Hola a todos.
FS Newmedia la división de comunicación de la empresa donde trabajo a realizado un videopodcast sobre el FIPI.
Os dejo la Url por si quereis verlo.
http://blog.fsnewmedia.com/?p=115
Saludos
jueves, 26 de junio de 2008
Videopodcast FIPI
en
jueves, junio 26, 2008
Publicado por
Luis Cisneros
0
comentarios
Etiquetas:
Propiedad Intelectual
martes, 24 de junio de 2008
II FORO IBEROAMERICANO DE PROPIEDAD INTELECTUAL (FIPI)
Los pasados días 10 y 11 de junio se celebró en Madrid el segundo Foro Iberoamericano de la Propiedad Intelectual, este año se realizó en un nuevo emplazamiento que es Promomadrid (el año pasado se realizó en el salón de actos del Colegio de Abogados de Madrid)
El propósito de este foro es estudiar los problemas que está teniendo la propiedad intelectual en dos partes que compartes unos principios y directrices más o menos comunes; los problemas que se plantean suelen ser los mismos en los dos lados del Atlántico:
- El descenso de las ventas especialmente en el caso de las obras audiovisuales y musicales y el pressclipping en prensa escrita.
- El aumento de las descargas ilegales de contenidos protegidos mediante redes P2P.
El Acto de inauguración estuvo dirigido por Javier Cremades, siendo su despacho uno de los principales promotores del evento junto con las principales entidades de gestión españolas.
Las conferencias de apertura estuvieron dirigidas además de por el director de Promomadrid Rodrigo de la Mota y Javier Cremades, otros asistentes fueron:
- Carlos Moreira García: coordinador del foro y socio del despacho.
- Antonio Hernández-Gil: Decano del colegio de abogados de Madrid.
- Pilar Yarza: Presidente de la Asociación de Editores de Diarios Españoles.
- Luis Martí Mingarro: Presidente de la Unión Iberoamericana de Colegios y Agrupaciones de Abogados.
- Eduardo Bautista: Presidente del Consejo de Dirección de SGAE:
Estas conferencias estuvieron dirigidas a los daños que supone el mal uso de las nuevas tecnologías a los derechos protegidos por la propiedad intelectual y la necesidad de establecer medidas de protección sobre los mismos; en especial la ponencia de Pilar Yarza estuvo dirigida contra el pressclipping y la de Eduardo Bautista sobre los medios que ponen las entidades de gestión y la remuneración compensatoria por copia privada.
El resto de las jornadas se organizaron en mesas redondas:
1. La defensa de la Propiedad intelectual en internet: Dirigida por Pablo Hernández director de los Servicios Jurídicos de SGAE y contó con miembros ilustres como Fernando Zaplana Director de la “Dirección Nacional de Derechos de Autor” de Colombia y Guillermo Corral del Ministerio de Cultura Español.
2. El uso de obras protegidas en la educación: dirigida por Magdalena Vinent, directora General de Cedro, contando como miembros destacados con la colaboración de María Fernanda Mendoza Directora general del Centro Mexicano de Protección y fomento de los Derechos de Autor y Mónica Torres de Unesco.
3. Explotación sin autorización de medios de comunicación en el ámbito digital y analógico: dirigida por Pilar Yarza de la AEDE y contando como ponentes de expepción con Juan Ignacio Peinado Catedrático de Derecho Mercantil y Socio de Cremades, Javier Cremades y José Manuel Vargas Consejero delegado de Vocento.
4. Espacio común cultural iberoamericano como lugar de encuentro de los nuevos creadores: Dirigida por Miguel Satrustegui secretario general de grupo Prisa y contó principalmente con José miguel Torado director de EGEDA y Luis Mendo vicepresidente de AIE entre otros.
5. La protección de las interpretaciones audiovisuales en Iberoamérica: dirigida por Fernando Martín vicepresidente de AISGE y entre otros participaron Marcelo di Pietra y Ricardo Antequera que son ambos colaboradores de la OMPI.
Entre las mesas redondas y ponencias se puede concluir que las obras protegidas sufren en todos los lados las mismas amenazas y están ahora mismo sufriendo los mismos ataques, otra de las conclusiones es que hay que concienciar a la gente de que en internet no es todo gratis y poner medidas para asegurar la protección de tales derechos (no refiriéndose en ningún caso a los DRM’s).
El propósito de este foro es estudiar los problemas que está teniendo la propiedad intelectual en dos partes que compartes unos principios y directrices más o menos comunes; los problemas que se plantean suelen ser los mismos en los dos lados del Atlántico:
- El descenso de las ventas especialmente en el caso de las obras audiovisuales y musicales y el pressclipping en prensa escrita.
- El aumento de las descargas ilegales de contenidos protegidos mediante redes P2P.
El Acto de inauguración estuvo dirigido por Javier Cremades, siendo su despacho uno de los principales promotores del evento junto con las principales entidades de gestión españolas.
Las conferencias de apertura estuvieron dirigidas además de por el director de Promomadrid Rodrigo de la Mota y Javier Cremades, otros asistentes fueron:
- Carlos Moreira García: coordinador del foro y socio del despacho.
- Antonio Hernández-Gil: Decano del colegio de abogados de Madrid.
- Pilar Yarza: Presidente de la Asociación de Editores de Diarios Españoles.
- Luis Martí Mingarro: Presidente de la Unión Iberoamericana de Colegios y Agrupaciones de Abogados.
- Eduardo Bautista: Presidente del Consejo de Dirección de SGAE:
Estas conferencias estuvieron dirigidas a los daños que supone el mal uso de las nuevas tecnologías a los derechos protegidos por la propiedad intelectual y la necesidad de establecer medidas de protección sobre los mismos; en especial la ponencia de Pilar Yarza estuvo dirigida contra el pressclipping y la de Eduardo Bautista sobre los medios que ponen las entidades de gestión y la remuneración compensatoria por copia privada.
El resto de las jornadas se organizaron en mesas redondas:
1. La defensa de la Propiedad intelectual en internet: Dirigida por Pablo Hernández director de los Servicios Jurídicos de SGAE y contó con miembros ilustres como Fernando Zaplana Director de la “Dirección Nacional de Derechos de Autor” de Colombia y Guillermo Corral del Ministerio de Cultura Español.
2. El uso de obras protegidas en la educación: dirigida por Magdalena Vinent, directora General de Cedro, contando como miembros destacados con la colaboración de María Fernanda Mendoza Directora general del Centro Mexicano de Protección y fomento de los Derechos de Autor y Mónica Torres de Unesco.
3. Explotación sin autorización de medios de comunicación en el ámbito digital y analógico: dirigida por Pilar Yarza de la AEDE y contando como ponentes de expepción con Juan Ignacio Peinado Catedrático de Derecho Mercantil y Socio de Cremades, Javier Cremades y José Manuel Vargas Consejero delegado de Vocento.
4. Espacio común cultural iberoamericano como lugar de encuentro de los nuevos creadores: Dirigida por Miguel Satrustegui secretario general de grupo Prisa y contó principalmente con José miguel Torado director de EGEDA y Luis Mendo vicepresidente de AIE entre otros.
5. La protección de las interpretaciones audiovisuales en Iberoamérica: dirigida por Fernando Martín vicepresidente de AISGE y entre otros participaron Marcelo di Pietra y Ricardo Antequera que son ambos colaboradores de la OMPI.
Entre las mesas redondas y ponencias se puede concluir que las obras protegidas sufren en todos los lados las mismas amenazas y están ahora mismo sufriendo los mismos ataques, otra de las conclusiones es que hay que concienciar a la gente de que en internet no es todo gratis y poner medidas para asegurar la protección de tales derechos (no refiriéndose en ningún caso a los DRM’s).
jueves, 19 de junio de 2008
La Orden que establece el Canon ya está quí
Hola a tod@s,
Haciendome eco del blog de Miguel Angel Mata y como dije hace prácticamente un mes
(26 de mayo)os dejo la url del BOE donde aparece la nuevo Orden Ministerial que establece los equipos y la cuantía de la remuneración compensatoria por copia privada.
http://www.boe.es/boe/dias/2008/06/19/pdfs/A27842-27844.pdf
http://boe.es/g/es/bases_datos/doc.php?coleccion=iberlex&id=2008/10443&txtlen=1000
Como os he prometido tantas veces hare un breve resumen, ya voy a decir un día de éstos.
Saludos
Haciendome eco del blog de Miguel Angel Mata y como dije hace prácticamente un mes
(26 de mayo)os dejo la url del BOE donde aparece la nuevo Orden Ministerial que establece los equipos y la cuantía de la remuneración compensatoria por copia privada.
http://www.boe.es/boe/dias/2008/06/19/pdfs/A27842-27844.pdf
http://boe.es/g/es/bases_datos/doc.php?coleccion=iberlex&id=2008/10443&txtlen=1000
Como os he prometido tantas veces hare un breve resumen, ya voy a decir un día de éstos.
Saludos
en
jueves, junio 19, 2008
Publicado por
Luis Cisneros
0
comentarios
Etiquetas:
Canon,
NOTICIAS,
Propiedad Intelectual,
Telecomunicaciones
lunes, 9 de junio de 2008
Nuevo Reglamento de desarrollo de la Ley32/2003
Según nos comentaba hace unos días Alfredo Gomez-Acebo en el MNDTIA el nuevo reglamento del dominio público radioeléctrico vería la luz en unos pocos días ya que se aprobó el pasado 23 de mayo.
Pues hoy ha salido en el BOE, os dejo la url para que lo mireis
http://www.ley20.com/2008/06/nuevo-reglamento-del-dominio-pblico.html
http://www.boe.es/boe/dias/2008/06/07/pdfs/A26305-26320.pdf
En cuanto tenga tiempo haré un comentario.
Pues hoy ha salido en el BOE, os dejo la url para que lo mireis
http://www.ley20.com/2008/06/nuevo-reglamento-del-dominio-pblico.html
http://www.boe.es/boe/dias/2008/06/07/pdfs/A26305-26320.pdf
En cuanto tenga tiempo haré un comentario.
lunes, 2 de junio de 2008
El sector de los videojuegos impulsor del mercado de los media.
Hola a tod@s,
He publicado un nuevo artículo en el blog del trabajo.
http://blog.fsnewmedia.com/?p=103
Los comentarios los podéis dejar en el que os apetezca.
Saludos
He publicado un nuevo artículo en el blog del trabajo.
http://blog.fsnewmedia.com/?p=103
Los comentarios los podéis dejar en el que os apetezca.
Saludos
martes, 27 de mayo de 2008
Los Ciudadanos americanos pierden de vista el WiFi
Según el Chicago Tribune, los ciudadanos americanos no van a poder obtener un WiFi low cost.
http://www.technewsworld.com/story/Bye-Bye-WiFi-Local-Governments-Abandoning-Network-Plans-63099.html
En cuanto tenga tiempo os hago un comentario.
http://www.technewsworld.com/story/Bye-Bye-WiFi-Local-Governments-Abandoning-Network-Plans-63099.html
En cuanto tenga tiempo os hago un comentario.
lunes, 26 de mayo de 2008
El Canon digital regulado en dos semanas.
Según la información que aparece en la página web de ACAM (www.acam.es) que corresponden a una de las muchas asociaciones que giran en la esfera próxima a la SGAE, en las próximas semanas se aprobará la orden ministerial que regula la copia privada sobre los soportes digitales –el llamado canon digital- según manifestó el día 23 de abril nuestro recién elegido ministro de cultura Cesar Antonio Molina.
En esta orden ministerial se regularán los soportes y las cuantías de dicho canon.
Según muchos de los que llevamos años pendientes de esto desde que entró en vigor el actual texto refundido y su última ley de modificación, se trata de una herramienta de hace 20 años para tratar un problema actual.
Además lo primero que tengo que decir es que no estoy en contra del mismo, que soy heredero de socio de la SGAE y de AIE y, además, jurista con algo de experiencia en el mundo de la Propiedad Intelectual.
Es normal que si se nos da una excepción a los derechos de los autores como es la copia privada, tendremos que por el menoscabo que sufren pagar por esa permisividad siempre que se obtenga de los puntos que la Ley incluye como fuentes legales, etc., etc.
El problema es el secreto en su gestión y la forma de repartición y que además se cede a unas empresas privadas que según prescripción legal no tienen ánimo de lucro –en teoría y siempre en mi humilde opinión- y otro que el negocio de la música desde el punto de vista de los autores y de las entidades de gestión intenten solventar su problema de haberse quedados anclados en el tiempo por medio de un canon que no beneficia a la mayoría de ese colectivo.
En esta orden ministerial se regularán los soportes y las cuantías de dicho canon.
Según muchos de los que llevamos años pendientes de esto desde que entró en vigor el actual texto refundido y su última ley de modificación, se trata de una herramienta de hace 20 años para tratar un problema actual.
Además lo primero que tengo que decir es que no estoy en contra del mismo, que soy heredero de socio de la SGAE y de AIE y, además, jurista con algo de experiencia en el mundo de la Propiedad Intelectual.
Es normal que si se nos da una excepción a los derechos de los autores como es la copia privada, tendremos que por el menoscabo que sufren pagar por esa permisividad siempre que se obtenga de los puntos que la Ley incluye como fuentes legales, etc., etc.
El problema es el secreto en su gestión y la forma de repartición y que además se cede a unas empresas privadas que según prescripción legal no tienen ánimo de lucro –en teoría y siempre en mi humilde opinión- y otro que el negocio de la música desde el punto de vista de los autores y de las entidades de gestión intenten solventar su problema de haberse quedados anclados en el tiempo por medio de un canon que no beneficia a la mayoría de ese colectivo.
Revisión del concepto de auditoría informática
Después del fraude del bróker de Societe Generale las empresas se han dado cuenta de que hay que realizar una redefinición de las áreas de auditoría informática de las empresas, El departamento de Gestión de Riesgos de Deloitte España señala que pese a que –sobre todo los bancos- creen que porque sus aplicaciones impidan ciertas operaciones están a salvo de los “errores” humanos que producen tales fraudes o que los fraudes informáticos son sólo obra de hackers y por tanto externos, mientras que la verdad es que 2/3 de estos provienen del interior de la propia estructura corporativa.
Así en el caso español las empresas que cotizan en el Ibex35 cuentan con personal para auditoría de seguridad, dependientes de los auditores internos; el problema radica en empresas que no entran en este grupo en las que los auditores de seguridad de la información suelen ser técnicos se preocupan sobre las aplicaciones informáticas pero que no poseen conocimientos sobre el negocio.
Así la situación actual demanda un cambio en la concepción de la seguridad de la compañía, ya que ésta no tiene que centrarse sólo en un nivel técnico sino que requiere medios de monitorización de las actividades de los empleados que realicen procesos críticos para el negocio, controlando tales operativos que pueden, en caso de error –intencional o no- , un grave impacto para el negocio.
Una de las medidas que se han tomado en el sector financieros ha sido la regulación (Basilea II, entre otras) han obligado a la modernización de tales sistemas y en caso de esta empresa no ha hecho más que contribuir a la aceleración de la incorporación o implementación de las medidas de seguridad sobre la información.
Además a esto hay que añadir las best practices sobre buen gobierno corporativo que recomiendan realizar auditorías paralelas a los análisis de estados económicos y financieros, como por ejemplo ir realizando auditorías de seguridad en función de los procesos de negocio y como se ven estos afectados por los sistemas de información.
Así en el caso español las empresas que cotizan en el Ibex35 cuentan con personal para auditoría de seguridad, dependientes de los auditores internos; el problema radica en empresas que no entran en este grupo en las que los auditores de seguridad de la información suelen ser técnicos se preocupan sobre las aplicaciones informáticas pero que no poseen conocimientos sobre el negocio.
Así la situación actual demanda un cambio en la concepción de la seguridad de la compañía, ya que ésta no tiene que centrarse sólo en un nivel técnico sino que requiere medios de monitorización de las actividades de los empleados que realicen procesos críticos para el negocio, controlando tales operativos que pueden, en caso de error –intencional o no- , un grave impacto para el negocio.
Una de las medidas que se han tomado en el sector financieros ha sido la regulación (Basilea II, entre otras) han obligado a la modernización de tales sistemas y en caso de esta empresa no ha hecho más que contribuir a la aceleración de la incorporación o implementación de las medidas de seguridad sobre la información.
Además a esto hay que añadir las best practices sobre buen gobierno corporativo que recomiendan realizar auditorías paralelas a los análisis de estados económicos y financieros, como por ejemplo ir realizando auditorías de seguridad en función de los procesos de negocio y como se ven estos afectados por los sistemas de información.
en
lunes, mayo 26, 2008
Publicado por
Luis Cisneros
0
comentarios
Etiquetas:
SEGURIDAD DE LA INFORMACIÓN
WiMax y Nomadismo: venturas y desventuras.
Estuve en una clase dada por los Directores de los departamentos de Tecnología y Estrategia de la compañía Neo Sky; yo la verdad que no la conocía mucho además de pertenecer a Iberdrola y que un principio ofertaba los accesos PLC.
Tal compañía se centra en servicios a empresas de banda ancha y telefonía fija para empresas por LMDS o por fibra (FTTH), la verdad que me sorprendió en el caso de la fibra que llegaran directamente hasta el domicilio.
Cuando nos estaban explicando las bandas de frecuencias en las que tienen concesión (3,5 Ghz y 26 Ghz) y los servicios que prestan están delimitados actualmente por el tipo de concesión (todos ellos centrados en la banda de 3,5 Ghz porque es donde se puede utilizar el LMDS) sólo les permite telefonía fija y acceso a internet.
Ahora bien, en esa banda es donde según las homologaciones que se han conseguido a través del WiMax Forum se van a centrar en esa banda de frecuencias, por eso Neo Sky está teniendo problemas por la regulación vigente en telecomunicaciones tanto a nivel estatal como comunitario; en esta banda y utilizando la tecnología WiMax se pueden dar más servicios que la telefonía fija y banda ancha.
Bien, desde el punto de vista de los servicios que se pueden prestar para los usuarios y como novedad dentro del mercado, a mi juicio y también –creo que a nivel empresarial- el más interesante es el de servicios nómadas o nomádicos. Paso a explicar de lo que se trata:
- Son servicios de telefonía o acceso a internet de banda ancha (hasta 4 Mbps simétricos) sin importar la ubicación de la persona, no es un acceso móvil sino que tienes que estar dentro del área de cobertura de una de las estaciones base o celdas de la empresa que te provee el servicio.
- En este punto hay que señalar que la tecnología WiMax utiliza el envío de paquetes por tecnología IP, por tanto en los servicios de voz se utiliza la VoIP.
La principal ventaja de este tipo de servicios es, además de un acceso de banda ancha muy interesante por la velocidad y la simetría –esto es interesante para empresas que requieren la misma capacidad de subida de datos como de bajada-, el de telefonía, estando bajo una de esas celdas todas las llamadas a cualquier destino estarían incluidas dentro de ese tipo de “tarifa plana”: en casa de cualquier persona que tenga ese tipo de red o ciudad donde exista esa red, ahora mismo la Compañía tiene 33 ciudades en toda España; cuando se abandone esa celda y se pierda la cobertura se utilizarían los servicios del operador móvil con el que se tenga contratado –ya sea operador de red móvil o un OMV-.
Este tipo de tecnologías podría suponer un varapalo para los operadores de servicios tradicionales y según algunos artículos –por ejemplo aparecidos en el The Economist- se estaría esperando su aparición a nivel comercial desde el 2006, pero por fin ya se están haciendo pruebas serias y se prevé su utilización en un espacio de tiempo más o menos breve.
Tal compañía se centra en servicios a empresas de banda ancha y telefonía fija para empresas por LMDS o por fibra (FTTH), la verdad que me sorprendió en el caso de la fibra que llegaran directamente hasta el domicilio.
Cuando nos estaban explicando las bandas de frecuencias en las que tienen concesión (3,5 Ghz y 26 Ghz) y los servicios que prestan están delimitados actualmente por el tipo de concesión (todos ellos centrados en la banda de 3,5 Ghz porque es donde se puede utilizar el LMDS) sólo les permite telefonía fija y acceso a internet.
Ahora bien, en esa banda es donde según las homologaciones que se han conseguido a través del WiMax Forum se van a centrar en esa banda de frecuencias, por eso Neo Sky está teniendo problemas por la regulación vigente en telecomunicaciones tanto a nivel estatal como comunitario; en esta banda y utilizando la tecnología WiMax se pueden dar más servicios que la telefonía fija y banda ancha.
Bien, desde el punto de vista de los servicios que se pueden prestar para los usuarios y como novedad dentro del mercado, a mi juicio y también –creo que a nivel empresarial- el más interesante es el de servicios nómadas o nomádicos. Paso a explicar de lo que se trata:
- Son servicios de telefonía o acceso a internet de banda ancha (hasta 4 Mbps simétricos) sin importar la ubicación de la persona, no es un acceso móvil sino que tienes que estar dentro del área de cobertura de una de las estaciones base o celdas de la empresa que te provee el servicio.
- En este punto hay que señalar que la tecnología WiMax utiliza el envío de paquetes por tecnología IP, por tanto en los servicios de voz se utiliza la VoIP.
La principal ventaja de este tipo de servicios es, además de un acceso de banda ancha muy interesante por la velocidad y la simetría –esto es interesante para empresas que requieren la misma capacidad de subida de datos como de bajada-, el de telefonía, estando bajo una de esas celdas todas las llamadas a cualquier destino estarían incluidas dentro de ese tipo de “tarifa plana”: en casa de cualquier persona que tenga ese tipo de red o ciudad donde exista esa red, ahora mismo la Compañía tiene 33 ciudades en toda España; cuando se abandone esa celda y se pierda la cobertura se utilizarían los servicios del operador móvil con el que se tenga contratado –ya sea operador de red móvil o un OMV-.
Este tipo de tecnologías podría suponer un varapalo para los operadores de servicios tradicionales y según algunos artículos –por ejemplo aparecidos en el The Economist- se estaría esperando su aparición a nivel comercial desde el 2006, pero por fin ya se están haciendo pruebas serias y se prevé su utilización en un espacio de tiempo más o menos breve.
La Seguridad de la Información para Empresarios y PYMES.
En la actualidad la información es el activo más importantes para las empresas y profesionales, ya que por medio de una vulneración pueden incurrir en sanciones por parte de la AEPD o, incluso, una pérdida de la ventaja que pudieran tener frente a sus competidores.
Las llamadas TIC’s (Tecnologías de la Información y de la Comunicación) se han hecho imprescindibles para cualquier tipo de actividad económica y se estructuran como una mejora de la productividad; estas tecnologías a pesar de haber demostrado su fiabilidad no son del todo seguras –debido principalmente a la actividad humana- por tanto hay implantar una serie de medidas de seguridad que busquen el equilibrio entre el coste de las mismas, las probabilidades de ocurrencia de los riesgos y los daños que se pueden causar a la compañía por la falta de las mismas.
Las Buenas Prácticas se traducen en las medidas recomendables a adoptar -según el ámbito de actuación de la empresa- para evitar los riesgos y las fugas de información:
- Seguridad física:
o Hacer copias de seguridad: es una de las primeras medidas que hay que realizar y tener en cuenta ya que en muchos casos la pérdida de información puede causar graves perjuicios a la organización tanto a corto como a largo plazo, así por ejemplo no sólo la perdida de los trabajos realizados durante esa jornada sino a lo largo de un periodo de tiempo que puede influir según los casos en la contabilidad de cara a la obligaciones tributarias o a la presentación de las cuentas anuales en el Registro Mercantil.
Es recomendable que las copias se hagan diariamente, por medio de un soporte extraíble (disco duro externo, cd, dvd…), y almacenar tales copias un par de días para en caso de pérdida de información perder como mínimo la producción de un día.
Además es recomendable hacer una copia semanal y guardarla en un lugar distinto a la oficina principal para evitar que en caso de robo o incendio perder toda la información.
o Sistemas de alimentación ininterrumpida de corriente: para evitar la interrupción del trabajo en curso por una caída de la red eléctrica que permita una autonomía de unos 10 ó 15 minutos para almacenar el trabajo que se está realizando, además este sistema hará que los equipos no sufran por los picos de intensidad de la red.
- Autenticación:
o Es la medida que hay que adoptar para que todos los usuarios que acceden a la información y al sistema sean conocidos y evitar las injerencias de terceros
o Asignación de ID’s de usuario y contraseñas al personal: así se identifica a las personas que acceden al sistema y las modificaciones que puedan llegar a introducir en el mismo, hasta identificación se puede realizar tanto en el acceso al ordenador como en el acceso a las aplicaciones.
Además hay que conseguir por medio de campañas de concienciación que los empleados mantengan tales datos en secreto y desincentivar ciertas conductas como la anotación en “post-it” y se dejen pegados al equipo, en la mesa…
Es recomendable que las contraseñas tengan ciertas características como que no sean nombres propios ni palabras comunes, una longitud mínima de 8 caracteres, alfanuméricas…
La última recomendación es establecer un periodo de vigencia de las mismas y cambiarlas de forma periódica; además en el caso de contraseñas de aplicaciones y ordenador que haya que cambiar periódicamente es recomendable que el cambio de todas sea al mismo tiempo o que se establezca un sistema de acceso único ya que cuando el usuario tenga que manejar varias contraseñas y usuarios los acabará anotando en algún lugar de su puesto de trabajo para no olvidarlas.
Otra de las cosas a tener en cuenta con las ID’s de usuarios y las contraseñas es dar de baja o deshabilitar a los antiguos empleados para que no puedan acceder al sistema.
o Firma electrónica: la firma electrónica reconocida tanto por una clave pública como por una clave privada (asimétrica), además de estar emitida por un certificador reconocido, es de mucha utilidad a la hora de operar con las administraciones públicas para así poder ahorrar tiempo a la hora de realizar ciertos trámites por vía telemática (salvo la TGSS que emite su propio certificado –Silcom- para el acceso al sistema red), así tales certificados tienen en la actualidad la misma validez que la firma manuscrita.
Además de la firma electrónica existen certificados de servidor para conectarse a determinados sitios web para que tales comunicaciones no puedan ser leídas por terceros (por ejemplo, protocolos seguros como el https o sftp).
- Virus: es recomendable instalar en todos los pc’s tanto antivirus actualizados como anti-spyware (programas espía). Además de esto hay que instalar las actualizaciones de seguridad que publica el fabricante del sistema operativo para que este tipo de programas no se aprovechen de las mismas.
o Tales programas también pueden proceder de correos electrónicos en tales casos es recomendable no abrir ningún correo de de remitentes desconocidos ni instalar programas o plugins que no se conoce su procedencia.
- Firewall (cortafuegos): estos programas analizan la información que entra y sale del ordenador o de la propia red de la empresa, los cuales evitan los ataques desde el exterior, detectan programas espía, así también que se mande de forma desconocida información a internet.
o Spam (correo electrónico no deseado): así si se recibe un mail de un remitente desconocido es recomendable no abrirlo, ni contestarlo ya que así se dirá al emisor que la dirección es la correcto y pueda utilizarla para atacar a la organización. Los programas de correo electrónico tienen medidas para evitar el correo no deseado tanto para evitar los ataques como para evitar la llegada masiva de correo electrónico.
- Protección de Datos: cuando la empresa maneja datos personales ya sea de clientes, proveedores o empleados es necesario registrar dichos ficheros ante la Agencia Española de Protección de Datos.
o Es importante tener cuidado con las cesiones a terceros (particular o empresa) de datos personales ya que habrá que informar al propietario de los mismos sobre tal cesión y habrá que firmar un contrato con las instrucciones y las características de la cesión.
o Por obligación legal todas las empresas que empleen datos de carácter personal tendrán que elaborar un Documento de Seguridad, estableciendo los niveles de seguridad de los datos según el que corresponda a sus ficheros.
Objetivos:
Para que tales medidas sean de aplicación hay que plantearse una serie de objetivos o medidas a implantar durante un periodo de tiempo, hay que estudiar las medidas a implantar y priorizarlas.
Como paso previo hay que tener en cuenta dos factores fundamentales:
- Hay que definir el tipo de medidas que se van a utilizar para aumentar la seguridad de la Compañía, esta tarea es de las esferas más altas de la organización, se marcará una estrategia estableciendo las medidas a adoptar, las funciones y responsabilidades… estos documentos se suelen emplear en el Plan de Seguridad, para empresas de tamaño pequeño y mediano se puede aprovechar la redacción del Documento de Seguridad para implementarlo con el resto de medidas de seguridad.
- Además como medida fundamental es la concienciación a los empleados para ir eliminando los errores más comunes y que se deben al factor humano, además tales tareas formativas no solo son recomendables a la entrada en la organización para informar a los nuevos empleados de las medidas de seguridad de la empresa sino que es conveniente realizar cursos de refresco que sirven para recordar los conceptos básicos y enseñar las nuevas modificaciones que se realicen con el paso del tiempo.
Las llamadas TIC’s (Tecnologías de la Información y de la Comunicación) se han hecho imprescindibles para cualquier tipo de actividad económica y se estructuran como una mejora de la productividad; estas tecnologías a pesar de haber demostrado su fiabilidad no son del todo seguras –debido principalmente a la actividad humana- por tanto hay implantar una serie de medidas de seguridad que busquen el equilibrio entre el coste de las mismas, las probabilidades de ocurrencia de los riesgos y los daños que se pueden causar a la compañía por la falta de las mismas.
Las Buenas Prácticas se traducen en las medidas recomendables a adoptar -según el ámbito de actuación de la empresa- para evitar los riesgos y las fugas de información:
- Seguridad física:
o Hacer copias de seguridad: es una de las primeras medidas que hay que realizar y tener en cuenta ya que en muchos casos la pérdida de información puede causar graves perjuicios a la organización tanto a corto como a largo plazo, así por ejemplo no sólo la perdida de los trabajos realizados durante esa jornada sino a lo largo de un periodo de tiempo que puede influir según los casos en la contabilidad de cara a la obligaciones tributarias o a la presentación de las cuentas anuales en el Registro Mercantil.
Es recomendable que las copias se hagan diariamente, por medio de un soporte extraíble (disco duro externo, cd, dvd…), y almacenar tales copias un par de días para en caso de pérdida de información perder como mínimo la producción de un día.
Además es recomendable hacer una copia semanal y guardarla en un lugar distinto a la oficina principal para evitar que en caso de robo o incendio perder toda la información.
o Sistemas de alimentación ininterrumpida de corriente: para evitar la interrupción del trabajo en curso por una caída de la red eléctrica que permita una autonomía de unos 10 ó 15 minutos para almacenar el trabajo que se está realizando, además este sistema hará que los equipos no sufran por los picos de intensidad de la red.
- Autenticación:
o Es la medida que hay que adoptar para que todos los usuarios que acceden a la información y al sistema sean conocidos y evitar las injerencias de terceros
o Asignación de ID’s de usuario y contraseñas al personal: así se identifica a las personas que acceden al sistema y las modificaciones que puedan llegar a introducir en el mismo, hasta identificación se puede realizar tanto en el acceso al ordenador como en el acceso a las aplicaciones.
Además hay que conseguir por medio de campañas de concienciación que los empleados mantengan tales datos en secreto y desincentivar ciertas conductas como la anotación en “post-it” y se dejen pegados al equipo, en la mesa…
Es recomendable que las contraseñas tengan ciertas características como que no sean nombres propios ni palabras comunes, una longitud mínima de 8 caracteres, alfanuméricas…
La última recomendación es establecer un periodo de vigencia de las mismas y cambiarlas de forma periódica; además en el caso de contraseñas de aplicaciones y ordenador que haya que cambiar periódicamente es recomendable que el cambio de todas sea al mismo tiempo o que se establezca un sistema de acceso único ya que cuando el usuario tenga que manejar varias contraseñas y usuarios los acabará anotando en algún lugar de su puesto de trabajo para no olvidarlas.
Otra de las cosas a tener en cuenta con las ID’s de usuarios y las contraseñas es dar de baja o deshabilitar a los antiguos empleados para que no puedan acceder al sistema.
o Firma electrónica: la firma electrónica reconocida tanto por una clave pública como por una clave privada (asimétrica), además de estar emitida por un certificador reconocido, es de mucha utilidad a la hora de operar con las administraciones públicas para así poder ahorrar tiempo a la hora de realizar ciertos trámites por vía telemática (salvo la TGSS que emite su propio certificado –Silcom- para el acceso al sistema red), así tales certificados tienen en la actualidad la misma validez que la firma manuscrita.
Además de la firma electrónica existen certificados de servidor para conectarse a determinados sitios web para que tales comunicaciones no puedan ser leídas por terceros (por ejemplo, protocolos seguros como el https o sftp).
- Virus: es recomendable instalar en todos los pc’s tanto antivirus actualizados como anti-spyware (programas espía). Además de esto hay que instalar las actualizaciones de seguridad que publica el fabricante del sistema operativo para que este tipo de programas no se aprovechen de las mismas.
o Tales programas también pueden proceder de correos electrónicos en tales casos es recomendable no abrir ningún correo de de remitentes desconocidos ni instalar programas o plugins que no se conoce su procedencia.
- Firewall (cortafuegos): estos programas analizan la información que entra y sale del ordenador o de la propia red de la empresa, los cuales evitan los ataques desde el exterior, detectan programas espía, así también que se mande de forma desconocida información a internet.
o Spam (correo electrónico no deseado): así si se recibe un mail de un remitente desconocido es recomendable no abrirlo, ni contestarlo ya que así se dirá al emisor que la dirección es la correcto y pueda utilizarla para atacar a la organización. Los programas de correo electrónico tienen medidas para evitar el correo no deseado tanto para evitar los ataques como para evitar la llegada masiva de correo electrónico.
- Protección de Datos: cuando la empresa maneja datos personales ya sea de clientes, proveedores o empleados es necesario registrar dichos ficheros ante la Agencia Española de Protección de Datos.
o Es importante tener cuidado con las cesiones a terceros (particular o empresa) de datos personales ya que habrá que informar al propietario de los mismos sobre tal cesión y habrá que firmar un contrato con las instrucciones y las características de la cesión.
o Por obligación legal todas las empresas que empleen datos de carácter personal tendrán que elaborar un Documento de Seguridad, estableciendo los niveles de seguridad de los datos según el que corresponda a sus ficheros.
Objetivos:
Para que tales medidas sean de aplicación hay que plantearse una serie de objetivos o medidas a implantar durante un periodo de tiempo, hay que estudiar las medidas a implantar y priorizarlas.
Como paso previo hay que tener en cuenta dos factores fundamentales:
- Hay que definir el tipo de medidas que se van a utilizar para aumentar la seguridad de la Compañía, esta tarea es de las esferas más altas de la organización, se marcará una estrategia estableciendo las medidas a adoptar, las funciones y responsabilidades… estos documentos se suelen emplear en el Plan de Seguridad, para empresas de tamaño pequeño y mediano se puede aprovechar la redacción del Documento de Seguridad para implementarlo con el resto de medidas de seguridad.
- Además como medida fundamental es la concienciación a los empleados para ir eliminando los errores más comunes y que se deben al factor humano, además tales tareas formativas no solo son recomendables a la entrada en la organización para informar a los nuevos empleados de las medidas de seguridad de la empresa sino que es conveniente realizar cursos de refresco que sirven para recordar los conceptos básicos y enseñar las nuevas modificaciones que se realicen con el paso del tiempo.
en
lunes, mayo 26, 2008
Publicado por
Luis Cisneros
0
comentarios
Etiquetas:
SEGURIDAD DE LA INFORMACIÓN
Suscribirse a:
Entradas (Atom)