Zoom i la teva Privacitat

Estem vivint temps complicats. Per molts de nosaltres és una situació inèdita i, tot sovint, angoixant. Ens hem tingut que fer al confinament, al teletreball i, com no, a l’ús intensiu de les tecnologies de la informació i la comunicació. Com deia en un post anterior, si alguna cosa té de bo la situació, si es pot dir així, és la decidida transformació digital a la que ens hem sotmès tots de la nit al dia.

Fins ara, termes com videoconferència, aplicacions grupals o VPN (xarxa privada virtual) eren termes que coneixíem de forma més o menys vaga. Ara parlem de Zoom, de Teams o de quina és la millor VPN com vertaders experts.

I precisament la pressió sota la que vivim combinada amb la necessitat de comunicar-nos, treballar i gaudir en el confinament ens posa en una situació vulnerable. I d’això en treuen profit des dels hackers amb el phishing  i altres estafes, com les empreses, en especial les tecnològiques. I molt especialment les de comunicacions com és el cas del que parlem avui.

Llegíem l’altre dia a la revista VICE que l’aplicació Zoom amb iOS envia dades a Facebook, fins i tot si no tenim cap compte de Facebook. I aquesta transferència de dades a Facebook no està explicada en la política de privacitat de Zoom.

Aquesta es una de les app que ha experimentat un creixement exponencial en aquesta crisis. Videochat amb família i amic¡s, reunions de grup de l’empresa, conferències i webinars, classes virtuals, serveis religiosos, cites a cegues i fins i tot comiats de solter, per citar algun dels serveis que presta Zoom aquests dies.

La creu de l’app està en la privacitat i la seguretat. No hi ha xifrat d’extrem a extrem (per la qual cosa pot veure la trucada)  I se està donant l’efecte “zoombombing”, es a dir, trolls que intervenen en les trucades difonen, pes exemple, pornografia.  Per rematar-ho, la companyia ha informat que Zoom permet compartir les dades de milers d’usuaris sense permís. Zoom agrupa automàticament els usuaris segons el domini pq entén que pertanyen a la mateixa empresa. I això, que te avantatges com connexió ràpida compartint correu, nom i fins i tot, fotografia, no sempre és així.

Les avantatges de Zoom són evidents, començant perquè és gratuïta per ús personal. Cal veure però si les mancances observades són tolerables i ens compensen. Cas contrari, buscar alternatives al mercat.

I, com sempre, prudència i sentit comú.

Sanción de 6.000€ de la AEPD a un restaurante por instalar cámaras sin cumplir el RGPD

De conformidad con las evidencias de las que se dispone en el presente momento de acuerdo de inicio del procedimiento sancionador, y sin perjuicio de lo que resulte de la instrucción, se considera que el reclamado ha instalado hasta un total de ocho cámaras de video-vigilancia, sin informar debidamente y obteniendo imágenes de espacio público sin causa justificada.

Ver la Resolución de la AEPD

Si tienes un establecimiento abierto al público e instalas cámaras de vigilancia, debes cumplir con el RGPD. SI tienes dudas de cómo hacerlo, puedes consultarnos en consulta@tecnolawyer.com.

España, principal objetivo del troyano bancario Ginp que se hace pasar por buscador de casos cercanos de COVID-19

España, principal objetivo del troyano bancario Ginp que se hace pasar por buscador de casos cercanos de COVID-19

El troyano bancario Ginp, que se hace pasar por una herramienta web para revelar casos de contagiados cercanos por coronavirus , ha tenido un especial impacto en España, ya que el 83 por ciento de sus víctimas son españolas.

Leer más: Europa Press

COVID-19: PRORROGA DEL ESTADO DE ALARMA Y NUEVAS MEDIDAS SOCIALES -Excepciones despachos de abogados

Precisiones respecto al Real Decreto Ley 10/2020, de 29 de marzo de 2020:

  1. El Decreto Ley aplica a trabajadores por cuenta ajena, no para los autónomos, en las circunstancia que se describen en el mismo.
  2. Las excepciones que se refieren a despachos de abogados están reguladas en los apartados 14, 15 y 16 del Anexo (ver al final).
  3. Los autónomos se seguirán rigiendo por lo dispuesto en el art. 7.1 del Real Decreto 463/2020, de 14 de marzo, por el que se declara el estado de alarma para la gestión de la situación de crisis sanitaria ocasionada por el COVID-19


COVID-19: PRORROGA DEL ESTADO DE ALARMA Y NUEVAS MEDIDAS SOCIALES

REAL DECRETO LEY 10/2020, DE 29 DE MARZO DE 2020:

Regula un permiso retribuido recuperable para las personas trabajadoras (por cuenta ajena), del sector público o privado, cuya actividad no haya sido paralizada por la declaración del estado de alarma, de carácter obligatorio, entre el 30 de marzo y el 9 de abril de 2020, ambos inclusive.

Quedan exceptuados de la aplicación de este permiso retribuido recuperable:

  • Los trabajadores que presten servicios en los sectores, así como en sus divisiones o en las líneas de producción, calificados como esenciales en el anexo del real decreto-ley.
  • Los trabajadores a los que se les esté aplicando un ERTE de suspensión de contratos, o se les vaya a aplicar durante la vigencia del permiso retribuido recuperable.
  • Los trabajadores en situación de baja por incapacidad temporal o cuyo contrato esté suspendido por otras causas legalmente previstas.
  • Los trabajadores que estén realizando teletrabajo, y puedan seguir desempeñándolo con normalidad.

 

ANEXO

No será objeto de aplicación el permiso retribuido regulado en el real decreto-ley a las siguientes personas trabajadoras por cuenta ajena:

14. Las que prestan servicios relacionados con la protección y atención de víctimas de violencia de género.

15. Las que trabajan como abogados, procuradores, graduados sociales, traductores, intérpretes y psicólogos y que asistan a las actuaciones procesales no suspendidas por el Real Decreto 463/2020, de 14 de marzo, por el que se declara el estado de alarma para la gestión de la situación de crisis sanitaria ocasionada por el COVID-19 y, de esta manera, cumplan con los servicios esenciales fijados consensuadamente por el Ministerio de Justicia, Consejo General del Poder Judicial, la Fiscalía General del Estado y las Comunidades Autónomas con competencias en la materia y plasmados en la Resolución del Secretario de Estado de Justicia de fecha 14 de marzo de 2020, y las adaptaciones que en su caos puedan acordarse.

16. Las que prestan servicios en despachos y asesorías legales, gestorías administrativas y de graduados sociales, y servicios ajenos y propios de prevención de riesgos laborales, en cuestiones urgentes.

COVID-19: Rentar-se les mans també en Ciberseguretat

Hem sabut aquests dies que la millor profilaxis amb el virus és rentar-se les mans. Doncs també hem de rentar-nos les mans en l’àmbit de la Ciberseguretat. Els cibercriminals no perden cap oportunitat i amb el coronavirus no és diferent.

Aquests dies, les xarxes van plenes de notícies i consells sobre el coronavirus i tot i que molts són adequats i ens poden ajudar, trobem també tot tipus d’enganys i estafes. Sí, a pesar de trobar-nos en una situació límit, hi ha gent sense escrúpols decidits a treure’n partit.

Posarem un parell d’exemples. Un de molt recent va ser advertit per l’empresa de seguretat Malwarebytes que van va trobar un lloc web que mostra un mapa de casos de coronavirus a tot el món, que estava infectat amb programari maliciós. El lloc web infectat és una part del lloc real de la Johns Hopkins University. Sembla exactament el real; Si visites el mapa amb una vulnerabilitat en el navegador (perquè ,per exemple, no està actualitzat) quedaràs infectat, naturalment no amb COVID-19, però sí  amb un virus que pot posar en perill la teva empresa o la teva vida personal, o les dues.

Un altre exemple: les campanyes de Phishing i altres estafes a compte del coronavirus. Els delinqüents s’aprofiten de la por, l’ansietat i la desinformació dels usuaris per enviar correus en nom de suposades institucions o empreses amb l’ànim evident de estafar al receptor. Per exemple, els enviats suposadament per l’Organització Mundial de la Salut (OMS) amb un link a una pàgina d’accés falsa per intentar robar les credencials d’accés del usuari.  O correus venent tot tipus de proteccions, reals o cibernètiques, que al final només volen estafar.

I amb el virus ha vingut un augment massiu del teletreball. Això suposa generalment entorns menys segurs (a casa no tenim la infraestructura que tenim a l’empresa), ens falten les rutines que tenim a la feina, ens costa més comunicar-nos amb companys i, en definitiva, estem més exposats en termes de Ciberseguretat.

En aquestes circumstàncies només podem acudir a les institucions de referència i seguir les seves indicacions. En aquest cas, el INCIBE (Institut Nacional de Ciberseguretat) per empreses i is4k per la família (no oblidem que aquests dies la gent jove, i els més petits, passen moltes hores connectats, el que vol dir, exposats).

Al final ,com sempre, protegir-nos el millor que puguem i aplicar el sentit comú.

Teletreball i Ciberseguretat en temps regirats

Potser el COVID-19 farà més per la transformació digital de la societat que tot el que s’ha fet fins ara. I potser, de cop, ens adonem que ja no estem en el imaginari País de Mai  Més de Peter Pan sinó en un escenari VUCA [1] al que hem de fer front des de la responsabilitat. I la Ciberseguretat és, sens dubte, una matèria que fins ara ha estat en un segon pla i que tindrà molt protagonisme a partir d’ara.

A partir de les mesures que s’estan imposant a la població per tal de preservar-ne la salut, el teletreball, forma de treballar en la connectada societat del segle XXI, s’imposa com clara alternativa a la habitual “presentisme”, romanent d’una societat post industrial que cada cop té menys sentit per una gran part de les empreses i els treballadors.

[1] VUCA, és l’acrònim que s’utilitza per descriure els entorns caracteritzats per la volatilitat, la incertesa, la complexitat i l’ambigüitat. Aquest terme procedeix de les sigles de les paraules angleses Volatility, Uncertainty, Complexity i Ambiguity.

I Teletreball i Ciberseguretat són dos cares de la mateixa moneda. I perquè sigui més segur teletreballar, us fem algunes recomanacions a tenir en compte.

  • Per l’empresa
    • Disposar d’una Política d’Ús de Mitjans Tecnològics, a disposició dels treballadors
    • Política de Seguretat a través d’un domini
    • Disposar d’una VPN (xarxa privada virtual) que xifri les comunicacions entre l’equip remot i el servidor (prohibir l’ús de xarxes públiques –aeroports, bars, etc.–)
    • Revisar les credencials d’accés (contrasenyes). Comprovar que són segures i canviar-les amb freqüència
    • Implementar eines col·laboratives com videoconferència, chats, espais de grup, etc.
    • Mantenir actualitzats els servidors, routers, infraestructura de comunicacions, etc.
    • Formar un equip de comunicació + tècnic que pugui resoldre dubtes, dona suport i intervenir en cas de crisi
    • Formació dels treballadors en la matèria

  • Per el treballador
    • Fer servir (tret que no es pacti el contrari) exclusivament mitjans corporatius, seguint les indicacions de la Política aprovada per l’empresa.
    • Tenir especial cura amb la utilització de dispositius propis (BYOD[1]): han de estar aprovats per l’empresa i consentit per el treballador (Política d’Ús de Mitjans Tecnològics)
    • Xifrar els dispositius mòbils (USBs, Discs durs, …) i les carpetes confidencials en els portàtils
    • Anar molt amb compte amb les “fake news”, el phishing[2], el scam[3], fitxers annexes, … El teletreball ens posa en una situació molt vulnerable (estem en un lloc diferent, podem tenir problemes tècnics, distraccions, etc.) i hem d’estar molt atents a les amenaces.

I, com sempre, prudència i sentit comú.

[1] Bring Your Own Device: portar el propi dispositiu
[2] Frau de suplantació de personalitat
[3] Estafa nigeriana

Revisió Texts legals web