El iPad y la LOPD no hacen buenas migas

El iPad y la LOPD no hacen buenas migas
Sin comentarios


Muchas veces los equipos informáticos que compramos tienen usos que no imaginábamos cuando fueron creados. Con un equipo como el iPad, que mucha gente que no tenía demasiado claro el uso que podría darle ha pasado esto. Especialmente en la empresa le han surgido muchos usos distintos en el ámbito corporativo, pero hay que tener cuidado con la utilización que hacemos de datos personales, puesto que el iPad y la LOPD no hacen buenas migas.

Así lo pone de manifiesto un estudio realizado por Informáticas 64 donde analizan el uso del iPad en entornos corporativos con el cumplimiento de la LOPD y del Esquema Nacional de Seguridad. Y la verdad es que el dispositivo de Apple no sale precisamente bien parado.

Los principales aspectos en los que el iPad muestra sus deficiencias en lo que respecta a la protección de datos son:

  • Autenticación que dispositivos como el iPad que pueden ser utilizados por distintos usuarios no quedan correctamente registrados de forma unívoca. Podemos utilizar códigos de acceso al dispositivo, pero no van ligados a un usuario. Es el equivalente a utilizar un usuario genérico para toda la empresa.
  • Trazabilidad en este caso es consecuencia de la primera. Como no se identifican los usuarios no podemos determinar que usuario accedió en qué momento a determinados archivos que pueden contener información sensible sujeta a la LOPD.
  • Cifrado que no dispone de las aplicaciones adecuadas para implementar su uso en el iPad. No se proporciona un cifrado adecuado para ficheros ni para todo el sistema, además de dar una respuesta inadecuada al envío de ficheros adjuntos cifrados. Esto en un dispositivo pensado para la movilidad es un punto débil en la seguridad de los datos.

Todos estos aspectos hacen que el iPad no sea recomendado para utilizarse si tenemos datos personales dentro del mismo, como podría ser un historial clínico, un listado de clientes, etc. Por lo tanto tenemos que tener en claro el uso que vamos a hacer de este dispositivo si no queremos llevarnos sorpresas por parte de la AEPD. No se trata ya sólo del cumplimiento de la LOPD, sino de no perder información de nuestros clientes que puedan caer en manos de la competencia.

Vía | Seguridad Apple
En Tecnología Pyme | Software en iPad para la empresa: TI

Temas
Comentarios cerrados
Inicio