lunes, 10 de septiembre de 2007

LEY ABEAS DATA

HABEAS DATA

Que bueno que tengamos una ley que proteja nuestra informacion personal almacenada en bases de datos los cuales son manejados por terceros y lo cuales estamos suministrando a todo momento de nuestra vida social, como cuando gestionamos un crédito bancario, ante las entidades del estado, en el campo comercial e Internet, aplicando asi el art. 15 de la Constitución Politica. ...................
Hoy, tenemos una nueva Ley, la que ha diferencia de los proyectos anteriores, se dice que, no encontró ningún obstáculo para su aprobación y el único freno que puede tener es el que le haga la Corte Constitucional. Eso a simple vista parecería una maravilla, por que parecería que logramos una regulación de este derecho fundamental, pero no. Se ha aprobado una ley que no garantiza suficientemente el cuidado de nuestros datos personales; una ley que no crea un mecanismo efectivo que estábamos buscando para el mismo objetivo. Tenemos una ley que en primer lugar que no ofrece un nivel adecuado de protección, segundo, cuenta con grandes deficiencias conceptuales básicas y terceras, no cumple con los parámetros internacionales de regulación. Es decir, tenemos una regulación incompleta.

Miremos estos puntos:

.- Los datos que manejan las entidades de fuerza pública, se libran de sanciones por malos tratamientos escudándose en el hecho de que manejan información en pro de la seguridad nacional, desconociendo que en cualquier caso puede mantenerse información equivocada de alguien y pueden generarse perjuicios; ¿a cuántas personas han detenido a la salida del aeropuerto el Dorado cuando pretenden salir de vacaciones con su familia por que equivocadamente guardan el nombre de su homónimo en las bases de datos de alguna institución de investigación?.Es legal esto?

.- La excepción en la regulación a los operadores de bases de datos.
A ellos también les va bien con la aprobación de esta nueva ley. "Salvo que el operador sea la misma fuente de la información, este no tiene relación comercial o de servicio con el titular y por ende no es responsable por la calidad de los datos que le sean suministrados por la fuente" así dice el proyecto. Quiere decir esto que si el operador no es la misma persona que recolecta la información ese no será responsable por su mal manejo. ¿Qué pasa entonces en el evento en que este operador trate información personal inexacta o errada?, ¿No es responsable por no coincidir con la función de fuente? ¿Qué pasa si al operador se le pierde mi información?, ¿No tiene sanción? Pues, según la redacción del artículo 3, así sea

Deja por fuera el consentimiento del titular para manejar sus datos financieros. Vemos que la ley le resta la importancia que debe tiene el consentimiento del dueño de la información personal. Establece este que no será necesaria la autorización del titular de la información, en el caso del dato financiero y crediticio, permitiendo amplia y abiertamente que se publiquen en las bases de datos de esta calidad, información falsa sin que el titular siquiera se entere; a diferencia de todos los países europeos quienes respetan que el dueño de la información financiera negativa, por lo menos conozca previamente qué se le va a publicar.

-.Cobra por ejercer un derecho fundamental. También, vemos que esta ley deja ver que su intención, no es la de proteger un derecho fundamental al permitir que los que manejan datos personales le cobren al ciudadano por ejercer sus derechos de acceso, rectificación y cancelación que claramente consagra y protege la Constitución. El artículo 11 limita a que la consulta de la base de datos podrá ser gratuita "por lo menos una vez al año" permitiendo que el resto de ocasiones al colombiano le toque pagar para hacerlo.

No todo es color de rosa, asi se promulge una ley que pretende proteger un dercho fundamental. Ahí queda la inquietud compañeros.

Ever leon p.


jueves, 6 de septiembre de 2007

PROYECTO DE LEY

Es bueno enterarnos que hay un proyecto de ley en tramite en el congreso con el fin de reglamentar y autorizar el uso del software libre en nuestro pais. Ya es un fenomeno mundial que dia a dia crece mas y es aceptado por muchos paises como Estados Unidos, España, Peru, Venezuela, Alemania, Gran Bretaña y muchos paises de todo el mundo. ver mas.....
Debemos entender primero que software libre no significa gratis, la palabra libre significa libertad de expresión, libertad que tenemos los usuarios para ejecutar, copiar, distribuir, estudiar, modificar y mejorar el software o programa. La clave del software libre es poder modificar el Código fuente, adaptarlos a nuestras necesidades y compartir los resultados.
La idea básica detrás del software libre no es sólo que el usuario puede usar los programas de forma gratuita, sino que también puede estudiar sus códigos, adaptarlos a sus necesidades y compartir los resultados. El Código fuente lo podemos definir como un conjunto de líneas que forman un bloque de texto simple escrito según las reglas de algún lenguaje de programación y que puede ser leído por cualquier editor de texto, en el están los pasos que debe realizar la computadora, por este motivo tener este Código es vital si necesitamos modificar el programa. Podemos adaptarlo a nuestras necesidades, a una compañía o empresa.
El implementarse el software libre en nuestro país facilitara el acceso a la información de los ciudadanos y contribuirá a crear, divulgar y compartir el conocimiento. Además propiciara la interacción entre los programadores, gobiernos, universidades, comunidades de usuarios y empresas de todo el mundo y en especial Colombia. Además este también busca un equilibrio social, dándole oportunidad al usuario de adaptarlo a su necesidad y no tener que adaptarse al software, y lo algo relevante doblegar el monopolio de empresas distribuidoras de software propietario o licenciado.

En la actualidad el programa Linux, es el sistema operativo que se habre camino en el mundo como software libre, para los expertos este es muy estable, no presenta problemas para interactuar con otros sistemas, por decirlo así es compatible, gracias a su arquitectura abierta y flexible. Y lo mas importante a Linux lo están mejorando todos los días los expertos de todo el mundo, sacando nuevas versiones mejoradas y mas fáciles de usar por el usuario final. En la actualidad hay versiones como: Mandrakelinux, SUSE, MEPIS, Ubuntu, Fedora, Debian, KNOPPIX, Gentoo, Slackware, Damn Small, Xandros, FreeBSD, CentOS, Yoper, PCLinuxOS, Vidalinux, Red Hat,Gnoppix, SLAX, Arch
El objeto de esta ley es incentivar el desarrollo tecnológico de las entidades públicas en todo el territorio nacional, para que tengan un verdadero control de los métodos que utilicen, y puedan organizar sus sistemas informáticos de manera eficiente y productiva. El Estado garantizará que sus entidades no dependan de proveedores únicos de Software, promoviendo la igualdad de acceso a este tipo de tecnología. BUENA ESA.
José Ever León Parra

jueves, 30 de agosto de 2007

APORTE



EL DERECHO PENAL Y LOS DELITOS INFORMATICOS

Desde hace varios años me ha llamado la atención los sistemas y en general todo lo relacionado con el adelanto de la tecnología, pero mi gran hobie es el tema relacionado con los delitos informáticos, los cuales afectan el ámbito penal de nuestro país. Para tener un poco mas claro este tema debemos comenzar con saber que es el delito informático?.

¿Qué son los delitos informáticos?
Al mismo tiempo que Internet supuso un increíble avance en el complejo universo de las nuevas tecnologías, también se configuró como un nuevo instrumento y un medio para la comisión de delitos, singularmente estafas y defraudaciones. Igualmente trajo consigo la vulneración de los sistemas de seguridad y la invasión en la intimidad de las personas (acceso a bases de datos, intromisiones ilegítimas en las cuentas de correo electrónico, etc.)

Tipos de delitos informáticos
Los delitos informáticos que hoy podemos ver en nuestro medio son:
El descubrimiento y revelación de secretos o la vulneración de la intimidad de las personas, invadiendo por ejemplo los correos electrónicos o interceptando el envío de documentos.
La alteración, destrucción o los daños en datos, programas o documentos electrónicos ajenos. Aquí se incluyen conductas como, por ejemplo, los actos de sabotaje contra soportes electrónicos, o la introducción de virus electrónicos para causar daños.
El espionaje industrial informático, previsto con el fin de proteger los secretos empresariales.
Las estafas en cuentas corrientes bancarias en las que se utiliza internet como medio de comunicación anónimo, es un lugar ideal para cometer este tipo de delitos.
La pornografía infantil, que se ha visto favorecida precisamente por ese anonimato que proporciona la red.
Las injurias y las calumnias. Generalmente se cometen en foros o por correo electrónico.
Los delitos contra la propiedad industrial e intelectual. Internet se muestra como un medio de lo más propicio para vulnerar los derechos de autor mediante, la reproducción sin permiso de los contenidos que configuran una página web.
Estos son, a grandes rasgos, los delitos que de forma más frecuente se cometen en un medio tan ilimitado como es Internet y es precisamente su extensión lo que dificulta en gran medida, no sólo el descubrimiento del delito sino la prueba de la implicación de los responsables del mismo.

En lo que va corrido del año en Colombia se han denunciado casi 180 casos de fraude electrónico, que en total han costado más de 349.000 millones de pesos a personas naturales y cerca de 6,6 billones de pesos a empresas, según cifras que reveló la Dijín durante el lanzamiento de la Semana de la Seguridad, un evento de Microsoft que se celebro en mayo de este año..
Las entidades de seguridad señalaron que los casos registrados a esta altura del año ya superan el 71 por ciento de los registrados en todo el 2006. La Dirección de Investigación Criminal procesó 433 casos por delitos informáticos el año pasado, mientras que en los primeros cuatro meses del 2007 se han registrado 310.


jose ever leon parra







martes, 28 de agosto de 2007

PREGUNTAS

PREGUNTAS DE SEGURIDAD INFORMATICA

1.- Que debo hacer para que mi password no sea hackeado?

Debes cambiarlo periódicamente e intercalar mayúsculas y minúsculas en este.

2.-Que debo hacer para no perder mi información?

Realizar una copia de seguridad periódicamente

3.-Puedo Tener dos o mas antivirus instalado a la vez en mi sistema?

Lo aconsejable es tener uno solo de buena eficacia, pero puedes tener dos o mas si no te presentan conflicto.

4.- Puedo tener mi equipo sin conexión de polo a tierra?

Es importante tener una buena conexión de polo a tierra, para que el disco duro no se dañe.

5.- Un virus puede infectar toda mi red de computadores?

Si, hay un virus tipo gusano que puede infectar toda la red, si no tienes un buen antivirus.

SEGURIDAD INFORMATICA


La tecnología esta avanzando a pasos agigantados todos los días, y nos parece lo mejor y es verdad que es lo mejor, pero nos estamos olvidando de un detalle muy importante, la seguridad informática, nuestra información personal, la de nuestras empresas y toda en general esta amenazada por delincuentes informáticos que no son cualquier clase de delincuentes, estos son superinteligentes y su mayoría no dejan huella, son delincuentes de cuello blanco, hoy les damos diferentes nombres, piratas informáticos, hackers, crackers, carders, cibermules, ciberpunk y otros, hoy es casi imposible tener nuestros sistemas seguros y es imposible tenerlo 100% inviolable, por esta razón debemos tomar medidas de seguridad, debemos diseñar unas normas, unos procedimientos, métodos y técnicas que nos den unas condiciones de seguridad y confiabilidad, para todos los procesos de datos que realicemos en los sistemas informáticos.

Para que podamos lograr un sistema seguro este debe cumplir con unos principios o características, debe haber integridad-(modificación personal autorizado), confidencialidad-(privacidad), disponibilidad-(operatividad) y un cuarto seria la irrefutabilidad, esta ultima tiene que ver que no se pueda negar la autoría. Los factores de riesgo que tenemos con nuestro sistema es el humano, tecnológicos y ambientales. En el factor humano tenemos a los piratas informáticos y sus diferentes denominaciones y la famosa ingeniería social que consiste en manipular a las personas que acceden a un sistema, en el tecnológico tenemos los llamados virus en todas sus modalidades y el ambiental que tiene que ver con hechos de la naturaleza. Para poder hacer frente a estos factores de riesgo debemos tener en cuenta unos mecanismos de prevención, detección y corrección. Con estos mecanismos podemos, encriptar la información, software antivirus y firewall, planes de contingencia, y copias de respaldo. Es por esta razón que debemos crear un buen plan de seguridad informática para nuestros datos personales y empresas donde laboremos.

martes, 21 de agosto de 2007

ENSAYO CAMINO AL FUTURO




REVOLUCION INFORMATICA

El mundo se encuentra en una loca carrera de las nuevas tecnologías, las comunicaciones, el internet, los negocios, la diversión. Ya estamos viviendo la revolución informática y es para la humanidad la mas trascendental de su historia, hoy el mundo es un solo, la globalización ya es un hecho y pensar que todo comenzó como un juego de niños en los años setenta.

La maquina ya existía pero faltaba algo para que fuera mas rápida y por decirlo así pensara por si misma, se necesitaba un programa que le diera vida a esa maquina y es Bill Gate y su amigo Paul los que logran este invento. Una vez creado este, comenzó la carrera de la informática, cambiando el mundo radicalmente. Las computadoras en un comienzo costaban mucho dinero, hoy son más accesibles a la persona y por tanto se ha masificado su uso. La vida de la humanidad ha cambiado, es un hecho que hoy podemos estudiar por Internet, explorar el mundo y sus culturas, disfrutar de juegos, música, videos, películas, enseñar fotos, tener amigos en todas partes del mundo, vamos todos por la misma ruta, la superautopista de la red.

La autopista de la información es una realidad, esta teniendo un gran efecto sobre nuestras vidas, sus beneficios se aplican en la educación, en la economía, en la familia, en toda la sociedad. "La tecnología no sirve de nada sin educación ni desarrollo cultural y educativo para el país .
La era de la información digital es real hoy, podemos acceder a bibliotecas enteras, datos de empresas y personas, siendo esta importante y vital. Esta información es manejada por un sistema binario, un código que se representa en 0 y 1, podemos decir que es el alfabeto de las computadoras, cada uno y cero es un bits, y 8 bits es un byte y una mega son 1024 kilobyte y una giga son 1024 megas. Este lenguaje corre en circuitos o microprocesadores de silicio los cuales contienen millones de
transistores que permiten el proceso de la información.

Este aporte hecho a la informática por parte del creador de Microsoft es muy fundamental para la humanidad, ya que con este y con la ayuda de otros inventos informáticos el mundo hoy es otro con todos sus adelantos científicos y globalización mundial, pero seria muy importante que este gran invento sea hoy patrimonio de la humanidad, pero vemos que a pesar de la masificación de la tecnología por parte de los gobiernos del mundo, esta es muy limitada para la población de escasos recursos, adquirir un equipo de computo sumándole los programas de Microsoft son aun costosos y saber que Bill Gate es el segundo hombre mas rico del planeta gracias a la humanidad, deberia entonces darle a la humanidad este software para que ella se beneficie teniendo la tecnología en su casa y si eso pasa entonces tendremos el mundo en nuestras manos, por que eso es lo que pasa cuando uno tiene Internet en su PC, el mundo en sus manos.

NOTICIA DE INTERES


Las autoridades alemanas son fuertemente criticadas por sus planes de infiltrar spyware en computadorass de sospechosos de actividades delictivas. Imagínese que las autoridades tributarias de su país le envían un correo electrónico, al que se adjunta un archivo que se le pide abrir. Al abrirlo, el archivo instala en el PC un programa espía que se comunica directamente con la policía local. Pareciera ser la trama de una película, pero lo cierto es que los legisladores alemanes discuten estos días una ley que permitiría tal tipo de infiltración. El ministro del interior de Alemania, Wolfgang Schauble, desea ampliar las atribuciones de la policía, permitiendo una suerte de allanamientos en línea, en que la policía ya no necesite acudir a la dirección de los sospechosos, pero en lugar de ello tener acceso remoto a la computadora de los mismos. La tecnología funciona de la misma forma que los ataques de phishing y troyanos. Primero, es necesario inducir al sospechoso a instalar en su computadora un programa espía, que permita a la policía controlar y monitorizar todas las actividades del aparato. Por cierto, muy pocos sospechosos estarán dispuestos a instalar en sus computadoras un programa, si ven que éste ha sido enviado por la propia policía. Por lo tanto, la policía alemana ha propuesto que otras autoridades, como por ejemplo el servicio tributario o registros de vehículos motorizados puedan ser usados como remitentes simulados. La propuesta ha generado fuertes críticas en la oposición, que temen que de esa forma, los ciudadanos perderían la confianza en el correo electrónico enviado por la administración pública. Un político de oposición ha elevado una queja ante el Tribunal Supremo del país con el fin de impedir esta forma de vigilancia. Aparte de la oposición política, también existen ciertas dificultades para estos planeados "troyanos estatales". Sin duda, éste spyware podría ser detectado por la mayoría de las soluciones antivirus, a menos que las compañías de seguridad informática hayan aceptado de antemano instalar una suerte de puerta trasera en sus programas. Hasta ahora, la totalidad de las compañías antivirus han rechazado categóricamente "hacer la vista gorda" con los programas estatales de espionaje (al menos oficialmente).


every13