Trabajo de espia

Horst von Brand vonbrand en inf.utfsm.cl
Vie Mayo 6 15:03:16 CLT 2005


"raulperexz" <raul.perez en epasa.com> dijo:
> El interes del empleador no es espiar y perdonen por el subject, "creo que
> me emocione" ellos desean  saber quien es el que le esta enviando correos
> anonimos.

Eso es delicado... si estan enviando correos anonimos, es porque quien los
envia quiere permanecer anonimo.

Si son amenazas o similar, supongo que habra que contactar a la policia. En
otro caso, hay que aplicar agua, ajo y resina.

> Y saber si hay algun tipo de fuga de informacion confidencial de la empresa
> a la competencia.

Eso sera muy dificil de detectar... y si quien quiere filtrar informacion
tiene dos dedos de frente, se juntara con la contraparte en algun cafe
anonimo (como en las peliculas de espias!). O enviara los datos desde
casita. O un largo etc.

> Los dueños tienen sus abogados y son responsables de sus acciones,

... y tu de las tuyas, y "es que me mandaron" no es defensa legal...

>                                                                       yo solo
> trato de darles alternativas y espero no tener que implementar este tipo de
> cosas, pero creo que ellos estan en el derecho de proteger sus inversiones.

Por medios legales, si. Por medios ilegales, nunca.

Que la ley no es clara?  No considera X situaciones? Etc? Conversa con los
Honorables.

Nuevamente, agua, ajo y resina.

> Lo que me piden a mi es si se puede averiguar de donde vienen los correos
> anominos 

Revisa los encabezados. Ve hasta donde creerles (la verdura promedio ni
sabe que hay encabezados en el correo, asi que falsificaciones son bien
poco comunes; pero dudo que tengan validez legal sin los logs de las demas
maquinas por las que paso).

>          y que examine o monitoree si archivos de la empresa ya sean de word
> o excel se envien a correos fuera de la empresa ya sea por sistemas de
> webmail o smtp

Y no que alguien saque una fotocopia demas, o se lo lleve inocentemente en
el pendrive, o lo grabe en CD, o lleve los "respaldos" para "guardarlos en
casa"? O que (horror de horrores!) se lleve los archivos para revisarlos
con calma el fin de semana?!

O que un disco dan~ado se vaya a cambio de uno por garantia (y el disco
reparado termine en la competencia)? O que se den el trabajo de revisar la
basura (yep, demas que se encuentran documentos interesantes)? Etc?

Me late que es paranoia mal aplicada. Seguramente hay muchas maneras mas
simples y efectivas para evitar fugas de informacion.
-- 
Dr. Horst H. von Brand                   User #22616 counter.li.org
Departamento de Informatica                     Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria              +56 32 654239
Casilla 110-V, Valparaiso, Chile                Fax:  +56 32 797513


Más información sobre la lista de distribución Linux