La Agencia Española de Protección de Datos (AEPD), es el organismo encargado de velar por el cumplimiento de la Ley Orgánica de Protección de Datos (LOPD), su reglamento de desarrollo y junto a los Tribunales va configurando el ordenamiento jurídico para estos supuestos.
Pero como decía Don Quijote: “… con la Iglesia hemos topado, Sancho.”, la apostasía esta siendo el problema mayor que se ha encontrado la AEPD desde su creación.
La LOPD, es muy genérica en lo que se considera un Fichero, cuestión habitual en las leyes españolas, pero por este motivo, queda a la interpretación de los jueces, si el libro de bautismo es un Fichero, o solo una sucesión de datos, sin posibilidad de tratamiento.
En nuestra opinión, los antiguos libros de bautismo, es difícil de considerarlos un fichero de datos personales, pues cada parroquia realizaba apuntes según la fecha de la celebración del bautismo, pero en muchas ocasiones también se apuntaban la realización de otros sacramentos, en el mismo libro, lo que hace muy difícil localizar cualquier dato, si no conocemos la fecha. Esto lo hemos sufrido algunos en pequeñas parroquias de pueblos, donde necesitábamos un certificado de algún familiar y han tardado meses en encontrarlo.
También es cierto, que en la actualidad, muchas parroquias usan ordenadores, si bien cada una con distinta implantación, dependiendo incluso del obispado a la que pertenecen. Pero estos datos, si pueden sen considerados, en nuestra opinión, fichero. Cuestión que defiende la AEPD.
Pero el Tribunal Supremo y el Tribunal Constitucional, no lo tienen tan claro y parece que consideran lo anteriormente expuesto como un todo, por lo tanto no consideran un fichero los libros de bautismo y por tanto no considerar que sea posible apostatar, que no es mas que ejercer el derecho a cancelar nuestros datos en el fichero de la Iglesia.
Habrá que esperar a las sentencias que están pendientes, para ver cual es la doctrina definitiva a adoptar. Así se arreglara el problema que tiene ahora la AEPD.
Marca de Abogados Edo, especializada en ayudar a cumplir con la Ley Organica de Proteccion de Datos de Caracter Personal. www.bono-che.es
Buscar en este blog
miércoles, 3 de diciembre de 2008
jueves, 27 de noviembre de 2008
RESUMEN DE LA SERIE SEGURIDAD INFORMATICA
Como se ha podido ver a lo largo de estos artículos, la seguridad informática es muy importante, no solo para cumplir con la LOPD, sino como garantía de funcionamiento de nuestra organización, que a día de hoy se quedaría parada si sufriera un problema informático.
Pero la seguridad, no es solo esto, hay muchas mas cosas, que un profesional puede implementar, por lo que recomendamos que se tenga un informático de confianza, para realizar estas tareas.
También es importante, aunque no hemos hablado de ello en esta serie, las copias de seguridad, que permiten mantener nuestros datos ante posibles errores lógicos o físicos de los equipos informáticos.
Es importante contar con una buena política de copias de seguridad, incluso contratar un servicio especializado que nos realice las copias a un servidor externo, pero siempre que cumpla con las medidas de seguridad que marca la LOPD.
Desde www.bono-che.es, podemos ofrecerles un servicio que cumple todos los requisitos necesarios y a un precio razonable.
Incluso seria conveniente implementar un plan de contingencias, para poder seguir trabajando, ante desastres como un incendio, que pueden paralizar nuestra actividad e incluso hacer desaparecer nuestra organización.
Esperamos que esta serie haya sido de su interes.
Pero la seguridad, no es solo esto, hay muchas mas cosas, que un profesional puede implementar, por lo que recomendamos que se tenga un informático de confianza, para realizar estas tareas.
También es importante, aunque no hemos hablado de ello en esta serie, las copias de seguridad, que permiten mantener nuestros datos ante posibles errores lógicos o físicos de los equipos informáticos.
Es importante contar con una buena política de copias de seguridad, incluso contratar un servicio especializado que nos realice las copias a un servidor externo, pero siempre que cumpla con las medidas de seguridad que marca la LOPD.
Desde www.bono-che.es, podemos ofrecerles un servicio que cumple todos los requisitos necesarios y a un precio razonable.
Incluso seria conveniente implementar un plan de contingencias, para poder seguir trabajando, ante desastres como un incendio, que pueden paralizar nuestra actividad e incluso hacer desaparecer nuestra organización.
Esperamos que esta serie haya sido de su interes.
martes, 11 de noviembre de 2008
La seguridad informática (VI)
Ya tenemos nuestros equipos correctamente configurados, nuestra red funciona de modo seguro, etc. Pero la seguridad nunca es completa y es importante mejorarla con unas pequeñas pautas.
4.- El programa explorador de Internet.
No recomendaremos ninguno en especial, pues los hay magníficos tanto de pago como gratuitos, pero si deberíamos tener en cuenta ciertas cosas.
Ha de mantenerse actualizado, pues gran número de problemas de seguridad se producen por estos programas.
Ha de disponer de opciones avanzadas, que eviten la apertura de pantallas emergentes, la redirección a páginas, la suplantación de direcciones, etc. Estas cuestiones las realizan la mayoría de los exploradores o en su defecto algunas barras de tareas instalables, como la de los buscadores más conocidos. Aunque se puede mejorar con programas específicos.
Es importante tener en cuenta, cuando las páginas son seguras o no lo son, pues nunca deberíamos mandar información personal por páginas no seguras.
5.- El correo electrónico.
A día de hoy, todo el mundo tiene cuenta de correo electrónico, facilita el trabajo, es rápido y permite saber si nuestro interlocutor ha leído el mensaje.
Esto tiene el inconveniente del gran número de correos no deseados o spam, que recibimos, por tanto deberemos tener un filtro anti-spam en nuestro lector de correos.
También es recomendable no leer o guardar correos de remitentes desconocidos, así como abrir los archivos adjuntos, menos aun si no los hemos solicitado.
Si sus correos o los archivos que adjunte tienen información personal, deben enviarse codificados o encriptados.
Por ultimo, ninguna empresa y menos su banco, le pedirá que reenvíe su clave personal, o no es normal que nos toque un sorteo en el que no participamos. No conteste estos correos y presente una denuncia en la sección de delitos informáticos de la Guardia Civil.
4.- El programa explorador de Internet.
No recomendaremos ninguno en especial, pues los hay magníficos tanto de pago como gratuitos, pero si deberíamos tener en cuenta ciertas cosas.
Ha de mantenerse actualizado, pues gran número de problemas de seguridad se producen por estos programas.
Ha de disponer de opciones avanzadas, que eviten la apertura de pantallas emergentes, la redirección a páginas, la suplantación de direcciones, etc. Estas cuestiones las realizan la mayoría de los exploradores o en su defecto algunas barras de tareas instalables, como la de los buscadores más conocidos. Aunque se puede mejorar con programas específicos.
Es importante tener en cuenta, cuando las páginas son seguras o no lo son, pues nunca deberíamos mandar información personal por páginas no seguras.
5.- El correo electrónico.
A día de hoy, todo el mundo tiene cuenta de correo electrónico, facilita el trabajo, es rápido y permite saber si nuestro interlocutor ha leído el mensaje.
Esto tiene el inconveniente del gran número de correos no deseados o spam, que recibimos, por tanto deberemos tener un filtro anti-spam en nuestro lector de correos.
También es recomendable no leer o guardar correos de remitentes desconocidos, así como abrir los archivos adjuntos, menos aun si no los hemos solicitado.
Si sus correos o los archivos que adjunte tienen información personal, deben enviarse codificados o encriptados.
Por ultimo, ninguna empresa y menos su banco, le pedirá que reenvíe su clave personal, o no es normal que nos toque un sorteo en el que no participamos. No conteste estos correos y presente una denuncia en la sección de delitos informáticos de la Guardia Civil.
lunes, 27 de octubre de 2008
Otra mirada a la LOPD
Parece que la protección de datos, esta calando entre la sociedad actual, ahora la televisión e incluso el tetro, nos dan su visión de este asunto.
Ayer domingo 25 de octubre, en Cuarto Milenio (Canal Cuatro TV), Iker Jiménez y su grupo de tertulianos, trataron el asunto, en relación a los videos colgados en Internet.
Pero ayer, me gusto ver la mirada del teatro, sobre este tema. En la sala “Carme Teatre” (Cl Gutenberg, 12 Valencia (46003) Valencia) asistí a la representación de la obra “Antigona 18100-7”, una adaptación de Aurelio Delgado sobre textos de Sófocles, interpretada por Merce Tienda, Paula Miralles, Domingo Chinchilla y Ricardo López Ivars.
La obra teatral actualiza el mito de Antigona, “una mujer vigilada…” según los carteles, con la participación del público, que intercambia opiniones con los actores, el director… Es una obra impactante, con una muy lograda escenografía y puesta en escena. Se nota el trabajo de los actores y el director, en especial de las dos actrices.
Sin entrar en más valoraciones o críticas, quiero destacar la mirada que hace la obra sobre la video vigilancia, preguntándose: ¿Nos sentimos vigilados?, ¿Estamos protegidos frente al uso de las imágenes?, ¿Hay que vigilar tanto a las personas?, ¿Cómo nos vigilan desde los satélites?, ¿Google?, ¿Hay que legislar sobre todas las cosas?, ¿Qué ha pasado con el Derecho Natural versus Poder Legislativo?.
En definitiva, merece la pena ir a ver la obra, que se representara en salas alternativas de toda España, para ver una nueva versión actualizada de un mito, que trata sobre asuntos que todos los días nos preocupan y sobre los que trabajamos.
Fdo. Gonzalo Martín.
PD. Animo a participar con comentarios a todos sobre este asunto.
Ayer domingo 25 de octubre, en Cuarto Milenio (Canal Cuatro TV), Iker Jiménez y su grupo de tertulianos, trataron el asunto, en relación a los videos colgados en Internet.
Pero ayer, me gusto ver la mirada del teatro, sobre este tema. En la sala “Carme Teatre” (Cl Gutenberg, 12 Valencia (46003) Valencia) asistí a la representación de la obra “Antigona 18100-7”, una adaptación de Aurelio Delgado sobre textos de Sófocles, interpretada por Merce Tienda, Paula Miralles, Domingo Chinchilla y Ricardo López Ivars.
La obra teatral actualiza el mito de Antigona, “una mujer vigilada…” según los carteles, con la participación del público, que intercambia opiniones con los actores, el director… Es una obra impactante, con una muy lograda escenografía y puesta en escena. Se nota el trabajo de los actores y el director, en especial de las dos actrices.
Sin entrar en más valoraciones o críticas, quiero destacar la mirada que hace la obra sobre la video vigilancia, preguntándose: ¿Nos sentimos vigilados?, ¿Estamos protegidos frente al uso de las imágenes?, ¿Hay que vigilar tanto a las personas?, ¿Cómo nos vigilan desde los satélites?, ¿Google?, ¿Hay que legislar sobre todas las cosas?, ¿Qué ha pasado con el Derecho Natural versus Poder Legislativo?.
En definitiva, merece la pena ir a ver la obra, que se representara en salas alternativas de toda España, para ver una nueva versión actualizada de un mito, que trata sobre asuntos que todos los días nos preocupan y sobre los que trabajamos.
Fdo. Gonzalo Martín.
PD. Animo a participar con comentarios a todos sobre este asunto.
jueves, 16 de octubre de 2008
La seguridad informática (V)
Existen diferencias en cuanto a la conexión de equipos a Internet y en una red local, así como en el tipo de conexiones para realizarla, pero para simplificar englobaremos todo en uno.
4.- Los modem, router, hub, etc.
Podemos diferenciar en un principio, dos tipos de conexiones, según sean físicamente, es decir, por cable o wifi.
Las primeras se realizan entre equipos mediante tarjetas Ethernet y con el periférico de conexión a Internet por medio un cable. Son generalmente seguras si están bien configuradas. En ocasiones utilizan un hub o concentrador, para unir los diferentes equipos y compartir la conexión a Internet.
Las conexiones wifi, con menos seguras, pero aplicando todos los protocolos de seguridad, codificando la red, etc. puede lograrse un nivel aceptable.
En cuanto a la conexión a Internet, podemos utilizar diferentes periféricos, como modem o router, por cable o wifi. Estos dispositivos tienen un firewall y un software de gestión, que es importante configurar siguiendo las instrucciones del fabricante y del proveedor de la conexión.
Como medidas de seguridad, para estos dispositivos, recomendamos tener actualizado el sofware del modem o router. Codificar las comunicaciones entre equipos y por Internet, especialmente si son wifi. Utilizar las direcciones MAC para restringir el uso a las tarjetas de nuestros equipos y ocultar la red a otros usuarios.
Además, no olvide cambiar los usuarios y claves por defecto, pues cualquier usuario que sepa que equipo utiliza podría hacerse pasar por administrador y cambiar las configuraciones, teniendo acceso total a su red.
En cuanto a las conocidas como “Foneras”, donde compartimos nuestra conexión wifi gratuitamente con otros usuarios, no estamos en contra, pero las restringiríamos a las conexiones particulares.
4.- Los modem, router, hub, etc.
Podemos diferenciar en un principio, dos tipos de conexiones, según sean físicamente, es decir, por cable o wifi.
Las primeras se realizan entre equipos mediante tarjetas Ethernet y con el periférico de conexión a Internet por medio un cable. Son generalmente seguras si están bien configuradas. En ocasiones utilizan un hub o concentrador, para unir los diferentes equipos y compartir la conexión a Internet.
Las conexiones wifi, con menos seguras, pero aplicando todos los protocolos de seguridad, codificando la red, etc. puede lograrse un nivel aceptable.
En cuanto a la conexión a Internet, podemos utilizar diferentes periféricos, como modem o router, por cable o wifi. Estos dispositivos tienen un firewall y un software de gestión, que es importante configurar siguiendo las instrucciones del fabricante y del proveedor de la conexión.
Como medidas de seguridad, para estos dispositivos, recomendamos tener actualizado el sofware del modem o router. Codificar las comunicaciones entre equipos y por Internet, especialmente si son wifi. Utilizar las direcciones MAC para restringir el uso a las tarjetas de nuestros equipos y ocultar la red a otros usuarios.
Además, no olvide cambiar los usuarios y claves por defecto, pues cualquier usuario que sepa que equipo utiliza podría hacerse pasar por administrador y cambiar las configuraciones, teniendo acceso total a su red.
En cuanto a las conocidas como “Foneras”, donde compartimos nuestra conexión wifi gratuitamente con otros usuarios, no estamos en contra, pero las restringiríamos a las conexiones particulares.
jueves, 2 de octubre de 2008
La seguridad informática (IV)
Antes de conectar los equipos en red, creemos importante configurar un sistema de seguridad para virus, malware, etc.
3.- Los antivirus, firewall, etc.:
Existen gran número de casos que pueden afectar a la seguridad de los equipos, aunque los mas conocidos son los “virus”, dentro de estos existen muchos tipos, aunque también existe el spyware, malware, etc. incluso podríamos considerar el spam un problema de seguridad.
Como primera medida de seguridad en este campo, los sistemas operativos disponen de un Firewall, o cortafuegos, que se suele actualizar con las actualizaciones automáticas. Pero hay un gran número de fabricantes que nos proporcionan diferentes soluciones software similares o mejores que las del propio Windows.
El antivirus, es obligatorio en todos los equipos, siendo necesario que se actualicen a diario automáticamente, para poder responder a las ultimas versiones de cualquier virus, troyanos, etc. Por el precio de un buen antivirus, podemos evitar perder toda la información de nuestros equipos, lo que nos sale muy barato.
Las últimas versiones de los antivirus más utilizados, además de un gran número de todo tipo de virus, detectan software espía o spayware e incluso spam. Todo esto es conocido como malware o software mal intencionado.
Aunque existen programas antivirus gratuitos, el precio de las mejores versiones comerciales, generalmente para mas de un equipo, no es elevado. Nosotros recomendamos comprar y actualizar uno de cualquier fabricante reconocido, que disponen de equipos especializados y de alerta en todo el mundo.
Recuerda escanear, con todas las opciones posibles, para comprobar la memoria y todos los discos duros, nada mas instalar el antivirus. Así mismo, hay que comprobar los CD, DVD, disquetes, lápices USB, correos electrónicos, etc. antes de abrirlos en el equipo.
También es importante saber que la mayoría de malware es distribuido en archivos que se intercambian vía FTP, e-mule, etc. Si tu equipo es de trabajo, no juegues con el…
3.- Los antivirus, firewall, etc.:
Existen gran número de casos que pueden afectar a la seguridad de los equipos, aunque los mas conocidos son los “virus”, dentro de estos existen muchos tipos, aunque también existe el spyware, malware, etc. incluso podríamos considerar el spam un problema de seguridad.
Como primera medida de seguridad en este campo, los sistemas operativos disponen de un Firewall, o cortafuegos, que se suele actualizar con las actualizaciones automáticas. Pero hay un gran número de fabricantes que nos proporcionan diferentes soluciones software similares o mejores que las del propio Windows.
El antivirus, es obligatorio en todos los equipos, siendo necesario que se actualicen a diario automáticamente, para poder responder a las ultimas versiones de cualquier virus, troyanos, etc. Por el precio de un buen antivirus, podemos evitar perder toda la información de nuestros equipos, lo que nos sale muy barato.
Las últimas versiones de los antivirus más utilizados, además de un gran número de todo tipo de virus, detectan software espía o spayware e incluso spam. Todo esto es conocido como malware o software mal intencionado.
Aunque existen programas antivirus gratuitos, el precio de las mejores versiones comerciales, generalmente para mas de un equipo, no es elevado. Nosotros recomendamos comprar y actualizar uno de cualquier fabricante reconocido, que disponen de equipos especializados y de alerta en todo el mundo.
Recuerda escanear, con todas las opciones posibles, para comprobar la memoria y todos los discos duros, nada mas instalar el antivirus. Así mismo, hay que comprobar los CD, DVD, disquetes, lápices USB, correos electrónicos, etc. antes de abrirlos en el equipo.
También es importante saber que la mayoría de malware es distribuido en archivos que se intercambian vía FTP, e-mule, etc. Si tu equipo es de trabajo, no juegues con el…
martes, 16 de septiembre de 2008
La seguridad informática (III)
Una vez configurado todo el sistema de usuarios, en cada PC, tendremos que asignar los periféricos.
2.- Los periféricos:
Existen gran numero de periféricos, desde el teclados, el ratón, etc. pero esos no tienen mayor importancia para nuestro sistema en materia de seguridad. Los que si pueden tener ciertas repercusiones son las impresoras, los escáner y los lectores de tarjeta o de huella dactilar.
Podemos diferenciar entre los que están en modo local y los que están compartidos en red. Los primeros solos son utilizados por el ordenador en el que están conectados, mientras que los segundos, los podemos compartir con otros usuarios.
Cuando se comparte un recurso, como es un periférico, es importante analizar previamente si de verdad es necesario que este compartido, así como si es viable, pues no se debe compartir, por ejemplo, una impresora que se encuentre en otra planta del edificio, pues no es posible retirar los documentos impresos con la suficiente rapidez coma para garantizar que no son copiados o vistos por personas no autorizadas.
También es importante no compartir una sola impresora, con muchos PC, pues puede acarrear cuellos de botella, que ralenticen todo el sistema, además de provocar problemas en las colas de impresión. Si su impresora o multifunción no esta especialmente pensada para su uso en Red, no debería de compartirla con mas de cuatro o cinco usuarios, pero siempre se puede empezar por dos o tres usuario y comprobar como se comporta, añadiendo usuarios poco a poco.
Si necesita una impresora especifica, como por ejemplo, una impresora matricial de carro ancho, para imprimir ciertos documentos, nosotros recomendamos no compartirla.
En cuanto a los escáner no suele ser muy útil compartirlos si no se encuentran cerca del equipo, pues requiere continuos desplazamientos de un sitio a otro.
Los lectores de huella dactilar, del ojo, etc. son mecanismos que aumentan la seguridad informática, garantizando que los accesos son realizados por la persona autorizada, gracias a la lectura de parámetros biológicos únicos, por lo que son muy recomendables utilizarlos. Suelen estar conectados en modo local.
Un sistema de huella dactilar, se esta instalando en muchos lugares de trabajo, como método para fichar y controlar los horarios de trabajo, ya que impide la suplantación de la persona, cosa habitual en ciertos organismos, donde fichaban con la ficha, tarjeta o clave de otra persona.
Los archivadores de CD-DVD, es un dispositivo que también ha de ser configurado respetando las medidas de seguridad y teniendo especial cuidado si se comparten, pues deberíamos encriptar también los CD o DVD que almacenan para impedir su uso por otro usuario. Nosotros no recomendamos compartirlo, si bien existen modelos especialmente preparados para ello, como los utilizados en emisoras de radio, TV, etc. de gran coste y con mantenimiento especializado.
Existen más tipos de periféricos, generalmente muy específicos, como joystick, tarjeta digitalizadora, etc., que normalmente no afectan a la seguridad.
2.- Los periféricos:
Existen gran numero de periféricos, desde el teclados, el ratón, etc. pero esos no tienen mayor importancia para nuestro sistema en materia de seguridad. Los que si pueden tener ciertas repercusiones son las impresoras, los escáner y los lectores de tarjeta o de huella dactilar.
Podemos diferenciar entre los que están en modo local y los que están compartidos en red. Los primeros solos son utilizados por el ordenador en el que están conectados, mientras que los segundos, los podemos compartir con otros usuarios.
Cuando se comparte un recurso, como es un periférico, es importante analizar previamente si de verdad es necesario que este compartido, así como si es viable, pues no se debe compartir, por ejemplo, una impresora que se encuentre en otra planta del edificio, pues no es posible retirar los documentos impresos con la suficiente rapidez coma para garantizar que no son copiados o vistos por personas no autorizadas.
También es importante no compartir una sola impresora, con muchos PC, pues puede acarrear cuellos de botella, que ralenticen todo el sistema, además de provocar problemas en las colas de impresión. Si su impresora o multifunción no esta especialmente pensada para su uso en Red, no debería de compartirla con mas de cuatro o cinco usuarios, pero siempre se puede empezar por dos o tres usuario y comprobar como se comporta, añadiendo usuarios poco a poco.
Si necesita una impresora especifica, como por ejemplo, una impresora matricial de carro ancho, para imprimir ciertos documentos, nosotros recomendamos no compartirla.
En cuanto a los escáner no suele ser muy útil compartirlos si no se encuentran cerca del equipo, pues requiere continuos desplazamientos de un sitio a otro.
Los lectores de huella dactilar, del ojo, etc. son mecanismos que aumentan la seguridad informática, garantizando que los accesos son realizados por la persona autorizada, gracias a la lectura de parámetros biológicos únicos, por lo que son muy recomendables utilizarlos. Suelen estar conectados en modo local.
Un sistema de huella dactilar, se esta instalando en muchos lugares de trabajo, como método para fichar y controlar los horarios de trabajo, ya que impide la suplantación de la persona, cosa habitual en ciertos organismos, donde fichaban con la ficha, tarjeta o clave de otra persona.
Los archivadores de CD-DVD, es un dispositivo que también ha de ser configurado respetando las medidas de seguridad y teniendo especial cuidado si se comparten, pues deberíamos encriptar también los CD o DVD que almacenan para impedir su uso por otro usuario. Nosotros no recomendamos compartirlo, si bien existen modelos especialmente preparados para ello, como los utilizados en emisoras de radio, TV, etc. de gran coste y con mantenimiento especializado.
Existen más tipos de periféricos, generalmente muy específicos, como joystick, tarjeta digitalizadora, etc., que normalmente no afectan a la seguridad.
Suscribirse a:
Entradas (Atom)