Alumna: Nancy Beatríz Medina Viana
Carnet: 2112-15-10924
PREGUNTAS DEL CASO
TARGET SE CONVIERTE EN EL OBJETIVO DE UN ROBO DE DATOS MASIVO
1. Liste y describa las debilidades de la seguridad y control en Target que
se analizan en este caso.
Tenía más de 300 personas de seguridad de la información, y de
todo este personal no se estaba haciendo el uso correcto.
Contaba con un programa muy funcional, y fallaron en no tenerlo
funcionando correctamente.}
Los equipos encargados de monitorear la seguridad tampoco
estaban cumpliendo con sus funciones, y el descuido de funciones
los llevo a este enorme problema
2. ¿Qué factores de administración, organización y tecnología
contribuyeron a estos problemas? ¿Qué tan responsable era la gerencia?
La administración fallo totalmente, porque no se estaba dando la
utilización adecuada de los recursos.
La gerencia tiene gran responsabilidad, pero esto va mas haya, la
seguridad de los datos era responsabilidad de toda la organización.
Considero que no tanto fallo la tecnología, porque en si Target tenía
un programa bastante potente, quizá fallo la administración o el
encargado de toda la tecnología por no estar haciendo uso correcto
de la tecnología.
3. ¿Cuál fue el impacto de las pérdidas de datos de Target sobre esta
empresa y sus clientes?
Definitivamente esto trajo un impacto negativo, tanto para Target
como para sus clientes, bancos, entre otros.
El hecho que personas capaces de hacer tal acto delictivo tengan
toda la información de un ser humano, trae una desestabilidad,
económica, moral, emocional y física a la persona. Y por ende se
genera el mal prestigio para Target. Va a ser difícil para
Target recuperar la confianza de sus consumidores y de los bancos.
4. ¿Qué soluciones sugeriría para evitar estos problemas?
Los hackers pueden atravesar casi cualquier barrera, pero no
pueden leer datos encriptados, la solución podría ser el cifrado.
También es necesario crear un plan de seguridad y estándares para
proteger sus datos, capacitar y concientizar al personal que este a
cargo de velar por la seguridad de los datos y sistemas de
información.