Fase operativa de la seguretat. Aplicant les lliçons del CERT i la CISA, l’objectiu és desplaçar el focus de la sospita personal cap a l’anàlisi de protocols. No busquem gent dolenta, busquem activitats que posin en risc el col·lectiu.
Vigilància de Protocols, no de Persones
En una organització horitzontal, la vigilància no ha de ser sobre la ideologia o la vida privada dels membres, sinó sobre el compliment dels acords de seguretat que protegeixen a tothom.
Indicadors de Comportament (Anomalies)
D’acord amb el model del CERT, l’infiltrat que recull informació sol deixar rastres en la seva interacció amb les dades. Cal estar atents a patrons que s’allunyin de la funció assignada a cada persona:
- Exploració innecessària: Membres que demanen o intenten accedir a carpetes, llistats o actes que no tenen res a veure amb la seva comissió de treball.
- Recollida en bloc: Descarregar grans volums de dades de cop (per exemple, tota la base de dades d’afiliats de cop) sense una tasca que ho justifiqui.
- Interès en la vulnerabilitat: Preguntar insistentment per les febleses de l’organització: qui porta els diners, quines carències legals tenim o quins membres estan més cremats.
- Ús de dispositius externs: L’ús injustificat de memòries USB o càmeres per capturar informació que hauria de quedar-se en el servidor segur del col·lectiu.
Higiene Digital Col·lectiva
Per evitar l’exfiltració (sortida) de dades cap a mans externes, el col·lectiu ha d’adoptar unes eines mínimes de defensa:
- Xifratge d’extrem a extrem: Ús estricte de plataformes com Signal per a la coordinació operativa. Si un informador és al grup, pot llegir el present, però si s’activa l’autodestrucció de missatges, no pot lliurar un historial de mesos a la policia.
- Núvols gestionats: En lloc d’enviar fitxers per correu, utilitzar servidors propis on els permisos es puguin revocar en qualsevol moment.
- Gestors de contrasenyes: Evitar compartir claus per xats. Utilitzar eines que permetin compartir l’accés sense que el membre vegi la contrasenya real, facilitant-ne el canvi si algú deixa el grup.
Traçabilitat de la Informació
La traçabilitat no és espiar, és responsabilitat política. Saber qui accedeix a què permet reaccionar ràpidament si hi ha una filtració.
- Registres d’accés (Logs): En la mesura que la tecnologia de l’entitat ho permeti, és útil revisar periòdicament qui ha accedit als fitxers més crítics (com el cens).
- Cultura de la justificació: En espais de màxima sensibilitat, s’ha d’instaurar la pràctica d’explicar per què es necessita una dada concreta: Necessito el llistat per fer les trucades de la campanya X.
- L’auditoria com a rutina: Revisar cada 6 mesos els permisos del núvol o de les claus del local. Si algú ja no té una funció activa, se li retira l’accés per defecte, sense que això suposi una pèrdua de confiança personal.
La millor forma de neutralitzar un informador és fer que el seu treball sigui tècnicament difícil. Si l’organització té una bona higiene digital i els accessos estan compartimentats, l’agent només podrà informar de coses superficials, protegint el nucli estratègic i humà del projecte.
Enfilall









Deixa un comentari…