martes 28 de febrero de 2012

AT-Seguridad monitoriza internet

Desde la versión 4.4.0.8, AT-Seguridad monitoriza las páginas webs visitadas. La monitorización se realiza analizando el tráfico de red, por lo que cualquier navegador podrá ser monitorizado; sea Internet Explorer, Firefox, Chrome, Safari, Opera, u otros menos conocidos. Es una mejora respecto a versiones anteriores, donde sólo se podían monitorizar las webs visitadas con internet explorer (además, en algunos equipos no funcionaba correctamente).

Nota: si no conoces AT-Seguridad, recomendamos que visites la página del programa.

La configuración es muy sencilla. Basta con marcar la casilla "Monitorizar páginas webs visitadas" para que el programa empiece a monitorizar (evidentemente, monitorizará incluso si el programa está cerrado). Es necesario configurarlo en cada equipo, pero gracias a la opción "transferir configuración a otro equipo de la red" podemos configurar todos los equipos de la red (que tengan el programa instalado) desde un único puesto.

Panel de configuración de internet de AT-Seguridad

Las palabras clave de AT-Seguridad son: "monitorizar" y "restringir". Esto ya era aplicable en aplicaciones y ficheros (recordemos: monitoriza aperturas/cierre de aplicaciones, creaciones/modificaciones/supresiones y accesos de ficheros, así como permite restringir el acceso). ¡La configuración de internet no iba a ser menos! Así que, a parte de monitorizar, también permite restringir las webs visitadas, mediante una lista negra de webs a las que no se podrá acceder. Esta configuración también se puede transferir al resto de los equipos de la red con sólo dos clics.

Una vez configurado, desde un único puesto podremos ver el informe de webs visitadas de todos los equipos (en una instalación en red).

Aspecto del informe de internet de AT-Seguridad

Si quieres conocer el resto de características de AT-Seguridad, visita la página del programa.

sábado 18 de febrero de 2012

Entornos seguros con certificados SSL - Usos y Aplicaciones del los servicios


A menudo, nos encontramos con la tesitura de visitar ciertas páginas web que debido a que tratan con datos sensibles, poseen un certificado de seguridad, que a veces nos sorprende y la mayor parte de las veces no valoramos, a pesar de la gran importancia que tiene para que la consulta, transacción, etc. que estemos llevando a cabo, se realice de forma correcta, y no seamos víctimas de una estafa, de una suplantación de identidad, etc.

El riesgo de sufrir una falsificación, modificación o interceptación en nuestras comunicaciones, se eleva exponencialmente cuando nos conectamos a redes WIFI, más aun si estas son públicas y no tienen configurada la seguridad.

¿Qué es SSL?

SSL o Secure Socket Layer se denomina a una "capa" que se encarga de asegurar los protocolos de Internet (http, smtp, ftp, etc.) consiguiendo de esta manera prevenir que la información transmitida pueda ser falsificada, modificada o interceptada por terceras personas.

Desde que se inventó en la década de los años 90, hasta el día de hoy, SSL es el estándar internacional de comunicaciones seguras, habiendo sido implementado en sistemas informáticos de entidades financieras, administraciones públicas y empresas.

En los últimos años, la implementación de estos certificados de seguridad, está teniendo especial relevancia, con el crecimiento del comercio electrónico, la ventanilla única y la aparición de la L.O.P.D. o Ley Orgánica de Protección de Datos.

¿Cómo funciona?

SSL funciona mediante el intercambio de llaves entre el cliente y el servidor, quedando encriptados los datos, los cuales sólo podrán ser desencriptados por el poseedor de la llave correcta. Utilizando un simil, sólo podrá abrir la puerta, quien tenga la llave. Nadie más.

La información que viaja por SSL puede ser encriptada con diferentes algoritmos simétricos, típicamente DES, Triple DES, Rijndael o Blowfish. El término simétrico en este caso implica que los datos que han sido encriptados, pueden ser desencriptados después (a diferencia de sistemas como MD5 en el que la encriptación es unidireccional).

La longitud de las llaves determina la dificultad para poder desencriptar el contenido cifrado. Las llaves comunmente usadas por los sitios hoy en día son de 128 bits.

Ventajas del uso de SSL

Las tres ventajas fundamentales de implementar esta tecnología son:
  • Seguridad de la Información: SSL garantiza que terceros no tengan acceso a la información mientras navega por Internet, al viajar esta encriptada.
  • Integridad de los datos: La información recibida desde un servidor por SSL, puede ser validada para comprobar que no ha sido alterada en la trayectoria.
  • Autenticidad de los Datos: Mediante los algoritmos de encriptación, es posible comprobar que los datos realmente han llegado del servidor que el cliente espera. Esto evita fraudes de suplantación de la identidad, tales como phishing, man in the middle, etc.

Certificados Digitales

Los Certificados Digitales garantizan la integridad, y existencia de la organización que envía los datos. Esto significa que una autoridad certificadora avala que la empresa que es dueña del sitio web, por ejemplo, realmente existe.

Nuestra empresa, siempre con una especial motivación por preservar la seguridad de sus clientes, pone a disposición de estos tanto el acceso al Panel de Control del dominio, como el acceso al WebMail o correo web, servidores con certificados SSL, con la finalidad de garantizar una seguridad absoluta en las transmisiones de correos electrónicos, creación de correos, cuentas de FTP, etc. pero nuestra preocupación por la seguridad unida a nuestra pasión por las cosas bien hechas, hace que nos hayamos convertido en una entidad certificadora, pudiendo emitir certificados de seguridad a nuestros clientes, haciendo que sus extranets, páginas web o tiendas online, cumplan con la normativa vigente en protección de datos de carácter personal (L.O.P.D.) y de esta manera sean entidades seguras y por tanto confiables.

lunes 30 de enero de 2012

Consejos básicos de seguridad en Internet.

Viñeta de Ricardo "El Mundo"

 

Con motivo de la celebración del Día Europeo de la Protección de Datos, el Consejo General de Colegios de Ingeniería Informática aporta sus recomendaciones para que los ciudadanos naveguen más seguros en la red.


El Día de la Protección de Datos es una jornada impulsada por las instituciones de la Unión Europea, que tiene como objetivo concienciar a los ciudadanos sobre sus derechos y responsabilidades en materia de protección de datos, más ahora con el auge de las redes sociales, que hacen que ejercer ese derecho sea más difícil de gestionar. Estos son los trece consejos sugeridos por el Consejo General de Colegios de Ingeniería en Informática:

1. Es recomendable actualizar periódicamente el software del antivirus y de seguridad.

2. No descargar programas o ficheros ejecutables susceptibles de contener malware.

3. El intercambio y la entrega de datos personales y bancarios debe realizarse en webs con protocolos seguros. Nunca hay que proporcionar información privada, ni claves de acceso en portales sospechosos. También es conveniente tener especial cuidado con avisos de sorteos o promociones comerciales.

4. En cuanto a las contraseñas, es más seguro no utilizar una única clave personal para los distintos servicios y cuentas de acceso. Las contraseñas más seguras son aquellas que combinan mayúsculas, minúsculas, números y otros símbolos permitidos.

5. Para los dispositivos de conexión Wi-Fi, hay que prestar especial atención las redes abiertas, donde la información va sin protección y puede ser interceptada y utilizada con fines no autorizados.

6. Ojo a los buscadores que usan políticas de publicidad para localizar información.

7. Cookies, es aconsejable borrar con regularidad los archivos temporales de Internet, así como el historial de navegación, especialmente si se utiliza un ordenador al que acceden otras personas.

8. Eliminar directamente los mensajes de spam y desactivar la opción de que se envíe acuse de recibo al remitente de los correos automáticamente.

9. A la hora de enviar emails masivos, utilizar la opción de CCO (‘Con Copia Oculta’), o si se prefiere elaborar listas de distribución.

10. Asegurarnos de que en las redes sociales la seguridad de la información privada publicada en estos portales está garantizada.

11. Tener especial cuidado a la hora de publicar fotos de terceros.

12. Antes de instalar una webcam, asegurarse de que la captación es lo menos intrusiva posible.

13. Educar y concienciar a los niños en uso seguro de las redes sociales y acompañar a los más pequeños cuando naveguen por Internet.

lunes 2 de enero de 2012

EDORTEAM te regala SEGURIDAD. AT-Encrypt USB




AT-Encrypt usa potentes sistemas criptográficos de clave simétrica para cifrar cualquier tipo de información que puedas tener en un dispositivo USB (Pendrive, Disco Duro Externo, etc).

Fácil de utilizar, muy práctico y totalmente gratis.

La criptografía simétrica es un método criptográfico en el cual se usa una misma clave para cifrar y descifrar mensajes. Las dos partes que se comunican han de ponerse de acuerdo de antemano sobre la clave a usar. Una vez ambas tienen acceso a esta clave, el remitente cifra un mensaje usándola, lo envía al destinatario, y éste lo descifra con la misma.

Un buen sistema de cifrado pone toda la seguridad en la clave y ninguna en el algoritmo. En otras palabras, no debería ser de ninguna ayuda para un atacante conocer el algoritmo que se está usando. Sólo si el atacante obtuviera la clave, le serviría conocer el algoritmo. Los algoritmos de cifrado ampliamente utilizados tienen estas propiedades (por ejemplo: GnuPG en sistemas GNU).

Dado que toda la seguridad está en la clave, es importante que sea muy difícil adivinar el tipo de clave. Esto quiere decir que el abanico de claves posibles, o sea, el espacio de posibilidades de claves, debe ser amplio. Richard Feynman fue famoso en Los Álamos por su habilidad para abrir cajas de seguridad; para alimentar la leyenda que había en torno a él, llevaba encima un juego de herramientas que incluían un estetoscopio. En realidad, utilizaba una gran variedad de trucos para reducir a un pequeño número la cantidad de combinaciones que debía probar, y a partir de ahí simplemente probaba hasta que adivinaba la combinación correcta. En otras palabras, reducía el tamaño de posibilidades de claves.

Cifrado automático en tu USB

Especifica una contraseña. El cifrador automático hará el resto y cifrará automáticamente todo el contenido que introduzcas en el pendrive.

Instalación

Copia el ejecutable. ¡Es gratis!
Para instalar la aplicación en cualquier unidad USB simplemente copia el ejecutable "AT-Encrypt USB" en la raíz. Al ejecutarlo por primera vez se generarán los archivos dependientes (la carpeta segura y un fichero de configuración) automáticamente.

Funcionamiento

Más información.

DESCARGAR AT-USB ENCRYPT

domingo 18 de diciembre de 2011

¿Cómo afecta la LOPD a mi empresa? Resumen

El objetivo principal de la Ley Orgánica de Protección de Datos de Carácter Personal LOPD es regular el tratamiento de los datos y ficheros, de carácter personal, independientemente del soporte en el cual sean tratados, los derechos de los ciudadanos sobre ellos y las obligaciones de aquellos que los crean o tratan (empresas, asociaciones, autónomos, administraciones, etc.).


Los ficheros más habituales a los que afecta: Clientes, proveedores, nóminas, videovigilancia, contabilidad, personal, promociones, selección de personal, curriculums, …


Las medidas a adoptar dependerán del nivel de seguridad requerido para los datos que se manejan.


¿Cómo se clasifican esos datos?


¿A qué obliga la LOPD?


1.- Inscribir aquellos ficheros que contengan datos de carácter personal en el registro de la Agencia Española de Protección de Datos.


2.- Implantar las medidas de seguridad adecuadas y elaborar un “Documento de seguridad” que describa y regule el tratamiento de los datos personales.


3.- Regular el movimiento de datos con terceros (Ej. La gestoría con la que trabajamos).


4.- Realizar una auditoría al menos cada dos años (sólo para datos de nivel medio y alto) y tener actualizado el "Documento de seguridad" para todos los niveles.


Medidas de seguridad
 




Infracciones y sanciones



A pesar de que la denuncia no puede ser anónima (hay que dar los datos y el denunciado sabe de dónde ha partido) esta puede tener varios orígenes: la propia Agencia de Protección de Datos, clientes insatisfechos, personal de la propia empresa, la competencia, o cualquier persona física que se considere afectada.



Puedes reducir los riesgos: Cumpliendo los requisitos de la LOPD con el asesoramiento de una empresa externa y formando a los empleados, que trabajen con información de carácter personal, de la importancia que tiene la gestión de esos datos.

jueves 8 de diciembre de 2011

Se filtra la nueva ley de protección de datos. Se estan elaborando proyectos. "Ahora es el momento de aportar ideas".


De momento solo son proyectos, ahora es el momento de aportar ideas, quejas y nuevas espectativas para  tengamos una adecuada Ley de Protección de Datos.

Serán dos proyectos de instrumento legal elaborados por la Comisión Europea. Antes de que se aprueben, podrán ser comentados y modificados en un proceso legislativo de la UE que puede llevar meses a un máximo de dos o tres años para que se convierta en ley.

Estos dos proyectos de regulación serían aplicables a los 27 estados miembros y significan la primera gran respuesta a la ley que se aplica en Estados Unidos, un campo de duras medidas contra cualquier empresa que trabaje en Europa y tenga sede en Estados Unidos (o cualquier otro país fuera de Europa) enfrentándose a duras repercusiones financieras si rompen la nueva legislación.

De entre las propuestas se destaca:
  • Habrá total armonización entre todas las leyes de protección de datos en el futuro.
  • La regulación obligará a las empresas con operaciones en los estados miembros a la jurisdicción del sistema legal de los estados incluyendo sus leyes de protección de datos.
  • Empresas como Microsoft o Google, procesadoras de datos, que almacenan y gestionan datos a través de sus servicios en la nube, estarán bajo las mismas obligaciones que el resto de empresas.
  • Las compañías fuera de Europa (como Estados Unidos) seguirán estando sujetas a la legislación europea si tienen oficinas con sede en Europa o clientes europeos.
  • Se requerirá consentimiento expreso de los titulares ante cualquier tratamiento de datos de marketing.
  • El conocido como “derecho al olvido” será sancionado en Bruselas, una medida que permitirá a los usuarios eliminar sus datos privados de las empresas.
  • Si una empresa sufre una pérdida de datos o violación de los mismos, tanto la autoridad de protección de datos como los individuos deberán ser informados en 24 horas desde el descubrimiento.
  • Todas las empresas públicas o de más de 250 empleados deberán tener agentes de protección de datos internos.
Noticia

martes 6 de diciembre de 2011

Sí, hay SANCIONES por el incumpliento de la LOPD y sus medidas de seguridad obligatorias.


La AGPD sanciona con 6000€ a un Centro Médico de Cartagena

Un centro médico es sancionado con 6000€ por hacer uso de los datos personales de un cliente de la empresa con la que se había fusionado.
El denunciante declara que ha recibido en su domicilio un escrito de un centro médico en el que se le informa de que su carnet de conducir está próximo a caducar y se le ofrecen sus servicios para gestionar la renovación del mismo. Manifiesta que no ha mantenido relación ninguna con la empresa denunciada y que desconoce cómo han obtenido sus datos personales y la fecha de caducidad de su permiso de conducir.

VER MÁS

La empresa Fundosa, sancionada con 6.000€ por difundir datos de clientes de Servicios

La Agencia de Protección de Datos sancionó en 2010 a 14 empresas en Sevilla y apercibió a tres administraciones públicas en la provincia por infringir la Ley de Protección de Datos al permitir que datos privados fueran difundidos sin consentimiento, ya fuera a través de internet o de cartas enviadas por error, entre otros medios..  
VER MÁS




Protección de Datos expedienta a la cofradía coruñesa de Cabo da Cruz.

La Agencia Estatal de Protección de Datos inició un procedimiento sancionador contra la Cofradía de Pescadores de Cabo de Cruz, en Boiro (A Coruña), por publicar en el tablón de anuncios de la lonja -de acceso público- un escrito con datos personales de las personas firmantes.
 VER MÁS


Lidl sancionada con 6.000€ por tener monitores de videovigilancia visibles.

La cadena de supermercados Lidl ha sido sancionada con 6000€  porque uno de los monitores de videovigilancia era visible por los propios clientes, lo que supone, a juicio de la Agencia Española de Protección de Datos, una vulneración de la Ley Orgánica de Protección de Datos..
VER MÁS


Otros ejemplos de sanciones

Sanción a un abogado por falta de documento de seguridad.
Denuncia: Tuvo entrada en la AGPD un escrito de D. G.G.G. en el que denuncia que el abogado D. I.I.I. (en lo sucesivo el denunciado) posee en su despacho profesional un fichero automatizado que no ha ...

Cámara de centro comercial enfocando vía pública.
Hechos: Con fecha de 3 de noviembre de 2009, tuvo entrada en la AEPD un escrito de Don A.A.A. en el que denuncia que un Centro Comercial dispone de un sistema de videovigil...


No hay obligación de consultar lista Robinson si la publicidad se dirige al cliente.
Hecho: La causa tuvo como origen la denuncia realizada por un cliente al recibir en su teléfono móvil mensajes de texto con avisos publicitarios de nuevas ofertas de productos de la empresa. En virtud...


Falta inscripción ficheros por comunidad de propietarios.
Hechos: Con fecha de 20 de noviembre de 2008 tuvo entrada en la Agencia Española de Protección de Datos un escrito de Don A.A.A. en el que denunciaba que la Comunidad de Propietarios Piscina Urbanizaci...


Sanción a Digital Distribution Management, S.L. y Lotosystems Network, S.L.
Nombre de las entidades sancionadas: Digital Distribution Management, S.L. y Lotosystems Network, S.L.
Hechos: Se presenta una denuncia contra DIGITAL DISTRUTIOn MANAGEMENT, S.L. por co...


Sanción por no poseer el consentimiento inequívoco del afectado.
Nombre de la entidad sancionada: Data Integral Action, S.L. y Grupo TV Relax Canarias, S.L. Hechos: La entidad Data Integral, cuya actividad consiste en prestar servicios de manipulación...


Sanción a Euro Hogar 94, S.L.
Nombre de la entidad sancionada: Euro Hogar 94, S.L. Hechos: La Policía Municipal de Valladolid presenta un escrito a la AEPD en la que remiten una caja conteniendo un acta policial as&i...


Sanción por recebar el consentimiento de los afectados.
Nombre de la entidad sancionada: ASOCIACIÓN INDEPENDIENTE DE LA GUARDIA CIVIL
Hechos: La revista ASOCIACIÓN INDEPENDIENTE DE LA GUARDIA CIVIL ha sido denunciada por dos empleados de d...


Sanción a REY TEX IMPORTACIONES, S.L.
Nombre de la entidad sancionada: REY TEX IMPORTACIONES, S.L
Hechos: El denunciante recibió un correo electrónico de contenido publicitario sin que la entidad denunciada facilitara la ...


Sanción al Centro Clínico La Chopera por vulneración del principio de consentimiento,
Nombre de la entidad sancionada: CENTRO CLÍNICO LA CHOPERA
Hechos: El denunciante tras la formalización de varios créditos hipotecarios con la entidad financiera LA CAIXA y la ...


Sanciones a ARVATO, COFIDIS Y REDCATS.
Nombre de la entidad sancionadora: ARVATO, COFIDIS Y REDCATS
Hechos: Tras recibir la denunciante publicidad en su domicilio a través de correo postal de la entidad COFIDIS, ésta decid...


Sanción por no recabar el consentimiento previo del afectado.
Nombre de la entidades sancionada:
ALTERNATIVA SINDICAL DE LOS TRABAJADORES DE BANCA Y EMPRESAS AUXILIARES
Hechos: Se presenta denuncia ante la Agencia tras comprobar un delegado del sindicato que ..

VER MÁS