Archive for the ‘Seguridad SI’ Category
Telos abre en agosto
Trás las numerosas peticiones de la audiencia y visto que el plazo era muy corto, la autoridad ha decidido que abramos el plazo de entrega de artículos hasta el 31 de agosto .. pero ni un día más, que el papel lleva su tiempo y entramos en máquinas (ya echaba de menos la expresión) el 5 de septiembre.
Animaos, que el verano es muy cansino.
Revista Telos
Me han pedido que coordine el próximo número de la Revista Telos de la Fundación Telefónica (Número 85: Derechos Fundamentales e Internet) y yo os pido que os animéis a participar mandando vuestros artículos. Aunque el plazo está muy cercano, no os preocupéis que os haremos hueco si llegáis un poco más tardes.
Aquí os van los detalles:
TELOS abre su convocatoria a propuestas de artículos para el Dossier central de un próximo número de 2010 sobre Derechos Fundamentales e Internet, de acuerdo con el abstract y las líneas preferentes de desarrollo más abajo recogidas.
Los textos en versión definitiva, deberán ser enviados antes del 15 de julio de 2010. Los artículos serán aprobados de forma anónima por su Consejo de Redacción y seleccionados para este Dossier, tal y como recomiendan los índices de prestigo en ciencias sociales a los que pertenece la revista (E.Revistas, DICE, etc).
Todos los autores recibirán una respuesta motivada de su valoración positiva, negativa o con petición de modificaciones. Si se produjera un exceso de materiales aprobados, algunos artículos serían editados en número sucesivos. Los artículos publicados serán remumerados tras su edición. Los textos propuestos no deben exceder de las 6.000 palabras en total (incluyendo notas y cuadros o gráficos) y tienen que cumplir estrictamente las normas para las colaboraciones publicadas en la versión en papel de la revista o en su versión on-line (www.telos.es).
En página aparte (en el mismo archivo), deberán incluir: autor, dirección electrónica y postal y CV (tres líneas).
Los artículos deberán enviarse en soporte electrónico a una de las siguientes direcciones:
• Electrónica: fundacion-telefonica@telefonica.es
• Postal: Fundación Telefónica. Gran Vía, 28-7ª planta. 28013 Madrid
Abstract:
Lo que empezó como un espacio de libertad sin reglas, o simplemente sujeto a las reglas del código, se está convirtiendo en un espacio hiperregulado, multijurisdicconal, en donde se desconfía del que no se identifica o se niega a dar más datos de los estrictamente necesarios. Tras los atentados del 11-S, la tensión entre derechos individuales y control se han vencido del lado del control, favorecido por el hecho de la propia tecnología permite una intrusión mucho más efectiva y profunda de la que es posible ejercer en el mundo analógico: cualquier operación requiere facilitar voluntaria o involuntariamente un número importante de información que no es necesaria en los ámbitos tradicionales; cualquier navegación es fácilmente trazable por operadores privados, que tienen de nosotros más datos de los que nosotros mismos somos conscientes de tener. A pesar de este creciente control, muchos claman por la reducción de los derechos individuales en internet en aras a permitir una investigación constante en un territorio que creen sin ley. Otros asisten con creciente preocupación a la fata de intimidad y control de sus datos, que dependen, en muchos casos, de contenidos de terceros publicados sin su intervención o permiso. A ello se une la creciente aparición de iniciativas que, sin ir directamente encaminados al recorte de derechos fundamentales, pueden resultar en unavulneración de los mismos por la propia naturaleza de la red ¿Hay un derecho a la navegación anónima? ¿Hemos de estar siempre identificados cuando nos conectamos? ¿Es lícito que la indexación permita acceder a la distancia de un click a informaciones personales que ya no constan ni en los registros públicos?
Líneas preferentes de desarrollo
1. Derecho al olvido: derecho a no ser indexado o a no ser perfilado mediante buscadores.
2. Derecho a la intimidad y a la protección de datos: navegación anónima v.identificación.
3. Identidad digital y reputación ¿es posible proteger el honor y la propia imagen en redes sociales y en la web 2.0?
4. La persecución de los datos personales y el ejercicio del derechos a la protección de datos personales en los países que no los reconocen.
5. Tensión entre los derechos de autor y el secreto de las comunicaciones.
6. Nuevos medios de comunicación colaborativos. El periodismo ciudadano y el derecho a la información. Aplicabilidad de la Ley de Prensa.
¿Por qué preocuparse de la tecnología RFID?
Publicada la 27004
Pesada me pongo, lo sé. Pero para todos aquellos que me preguntan, insistentes, cuando se publica la ISO/IEC 27004:2009 os diré que desde hace una semana ya está disponible en la página de ISO por unos cuantos euros, o dólares u otras monedas de curso legal.

Y a los que me escribís con igual insistencia para preguntar dónde se encuentran las normas por la patilla o si se las puedo mandar en plan “señorita, deme una ISO” os reiteraré que os dirigís a la persona equivocada: si quiero que no me echen del subcomité y me arranquen los galones de editora, no puedo ni debo facilitar ningún texto, sea de trabajo o ya publicado. Así que o pagáis o buscáis otra fuente.
Además, como se están poniendo las cosas, no quiero que, vía Ley Sinde, me cierren el blog por infracción de derechos de propiedad intelectual de ISO.
ENISA y los eID
La Agencia de Seguridad de la UE, ENISA (the European Network and Information Security Agency) ha presentado un documento relativo a los riesgos de autenticación en los servicios de banca on-line haciendo uso de los “European eID Cards”, los documentos de identificación electrónicos.
El documento analiza 7 vulnerabilidades, identifica 15 amenazas y facilita recomendaciones de seguridad.
De vuelta del EBE.. con retraso
Y me subí a un escenario en el que no veías al público y sólo oías a los de sonido y a los de la organización charlando animadamente. Las primeras filas estaban forradas de ordenadores con personas detrás que parecían atender más a lo que saliese de la pantalla que del escenario. Mientras hablo recalculo cómo conseguir que alguien no me insulte por el “tuiter” y como realizar una faena digna, si no de aliño.
Al final la gente pregunta y pregunta cosas muy interesantes, y agradeces no sólo el buen nivel de las preguntas, el debate de altura sino que, a pesar de las pantallas, de la oscuridad, siempre estuvieron allí.
Gracias a todos por vuestra generosidad con una “inclusera” recién llegada al EBE.
Por último, y para solventar el revuelo del lector de DNI-e que veo que colea, aclararé. El DNI provee dos servicios de los llamados de seguridad: el de autenticación (identificación) y el de firma.
La autoridad de registro y certificación es la Policía, quien también lo es de verificación (el root es de la Policía) para sus propios usos, distribuyendo “copias” a otras autoridades, entre las que se cuentan MAP y FNMT, quienes también pueden prestar servicios de validación o verificación. Por ejemplo, si compro en el Corte Inglés usando el certificado de firma del DNI-e el servicio de verificación (de que firmo yo con un certificado vigente) probablemente sea prestado por FNMT basado en unas “listas” en las que aparece los certificados vigentes.
Teóricamente, FNMT no pasará mis datos de compra ni mi comportamiento a la Policía, ya que técnicamente no es necesario para que el servicio de validación se preste. Dicho esto, y siendo consciente de que esta estructura se hizo, precisamente, para evitar la acusación de “gran hermano” que yo lancé al DNI-e, no puedo evitar que mi natural desconfiado me lleve a prefierir usar el DNI-e sólo en su versión cartón-piedra o para mi relación con la administración, quien va a tener los datos de todas maneras.
Y ahora se me puede instalar aquí el troll de Dondado para darme caña, si a su derecho conviene
SITEL

Imagen extraída de “Así funciona SITEL”.Vista en La información (el original en formato flash)
Visto en AEDEL
Dejando a un lado las disputas políticas, a una asociación como la nuestra no puede por menos que interesarle el debate abierto alrededor de las garantías evidenciales de las grabaciones telefónicas realizadas con el sistema SITEL. Seguir leyendo…
Aprobada la 27004
So pena de quitar relevancia al evento de The Public Voice, no me puedo contener la alegría: la 27004 es norma internacional y sólo espera que una servidora tenga un rato para hacer las últimas correcciones editoriales, que serán en nada.
Así que, a finales de año, tendremos publicada la norma.
Permitidme que me de besos yo sola.
Actualización: Se me olvidó deciros que la aprobación fue con el 97% de los votos y que la traducción al castellano ya está acordada en AENOR, así que la tendremos en breve.
Participación remota en la conferencia La Voz Pública
La conferencia “Estándares sobre privacidad en un mundo global” con la que os he estado dando la paliza recientemente se acerca. Muchos vendreis y nos daremos en persona abundantes besos pro-gripe-A. Otros no podréis venir, así que hemos decidido acercaros la conferencia. Vamos a los detalles.
Cuándo: 3 de Noviembre de 2009.
Consulta el horario aquí. Recordad que Madrid está en la zona horaria CET o GMT+1, así que sincronizad los relojes con vuestra hora local
Cómo: en tiempo real en este enlace.
El equipo de visibilidad on-line usará durante el evento las etiquetas #globalprivacy y #privacidad. Puedes seguirnos en Twitter, unirte a Facebook o a la Comunidad The Public Voice.
¿Quieres saber más o inscribirte para acudir a la conferencia de manera presencia?
Aún estás a tiempo. Visita: http://thepublicvoice.org/events/madrid09/register.php
Correlación de eventos
La revista satírica The Onion retrata con fino humor la sobreabundancia de aparatitos y la hipercomunicación a velocidad luz. Y, de paso, nos facilita a los que nos dedicamos a esto de las evidencias electrónicas y a la correlación de eventos, un video-salvavidas para iniciar con humor las tan odiadas presentaciones power-point. Épico el policía.
Police Slog Through 40,000 Insipid Party Pics To Find Cause Of Dorm Fire