Esta mañana he tenido el placer de asistir al desayuno organizado en el invattur sobre "Nuevos Escenarios en Conectividad y Seguridad para el Sector Hotelero".
Me ha sorprendido el nivel y la sencillez a la hora de exponer y presentar los temas de los de los ponentes: Juan Junquera Temprano y Francisco Alonso Batuecas y he anotado unas cunatas ideas que me gustaría compartir.
- La seguridad se puede implantar a nivel:
- Fisico
- Lógico
- Infraestructura
- El principal punto de entrada de los ataques viene de errores humanos. (Ingeniería Social). Ante esto solo formación.
- Presta especial atención a los metadatos de los documentos.
- Los hoteleros debemos poder identificar a los clientes que se han conectado dentro de la red.
- Utiliza dos redes una de administración y una pública.
- La seguridad siempre se puede romper.
- Sigue a Chema Alonso. Yo lo hago desde hace mucho.
- Hay dos tipos de ataque:
- General: Arbitrario y dirigido a toda la red
- Particular: El atacado es seleccionado.
- El principal punto de entrada es:
- Tener los equipos desactualizados
- Tener las aplicaciones desactualizadas
- Contraseñas en routers por defecto
- Ingeniería social
- Aplicación FOCA para el escaneo de un sitio web y extracción de datos.
- Cuidado con los teléfonos móviles
- La responsabilidad de los hoteleros ante delitos realizados desde nuestra web no conlleva una responsabilidad penal, pero puede acarrear una responsabilidad civil.
- Los datos de las actividades realizadas por el usuario se tiene que almacenar durante 5 años.
Invattur
;