Hace 16 años | Por --75649-- a elpais.com
Publicado hace 16 años por --75649-- a elpais.com

Descargarse música o películas desde el ordenador del trabajo a través de un programa de intercambio de archivos puede tener efectos trágicos y no calculados, causados por quien quizá sólo pretendía meter en su MP3 una canción. Un error de este tipo ha podido provocar que 11.300 historias clínicas, de ellas 4.000 de casos de aborto, acaben expuestos ante cualquier internauta.

Comentarios

D

Un momento, ¿qué hacía un programa como el Emule en el ordenador de una clínica? ...

autorun

Hay muchas empresas y organismos donde el sistema informático funciona gracias al informático aficionado que va resolviendo problemillas según se presentan. Pero no hay establecidas ningunas funciones ni responsabildades ni horarios ni remuneraciones.
Lo raro es que esto no pase más a menudo.

GRB

Obviamente, "no sabían nada del Proyecto Angel", que no tiene esos defectos, totalmente gratuito y que corre bajo Linux. Vamos !!! Todos los gerentes de hospitales saben qué es, que no se hagan los distraídos.

D

#12 Se comenta que también era una clínica veterinaria.

D

Lo que no entiendo es porqué no capan esos ordenadores para que directamente no puedan instalar en ellos ni en Messenger, desde luego que sería lo más fácil.

jm22381

#15 Pero entonces no se podría denunciar al denunciante: 1º por crackear el sistema para ver la base de datos y 2º por denuncia falsa al decir que lo vio compartido por eMule???

p

comentarios supercansinos de "eso pasa por no instalar linux" y varias chorradas antimicrosoft más... 3, 2, 1...

D

#7 Eso casi es lo de menos... el concepto de servidor, base de datos, cifrado... Que tenían, ¿Los expedientes en .txt?

La clínica implantó de inmediato en su sistema informático medidas de seguridad de nivel alto.
Ya... ¿Cuál? ¿Desconectar la red? La gente no aprende, luego se creen que programadores y administradores estamos de adorno.

e

lo puedo confirmar. a no ser que el famoso policia ese (que se identifica como el vengador nocturno o algo asi), se haya quedado con una copia, pero no creo que sea tan inutil de delinquir de ese modo (queda por saber si lo ha hecho al acceder a la BD) también si se saltó la contraseña para acceder a ella (vale, eso es lo mas facil por fuerza bruta)
salvando las distancias lo veo como denunciar la pornografia infantil. la encuentras (la busques o no) y lo denuncias, y automaticamente lo borras. no vas pregonando a los 4 vientos que tal archivo es pedofilia

andresrguez

Pero no sabe, darle a la opción no compartir determinadas carpetas ?

Stash

Nada, hombre. Harán como con el caso de CCOO (léase ce ce o o), que en lugar de meterles un puro que te cagas lo resolvieron con 600 euros de vellón.

KerHac

#17 Yo a la persona de un "proveedor competente que esté puesto en Protección de Datos y que le asesore para cumplir la ley" y que configura adecuadamente la red y los ordenadores lo llamo ingeniero/ingeniero tecnico/técnico /comoquieras informatico y no tiene por que cobrar un dineral y tendrá todo funcionando ok

Solo decía que si entonces falla algo, haya un responsable, para bien o para mal

D

Hay que ser tonto, pero primero y de entrada yo no se porque (ya que se instala win) no se hace con el tema de los permisos de amdinistracion y demas para que no se instalen ciertos pragramas...tambien se pueden capar los puertos...mira que hay soluciones...pero no, se deja al listo de turno y que haga lo que quiera

enak

Se supone que debe haber confidencialidad clínica para con el paciente, entonces¿por qué no guardan los historiales en ordenadores sin conexión a la red? Una red interna del hospital o entre hostpitales sería más lógico.

Davilinho

Ah pues bien, ahora a ver que se ingenia la SGAE para sacar tajada de ahi tb, es su nuevo reto, animo!!

e

#23 seria lo logico...como seria lo logico haber contratado un servicio tencnico-de seguridad bueno...pero las pequeñas empresas tienden a no invertir en estas cosas.
ya se que es tarde, pero desde la notificación los equipos han estado sin internet y han comprado un equipo exclusivamente para temas telemáticos, fuera de toda red local. por eso les han rebajado un poco la multa.
como mas logico sería una serie de inspectores de seguridad informatica, al estilo de los que van por el tema de seguridad laboral, antes de que el daño se haya hecho
no te revisan el coche en la itv? no te revisan las medidas de seguridad en las obras? pues eso, que de oficio se encarguen de estas cosas, no solo cuando hay denuncia, que tambien

e

te sorprenderías de la de empresas que se supone te llevarian el tema de la protección de datos, pero luego solo te venden humo. lo de incribir en el registro la base está bien, pero no cualquier asesoria te puede diseñar un entorno seguro. muchos se han apuntado al carro de la LPD, y enchufan al primer recien licenciado en derecho para que haga....poco mas que nada.
por supuesto otras son muy profesionales, pero se dedican a ello, y aparte de abogados tienen autenticos tecnicos, auditores, .....
y lo de los ISP es de traca. te pueden instalar el emule para bajarte el antivirus como favor, luego borrarlo y dejar el rastro, y ya te la han liado, porque a ver como demuestras que te han enrado si no tienes nada que guarde los logs

e

por cierto...si conoceis a alguien nervioso por el tema, tranquilizadla/o, que no se ha hecho publico nada. "solo" ha estado disponible para la denuncia. tener ese fichero en tu poder es delito

Bonzaitrax

Yo les impondría dos multas de 150.000 euros: Una a la clínica por no tener sus datos médicos protegidos contra este tipo de situaciones. La otra, al o la inútil, que instaló el emule y no tenía ni puta idea de como se emplea.

Hay que ser conscientes de que en casos como estos, y en otros parecidos, se maneja una información acerca de las personas que tiene un carácter muy personal. No se puede poner ninguna excusa. Sino sabes que es lo que manejas, no toques nada y contrata personal informático, que hay un montón en el mercado laboral.

g

heh como mola, ponderan que vende mejor el titular "4000 abortos", pero en realidad se han filtrado 11000, casi el triple, aunque no se an abortos

t

#15 Ni denuncia falsa, ni caza de brujas ni rollos conspiranoicos raros. La clínica ha sido multada con 150.000 euros y para eso se han tenido que encontrar pruebas de negligencia. Si el denunciante (por cierto, policía de Orense, no ningún mindundi particular) ha accedido a esa base de datos, cualquier otro ha podido hacerlo.

Personalmente no estaría tranquila, para nada.

rosa_mei

A ver, lo siento, pero es que quiero asegurarme (no porque yo sea una de las nerviosas lol): entonces, ¿los ficheros en realiad no calleron en manos de nadie de a pie? Porque según he entendido en realidad solo tuvieron acceso a la BD el denunciante y supongo que los agentes, ¿no es eso?
Pues entonces está bien que se denuncie la inseguridad informática y los riesgos que pueden haber, pero es que me fastidia mucho que las noticias sean tan sensacionalistas e incompletas, QUE DIGAN QUE NO HAY FALLO NINGUNO Y QUE TOOODO ESTÁ BAJO CONTROL! QUE NO EXISTEN RIESGOS MAYORES PROCEDENTES DE ESA INFORMACIÓN O ESOS DATOS!!!

Vildria

parece que lo hayan hecho a proposito...

D

El centro se llama "lasaitasuna" que significa tranquilidad..

Pero la tranquilidad debe ser para los pacientes no para los empleados..

ojovirtual

#5 Ya existe una legislación, que si bien no se basa en los deberes de la informática sí lo hace en los de protección de datos. El problema no es del uso de Windows/Linux, es de la poca conciencia que hay todavía en el valor de los datos de carácter personal. El sector de la salud es el más afectado y el que mejor debe salvaguardarlos, puesto que tratan con datos especialmente protegidos (y por tanto se arriesgan a mayores sanciones).
EDITO: #15 chapeau, aunque una empresa pequeña no tiene porqué tener en plantilla a un informático, si busca a un proveedor competente que esté puesto en Protección de Datos y que le asesore para cumplir la ley (y el sentido común, of course), no se gastará un dineral y tendrá todo funcionando ok.

KerHac

Regulación en el sector de Informatica YA!!!

Que se creen derechos y DEBERES en la informática