Deere afronta los riesgos de la era digital.

Deere afronta los riesgos de la era digital.

La empresa fabricante de maquinaria John Deere recibió el pasado 12 y 13 de Abril de 2021 una alerta por parte de investigadores de seguridad privados sobre una posible falla en su sitio web y aplicaciones derivadas que presuntamente exponía información sensible sobre propietarios de vehículos de la marca.

Lane Arthur vicepresidente de aplicaciones y análisis de datos de John Deere emitió su postura al respecto en una entrevista con la revista “Successful Farming” en la que declaró:

“Nos enteramos de que teníamos dos errores de configuración de código en dos aplicaciones en línea separadas. Investigamos de inmediato y los errores de configuración se solucionaron de inmediato. La conclusión importante aquí es que nunca se accedió a la información personal o comercial confidencial de nuestros clientes, incluidos los datos financieros y agronómicos, lo cual es un punto que no apareció en el artículo.”

El grupo de investigadores por su parte informó que dichos errores fueron corregidos por parte de la empresa en un lapso no mayor a 3 días después de la alerta y que no existe evidencia de que algún pirata informático se aprovechara de estos defectos.

Por otro lado, algunos sitios web de habla inglesa asociados al mercado de la maquinaria al enterarse de esta noticia emitieron una postura inconsistente con la fuente original al asegurar que los datos de clientes habían sido expuestos, así como la información relacionada a todos los vehículos de la marca. Mientras que el grupo de investigadores que detectó dichos errores sólo habló de información parcial de máquinas con características técnicas específicas.

Al ser cuestionado sobre la seguridad de los datos de propietarios de vehículos Deere Lane Arthur declaró:

“Actualmente, hay más de 180 empresas en nuestra plataforma API que están de acuerdo en cómo van a administrar su información. La información que se transfiere de un lado a otro es segura y encriptada. Al trabajar con estas empresas para ayudarlas a comprender mejor cómo administrar esta información, es una de las formas en que estamos influyendo en la industria. “

Para entender en lenguaje sencillo parte de las políticas de protección de datos que ofrece la empresa, se sugiere visitar el sitio web http://deere.com/trust