Archive for Abril 2008

Diccionario

Open Source_

Código abierto es el término con el que se conoce al software distribuido y desarrollado libremente. Fue utilizado por primera vez en 1998. Hay que diferenciar los programas Open Soruce, que dan a los usuarios la libertad de mejorarlos, de los programas que simplemente tienen el códio fuente disponible. Actualmente open source es utilizado para definir un movimiento nuevo de software (la open source initiative), diferente al movimiento del Software Libre. La idea que existe detrás del open source es dar la posibilidad a los programadores de leer, modificar y redistribuir el código fuente de un programa para que éste evolucione, se desarrolle y mejore. Los usuarios lo adpatan a sus necesidades y corrigen sus errores creando un software mejor.

Tics_

Tecnologías de la Información y la Comunicación (Tic), se encargan del estudio, desarrollo, implementación, almacenamiento y distribución de la información mediante la utilización de hardware y software como medio de sistema informático.

Las Tic se conciben como el universo de dos conjuntos, representados por las tradicionales Tecnologías de la Comunicación (TC) – constituidas principalmene por la radio, la televisión y la telefonía convencional- y por las Tecnologías de la Información (TI) caracterizadas por la digitalización de las tecnologías de registros de contenidos.

Bbs_

Un BBS o Bulleti Board System (Sistema de tablón de anuncios) es un software para redes de computadoras que permite a los usuarios conectarse al sistema (a través de internet o de una línea telefónica) y utilizando un programa terminal para realizar funciones tales como descargar software y datos, leer noticias, intercambiar mensajes con otros usuarios…

Estos tableros son en gran medida los antecesores a los modernos foros del Web. Historicamente se cnsidera que el primer software de Bbs fue creado en 1978, mientras que Usenet no empezó hasta el año siguiente.

Fueron muy populares en los años 80 y 90 y se convirtieron en el punto de encuentro de aficionados a las comunicaciones y desarrolladores de software. Constituyeron los primeros sistemas públicos de intercambio de ficheros, incluyendo los primeros programas shareware o los primeros virus informáticos.

En España siguen funcionando Pucela, Parolas, Nervion, Fic…(estos son algunos ejemplos) y otros sistemas que ya no se encuentran en activo son: Alija, Elektra, Panic, La conexion…

Usenet_

Usenet es uno de los sitemas más antiguos de comunicaciones entre redes de computadoras, aún en uso. Permite al usuario intercambiar opiniones y experiencias.. con otras personas interesadas en el mismo tema. Comenzó a funcionar en 1980.

Usenet es el acrónimo de Users Network (Red de usuarios), consistente en un sistema global de discusión en internet, que evoluciona de las UUCP. Fue creada por dos estudiantes de la universidad de Duke. Los mensajes que se envían entre usuario son denominados “artículos”. El medio se sostiene gracias a un gran número de servdores distribuidos y actualizados mundialmente, que guardan y transmiten los mensajes.

Add comment Abril 30, 2008

Robo de identidad: guía de supervivencia

En el siguiente artículo se tratan brevemente algunas de las opciones para evitar posibles robos de identidad. Procediente de la web de Segu-Info y, siguiéndo a este post, iremos colocando algunas informaciones básicas para orientar al lector sobre las medidas que puede tomar para la prevención del robo de su identidad y conocer datos sobre el entorno de la identidad digital.


Robo de identidad. Guía de supervivencia

Autor: Lic. Cristian F. Borghello

http://www.segu-info.com.ar
El siguiente resumen ha sido realizado sobre el documento original “Tome control: Defiéndase contra el Robo de Identidad” disponible en inglés y castellano en el Federal Trade Commission (Buró de Protección del Consumidor) yAARP (ex-American Association of Retired Persons).

El robo de identidad actualmente ocupa una sección importante en nuestro Blog debido a la cantidad de casos reportados.

Las pérdidas de los consumidores e instituciones debido a los robos de identidades totalizaron 745 millones de U$S en 1997, según lo afirman los Servicios Secretos de los EE.UU. y se denuncian 133 robos de identidad anualmente en Argentina.

  1. ¿Qué es el robo de identidad?
    El robo de identidad es un delito serio. Tiene lugar cuando alguien se hace pasar por Ud. y utiliza información personal de índole financiera para solicitar préstamos, tarjetas de crédito, o tramitar distintos servicios. El ladrón se aprovecha de sus sólidos registros crediticios, y deja un registro negativo a su nombre.
  2. ¿Cómo obtienen sus datos los ladrones?
    Los ladrones de identidad hábiles pueden valerse de una variedad de métodos para acceder a sus datos. 

    • Robar su cartera o billetera
    • Robar información que llega a su buzón (físico), correo electrónico o por teléfono
    • Hacerse pasar por su empleador, el gestor de su préstamo o el propietario del sitio que alquila, para obtener un informe crediticio
    • Observar las transacciones que realiza en los cajeros automáticos y cabinas telefónicas para averiguar su número de identificación personal (PIN)
    • Revisar la basura en busca de información confidencial (trashing)
    • Robar registros o información
    • Sobornar a un empleado que tiene acceso a sus registros
    • Robar su información personal que se encuentra en su hogar
  3. ¿Cómo utilizan su información personal los ladrones de identidad?
    El ladrón generalmente pueden hacerse pasar por Ud. para: 

    • Solicitar el cambio del domicilio de su cuenta u otros datos
    • Efectuar gastos con sus tarjetas
    • Abrir nuevas cuentas, obtener créditos, realizar trámites, etc.
    • Establecer servicios de teléfono de línea o celular usando su nombre
    • Abrir una cuenta bancaria a su nombre y emitir cheques sin fondos sobre esa cuenta
    • Falsificar cheques o tarjetas de crédito o débito
    • Autorizar transferencias electrónicas a su nombre y vaciar su cuenta bancaria
    • Declararse en bancarrota usando su nombre para evitar el pago de las deudas
    • Comprar un automóvil (u otro objeto/servicio) o sacar un préstamo a su nombre
    • Obtener documentos de identidad emitidos con la fotografía del impostor, pero a su nombre
    • Obtener un empleo o presentar declaraciones de impuestos fraudulentas usando su nombre
    • Durante un arresto pueden identificarse ante la policía usando su nombre. En caso de que no se presenten ante la corte en la fecha establecida, se expedirá una orden de arresto a su nombre
    • Cuando los ladrones de identidad usan las tarjetas de crédito y no pagan las facturas, las cuentas impagas son reportadas en su informe crediticio (Ud. pasará a ser un deudor)

    Dado que sus facturas, servicios e informes son enviadas a un domicilio diferente, puede que pase algún tiempo antes de que usted se dé cuenta de que existe un problema con su identidad.

  4. ¿Cómo protegerse del robo de identidad?
    En caso de que hubiera perdido o le hubieran robado documentos u otros papeles que contengan información personal, puede ser útil reaccionar rápidamente tomando determinadas medidas y así minimizar la posibilidad de convertirse en víctima del robo de identidad. 

    • Cierre inmediatamente las cuentas bancarias o de tarjeta de crédito
    • Cuando abra cuentas nuevas, póngales contraseñas seguras [1]
    • Evite utilizar como contraseña sus datos sensibles (nombres, apellidos, fecha, números de Seguro Social (SSN), números de documento, números de teléfono) una serie caracteres consecutivos
    • Deshágase de una manera apropiada de los papeles que contengan información personal
    • Destruya los recibos de pagos, los saldos de sus cuentas bancarias, las tarjetas de crédito vencidas y las ofertas de créditos
    • Dé su número de Seguridad Social y Número de Documento únicamente cuando sea necesario. No lo lleve impreso en su documentación
    • Disminuya el número de tarjetas que lleva con Ud.
    • No lleve con usted su número de Seguridad Social o Documento, su partida de nacimiento ni su pasaporte
    • Solicite una copia de su informe crediticio (Credit Report) al menos una vez al año para verificar si existe algún error
    • Controle si hay otras personas cerca cuando introduce su PIN en algún lugar
    • No dé el número de su tarjeta de crédito o de su cuenta bancaria por teléfono a menos que Ud. haya hecho la llamada y conozca la empresa
    • Revise cuidadosamente sus resúmenes de cuenta y crediticios
    • Controle que los datos personales estén registrados correctamente en todos los sitios donde estén almacenados
  5. ¿Qué hacer en caso de sospecha de un robo de identidad?
    Existen diferentes pasos a seguir cuando se tiene sospecha de un robo de identidad, o bien cuando se han violado algunas de las situaciones previamente enumeradas. 

    • Llame a las entidades con las que realiza transacciones y denuncie la situación inmediatamente
    • Comúniquese con las compañías de informes a los consumidores del país y coloque una alerta inicial de fraude en sus informes crediticios. Una alerta de este tipo puede ser útil para impedir que alguien abra nuevas cuentas de crédito a su nombre
    • Comúniquese con las emisoras de documentación, licencias u otro documento de identidad y siga los procedimientos de la agencia para cancelar el documento y obtener uno de reemplazo
    • Intente registrar el incidente para que nadie más pueda tramitar cualquier documento de identidad a su nombre
    • Manténgase alerta a la aparición de signos que puedan indicar que su información está siendo utilizada indebidamente
    • Coloque una alerta de fraude en sus informes crediticios y revíselos. Estas alertas pueden ayudar a prevenir que un ladrón de identidad continúe abriendo más cuentas a su nombre
    • Busque averiguaciones iniciadas por compañías con las que Ud. no mantiene una relación comercial, cuentas que usted no abrió y deudas inexplicables en su cuenta
    • Si encuentra información fraudulenta o incorrecta, pida que la quiten de su registro
    • Continúe controlando sus informes crediticios periódicamente, al menos durante el primer año después de la fecha en que descubre el robo de identidad, para asegurarse de que no se produjo nueva actividad fraudulenta

    Si su información ha sido utilizada indebidamente (o lo sospecha), efectúe una denuncia del robo ante la policía y también presente una queja ante la Comisión Federal de Comercio (o cualquier entidad semejante en su país). Si se hubiera cometido algún otro delito (por ejemplo, si su cartera o billetera hubiera sido robada, o si alguien hubiera ingresado a su casa o violentado su auto), repórtelo a la policía inmediatamente.

  6. ¿Cómo se prueba que se está siendo víctima de un robo de identidad?
    Los formularios de solicitud o los documentos de otras transacciones relacionados con el robo de identidad pueden ser útiles para probar que usted es una víctima. Por ejemplo, usted podría demostrar que la firma en una solicitud no es la suya. Según lo que establece la ley (esto puede variar en cada país), si Ud. lo solicita, las compañías deben entregarle copia de la solicitud u otros registros de transacciones comerciales y registros crediticios relacionadas con el robo de identidad. Asegúrese de preguntar en la compañía el domicilio al que debe dirigir su pedido para recibirla correctamente y evitar alertar al atacante.
  7. ¿Qué puede hacer HOY para prevenir?
    En lo que se refiere al robo de identidad, Ud, no puede controlar completamente si se convertirá o no en víctima de este fraude. Pero hay determinados pasos que puede seguir para minimizar la posibilidad de ocurrencia. 

    • Coloque contraseñas seguras [6] en sus tarjetas de crédito y bancarias y en sus cuentas telefónicas. Evite utilizar como contraseña información que sea de fácil disponibilidad
    • Resguarde su información personal dentro de su casa, especialmente si comparte la vivienda con otras personas, si recibe asistencia de empleados o servicios externos o si se están realizando trabajos o reparaciones en su vivienda.
    • Consulte los procedimientos de seguridad implementados para resguardar la información personal en su lugar de trabajo, consultorio de su médico u otras instituciones que registran su información de identificación personal.
    • Averigüe quién tiene acceso a sus datos personales y verifique que los registros estén guardados/almacenados en un lugar seguro.
    • Pregunte cuáles son los procedimientos de eliminación de los registros que contienen información personal. Averigüe si su información será compartida con alguien más, y si así fuera pregunte si pueden mantener sus datos en forma confidencial.
    • No dé su información personal por teléfono, por correo o a través de Internet a no ser que sea Ud. quien haya iniciado el contacto. Los ladrones de identidad actúan astutamente y para lograr que los consumidores revelen su información personal fingen ser empleados bancarios, prestadores de servicios de Internet (ISP) y hasta representantes de agencias gubernamentales.
    • Antes de compartir cualquier información personal confirme que está tratando con una organización legítima.
    • Usted puede consultar el sitio Web de la organización ya que muchas compañías incluyen alertas en línea cuando el nombre de la compañía es invocado indebidamente, o también puede llamar al servicio de atención al cliente comunicándose con el número listado en su resumen de cuenta o en otro lugar confiable (en la guía telefónica)
    • Maneje su correspondencia y su basura cuidadosamente.
    • Deposite el correo en buzones ubicados en oficinas postales o en la oficina postal local en vez de hacerlo en buzones no custodiados.
    • No lleve consigo documentación personal y guárdela en un lugar seguro. Cuando sea posible, utilice otro tipo de identificación.
    • Lleve consigo únicamente la información de identificación y la cantidad de tarjetas de crédito y débito que realmente necesita.
    • Sea cauto cuando responda a las promociones.
    • Conserve su cartera o bolso en un lugar seguro en su trabajo; haga lo mismo con las copias de los formularios administrativos que contengan información personal delicada.
    • Cuando pida chequeras nuevas, en vez de que se las envíen por correo a su casa retírelas directamente del banco.
    • No ingrese a cuentas financieras personales desde lugares públicos y no configure sus sistemas para recordar automáticamente claves personales.
    • No guarde información personal en su escritorio, en computadoras de la oficina o en lugares de fácil acceso.

Más información:
http://www.identitytheft.org/
http://www.ftc.gov/bcp/edu/microsites/idtheft/
http://www.ftc.gov/index_es.shtml
[1] Artículos
Porque caen nuestras passwords
Gestión de Claves Seguras

Add comment Abril 30, 2008

“Las 10 principales brechas de seguridad en 2007″

Fuente: Segu-Info

Nota: Algunas palabras y fundamentalmente nombres propios no fueron traducidos para mantener su formato original. Incluímos también la definición de algunas iniciales incluídas en el texto:

  • TSA (Transportation Security Administration): Administración de la Seguridad de Transporte
  • DHS (Department of Homeland Security): Departamento de Seguridad de la Patria

Discos duros robados, páginas web infectadas por malware y números de Seguro Social como contraseñas: la locura más brillante de un año lleno de revelaciones de seguridad.

Si sólo hay una cosa que va a recordar del 2007, será el corte de pelo de Britney Spears. Pero si hay dos cosas que recordará, será de Britney y de las miles de violaciones de seguridad que se informaron en 2007, ¿no? Bueno, eso es lo que nosotros vamos a recordar, y ya que no nos dedicamos necesariamente a chismes sobre celebridades (a menos que se relacione con seguridad) hemos decidido ofrecer una revisión de los mejores y peores incidentes en 2007.

Cada infracción se calificó dentro de nuestra ingeniosa y poco científica “Class Action Outrage Scale” (escala de indignación). Fíjese en Monster.com por ejemplo: según nuestras estimaciones, nueve de cada 10 abogados están indignados, en nombre de sus 1,3 millones de víctimas.

Nuestro “D’Oh! Factor” (gracias Homero Simpson) refleja cuán grave y ridículo fue el incidente. Preste atención de cómo el Grupo de Urología sueco ha ganado cinco de cinco Homeros.

Algunas infracciones en nuestra lista son graves. Otras son divertidas. Y algunas de ellas son, simplemente tristes. Pero todas ellas eran probablemente evitables.

  1. Nueva búsqueda de trabajo en Monster.com: ¿CISO para Monster.com?
    Víctimas: 1,3 millones
    Class Action Outrage Scale: 9 de cada 10 abogados
    D’Oh! Factor: 2 de cada 5 Homeros Un Hacker presuntamente robó credenciales legítimas de los solicitantes de empleo en Monster’s insertando malware en el sitio y ejecutando una técnica de Phishing. Más tarde observamos que Monster esperó cinco días para informar a sus clientes. Cuando lo hicieron, la carta escrita sonaba como una legalidad de control de daños, refiriéndose a Monster como “La Compañía” y recordando constantemente a las víctimas que este tipo de cosas sucede a las empresas todo el tiempo. La noticia golpeó justo después de que Monster informara de ingresos por debajo de lo esperado y despidos planificados. Ouch!

    http://seguinfo.blogspot.com/2007/08/roban-los-datos-personales-de-miles-de.html

  1. Banco comercial de Wichita, Kansas: sólo fue lucirse
    Víctimas: 20
    Class Action Outrage Scale: 0 de cada 10 abogados
    D’Oh! Factor: 1 de cada 5 Homeros El banco niega que un atacante haya tenido acceso a una base de datos de clientes, sino que sólo lograron capturar 20 registros personales. “El hackeo fue rápidamente detectado y detenido” señaló una noticia al respecto. ¿Veinte registros? ¿Alguien más tiene la idea que este fue un plan de marketing? Usted sabe, establecer una infracción y detenerla rápidamente para mostrar la eficacia de su seguridad… ¡Genios!
  1. Luz y Electricidad en Indianapolis: Manteniendo la luz por un poco mucho
    Víctimas: 3.000
    Class Action Outrage Scale: 4 de cada 10 abogados
    D’oh! Factor: 4 de cada 5 Homeros Nombres, direcciones y números de Seguro Social de 3.000 clientes de Luz y Electricidad de Indianapolis inadvertidamente se publicaron en línea… durante casi cuatro años. Por supuesto, un corte de luz hubiera resuelto el problema.
  1. TSA: Poniendo orgulloso a DHS
    Víctimas: 3.930
    Class Action Outrage Scale: 7 de cada 10 abogados
    D’Oh! Factor: 3 de cada 5 Homeros Dos computadoras portátiles con nombres, direcciones, cumpleaños, números de Seguro Social y número de licencias de conducir de los conductores de camiones que transportan materiales peligrosos desaparecieron y fueron considerados robados de la TSA. Sin embargo, no hay de qué preocuparse. ¿Cuán fácil podría ser hacerse pasar por conductor comercial de transporte de materiales peligrosos, sólo con esa información?

    http://seguinfo.blogspot.com/2007/05/la-tsa-norteamericana-pierde-un-disco.html

  1. Supermercado de Shaw: “¿Qué deberíamos usar como contraseñas? Oh, ¡ya se!”
    Víctimas: 472 empleados de la tienda
    Class Action Outrage Scale: 2 de cada 10 abogados
    D’Oh! Factor: 5 de cada 5 Homeros En primer lugar, una “persona entró en una zona de seguridad de la tienda… y robaron una computadora de escritorio”, de acuerdo a una carta de la tienda Salem. El hecho de que una persona entró y robó algo, ¿no la convierte en una zona no segura de la tienda? Pero bueno, sólo se trataba de un equipo de entrenamiento. Bueno… aquí está: “Los asociados de la tienda inician la sesión en el sistema utilizando sus números de Seguro Social como contraseñas”. Probablemente, porque los números de cuenta bancaria son demasiado difíciles de recordar.
  1. Grupo Sueco de Urología — ¡problemas con la orina!
    Víctimas: “Cientos”
    Class Action Outrage Scale: Escala: 1 de cada 10 abogados
    D’Oh! Factor: 5 de cada 5 Homeros Médicos perdieron tres discos duros que contienen información personal de los pacientes, ¡y queremos decir información personal!
  1. The Nature Conservancy — Piense en ello como reciclado de datos
    Víctimas: 14.000
    Class Action Outrage Scale: 9 de cada 10 abogados
    D’Oh! Factor: 4 de cada 5 Homeros Alguien en “Nature Conservancy” había pensado localmente pero actuado globalmente, aparentemente visitando un sitio web de dudosa procedencia. El sitio estaba infectado con malware. Pronto, hackers se hicieron con nombres, direcciones, fechas de nacimiento y números de Seguro Social de los empleados y sus dependientes, y, sí, los números de depósito de cuentas bancarias. Es de esperar que haya ocurrido un cambio climático en el grupo de seguridad del departamento.
  1. TSA, segunda parte: ¡siguen poniendo orgulloso al DHS!
    Víctimas: 100.000
    Class Action Outrage Scale: 3 de cada 10 abogados
    D’Oh! Factor: 4 de cada 5 Homeros Los ladrones se robaron el disco duro de una computadora con los nombres, números de Seguro Social, fechas de nacimiento y de la cuenta bancaria y la información de rutas de los actuales y antiguos empleados, incluidos los policías federales. Sin embargo, no hay que preocuparse. ¿Cuán fácil podría ser hacerse para por un policía con sólo esa información?
  1. Her Majesty’s Revenue and Customs: un lamentable error
    Víctimas: 25 millones
    Class Action Outrage Scale: 10 de los 10 abogados
    D’Oh! Factor: 2 de cada 5 Homeros Dos CDs que contenían datos de carácter personal de unos 7 millones de familias desaparecieron en el correo, y el canciller del HMRC renunció. Francamente, incluimos esto, sólo porque se podrían citar frases como: “El canciller pide el asesoramiento de la Agencia contra el Crimen Organizado”, y “El Sr. Cable dijo que espera sinceramente que los discos no caigan en manos de ‘la hermandad criminal’”, y “La policía ha buscado en la basura de Londres en búsqueda de los desaparecidos discos de computadora”. Mencionar este hecho como la peor brecha de seguridad de la historia de Gran Bretaña, suena encantador.
  1. TJX: “Lo siento por ello. He aquí una tarjeta de regalo. ¡Vuelva pronto!”
    Víctimas: Millones de compradores de todo el mundo
    Class Action Outrage Scale: 8 de cada 10 abogados
    D’Oh! Factor: 3 de cada 5 Homeros Ninguna brecha tiene más tinta este año que TJX’s, en el que participaron algunas… decenas de millones de personas… 50 millones… 100 millones de registros de tarjetas de crédito y débito. Preciosos momentos, incluida la defensa de TJX en la prensa diciendo que “nuestra seguridad es comparable a muchos otros grandes minoristas”, y la solución propuesta por TJX para con los consumidores en la que la compañía se comprometía a celebrar un encuentro de tres días denominado “La comprensión de la venta del cliente”, y dar a algunos clientes $30 como vales. Después de que los defensores de los consumidores protestaran, los vales se cambiaron a $15. A pesar del triste episodio que fue para los consumidores, el balance de TJX se ha mantenido saludable. ¿No te encanta un buen negocio?

    http://seguinfo.blogspot.com/2007/04/robo-de-457-millones-de-tarjetas-de.html

 

Add comment Abril 29, 2008

Identidad Online fm

Identidad Online – Tus datos merecen proteccion

Con las nuevas tecnologías y el desarrollo de Internet, las posibilidades de robos de identidad e incidentes de seguridad se potencian dia a dia. 

En Identidad Online, un grupo de especialistas analiza esta problemática, y atiende las consultas de la gente que desea conocer su estado comercial, en el momento. 

Conducción: Italo Daffra

Columnistas: Roberto Monaco y Daniel Monastersky

Details

Genre: Technology
Language: Spanish
Content Rating: TV-G

Contact

Website: Identidad Robada
mail: identidad@fmidentidad.com

AOL IM: not provided.

Skype: not provided.

Y! Messenger: not provided. 

 

El video de presentación de esta emisora de radio, 92.1 fm, puede verse en este link:

Identidad online fm

Add comment Abril 29, 2008

“Protegiendo mi identidad”

 

Relacionado con el tema que estamos tratando, la obligación de mantener protegidos nuestros datos digitales para evitar posibles robos de identidad, Segu-Info y otras empresas organizaron hace unos días un seminario en Argentina llamado “Protegiendo mi identidad”, con el objetivo de presentar los distintos aspectos del Robo de Identidad y ver como cada persona puede ser víctima del mismo a través de diferentes enfoques y ataques. 

 

4to seminario y taller de Segu-Info
Protegiendo mi identidad – Si no soy yo, ¿sos vos?

Robo de Identidad

Las pérdidas de los consumidores e instituciones debido a los Robos de Identidades totalizaron 745 millones de U$S en 1997, según lo afirman los Servicios Secretos de los EE.UU. y se denuncian 133 robos de identidad anualmente en Argentina.

Objetivo

La amplia repercusión de la Cruzada Naranja Antifraude demostró que existen amenazas comunes ante las cuales no estamos prevenidos y que son comúnmente utilizadas para engañarnos, robarnos y estafarnos.

El 4to Seminario de Seguridad de la Información tiene como objetivo presentar los distintos aspectos del Robo de Identidad y como cada persona puede ser víctima del mismo a través de diferentes enfoques y ataques.

El Taller Práctico en Laboratorio tiene como objetivo realizar pruebas de concepto sobre los temas presentados en el Seminario. Este Taller es opcional, tiene un costo adicional y requiere inscripción previa en la UTN Regional Santa Fe o el mismo día del evento.

Para quién

Este seminario está orientado a estudiantes, profesionales, académicos y público en general, debido a que los delincuentes no hacen distinción a la hora de realizar sus actos delictivos. Los profesionales de sistemas y seguridad de la información podrán observar casos prácticos de las bases teóricas aprendidas. 

 

Add comment Abril 29, 2008

Identidad [digital]

Hablamos ahora, una vez definidos los términos básicos y el concepto de identidad, de la identidad digital. La identidad digital es aquella identidad real declarada que el sistema de tratamiento de datos autentifica mediante la introducción de un nombre unívoco. Está 100% vinculada a la identidad real de la persona y, por tanto, adquiere sus mismas ventajas y desventajas. La identidad digital permite a la persona acciones tan relevantes como el trato con su banco, su cuenta de correo, sus negocios, etc. Es imprescindible, pues, protegerla bien. Así como pueden robar la identidad de una persona a través del cajero automático, pueden robar también la identidad digital mediante la manipulación o intromisión en tus datos digitales.

El siguiente texto es un fragmento de un artículo escrito por José Manuel Ballester Fernández que habla sobre los términos de la protección de datos e identidad en Internet.

 

Identidad e Internet
En el mundo real y dentro de la esfera de los negocios, la identificación de las partes implicadas es necesaria para establecer las reglas de juego que regulan los intercambios y las transacciones. En el mundo digital estas condiciones se complican, debido a la desconfianza que la falta de entidad genera en relación a la responsabilidad. Estos problemas fueron paliados por la legislación, que intervino generando medidas para asegurar la protección de los usuarios.

En el mundo virtual estos problemas se acrecientan, ya que el anonimato desvincula la identidad y eliminan la responsabilidad. Entonces, ¿cómo operar con seguridad en un mercado en el que conviven identidades virtuales fiables con identidades fraudulentas, que desaparecen con la misma rapidez con la que nacen sin dejar rastros?

La falta de correlación entre un usuario y una identidad virtual, y la dificultad de obtener evidencias para identificar al responsable y proceder al reclamo, facilita la impunidad de estos delitos. El robo, la usurpación y el uso engañoso de la identidad son problemas comunes en el mundo virtual, de difícil solución debido al vacío legal existente. La posibilidad de eludir controles administrativos es amplia, siendo un tema de preocupación para los organismos responsables del cumplimiento de las leyes de identificación. La vulnerabilidad de la situación queda reflejada en la Directiva de Protección de Datos de la UE, que sólo protege a usuarios factibles de ser identificados, excluyendo del derecho de privacidad a los usuarios virtuales.

El robo, la usurpación y el uso engañoso de la identidad son problemas comunes en el mundo virtual, de difícil solución debido al vacío legal existente

Operar con seguridad
La identidad es un concepto dinámico, en continua evolución gracias a las facilidades que los equipos y periféricos informáticos autónomos y móviles ofrecen a los usuarios y a las organizaciones para realizar transacciones de todo tipo. A estas oportunidades se enfrentan las demandas de los usuarios ante la recolección, almacenamiento y difusión no deseada de sus datos personales.

¿Cómo generar condiciones de confianza en Internet, especialmente en el mundo de las identidades virtuales? La falta de una legislación que efectivamente regule las condiciones de identidad ha llevado a la emergencia de propuestas que palien esta inseguridad. La más ambiciosa procede de organismos que desarrollan el negocio del registro y la autenticación en línea a través de pasaportes digitales para entornos globales intreconectados (por ejemplo, Passport y Liberty Alliance) que permiten a los usuarios gestionar sus identidades (altas, modificaciones y cancelaciones) y acceder a sistemas fiables y controlados. Sin embargo, esta iniciativa está creando intranquilidad en otras organizaciones -administraciones, entidades financieras, empresas- preocupados por la centralización y el control de datos en manos de estos organismos.

Otras respuestas alterativas exploran la situación en niveles más controlados. Los bancos ofrecen servicios de identidad propios para mantener directamente las relaciones con sus clientes, adquiriendo las aplicaciones y/o adhiriéndose a los proveedores de estos servicios. Las operadoras de teléfonos móviles y varios vendedores de software de identidad digital impulsan la identificación desde el teléfono móvil, aparato de presencia constante que vincula al usuario con la operadora a través de la facturación.

Estos ejemplos parciales muestran los caminos que se asumen para resolver los problemas relacionados con la identidad dentro de un contexto de difícil control, en los que los individuos y las entidades no asumen una identidad única e inequívoca sino que apelan a identidades múltiples para su uso en diferentes contextos. Frente a esta nueva situación se imponen nuevas reglas: algunos pasos se han hecho para avanzar hacia las soluciones efectivas aunque aún quede mucho camino por recorrer.

Add comment Abril 29, 2008

De lo físico al no-lugar

La revolución de los medios y las nuevas tecnologías sustituyen la base más sólida de la identidad, su emplazamiento físico, por los no-lugares. Las nuevas formas de telepresencia, las técnicas del simulacro y la virtualidad permiten complejizar el fenómeno identitario, pues difuminan los límites espacio-temporales y, por tanto, la frontera entre el mismo y el otro.

 

 

Add comment Abril 28, 2008

Atrás el cuerpo humano como límite

Fragmento de un trabajo redactado por Inmaculada Carrasco Gallego y Pilar Escribano Liró sobre “La construcción identitaria y las nuevas tecnologías a distancia: aprender a vivir en la pantalla”

 

“(..) Reconforta y tranquiliza el pensar que el hombre es sólo una invención reciente, una figura que no tiene ni dos siglos, un simple pliegue en nuestro saber y que desaparecerá en cuanto éste encuentre una nueva forma”. Foucault.

 

La incorporación de las nuevas tecnologías de comunicación a la vida cotidiana, en concreto Internet, actualiza el debate acerca de las nociones de identidad y de hombre. (…) 

Aquel modelo de “hombre” al que se refería Foucault, aquél que no tienen más de dos siglos de existencia, no es otro que el modelo cartesiano, el del sujeto individual autónomo y estable, coherente e integrado, propio de la. Este modelo, concebido por muchos como inexpugnable, parte, sin embargo, de una serie de conceptualizaciones previas que, tras analizar el momento histórico-cultural de su definición, permiten observarlo en su artificiosidad. 

Partamos, pues, de la noción de “identidad”. En el diccionario de la Real Academia, ésta es definida como el “conjunto de rasgos propios de un individuo o de una colectividad que los caracterizan frente a los demás; la conciencia que una persona tiene de ser ella misma y distinta a las demás”. La identidad implica y presupone, como es sabido, la presencia del “otro” y el estableciendo de un vínculo relacional de confrontación que permita establecer las diferencias entre el mismo y ese otro. El concepto moderno de hombre, que ha pervivido durante los dos siglos pasados, establecía una compartimentación entre las categorías del mismo y del otro, de modo que la identidad era absoluta, estable, integrada y sustancial. La existencia efectiva de lo singular y lo diferente precisaba, asimismo, de un emplazamiento espacio-temporal que permitiese establecer los límites de la identidad, creando un orden y una estabilidad propias del modelo socio-cultural del modernismo. 

Así, el lugar o territorio localizaba y estabilizaba las identidades en el marco de las “comunidades imaginadas” definidas por Benedict Anderson. Estas comunidades son homogéneas en torno al concepto Estado-Nación, en función de la violencia simbólica de un discurso dominante que aplasta y aniquila los demás. En este modelo, se construye una historia evolutiva basada en los hechos del pasado con el hombre como sujeto único e individual. Así, el lugar y el tiempo otorgaban la sustancia preformativa de la identidad del individuo (Víctor Silva, 2001).

Un modelo tan perfecto y acabado colisionará de forma definitiva con la aparición de los medios de comunicación y de las tecnologías a distancia. La construcción intelectual de la identidad y la alteridad pierde su base más sólida, el emplazamiento físico. Las nuevas formas de telepresencia, las técnicas del simulacro y de la virtualidad permiten complejizar el fenómeno identitario, pues difuminan los límites espacio-temporales y, por tanto, la frontera entre el mismo y el otro. 

Ahora, las nuevas tecnologías posibilitan una experimentación del tiempo y el espacio diferente a la que hasta el momento habíamos vivido, rompiendo la narrativa lineal de nuestra experiencia y trasladando los mismos y los otros constitutivos de la identidad a no-lugares. Con esta la trasgresión espacio-temporal, nos es posible pensar en el yo como algo alejado de aquellos parámetros de coherencia y estabilidad. La mediación tecnológica que reside en todo acto de relación social y, por tanto, de construcción identitaria, se muestra llamativamente patente. Dejamos, pues, a un lado la idea de cuerpo humano como límite y reflejo de la unidad y coherencia de la persona que ya no son tal, pues los límites somáticos se difuminan. 

Add comment Abril 28, 2008

Identidad [real]

¿Qué es la identidad [real]? Wikipedia dice:

El término identidad puede hacer referencia a:

  • La identidad como la distinción de cualquier tipo entre cualquier persona, animal o cosa y sus semejantes. Se refiere al ente que existe como idéntico a sí mismo en el tiempo y el espacio, una noción del “ser en sí”.
  • La identidad como una cualidad del “ser para sí”, sólo válido para las personas los grupos, es decir, involucra el entorno, la historia y la voluntad, no es una característica dada sino que es potencial a desarrollar y está referida a modos de existencia. Véase identificación.
  • También puede referirse a la conciencia de ser uno mismo.

 

Identificación

En psicología, la palabra identificación proviene de la raíz identi- (“identidad”). El término se refiere a la conducta, habilidades, creencias e historia del individuo en una imagen consistente de sí mismo.

La identidad es una búsqueda de toda la vida, la cual se enfoca durante la adolescencia y puede repetirse durante la edad adulta. Erik Erikson enfatiza que este esfuerzo por encontrar un sentido de sí mismo y del mundo es un proceso sano y vital que contribuye a la fuerza del ego del adulto. Los conflictos que involucran el proceso sirven para estimular el crecimiento y el desarrollo. Así, para alcanzar un buen nivel de autoestima se debe, antes que nada, descubrir la propia identidad. La identidad es el rol que toma cada ser humano en el planeta.

 

Otro término interesante para acabar de definir la identidad real es, definido por Wikipedia:

 

Identidad cultural

Identidad cultural es el (sentimiento de) identidad de un grupo o cultura, o de un individuo, en la medida en la que él o ella es afectado por su pertenencia a tal grupo o cultura.

Está dada por un conjunto de características que permiten distinguir a un grupo humano del resto de la sociedad y por la identificación de un conjunto de elementos que permiten a este grupo autodefinirse como tal. La Identidad de un pueblo se manifiesta cuando una persona se reconoce o reconoce a otra persona como miembro de ese pueblo. La identidad cultural no es otra cosa que el reconocimiento de un pueblo como “si mismo”.

Construcción de la identidad cultural 

Características e ideas comunes pueden ser claras señales de una identidad cultural compartida, pero esencialmente se determina por diferencia: sentimos pertenecer a un grupo, y un grupo se define a sí mismo como tal, al notar y acentuar las diferencias con otros grupos y culturas. Cualquier cultura se define a sí misma en relación, o más precisamente en oposición a otras culturas. La gente que cree pertenecer a la misma cultura, tienen esta idea porque se basan parcialmente en un conjunto de normas comunes, pero la apreciación de tales códigos comunes es posible solamente mediante la confrontación con su ausencia, es decir, con otras culturas. En breve: si piensas que eres parte de la única cultura existente, entonces no te ves como parte de una cultura.

De esta manera la dinámica de la auto-definición cultural implica un continuo contacto entre culturas. Más aún, esas relaciones nunca son de igualdad, dado que nunca se manifiestan de manera aislada: la complicada red de relaciones creada por la superposición de relaciones políticas, económicas, científicas y culturales, convierte cualquier relación entre dos culturas en una relación desigual. Siempre hay una cultura dominante, o una práctica cultural dominante (la cultura A puede ser, por ejemplo, dominante en literatura, y la B en cine).

El carácter desigual de las relaciones interculturales, es decir, el hecho de que la construcción de la identidad está ligada a relaciones de poder desiguales, implica que la construcción de la identidad pueda considerarse ideológica: al establecer su identidad, una práctica cultural construye, reproduce o subvierte los intereses sociales y las relaciones de poder.

El hecho mismo de que dentro de una cultura o práctica cultural exista la conciencia de una identidad común, implica que también hay un impulso hacia la preservación de esta identidad, hacia la auto-preservación de la cultura. Si la identidad es construida en oposición a los extraños, las intrusiones de otras culturas implican la pérdida de autonomía y por lo tanto la pérdida de identidad. Las convenciones compartidas en las que se basa una identidad son frecuentemente implícitas. Para que el funcionamiento interno de una cultura sea posible, ciertas reglas básicas y significados que subrayan su producción son generalmente dadas por hecho por los participantes. Este todo estructurado (pero plural y dinámico) de presuposiciones es lo que llamamos “doxa”. De manera similar a la manera en la que la presuposición de una declaración lingüística (“¿Cuándo dejaste de golpear a tu esposa?”) no puede ser objetada (puedes contestar “nunca pare” pero no “nunca la golpee” a menos que llames al otro mentiroso), la doxa de una cultura determinada no puede ser objetada (haciéndola en el proceso explícita, en tanto su eficiencia descansa en su carácter implícito) sin desafiar la legitimidad auto-evidente de la cultura y sus productores.

Add comment Abril 28, 2008

Límites

La disolución de las fronteras que separan la dimensión pública de la privada – fenómeno propio de la Sociedad de la Información – ha llevado a que los temas relacionados con la identidad adquieran una especial relevancia.

En el mundo digital la identidad asume una dimensión diferente a la existente en el mundo real. Mientras que en este último la identidad representa los atributos que definen a una persona, organización e institución, en el mundo digital se refiere al proceso por el cual un usuario – individuo, puesto de trabajo, periférico, punto de acceso – es reconocido por el sistema de tratamiento de datos al introducir un nombre unívoco. En respuesta, el sistema inicia el proceso de autenticación que verifica la identidad declarada.

Pero, ¿quieren los usuarios ser identificables en todo momento o prefieren utilizar la oportunidad que brinda el sistema de mantener el anonimato para realizar determinadas transacciones? Internet permite la coexistencia de ambas situaciones: es posible utilizar la identidad digital para acceder a ámbitos que demandan un reconocimiento efectivo – empresas, banca, universidades, administraciones – o hacer uso de la identidad virtual ocultando la identidad real.

La “identidad virtual” es un fenómeno creciente e imparable, favorecido por la proliferación de los procesos de registro en Internet. En este universo de identidades ficticias las situaciones internas son conflictivas, motivadas por el interés de unos usuarios de proteger su identidad real y de otros usuarios interesados en descubrirla para distintos usos. Un ejemplo de esta doble dirección de intereses se constata en los foros, blogs, páginas web personales, por un lado, y la posibilidad de rastreo de identidad que ofrecen los buscadores, por otro.

 

Introducción del artículo “Entre la identidad real, la digital y la virtual: los límites de la confianza”, por José Manuel Ballester Fernández, Director de Red Seguridad.

 

Trataremos como:

Identidad real aquella definida en este artículo como los atributos (reales) que definen a una persona, organización e institución.

Identidad digital aquel reconocimiento por el sistema de tratamiento de datos de un usuario -individuo, puesto de trabajo, periférico, punto de acceso- al introducir un nombre unívoco, que el sistema autentifica como identidad (real) declarada.

Identidad virtual aquella identidad, ficticia o no, desvinculada de la identidad real.

Add comment Abril 28, 2008


Calendar

Abril 2008
L M X J V S D
    May »
 123456
78910111213
14151617181920
21222324252627
282930  

Posts by Month

Posts by Category