martes, 29 de marzo de 2011

El informe “Security and Resilience in Governmental Clouds", en español.

Según publica INTECO, el informe “Security and Resilience in Governmental Clouds", que la ENISA publicó el pasado mes de enero ya tiene su versión en español.

Este informe, en el que INTECO ha colaborado no sólo en su elaboración sino en su traducción al español, tiene la finalidad de servir de guía a las administraciones públicas en materia de cloud computing. Pretende mostrar los pasos a seguir para implementar una arquitectura de estas características.

El cloud computing ofrece una gran cantidad de beneficios potenciales a los organismos públicos, como la escalabilidad, la elasticidad, el alto rendimiento, la resistencia y la seguridad, además de la rentabilidad de costes. Comprender y gestionar los riesgos relacionados con la adopción e integración de las prestaciones de la computación en la nube en los organismos públicos supone un reto clave. La gestión eficaz de las cuestiones sobre seguridad y resistencia en relación con las prestaciones de cloud computing está llevando a muchos organismos públicos a innovar y, en ciertos casos, a replantearse sus procesos de evaluación del riesgo y de toma de decisiones fundadas respecto a este nuevo modelo de prestación de servicios.

En el citado informe se identifica un modelo de toma de decisiones del que podrán valerse los responsables de dirección a la hora de decidir de qué modo pueden llevar los requisitos operativos, jurídicos y de seguridad de la información a la identificación de la solución de arquitectura de computación que mejor se adapte a las necesidades de su organización.

Además, este informe pretende brindar apoyo, de forma indirecta, a los Estados miembros de la Unión Europea en la definición de su estrategia nacional respecto a cloud computing en lo que a seguridad y resistencia se refiere.

Descarga del informe en español.

domingo, 6 de junio de 2010

Algunos consejos para padres y menores sobre seguridad y privacidad en el uso de los servicios móviles por los menores españoles (Abril – 2010).

El “Estudio sobre seguridad y privacidad en el uso de los servicios móviles por los menores españoles” ha sido elaborado conjuntamente por el Instituto Nacional de Tecnologías de la Comunicación (INTECO) a través del Observatorio de la Seguridad de la Información y France Telecom España (Orange), a través de su Secretaría General - Responsabilidad Social Corporativa.

Nueva imagen (1)

Para la elaboración del estudio se ha llevado a cabo un sondeo de opinión consistente en la realización de 644 encuestas personales en hogares españoles, realizándose en cada familia dos entrevistas: al menor y a su padre, madre o tutor legal. El trabajo de campo se ha realizado en el mes de enero de 2010. Los resultados del estudio se completan con las aportaciones de 55 expertos (profesionales e instituciones) pertenecientes a diversas áreas de conocimiento, que han aportado una visión cualitativa y multidisciplinar al proyecto de investigación.

El informe – elaborado por el Observatorio de la Seguridad de la Información – constituye un diagnóstico sobre la utilización del móvil entre niños y adolescentes españoles de entre 10 y 16 años: cómo es el acceso a la telefonía móvil por parte de los niños, cuál es la incidencia real de los riesgos, cómo reaccionan ante los mismos y qué hábitos seguros adoptan en su utilización. Se ofrece la doble perspectiva del menor y de su padre o madre, como actor clave en la educación del niño.

ALGUNOS CONSEJOS PARA LOS PADRES Y TUTORES.

  1. Según los resultados del informe, la edad de acceso a la telefonía móvil por parte de los menores españoles se situaría entre los 10 y los 12 años. En general, es recomendable dilatar al máximo la edad de posesión del móvil.
  2. Es importante acordar, conjuntamente con el menor, reglas domésticas de utilización del teléfono móvil. Las reglas de uso deberían tener en cuenta las circunstancias concretas del menor, e ir adaptándose a la edad del niño.
  3. Hacer que los menores tomen conciencia del tiempo que los menores pasan hablando y mandando mensajes.
  4. Trasladar a los niños la importancia de las cuestiones relacionadas con la privacidad, tanto propia (del menor) como de otros menores.
  5. Alertar sobre el peligro de organizar encuentros físicas con personas desconocidas.
  6. Acordar con los menores qué tipo de contenidos es recomendable que vea y cuáles no. A través del operador de teléfono, se puede bloquear el acceso a contenidos para adultos desde el ordenador del menor. En cualquier caso, el bloqueo no garantiza que los niños no vayan a acceder a determinados contenidos (a través de la Red, o del teléfono de un amigo, por ejemplo). Por ello, la propuesta desde INTECO y Orange es abordar la cuestión del acceso a contenidos desde la responsabilidad del menor, y no desde la restricción.

Nueva imagen (2)

ALGUNOS CONSEJOS PARA LOS MENORES.

  1. Es importante que respetes las normas de uso que tus padres impongan respecto al momento y lugar de uso del teléfono, así como los servicios a los que puedes acceder.
  2. También debes respetar las restricciones de uso de las cámaras de los móviles en algunos lugares públicos: piscinas, escuelas, gimnasios, etc.
  3. No es prudente enviar fotografías que puedan avergonzar o comprometer a otras personas. Esto es especialmente importante en las fotos hechas a otros niños. Lo mejor es tratar a los demás como te gustaría que te trataran a ti.
  4. Cuando hagas fotografías o vídeos comprometidos, recuerda que, una vez que lo envías, pierdes el control sobre esas imágenes. Pueden llegar a personas que no deseas, y puede tener un efecto mayor de lo que podemos pensar.
  5. Tienes que estar alerta de personas, sobre todo adultos desconocidos, que pueden hacerte fotos a ti o a tus amigos.
  6. Si recibes una imagen de una agresión hacia otra persona, guárdala y enséñasela enseguida a tus padres, profesores o a adultos de confianza.
  7. Intenta no enviar información personal que te pueda identificar (por ejemplo, tu dirección o cualquier dato que pueda aportar pistas sobre dónde vives o qué lugares frecuentas).
  8. Antes de contestar los mensajes spam, o de llamar al número que aparece en el mensaje, ten en cuenta que el precio de la llamada podría ser muy alto. Si tienes dudas al respecto, plantéaselo a tus padres.
  9. No quedes con personas que conoces sólo a través del móvil. Si lo haces, lleva a tu padre o a otro adulto en el que confíes, y siempre hazlo en un lugar público.
  10. Si te sientes acosado, habla con tus padres. Infórmales también de cualquier cosa rara o molesta que te suceda con el teléfono.

Nueva imagen (2)

También se han realizado otros estudios interesantes sobre la seguridad de la información y la e-confianza de los hogares españoles (informe anual 2009).

lunes, 10 de mayo de 2010

Estudio sobre la seguridad de la información y la e-confianza de los hogares españoles (informe anual 2009).

El Observatorio de la Seguridad de la Información de INTECO hace públicos los resultados de la undécima oleada del Estudio sobre la seguridad de la información y la e-confianza de los hogares españoles, correspondiente al 4º trimestre de 2009 y a su evolución anual.

El mes de diciembre de 2009 supone el mínimo anual e histórico de detección de malware, con un 54,7% de equipos infectados. El año 2009 comenzó con un 62,7% y registró picos de infección de 65,9% en mayo. Es el resultado que se obtiene tras la realización de 12.785 análisis online a los 5.752 equipos que componen el panel.

El informe profundiza, con una perspectiva anual y trimestral, en las incidencias de seguridad registradas por los usuarios de Internet españoles y describe la situación de seguridad de sus equipos. Asimismo, analiza el nivel de confianza hacia la Sociedad de la Información e identifica las medidas más demandadas a la Administración.

Descarga directa del Estudio sobre la seguridad de la información y la e-confianza de los hogares españoles en PDF. Disponible el informe completo, el resumen ejecutivo y la reseña del estudio.

martes, 6 de abril de 2010

Informe sobre vulnerabilidades (primer trimestre 2010).

INTECO-CERT amplía su servicio de Vulnerabilidades creando un informe trimestral con información resumida de las vulnerabilidades dadas de alta en los últimos 3 meses. Este informe se ofrece a los usuarios dentro de los servicios que INTECO-CERT oferta con el objetivo de prevenir y reaccionar ante determinados fallos de seguridad en los sistemas.

Fruto del acuerdo de colaboración con el NIST (National Institute of Standards and Technology) INTECO cuenta con un completo repositorio de más de 41.000 vulnerabilidades traducidas al castellano, cuyo fin es informar y advertir a los usuarios sobre los fallos de seguridad existentes en los sistemas operativos, hardware y otro tipo de aplicaciones.

El objeto de este informe es dar información de carácter general sobre las vulnerabilidades aparecidas en el primer trimestre de 2010 expresado en gráficas para ofrecer una visión global de la actividad generada durante el periodo de tiempo mencionado clasificándola en:

  • Nivel de Severidad.
  • Productos más afectados.
  • Fabricantes más afectados.
  • Vulnerabilidades más comunes según su tipo.

Nueva imagen El portal de INTECO-CERT cuenta con la sección de Vulnerabilidades donde es posible consultar y realizar búsquedas de las últimas vulnerabilidades publicadas por el NIST; el servicio de suscripción RSS de vulnerabilidades a través del que se puede estar al día sobre las vulnerabilidades que han sido traducidas. Así mismo existe un boletín gratuito y personalizable de suscripción con información de vulnerabilidades en productos y/o fabricantes que se hayan seleccionado. El boletín tiene una periodicidad con carácter instantáneo o semanal. Para disfrutar de este servicio, debe darse de alta en el portal o si es usuario, editar su perfil seleccionando dentro de “Servicios opcionales para todos los usuarios” en “Servicios Comunes”, Boletín de vulnerabilidades.

Informe completo.

jueves, 11 de febrero de 2010

Justificación de la seguridad desde el punto de vista del negocio

El principal activo o valor de una empresa es, sin duda, la información. Cualquier problema o incidente que repercuta sobre ésta va a suponer un perjuicio para la empresa. Por esa razón, se justifica la seguridad desde el punto de vista del negocio.

Las Nuevas Tecnologías han dado un giro en la forma de hacer negocios modificando los valores de los activos. Antiguamente era más importante mantener a salvo lo bienes materiales que la información relacionada con los clientes, distribuidores, etc. Hoy en día ese concepto se ha transformado convirtiendo a la información en el principal activo y es esencial mantener la integridad, confidencialidad y disponibilidad de la información en el negocio para la buena marcha de éste.

En el siguiente vídeo, se presenta una breve introducción a los conceptos de seguridad.


Para más información INTECO.

viernes, 2 de octubre de 2009

Nace el E-newsletter de ENAC sobre la lucha contra el cibercrimen.

Según informa INTECO, Publicado el cuarto número del "e-Newsletter en la lucha contra el cibercrimen" (ENAC), una iniciativa cofinanciada por Cybex y la Dirección General de Libertad, Seguridad y Justicia de la Comisión Europea dentro del marco del programa JPEN "Justicia Penal 2008".

Nueva imagen ENAC es una publicación electrónica mensual y gratuita dirigida a jueces, técnicos, fiscales, abogados, especialistas en análisis forense de dispositivos digitales, directores de recursos humanos, juristas, cuerpos y fuerzas de seguridad, y cualquier persona que trate las pruebas electrónicas y busque la prevención del cibercrimen.

En este nuevo número se abordan los siguientes aspectos:

  • Legal: El 'remote forensic software' como herramienta de investigación contra el terrorismo por Juan Carlos Ortiz Pradillo.
  • Protección de datos: Ramón Miralles de la Agencia Catalana de Protección de Datos, expone las diferentes soluciones englobadas bajo el concepto "Privacy by design", que serán claves para la prevención en materia de protección de datos de carácter personal.
  • Técnica: José Duart, experto en ingeniería inversa y análisis forense explica una técnica de evasión forense sobre sistemas de archivos NTFS.
  • Cuerpos y Fuerzas de Seguridad: David Childs, director de la Unidad de Recuperación de Prueba Electrónica de la Oficina de Defensa del Consumidor de North Yorkshire, Reino Unido, expone el uso de las tecnologías virtuales para el análisis de la prueba electrónica .
  • Institucional: Radomír Janský y Ruben Lombaert de la Dirección F.2 de lucha contra la delincuencia organizada de la Dirección General de Justicia, Libertad y Seguridad en la Comisión Europea, definen una estrategia europea unificada para combatir la ciberdelincuencia.
  • Jurisprudencia: diferentes detalles de casos judiciales de distintos países relacionados con las Tecnologías de la Información.
  • Eventos: selección de conferencias de interés para cuerpos y fuerzas de seguridad, abogados, fiscales, especialistas en análisis forense de dispositivos digitales, directores de recursos humanos, jueces y cualquier persona que trate con prueba electrónica y/o trabaje en la prevención del cibercrimen.

Nueva imagenLos interesados pueden suscribirse desde el formulario de suscripción de ENAC.

Presentación de ENAC y acceso a los números anteriores.

martes, 18 de noviembre de 2008

Estudio sobre el Sector de la Seguridad TIC en España - 2008.

El Instituto Nacional de Tecnologías de la Comunicación (INTECO), a través de su Observatorio de la Seguridad de la Información publica el “Estudio sobre el Sector de la Seguridad TIC en España”, con el fin de aportar una visión detallada y actual acerca del mercado de la seguridad en nuestro país, haciéndose eco de sus necesidades y sus oportunidades.

Se trata del primer informe del Grupo de Análisis y Estudio de la Seguridad de la Información y la e-Confianza. Esta iniciativa, promovida por INTECO, ha supuesto la constitución de un grupo de expertos en seguridad con el propósito de contribuir a formular un diagnóstico sobre la situación actual del sector de la seguridad TIC en España.

En este grupo de expertos se encuentran representados los principales agentes del sector de la seguridad TIC en España: administración, industria, universidad y asociaciones del sector. El estudio realiza un diagnóstico del presente y futuro de la seguridad de la información y la e-confianza en España y aporta datos sobre las principales tendencias del sector, su mercado y sus modelos de negocio, de tal modo que, orienta sobre el papel que todos los agentes del sector deberían desempeñar para potenciar y desarrollar la seguridad y e-Confianza.



blogger templates | Make Money Online