<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Xavier Ribas</title>
	<atom:link href="http://xribas.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://xribas.com</link>
	<description>Aspectos jurídicos de las TIC</description>
	<lastBuildDate>Thu, 23 Feb 2012 07:58:26 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='xribas.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Xavier Ribas</title>
		<link>http://xribas.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://xribas.com/osd.xml" title="Xavier Ribas" />
	<atom:link rel='hub' href='http://xribas.com/?pushpress=hub'/>
		<item>
		<title>Descifrando el interés legítimo</title>
		<link>http://xribas.com/2012/02/20/descifrando-el-interes-legitimo/</link>
		<comments>http://xribas.com/2012/02/20/descifrando-el-interes-legitimo/#comments</comments>
		<pubDate>Mon, 20 Feb 2012 06:17:39 +0000</pubDate>
		<dc:creator>xribas</dc:creator>
				<category><![CDATA[Datos personales]]></category>
		<category><![CDATA[Intimidad]]></category>
		<category><![CDATA[LOPD]]></category>
		<category><![CDATA[Protección de datos]]></category>
		<category><![CDATA[Xavier Ribas]]></category>

		<guid isPermaLink="false">http://xribas.com/?p=285</guid>
		<description><![CDATA[Presentación divulgativa para no expertos en la que se analizan los efectos de la sentencia del Tribunal Supremo que anula el artículo 10.2.b del Reglamento de la LOPD y se dan algunas pistas para descifrar el concepto de interés legítimo exigido en la LOPD y en la Directiva. El análisis se refiere a una fase [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xribas.com&amp;blog=25439096&amp;post=285&amp;subd=xribasdotcom&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Presentación divulgativa para no expertos en la que se analizan los efectos de la sentencia del Tribunal Supremo que anula el artículo 10.2.b del Reglamento de la LOPD y se dan algunas pistas para descifrar el concepto de interés legítimo exigido en la LOPD y en la Directiva.</p>
<p>El análisis se refiere a una fase anterior al tratamiento, por lo que no se hace referencia a la obligación de informar al interesado, entre otros extremos, sobre la incorporación de sus datos a un fichero con el fin de que pueda ejercitar los derecho de acceso, rectificación, cancelación y oposición.</p>
<p>Para mejorar la visualización se puede seleccionar la resolución 720 (HD) haciendo clic en el engranaje del vídeo.</p>
<span style="text-align:center; display: block;"><a href="http://xribas.com/2012/02/20/descifrando-el-interes-legitimo/"><img src="http://img.youtube.com/vi/BIQ6UQ14HYk/2.jpg" alt="" /></a></span>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/xribasdotcom.wordpress.com/285/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/xribasdotcom.wordpress.com/285/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/xribasdotcom.wordpress.com/285/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/xribasdotcom.wordpress.com/285/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/xribasdotcom.wordpress.com/285/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/xribasdotcom.wordpress.com/285/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/xribasdotcom.wordpress.com/285/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/xribasdotcom.wordpress.com/285/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/xribasdotcom.wordpress.com/285/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/xribasdotcom.wordpress.com/285/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/xribasdotcom.wordpress.com/285/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/xribasdotcom.wordpress.com/285/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/xribasdotcom.wordpress.com/285/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/xribasdotcom.wordpress.com/285/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xribas.com&amp;blog=25439096&amp;post=285&amp;subd=xribasdotcom&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://xribas.com/2012/02/20/descifrando-el-interes-legitimo/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">xribas</media:title>
		</media:content>
	</item>
		<item>
		<title>El Tribunal Supremo anula el artículo 10.2.b del Reglamento de la LOPD</title>
		<link>http://xribas.com/2012/02/14/el-tribunal-supremo-anula-el-articulo-10-2-b-del-reglamento-de-la-lopd/</link>
		<comments>http://xribas.com/2012/02/14/el-tribunal-supremo-anula-el-articulo-10-2-b-del-reglamento-de-la-lopd/#comments</comments>
		<pubDate>Tue, 14 Feb 2012 08:14:59 +0000</pubDate>
		<dc:creator>xribas</dc:creator>
				<category><![CDATA[Datos personales]]></category>
		<category><![CDATA[Intimidad]]></category>
		<category><![CDATA[LOPD]]></category>
		<category><![CDATA[Protección de datos]]></category>
		<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[Xavier Ribas]]></category>

		<guid isPermaLink="false">http://xribas.com/?p=277</guid>
		<description><![CDATA[El Tribunal Supremo ha dictado sentencia anulando el artículo 10.2.b del Real Decreto 1720/2007 de desarrollo de la LOPD, por ser contrario al derecho comunitario. Dicho artículo exigía que, para tratar o ceder datos personales sin el consentimiento del interesado, se cumpliese el requisito adicional de que dichos datos figurasen en fuentes accesibles al público. [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xribas.com&amp;blog=25439096&amp;post=277&amp;subd=xribasdotcom&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>El Tribunal Supremo ha dictado <a href="http://xribasdotcom.files.wordpress.com/2012/02/stsil.pdf">sentencia</a> anulando el artículo 10.2.b del Real Decreto 1720/2007 de desarrollo de la LOPD, por ser contrario al derecho comunitario.</p>
<p>Dicho artículo exigía que, para tratar o ceder datos personales sin el consentimiento del interesado, se cumpliese el requisito adicional de que dichos datos figurasen en fuentes accesibles al público.</p>
<p><a href="http://xribas.com/2011/11/27/mas-opciones-para-el-tratamiento-de-datos-sin-consentimiento/">Entrada anterior en la que explicaba la trascendencia de la anulación de este artículo.</a></p>
<p><a href="http://xribasdotcom.files.wordpress.com/2012/02/stsil.pdf">Sentencia del Tribunal Supremo</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/xribasdotcom.wordpress.com/277/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/xribasdotcom.wordpress.com/277/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/xribasdotcom.wordpress.com/277/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/xribasdotcom.wordpress.com/277/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/xribasdotcom.wordpress.com/277/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/xribasdotcom.wordpress.com/277/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/xribasdotcom.wordpress.com/277/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/xribasdotcom.wordpress.com/277/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/xribasdotcom.wordpress.com/277/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/xribasdotcom.wordpress.com/277/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/xribasdotcom.wordpress.com/277/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/xribasdotcom.wordpress.com/277/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/xribasdotcom.wordpress.com/277/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/xribasdotcom.wordpress.com/277/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xribas.com&amp;blog=25439096&amp;post=277&amp;subd=xribasdotcom&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://xribas.com/2012/02/14/el-tribunal-supremo-anula-el-articulo-10-2-b-del-reglamento-de-la-lopd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">xribas</media:title>
		</media:content>
	</item>
		<item>
		<title>Proposición de Ley para incluir las licencias libres en la Ley de Propiedad Intelectual</title>
		<link>http://xribas.com/2012/01/12/proposicion-de-ley-para-incluir-las-licencias-libres-en-la-ley-de-propiedad-intelectual/</link>
		<comments>http://xribas.com/2012/01/12/proposicion-de-ley-para-incluir-las-licencias-libres-en-la-ley-de-propiedad-intelectual/#comments</comments>
		<pubDate>Thu, 12 Jan 2012 09:37:53 +0000</pubDate>
		<dc:creator>xribas</dc:creator>
				<category><![CDATA[Propiedad intelectual]]></category>
		<category><![CDATA[congreso de los diputados]]></category>
		<category><![CDATA[desarrollo cultural]]></category>
		<category><![CDATA[dominio público]]></category>
		<category><![CDATA[entorno digital]]></category>

		<guid isPermaLink="false">http://xribas.com/?p=273</guid>
		<description><![CDATA[El Boletín Oficial del Congreso de los Diputados publicó el pasado 28 de diciembre una Proposición de Ley para modificar la Ley de Propiedad Intelectual (PDF) de forma que se reconozca al autor el derecho de explotación de su obra bajo la modalidad de licencia libre. La Proposición fue presentada por la Asamblea de Extremadura y [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xribas.com&amp;blog=25439096&amp;post=273&amp;subd=xribasdotcom&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>El Boletín Oficial del Congreso de los Diputados publicó el pasado 28 de diciembre una <a href="http://www.congreso.es/public_oficiales/L10/CONG/BOCG/B/B_018-01.PDF" target="_blank">Proposición de Ley para modificar la Ley de Propiedad Intelectual</a> (PDF) de forma que se reconozca al autor el derecho de explotación de su obra bajo la modalidad de licencia libre.</p>
<p>La Proposición fue presentada por la Asamblea de Extremadura y en su Exposición de Motivos manifiesta que la aplicación al sector de los contenidos del mismo modelo de licencias que se ha venido utilizando en el software, como es el caso de la Licencia Pública General (GPL) o las Creative Commons, abre un camino para el desarrollo de un modelo de creación de contenidos sostenible, que prime y fomente el desarrollo de nuevas creaciones y la aparición de creadores de nuevos tipos de contenidos. En la proposición se solicita que España haga una apuesta contundente por este tipo de licencias que fomentan compartir conocimiento y dar satisfacción a las demandas de la sociedad civil en este sentido.</p>
<p><strong>Cambios propuestos</strong></p>
<p>1. Se añade un nuevo apartado al artículo 17, que queda redactado como sigue:</p>
<p>&#8220;A estos efectos, y en el entorno digital, se reconoce al autor de la obra la posibilidad de poner a disposición del público sus creaciones mediante las denominadas licencias libres, entendiendo por tales las que posibilitan la cesión de sus obras para los usos que consideren adecuados, que se extenderán desde usos eminentemente restrictivos de la obra, hasta decidir que pase automáticamente a dominio público.&#8221;</p>
<div>
<div>
<div>
<div>
<p>2. Se añade una nueva disposición adicional:</p>
</div>
</div>
</div>
<div>
<div>
<div>
<p>&#8220;Disposición adicional quinta. Fomento de la  creación cultural digital libre.</p>
</div>
</div>
</div>
<div>
<div>
<p>Las administraciones públicas establecerán políticas que favorezcan la creación cultural digital libre en sus diferentes manifestaciones, y velarán especialmente por el desarrollo de obras bajo las denominadas licencias libres. Con estas políticas se perseguirá promover un desarrollo cultural armónico del conjunto de los ciudadanos aprovechando las posibilidades que ofrecen las tecnologías de la información y la comunicación.</p>
<p>Dichas políticas abarcarán tanto el software libre, herramienta fundamental para la creación y difusión de obras libres, como a las diferentes creaciones culturales, científicas y artísticas que están permitiendo las tecnologías de la información y la comunicación.</p>
<p>Procurando, en todo caso, una permanente ampliación del dominio público del conocimiento.&#8221;</p>
</div>
</div>
</div>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/xribasdotcom.wordpress.com/273/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/xribasdotcom.wordpress.com/273/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/xribasdotcom.wordpress.com/273/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/xribasdotcom.wordpress.com/273/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/xribasdotcom.wordpress.com/273/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/xribasdotcom.wordpress.com/273/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/xribasdotcom.wordpress.com/273/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/xribasdotcom.wordpress.com/273/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/xribasdotcom.wordpress.com/273/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/xribasdotcom.wordpress.com/273/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/xribasdotcom.wordpress.com/273/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/xribasdotcom.wordpress.com/273/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/xribasdotcom.wordpress.com/273/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/xribasdotcom.wordpress.com/273/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xribas.com&amp;blog=25439096&amp;post=273&amp;subd=xribasdotcom&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://xribas.com/2012/01/12/proposicion-de-ley-para-incluir-las-licencias-libres-en-la-ley-de-propiedad-intelectual/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">xribas</media:title>
		</media:content>
	</item>
		<item>
		<title>Más opciones para el tratamiento de datos sin consentimiento</title>
		<link>http://xribas.com/2011/11/27/mas-opciones-para-el-tratamiento-de-datos-sin-consentimiento/</link>
		<comments>http://xribas.com/2011/11/27/mas-opciones-para-el-tratamiento-de-datos-sin-consentimiento/#comments</comments>
		<pubDate>Sun, 27 Nov 2011 09:49:30 +0000</pubDate>
		<dc:creator>xribas</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Datos personales]]></category>
		<category><![CDATA[Intimidad]]></category>
		<category><![CDATA[LOPD]]></category>
		<category><![CDATA[Protección de datos]]></category>
		<category><![CDATA[Sin categoría]]></category>
		<category><![CDATA[Xavier Ribas]]></category>

		<guid isPermaLink="false">http://xribas.com/?p=261</guid>
		<description><![CDATA[La sentencia dictada el jueves pasado por el Tribunal de Justicia de la UE declara inaplicables el artículo 6.2 de la LOPD y el artículo 10.2.b del Reglamento de la LOPD, en relación a la exigencia de que, para tratar o ceder datos personales sin el consentimiento del interesado, se cumpla el requisito adicional de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xribas.com&amp;blog=25439096&amp;post=261&amp;subd=xribasdotcom&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>La <a href="http://xribasdotcom.files.wordpress.com/2011/11/sentencia-ue-interes-legitimo.pdf">sentencia dictada el jueves pasado</a> por el Tribunal de Justicia de la UE declara inaplicables el artículo 6.2 de la LOPD y el artículo 10.2.b del Reglamento de la LOPD, en relación a la exigencia de que, para tratar o ceder datos personales sin el consentimiento del interesado, se cumpla el requisito adicional de que dichos datos figuren en fuentes accesibles al público.</p>
<p><strong>Consecuencias inmediatas</strong></p>
<p>Los efectos de esta sentencia en los tratamientos de datos personales que se realicen a partir de ahora son, a mi modo de ver, los siguientes:</p>
<p style="padding-left:30px;">- La relación restrictiva de fuentes accesibles al público pierde relevancia.</p>
<p style="padding-left:30px;">- Los datos personales podrán ser tratados sin consentimiento del interesado aunque no provengan de fuentes accesibles al público.</p>
<p style="padding-left:30px;">- Los únicos requisitos que deberán cumplirse serán: 1) el interés legítimo del responsable del fichero y 2) que no se vulneren los derechos y libertades fundamentales del interesado.</p>
<p style="padding-left:30px;">- Ello significa que cualquiera que sea el origen de los datos, incluido Internet, éstos podrán ser objeto de tratamiento y cesión, siempre que se cumplan los dos requisitos comentados y exista un equilibrio entre el interés legítimo y los derechos fundamentales del interesado. Las comunicaciones electrónicas comerciales seguirán precisando el consentimiento expreso del destinatario de las mismas, salvo en el caso de clientes.</p>
<p style="padding-left:30px;">- Vuelven a estar dentro de la ley muchos tratamientos que resultan inocuos para la intimidad del interesado y que hasta ahora estaban vedados a las empresas.</p>
<p style="padding-left:30px;">- Es recomendable seguir el protocolo que hasta ahora venía aplicándose para asegurar el cumplimiento del deber de información y la no vulneración del derecho a la intimidad, de manera que se pondere el equilibrio entre interés legítimo y derechos fundamentales.</p>
<p style="padding-left:30px;">- Se incluirá en este protocolo, entre otras medidas, el filtro de las listas Robinson, el filtro de las cancelaciones recibidas, la ponderación del justo equilibrio de intereses y la información sobre los derechos ARCO en las comunicaciones y en los plazos establecidos para ello.</p>
<p>El Tribunal declara el efecto directo del artículo 7.f en España, debido a una incorrecta trasposición de la misma, por lo que, en mi opinión, no es necesario esperar al pronunciamiento del Tribunal Supremo, que fue el que planteó las dos cuestiones prejudiciales. Por ello, no estoy de acuerdo con el contenido de la<a href="https://www.agpd.es/portalwebAGPD/revista_prensa/revista_prensa/2011/notas_prensa/common/noviembre/111124_sentencia_TJUE.pdf"> nota informativa de la AEPD</a> y pienso que la sentencia puede abrir la posibilidad de que las empresas soliciten la devolución de las sanciones pagadas por determinadas infracciones relacionadas con la falta de consentimiento en las que había equilibrio entre interés legítimo y derechos fundamentales.</p>
<p><a href="http://xribasdotcom.files.wordpress.com/2011/11/sentencia-ue-interes-legitimo.pdf">Sentencia del Tribunal de Justicia de la UE</a></p>
<p><a href="https://www.agpd.es/portalwebAGPD/revista_prensa/revista_prensa/2011/notas_prensa/common/noviembre/111124_sentencia_TJUE.pdf">Nota informativa de la AEPD</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/xribasdotcom.wordpress.com/261/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/xribasdotcom.wordpress.com/261/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/xribasdotcom.wordpress.com/261/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/xribasdotcom.wordpress.com/261/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/xribasdotcom.wordpress.com/261/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/xribasdotcom.wordpress.com/261/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/xribasdotcom.wordpress.com/261/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/xribasdotcom.wordpress.com/261/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/xribasdotcom.wordpress.com/261/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/xribasdotcom.wordpress.com/261/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/xribasdotcom.wordpress.com/261/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/xribasdotcom.wordpress.com/261/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/xribasdotcom.wordpress.com/261/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/xribasdotcom.wordpress.com/261/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xribas.com&amp;blog=25439096&amp;post=261&amp;subd=xribasdotcom&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://xribas.com/2011/11/27/mas-opciones-para-el-tratamiento-de-datos-sin-consentimiento/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">xribas</media:title>
		</media:content>
	</item>
		<item>
		<title>Primer ciberataque a una infraestructura crítica</title>
		<link>http://xribas.com/2011/11/19/primer-ciberataque-a-una-infraestructura-critica/</link>
		<comments>http://xribas.com/2011/11/19/primer-ciberataque-a-una-infraestructura-critica/#comments</comments>
		<pubDate>Sat, 19 Nov 2011 17:00:45 +0000</pubDate>
		<dc:creator>xribas</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Contratos tecnológicos]]></category>
		<category><![CDATA[Delitos informáticos]]></category>
		<category><![CDATA[Infraestructuras críticas]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://xribas.com/?p=249</guid>
		<description><![CDATA[El servicio de distribución de agua de Illinois puede haber sido la primera infraestructura crítica norteamericana en sufrir un ciberataque desde el extranjero. Los atacantes, que presumiblemente habrían utilizado un servidor ubicado en Rusia para acceder al sistema, utilizaron las claves de acceso que previamente habían obtenido de un proveedor relacionado con el sistema de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xribas.com&amp;blog=25439096&amp;post=249&amp;subd=xribasdotcom&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>El servicio de distribución de agua de Illinois puede haber sido la primera infraestructura crítica norteamericana en sufrir un ciberataque desde el extranjero.</p>
<p>Los atacantes, que presumiblemente habrían utilizado un servidor ubicado en Rusia para acceder al sistema, utilizaron las claves de acceso que previamente habían obtenido de un proveedor relacionado con el sistema de control industrial que permite la automatización y la gestión remota de este tipo de infraestructuras.</p>
<p>El resultado del ataque fue la desactivación de una bomba del servicio de distribución de agua.</p>
<p>El proceso seguido para el ataque se aprovechó, supuestamente, de los eslabones más débiles de la cadena de seguridad siguiendo un plan que podría ser probablemente el siguiente:</p>
<p style="padding-left:30px;">1. Identificación de los proveedores que tienen acceso al sistema de control industrial (SCADA) o prestan servicios que exigen tener dicho acceso. A través de cualquier buscador se pueden localizar las páginas web de los proveedores que ofrecen estos servicios o productos.</p>
<p style="padding-left:30px;">2. Selección de los proveedores que pueden ser más vulnerables a un acceso no autorizado o a una estrategia de ingeniería social. Algunos indicadores externos pueden ser el haber realizado recientemente un ajuste de plantilla o haber aplicado un severo plan de austeridad presupuestaria (aunque ello no debería afectar teóricamente a la seguridad de sus sistemas).</p>
<p style="padding-left:30px;">3. Obtención de las claves de acceso mediante un ataque al sistema del proveedor o un engaño a sus empleados.</p>
<p style="padding-left:30px;">4. Selección de un servicio público como vía de acceso al sistema de control industrial por considerar que, al depender del sector público, estará afectado por restricciones presupuestarias y los sistemas de seguridad no estarán actualizados.</p>
<p style="padding-left:30px;">5. Acceso al sistema de la infraestructura crítica y obtención de los privilegios necesarios para actuar sobre los controles que permiten gestionar local y remotamente la infraestructura.</p>
<p>De confirmarse las características del ataque, el método utilizado y las vulnerabilidades explotadas por los atacantes, las conclusiones son obvias, y las recomendaciones a los operadores de infraestructuras, también:</p>
<p style="padding-left:30px;">1. La seguridad debe estar al margen de cualquier restricción presupuestaria, pública o privada.</p>
<p style="padding-left:30px;">2. El control en materia de seguridad debe extenderse a los proveedores, aplicando un estricto sistema de homologación y auditoría continuada.</p>
<p style="padding-left:30px;">3. El sistema de control SCADA debe ser objeto de una profunda revisión y actualización continuada en materia de seguridad, si se confirman sus posibles vulnerabilidades en relación al protocolo TCP/IP.</p>
<p style="padding-left:30px;">4. Debe acelerarse el desarrollo y la aplicación de los planes de protección de infraestructuras críticas.</p>
<p style="padding-left:30px;">5. Los operadores de infraestructuras críticas y sus proveedores deben aplicar normas internas y ampliar la formación de sus empleados en materia de seguridad e ingeniería social</p>
<p><strong>Normas relacionadas</strong></p>
<p><a href="http://www.boe.es/aeboe/consultas/bases_datos/doc.php?id=BOE-A-2011-7630">Ley 8/2011, de 28 de abril, por la que se establecen medidas para la protección de las infraestructuras críticas</a></p>
<p><a href="http://www.boe.es/aeboe/consultas/bases_datos/doc.php?id=BOE-A-2011-8849">Real Decreto 704/2011, de 20 de mayo, por el que se aprueba el Reglamento de protección de las infraestructuras críticas</a></p>
<p><a href="http://www.boe.es/aeboe/consultas/bases_datos/doc.php?id=BOE-B-2011-24009">Resolución de la Secretaría de Estado de Seguridad</a> por la que se acuerda la apertura del trámite de información pública respecto a las guías de contenidos mínimos del Plan de Seguridad del Operador y del Plan de Protección Específico como instrumentos de planificación del Sistema de Protección de Infraestructuras Críticas</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/xribasdotcom.wordpress.com/249/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/xribasdotcom.wordpress.com/249/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/xribasdotcom.wordpress.com/249/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/xribasdotcom.wordpress.com/249/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/xribasdotcom.wordpress.com/249/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/xribasdotcom.wordpress.com/249/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/xribasdotcom.wordpress.com/249/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/xribasdotcom.wordpress.com/249/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/xribasdotcom.wordpress.com/249/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/xribasdotcom.wordpress.com/249/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/xribasdotcom.wordpress.com/249/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/xribasdotcom.wordpress.com/249/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/xribasdotcom.wordpress.com/249/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/xribasdotcom.wordpress.com/249/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xribas.com&amp;blog=25439096&amp;post=249&amp;subd=xribasdotcom&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://xribas.com/2011/11/19/primer-ciberataque-a-una-infraestructura-critica/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">xribas</media:title>
		</media:content>
	</item>
		<item>
		<title>Proyectos tecnológicos fallidos y marisco gallego (Relato corto)</title>
		<link>http://xribas.com/2011/11/12/proyectos-tecnologicos-fallidos-y-marisco-gallego-relato-corto/</link>
		<comments>http://xribas.com/2011/11/12/proyectos-tecnologicos-fallidos-y-marisco-gallego-relato-corto/#comments</comments>
		<pubDate>Sat, 12 Nov 2011 00:26:48 +0000</pubDate>
		<dc:creator>xribas</dc:creator>
				<category><![CDATA[Arbitraje tecnológico]]></category>
		<category><![CDATA[Contratos tecnológicos]]></category>
		<category><![CDATA[Directores de Sistemas]]></category>
		<category><![CDATA[Forensics]]></category>
		<category><![CDATA[Homenajes]]></category>
		<category><![CDATA[Proyectos tecnológicos]]></category>
		<category><![CDATA[Pruebas electrónicas]]></category>
		<category><![CDATA[Relatos cortos]]></category>
		<category><![CDATA[Responsabilidad civil]]></category>
		<category><![CDATA[Xavier Ribas]]></category>

		<guid isPermaLink="false">http://xribas.com/?p=247</guid>
		<description><![CDATA[Habíamos quedado a las 14:00 horas en la sede central de la empresa con el Director Financiero y el Consejero Delegado y mientras nos saludábamos, aparecieron sus secretarias y tres consejeros. A los dos minutos, todo el departamento de informática y el departamento jurídico al completo. Cuando pensábamos que ya estábamos todos, vimos como se [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xribas.com&amp;blog=25439096&amp;post=247&amp;subd=xribasdotcom&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p align="left">Habíamos quedado a las 14:00 horas en la sede central de la empresa con el Director Financiero y el Consejero Delegado y mientras nos saludábamos, aparecieron sus secretarias y tres consejeros. A los dos minutos, todo el departamento de informática y el departamento jurídico al completo. Cuando pensábamos que ya estábamos todos, vimos como se acercaba muy despacio un señor de unos 80 años al que todos identificaron como el Presidente y fundador de la compañía, el Sr. García.</p>
<p align="left">Al llegar, el Sr. García, que sigue liderando de forma honorífica la compañía a sus 86 años, nos dijo lo importante que había sido la firmeza de la sentencia para ellos. Por eso había convocado a la comida a las 16 personas afectadas directamente por el proyecto fallido.</p>
<p align="left">La mesa estaba montada como si fuese una comida de Navidad. Inmediatamente nos sirvieron cava y brindamos por el éxito de la sentencia. Entonces empezaron las intervenciones.</p>
<p align="left">El Consejero Delegado, hijo mayor del Presidente, dijo que la inversión realizada en el desarrollo del ERP y la duración de un proyecto tecnológico de tanta importancia había llegado a amenazar la continuidad de la compañía. “Cuando recibí los pagarés con la cantidad establecida en la sentencia fue como el fin de una larga pesadilla&#8221;. La secretaria del Director Financiero dijo:  &#8220;A mi este proyecto informático me afectó la salud. Me desesperaba ver la lentitud del sistema. El proceso de facturación duraba días. Por la noche soñaba que no podíamos atender los pedidos y perdíamos a los clientes.&#8221; “Además, nuestro negocio es el pescado y el marisco fresco que transportamos desde Galicia a toda España, y un ERP defectuoso puede provocar enseguida la pérdida de un producto tan efímero”.</p>
<p align="left">Entonces llegaron las ostras. El hijo menor del Presidente era el experto. Nos explicó que se trataba de unas ostras muy apreciadas, que reservaban para grandes ocasiones. Nos pidió que diésemos la vuelta a la concha. El número de capas indicaba la edad de la ostra. Estas tenían siete años. Y había doce por persona. &#8220;Queremos mostrar nuestro agradecimiento en forma de comida. Dudo que volváis a comer un marisco tan fresco y de tanta calidad como el hoy&#8221; dijo el Sr. García, que se expresaba con una lucidez y un sentido del humor envidiables. No exageraba, cada ostra era como una bocanada de aire marino y un sorbo del Atlántico en nuestra boca.</p>
<p align="left">Al acabar las ostras, sirvieron unas bandejas con los percebes más grandes y sabrosos que he visto en mi vida. &#8220;La tecnología no ha llegado todavía a la recolección del percebe. Los que lo cogen bajan a las rocas con unas cuerdas durante la marea baja. Los de arriba cuentan las olas y avisan cuando llega la ola grande. A veces no da tiempo a escapar. Por eso los percebes son tan caros&#8221;, dijo el hijo menor.</p>
<p align="left">Cuando llegaron las almejas, el clima de confianza era tal que el Sr. García, entre chiste y chiste, fue contando la historia de la compañía. Desde que le llamaban &#8220;el rápido&#8221; cuando era estibador en los muelles del puerto de Barcelona hasta ser una de las primeras empresas españolas en utilizar barcos frigoríficos. Su hijo mayor le interrumpía sólo para aclarar algún error en las fechas, pero lo hacía con sumo respeto y después lo abrazaba y le cogía la mano. El hijo menor aprovechaba entonces para explicar algún detalle sobre lo que estábamos comiendo. &#8220;Esto son almejas babosas gallegas. Se diferencian de las del Carril en que las del Carril duran mucho más fuera del mar, te da tiempo a transportarlas lejos de la costa y a servirlas vivas. La almeja babosa, por el contrario, no aguanta, y hay que comerla cocida el mismo día en que se pesca.&#8221; Por eso el tiempo era crucial en su negocio, y el diseño del ERP no contemplaba las necesidades del negocio. El proveedor no había dedicado tiempo suficiente para conocer las prioridades de la empresa.</p>
<p align="left">Los centollos iban rodeados de nécoras. Tal vez por la asociación de ideas que produjo verlos juntos, el Director Financiero comentó que lo que más le había impresionado de la preparación del juicio fue el trabajo codo con codo, de todo un equipo cohesionado. La fase de preparación de los testigos, el análisis de los informes periciales. “Era un asunto muy complejo y trabajar juntos nos permitió hacerlo sencillo&#8221;. &#8220;Juan, apura el carro del centollo&#8221;, dijo el Sr. García.</p>
<p align="left">&#8220;Estas angulas son de Aguinaga. En esta época están muy tiernas. Su sabor tiene unos matices que exigen un tenedor de madera para no alterarlos y poderlos apreciar plenamente&#8221;, comentó el hijo menor. El Director Financiero siguió hablando: &#8220;Imagínate tener que demostrar quién es el responsable del fracaso de un proyecto informático tan complejo como éste. ¿Cómo puedes dedicarte al comercio mayorista de pescado fresco y marisco de primera calidad si tu sistema informático no te permite controlar de forma fiable las fechas de entrada y salida, ni el origen y el destino de cada partida?&#8221;. “Todavía recuerdo el latinajo: aliud pro alio. Nuestro proveedor informático nos entregó algo totalmente diferente a lo que habíamos pedido”.</p>
<p align="left">Las bandejas siguieron llegando y continuaron las intervenciones en clave de humor del Sr. García. En la mesa había tres generaciones que representaban tres formas distintas de ver la empresa. Para nosotros era un ir y venir en el tiempo. El Sr. García nos llevaba a los años cincuenta, a las neveras de hielo y a las cajas de madera. Sus hijos nos traían a la actualidad, y nos hablaban de geolocalización de flotas, de optimización de rutas y de tracking a través de Internet. Fue una comida muy entrañable, que empezó con un apretón de manos y acabó con un abrazo. No creo que olvide nunca el clima de confianza y hermandad que se generó aquel día.</p>
<p align="left"> A las siete de la tarde, después de cinco horas de comida, y no sé cuantos platos, el Sr. García, con la frescura de sus 86 años, se puso un poco más de sacarina en el café. &#8220;Me gusta el café dulce, pero los médicos me recomiendan que me porte bien&#8221;. Su hijo mayor comentó que cada sábado a las 10 de la mañana el Sr. García se juntaba con cuatro amigos de su edad y se zampaban un desayuno de cinco platos. &#8220;¿Mañana harás lo mismo, papá?&#8221;. &#8220;¿Tú que crees?&#8221; respondió el Sr. García.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/xribasdotcom.wordpress.com/247/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/xribasdotcom.wordpress.com/247/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/xribasdotcom.wordpress.com/247/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/xribasdotcom.wordpress.com/247/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/xribasdotcom.wordpress.com/247/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/xribasdotcom.wordpress.com/247/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/xribasdotcom.wordpress.com/247/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/xribasdotcom.wordpress.com/247/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/xribasdotcom.wordpress.com/247/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/xribasdotcom.wordpress.com/247/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/xribasdotcom.wordpress.com/247/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/xribasdotcom.wordpress.com/247/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/xribasdotcom.wordpress.com/247/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/xribasdotcom.wordpress.com/247/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xribas.com&amp;blog=25439096&amp;post=247&amp;subd=xribasdotcom&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://xribas.com/2011/11/12/proyectos-tecnologicos-fallidos-y-marisco-gallego-relato-corto/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">xribas</media:title>
		</media:content>
	</item>
		<item>
		<title>Obstáculos para el DNI electrónico</title>
		<link>http://xribas.com/2011/11/01/obstaculos-para-el-dni-electronico/</link>
		<comments>http://xribas.com/2011/11/01/obstaculos-para-el-dni-electronico/#comments</comments>
		<pubDate>Tue, 01 Nov 2011 11:40:51 +0000</pubDate>
		<dc:creator>xribas</dc:creator>
				<category><![CDATA[Comercio electrónico]]></category>
		<category><![CDATA[DNI electrónico]]></category>

		<guid isPermaLink="false">http://xribas.com/?p=235</guid>
		<description><![CDATA[A las puertas de una nueva campaña del Gobierno para estimular la utilización del DNI electrónico, convendría realizar un análisis profundo y objetivo de los obstáculos que impiden su utilización por parte de los 25 millones de usuarios de este sistema de identificación. El coste de la nueva campaña de divulgación va a ser de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xribas.com&amp;blog=25439096&amp;post=235&amp;subd=xribasdotcom&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>A las puertas de una nueva campaña del Gobierno para estimular la utilización del DNI electrónico, convendría realizar un análisis profundo y objetivo de los obstáculos que impiden su utilización por parte de los 25 millones de usuarios de este sistema de identificación. El coste de la nueva campaña de divulgación va a ser de 3 millones de euros, que se sumarán a los 113 millones invertidos hasta la fecha en el DNI electrónico, por lo que podría resultar temerario incentivar a secas el uso de esta herramienta sin intentar eliminar previamente los obstáculos que impiden su uso.</p>
<p>OBSTÁCULOS IDENTIFICADOS</p>
<p>1. Los comercios online no apuestan por el uso transaccional del DNIe porque ralentiza la venta y disuade al comprador espontáneo.</p>
<p>2. Por ello, y debido a que es una obligación legal, muchos comercios online y entidades financieras se limitan a explotar la función de autenticación del DNIe.</p>
<p>3. La mayor parte de los usuarios no dispone de lectores de DNIe.</p>
<p>4. El uso del DNIe en dispositivos móviles como smartphones y tablets es inexistente por su complejidad.</p>
<p>5. Los terminales públicos en locutorios, hoteles, aeropuertos y grandes superficies no disponen de los lectores adecuados.</p>
<p>6. Algunas versiones de navegadores y sistemas operativos dan problemas.</p>
<p>7. La mayoría de los usuarios no conserva ni recuerda el pin del DNIe.</p>
<p>8. Una buena parte de los certificados de los DNIe han caducado y no han sido renovados.</p>
<p>9. Muchos usuarios desconocen que el DNIe caduca a los dos años.</p>
<p>10. En la declaración de la renta, el DNIe compite con el certificado de la FNMT, mucho más popular, que no necesita lectores.</p>
<p>11. La formación media de los usuarios es insuficiente para instalar el lector, configurar el sistema y utilizarlo.</p>
<p>12. Ello refuerza la resistencia al cambio en segmentos de población con hábitos de compra sin DNIe muy arraigados.</p>
<p>13. Aunque no parece que el problema sea generacional, ya que los nativos digitales tampoco usan el DNIe.</p>
<p>14. Muchos usuarios siguen sin asociar el DNIe con funciones y usos que resulten realmente útiles para ellos.</p>
<p>15. La oferta de servicios y comercios con DNIe para funciones transaccionales es mínima y no compensa el esfuerzo.</p>
<p>16. En algunos casos la transacción no puede consumarse debido a la aparición de errores en el proceso.</p>
<p>17. Algunas plataformas exigen un número de confirmaciones superior al de las compras sin DNIe.</p>
<p>La mayoría de estas críticas han sido obtenidas de foros de Internet en los que los usuarios expresan los motivos por los que no utilizan el DNIe. Todos estos usuarios han iniciado una conversación. Sería ideal que los responsables del DNIe en la Administración participasen en ella.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/xribasdotcom.wordpress.com/235/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/xribasdotcom.wordpress.com/235/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/xribasdotcom.wordpress.com/235/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/xribasdotcom.wordpress.com/235/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/xribasdotcom.wordpress.com/235/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/xribasdotcom.wordpress.com/235/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/xribasdotcom.wordpress.com/235/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/xribasdotcom.wordpress.com/235/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/xribasdotcom.wordpress.com/235/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/xribasdotcom.wordpress.com/235/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/xribasdotcom.wordpress.com/235/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/xribasdotcom.wordpress.com/235/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/xribasdotcom.wordpress.com/235/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/xribasdotcom.wordpress.com/235/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xribas.com&amp;blog=25439096&amp;post=235&amp;subd=xribasdotcom&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://xribas.com/2011/11/01/obstaculos-para-el-dni-electronico/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">xribas</media:title>
		</media:content>
	</item>
		<item>
		<title>Medidas y contramedidas en la investigación de candidatos en Facebook</title>
		<link>http://xribas.com/2011/10/24/medidas-y-contramedidas-en-la-investigacion-de-candidatos-en-facebook/</link>
		<comments>http://xribas.com/2011/10/24/medidas-y-contramedidas-en-la-investigacion-de-candidatos-en-facebook/#comments</comments>
		<pubDate>Mon, 24 Oct 2011 14:01:50 +0000</pubDate>
		<dc:creator>xribas</dc:creator>
				<category><![CDATA[Intimidad]]></category>
		<category><![CDATA[Redes sociales]]></category>

		<guid isPermaLink="false">http://xribas.com/?p=231</guid>
		<description><![CDATA[ Versión completa del artículo publicado en Expansión el 11/10/11 (página 36) bajo el título: &#8220;Cómo se protegen los candidatos en Facebook&#8221; ¿Existe un juego de búsqueda y ocultación entre investigadores e investigados en los procesos de selección de personal que utilizan las redes sociales para obtener información adicional de los candidatos? Sí, pero dada la [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xribas.com&amp;blog=25439096&amp;post=231&amp;subd=xribasdotcom&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><em> Versión completa del artículo publicado en Expansión el 11/10/11 (página 36) bajo el título: &#8220;Cómo se protegen los candidatos en Facebook&#8221;</em></p>
<p>¿Existe un juego de búsqueda y ocultación entre investigadores e investigados en los procesos de selección de personal que utilizan las redes sociales para obtener información adicional de los candidatos?</p>
<p>Sí, pero dada la escasa trayectoria de las redes sociales, es difícil saber quién está ganando la carrera, aunque sí pueden apreciarse los intereses en juego. Mientras la empresa que realiza la selección de personal desea tener la máxima información sobre sus candidatos, éstos quieren establecer una clara separación entre lo laboral y lo privado.</p>
<p>A pesar de que entre los usuarios de Facebook o Tuenti predomina el afán por contar aspectos de su vida privada, especialmente en el caso de los nativos digitales, persiste una percepción selectiva de la privacidad que excluye naturalmente a la empresa en la que trabajan o en la que quieren trabajar.</p>
<p>Facebook varía la configuración por defecto de la privacidad, y ello puede desorientar a los usuarios poco avezados en separar su vida laboral de su vida privada. Algunos usuarios incluso hablan de su empresa en su muro, y ello ha obligado a crear manuales corporativos orientados a encauzar la actividad de los trabajadores en las redes sociales.</p>
<p>Pero si hablamos de manuales, desde la realidad cotidiana hasta la leyenda urbana, podemos encontrar compendios de instrucciones para las dos partes implicadas en un proceso de selección.</p>
<p>Primero encontraremos las recomendaciones esenciales para que un departamento de RRHH pueda complementar los datos obtenidos con los currículums, las pruebas psicotécnicas, las entrevistas con los candidatos y las referencias, con información extraída de la red. En algunos sectores, un aspecto clave de la personalidad o la actividad de un usuario en Facebook puede ser útil para recomendar o no su contratación.</p>
<p>Para determinar si la captura de estos datos y su posterior tratamiento exige el consentimiento del candidato deberían analizarse las condiciones generales aceptadas por el usuario en el momento de abrir una cuenta en Facebook, el alcance del acto de publicar voluntariamente la información como prueba del consentimiento, la finalidad y los destinatarios de esa información, la configuración dada por el usuario a su cuenta en materia de privacidad y la consideración o no de Facebook como un  medio de comunicación social, entre otros factores.</p>
<p>Como mecanismo de defensa basado en la voluntad del candidato de dejar que lo investiguen, ya que quiere el puesto de trabajo, pero también en el deseo de limitar el alcance de dicha investigación, podemos encontrar recomendaciones para hacer que la parte visible de la cuenta del candidato en Facebook represente un perfil altamente confiable.</p>
<p>El juego de búsqueda y ocultación podría finalizar aquí, pero los investigadores expertos tal vez no se conformen con un muro impecable y consigan, con cualquier estrategia de ingeniería social, que el candidato los agregue a su círculo de amigos.</p>
<p>La contramedida del candidato a este acceso a la zona privada de su cuenta sería, si no desea enemistarse con el investigador expulsándolo de ella, haber aplicado desde el inicio una política de limpieza similar a la aplicada a la zona pública.</p>
<p>En caso de no conseguir que el candidato lo agregue, un investigador persistente podría lograr que lo hiciesen uno o varios amigos del candidato. Ello permitiría al investigador acceder a información compartida y explotar la utilidad del “dime con quién andas y te diré quién eres”.</p>
<p>Como en un fractal de Mandelbrot, este juego de búsqueda y ocultación podría seguir hasta el infinito, y llegar hasta las máximas cotas de la paranoia: “Por favor, no publiques esta foto en Facebook”, “Por favor, no cuentes esto en Facebook”, “Estoy buscando trabajo, cuidad lo que contáis de mi en Facebook, por favor.”</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/xribasdotcom.wordpress.com/231/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/xribasdotcom.wordpress.com/231/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/xribasdotcom.wordpress.com/231/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/xribasdotcom.wordpress.com/231/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/xribasdotcom.wordpress.com/231/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/xribasdotcom.wordpress.com/231/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/xribasdotcom.wordpress.com/231/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/xribasdotcom.wordpress.com/231/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/xribasdotcom.wordpress.com/231/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/xribasdotcom.wordpress.com/231/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/xribasdotcom.wordpress.com/231/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/xribasdotcom.wordpress.com/231/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/xribasdotcom.wordpress.com/231/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/xribasdotcom.wordpress.com/231/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xribas.com&amp;blog=25439096&amp;post=231&amp;subd=xribasdotcom&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://xribas.com/2011/10/24/medidas-y-contramedidas-en-la-investigacion-de-candidatos-en-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">xribas</media:title>
		</media:content>
	</item>
		<item>
		<title>Checklist para revisar las cámaras corporativas de videovigilancia</title>
		<link>http://xribas.com/2011/10/01/checklist-para-revisar-las-camaras-corporativas-de-videovigilancia/</link>
		<comments>http://xribas.com/2011/10/01/checklist-para-revisar-las-camaras-corporativas-de-videovigilancia/#comments</comments>
		<pubDate>Sat, 01 Oct 2011 10:10:59 +0000</pubDate>
		<dc:creator>xribas</dc:creator>
				<category><![CDATA[Checklists]]></category>
		<category><![CDATA[Datos personales]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Videovigilancia]]></category>

		<guid isPermaLink="false">http://xribas.com/?p=223</guid>
		<description><![CDATA[La sanción de 60.000 euros impuesta por la AEPD a unos grandes almacenes, confirmada por la Audiencia Nacional, obliga a recordar las condiciones en las que las empresas pueden hacer uso de videocámaras para realizar funciones de vigilancia y seguridad. Para comprobar si una cámara o un sistema de videovigilancia cumple los requisitos legales y [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xribas.com&amp;blog=25439096&amp;post=223&amp;subd=xribasdotcom&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>La sanción de 60.000 euros impuesta por la AEPD a unos grandes almacenes, confirmada por la Audiencia Nacional, obliga a recordar las condiciones en las que las empresas pueden hacer uso de videocámaras para realizar funciones de vigilancia y seguridad.</p>
<p>Para comprobar si una cámara o un sistema de videovigilancia cumple los requisitos legales y los criterios jurisprudenciales establecidos para esta actividad, deben realizarse las siguientes comprobaciones:</p>
<blockquote>
<ol>
<li>IDONEIDAD: ¿Se consigue con la cámara el objetivo propuesto en materia de seguridad?</li>
<li>NECESIDAD: ¿Existe otra medida más moderada para conseguir el objetivo propuesto con la misma eficacia?</li>
<li>PROPORCIONALIDAD: ¿Existe un equilibrio entre el objetivo propuesto y los derechos de los afectados?</li>
<li>INFORMACIÓN 1: ¿Se ha colocado en la zona un distintivo informativo con el contenido exigido por la ley?</li>
<li>INFORMACIÓN 2: ¿Dispone la empresa de impresos informativos para los interesados que lo soliciten?</li>
<li>CONTROL: ¿Dispone la empresa de un plano en el que se indique la situación de cada una de las cámaras?</li>
<li>SITUACIÓN: ¿Está situada la cámara en la vía pública?</li>
<li>RANGO 1: ¿Es adecuado el rango de acción de la cámara? (Un rango de 360 grados puede ser excesivo)</li>
<li>RANGO 2: ¿La cámara obtiene imágenes de la vía pública?</li>
<li>RANGO 3: En caso afirmativo, ¿es ello imprescindible para la finalidad propuesta?</li>
<li>RANGO 4: En caso afirmativo, ¿resulta imposible evitarlo?</li>
<li>RANGO 5: En caso afirmativo, ¿qué porcentaje ocupa la vía pública en el encuadre?</li>
<li>ZOOM: ¿Dispone la cámara de zoom? (En algunos casos puede ser excesivo para la finalidad prevista)</li>
<li>FICHERO: ¿La empresa ha inscrito el fichero de videovigilancia en el Registro General de la AEPD?</li>
<li>TRATAMIENTO 1: ¿La empresa ha contratado a una empresa de seguridad para tratar o visualizar los datos?</li>
<li>TRATAMIENTO 2: En caso afirmativo, ¿ha firmado un contrato de encargado del tratamiento?</li>
<li>SEGURIDAD: ¿Se han aplicado medidas de seguridad en relación al fichero de videovigilancia?</li>
<li>SECRETO: ¿Están identificadas y han suscrito un pacto de confidencialidad las personas con acceso a los datos?</li>
<li>ACCESO: ¿Dispone la empresa de un procedimiento que facilite el derecho de acceso de los interesados?</li>
<li>CANCELACIÓN: ¿Los datos son cancelados en el plazo máximo de un mes después de su captación?</li>
<li>PRUEBA: ¿Dispone la empresa de las correspondientes evidencias de cumplimiento en materia de videovigilancia?</li>
</ol>
</blockquote>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/xribasdotcom.wordpress.com/223/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/xribasdotcom.wordpress.com/223/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/xribasdotcom.wordpress.com/223/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/xribasdotcom.wordpress.com/223/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/xribasdotcom.wordpress.com/223/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/xribasdotcom.wordpress.com/223/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/xribasdotcom.wordpress.com/223/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/xribasdotcom.wordpress.com/223/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/xribasdotcom.wordpress.com/223/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/xribasdotcom.wordpress.com/223/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/xribasdotcom.wordpress.com/223/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/xribasdotcom.wordpress.com/223/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/xribasdotcom.wordpress.com/223/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/xribasdotcom.wordpress.com/223/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xribas.com&amp;blog=25439096&amp;post=223&amp;subd=xribasdotcom&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://xribas.com/2011/10/01/checklist-para-revisar-las-camaras-corporativas-de-videovigilancia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">xribas</media:title>
		</media:content>
	</item>
		<item>
		<title>Simulador de decisiones políticas</title>
		<link>http://xribas.com/2011/08/11/simulador-de-decisiones-politicas/</link>
		<comments>http://xribas.com/2011/08/11/simulador-de-decisiones-politicas/#comments</comments>
		<pubDate>Thu, 11 Aug 2011 08:06:35 +0000</pubDate>
		<dc:creator>xribas</dc:creator>
				<category><![CDATA[Administración electrónica]]></category>
		<category><![CDATA[Wiki]]></category>

		<guid isPermaLink="false">https://xribasdotcom.wordpress.com/?p=210</guid>
		<description><![CDATA[Esta aplicación predictiva desarrollada por IBM me ha obligado a actualizar la reflexión deliberadamente ingenua que hice en junio de 2006 al hablar de las &#8220;wiki leyes&#8221; y el análisis un poco más profundo que hice en enero de 2009, al plantear la posibilidad de que el caos derivado de las distintas aportaciones, enfoques e intereses [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xribas.com&amp;blog=25439096&amp;post=210&amp;subd=xribasdotcom&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://www-03.ibm.com/press/es/es/pressrelease/35201.wss#release">Esta aplicación predictiva desarrollada por IBM</a> me ha obligado a actualizar la <a href="http://xribas.typepad.com/xavier_ribas/2006/06/para_cundo_las_.html" target="_blank">reflexión deliberadamente ingenua</a> que hice en junio de 2006 al hablar de las &#8220;wiki leyes&#8221; y el <a href="http://xribas.typepad.com/xavier_ribas/2009/01/caos-orden-y-perfección.html" target="_blank">análisis un poco más profundo</a> que hice en enero de 2009, al plantear la posibilidad de que el caos derivado de las distintas aportaciones, enfoques e intereses dirigidos a la elaboración de una &#8220;wiki ley &#8221; acabase encontrando una vía para ordenarse a sí mismo, gracias al efecto comunidad.</p>
<p>La aplicación de IBM parte de un planteamiento mucho menos ingenuo. Su función es predecir el efecto de las políticas municipales, identificando consecuencias imprevistas, valorando el impacto en los ciudadanos y analizando todo tipo de escenarios hipotéticos, con una proyección de hasta 25 años.</p>
<p>Entre los ejemplos de políticas municipales en las que la aplicación de IBM puede ser utilizada como ayuda a la toma de decisiones, destacan las siguientes:</p>
<blockquote><p>- Tarifas del transporte público<br />
- Tasas de matriculación en las escuelas<br />
- Índices de obesidad y emisiones de CO2<br />
- Impuestos recaudados y consumo de electricidad<br />
- Densidad de población y el bienestar de los ciudadanos<br />
- Datos relacionados con la salud y el atractivo de la ciudad para los negocios</p></blockquote>
<p>El complemento ideal de esta aplicación sería un foro en el que los ciudadanos pudiesen realizar sus aportaciones, a través de preguntas concretas con opciones cerradas o abiertas. El modelo productivo actual se nutre con las variables del elemento humano a través de reuniones de trabajo en las que se recaba la opinión de expertos relacionados con cada uno de los temas planteados en las políticas a desarrollar. Tal vez lo ideal sería contar con un mayor número de aportaciones a través de consultas en foros específicos o incluso en redes sociales. Desgraciadamente, estas consultas son fáciles de manipular, ya que, al permitir la participación anónima, se puede automatizar la votación con múltiples identidades ficticias.</p>
<p>Existen ejemplos de participación ciudadana en la elaboración de políticas y normas. Uno de los pioneros fue el de <a href="http://wiki.participation.e.govt.nz/wiki/Main_Page" target="_blank">ParticipatioNZ</a>, creado por el gobierno neozelandés para fomentar la participación ciudadana en la toma de decisiones. La iniciativa neozelandesa tuvo su máxima expresión en la creación de un <a href="http://www.police.govt.nz/news/release/3370.html" target="_blank">wiki (ya finalizado) destinado a la discusión de una norma específica</a>.</p>
<p>Obviamente, estas iniciativas exigen un nivel de madurez adecuado en los participantes, en los partidos políticos y en los grupos de presión, ya que son un blanco fácil para ataques y manipulaciones. Si una empresa que quiera cuidar su reputación online está obligada a vigilar cualquier posible alteración maliciosa de su entrada en Wikipedia, un gobierno que quiera dotar de fiabilidad a una plataforma de consulta ciudadana deberá establecer mecanismos de defensa que garanticen su utilidad y eviten que caigan en desuso.</p>
<p>La duda que vuelve a surgir es, si en una cuestión tan radical como la creación de una ley, la capacidad de autorregulación de una comunidad permitirá excluir a los manipuladores. Sería interesante analizar a fondo ejemplos de selección colectiva de noticias como <a href="http://digg.com/">Digg</a> o <a href="http://www.meneame.net/">Menéame</a>, para comprobar el comportamiento de las mayorías, las minorías y los &#8220;francotiradores&#8221;, así como la reacción de la comunidad ante manipulaciones, noticias falsas, voto mimético de los indecisos, excesos de poder de las mayorías o de los moderadores, ataques de trolls, éxito basado exclusivamente en el morbo de la noticia, publicidad encubierta y conflictos entre los participantes.</p>
<pre></pre>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/xribasdotcom.wordpress.com/210/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/xribasdotcom.wordpress.com/210/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/xribasdotcom.wordpress.com/210/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/xribasdotcom.wordpress.com/210/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/xribasdotcom.wordpress.com/210/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/xribasdotcom.wordpress.com/210/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/xribasdotcom.wordpress.com/210/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/xribasdotcom.wordpress.com/210/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/xribasdotcom.wordpress.com/210/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/xribasdotcom.wordpress.com/210/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/xribasdotcom.wordpress.com/210/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/xribasdotcom.wordpress.com/210/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/xribasdotcom.wordpress.com/210/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/xribasdotcom.wordpress.com/210/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=xribas.com&amp;blog=25439096&amp;post=210&amp;subd=xribasdotcom&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://xribas.com/2011/08/11/simulador-de-decisiones-politicas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">xribas</media:title>
		</media:content>
	</item>
	</channel>
</rss>
