30 noviembre 2011

La AEPD reclama que se asuma la seguridad de la información como una prioridad

Hoy es el Día Internacional de la Seguridad de la Información, y aprovechando la ocasión la Agencia Española de Protección de Datos (AEPD) ha publicado una Nota de Prensa en la que reclama que empresas, organizaciones y ciudadanos asuman la seguridad de la información en el uso de las Nuevas Tecnologías como una prioridad.
La AEPD hace un llamamiento a empresas y organizaciones públicas para que afronten la seguridad de la información en Internet como algo prioritario en el desarrollo de su actividad. En este sentido se recuerda que -al igual que en el mundo off-line-, en el uso de las Nuevas Tecnologías, empresas y organizaciones deben respetar las obligaciones en materia de seguridad y confidencialidad de los datos personales establecidas en la legislación de protección de datos, teniendo un grado de diligencia específica para evitar vulnerabilidades o accesos no autorizados en los servicios prestados a través de Internet.
La AEPD junto con el resto de Autoridades de Protección de Datos de la UE han trabajado activamente para que el proceso de revisión de la Directiva de Protección de Datos del 95,actualmente en curso, que tiene como objetivo adaptar sus disposiciones al mundo de las nuevas tecnologías, introduzca nuevos principios, como la noción de privacidad desde el diseño o “privacy by design”. Este principio exige la realización de un análisis escrupuloso de las implicaciones que un servicio -antes de ofrecerlo a los usuarios- tiene para la privacidad y la adopción de las medidas necesarias para garantizar la seguridad de los datos personales.
Por otra parte, se recuerda que tanto la AEPD como otras Autoridades de Protección de Datos vienen reclamando y exigiendo a la industria y a las empresas que prestan sus servicios a través de Internet, y especialmente a los prestadores de servicios de redes sociales, que establezcan por defecto los parámetros de configuración más garantistas y respetuosos con la privacidad de sus usuarios. 
Con todo, y ante los nuevos riesgos que pueden derivarse de las nuevas tecnologías de la información para sus usuarios, en el Día Internacional de la Seguridad de la Información, la AEPD incide en la necesidad de que los ciudadanos sean diligentes y adopten todas las medidas a su alcance para proteger su información personal y la de terceras personas en la Red. 
Para ello, y particularmente ante casos recientes tramitados por la AEPD sobre difusión inconsentida de datos personales en redes sociales, o la distribución inadvertida de datos personales a través de redes intercambio de archivos o Peer to Peer (P2P), se destaca en este día la necesidad de que los usuarios de internet extremen las medidas en el uso de redes de intercambio de archivos para evitar la difusión inadvertida de datos, y se apela a su responsabilidad ante las posibilidades de publicación de datos personales de terceras personas sin consentimiento en servicios de internet como redes sociales. 
Especial énfasis en la protección de los menores 
En el marco del Día Internacional de la Seguridad de la Información desde la AEPD se hace un llamamiento especial a todos los agentes implicados –poderes públicos, responsables de redes sociales, educadores y padres- para que adopten una actitud y compromiso activo en laprotección de los menores ante su creciente presencia en la Red, y se involucren ante los riesgos que en gran medida, nacen del desconocimiento por parte de los menores de cómo ejercer un control efectivo sobre sus datos y los de terceras personas. 
Particularmente se destaca que, si bien en los últimos años se han producido algunos avances,aún existen importantes carencias en el desarrollo e implantación de sistemas efectivos para identificar la edad de los usuarios y limitar la presencia incontrolada de menores en Internet.Esta es una de las prioridades de la AEPD, y por ello se reclama un mayor compromiso de las compañías con el desarrollo de las herramientas tecnológicas de verificación de la edad, que permitan comprobar que cuando los menores se registran en un servicio de Internet tienen la edad legalmente establecida-14 años- para ceder datos sin la autorización de sus padres. 
Además, se incide en la necesidad de que la formación en materia de privacidad y protección de datos en el ámbito de las nuevas tecnologías sea incorporada a los programas de estudio,incluyendo un aprendizaje que ponga en valor el uso de la información personal, de forma que los menores puedan: aprender a controlar la información personal; el respeto por los derechos de terceros, e identificar los riesgos que para su privacidad y seguridad pueden presentarse en la sociedad de la información.

26 noviembre 2011

Noticias LOPD 107

Sin duda la noticia de la semana en el sector de protección de datos fue la que publicamos ayer: El TJUE confirma la anulación de parte del reglamento LOPD, y han sido varios los medios que han hecho eco del asunto con distintas valoraciones. Así, según Europa Press La justicia europea facilita los registros de morosos al anular parte de norma española de protección de datos, conclusión un tanto precipitada. Análisis más ponderados son los de Gontzal Gallo: Sentencia del TJUE: Aplicación directa del artículo 7.f de la Directiva de Protección de Datos, y David González Calleja: TJUE: pueden tratarse datos sin consentimiento y sin que figuren en fuentes accesibles al público. Añadamos la correspondiente Nota de Prensa de la AEPD. Y para quien quiera comprobar la fuente original, aquí acceso a la sentencia «Tratamiento de datos personales – Directiva 95/46/CE – Artículo 7, letra f) – Efecto directo».

No fue la única sentencia del TJUE, asímismo conocimos vía David Maeztu que El TJUE contra la vigilancia indiscriminada del P2P y por la neutralidad de la red.

El diario económico Expansión publicó un artículo titulado “Las estafas en la asesoría en protección de datos se disparan”, en el que se hace eco de las denuncias ante varios organismos oficiales promovidas por las Asociación Profesional Española de Privacidad (APEP), desde el fraude en el uso de fondos de formación para el mal llamado "coste cero", hasta las suplantaciones de la AEPD o las amenzas del tipo "o me contratas o te denuncio". El artículo salió exclusivamente en la edición en papel y en la plataforma de pago Orbyt, pero el gran Alfonso Pacheco consiguió permiso de la editorial para reproducirlo, y puedes leerlo completo desde un enlace al final de su post: Expansión pone el punto sobre la i.

Bomba de agua no hackeable :-)
También dio mucho que hablar un supuesto ataque informático contra un sistema para bombear agua potable a unas 2.200 de casas de una localidad de Illinois: Hackers atacan sistema de tratamiento de aguas en Estados Unidos (Fayerwayer). En España Justo Zambrana alerta del riesgo de ciberataques en infraestructuras críticas (ABC) y Xavier Rivas nos cuenta el Primer ciberataque contra una infraestructura crítica. Repaso general en Security Art Work: Sobre infraestructuras críticas... otra vez y en INTECO: Importancia de la seguridad en los sistemas SCADA.

Se realizó en Murcia el Seminario La incidencia en la normativa española sobre protección de datos personales de la proyectada reforma en la Directiva, en el que participaban algunos conocidos blogueros/expertos LOPD del sector, aunque no se han publicado apenas posts sobre sus conclusiones, excepto por parte de Javier Cao en "Privacy by design", nos jugamos mucho.

Aunque no se refiere a la legislación española, por ser un blog mejicano, resulta muy interesante este artículo de Candado Digital: La responsabilidad de la seguridad de la información en servicios tercerizados o de nube.

Más noticias sobre protección de datos y seguridad de la información:

Y aún más en redes sociales:

Y en la posdata habitual para los perezosos de la lectura tenemos en Hacker & Cómico tres vídeos de Chema Alonso con sus charlas en los eventos Creo en Internet, Internet es tuyo y La Red Innova. Y sin salir de aquí mismo, el vídeo de la lección 11 de la Intypedia: Análisis y gestión de riesgos.





25 noviembre 2011

El TJUE confirma la anulación de parte del reglamento LOPD

A mediados del año pasado ya informamos que a consecuencia de sendos recursos de la Asociacion Nacional de Establecimientos Financieros de Credito (ASNEF) y la Asociación Española de la Economía Digital (adigital) contra parte del Real Decreto 1720/2007, Reglamento de desarrollo de la Ley Orgánica de protección de datos de carácter personal (RLOPD), el Tribunal Supremo anuló los artículos 18 y 38.1.a).

Sin embargo quedaba pendiente la resolución del Tribunal de Justicia de la Unión Europea acerca de la cuestión prejudicial relativa a la interpretación del artículo 7 f) de la Directiva 95/46/CE que establece que los Estados miembros dispondrán que el tratamiento de datos personales sólo pueda efectuarse, entre otros supuestos, si “es necesario para la satisfacción del interés legítimo perseguido por el responsable del tratamiento o por el tercero o terceros a los que se comuniquen los datos, siempre que no prevalezca el interés o los derechos y libertades fundamentales del interesado que requieran protección con arreglo al apartado 1 del artículo 1 de la presente Directiva”.

La duda consistía en averiguar si la posible aplicación directa de este precepto era contraria a la exigencia LOPD (art. 6.2) y RLOPD (art. 10) de que los datos objetos de tratamiento o cesión figuren, como requsito adicional a los ya indicados, en fuentes accesibles al público.

La sentencia del TJUE señala:
1) El artículo 7, letra f), de la Directiva 95/46/CE del Parlamento Europeo y del Consejo, de 24 de octubre de 1995, relativa a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos, debe interpretarse en el sentido de que se opone a una normativa nacional que, para permitir el tratamiento de datos personales necesario para la satisfacción del interés legítimo perseguido por el responsable del tratamiento o por el tercero o terceros a los que se comuniquen los datos, exige, en el caso de que no exista consentimiento del interesado, no sólo que se respeten los derechos y libertades fundamentales de éste, sino además que dichos datos figuren en fuentes accesibles al público, excluyendo así de forma categórica y generalizada todo tratamiento de datos que no figuren en tales fuentes.
2) El artículo 7, letra f), de la Directiva 95/46 tiene efecto directo.

La Agencia Española de Protección de Datos (AEPD) ya ha indicado que:
los efectos derivados del fallo del Tribunal de Justicia de la Unión Europea deberán ser determinados por el Tribunal Supremo en el pronunciamiento que finalmente adopte en los recursos interpuestos contra el Reglamento de la LOPD, en cuyo seno planteó la cuestión prejudicial ahora resuelta.

Por tanto nos queda ahora esperar el fallo del TS, que esperemos termine por aclarar la situación a la mayor brevedad posible.

23 noviembre 2011

Informe Anual de Contenidos Digitales en España 2011


El Informe Anual de los Contenidos Digitales en España 2011 presenta los principales datos de la Industria de los Contenidos Digitales de nuestro país, datos relevantes de los hábitos de consumo de los contenidos por parte de los ciudadanos así como tendencias de cada uno de los sectores estudiados. Algunos de los principales datos del informe son:
  • La industria de los contenidos digitales facturó 9.125 millones de euros en 2010, un 14,1% más que el año anterior
  • La cifra de negocio de la venta de software para videojuegos en España ascendió a 631 millones de euros y se mantuvo en los niveles de 2009 (ADESE, 2011).
  • La música digital experimentó un incremento del 10% en su cifra de facturación, alcanzando los 192 millones de euros.
  • El mercado digital de las actividades cinematográficas, de vídeo y de programas de televisión supuso 2.571 millones de euros, un 5,1% más que en 2009.
  • El sector audiovisual se consolida como el motor de la industria digital en España con un 44% de la facturación total de 2010.
  • La edición digital de la prensa y los libros alcanzó los 780 millones de euros, un 6,3% más que en 2009.
  • La inversión publicitaria en medios digitales fue de 799 millones de euros en el año 2010 (IAB, 2011).
  • El 91,5% de la población española consume contenidos digitales a través de Internet o mediante un dispositivo electrónico no conectado a la Red.

Descarga documentos (en ambos casos se exige registro):


22 noviembre 2011

Guía anti spam de FACUA

FACUA-Consumidores en Acción ha publicado El Spam: qué es y cómo enfrentarte a él, una guía de 48 páginas editada en el marco de una campaña financiada por el Instituto Nacional del Consumo (INC) del Ministerio de Sanidad, Política Social e Igualdad.

La guía ofrece información a los consumidores sobre las técnicas más desarrolladas de spam (Pop ups, hoax, phishing, pharming…), la normativa que lo regula así como consejos y recomendaciones para evitarlos y reducirlos. Asimismo informa sobre los mecanismos a los que puede acudir un consumidor afectado por estas prácticas.

FACUA advierte que el spam es cada vez más utilizado por parte de las empresas y constituye un abuso para el consumidor. En muchas ocasiones los usuarios se ven desprotegidos. La situación se agrava por el poco control público y las escasas sanciones que se imponen al respecto.

FACUA recuerda que para reducir la recepción de spam es conveniente no participar en mensajes en cadena, utilizar el envío de copia oculta si el mensaje va dirigido a varios receptores, no publicar una dirección de correo electrónico en webs, foros…

Descarga (PDF):

21 noviembre 2011

Ingeniería social



En la sección de Noticias LOPD hemos recogido las últimas semanas dos interesantes y clarificadores artículos sobre el tema de la ingeniería social, publicados en el sitio b:Secure


Para complementarlos y ampliar la información, nada mejor que este vídeo que en poco más de tres minutos da un repaso general sobre este tipo de ataque al eslabón más débil de cualquier cadena de seguridad: el ser humano.



19 noviembre 2011

Noticias LOPD 106

Bueno, esta fue una semana de pocas noticias espectaculares y muchas de "perfil bajo", así que el texto de este resumen semanal sobre protección de datos y seguridad de la información es más corto de lo habitual, pero la lista de enlaces más larga que nunca.

Quizás lo más llamativo fue el ataque sufrido por Facebook, que motivó que muchos usuarios encontraran su muro lleno de imágenes ultraviolentas y/o pornográficas. El relato en Alt1040: Facebook hackeado, se inunda de pornografía y violencia el timeline de miles de usuarios, y si te ha ocurrido con tu cuenta tienes la solución en esta nota de INTECO.

También en INTECO se publicó este gran artículo de Alonso Hurtado Bueno: Protección de menores y contenidos adultos en Internet. Y sobre menores, sus datos y sus derechos, a raíz de una sanción de la Agencia Española de Protección de Datos (AEPD) a Panrico, sendos comentarios en Iurismática: A vueltas con el consentimiento de los menores de 14 años para el tratamiento de sus datos personales y en Tu asesor LOPD: Hasta los que mejor saben se equivocan…

Más noticias:


Y aún más en redes sociales:
Y para terminar dando una doble oportunidad a los perezosos de la lectura tenemos el último audio del programa Protegemos tus Datos de RTVE, en este caso sobre Menores en internet, y este vídeo donde se ve que la nueva forma de desbloquear la pantalla en Android 4.0 (Ice Cream Sandwich) mediante reconocimiento facial no es un sistema muy seguro. El móvil no es capaz de saber si la cara que esta viendo es de una persona física o de una fotografía y se comprueba cómo desbloquean un Galaxy Nexus mostrando una fotografía de su propietario usando otro móvil.

18 noviembre 2011

ZMOT: el momento cero de la verdad (comercial)



ZOMT son las siglas de The Zero Moment of Truth (el momento cero de la verdad) y es también el título de un ebook editado por Google, que presentan así:

Si usted es vendedor, director ejecutivo, representante de ventas o aspirante a empresario, este libro sobre las estrategias de marketing y el ZMOT lo ayudarán a comprender este cambio en el panorama del marketing y le mostrarán las estrategias necesarias para triunfar.
Acceso a la web, vídeos (subtitulados) y descarga gratuita del ebook (en castellano):



17 noviembre 2011

Reunión APEP-SEPE


Ayer 16 de noviembre se celebró una reunión de la Asociación Profesional Española de Privacidad (APEP) con el Director General del Servicio Público de Empleo Estatal. La delegación de APEP encabezada por su presidente, Ricard Martínez, e integrada por dos miembros de su Junta, Félix Haro Castillo y Luis Salvador Montero, puso de manifiesto su preocupación e inquietud ante los escasos avances obtenidos en esta materia. En tal sentido, sin poner en duda el interés de las autoridades en verificar y sancionar prácticas ilícitas, se trasladó a la Dirección General la percepción de que este tipo de práctica, que en el mejor de los casos puede calificarse de picaresca, no ha hecho sino crecer.

Como en reiteradas ocasiones ha señalado APEP, el llamado Coste 0 consiste esencialmente en un desvío directo o encubierto de fondos de formación que acaban financiando servicios de consultoría. El mecanismo utilizado habitualmente consiste en desarrollar tareas de asesoramiento e implantación de procedimientos para el cumplimiento de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal, que se facturan como formación bonificada con cargo a los fondos que gestiona la Fundación Tripartita o que simplemente se ofrece “regalar”.

Puesto que los ingresos que cabe obtener son únicamente los procedentes de la subvención pública, el único modo de rentabilizarlos por el oferente, la empresa que “regala” la LOPD, consiste en ofrecer servicios, cuando menos, muy superficiales, vulnerando los principios de la más elemental ética profesional. APEP ha publicado por ello un conjunto de recomendaciones que permiten identificar un asesoramiento adecuado.

En ausencia de una auditoria rigurosa, la primera consecuencia de este tipo de actuaciones, es que se ofrece un asesoramiento de baja calidad en el que no deberían confiar las empresas ya que incurren en riesgos y sanciones. Pero además, y como reiteradamente ha señalado APEP, se trata de la aplicación de una norma cuyo objetivo es proteger los derechos fundamentales. Un inadecuado cumplimiento de la LOPD desprotege a todos aquellos ciudadanos que se relacionan con estas empresas (clientes, pero también trabajadores y otros colectivos afectados).

APEP como organización tiene el ineludible deber de alertar a la sociedad sobre el hecho de que se está arruinando a un sector emergente llamado a ser estratégico en la sociedad de la información. Y para ello, en tiempo de una grave crisis económica y social, se emplean fondos públicos, inicialmente destinados a formación, para bonificar tareas de consultoría. Cómo se ha puesto de manifiesto en la reunión, corresponde a la autoridades investigar, calificar y en su caso sancionar estas actividades, lo que no es óbice para alertar sobre un uso de fondos de formación contrario a la filosofía de los mismos.

APEP, por segunda vez en el mes de septiembre de este mismo año, puso estos hechos en conocimiento de la Fundación Tripartita, y hoy nuevamente ante el SEPE ofreciendo su colaboración en la verificación del cumplimiento de los requisitos de competencia de las empresas que ofrecen estos servicios, en el marco de una línea de trabajo que se planteará ante otras autoridades.

16 noviembre 2011

Conexiones 77: Centro de seguridad familiar de Google

Google ha presentado su Centro de Seguridad Familiar, un sitio web realizado junto con EU Kids Online, Fundación Alia2, Protégeles, Save the Children y UNICEF España cuya función es que los padres estén informados sobre cómo sus hijos deberían estar utilizando Internet y poder disfrutar con ellos de todas sus posibilidades de una manera más segura. 

Sus objetivos en lo referente a la seguridad familiar son los siguientes:
  • proporcionar herramientas para que los padres y los educadores seleccionen el contenido al que pueden acceder los niños en Internet, 
  • ofrecer consejos y sugerencias a las familias relacionados con la seguridad en Internet, 
  • colaborar con organizaciones (por ejemplo, instituciones benéficas), con otras empresas del sector y con instituciones gubernamentales dedicadas a la protección de menores.

15 noviembre 2011

Ciberbullying: campaña de PantallasAmigas, el Defensor del Menor y Metro Madrid



La Comunidad de Madrid y el Defensor del Menor, en colaboración con Metro de Madrid y Pantallas Amigas, pusieron el mes pasado en marcha una campaña para concienciar a los madrileños, y especialmente a los más jóvenes, sobre el ciberbullying o acoso a través de Internet, telefonía móvil o videojuegos online, que en ocasiones incluye actuaciones de chantaje, vejaciones e insultos de unos niños hacia otros niños.

Metro de Madrid difundió la campaña a través de cartelería ubicada en los espacios destinados a publicidad en 120 estaciones. Asimismo, las casi 200 pantallas de Canal Metro repartidas por la red, las de los 36 trenes de la línea 3 y de los 18 trenes de la línea 6 emitieron el spot de la campaña durante el mes de octubre.

14 noviembre 2011

Marketing Positivo en Google+


Cuando Google lanzó su nueva red Google+ fueron muchos quienes siguiendo el ejemplo de las páginas de fans en Facebook quisieron abrir un usuario representado a una empresa, colectivo o institución. Varias de ellas fueron cerradas, puesto que entre las funcionalidades iniciales no se permitía tal opción, todos los usuarios debían corresponder a personas físicas identificables, incluso prohibiendo la utilización de seudónimos (aunque en esto también tuvieron que echar marcha atrás).

Finalmente, hace ya unos días, Google anunció que la opción de crear páginas para negocios, productos, marcas, empresas, organizaciones, instituciones, organizaciones, etc... ya estaba disponible.

Tienes aquí la guía oficial con todos los detalles: http://www.google.com/intl/es/+/business/

Y aquí el enlace a la página de Marketing Positivo en Google+.

12 noviembre 2011

Noticias LOPD 105

La vicepresidenta de la Comisión Europea y responsable de Justicia, Viviane Reding declaró que "las compañías que dirigen sus servicios a los consumidores europeos deben estar sujetas a la legislación de protección de datos de la UE", incluyendo las redes sociales. Mensaje de calado teniendo en cuenta que en próximas fechas (finales de enero de 2012) la Comisión presentará su propuesta para actualizar la directiva de Protección de Datos comunitaria que data de 1995. Véase en Las compañías que están en la UE deben cumplir la normativa europea de protección de datos (Europa Press).

Eso sí, es más cuestión de educación, conocimiento y sentido común que de leyes defender la cadena de seguridad en su punto más debil: el usuario. Contra este se dirigen los ataques de ingeniería social, definida como la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos, es decir, sacarle información a otra persona sin que esta sé de cuenta de que está revelando “información sensible” y que normalmente no lo haría bajo otras circunstancias. Interesante cuestión desarrollada en b:Secure en Ingeniería Social: el arte de hacernos mensos (menso = tonto). Algunos ejemplos prácticos en este post de Security Art Work: ¿Traes invitación? Sí, corbata y decisión…

Estas dos referencias al 1er encuentro de Bloggers organizado por el Centro de Respuesta a Incidentes de Seguridad de INTECO dentro del 5º Encuentro Internacional de Seguridad de la Información (ENISE), deberían haber salido en el resumen de la semana pasada, pero por misterios de los duendes informáticos se quedaron en limbo de los bits, así que van ahora enlazadas las crónicas de Manuel Benet en Security Art Work: #5Ebloggers en 5ENISE, y de Dabo en su blog: Sobre mi participación en León en el “5EBloggers” de INTECO-CERT.

La Agencia Europea de Seguridad de las Redes y la Información (ENISA) ha publicado un informe (en inglés) sobre el acoso escolar (bullying) y el acoso sexual en Internet, en el que se incluyen 18 recomendaciones para que los usuarios más jóvenes conozcan y puedan evitar los riesgos más comunes que suelen derivar en casos reales de ese tipo de hostigamientos. Entre las recomendaciones, destaca la necesidad de que los Estados miembros de la Unión Europa desarrollen y amplíen el marco legal adecuado para atajar esta problemática. Por otro lado, los padres y el entorno educativo de los niños y adolescentes deberían ampliar sus conocimientos y capacidades asociados al uso de las nuevas tecnologías de la información, para poder así tener mayor conocimiento y control sobre el entorno digital en el que viven los jóvenes actualmente. Descarga informe completo (PDF en inglés).


Más noticias sobre protección de datos y seguridad de la información:

Y más aún sobre redes sociales:

Postdata para perezosos de la lectura: nuevo audio del programa Protegemos tus datos de RTVE, sobre Correos basura.


11 noviembre 2011

Guía básica de Ayuda Ley Protección Datos

El sitio Ayuda Ley Protección Datos ha llegado ya a los 150 artículos, y puesto que podía ser un poco complejo de abordar para quien llegaba de visita por primera vez, ayer se publicó una Guía básica de Ayuda Ley Protección Datos, listando los puntos básicos de una adaptación a la LOPD, incluyendo enlaces a los artículos o etiquetas del blog donde se desarrolla cada tema más en profundidad.

Es un post un tanto diferente al resto, ya que por un lado se irá actualizando según se incluyan o mejoren los temas, y por otro se quedará de forma permanente en cabecera del sitio, con independencia de los artículos que se publiquen posteriormente.

10 noviembre 2011

Mensajeros interplanetarios



Cuarto capítulo de las aventuras de estos personajes, Reda y Neto, creados por Pantallas Amigas para la Agencia Vasca de Protección de Datos. En esta ocasión nos enseñan que también debemos proteger los datos de otras personas, como por ejemplo la imagen.

Publicados anteriormente:



08 noviembre 2011

Quién es quién en el sector de seguridad TIC en España

Dentro de la misión de difusión de la labor que se realiza en el sector de seguridad TIC, INTECO (Instituto Nacional de Tecnologías de la Comunicación) ha publicado el documento "Quién es quién en el sector de seguridad TIC en España".

El "Quién es quién en el sector de la Seguridad TIC en España" pretende ser un complemento del Catálogo de Empresas y Soluciones de Seguridad elaborado también por INTECO. Este documento ofrece una relación de las principales entidades involucradas en el desarrollo y funcionamiento del sector de la Seguridad de la Información en España, al margen de las empresas que desarrollan su actividad en este ámbito. De esta manera, se recogen aspectos como la formación de los profesionales, Administraciones y entidades con responsabilidades en la seguridad, diferentes tipos de agrupaciones, tanto de empresas como de profesionales o de los medios de comunicación que difunden las noticias relacionadas con el sector.

De forma anual, INTECO revisará y actualizará los contenidos y entidades que integran esta parte del sector de seguridad TIC para mantener el "Quién es quién" constantemente actualizado.

Descarga

07 noviembre 2011

Estudio sobre hábitos seguros en el uso de smartphones por los niños y adolescentes españoles


Se ha publicado un Estudio sobre hábitos seguros en el uso de smartphones por los niños y adolescentes españoles, elaborado conjuntamente por el Observatorio de la Seguridad de la Información de INTECO y Orange.

Se trata de la primera investigación en profundidad realizada en España sobre el fenómeno de los teléfonos inteligentes en relación con el colectivo de niños y adolescentes. Relacionamos a continuación algunos de los principales resultados del informe:
  • Edad de inicio. Los menores de edad que actualmente disponen de smartphone han accedido a su primer teléfono móvil a los 11 años (11,2 años de media). Con respecto a la edad de acceso a smartphones, en la actualidad se produce a los 13 años.
  • Servicios utilizados. Los servicios avanzados que ofrecen los smartphones son utilizados de manera intensiva, y experimentan fuertes crecimientos con respecto al uso declarado en 2010: acceso a redes sociales (54,3% en 2011 frente a 7,1% en 2010), juegos (65% frente a 51,6%) y mensajería instantánea (48,3% frente a 12,4%).
  • Implicación de los padres. A los padres españoles con hijos de entre 10 y 16 años usuarios de smartphones les preocupa lo que sus hijos hacen con el teléfono inteligente. La respuesta espontánea de los padres y madres es que sus principales preocupaciones son: que su hijo acceda a contenidos inapropiados (37,8%), que contacte con desconocidos (20,5%), y que incurra en un gasto excesivo (12,3%).
  • Incidencia al menor de riesgos. Las situaciones que ocurren con mayor frecuencia a los menores tienen que ver con uso excesivo, riesgos de carácter técnico, situaciones de fraude y casos de cierta adicción. Así, las cuatro situaciones más mencionadas son: incurrir en un gasto excesivo (23,8%), recibir publicidad no deseada o spam (22,3%), experimentar un perjuicio económico o fraude al pagar una cantidad superior por una descarga o participar en una promoción (17,8%) y tener sensación de agobio cuando el dispositivo no está cerca (15,8%).
  • Existencia de normas. Las familias españolas establecen normas de uso de las tecnologías utilizadas por los niños y adolescentes. En general, padres e hijos están alineados en el tipo de normas que existen en el hogar, como la contención del gasto (declarada por el 74% de padres y el 75,3% de hijos) y la prohibición de usar el teléfono en clase (71,3% y 71%).
  • Confianza. 8 de cada 10 padres creen que sus hijos disponen de suficiente información para hacer un uso seguro de su smartphone.
Para la elaboración del estudio se ha llevado a cabo un sondeo de opinión consistente en la realización de 800 encuestas personales en hogares españoles, realizándose en cada familia dos entrevistas: al menor y a su padre, madre o tutor legal. Los resultados del estudio se completan con las aportaciones de 32 expertos, que han aportado una visión cualitativa y multidisciplinar al proyecto de investigación.

Descarga documentos: 

05 noviembre 2011

Noticias LOPD 104

Esta semana se celebró en Ciudad de México la edición número 33 de la Conferencia Internacional de Autoridades de Protección de Datos y Privacidad, con el título de: PRIVACIDAD: La Era Global. En la web Privacyconference2011.org está la información sobre el programa y el anuncio de su propósito: "explorará el camino hacia la construcción de las relaciones y las herramientas necesarias para proteger los datos de las personas, independientemente de la cultura, las fronteras nacionales, o los retos derivados de los usos innovadores de la información". En este enlace a Noticias Google hay muchas referencias al evento, pero destacamos el repaso a la mesa redonda ¿Es viable el derecho al olvido en un mundo digital?, en la que participó José Luis Rodríguez Álvarez, director de la Agencia Española de Protección de Datos (AEPD). Como resumen se publicó esta Declaración de la Ciudad de México.

Otros eventos recientes en los que se ha hablado de nuevas tecnologías y legalidad han sido el IV Foro de la Privacidad, al que hacen referencia en Diario Jurídico: Los nuevos fenómenos tecnológicos ponen a prueba la regulación del derecho a la privacidad; y el X Congreso Nacional de la Abogacía, celebrado Cádiz y del que nos dan crónica Andy Ramos en Hacia la Abogacía 2.0 y Digitalización del Derecho y Jorge Campanillas en Reflexiones sobre ENATIC.

Quizás sea cosa de la crisis, que con su persistencia y los pocos visos de solución a corto plazo pone fúnebre al personal, pero el caso es que fueron varios los medios que trataron el asunto de la gestión de datos personales de fallecidos: Seis servicios para gestionar tu herencia digital (ABC), Difuntos 2.0: cómo gestionarlos (Territorio Creativo), ¿Qué pasa con las redes sociales, cuando su dueño fallece? (Isopixel) y Vida digital tras la muerte (El Periódico de Aragón).

La figura del apercibimiento que se introdujo en la última modificación legislativa que afectó a la Ley Orgánica de Protección de Datos (LOPD) tiene indudables ventajas para aquellos responsables de un fichero que caídos en un procedimiento sancionador de la AEPD pueden acogerse a sus condiciones, pero ha resultado tener algunos efectos colaterales inesperados y que pueden resultar muy negativos, como bien exponen en Privacidad Práctica: La figura del apercibimiento: es peor tener antecedentes infractores eleopedianos que penales.

El límite mínimo en razón de la cuantía para poder acudir en casación ante el Tribunal Supremo en la jurisdicción contencioso-administrativa se ha elevado hasta más de 600.000 euros, lo que en la práctica supone dejar fuera de este recurso cualquier sanción en materia LOPD. Análisis de Samuel Parra en Las sanciones de la Agencia de Protección de Datos no podrán ser recurridas ante el Tribunal Supremo.


Más noticias sobre protección de datos y seguridad de la información:
Clic en la imagen para ver completa

Y más aún sobre redes sociales:

En la infografía lateral (clic en la imagen para ver completa) tenemos la información que Facebook ha publicado sobre las medidas que toma desde que el usuario va a iniciar sesión hasta que ha terminado de navegar por la red social.

Extra para subir nota, para enfermos "eleopedianos", para adictos al "club del dato", para desesperados del fin de semana solitario tenemos el extra en forma de 42 página de documento PDF Dictamen 15/2011 del Grupo de Protección de Datos del artículo 29 sobre la definición del consentimiento. Recoge numerosos ejemplos de consentimiento válido e inválido, centrándose en elementos clave como el significado de los términos «manifestación», «libre», «específica», «inequívoca», «explícita», «informada», etc. El Dictamen también aclara algunos aspectos relacionados con el concepto de consentimiento. Por ejemplo, los plazos en que se debe obtener el consentimiento, cómo distinguir entre derecho de oposición y consentimiento, etc.

04 noviembre 2011

Conexiones 76: Datos.gob.es

Datos.gob.es es el portal de carácter nacional que organiza y gestiona el Catálogo de Información Pública de la Administración General del Estado. Asimismo, desde este portal se proporciona información general, materiales formativos y noticias de actualidad sobre la reutilización de la información del sector público.

El sitio está abierto a profesionales, empresas, gestores institucionales y ciudadanos interesados en general. Se trata de los actores y beneficiarios principales de la reutilización de la información del sector público que hacen posible:
  • El lanzamiento de nuevos modelos de negocio.
  • La modernización de las administraciones.
  • La creación de plataformas de transparencia, colaboración y participación ciudadanas.
En resumen, ofrece recursos prácticos, informativos y divulgativos de utilidad para el desarrollo de productos y servicios de alto valor social y económico basados en la reutilización de la información del sector público.


03 noviembre 2011

El tesoro de los datos



Tus datos personales son un tesoro, ¡defiéndelos! Tercer episodio de Reda y Neto, personajes creados por PantallasAmigas para promover entre los niños la cultura de la privacidad.

02 noviembre 2011

Nuevo emprendimiento: Expansiónate

Estos días estoy terminando la preparación del lanzamiento de un nuevo proyecto empresarial: Expansiónate, cuya primera web (beta) puedes visitar aquí: www.expansionate.es

El proyecto nace ante la constatación de dos carencias en el mercado empresarial español:
  • Por un lado tenemos a los profesionales, microempresas y pymes a los que les resulta complejo y muy caro acceder al asesoramiento necesario para adaptar en sus actividad las nuevas tecnologías y herramientas TIC. A ellos queremos acercarles lo que realmente les interesa: mejorar sus procesos productivos, su sistema organizativo y la relación con sus clientes: en suma, vender más y mejor. Y con un lenguaje claro y comprensible.
  • Por otro vemos cada día a emprendedores y startups que se esfuerzan en crear servicios de última generación de gran nivel tecnológico, pero que luego no saben cómo llevar al mercado, en definitiva, venderlos. Para ellos tenemos la oferta del mejor asesoramiento comercial y una implicación máxima en su negocio.
Para sacarlo adelante me he rodeado de un fantástico equipo de profesionales con los que llevo años trabajando y que me han demostrado absoluta confianza e ilimitada capacidad de trabajo. Puedes ver todo el equipo en Quienes somos.

Comenzamos nuestra andadura reforzando la relación privilegiada que ya teníamos con Fersoft Informática, distribuyendo tanto software de gestión como soluciones LOPD y el resto de su portfolio. Además hemos firmado un contrato de exclusiva para comercializar la versión Saas del software Integria de la empresa Ártica, que permite, entre otras funciones, monitorizar la actividad informática de empleados, aplicaciones y puestos. Sobre estos y otros servicios ya en marcha hay más información en la sección Productos y Servicios. Además estamos ya negociando contratos exclusivos con otros proveedores de primer nivel y por cómo ha sido recibida la idea entre nuestro círculo exclusivamente más cercano, preveemos una avalancha de oportunidades en los próximos meses :-)

En resumen:
  • Si eres un profesional o tienes una pyme necesitada de asesoramiento TIC en las áreas citadas, expansiónate solicitando una consultoría personalizada para que analicemos en qué podemos ayudarte
  • Si eres un agente comercial o tienes una empresa enfocada al B2B, expansiónate diversificando tu portfolio de productos sin inversión económica. No somos una franquicia, no te pediremos dinero, sólo compromiso y calidad.
  • Si eres una startup o una pyme que quiere lanzar un servicio innovador (siempre dentro del área B2B, ya que nos dirigimos exclusivamente al mercado empresarial) y tienes dudas sobre su comercialización o no dispones del capital necesario para desarrollar tu propio departamento comercial, expansiónate con nosotros, podemos ser tus “ángeles comerciales”.

Related Posts Plugin for WordPress, Blogger...

Lo más leído los últimos 30 días