Está en la página 1de 1

1) Ejemplificación de Implantación de Controles Ante incidentes – Escenario

Respuesta: escape información


Escenario: una compañía tiene un servidor de archivos en donde se guarda toda la
información de la compañía en diferentes carpetas de las cuales esta dividas por áreas y
con los debidos permisos de las áreas y se encuentra a la vez este servidor configurado
con un servidor ftp para los proveedores externos y empleados externos para actualizar
información a la vez con las carpetas compartidas del servidor interno, la información
siempre está actualizada por los diferentes accesos a las carpetas por servidor ftp . pero
por los contantes despidos de personal que y los contratos de trabajo laborales por 4
meses, los administradores de servidor ftp y de archivos no quitan los permisos o
bloqueos de usuarios a los diferentes accesos a las carpetas compartidas y acceso al
servidor FTP

2) Ejemplificación de Implantación de Controles Ante incidentes – Qué ha pasado?

Respuesta: que los empleados despidos y que se han ido de la compañía en malas condiciones han
ingresado a la compañía a los distintos servidores de archivos y ftp y han sustraído información
confidencial y vendido esta información ola utilizado como ejemplos en las otras compañías que se
encuentran laborando

3) ¿Qué puedes hacer?

Respuesta: - generar una reunión con personal de recursos humanos para recibir semanalmente
información de las personas que se retiran de la compañia

4) ¿Qué no debes hacer?

5) Lecciones aprendidas

https://www.incibe.es/protege-tu-empresa/juego-rol-pyme-seguridad

https://www.incibe.es/search/site/escape%20de%20informacion

También podría gustarte