seguridad.

Recordemos que la LOPD no sólo establece límites a la publicación de datos. Quiero decir, que proteger datos no sólo es no mostrarlos a cualquiera, sino establecer una serie de medidas "que garanticen la seguridad de los datos de carácter personal y eviten su alteración, PÉRDIDA, tratamiento o acceso no autorizado, habida cuenta del estado de la tecnología, la naturaleza de los datos almacenados y los riesgos a que están expuestos, ya provengan de la acción humana o del medio físico o natural".

Esta última cita es de la misma página que la anterior.

c

#85 El argumentario del PP sobre el tema (minuto 2 segundo 22):

c

¿No se supone que la LOPD establece la obligación de disponer de un documento de seguridad? ¿Por qué nadie habla del documento de seguridad del PP? ¿Se puede comprobar si ha sido requerido como prueba para el juicio?

rafaLin

#67 Eso es solo para ficheros de datos personales, la contabilidad B no entra en esa categoría.

c

#75 La excusa del Partido Popular es que borraron los datos porque es lo que hacen por protocolo cuando se va un trabajador; y que lo hacen por proteger sus datos. La cuestión es que la ley es clara sobre la obligatoriedad de la existencia de un documento de seguridad en el que se deben hacer explícitas las medidas que se tomen para proteger datos.

> El Real Decreto 1720/2007, de 21 de diciembre, aprobó el Reglamento de desarrollo de la LOPD que, en su Título VIII, establece las medidas de índole técnico y organizativo que los responsables de los tratamiento o los ficheros y los encargados de tratamiento han de implantar para garantizar la seguridad en los ficheros, los centros de tratamiento, locales, equipos, sistemas, programas y las personas que intervengan en el tratamiento de datos de carácter personal.

> Entre estas medidas, se encuentra la elaboración de un documento que recogerá las medidas de índole técnica y organizativa acorde a la normativa de seguridad vigente que será de obligado cumplimiento para el personal con acceso a los datos de carácter personal.

Fuente: https://www.agpd.es/portalwebAGPD/canalresponsable/guia_documento/index-ides-idphp.php

En cuanto a la contabilidad, la B está claro que no entra en ninguna categoría. La A, sin embargo, puede (y suele) contener datos personales. Los hay en las nóminas, por ejemplo. De ahí que tenga sentido su argumento de que tenían que borrar los datos para pasar el ordenador de un trabajador a otro. Poco creíble debido a la obsolescencia del portátil en cuestión. Sin embargo, aunque no sea muy creíble, es una baza que tienen ante la justicia. Y de ahí que me dé por preguntar por el documento de seguridad. Porque, de acuerdo al argumentario del Partido Popular, deben tener un documento de seguridad por escrito y fecha anterior al borrado de datos en cuestión en el que se recoja explícitamente el protocolo de borrado que siguen al recoger el portátil cuando un trabajador abandona la organización. O eso, o estaban incumpliendo la LOPD por no tenerlo por escrito y por borrar los datos sin estar el borrado respaldado por un documento de seguridad.

Recordemos que la LOPD no sólo establece límites a la publicación de datos. Quiero decir, que proteger datos no sólo es no mostrarlos a cualquiera, sino establecer una serie de medidas "que garanticen la seguridad de los datos de carácter personal y eviten su alteración, PÉRDIDA, tratamiento o acceso no autorizado, habida cuenta del estado de la tecnología, la naturaleza de los datos almacenados y los riesgos a que están expuestos, ya provengan de la acción humana o del medio físico o natural".

Esta última cita es de la misma página que la anterior.

c

#85 El argumentario del PP sobre el tema (minuto 2 segundo 22):

c

A la casta le interesa mucho generar ruido y falsas acusaciones para que desde nuestras casas, resulte más difícil diferenciar a quien es corrupto de quien no. Ese ruido hace que muchas personas -entre las que me incluyo- consideremos la política como terreno hostil y seguramente a muchas personas eso les lleve a alejarse de ella.

¿Tenéis medidas en Podemos para promover una política más amigable? ¿llegaremos a ver una política en la que se hable seria y tranquilamente de asuntos políticos? Dicho de otra manera, ¿volverá la política a ser un lugar dedicado a la resolución de problemas y no todo lo contrario?