jueves, 8 de octubre de 2015

La UE anula el "Safe Harbour": las tecnológicas no podrán llevar libremente datos de europeos a EEUU.

El Tribunal de Justicia de la Unión Europea acaba de pronunciarse y ha sido rotundo: el acuerdo "Safe Harbour", por el cual las compañías podían mover los datos que recogían de sus usuarios europeos a Estados Unidos para tratarlos o almacenarlos, ha sido invalidado. Los tribunales de cada país miembro tendrán vía libre ahora para declarar, si así lo estiman, que este tratamiento de los datos personales de sus ciudadanos es ilegal.

"La existencia de una Decisión de la Comisión que declara que un país tercero garantiza un nivel de protección adecuado y seguridad  de los datos personales transferidos no puede dejar sin efecto ni limitar las facultades de las que disponen las autoridades nacionales de control", explican desde el Tribunal de Justicia. Además, éste critica que la normativa no permite que el ciudadano acceda a dichos datos personales para rectificarlos o anularlos, lo que "vulnera el contenido esencial del derecho fundamental a la tutela judicial efectiva".


¿Qué es exactamente el "Safe Harbour"?

En el año 1998 entró en vigor la Directiva de Protección de datos de la UE, que entre otras cosas prohibía que se transfirieran datos personales de ciudadanos europeos a otros países de fuera de la Unión que no cumplieran ciertos requisitos de protección. Según dicha Directiva, muchas compañías de Estados Unidos se quedaban fuera. ¿Qué hicieron entonces la Comisión Europea y EEUU? En el año 2000 firmaron un acuerdo especial, de nombre "Safe Harbour", para el intercambio de datos.

Cualquier compañía de Estados Unidos puede solicitar formar parte de dicho acuerdo, que sin embargo tiene unos requisitos muy fáciles de cumplir y que están por debajo de los que pide la Unión Europea en lo que a política de protección de datos se refiere. Es una especie de "atajo" o trato de favor, por definirlo de alguna forma: a las empresas estadounidenses se les exigen tan sólo unas condiciones muy laxas y que ellas mismas comprueban para poder transferir datos personales de europeos a sus sedes en Estados Unidos.

viernes, 2 de octubre de 2015

Accidentes laborales.

Un agente de los Bomberos de la Generalitat falleció este martes mientras realizaba tareas de apoyo y desbrozo en el Canal d'en Vinyals a Sobrànigues, en Flaçà (Gironès). La víctima, que tenía 61 años, cayó al agua por "causas que se desconocen", según ha informado este miércoles la institución en una nota de prensa.

El accidente laboral ocurrió por la tarde en circunstancias que están siendo investigadas por las autoridades. El bombero estaba adscrito al Parque de Banyoles y se encontraba en situación de segunda actividad, es decir, realizando tareas que demandan menor esfuerzo que las habituales a su profesión.

 CC OO, que a alertado del "aumento generalizado de la siniestralidad laboral" en un comunicado y ha reclamado a la Administración pública "un mayor control sobre la aplicación de herramientas de prevención de riesgos laborales".

jueves, 5 de febrero de 2015

Salud en la risa.

 En este momento el que que vivimos  ( si se puede decir buena vida) con tanto fraude , corrupción, y tantas cosas que nos afectan en el día a día, dejo  aquí unas carcajadas que he encontrado.



  Chistes sobre Cajas fuertes

Una mujer le dice a su marido:
- Cariño dónde has dejado el libro "Cómo pasar de los 100 años"
Y su marido le responde.
- Lo he guardado en una caja fuerte en el banco, no vaya a ser que a tu madre le de por leerlo.



Otro:

Durante el juicio le pregunta el juez al acusado:
- ¿Y cómo se las arregló usted para abrir la caja fuerte en sólo 15 minutos?
- Señor Juez, yo no doy clases gratis




Otro:  Lepe.

Uno de Lepe va al cine, y la muchacha de la taquilla le dice : - Señor - esta es la 5ª vez que compra la entrada.
- El Lepero le contesta : es que el hijo de ppppppp  de la puerta me la rompe¡¡¡¡¡¡


lunes, 22 de diciembre de 2014

Navidad 2014







Hola amigos , ha sido un placer estar compartiendo con todos vosotros la información y las novedades que hay por todo el extenso mundo de la informática y de todos los descubrimientos hechos de  todas las áreas, pues hay un largo etc,,,,,


Deciros que vamos a dejar este blog y poner toda nuestra energía , entusiasmo y conocimientos en este otro blog y asi concentrarlo en un solo.


Blog   Sección 9 Consultoría Informática



 Os deseamos unas Felices Fiestas acompañados y rodeados de aquellas personas que

amáis pues no hay nada mejor, ni mejor regalo que poder abrazar y compartir.


miércoles, 17 de diciembre de 2014

Sony protagoniza un drama.





Una de las empresas más grandes del mundo en su sector, con más de 6.000 empleados, que sirve sus productos en más de 130 países y factura 8.000 millones de dólares al año, está en jaque. Sony Pictures Entertainment ha estado a merced las últimas dos semanas de uno o varios piratas informáticos, difíciles de localizar, que han robado más de 33.000 documentos de sus servidores, han borrado sistemas críticos y después han volcado toda la información en Internet. Lo más inquietante es que los atacantes parecen tener un objetivo: hacer todo el daño posible.

El pasado 24 de noviembre los empleados de Sony Pictures, en Culver City, Los Ángeles, se encontraron al llegar al trabajo con que no funcionaba el correo electrónico. En sus pantallas apareció un esqueleto y un mensaje que decía: “Os hemos advertido, esto es solo el principio”. Amenazaba con hacer pública “toda la información interna” de la compañía si sus demandas no se cumplían. El mensaje estaba firmado por un grupo llamado Guardians of Peace (Guardianes de la paz).

Aquel fin de semana la empresa prácticamente se paralizó. Pero los problemas no iban a ser solo técnicos. Según han ido volviendo los sistemas informáticos, una monumental cantidad de información de la compañía iba siendo publicada en la red. Hay datos económicos, sueldos, guiones, y quizá lo más grave desde el punto de vista comercial, películas enteras online. Una nueva versión del musical Annie, aún sin estrenar y que era la apuesta navideña de Sony, fue descargada ilegalmente por más de 200.000 personas en las primeras horas. Fury, la última película de Brad Pitt, fue descargada por más de 800.000 personas en dos días.




viernes, 12 de diciembre de 2014

Publicada Norma española UNE/ISO/IEC 27001: 2014.




AENOR ha publicado la traducción oficial en español de la Norma ISO 27001 "Sistema de Gestión de la Seguridad de la Información - Requisitos" (SGSI).
Esta norma ha sido elaborada por el comité técnico "AEN/CTN 71 Tecnología de la Información" y es idéntica a la Norma Internacional publicada hace exactamente un
                                                                                    año.

jueves, 11 de diciembre de 2014

El aula de la 'energía positiva' no es por el buen rollo, es que genera más energía de la que consume.






Un plan piloto del estudio de arquitectura Anderson Anderson, con sede en San Francisco, se ha puesto en marcha. Se trata de un conjunto de aulas destinadas a servir como colegio, y que tienen como particularidad generar más energía de la que consumen.

Lo llaman la clase portátil de la energía positiva (Energy Positive Portable Classroom) y ha sido implantada en Ewa Beach, Hawaii, debido al alto coste de la energía en la isla estadounidense. Para la construcción de esta pequeña nave de unos 90 metros cuadrados se han utilizado módulos prefabricados de acero y madera, permitiendo la movilidad del conjunto en caso de que fuese necesario.





jueves, 27 de noviembre de 2014

Obama pide nuevas medidas para garantizar la neutralidad de la red.


Si algo envidiamos de la forma de los políticos estadounidenses es su permanente disposición a explicar sus planes. El presidente Obama, en un vídeo grabado, ha vuelto a defender Internet y cree que la neutralidad de la red está todavía en cuestión por lo que pide a la Comisión Federal de Comunicaciones (FCC) las medidas "más estrictas posibles", especialmente después de sus últimas decisiones, y sobre todo en lo atinente a acelerar o retrasar la velocidad de los internautas así como bloqueos a contenidos. Hay incluso una petición online. Los ISP se oponen a que todos seamos iguales.


¿En qué consisten las medidas?

    Sin bloqueo. Si un consumidor solicita acceso a un sitio web o servicio, y el contenido es legal, su proveedor de Internet no debe bloquearlo. De esa manera, todos los jugadores - no sólo los afiliados en el mercado con un proveedor de Internet - crean una oportunidad justa de su negocio.
    No estrangulamiento. Un ISP no podrá retrasar intencionalmente por algún contenido o acelerar otros basado en el tipo de servicio
    El aumento de la transparencia. Es necesario para aplicar las reglas de neutralidad de la red de puntos de interconexión entre el ISP y el resto de Internet.
    No priorización pagada. No debe haber servicio atrapado en un "carril lento" ya que no paga una cuota. El gatekeeping socavaría la igualdad de condiciones esenciales para el crecimiento de la Internet.

    Una nueva compañía de un empresario debe tener la misma oportunidad de tener éxito como empresas establecidas y el acceso al blog de un estudiante de secundaria no debe ser injustamente ralentizado para dar paso a los anunciantes con más dinero.





miércoles, 19 de noviembre de 2014

Facebook busca contraseñas robadas en la Deep Web antes de que sean usadas para usurpar identidades.






La seguridad de nuestras cuentas en redes sociales y servicios en internet depende en muchas ocasiones de la contraseña que utilicemos. Sí, hay cada vez más plataformas que incluyen entre sus medidas de seguridad la verificación en dos pasos, pero la gran mayoría aún dependen de un correo o nombre de usuario, y una contraseña, y en muchas ocasiones hemos visto cómo estas contraseñas son robadas y vulneradas para realizar crímenes cibernéticos (robo de datos, usurpación de identidad, etc...)

"Facebook se quiere adelantar al criminal y avisarte que ellos mismos han encontrado tu contraseña robada, por lo que debes cambiarla.

La finalidad de esto es sencilla. Al recopilar una lista de correos y contraseñas robadas procede a pasarlas por sus servidores y las que funcionen y les permitan acceder a las cuentas de usuarios, son reseteadas automáticamente y el usuario afectado será notificado para que cambie inmediatamente su contraseña la próxima vez que acceda a la red social.

miércoles, 5 de noviembre de 2014

El botón del pánico para borrar archivos de los ordenadores.






En estos días se ha hablado del botón del pánico ¿Realmente existen este tipo de botones del pánico?

La respuesta es sí. Corporate vault es una solución de la compañía valenciana Occentus Network consistente en un Cloud Privado orientado a la seguridad de la información que entre sus características y servicios cuenta con un botón del pánico, un mecanismo de autodestrucción predefinido.

Y a la pregunta de si puede recuperarse la información eliminada, Daniel Rodríguez, Director de Operaciones de Occentus, explicaba en una entrevista al telediario de Antena 3 TV que si se ha configurado correctamente, es imposible recuperarla.











martes, 4 de noviembre de 2014

Premio de un millón de dólares para el traje más innovador contra el ébola.






El desafío del ébola es global

La Agencia de los Estados Unidos para el Desarrollo Internacional (USAID por sus siglas en inglés) se ha unido a la Oficina de Ciencia y Tecnología de la Casa Blanca, a los Centros para el Control y Prevención de Enfermedades, otras agencias estadounidenses y el gobierno de Suecia para crear Fighting Ebola: A Grand Challenge for Development, una convocatoria internacional que quiere premiar con un millón de dólares a cualquier diseño exitoso aceptado por la agencia para luchar contra el virus que ya cuenta con un caso en Estados Unidos.





Una clave: desarrollar nuevos trajes

La plataforma de innovación abierta que ha impulsado la USAID está preparada para encontrar ideas innovadoras que mejoren la atención a los pacientes así como nuevos trajes especiales que eviten el contagio de este virus. La USAID considera que los actuales trajes anticontaminación no son suficientemente cómodos para los trabajadores y, además, quiere encontrar una solución mejor para cuando se los quitan, el momento de mayor riesgo de contagio.






martes, 28 de octubre de 2014

La 'startup' española que promete terminar con las reuniones de trabajo ineficaces.




¿Han pensado en cuántas horas se desperdician en las empresas con reuniones que no van a ninguna parte? ¿En el tiempo y las energías que se gastan convocando encuentros en los que no se logra tratar todos los puntos o, peor aún, no se define ningún plan de acción en concreto? Ahora recapaciten en el coste que supone. Pues bien, esto mismo es lo que la startup española Gamelearn se ha propuesto erradicar con su aplicación Brilliant Meeting.



La forma de utilizar Brilliant Meeting es muy sencilla. Dispone de una plantilla desde la que se tiene que crear una reunión, definir los objetivos, establecer los temas a tratar y el tiempo destinado para cada uno de ellos. Una vez empezada, todos los asistentes pueden ir añadiendo notas, conclusiones o tareas, además de ver desde sus dispositivos cómo transcurre el tiempo que queda para cada tema y si se van cumpliendo los objetivos. Si alguien intenta pasar de tema sin tomar una decisión, la aplicación manda una alerta. Y lo mismo sucede si no se lleva a cabo un plan de acción.






lunes, 27 de octubre de 2014

Detectan un peligro virus informático que puede «secuestrar» a un país.




Un peligroso y sofisticado virus informático tiene en alerta a policías y expertos de todo el mundo porque encripta el disco duro de los ordenadores y es capaz de «secuestrar» la información de un banco, una multinacional e incluso poner en jaque a todo un país.

Fuentes policiales han confirmado a Efe que este virus tipo «malware», para el que todavía no hay herramientas informáticas que puedan eliminarlo, es una gran «estafa» que empezó a detectarse en empresas y ya ha infectado por primera vez el ordenador portátil de un particular.


El llamado «cryptolockes» se ha ido mejorando desde que se detectó en 2013 y en sus nuevas versiones encripta el disco duro y cualquier unidad de almacenamiento, de forma que toda la información que contiene queda bloqueada o secuestrada. La víctima recibe al cabo de un tiempo un «pantallazo» en el que el «secuestrador» pide un rescate de entre 500 y 6.000 euros para recuperar la información perdida, dinero que debe pagarse mediante divisas llamadas Bitcoin, una moneda virtual que se utiliza exclusivamente en internet de forma que no se puede rastrea

El «cryptolockes» se pudo «colar» en su PC de muchas maneras: al descargar una canción, una película o al abrir un correo electrónico. Los informáticos de esta empresa han hecho una copia del disco duro para investigar este software que, al parecer, procede de Rumanía, aunque puede que éste sea «un país de pasarela» y salga de otro lugar.

 De hecho algunas firmas han tenido que empezar de cero tras un ataque de este virus, que, incluso, «puede parar un país», alerta. Impotentes ante el alcance de esta estafa, los informáticos aconsejan a los usuarios de internet tener instalados antivirus y «firewall» de pago actualizados al cien por cien y hacer copias de seguridad de todos los ficheros que tengan valor.






viernes, 24 de octubre de 2014

MasterCard prueba prototipo de tarjeta con sensor de huella dactilar.

       
MasterCard está probando una tarjeta de pagos móviles sin contacto con un lector de huellas dactilares integrado, cuyo uso puede autorizar pagos elevados sin necesidad de introducir un código PIN. La compañía ha presentado el prototipo en Londres junto a la empresa Zwipe, una compañía noruega que desarrolló la tecnología de reconocimiento por huella dactilar.

La tarjeta, que contiene el sensor de huellas y seguridad de datos en la tarjeta, no necesita un lector de datos externo. También lleva un chip EMV (usado en las tarjetas de pago europeas en lugar de la banda mangnética para incrementar la seguridad) y una aplicación para permitir los pagos sin contacto. El prototipo presentado es más grande que una tarjeta normal porque incorpora una batería.

La tarjeta no tiene limite para los pagos sin contacto, mientras que otros tipos de tarjetas de pago solo pueden ser usados para cantidades de hasta 20 o 25 dólares y necesitan un lector e introducir un PIN en algún momento. El banco noruego Sparebanken ya ha probado la tarjeta y planea ofrecer este servicio biométrico en todas sus tarjetas.

MasterCard quiere eliminar la necesidad de introducir códigos PIN en los pagos, y la biometría pueda ayudar a ello. Apple también está trabajando en estos modelos de tecnología, permitiendo los pagos sin contacto con el nuevo iPhone 6, 6 plus o el iPhone 5S, al vincular las tarjetas MasterCard de la mayoría de los bancos americanos a su teléfono para hacer pagos sin contacto.





miércoles, 22 de octubre de 2014

Cursos en linea sobre ciberseguridad.


El Instituto Nacional de Tecnología de la Comunicación, INTECO, ha desarrollado un curso sobre ciberseguridad en sistemas de control y de automatización industrial, que se ofrecerá gratuitamente bajo la filosofía MOOC (Massive Open Online Courses), es decir, en línea, de forma masiva, y abierto a todo el mundo.



Esta iniciativa es uno de los resultados de las medidas definidas dentro del Plan de Confianza en el Ámbito Digital para España que pretende construir un ecosistema de captación y generación de talento en torno a INTECO, en colaboración con las universidades y el sector privado y buscando siempre la acción complementaria de las iniciativas que otros agentes están desarrollando para la capacitación de profesionales.

El curso está orientado principalmente a profesionales de Tecnologías de la Información (TI) con conocimientos de nivel medio en gestión de la seguridad de TI, análisis de vulnerabilidades y soluciones de seguridad.

Este curso gratuito de formación como profesional de seguridad industrial estará disponible tanto en español como en inglés. INTECO abrirá los contenidos el día 27 de octubre con un plazo de inscripción que finalizará el 3 de noviembre.

miércoles, 15 de octubre de 2014

Normatividad en las organizaciones.


En la actualidad, las organizaciones hacen uso de tecnologías de la información para su operación diaria. El logro de sus objetivos se debe en gran medida a su utilización. Sin embargo, existen riesgos inherentes a ellas, es decir, la posibilidad de que una debilidad sea aprovechada por una amenaza y sus consecuencias: divulgación, modificación, pérdida o interrupción de información sensible.


Las herramientas y medios técnicos por sí mismos ya no garantizan un adecuado nivel de seguridad con relación al manejo de la información. En este contexto, las políticas de seguridad surgen como una herramienta para ayudar en el proceso de concientización de los miembros de una organización, sobre la importancia y sensibilidad de la información, además de ofrecer un marco normativo para el uso adecuado de la infraestructura de TI.

De acuerdo con la encuesta The State of Network Security 2012, realizada a más de 180 profesionales de seguridad de la información y TI, la mayoría de los incidentes de seguridad de la información que se producen en las organizaciones son ocasionados por los propios empleados, ya sea por descuido, desconocimiento o intencionalmente, debido a que no existen mecanismos de control que regulen su conducta. En otras palabras, no existen políticas de seguridad de la información. Si no existe una política, el empleado no dispone de normas, desconoce los límites y responsabilidades asociadas a las actividades que desempeña.



martes, 7 de octubre de 2014

Presentweets ayuda a enriquecer la experiencia en las presentaciones profesionales.



El Arte de Presentar y su fundador Gonzalo Álvarez se han convertido en la referencia en España en información y formación sobre presentaciones profesionales. Ahora además para ampliar los servicios que ofrecen a sus clientes han creado la herramienta Presentweets que consiste en un complemento para PowerPoint que sirve para publicar mensajes en Twitter al mismo tiempo que se está realizando una presentación en público.

El objetivo de El Arte de Presentar con Presentweets es que la persona que está realizando una presentación en público pueda influir, alimentar y encauzar la conversación que se está produciendo en Twitter al mismo tiempo que se está realizando la presentación. De esta forma el mensaje de la charla será amplificado y alcanzará una audiencia mucho mayor; dentro y fuera de la sala; antes, durante y después de la presentación. De esta forma las redes sociales ayudarán a crear una nueva relación con el público, con el objetivo de construir y nutrir una comunidad en red.

jueves, 2 de octubre de 2014

¿Aún no tapas la webcam de tu portátil? Explicamos por qué deberías.


Tal vez no estabas enterados, pero muchas personas solemos tapar la cámara de la portátil de forma permanente. Muchos consideran que se tratan de solo personas paranoicas, y que ya hemos pasado de aquellos sencillos virus que nos prendían y apagaban la cámara por molestar. Pues los virus han evolucionado.



Los virus no son como antes, ya no se trata del clásico hacker travieso que solo se divertía vulnerando un sistema. Hemos llegado a un punto donde los crackers atacan ordenadores con virus y troyanos para obtener información personal a través de nuestros sistemas, para luego venderlas a un tercero.


¿Y esto que tiene que ver con la webcam? Tiene mucho que ver. A los delincuentes informáticos de ahora no les interesa solo el divertirse molestando usuarios, sino que buscan obtener un beneficio. En este caso, la webcam es una interfaz directa de acceso visual contigo, y lo que te rodea, con ese ojo digital le das acceso a tu entorno, a tu rostro, a tu vida, a lo que sea que pase frente a él…

Así que mientras estas allí sentado frente a tu laptop, un cracker al otro lado del mundo podría estar aburrido viéndote sin que lo sepas, esperando que bajes la guardia y le des algo “con qué trabajar”, esperando para que compartas con él algo que reservas para “tu entorno privado”, algo que no quisieras que se comparta con todo el mundo. Pero recuerda: esto es Internet.

viernes, 19 de septiembre de 2014

Automatizando lo que no se podía automatizar.




Estamos ante un proyecto con un montón de paquetes y/o cartas a enviar. A cada uno le asignamos un código de seguimiento mediante una pegatina con un código de barras. Una vez hecho esto, mediante un lector láser de códigos de barras se van leyendo los códigos de seguimiento para almacenarlos en la base de datos asignándoselos al registro de cada envío. Un trabajo tedioso que requiere unos 30 minutos cada vez que se hace. ¿Crees que podrías mejorarlo?

Aparentemente, este proceso no se podía automatizar porque, aparentemente, no había orden lógico entre los envíos y los códigos asignados, así que se requería un proceso manual de asignación en la base de datos.


Sin embargo, para este proyecto del que no daré el nombre, he logrado encontrar la lógica en el orden de asignación de códigos de seguimiento, lo que ahora permite con un solo clic asignar automáticamente los códigos de seguimiento a todos los envíos, pasando de requerir 30 minutos a 15 segundos, lo que supone una reducción del tiempo en hasta un 99,17%. Sólo hay que proporcionar el primer código de seguimiento y el software sabe asignar los códigos sucesivos a cada uno de los envíos de manera adecuada dentro del aparente desorden.


No sólo se ha conseguido ahorrar tiempo y el coste que conlleva ese tiempo, sino que además ahora deja de ser necesario el lector láser de código de barras, ahorrando también en el coste de éste y el espacio que ocupa.

Casi todo se puede automatizar para lograr reducir costes y tiempo, sólo hay que encontrar la lógica.




miércoles, 30 de julio de 2014

A día de hoy aún no se sabe con certeza cuantos certificados digitales son fraudulentos. Google dice conocer 5, 4 de los cuales ya han sido revocados, pero nadie pone la mano en el fuego por dar el tema por zanjado. La CCA ya se ha apresurado en culpar a la NIC de todo el asunto y han anulado sus certificados para evitar mayores problemas.


Una serie de certificados digitales falsos podrían poner en peligro a los usuarios de Internet Explorer en Windows. Dichos certificados vienen de la India. Google Y Microsoft ya están trabajando para solucionar el problema.


Tal vez esta sea una de esas noticias que pase desapercibida ahora pero de la que se hablará bastante más si no se toman cartas en el asunto. En una noticia que podemos leer en Ars Technica nos enteramos de que la seguridad de los ordenadores Windows que aún usen Internet Explorer podría verse muy comprometida por culpa de los certificados digitales de seguridad fraudulentos.

Dichos certificados son los que aseguran al navegador que la página web que visitan es quien dice ser, como un DNI, y que se puede confiar en ella. Con esta brecha, por ejemplo, se podría usar un certificado para hacer creer que se está visitando una web seguro cuando en realidad no es así. De este modo se podría cargar software malicioso. Un tema muy serio, tanto casi como el de hace unos meses.

A día de hoy aún no se sabe con certeza cuantos certificados digitales son fraudulentos. Google dice conocer 5, 4 de los cuales ya han sido revocados, pero nadie pone la mano en el fuego por dar el tema por zanjado. La CCA ya se ha apresurado en culpar a la NIC de todo el asunto y han anulado sus certificados para evitar mayores problemas.









 
Design by Free Wordpress Themes | Bloggerized by Free Blogger Templates | Walgreens Printable Coupons