<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>C.O.I.T.I.C. &#187; Protección de Datos</title>
	<atom:link href="http://www.coitic.es/blog/tag/proteccion-de-datos/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.coitic.es/blog</link>
	<description>Colegio Profesional de Ingenieros Técnicos en Informática de Canarias</description>
	<lastBuildDate>Tue, 24 Jan 2012 22:51:18 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Agujero de seguridad en popular.es</title>
		<link>http://www.coitic.es/blog/2009/05/05/agujero-de-seguridad-en-populares/</link>
		<comments>http://www.coitic.es/blog/2009/05/05/agujero-de-seguridad-en-populares/#comments</comments>
		<pubDate>Tue, 05 May 2009 19:03:01 +0000</pubDate>
		<dc:creator>COITIC</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[fallo de seguridad]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Protección de Datos]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.coitic.es/blog/?p=56</guid>
		<description><![CDATA[Fuente: elpais.es
Durante toda la mañana los problemas de seguridad se han multiplicado en popular.es, la nueva red social del PP estrenada este mismo lunes para promover la participación en las elecciones europeas.
Con ánimo de ganar en cercanía y proactividad, el PP lanzó una web (popular.es) en la que cualquiera podía darse de alta, crear un [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Fuente: <a title="El País.es" href="http://www.elpais.com/articulo/internet/Agujero/seguridad/popular/elpeputec/20090505elpepunet_5/Tes" target="_blank">elpais.es</a></p>
<p style="text-align: justify;">Durante toda la mañana los problemas de seguridad se han multiplicado en <em>popular.es</em>, la nueva red social del PP estrenada este mismo lunes para promover la participación en las elecciones europeas.</p>
<p style="text-align: justify;">Con ánimo de ganar en cercanía y proactividad, el PP lanzó una web (<a title="popular.es" href="http://popular.es/" target="_blank">popular.es</a>) en la que cualquiera podía darse de alta, crear un perfil, subir sus fotos, comentar qué estaba haciendo, debatir propuestas y planear a qué actos de campaña pensaban asistir.</p>
<p style="text-align: justify;">Sin embargo, la seguridad de la plataforma ha quedado en entredicho sólo un día después de su estreno. Un error en la misma permitía acceder a los perfiles personales de todos los usuarios en lugar de respetar las restricciones que ellos mismos escogen al darse de alta.</p>
<p style="text-align: justify;">Tanto el perfil de Mariano Rajoy como el de Jaime Mayor Oreja han sido los favoritos de los atacantes. <strong>El fallo de programación permitía modificar cualquier dato de los usuarios, así como conocer con qué correo se registraron</strong>.<strong> Para ello bastaba con modificar en la dirección del navegador el número que se da a cada usuario para poder modificar el perfil asociado al número</strong>.</p>
<p style="text-align: justify;">Para evidenciar el error los propios <em>hackers</em> han creado un perfil que no existía, el de Esperanza Aguirre, aunque pronto ha sido neutralizado. Asímismo, han hecho público el correo de Mayor Oreja en su propio perfil.</p>
<p style="text-align: justify;">Los propios <em>hackers</em> que han hecho los cambios, que prefieren mantenerse en el anonimato, han explicado en donde reside la tara: &#8220;El error técnico está en los controles de sesión; es un defecto de programación de base. Mezclan autentificación por sesiones, <em>cookies</em> y variables&#8221;. Han añadido que para poder corregir el error de manera efectiva sería necesario cerrar el servicio durante el arreglo de la avería.</p>
<p style="text-align: justify;">Desde el departamento de prensa del Partido Popular aseguran que esto sucedió durante el lunes, pero no en la mañana del martes. Aunque son muchas <a href="http://www.netoraton.es/?p=4970" target="_blank">las capturas de pantalla que se reproducen en diferentes blogs no terminan de tomarlas como válidas</a>. &#8220;No decimos que las hayan hecho con PhotoShop, pero es fácil de hacer&#8221; aseveraban los responsables de medios de PP. Este tipo de errores pueden acarrear consecuencias de tipo legal, hecho que desde el Partido Popular aseguran que no sucederá: &#8220;<strong>No es un error de seguridad, sino de programación</strong>. Anoche se solucionó&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.coitic.es/blog/2009/05/05/agujero-de-seguridad-en-populares/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nota de Prensa sobre el incidente en sistemas informáticos de los órganos de Justicia de Canarias</title>
		<link>http://www.coitic.es/blog/2009/04/28/nota-de-prensa-virus-justicia/</link>
		<comments>http://www.coitic.es/blog/2009/04/28/nota-de-prensa-virus-justicia/#comments</comments>
		<pubDate>Mon, 27 Apr 2009 23:28:24 +0000</pubDate>
		<dc:creator>COITIC</dc:creator>
				<category><![CDATA[Nota de Prensa]]></category>
		<category><![CDATA[canarias]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[Protección de Datos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.coitic.es/blog/?p=50</guid>
		<description><![CDATA[COLEGIO PROFESIONAL
DE INGENIEROS TÉCNICOS EN INFORMÁTICA DE CANARIAS
NOTA DE PRENSA
Según informan diferentes medios de comunicación, recientemente se dieron a conocer serios problemas en la infraestructura informática de los juzgados de la provincia de Santa Cruz de Tenerife.
Los problemas son originados, al parecer, por la propagación de un gusano informático a través de la infraestructura de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;">COLEGIO PROFESIONAL</p>
<p style="text-align: center;">DE INGENIEROS TÉCNICOS EN INFORMÁTICA DE CANARIAS</p>
<p style="text-align: center;">NOTA DE PRENSA</p>
<p style="text-align: justify;">Según informan diferentes medios de comunicación, recientemente se dieron a conocer serios problemas en la infraestructura informática de los juzgados de la provincia de Santa Cruz de Tenerife.</p>
<p style="text-align: justify;">Los problemas son originados, al parecer, por la propagación de un gusano informático a través de la infraestructura de telecomunicaciones del Gobierno de Canarias y que ha afectado a todas las Consejerías, pero con especial incidencia a las de Sanidad y Justicia, produciéndose notorias demoras en los Juzgados y afectando, según citan esas mismas fuentes, a la confidencialidad de datos altamente sensibles como casos clínicos y procedimientos judiciales.</p>
<p style="text-align: justify;">El Colegio Profesional de Ingenieros Técnicos en Informática de Canarias (COITIC) se reserva su opinión sobre estas afirmaciones, hasta poder analizar las causas e implicaciones de este incidente.</p>
<p style="text-align: justify;">No obstante, tenemos la obligación de informar que detrás de cada fallo técnico se esconde una cadena de carencias <strong>que deben ser reveladas</strong>, falta de proyectos, falta de planificación,  falta de responsabilidad, en definitiva, una falta de regulación del sector que nos está llevando a niveles de inseguridad y desconfianza en la tecnología y en la Informática nada deseables.</p>
<p style="text-align: justify;">La Informática profesional no es un juego: de ella dependen nuestros datos, el funcionamiento de nuestras Instituciones y, en ocasiones, vidas humanas.</p>
<p style="text-align: justify;">El Colegio reclama pues la urgente <strong>regulación profesional</strong> que garantice la calidad y seguridad de los sistemas de información y continuará trabajando en pos de este objetivo, de manera que se acabe con la inseguridad y desconfianza que, de manera general, se percibe en la sociedad sobre la tecnología.</p>
<p style="text-align: justify;">Desde el Colegio Profesional de Ingenieros Técnicos en Informática de Canarias tendemos pues nuestra mano a las Autoridades Canarias para tratar de impedir que dichos hechos se vuelvan a repetir, y los ciudadanos puedan por fin disponer de una Administración moderna, eficaz y segura que todos los canarios nos merecemos.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.coitic.es/blog/2009/04/28/nota-de-prensa-virus-justicia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La regulación no es proteccionismo</title>
		<link>http://www.coitic.es/blog/2009/04/27/la-regulacion-no-es-proteccionismo/</link>
		<comments>http://www.coitic.es/blog/2009/04/27/la-regulacion-no-es-proteccionismo/#comments</comments>
		<pubDate>Mon, 27 Apr 2009 22:55:52 +0000</pubDate>
		<dc:creator>jrodriguez</dc:creator>
				<category><![CDATA[Opinión]]></category>
		<category><![CDATA[Protección de Datos]]></category>
		<category><![CDATA[Regulación]]></category>

		<guid isPermaLink="false">http://www.coitic.es/blog/?p=38</guid>
		<description><![CDATA[O al menos, yo no lo veo así.
Es evidente que hay mucha gente que no entiende porqué se regula una profesión. Esa es la impresión que me he llevado leyendo este artículo de el Blog Salmón (uno sobre economía).
¿Por qué se ha regulado la profesión de Portero de Discoteca recientemente?
Es cierto que algunos decretos de [...]]]></description>
			<content:encoded><![CDATA[<p>O al menos, yo no lo veo así.</p>
<p>Es evidente que hay mucha gente que no entiende porqué se regula una profesión. Esa es la impresión que me he llevado leyendo este <a href="http://www.elblogsalmon.com/entorno/son-necesarias-las-acreditaciones-profesionales">artículo</a> de el Blog Salmón (uno sobre economía).</p>
<p>¿Por qué se ha regulado la profesión de Portero de Discoteca recientemente?</p>
<p>Es cierto que algunos decretos de regulación son ciertamente controvertidos, y ni yo mismo alcanzo a entenderlos bien. Pero el motivo principal para regular una actividad profesional es el por el bien de la sociedad. Así, por ejemplo, se ha regulado la profesión de Portero de Discoteca debido a los trágicos incidentes acaecidos en los últimos años en los locales de ocio nocturno, incidentes en los que algunas personas perdieron la vida.</p>
<p>La regulación no puede garantizar que esos tristes sucesos no vuelvan a suceder (eso es imposible), pero se supone que al obligar a los profesionales que ejercen  estas actividades a pasar una formación y un examen, la probabilidad de que los mencionados sucesos vuelvan a repetirse es mucho menor. Has obligado a los profesionales a prepararse mejor, a estudiar, a formarse, a pasar un examen que verifique que tienen esa formación mínima, a un examen psicológico, etc. Es más, por la información que tengo, no todos los examinados para ejercer de portero de discoteca han superado dicho examen, y no podrán ejercer tal actividad en la Comunidad de Madrid.</p>
<p>Así pues, estamos hablando de regular actividades por el bien civil. Sin embargo, el artículo anteriormente mencionado no lo ve así:</p>
<blockquote><p>La gente que pide acreditaciones profesionales lo que está pidiendo es proteccionismo. <strong>Proteccionismo para un sector concreto de la población, al igual que los agricultores piden subvenciones o los sindicatos que el despido sea muy complicado y caro de ejercer</strong>.</p></blockquote>
<p>Nada más lejos de la realidad. La gente que pide la regulación pide seguridad. No ver cuándo la informática puede ser peligrosa es una cuestión de <em>analfabetismo digital</em>.<span id="more-38"></span></p>
<p>España es una nación analfabeta desde ese punto de vista. Cuando se habla de la informática siempre se piensa en cosas como <em>Windows</em>, <em>Descargas por P2P</em>, MP3 y películas DivX, antivirus y Office. Eso es analfabetismo digital. El propio autor del artículo se reconoce como Ingeniero de Telecomunicaciones (lo cual me parece interesante, pues su profesión es una de las más reguladas y &#8220;proteccionistas&#8221; de todas). Pero quizá por no ser ingeniero en informática es  por eso que no conoce todas las ramas que la ingeniería informática toca en nuestra sociedad.</p>
<p>Dado que el autor se identifica como empresario y añade que el <em>&#8220;libre ejercicio de la profesión aumenta la competitividad&#8221;</em>, yo preguntaría ¿la competitividad de quién? ¿y la calidad? No se puede pedir que se elimine la regulación de una profesión para abaratar la mano de obra (por si no lo has pillado: al no haber regulación, cualquiera puede ejercerla, incluso sin formación, lo que aumenta la oferta de mano de obra y permite la precarización del puesto laboral; salarios más bajos). Es más, la precariedad laboral en el sector informático no ha redundado en una mejora en la competitividad. España sigue a la cola de Europa en la aplicación de nuevas tecnologías.</p>
<p>¿Y si te dijera que en este momento tus datos, los de tu familia, los de tus hijos podrían ser puestos al alcance de cualquiera en internet debido a un mal diseño de un sistema informático? ¿Consideras ese riesgo un peligro para la sociedad? ¿Y si esa información sobre tu familia es accesible para una persona con antecedentes por abuso sexual? ¿Consideras ahora ese fallo un riesgo para tu familia? No te preguntes cuándo pasará. Ya ha pasado:</p>
<ul>
<li><a href="http://www.elcorreogallego.es/index.php?idMenu=9&amp;idNoticia=148828">Datos de clientes de operadoras saltan el Atlántico sin consultar a los titulares.</a></li>
<li><a href="https://www.facua.org/es/noticia.php?IdAmbito=21&amp;idioma=&amp;Id=3731">Un fallo de seguridad pone al descubierto datos confidenciales de clientes de Vodafone</a></li>
<li><a href="http://esp.sophos.com/pressoffice/news/articles/2008/07/facebook-birthday.html">Facebook ha revelado accidentalmente datos personales de sus miembros</a></li>
<li><a href="http://www.ezone.net/es/actualidad/103/la-agencia-de-proteccion-de-datos-sanciona-a-ono-con-60000-euros-de-multa">La Agencia de Protección de Datos sanciona a ONO con 60.000 euros de multa.</a></li>
<li><a href="http://www.asfconsultores.net/pdf/telefonica.pdf">Protección de Datos multa con 841.000 € a dos filiales de Telefónica</a></li>
</ul>
<p>Puedes consultar la web de la <a href="https://www.agpd.es/portalweb/resoluciones/index-ides-idphp.php">Agencia de Protección de Datos</a>. Como verás, sucede continuamente. El caso es que una ley no puede impedir que esto se siga produciendo. Sólo actúa cuando el daño ya está hecho, y la justicia a veces, aparte de ciega, es lenta.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.coitic.es/blog/2009/04/27/la-regulacion-no-es-proteccionismo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
<!-- WP Super Cache is installed but broken. The path to wp-cache-phase1.php in wp-content/advanced-cache.php must be fixed! -->
