ANÀLISI La importància de les dades personals

Si hi ha hagut negligència en la protecció de dades sensibles, el Sindicat de Mossos pot rebre una multa de més de 60.000 euros | Anàlisi a càrrec de Manel Medina, director de l’Equip de Seguretat de la Universitat Politècnica de Catalunya

Publicat el 18 de maig de 2016 a les 13:56
La filtració massiva de milers d'agents dels Mossos d'Esquadra ha estat una de les notícies més impactants del dia. El Departament d'Interior ha qualificat els fets de "greus" mentre que el Sindicat dels Mossos –entitat objecte de l'atac- ha assegurat que posa en "perill" milers de policies.

Ho ha analitzat per NacióDigital Manel Medina, director de l’Equip de Seguretat de la Universitat Politècnica de Catalunya (esCERT) i coautor del llibre Cibercrimen, amb Mercè Molist.
 
La importància de les dades personals*
Avui ens hem despertat amb la notícia de què s’havien publicat, durant unes hores, les dades personals de milers de mossos d’esquadra, reivindicant una transparència i millors pràctiques. Alguns ens preguntem si té relació amb el primer judici que se celebra avui als hacktivistes Anonymous per uns fets del 2011, potser per treure-li importància al que van fer aquells.

Si les dades les haguessin robat al departament de personal de la Generalitat, com va passar al del govern dels EUA fa uns mesos, l’agència de protecció de dades pertinent hauria estat la catalana, i fins que entri en vigor el reglament Europeu el 2018, sols rebrien una “reprimenda”. Però sent el Sindicat dels Mossos d’Esquadra (@smemossos) una organització privada, és a l’Agència de Protecció de Dades Espanyola a qui correspon estudiar el cas, i si hi ha hagut negligència en la protecció de dades personals sensibles, el sindicat pot rebre una multa de més de 60.000 euros.

En el món real, les empreses cedeixen locals als seus sindicats, per fer reunions i treballar els seus alliberats, però en el món virtual, el sindicat té la seva seu (web) hostatjada a un proveïdor qualsevol, que potser no és conscient de la rellevància i sensibilitat de les dades que ha de guardar. Aquest paradigma el trobem sistemàticament, perquè tenim molta policia vigilant als carrers, i molt poca al ciberespai. Tenim càmeres de videovigilància als carrers i centres comercials, però ningú vigila les webs privades.

Malauradament, els delictes a Internet i a les xarxes socials ja superen els delictes físics, o almenys aquests es perpetren amb l’ajuda d’eines informàtiques i dades robades sense que et puguin perseguir. Per robar un banc en persona has de dur un arma, emportar-te els diners, agafar un vehicle i fugir. Però cibernèticament és pot robar un banc des d’un paradís fiscal, els llocs ideals pel cibercrim.

L’atac d’avui al Sindicat dels Mossos d’Esquadra on s'ha divulgat tota aquesta informació personal posa en perill la vida de moltes persones. Què en pensaries si haguessin fet públiques les teves dades a Internet? Et sentiries en perill si sabessis que tothom pot conèixer on vius? Les dades personals ens haurien d'importar més i hauríem de mirar a qui les deixem i com les cuidem.

* Manel Medina, director de l’Equip de Seguretat de la Universitat Politècnica de Catalunya i coautor del llibre Cibercrimen", amb Mercè Molist.