lunes, 28 de noviembre de 2011

Google debate sobre el futuro de Internet y la privacidad en el Big Tent de Berlín

El primer encuentro Big Tent se realizó el pasado mes de mayo en Londres. Google convocó a políticos, académicos y organizaciones con el objetivo de debatir sobre “algunos de los temas más candentes relacionados con Internet y la sociedad”. El evento fue un éxito y la compañía decidió realizar un nuevo encuentro, esta vez en Berlín. 

En su blog oficial, Google ha explicado que Big Tent es un marco para el entendimiento y el debate sobre el futuro de Internet y todos los aspectos derivados de ello. En esta ocasión, el evento se centró en la privacidad online y en el futuro normativo de Internet. La compañía ha explicado que con estos temas, la elección de Alemania ha sido la más adecuada ya que se trata de un país “preocupado por la privacidad y la protección de los datos personales". 

En el evento, que se celebró en la ciudad de Berlín, participaron figuras relacionadas con Internet como la secretaria de Estados alemán de Interior, Cornelia Rogall-Grothe, el Comisionado Federal de Protección de Datos, Peter Schaar o blogueros internacionales como Cory Doctorrow. 

Los asistentes se limitaron a debatir sobre una serie de preguntas claves relacionadas con Internet y la privacidad. La necesidad de una nueva regulación para la gestión de Internet y los datos generados, la necesidad de nuevos sistemas de formación para usuarios y la obligación de la industria tecnológica a la hora de asegurar controles de privacidad en los productos y servicios fueron los ejes principales del Big Tent de Berlín. 

big tent de google Según Google, el debate se desarrolló en un ambiente distendido y se vieron diversidad de posturas por parte de los asistentes. Por ejemplo, entre los blogueros se solicitó a los gobiernos que no desarrollaran normas que regulen la red y puedan afectar a su libre circulación. Además, se trató el tema del almacenamiento de datos, su complejidad y la necesidad de que haya fuertes medidas de seguridad para protegerlos. En este sentido, Cory Doctorrow llegó las grandes bases de datos con los residuos nucleares y su peligrosidad en caso de no estar bien protegidos. 

Para aquellos que quieran ver los momentos más destacados del Big Tent de Berlín, Google ha creado un canal en YouTube donde están las intervenciones más importantes. Además, la compañía ha confirmado que próximamente realizará más eventos Big Tent, con nuevos temas relacionados en otros países de todo el mundo.

Comienzan las actividades de la Semana de la Seguridad organizada por INTECO

Bajo el lema «Tu Sentido Común» se pretende crear conciencia de que la navegación en la Red debe estar marcada por el sentido común del internauta.

El Instituto Nacional de Tecnologías de la Comunicación (INTECO), a través de su Oficina de Seguridad del Internauta (OSI) y su Centro de Respuesta a Incidentes de Seguridad (INTECO-CERT), comienza sus actividades de la Semana de la Seguridad con motivo del Día Internacional de la Seguridad de la Información, que tendrá lugar el próximo miércoles 30 de noviembre.
La Semana de la Seguridad, que se desarrolla entre el 28 de noviembre y el 4 de diciembre, reúne varias acciones dirigidas a concienciar a los usuarios de Internet sobre la importancia de la Seguridad de la Información.
Bajo el lema «Tu Sentido Común» (http://www.tusentidocomun.com) se pretende crear conciencia de que la navegación en la Red debe estar marcada por el sentido común del internauta, con un decálogo del sentido común:
  1. Fraude online: Aprende a detectar y combatir el fraude online, la técnica que intenta suplantar la identidad de tu banco, red social o tienda online; y así capturar tus contraseñas y datos privados para usarlos en tu lugar. Tienes herramientas para ello en http://www.osi.es.
  2. Redes sociales: Antes de publicar nada en Internet, hazte las siguientes preguntas: “¿Quién va a acceder a esto que publico?, ¿me interesa que estas personas lo vean?”. Protege tu privacidad, piensa antes de publicar.
  3. Programas de seguridad: Si no proteges correctamente tu ordenador, puedes ser víctima de virus y usuarios maliciosos al navegar por Internet. Los programas de seguridad te ayudarán a prevenir estos problemas.
  4. Descargas: Para evitar virus, descarga los ficheros solo de fuentes confiables y los programas desde las páginas oficiales. Y además, no olvides analizar con un antivirus todo lo que descargues antes de ejecutarlo.
  5. Dispositivo móvil: Tu móvil contiene gran cantidad de datos personales que debes proteger con contraseñas seguras. Empieza activando el pin cuando no lo estés usando.
  6. Actualizar: Es de vital importancia que actualices regularmente tanto el sistema operativo como el resto de aplicaciones de tu ordenador para reparar posibles fallos de seguridad y añadir nuevas mejoras.
  7. Compras seguras: A la hora de comprar en internet comprueba que las primeras letras de la dirección de la página son "https" de modo que la información viaje cifrada y así evitar que un atacante pueda capturar los datos.
  8. Informaciones falsas: Contrasta siempre la información antes de creértela. Sospecha de las páginas con mensajes llamativos o muy alarmantes, en ocasiones, intentan captar tu atención para redirigirte a páginas maliciosas.
  9. Copias de seguridad: ¿Has pensado lo útiles que son? Sé previsor y aprende a hacer copias de seguridad (o backup en inglés). No cuesta mucho y puede ahorrarte disgustos y malos ratos.
  10. Contraseña: La mayoría de las veces una contraseña es la única barrera entre nuestros datos confidenciales y los ciberdelincuentes, por lo que merece la pena invertir un poco de tiempo para gestionarlas eficazmente.

martes, 22 de noviembre de 2011

Protección de Datos autoriza a conservar los datos personales con fines históricos

La Agencia Española de Protección de Datos (AEPD) ha autorizado por primera vez la conservación de datos personales con fines históricos.

Así lo ha establecido la AEPD en una resolución que ha dictado en respuesta a la solicitud de una organización sindical para conservar los datos, con fines históricos, tanto de sus afiliados como de sus representantes sindicales, contenidos en sus ficheros.
 
Con carácter general, según informa la AEPD, la Ley Orgánica de Protección de Datos (LOPD) establece -en su artículo 4.5- que los datos personales deben ser cancelados cuando dejen de ser necesarios o pertinentes para la finalidad para la cual hubieran sido recabados o registrados.
 
No obstante, la normativa de protección de datos prevé de forma excepcional que la AEPD pueda acordar mantener determinados datos si se justifica la existencia de valores históricos, estadísticos o científicos de acuerdo con la legislación específica.
 
El procedimiento de autorización para la conservación de datos con fines históricos, científicos o estadísticos está regulado en el artículo 157 del Reglamento de desarrollo de la LOPD.
 
Y exige, además de motivar la petición, identificar los datos que se pretenden conservar y detallar las medidas para garantizar los derechos de los titulares de los mismos.
 
Con esta primera resolución de autorización dictada por la AEPD, se determina la concurrencia de valores históricos que justifican la conservación fundados en las motivaciones aportadas por la organización sindical.
 
El sindicato ampara su solicitud en artículo 49 de la Ley del Patrimonio Histórico Español, así como en el hecho de que se trata de una organización sindical fundada en el año 1888 "cuyas actuaciones han formado parte de la historia de España en mayor o menor medida, involucrando en ocasiones a personas que ya forman parte de la historia del país".

lunes, 21 de noviembre de 2011

6 consejos de seguridad para las redes sociales

1 -Comprobar la configuración de la protección de datos: es necesario priorizar y tener en cuenta qué información pueden ver tus amigos, qué información es totalmente pública y qué derechos se reserva Facebook.
2 – Tener siempre en cuenta que Facebook no olvida y siempre queda rastro de lo que vamos colgando en nuestro muro. Y no solo eso, lo que se cuelga en el muro de nuestros amigos también permanece.
3 – Los gestores de las redes sociales no suelen verificar que el titular de una cuenta de usuario particular sea quien dice ser. Por ese motivo, deberíamos comprobar nuestras solicitudes de amistad con cautela para asegurarnos que ese usuario es auténtico.
4 – Proteger nuestra propia identidad: ya se han dado casos de usurpación de identidad en los que los criminales han utilizado perfiles de usuarios para chantajear a sus víctimas, que se ven obligadas a pagar dinero para evitar ver arruinada su reputación on-line, por ejemplo con la publicación de fotos comprometedoras.
5 – Poner especial atención en evitar posibles ataques de malware que cada vez se propagan más a través de estas redes.
6 – Disponer de una solución de seguridad adecuada que permanezca siempre actualizada con los últimos parches; utiliza un buen antivirus.

viernes, 18 de noviembre de 2011

Multa de 40.000 euros por consultar un fichero de morosos sin interés legítimo

Un banco fue multado con 40.000 euros por la Agencia Española de Protección de Datos (“AEPD”) por consultar hasta cuatro veces datos personales de una persona con quien no tenía relación contractual alguna, en un fichero solvencia patrimonial y de crédito (los comúnmente conocidos como ficheros de morosos).

Protección de Datos multa a UGT Enseñanza por publicar las retribuciones de los empleados

El pasado 16 de junio la Agencia Española de Protección de Datos resolvió sancionando con 3.000 euros a la Federación Española de Trabajadores de la Enseñanza de UGT (FETE-UGT). La agencia consideró la publicidad de las retribuciones de los empleados como una sanción grave según lo establecido en el artículo 6.1 de la LOPD.
Los hechos fueron los siguientes: el 3 de marzo de 2010 a las 12:55 FETE UGT envía un correo electrónico a sus afiliados con el siguiente asunto: FETE informa al PAS. En dicho correo se adjuntaba un documento en el que se detallaban las gratificaciones acordadas por la Universidad Complutense de Madrid en el marco del programa Gratificaciones del Aula a Distancia y Abierta de la Comunidad de Madrid. En dicho documento se criticaba que las gratificaciones conllevaran la no renovación de contratos de personal y la reducción de plantilla. Se informaba de la cuantía general y se desglosaba persona a persona en seis casos. Exactamente los seis casos que se denunciaron ante la Agencia de Protección de Datos.
La Agencia abre expediente sancionador y reclama a las partes sus alegaciones. FETE UGT explica que la citada información forma parte de su actividad sindical, que la información fue destinada exclusivamente a sus afiliados y que en todo caso, se trataba de información accesible a todo trabajador de la UCM. Alega además que las gratificaciones forman parte de acuerdos del consejo de gobierno de la UCM, de naturaleza públicos. FETE-UGT también considera que aunque las gratificaciones publicadas eran de empleados, deben de asimilarse a la de funcionarios públicos.
La Agencia considera sin embargo que esa asimilación no se ajusta a la normativa y recuerda que en ningún caso hubo consentimiento de los denunciantes por lo que considera que la publicidad de sus retribuciones vulnera la Ley de Protección de Datos de manera grave y es sancionable con 3.000 euros. Esta es la propuesta de resolución del pasado 5 de abril ratificada posteriormente el 16 de junio.

martes, 15 de noviembre de 2011

Disney paga 3 millones de dólares por no proteger los datos privados de miles de niños

Disney pagará 3 millones de dólares (2,1 millones de euros) para cerrar un caso en el que se acusaba a la compañía de no respetar la privacidad de miles de niños. La Comisión Federal de Comercio de Estados Unidos había interpuesto una demanda contra una de las compañías propiedad de Disney, Playdom, acusándola de no proteger los datos de los usuarios en varias redes sociales destinadas a menores.
La Comisión Federal de Estados Unidos acudió a los tribunales para denunciar a Playdom. La demanda indicaba que la compañía había vulnerado las leyes de protección de privacidad que afectan a menores de edad. El organismo estadounidense aseguraba que varios servicios online de la empresa Playdom recopilaban datos de menores de 13 años y permitían su consulta en la red, contraviniendo la legislación en el país en esta materia.