Cuando de seguridad se trata, las amenazas derivadas de errores humanos puntúan mucho más alto que las relacionadas con la tecnología misma, de acuerdo con un reciente sondeo llevado a cabo por la firma Deloitte.
El 75% de las más de cien compañías de los sectores de tecnología, medios y telecomunicaciones entrevistadas por Deloitte a nivel mundial para la elaboración de un reciente estudio sobre seguridad señalaron los errores humanos como la principal causa de fallos de seguridad, como averías y caídas de sistemas.
Un elevado porcentaje de ellas -48%- identificaron también los “deslices” operativos y tecnológicos como fuentes importantes de problemas de seguridad, y un 28% señaló como tales, los asuntos derivados de la intervención de terceras partes, como contratistas y socios de negocio.
El comportamiento inadecuado de los empleados figura también entre las principales preocupaciones de las empresas en relación con la seguridad TI. En concreto, el 91% de las organizaciones sondeadas, aunque no lo identificaron como primera causa de fallos, reconocieron que el riesgo del mal comportamiento de los empleados en el uso de los sistemas de información corporativos les preocupaba de manera particular.
Otra de las preocupaciones más frecuentes, es la tendencia de muchos ejecutivos de negocio a ver la seguridad de la información como un problema exclusivamente TI, según Deloitte. El 40% de las empresas concede al departamento TI la mayor responsabilidad en lo que respecta a tal seguridad, y un 45% asegura que la dirección de alto nivel sólo es informada sobre los incidentes de seguridad ad hoc.
El 62% de las empresas, indicó que sus consejos y ejecutivos de alto nivel reconocen la seguridad como un imperativo clave, pero Deloitte considera este porcentaje excesivamente bajo. Según la consultora, la seguridad debería representar una prioridad estratégica de primer orden para cualquier organización de los sectores de tecnologías, medios y telecomunicaciones.
jueves, 20 de marzo de 2008
Amenazas a la seguridad corporativa...
viernes, 29 de febrero de 2008
Día Europeo Protección Datos...
Las tutelas corresponden al derecho de los ciudadanos a conocer la información personal que obra en poder de entidades públicas y eliminar, corregir los datos inexactos o irreales. Los sectores tradicionalmente afectados por la tutela de los datos y que protagonizan el 90% de este tipo de las tutelas son la banca y las telecomunicaciones, básicamente por la inclusión indebida en ficheros de morosos y la obtención fraudulenta de información personal para contrataciones, servicios de agua, gas o telefonía.
Sin embargo, el uso de las nuevas tecnologías e Internet ha abierto un nuevo ámbito de quejas y denuncias en la Agencia Española de Protección de Datos. El año pasado, este órgano recibió las primeras reclamaciones por parte de españoles que vieron vulnerados sus derechos por la inserción de imágenes en el popular portal YouTube, o el intercambio de archivos P2P.
La publicidad es otro ámbito importante, en lo que se refiere a la protección de datos. El año pasado las principales quejas ciudadanas fueron las relacionadas con las llamadas telefónicas a móviles sin el conocimiento del usuario, o los spam, a través del correo electrónico. El pasado 21 de diciembre se aprobó un reglamento que exige el consentimiento de los padres a la hora de requerir datos personales a los menores de 14 años, a través de Internet. Tras la entrada en vigor de esta normativa, se deben utilizar técnicas que permitan autentificar la autorización paterna y comprobar la edad del menor.
Otro de los sectores más polémicos es el de la videovigilancia. Las denuncias por el uso de manera indebida de estos sistemas se han incrementado, ya que se ha dado una implantación progresiva en el ámbito laboral, el comercio y los medios de comunicación. La videovigilancia debe regirse por varios criterios: los dispositivos deben ser suficientemente visibles, aunque de la forma menos agresiva, mientras que la toma de imágenes ha de ser, según la agencia, "adecuada, pertinente y no excesiva", garantizando en todo caso el acceso y la cancelación por parte de las personas cuya imagen sea captada. Las sanciones en materia de Protección de Datos a empresas y particulares, van de los 600 euros hasta los 600.000 en los casos más graves.
viernes, 22 de febrero de 2008
Biblioteca Nacional Digital...
Se pone en marcha la Biblioteca Digital Hispánica, un proyecto de digitalización de las principales obras de la Biblioteca Nacional, que estarán disponibles, sin coste alguno, a través de Internet para consultar, leer, descargar e imprimir. Este proyecto, presentado por los Ministerios de Cultura e Industria, Turismo y Comercio junto las Biblioteca Nacional y Red.es, arranca con la digitalización de 10.000 obras entre manuscritos, libros editados entre el siglo XV y el XIX, grabados, dibujos, carteles, fotografías y mapas. Entre ellos se encuentran las obras maestras de El Poema del Cid, El Beato de Liébana o los Códices da Vinci.
El acceso a las ediciones digitales, en formato PDF, TIFF o JPEG, se hace a través del sistema de búsqueda por colecciones o subcolecciones, o bien por cualquier palabra o frase, además de contar con una búsqueda avanzada que combine varios criterios. De este modo, la Biblioteca Nacional inicia una estrategia de digitalización masiva que pretende conseguir una colección digital propia de unas 200.000 obras.
Zero-e-mail Fridays...
jueves, 14 de febrero de 2008
La inversión en I+D aumenta...
La brecha de desarrollo tecnológico que mantenemos con otras economías avanzadas parece que empieza a acortarse. Según los últimos datos del INE, en 2006 el esfuerzo inversor en I+D alcanzó el 1,20% de nuestro PIB, lo que representa un aumento del 16% con respecto a 2005.
Pero mucho más esperanzador es el dato de que el gasto de las empresas en actividades de investigación y desarrollo se incrementó en un 20%. Con ello, las empresas privadas ya ejecutan el 55,6% del gasto total en I+D en España (aunque todavía se haya alejado del 75% que se puso como objetivo para 2010 en la Cumbre Europea de Lisboa celebrada en el año 2000).
Resuelve la informática los problemas?...
Informatizar un sistema organizativo, evidentemente lo desburocratiza, porque reducir e incluso suprimir el uso de papel simplificará los procesos de papeleo. No obstante, ésa no debe ser la función de los procesos de digitalización, los gestores no debe utilizar sólo las posibles mejoras a corto plazo, que son muy vistosas pero insatisfacctorias para usuarios y profesionales al poco tiempo. La gestión es previa a la informatización y ésta no sirve para resolver los problemas de aquélla, según se pone de manifiesto en el 7º Informe de la Sociedad Española de Informática de la Salud (SEIS), que en esta edición está dedicado a La gestión de proyectos de tecnologías de la información y de la comunicación (TIC) en los servicios de salud.
Para que las TIC sirvan de algo, es imprescindible acompañar su implantación de una adecuada gestión del cambio, que es lo más difícil de hacer en nuestras organizaciones. Se tiende a pensar que son procesos puramente tecnológicos, cuando lo que hacen es modificar la manera de concebir el sistema.
Sebastián Hualde, director de proyectos TIC de Navarra Gestión para la Administración, empresa patrocinadora del informe, considera positivo que “cada vez se hable más de la adecuada gestión de la innovación como motor del cambio; no basta con crear tecnología, hay que saber aplicarla”.
lunes, 28 de enero de 2008
Corazón virtual...
Más de cinco mil médicos de atención primaria ya se han beneficiado del Corazón Virtual, una herramienta digital que simula el funcionamiento y la estructura del corazón en los más de 700 talleres celebrados en los distintos centros sanitarios de diferentes ciudades españolas. El proyecto cuenta con el respaldo de la Sociedad Española de Cardiología (SEC) y de la Sociedad Española de Medicina Familiar y Comunitaria (Semfyc) y con el patrocinio de la compañía Ffizer.
Han sido necesarios más de cinco años para terminar este ambicioso proyecto, en el que se recogen las imágenes de un manual clásico actualizadas, lo que hace que se transformen en un corazón con todas sus estructuras en tres dimensiones. De esta forma, es posible disponer de una potente herramienta didáctica en el centro de trabajo que sirve de apoyo en las sesiones docentes o en sesiones individuales de cada especialista.
José Luis Zamorano, jefe de la Unidad de Imagen Cardiovascular del Hospital Clínico San Carlos, de Madrid, ha dirigido este proyecto que permite conocer mejor la enfermedad y optimizar el tratamiento. Además, el enfermo también se puede beneficiar del programa de formación, puesto que puede resultar de utilidad para explicar al paciente qué le sucede, entienda mejor su enfermedad y pueda adherirse mejor al tratamiento.


