Recientemente uno de nuestros clientes fue acusado de cometer abuso de servicio. El acto que fuere catalogado por el acusador como "spam", en realidad se trató de un extraño error por parte de la casa comercial que subcontratase los servicios de envío de correo de nuestro cliente. No obstante de haberse tratado de un lamentable error, tuvimos que apelar a nuestra antigua, pero aún vigente AUP o política de uso apropiado, la misma que con esta nota queremos recordar a nuestros clientes a fin de ayudarles a evitar otras violaciones similares.
En primer lugar aunque parecerá sencilla y poco detallada, nuestra política de uso apropiado cumple una función importante que vela por el orden en toda la red, a través de la prohibición de actos condenados por el ciberespacio y la sociedad civil, evitando cualquier malestar entre usuarios de nuestra red, nuestra red misma y de la Internet.
Por otro lado, a pesar de que nuestra AUP es un mero documento electrónico que no cuenta con el apoyo de un mecanismo físico (llámase un hardware de control, como un firewall), tiene la singularidad de tener incluso "más poder" del que una política de seguridad corporativo tendría en una empresa convencional aún si contase con hardware de seguridad que la soportase. Usted se preguntará ¿por qué? La razón es simple, ella es pública, y puede ser objeto de defensa de un tercero, en éste caso el ofendido o víctima del incidente o reporte de abuso, quien hará velar su accionar.
Lo tercero al respecto de nuestra política, es que incluye sanciones y acciones que TELMEX a su sóla potestad puede tomar sobre el servicio del cliente que la está incumpliendo o violando. Por supuesto, éste departamento no tiene el deseo de convertirse en el gendarme de la Internet, es por ello que siempre nos ponemos en contacto con nuestros clientes, para coordinar la pronta desactivación de la actividad prohibida. Ese fue el caso de nuestro cliente, a quien procuramos lo mejor en todo momento sin menoscabar la política.
En el particular del caso planteado al inicio, cabe mencionar que nuestro cliente jamás violó la política de manera directa; sin embargo, la violó. ¿Cómo es esto? Pues sencillamente el no sabía la forma en cómo operaba su cliente, quien lo había subcontratado para el envió masivo de propaganda supuestamente lícita (es decir, opt in). Por esa razón, y como cuarto punto, sugerimos a todos nuestros clientes que proveen servicios de Internet a terceros, crear una AUP similar a la nuestra o usar la nuestra, con las cambios pertinentes.
En suma, por el bien de todos tanto clientes como usuarios del Internet, es necesario velar por un alineamiento a nuestra política de uso apropiado, internacionalmente conocida como AUP y disponible en http://www.telmex.com.pe/seguridad/aup/aup.htm.
Javier Romero
GCIA CISSP GCSC Dipl. SGSI
Departamento Especializado en Seguridad - Internet
http://www.telmex.com.pe/seguridad/internet