Protección de datos personales en entornos Microsoft
Recibí el otro día mediante una de las listas de correo a las que estoy apuntado un enlace realmente muy interesante.
Es un documento sobre la LOPD y cómo gestionarla bajo sistemas Microsoft.
Pese a que muchos puedan pensar "tengo otro sistema operativo, no me interesa" el documento está muy bien ya que explica de forma detallada todos los artículos que nos afectan (a los informáticos/admins. de sistemas), sin tener que leernos toda la legislación ni rebuscar entre toda la palabrería que utilizan en este tipo de textos.
Nota del editor: Aunque he considerado que el documento propuesto por Johns podría resultar útil para muchos lectores, me gustaría llamar la atención sobre el hecho de que está editado en 2003, por lo que no está actualizado en algunos aspectos técnicos y -lo más importante- tampoco recoge lo dispuesto por el reciente Reglamento de desarrollo de la LOPD, aprobado en diciembre de 2007.
Referencias:
- Protección de datos personales en entornos Microsoft [Microsoft, 228 páginas, 4'7 MB].

- 379 lecturas
Twitter

Agradecimiento
En primer lugar agradecerte, admin, tanto la publicación como el detalle de la fecha (detalle del que no me había percatado).
Personalmente creo que esperaré a que alguien "traduzca" el enlace que has colgado a un lenguaje mas de calle, estos textos me estresan ^_^
Sólo faltaba ;)
Gracias a ti por encontrarlo y enviarme la reseña.
Intimidad
En una vista rápida encuentro que el documento trata de aclarar un tema que siempre deja dudas: a qué se llama intimidad. La gente suele ampararse en la intimidad para tratar de esconder cualquier cosa que quiera esconder, lo cual puede volvernos locos si tenemos una mínima base de datos, digamos, con la lista de teléfonos o los contactos de email. Copio el pedacito:
Claro, que finalmente nos queda la duda, de qué se puede considerar dato "personal", y si un dato que tradicionalmente ha estado al alcance de todos se puede considerar personal y por lo tanto generar montones de problemas al tratar de restringir el acceso a una información que desde siempre ha sido accesible por todos.
El documento dice:
Lo cual nos deja en un problema. Por ejemplo, es el número de teléfono una información sobre la persona? Si así fuera, entonces sería ilegal tener una guía de teléfono sin el concentimiento de cada uno de las personas que en ella aparecen. También sería ilegal que nuestro teléfono mantuviera un registro de las llamadas entrantes.
Falla en algunas medidas de nivel alto
El documento está bien en general y tuvo mucha difusión en su momento, pero a pesar de lo que diga, no permite cumplir con todas las medidas de seguridad de nivel alto, en la medida en que no se pueden registrar, con las herramientas que se dan, todos los cambios en los campos que haga un usuario sobre el fichero.
Si no que se lo pregunten a cualquier médico u hospital, que tienen que recurrir a aplicaciones hechas a medida para eso.
Cubre lo necesario para pasar una auditoría.
Hola,
Hace un año y medio, usando este libro como base realicé un trabajo en una empresa que necesitaba adecuar su infraestructura informatica para obtener el certificado de la LOPD. Aunque le faltan algunas cosillas, en el fondo en un buen documento para aplicarlo en Redes Microsoft. El auditor que se encargo de realizar la auditoria se quedó casi "flipado" porque tenía como "guión" este documento, y por supuesto pudo comprobar punto a punto que se había aplicado lo que la teoría explicaba. Lo ideal sería que lo actualizaran con las últimas modificaciones relacionas con la LOPD y los nuevos sistemas Windows; y que de paso agreguen un capitulo con cosillas relacionadas con el software libre ;-)
Perfecto como guia para iniciados
Precisamente estamos implantando en mi empresa la LOPD y como sysadmin me encontraba un poco perdido sobre como implementarla en sistemas Win2k3 y gracias a esta guia ya tengo información de sobra para empezar :-)
Salu2!
Y que pasa con el malware?
Cualquier bicho que se introduzca en un W$ puede mandarse lo que quiera... donde queda la LOPD?
Alguna luz para un pobre ignorante sobre W$?
Saludos,