Viernes, 22 de Noviembre de 2024 | ISSN 0719-241X
logo mundo marítimo

Enviar esta noticia a un colega

MSC da por superado apagón informático que afectó a su matriz en Ginebra

MSC da por superado apagón informático que afectó a su matriz en Ginebra

Desde la naviera explicaron que el fallo se debió a un malware basado en una debilidad de ingeniería
Edición del 17 de Abril de 2020

MSC Mediterranean Shipping Company confirmó la solución de una reciente interrupción de su servicio web durante el fin de semana largo del feriado de Pascua en la sede de la empresa en Ginebra y recalcó que todos sus sistemas internos están en pleno funcionamiento, incluyendo las opciones de reserva de MSC y el sitio web msc.com. Igualmente, recalcaron que las agencias de MSC siguieron funcionando plenamente y continuaron atendiendo a los clientes como de costumbre durante este tiempo.

Si bien la naviera considera que este incidente está resuelto, indicaron que siguen siendo "cautelosos" y expresaron su compromiso a reducir al mínimo el riesgo de interrupciones de los sistemas, a la vez que agradecieron a todos sus clientes por la "paciencia" y "apoyo" manifestados mientras se resolvía la situación.

MSC detalló que sus agencias permanecieron completamente funcionales y continuaron sirviendo a los clientes como de costumbre durante este tiempo, mientras que el sitio web volvió a funcionar en la madrugada del 15 de abril, momento desde el cual los canales habituales de reservas online han permanecido abiertos.

Destacaron igualmente que para la naviera "era muy importante asegurarnos de que teníamos una solución validada y cubrir todas las comprobaciones y pruebas necesarias antes de hacer que la página web volviera a funcionar y que esto no supusiera ningún riesgo, aunque fuera improbable, para ninguno de nuestros clientes o socios. Además, esto ocurrió durante la mitad de la crisis mundial de COVID-19 con muchos de nosotros trabajando desde casa y nos llevó un poco de tiempo resolver las cosas".

Igualmente, desde la naviera destacaron la plena seguridad a sus clientes de realizar negocios de manera virtual: "MSC adopta todos los protocolos de seguridad necesarios en todas nuestras comunicaciones y el incidente del apagón informático de abril no supuso ninguna amenaza para las partes que se relacionan con el MSC, a través de conexiones de correo electrónico o EDI (Intercambio Electrónico de Datos). También comunicamos esto en una etapa temprana directamente a nuestros clientes", destacaron.

Agregaron que, "luego de una investigación exhaustiva, no tenemos conocimiento en este momento de ningún dato perdido o comprometido como resultado de este incidente".

¿Fue un ciberataque?

Acerca de que el fallo fuese producto de un ciberataque, MSC indicó que "el incidente está siendo investigado a fondo por nuestros equipos de seguridad e IT, con la ayuda de expertos externos y teniendo también en cuenta que estábamos durante el fin de semana largo del feriado de Pascua, decidimos activamente, como precaución, desconectar los sistemas informáticos de nuestra sede para asegurar su integridad".

Agregaron que, tras una investigación exhaustiva, se determinó que se trataba de un ataque de malware basado en una vulnerabilidad específica de ingeniería. "Hemos compartido, según las normas de la industria, el malware con nuestros socios tecnológicos para que las mitigaciones puedan estar disponibles no sólo para nosotros. No comentaremos más en detalle este punto, ya que sería contraproducente desde el punto de vista de la seguridad. Si a su debido tiempo consideramos que hay lecciones importantes o mejores prácticas que aprender, compartiremos la información a través del foro apropiado de la industria o directamente con otras compañías".

Igualmente manifestaron que MSC "es consciente de la perenne amenaza de la ciberseguridad en la industria naviera y adoptamos todos los protocolos de seguridad necesarios en todas nuestras comunicaciones y transacciones comerciales".

Añadieron al respecto que, junto a estos protocolos específicos, tenemos otras medidas y procesos confidenciales, como la formación regular en ciberseguridad para los empleados en tierra y en el mar; que sus sistemas informáticos internos se encuentran en evolución continua, tanto desde el punto de vista del software como de la infraestructura. Por otra parte, mencionaron que MSC es miembro fundador de la Digital Container Shipping Association, un grupo industrial neutral y sin ánimo de lucro que trabaja en el apoyo a las empresas del sector en la gestión de los riesgos cibernéticos, entre sus diversas corrientes de trabajo.

La naviera culminó señalando que están proporcionando actualizaciones periódicas sobre el incidente a través de sus canales de medios sociales y directamente a nuestros clientes, incluyendo la forma en que podían seguir haciendo reservas con nosotros.

Por MundoMarítimo

Políticas de Privacidad

La política que en el presente documento se indica, tiene por objeto informar a los usuarios de MundoMaritimo sobre el proceder de nuestra empresa respecto del tratamiento de los datos de carácter personal recogidos a través de nuestros portales.

1 | Recolección:

Cuando Usted requiere los servicios de MundoMaritimo, se recoge información personal como su nombre, rut, dirección, etc, a través de correo electrónico o formularios. Nuestro sitio no utiliza actualmente cookies, para registrar o recabar información del usuario, pero, podrá en cualquier momento y a su sola discreción y sin necesidad de autorización, utilizarlas, comprometiéndose dar el tratamiento y protección señalado precedentemente a dichos datos.

Para qué se utiliza la información recolectada.

Toda la información recolectada de los usuarios en MundoMaritimo tiene por objetivo:

(1) Brindar servicios, contenidos y publicidad personalizada al usuario en su navegación por los portales de MundoMaritimo

(2) Realizar estudios internos sobre los datos demográficos, intereses y comportamiento de nuestros usuarios. La información se utiliza para entender y servir mejor a nuestros usuarios.

2. Uso:

Estos datos que usted proporciona libre y voluntariamente, tienen por objeto dar un mejor servicio, información y utilidades a nuestros usuarios. Usted tiene el derecho de no aceptar entregarlos, renunciando a los beneficios que nuestro sitio web entrega.

Si decide aportar dichos datos, nos obligamos con usted a mantener una conducta clara y regular, sometida a la política que a continuación expresamos, de la cual usted es informado y que acepta.

Nuestra política respecto de los datos recogidos es la siguiente:

La responsabilidad por la veracidad de los datos recogidos por esta vía, es exclusiva del usuario.

3. Seguridad:

Mantenemos una base de datos Off-Line, la que asegura a sus clientes total privacidad, respecto de los datos proporcionados a MundoMaritimo.

Por otra parte, una reconocida empresa externa proveedora de servicios de conectividad y hosting debidamente certificada, "aloja" nuestros sitios en sus servidores web, los 365 días del año, los siete días de la semana y las veinticuatro horas, lo que asegura que nuestro sitio tenga la menor posibilidad de "caída" en la web o intrusiones de "hackers" que vulneren nuestro Portal.

4. Calidad:

Sin perjuicio de las responsabilidades que al usuario le corresponden, MundoMaritimo tendrá especial cuidado al recolectar, mantener, usar, publicar o distribuir la información personal vinculada a los usuarios y visitantes, verificando que los datos sean correctos, completos y adecuados para cumplir con los fines para los que serán utilizados.

5. Modificación:

El usuario que haya entregado previamente datos o información personal a MundoMaritimo, podrá solicitar su modificación, corrección o eliminación, enviando un correo electrónico a [email protected], indicando su nombre, rut, dirección, teléfono, y expresando claramente que información de la que hubiere entregado desea modificar o eliminar.

En todo caso, y como medida de seguridad, MundoMaritimo se reserva el derecho de verificar la autenticidad de la comunicación.

6. Publicación e intercambio:

MundoMaritimo, como norma general, no transferirá, cederá, venderá o de otra manera proveerá sus datos de carácter personal a persona alguna. MundoMaritimo podría transferir, revelar o ceder los datos recopilados a sus usuarios, a terceros de acuerdo a las siguientes circunstancias:

(1) En caso de tener la aprobación explícita del usuario, sus datos de carácter personal pueden ser usados por terceros para efectos de realizar marketing directo, llamadas telefónicas, para enviar correos electrónicos, entre otros. El usuario tiene el derecho y la opción de poder denegar la recepción de esta información por parte de terceros.

(2) En el caso de "contactos de negocios", sus datos de carácter personal pueden ser usados por terceros sólo para efectos de poder completar y ejecutar la transacción que motivó la entrega o recolección de esa información.

(3) Aquella información que sea requerida por la ley, una orden judicial u otro procedimiento legalmente válido que así lo exija.

7. Uso de información vinculada a terceros:

En caso de tener la aprobación correspondiente, MundoMaritimo usará la información del usuario para comunicarle e informarle, a través del correo electrónico, acerca de:

(1) Modificaciones a sus servicios o productos existentes, aparición de nuevos servicios o productos, u otros especificados por el usuario.

(2) Información, ofertas o cualquier tipo de promoción de marketing que MundoMaritimo pueda otorgarle al usuario.

(3) Sugerencia por parte del usuario acerca de ,"recomienda esta noticia a un amigo"

8. Servicios prestados por terceras empresas en el sitio:

Eventualmente, MundoMaritimo, puede contratar los servicios de empresas externas, con el fin de entregar nuevos servicios y productos a través de este sitio web. La información recabada en su caso por dichas empresas, se regirá por el acuerdo del usuario de la misma.

Si tiene alguna duda o pregunta sobre nuestra política de privacidad, le rogamos contactarse a [email protected]

9. Publicidad asociada

Respecto a los servicios de anuncios publicitarios o información promocional, con el objeto de presentarle servicios asociados que puedan ser de su interés, tenemos vínculos con otras compañías a las que permitimos colocar publicidad en nuestras páginas. Estas compañías podrían individualmente solicitar su información directamente con usted, siendo exclusiva responsabilidad de ellas el manejo y manipulación de esta información.

Finalmente, MundoMaritimo no garantiza la privacidad de la información personal del usuario, si éste suministra o difunde información en guías telefónicas públicas, reportajes de prensa, publicaciones, zonas de chateo, boletines u otras similares. Dicha información podrá ser recopilada por terceros, con o sin su consentimiento. El usuario revela esa información bajo su responsabilidad.