4 de maio de 2015

As medidas de seguridade de Amtega

A semana pasada, un ramsomware atacou a rede informática da Xunta, provocando a encriptación de numerosos arquivos, a maioría deles das carpetas compartidas.
Amtega, da que depende a seguridade informática do sistema, manifestou publicamente que toda a información foi recuperada e que os sistemas de seguridade funcionarion perfectamente. Nada máis lonxe da verdade que o manifestado por Amtega. A realidade foi a seguinte.
  1. O sistema no foi capaz de detectar o virus informático, a pesar de que estivo máis de 24 horas estendéndose por toda a rede da Xunta, e a pesar tamén de que se trataba dun virus sobradamente coñecido. Non funcionaron os presuntos sistemas de seguridade.
  2. A máxima medida de seguridade adoptada foi a distribución dunha ridícula mensaxe na que se alertaba do virus, confiando en que, dos milleiros de traballadores da Xunta, ningún abrira un mensaxe de correo malicioso. Con isto se intentou trasladar ao propio persoal da Xunta as responsabilidades de Amtega sobre a seguridade.
  3. A Xunta só recuperou os datos dos que a Xunta fixera copias de seguridade, dado que sempre se negou a facer copia de seguridade do traballo cotiá. Neste caso, foi a previsión do persoal a que favoreceu a recuperación da información, dado que tiña copias de seguridade realizada polos seus propios medios, incluidos dispositivos de almacenamento (pendrives e outros) propiedade persoal dos traballadores. Aínda así, houbo que recuperar manualmente a información xerada con posterioridade á copia de seguridade. A pesar de todo, houbo información que se perdeu para sempre.
  4. O persoal informático é alleo á desfeita que se produciu en Amtega, máis preocupada na imaxe pública e na realización de macro-concursos de material informático que en solucionar os problemas cotiáns dos usuarios.

Ningún comentario:

Publicar un comentario

Confederación Xeral do Traballo

Confederación Xeral do Traballo