<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>C.O.I.T.I.C. &#187; seguridad</title>
	<atom:link href="http://www.coitic.es/blog/tag/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.coitic.es/blog</link>
	<description>Colegio Profesional de Ingenieros Técnicos en Informática de Canarias</description>
	<lastBuildDate>Tue, 24 Jan 2012 22:51:18 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Seguridad: ochenta incidentes muy graves en la Administración en seis meses</title>
		<link>http://www.coitic.es/blog/2011/06/23/seguridad-ochenta-incidentes-muy-graves-en-la-administracion-en-seis-meses/</link>
		<comments>http://www.coitic.es/blog/2011/06/23/seguridad-ochenta-incidentes-muy-graves-en-la-administracion-en-seis-meses/#comments</comments>
		<pubDate>Thu, 23 Jun 2011 16:10:01 +0000</pubDate>
		<dc:creator>Juvenal Machín Casañas</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[ciberguerra]]></category>
		<category><![CDATA[España]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[responsabilidad]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.coitic.es/blog/?p=524</guid>
		<description><![CDATA[Ochenta incidentes muy graves en la  Administración
Fuente: abc.es (19-06-2011)

La seguridad nacional ya no se juega en un campo  de batalla, ni depende de la información sensible que espías más o menos  intrépidos puedan obtener en los países en los que se despliegan. Internet ha  cambiado el escenario para siempre; el espacio [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Ochenta incidentes muy graves en la  Administración</strong></p>
<p>Fuente: <a title="seguridad de la información: 80 incidentes graves en España 6 meses" href="http://www.abc.es/20110619/espana/abcp-seis-meses-incidentes-graves-20110619.html" target="_blank">abc.es</a> (19-06-2011)</p>
<blockquote>
<p style="TEXT-ALIGN: justify">La seguridad nacional ya no se juega en un campo  de batalla, ni depende de la información sensible que espías más o menos  intrépidos puedan obtener en los países en los que se despliegan. Internet ha  cambiado el escenario para siempre; el espacio virtual no pertenece a nadie y  sin embargo en él se ventilan intereses críticos para los Estados. La  globalización alcanza aquí su máximo sentido. El Centro Criptológico Nacional  (CCN), adscrito al Centro Nacional de Inteligencia (CNI), está diseñado para  conjurar esas amenazas, cuyos perfiles cambian casi a diario.  Solo un dato: <strong>en  lo que va de año, ha dado respuesta a unos 80 incidentes muy graves o críticos.  En total, en ese periodo ha habido medio millar</strong>.</p>
<p style="TEXT-ALIGN: justify">En el CCN lo tienen claro: «La tecnología plantea  a diario nuevos retos de seguridad. Cada vez hay más redes informáticas  empresariales, los móviles son capaces de conectarse a ellas. Son herramientas  que mejoran la eficacia de las administraciones públicas y de las grandes  compañías, pero a cambio los riesgos de ataques informáticos aumentan». El  ejemplo es claro: <strong>hasta ahora hemos podido proteger un edificio de una agresión  convencional, ¿pero podemos decir lo mismo de la información que ese inmueble  alberga?</strong> La magnitud del desafío se explica con algunas cifras. En 2008, el 14,9  de las vulnerabilidades detectadas en el ámbito de las administraciones fueron  de nivel alto. Al año siguiente, alcanzaron el 21,2%, y en 2010 llegaron al  30,7. Cada año, se descubren unas 8.000. La amenaza, pues, crece. En el Centro  Criptológico Nacional lo explican: «No hay que dramatizar. Los sistemas de  detección han mejorado mucho».</p>
<p style="TEXT-ALIGN: justify">«<strong>Cada vez hay más ciberataques</strong> &#8211; sostienen las  mismas fuentes  &#8211; porque tienen un bajo coste; las herramientas necesarias para  realizarlos son de un manejo relativamente sencillo; resultan muy rentables y  efectivas, ya que de la red se puede sacar mucha información susceptible de  traducirse en beneficios económicos, y cuando se produce una agresión compleja  es extremadamente difícil atribuir una autoría».</p>
<p style="TEXT-ALIGN: justify"><span id="more-524"></span></p>
<p style="TEXT-ALIGN: justify">Las investigaciones y el trabajo de inteligencia  indican que en España hay <em>hackers</em> de primer nivel, aunque rara vez atacan en  nuestro país.  De nuevo la ecuación riesgo-beneficio es decisiva: «Saben que aquí  hay leyes investigadores capaces de descubrirlos. Lo habitual es que las  agresiones tengan su origen en terceros países, como Bielorrusia, Rusia,  Ucrania, Brasil o China, por poner algún ejemplo. Allí es mucho más difícil que  se les aplique una legislación que a veces ni siquiera existe».</p>
<p style="text-align: justify;">La mayor  parte de los ataques, hasta un 65%, corresponde a la introducción de códigos  dañinos en los sistemas informáticos, lo que se conoce como <em>troyanos</em>. En sa  categoría se incluyen aquellos que se utilizan para obtener información sensible  de datos bancarios; virus diseñados para dañar equipos; programas espía que  permiten acceder al corazón de las redes más delicadas de información, e incluso  aquellos que buscan infectar ordenadores para convertirlos en <em>zombies</em>; es  decir, para que sin que el usuario lo detecte la terminal quede a merced de las  órdenes que le suministra un tercero.</p>
<p style="text-align: justify;">En este contexto, la figura del <em>hacker</em>, es  decisiva. En el CCN se destaca que los mejores se han profesionalizado y pueden  jugar tanto en el bando de la ley &#8211; en ese caso es más preciso y evita  connnotaciones peyorativas denominarlos expertos en seguridad informática -, como  en el de los criminales. Más de medio centenar colaboran con el Centro aportando  información, análisis, elaborando respuestas ante una crisis y alertando de  vulnerabilidades. Claro que también existe la otra cara de la moneda: no pocos <em>hacker</em> venden sus servicios a tramas criminales o incluso a servicios de  inteligencia de Estados que quieren obtener información sensible de otros  países. Es lo que se conoce como <em><strong>ciberespionaje</strong></em>, que afecta no solo a las  administraciones, sino también a empresas punteras.</p>
<p style="text-align: justify;">Junto a este concepto  se habla de la <em><strong>ciberguerra</strong></em>, que no deja de ser un intento por parte de los  países de aprovechar todas las posibilidades del ciberespacio. «Pero el foco, de  momento, se está poniendo en el aspecto defensivo», afirman las fuentes  consultadas.</p>
<p style="TEXT-ALIGN: justify">El tercer término peliagudo sería el de <em><strong>ciberterrorismo</strong></em>. En el CCN prefieren hablar del «uso del ciberespacio por  parte de terroristas» comunicaciones entre ellos, utilización de herramientas  para obtener información de la red, el uso de Internet como medio de propaganda  y también como herramienta de financiación. «Para que puedan perpetrar  agresiones &#8211; sostienen en el Centro &#8211; hace falta una preparación técnica muy  avanzada, que hasta ahora no se les ha detectado. De hecho, en este punto el  nivel de amenaza actual está calificado de bajo o muy bajo». «Cuestión distinta -añaden- es que sean capaces de atacar sistemas de infraestructuras críticas  que, no hay que olvidarlo, están en un 80% en manos del sector privado».</p>
<p style="TEXT-ALIGN: justify"><strong>En España no hay cuantificación de las pérdidas  causadas por los ataques</strong>, al contrario de lo que sucede en el Reino Unido. Allí,  el CPNI calcula en 27.000 millones de libras los daños causados por la <em>ciberdelincuencia</em>.  «Aquí, a nuestra escala económica, las cifras pueden ser  igual de mareantes», apuntan las fuentes.</p>
<p style="TEXT-ALIGN: justify">&#8230;.</p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.coitic.es/blog/2011/06/23/seguridad-ochenta-incidentes-muy-graves-en-la-administracion-en-seis-meses/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Curso de Experto en Prevención de Delitos Económicos e Informáticos</title>
		<link>http://www.coitic.es/blog/2010/06/04/curso-de-experto-en-prevencion-de-delitos-economicos-e-informaticos/</link>
		<comments>http://www.coitic.es/blog/2010/06/04/curso-de-experto-en-prevencion-de-delitos-economicos-e-informaticos/#comments</comments>
		<pubDate>Fri, 04 Jun 2010 15:26:10 +0000</pubDate>
		<dc:creator>Juvenal Machín Casañas</dc:creator>
				<category><![CDATA[Formación]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.coitic.es/blog/?p=382</guid>
		<description><![CDATA[Tenemos el honor de informarles del próximo inicio del CURSO DE EXPERTO EN PREVENCIÓN DE DELITOS ECONÓMICOS E INFORMÁTICOS que se celebrará en Madrid del 5-9 de julio de 2010. Se trata de un curso que incluye un buen temario legislativo, jornadas técnicas y mesas redondas y un profesorado del más alto nivel.
Temario
01.- Visión General
02.-Cyberdelincuencia [...]]]></description>
			<content:encoded><![CDATA[<p>Tenemos el honor de informarles del próximo inicio del CURSO DE EXPERTO EN PREVENCIÓN DE DELITOS ECONÓMICOS E INFORMÁTICOS que se celebrará en Madrid del 5-9 de julio de 2010. Se trata de un curso que incluye un buen temario legislativo, jornadas técnicas y mesas redondas y un profesorado del más alto nivel.</p>
<p><strong>Temario</strong></p>
<p>01.- Visión General<br />
02.-Cyberdelincuencia económica<br />
03- Cyberdelincuencia intrusiva<br />
04.- Prevención y Protección<br />
05.- Aspectos procesales</p>
<p>Información ampliada en el <a title="Curso Experto en Prevención de Delitos informáticos" href="http://www.coitic.es/blog/wp-content/uploads/2010/06/20100604-edei-23.pdf" target="_blank">folleto</a> del curso.</p>
<p><strong>Profesorado:</strong></p>
<p style="padding-left: 30px;"><strong>Emilio Aced. </strong>Subdirector Gral. del Registro de Ficheros y Consultoria. Agencia de Proteccion de</p>
<p style="padding-left: 30px;">Datos de la Comunidad de Madrid.</p>
<p style="padding-left: 30px;"><strong>Carlos Bachmaier. </strong>Director Corporate Risk Management&amp;IS Audit. Loterias y Apuestas del Estado</p>
<p style="padding-left: 30px;"><strong>Antoni Bosch. </strong>Director General Institute of Audit &amp;IT-Governance. Director DPI-ISMS. Presidente</p>
<p style="padding-left: 30px;">Fundador ISACA-Barcelona</p>
<p style="padding-left: 30px;"><strong>José Carrillo. </strong>Profesor Titular UPM. Presidente de AEMES</p>
<p style="padding-left: 30px;"><strong>Manuel de Juan</strong><strong>. </strong>Catedratico. Director Instituto de Ciencias Forenses y de la seguridad. UAM</p>
<p style="padding-left: 30px;"><strong>José Manuel Maza</strong><strong>. </strong>Magistrado del Tribunal Supremo.</p>
<p style="padding-left: 30px;"><strong>Roberto Moriyón. </strong>Catedratico de Lenguajes y Sistemas Informaticos. UAM</p>
<p style="padding-left: 30px;"><strong>Alvaro Ortigosa. </strong>Director de proyectos I+D. ICFS-UAM.</p>
<p style="padding-left: 30px;"><strong>Pablo Pérez. </strong>Gerente del Observatorio de la Seguridad de la Informacion . INTECO</p>
<p style="padding-left: 30px;"><strong>José Luis Piñar. </strong>Catedratico de Derecho Administrativo. Universidad San Pablo CEU. Ha sido</p>
<p style="padding-left: 30px;">Director de la Agencia Espanola de Proteccion de Datos</p>
<p style="padding-left: 30px;"><strong>Jorge Ramió. </strong>Profesor Titular UPM. Director de CriptoRed y de la Catedra UPM Applus+</p>
<p style="padding-left: 30px;"><strong>Antonio Ramos. </strong>Director de Unified Management Security Services. S21SEC</p>
<p style="padding-left: 30px;"><strong>Jesús Rubí. </strong>Adjunto al Director. Agencia Espanola de Proteccion de Datos.</p>
<p style="padding-left: 30px;"><strong>Juan Salom. </strong>Comandante y Director de la Unidad Central Operativa. Policia Judicial. Guardia Civil</p>
<p style="padding-left: 30px;"><strong>Albano Sanchez-Ossorio. </strong>Decano del Colegio de Ingenieria Tecnica en Informatica de Catalunya.</p>
<p style="padding-left: 30px;"><strong>Manuel Vázquez. </strong>Comisario jefe de la Brigada de Investigacion Tecnologica. Policia Judicial</p>
<p style="padding-left: 30px;"><strong>Eloy Velasco. </strong>Magistrado de la Audiencia Nacional.</p>
<p><strong>Información y matrícula</strong></p>
<p style="padding-left: 30px;">El precio de la matricula es de <strong>1500 euros para Colegiados</strong> de cualquier Colegio de Ingeniería o Ingeniería Técnica en Informática de España y de <strong>3000 euros </strong>para los no colegiados. El precio incluye toda la documentación y materiales necesarios para el seguimiento del programa.</p>
<p style="padding-left: 30px;"><strong>Coordinacion del Programa</strong></p>
<p style="padding-left: 30px;">Oscar del Moral Queipo. E-mail: <a href="mailto:omoral.en@ceu.es" target="_blank">omoral.en@ceu.es</a></p>
<p style="padding-left: 30px;"><strong>Escuela de Negocios CEU</strong></p>
<p style="padding-left: 30px;">Carrera de San Francisco 2, 28005 Madrid</p>
<p style="padding-left: 30px;">Telefono: 91 354 07 18, Fax: 91 354 07 36. E-mail: <a href="mailto:en@ceu.es" target="_blank">en@ceu.es</a></p>
<p style="padding-left: 30px;"><a href="http://www.en.ceu.es " target="_blank">www.en.ceu.es</a> <a href="http://www.ceu.es/" target="_blank">www.ceu.es</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.coitic.es/blog/2010/06/04/curso-de-experto-en-prevencion-de-delitos-economicos-e-informaticos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Publicados los Esquemas Nacionales de Seguridad e Interoperabilidad</title>
		<link>http://www.coitic.es/blog/2010/01/31/publicados-los-esquemas-nacionales-de-seguridad-e-interoperabilidad/</link>
		<comments>http://www.coitic.es/blog/2010/01/31/publicados-los-esquemas-nacionales-de-seguridad-e-interoperabilidad/#comments</comments>
		<pubDate>Sun, 31 Jan 2010 13:55:52 +0000</pubDate>
		<dc:creator>Juvenal Machín Casañas</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Opinión]]></category>
		<category><![CDATA[España]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[interoperabilidad]]></category>
		<category><![CDATA[Regulación]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.coitic.es/blog/?p=332</guid>
		<description><![CDATA[Esta semana por fin se han publicado en el BOE los Esquemas Nacionales de Interoperabilidad y de Seguridad, previstos en la Ley 11/2007, que constituyen el marco de referencia  que deberán seguir los sistemas informáticos de la Administración Electrónica.
Así, respecto al ENS puede leerse lo siguiente:
La finalidad del Esquema Nacional de Seguridad es crear [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Esta semana por fin se han publicado en el BOE los <strong>Esquemas Nacionales de Interoperabilidad y de Seguridad</strong>, previstos en la <a title="Ley Administración Electrónica" href="http://www.boe.es/boe/dias/2007/06/23/pdfs/A27150-27166.pdf" target="_blank">Ley 11/2007</a>, que constituyen el marco de referencia  que deberán seguir los sistemas informáticos de la <em>Administración Electrónica</em>.</p>
<p style="text-align: justify;">Así, respecto al ENS puede leerse lo siguiente:</p>
<blockquote style="text-align: justify;"><p>La finalidad del Esquema Nacional de Seguridad es crear las condiciones necesarias para la confianza en el uso de los medios electrónicos, a través de medidas para garantizar la seguridad de los sistemas, los datos, las comunicaciones, y los servicios electrónicos, que permita el ejercicio de derechos y el cumplimiento de deberes a través de estos medios. Persigue fundamentar la confianza en que los sistemas de información prestarán sus servicios y custodiarán la información de acuerdo con sus especificaciones funcionales, sin interrupciones o modificaciones fuera de control y sin que la información pueda llegar al conocimiento de personas no autorizadas.</p></blockquote>
<p style="text-align: justify;">El Gobierno, como no podía ser de otra manera, continúa así <strong>regulando la Informática</strong>. Sin embargo, y a pesar de la creciente demanda social, sigue sin <strong>regular la profesión</strong> lo cual constituye en sí mismo un sinsentido y una auténtica disonancia cognitiva: se definen unos requisitos mínimos para los sistemas informáticos que tratarán los datos de los ciudadanos, pero no se establece ninguna <strong>garantía</strong> acerca de los conocimientos que deberán tener los profesionales que los desarrollen, implanten, evalúen o  auditen de manera que se asegure que  dichos requisitos efectivamente se alcancen y que el resultado final  salvaguarde los <strong>derechos de los ciudadanos</strong>.</p>
<p style="text-align: justify;">Por otro lado, en una <strong>economía globalizada</strong> en la que los sectores productivos se mueven cada vez más <em>a golpe de ratón</em>, donde se realizan diariamente transacciones por valor de miles de millones de euros,  resulta vital la confianza que las Administraciones Públicas  deben transmitir a personas y a empresas. Esta <strong>confianza</strong> es el necesario catalizador  capaz de provocar las sinergias y el  <em>cambio de modelo productivo</em> que cual maná deberá sacarnos a todos de la crisis .</p>
<p style="text-align: justify;">Y es ahora más que nunca, en medio de esta travesía en el desierto de la profunda recesión, cuando no podemos permitirnos perder el tren de la <strong>competitividad</strong>. Tenemos material humano, acaso nos falte la voluntad política.</p>
<p style="text-align: justify;">¿De verdad quieren crear confianza? Regulen las Ingenierías Informáticas.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;"><em>Esquema Nacional de Interoperabilidad</em></p>
<p style="text-align: justify;"><a title="ENI" href="http://www.boe.es/boe/dias/2010/01/29/pdfs/BOE-A-2010-1331.pdf" target="_blank">http://www.boe.es/boe/dias/2010/01/29/pdfs/BOE-A-2010-1331.pdf</a></p>
<p style="text-align: justify;"><em>Esquema Nacional de Seguridad</em></p>
<p style="text-align: justify;"><a title="ENS" href="http://www.boe.es/boe/dias/2010/01/29/pdfs/BOE-A-2010-1330.pdf" target="_blank">http://www.boe.es/boe/dias/2010/01/29/pdfs/BOE-A-2010-1330.pdf</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.coitic.es/blog/2010/01/31/publicados-los-esquemas-nacionales-de-seguridad-e-interoperabilidad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>España sufrió más de 40 ataques informáticos &#8220;graves&#8221; en 2009</title>
		<link>http://www.coitic.es/blog/2010/01/25/espana-sufrio-mas-de-40-ataques-informaticos-graves-en-2009/</link>
		<comments>http://www.coitic.es/blog/2010/01/25/espana-sufrio-mas-de-40-ataques-informaticos-graves-en-2009/#comments</comments>
		<pubDate>Mon, 25 Jan 2010 14:10:31 +0000</pubDate>
		<dc:creator>Juvenal Machín Casañas</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[ciberguerra]]></category>
		<category><![CDATA[España]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.coitic.es/blog/?p=324</guid>
		<description><![CDATA[Visto en El País

Según ha podido saber EL PAÍS, en 2009 se produjeron más de 40 incidentes &#8220;graves&#8221; en instituciones y organismos clave españoles. Las fuentes del Centro Nacional de Inteligencia (CNI) que confirman esas más de 40 intervenciones, no facilitan información sobre la procedencia de los ataques. Pero esta es la primera vez que [...]]]></description>
			<content:encoded><![CDATA[<p>Visto en <a title="España, blanco de más de cuarenta ciberataques en 2009" href="http://www.elpais.com/articulo/reportajes/Espana/blanco/cuarenta/ciberataques/elpepusocdmg/20100124elpdmgrep_1/Tes" target="_self"><em>El País</em></a></p>
<blockquote>
<p style="text-align: justify;">Según ha podido saber EL PAÍS, en 2009 se produjeron más de 40 incidentes &#8220;graves&#8221; en instituciones y organismos clave españoles. Las fuentes del Centro Nacional de Inteligencia (CNI) que confirman esas más de 40 intervenciones, no facilitan información sobre la procedencia de los ataques. Pero esta es la primera vez que los servicios de inteligencia españoles admiten haber intervenido ante este tipo de acciones.</p>
<p style="text-align: justify;">&#8230;Hoy en día, nadie está a salvo de los ciberespías. Ningún ministerio en España lo está. Ni siquiera el propio CNI. Según reconoce una fuente de este centro, <strong>el año pasado se produjeron cuatro ataques directos contra los servicios de inteligencia españoles: dos contra el CNI y dos contra el Centro Criptográfico Nacional (CCN), el órgano que garantiza la seguridad de las tecnologías de la información en la Administración y que depende del propio CNI.</strong></p>
<p style="text-align: justify;">
<p style="text-align: justify;">&#8230;Según señalan desde el CNI, hace tres años los países occidentales destinaban un 1% de sus recursos de inteligencia a la ciberdefensa. Ahora este concepto engloba en torno a un 15% de los recursos. <strong>El Centro Criptológico Nacional ha triplicado su personal en los últimos cuatro años</strong>.</p>
<p style="text-align: justify;"><span id="more-324"></span>&#8230;A la hora de fichar agentes en España, Jiménez explica que los grupos de investigación de universidades son un buen caladero. En cuanto al contacto con los<em> hackers malos,</em> explica: &#8220;Hay un mundo <em>underground</em> con el que se habla, al que hay que acercarse. Pero no puedo detallar procedimientos&#8221;.</p>
<p style="text-align: justify;">Son varios los expertos que se quejan de la lentitud de los cambios en el otro gran capítulo, el de la protección de las infraestructuras básicas. &#8220;Aún estamos bastante en pañales&#8221;, declara un alto cargo que trabaja para el Ministerio de Defensa. Opinión que ratifica Xabier Michelena, miembro del <strong>Consejo Nacional Consultivo de Ciberseguridad</strong>, que agrupa a las empresas españolas del sector. Francia, Alemania y Reino Unido llevan mucho más tiempo trabajando en este campo.</p>
<p style="text-align: justify;">&#8230;Son más de 3.500 las infraestructuras que ya han sido catalogadas en España en el plan español. A escasos 18 kilómetros de Madrid, en un polígono industrial de Alcobendas, hay un edificio en el que todas las empresas allí ubicadas forman parte del plan. En su interior, un búnker: el Centro de Operaciones de Seguridad (SOC, siglas en inglés) del Laboratorio de Seguridad en Infraestructuras Críticas. Un lugar que el Ejército protegería en caso de un ciberataque importante.</p>
<p style="text-align: justify;">El gran plan de seguridad español está unido al desarrollo del <strong>Centro Nacional de Protección de Infraestructuras Críticas </strong>(CNPIC), que depende de la Secretaría de Estado de Seguridad. Los profesionales del sector consultados por este periódico se quejan de que camina lento y reclaman cambios normativos urgentes. El viernes por la noche, un portavoz del Ministerio del Interior confirmaba que el Ministerio es consciente de esa necesidad y que se está trabajando en alguna reforma legal que permita mejorar el funcionamiento del centro.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">&#8230;&#8221;<strong>Sin seguridad en la Red, no hay libertad</strong>&#8220;, afirma el senador, Félix Lavilla, senador del PSOE que impulsó una moción en el Senado para agilizar las cuestiones de seguridad nacional. Según avancen estos planes no tardarán en surgir voces que reclamen que no se cometan atropellos en nombre de la seguridad, que no se pisotee el derecho a la intimidad. Ya le ha pasado a Obama en Estados Unidos, cuando lanzó su plan de <em>Homeland Security.</em> Las críticas le vinieron de senadores de sus propias filas, demócratas.</p>
<p style="text-align: justify;">
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.coitic.es/blog/2010/01/25/espana-sufrio-mas-de-40-ataques-informaticos-graves-en-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La Fiscalía pide unificar criterios para luchar contra los delitos informáticos</title>
		<link>http://www.coitic.es/blog/2009/09/21/la-fiscalia-pide-unificar-criterios-para-luchar-contra-los-delitos-informaticos/</link>
		<comments>http://www.coitic.es/blog/2009/09/21/la-fiscalia-pide-unificar-criterios-para-luchar-contra-los-delitos-informaticos/#comments</comments>
		<pubDate>Mon, 21 Sep 2009 22:21:28 +0000</pubDate>
		<dc:creator>COITIC</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.coitic.es/blog/?p=186</guid>
		<description><![CDATA[visto en: El Mundo 21-09-09

La Fiscalía General del Estado (FGE) subraya la necesidad de unificar criterios en todas las comunidades autónomas para luchar contra el aumento de delitos informáticos, mejorar la formación de los fiscales y crear un encargado de esta materia en todas las fiscalías.
Éstas son algunas de las medidas propuestas en la Memoria [...]]]></description>
			<content:encoded><![CDATA[<p>visto en: <a href="http://www.elmundo.es/elmundo/2009/09/21/navegante/1253542414.html" target="_blank"><em>El Mundo</em></a> 21-09-09</p>
<blockquote>
<p style="text-align: justify;">La Fiscalía General del Estado (FGE) subraya la necesidad de <strong>unificar criterios en todas las comunidades autónomas</strong> para luchar contra el aumento de <strong>delitos informáticos</strong>, mejorar la <strong>formación</strong> de los fiscales y crear un <strong>encargado de esta materia en todas las fiscalías</strong>.</p>
<p style="text-align: justify;">Éstas son algunas de las medidas propuestas en la Memoria de la Fiscalía de 2008 que destaca que los delitos informáticos con más incidencia son los relacionados con la tenencia y distribución de material de <strong>pornografía infantil</strong> y las <strong>estafas bancarias</strong>.</p>
<p style="text-align: justify;">La Fiscalía sugiere adoptar medidas destinadas a mejorar la formación de los fiscales en esta materia y a disponer de un encargado de delitos informáticos en todas las fiscalías, que sirva de <strong>enlace con la FGE</strong>.</p>
<p style="text-align: justify;">Con el objetivo de establecer <strong>criterios uniformes en el registro</strong>, la Fiscalía de Granada propone la elaboración de un catálogo de los <strong>tipos legales</strong> cuya comisión esté relacionada con las nuevas tecnologías. &#8220;La delincuencia informática sigue reflejándose de forma muy diversa en las memorias de cada una de las fiscalías&#8221;, reconoce esta fiscalía, una realidad que atribuye a la falta de un sistema estadístico eficaz.</p>
<p style="text-align: justify;">&#8230;</p>
</blockquote>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://www.coitic.es/blog/2009/09/21/la-fiscalia-pide-unificar-criterios-para-luchar-contra-los-delitos-informaticos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nace la Oficina de Seguridad del Internauta</title>
		<link>http://www.coitic.es/blog/2009/07/13/nace-la-oficina-de-seguridad-del-internauta/</link>
		<comments>http://www.coitic.es/blog/2009/07/13/nace-la-oficina-de-seguridad-del-internauta/#comments</comments>
		<pubDate>Mon, 13 Jul 2009 20:21:41 +0000</pubDate>
		<dc:creator>COITIC</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.coitic.es/blog/?p=160</guid>
		<description><![CDATA[INTECO anuncia la puesta en marcha de la Oficina de Seguridad del Internauta
Los servicios que ofrece la OSI son los siguientes:


 Conceptos y amenazas de seguridad:  Además de la posibilidad de realizar un test a través del que el usuario puede evaluar su nivel de conocimiento sobre la seguridad en la red, se ofrece [...]]]></description>
			<content:encoded><![CDATA[<p><a title="INTECO" href="http://www.inteco.es " target="_blank">INTECO</a> anuncia la puesta en marcha de la <a title="Oficina de Seguridad del Internauta" href="http://osi.gob.es/" target="_blank">Oficina de Seguridad del Internauta</a><br />
Los servicios que ofrece la OSI son los siguientes:</p>
<blockquote>
<ul>
<li> <strong>Conceptos y amenazas de seguridad: </strong> Además de la posibilidad de realizar un test a través del que el usuario puede evaluar su nivel de conocimiento sobre la seguridad en la red, se ofrece un ABC sobre los principales problemas y amenazas en Internet.</li>
<p></br></p>
<li> <strong>Ayuda ante dudas y problemas:</strong> Ante cualquier problema que pueda surgir, la Oficina de Seguridad del Internauta pone a la disposición del usuario un número de teléfono (<em>901 111 121</em>), un foro y un asistente de seguridad online a través del que el usuario puede ponerse en contacto con el equipo de soporte especializado.</li>
<p></br></p>
<li><strong>Recomendaciones y herramientas:</strong> Consejos y acceso a software con el que proteger el correo del usuario, su navegación, equipo informático y conexión a Internet.</li>
</ul>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.coitic.es/blog/2009/07/13/nace-la-oficina-de-seguridad-del-internauta/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Agujero de seguridad en popular.es</title>
		<link>http://www.coitic.es/blog/2009/05/05/agujero-de-seguridad-en-populares/</link>
		<comments>http://www.coitic.es/blog/2009/05/05/agujero-de-seguridad-en-populares/#comments</comments>
		<pubDate>Tue, 05 May 2009 19:03:01 +0000</pubDate>
		<dc:creator>COITIC</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[fallo de seguridad]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Protección de Datos]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.coitic.es/blog/?p=56</guid>
		<description><![CDATA[Fuente: elpais.es
Durante toda la mañana los problemas de seguridad se han multiplicado en popular.es, la nueva red social del PP estrenada este mismo lunes para promover la participación en las elecciones europeas.
Con ánimo de ganar en cercanía y proactividad, el PP lanzó una web (popular.es) en la que cualquiera podía darse de alta, crear un [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Fuente: <a title="El País.es" href="http://www.elpais.com/articulo/internet/Agujero/seguridad/popular/elpeputec/20090505elpepunet_5/Tes" target="_blank">elpais.es</a></p>
<p style="text-align: justify;">Durante toda la mañana los problemas de seguridad se han multiplicado en <em>popular.es</em>, la nueva red social del PP estrenada este mismo lunes para promover la participación en las elecciones europeas.</p>
<p style="text-align: justify;">Con ánimo de ganar en cercanía y proactividad, el PP lanzó una web (<a title="popular.es" href="http://popular.es/" target="_blank">popular.es</a>) en la que cualquiera podía darse de alta, crear un perfil, subir sus fotos, comentar qué estaba haciendo, debatir propuestas y planear a qué actos de campaña pensaban asistir.</p>
<p style="text-align: justify;">Sin embargo, la seguridad de la plataforma ha quedado en entredicho sólo un día después de su estreno. Un error en la misma permitía acceder a los perfiles personales de todos los usuarios en lugar de respetar las restricciones que ellos mismos escogen al darse de alta.</p>
<p style="text-align: justify;">Tanto el perfil de Mariano Rajoy como el de Jaime Mayor Oreja han sido los favoritos de los atacantes. <strong>El fallo de programación permitía modificar cualquier dato de los usuarios, así como conocer con qué correo se registraron</strong>.<strong> Para ello bastaba con modificar en la dirección del navegador el número que se da a cada usuario para poder modificar el perfil asociado al número</strong>.</p>
<p style="text-align: justify;">Para evidenciar el error los propios <em>hackers</em> han creado un perfil que no existía, el de Esperanza Aguirre, aunque pronto ha sido neutralizado. Asímismo, han hecho público el correo de Mayor Oreja en su propio perfil.</p>
<p style="text-align: justify;">Los propios <em>hackers</em> que han hecho los cambios, que prefieren mantenerse en el anonimato, han explicado en donde reside la tara: &#8220;El error técnico está en los controles de sesión; es un defecto de programación de base. Mezclan autentificación por sesiones, <em>cookies</em> y variables&#8221;. Han añadido que para poder corregir el error de manera efectiva sería necesario cerrar el servicio durante el arreglo de la avería.</p>
<p style="text-align: justify;">Desde el departamento de prensa del Partido Popular aseguran que esto sucedió durante el lunes, pero no en la mañana del martes. Aunque son muchas <a href="http://www.netoraton.es/?p=4970" target="_blank">las capturas de pantalla que se reproducen en diferentes blogs no terminan de tomarlas como válidas</a>. &#8220;No decimos que las hayan hecho con PhotoShop, pero es fácil de hacer&#8221; aseveraban los responsables de medios de PP. Este tipo de errores pueden acarrear consecuencias de tipo legal, hecho que desde el Partido Popular aseguran que no sucederá: &#8220;<strong>No es un error de seguridad, sino de programación</strong>. Anoche se solucionó&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.coitic.es/blog/2009/05/05/agujero-de-seguridad-en-populares/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nota de Prensa sobre el incidente en sistemas informáticos de los órganos de Justicia de Canarias</title>
		<link>http://www.coitic.es/blog/2009/04/28/nota-de-prensa-virus-justicia/</link>
		<comments>http://www.coitic.es/blog/2009/04/28/nota-de-prensa-virus-justicia/#comments</comments>
		<pubDate>Mon, 27 Apr 2009 23:28:24 +0000</pubDate>
		<dc:creator>COITIC</dc:creator>
				<category><![CDATA[Nota de Prensa]]></category>
		<category><![CDATA[canarias]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[Protección de Datos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.coitic.es/blog/?p=50</guid>
		<description><![CDATA[COLEGIO PROFESIONAL
DE INGENIEROS TÉCNICOS EN INFORMÁTICA DE CANARIAS
NOTA DE PRENSA
Según informan diferentes medios de comunicación, recientemente se dieron a conocer serios problemas en la infraestructura informática de los juzgados de la provincia de Santa Cruz de Tenerife.
Los problemas son originados, al parecer, por la propagación de un gusano informático a través de la infraestructura de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;">COLEGIO PROFESIONAL</p>
<p style="text-align: center;">DE INGENIEROS TÉCNICOS EN INFORMÁTICA DE CANARIAS</p>
<p style="text-align: center;">NOTA DE PRENSA</p>
<p style="text-align: justify;">Según informan diferentes medios de comunicación, recientemente se dieron a conocer serios problemas en la infraestructura informática de los juzgados de la provincia de Santa Cruz de Tenerife.</p>
<p style="text-align: justify;">Los problemas son originados, al parecer, por la propagación de un gusano informático a través de la infraestructura de telecomunicaciones del Gobierno de Canarias y que ha afectado a todas las Consejerías, pero con especial incidencia a las de Sanidad y Justicia, produciéndose notorias demoras en los Juzgados y afectando, según citan esas mismas fuentes, a la confidencialidad de datos altamente sensibles como casos clínicos y procedimientos judiciales.</p>
<p style="text-align: justify;">El Colegio Profesional de Ingenieros Técnicos en Informática de Canarias (COITIC) se reserva su opinión sobre estas afirmaciones, hasta poder analizar las causas e implicaciones de este incidente.</p>
<p style="text-align: justify;">No obstante, tenemos la obligación de informar que detrás de cada fallo técnico se esconde una cadena de carencias <strong>que deben ser reveladas</strong>, falta de proyectos, falta de planificación,  falta de responsabilidad, en definitiva, una falta de regulación del sector que nos está llevando a niveles de inseguridad y desconfianza en la tecnología y en la Informática nada deseables.</p>
<p style="text-align: justify;">La Informática profesional no es un juego: de ella dependen nuestros datos, el funcionamiento de nuestras Instituciones y, en ocasiones, vidas humanas.</p>
<p style="text-align: justify;">El Colegio reclama pues la urgente <strong>regulación profesional</strong> que garantice la calidad y seguridad de los sistemas de información y continuará trabajando en pos de este objetivo, de manera que se acabe con la inseguridad y desconfianza que, de manera general, se percibe en la sociedad sobre la tecnología.</p>
<p style="text-align: justify;">Desde el Colegio Profesional de Ingenieros Técnicos en Informática de Canarias tendemos pues nuestra mano a las Autoridades Canarias para tratar de impedir que dichos hechos se vuelvan a repetir, y los ciudadanos puedan por fin disponer de una Administración moderna, eficaz y segura que todos los canarios nos merecemos.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.coitic.es/blog/2009/04/28/nota-de-prensa-virus-justicia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
<!-- WP Super Cache is installed but broken. The path to wp-cache-phase1.php in wp-content/advanced-cache.php must be fixed! -->
