<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Audea Seguridad de Internet &#187; seguridad informática</title>
	<atom:link href="http://www.audea.com/tag/seguridad-informatica/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.audea.com</link>
	<description>Abogados LOPD - ISO 27001</description>
	<lastBuildDate>Thu, 17 May 2012 13:08:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Anonymous ataca la web de Rubalcaba</title>
		<link>http://www.audea.com/anonymous-ataca-la-web-de-rubalcaba/</link>
		<comments>http://www.audea.com/anonymous-ataca-la-web-de-rubalcaba/#comments</comments>
		<pubDate>Mon, 31 Oct 2011 09:57:23 +0000</pubDate>
		<dc:creator>Áudea</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Novedades]]></category>
		<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[anonymous]]></category>
		<category><![CDATA[Gestión de Riesgos; Ánálisis de Riesgos]]></category>
		<category><![CDATA[gestión de seguridad]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacking ético]]></category>
		<category><![CDATA[hacking web]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[tecnologías de información]]></category>

		<guid isPermaLink="false">http://www.audea.com/?p=3570</guid>
		<description><![CDATA[Según ha recogido Europa Press, Anonymous ha hackeado la web de Rubalcaba, candidato socialista a la presidencia del Gobierno. Mediante [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Según ha recogido Europa Press, Anonymous ha hackeado la web de Rubalcaba, candidato socialista a la presidencia del Gobierno.</p>
<p style="text-align: justify;">Mediante una foto de varias personas ataviadas con la máscara de la película &#8216;V de Vendetta&#8217;, que se ha convertido una enseña de este grupo de hackers, y en la que podía leerse &#8220;Felices filtraciones. Somos Anonymous, somos legión&#8221;, se han atribuido la autoría de la intervención al sitio de web del exvicepresidente del Gobierno.</p>
<p style="text-align: justify;">&#8220;Rubalcaba, la sombra del 11-M te persigue muy cerca: &#8216;La forense del 11-M declara ante la juez que en los cadáveres no había metralla&#8217;. En breve se desvelara asignación de chalets de Viviendas con Protección Pública (VPP) concedidos a la mano derecha de Cayo Lara (Izquierda Unida)&#8221; es el mensaje que los hackers han colgado, en el que también advierte al Partido Popular de que son los siguientes.</p>
<p style="text-align: justify;">Además, Anonymous ha ilustrado la web con una foto de Rubalcaba manipulada en la que aparece con un parche de pirata y colmillos de vampiro.</p>
<p style="text-align: justify;">Áudea Seguridad de la Información</p>
<p style="text-align: justify;">Departamento de Marketing y Comunicación</p>
<p style="text-align: justify;"><a href="http://www.audea.com/">www.audea.com</a></p>
<p style="text-align: justify;">Fuente: Europa Press</p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/btn-azul.png" alt="Solicítanos más información" title="Solicítanos más información" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.audea.com/anonymous-ataca-la-web-de-rubalcaba/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CONTINGENCIA TIC vs CONTINUIDAD DE NEGOCIO</title>
		<link>http://www.audea.com/contingencia-tic-vs-continuidad-de-negocio/</link>
		<comments>http://www.audea.com/contingencia-tic-vs-continuidad-de-negocio/#comments</comments>
		<pubDate>Tue, 27 Sep 2011 07:00:38 +0000</pubDate>
		<dc:creator>Áudea</dc:creator>
				<category><![CDATA[Artículos]]></category>
		<category><![CDATA[Novedades]]></category>
		<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Gestión de Riesgos; Ánálisis de Riesgos]]></category>
		<category><![CDATA[gestión de seguridad]]></category>
		<category><![CDATA[plan de continuidad del negocio]]></category>
		<category><![CDATA[planes de renovación]]></category>
		<category><![CDATA[seguridad gestionada]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[tecnologias de la información]]></category>
		<category><![CDATA[tecnologías de seguridad]]></category>

		<guid isPermaLink="false">http://www.audea.com/?p=3401</guid>
		<description><![CDATA[Si bien es cierto que se van viendo avances significativos en la comprensión del, a veces, confuso mundo de la [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><span style="font-size: small;">Si bien es cierto que se van viendo avances significativos en la comprensión del, a veces, confuso mundo de la Continuidad de Negocio, todavía en ocasiones nos encontramos con que no se distinguen del todo algunos conceptos básicos. Es el caso de los Planes de Contingencia en relación con los Planes de Continuidad de Negocio.</span></p>
<p style="text-align: justify;"><span style="font-size: small;">Aquí podemos entrar en discusiones del tipo: “<em>un Plan de Contingencia no es exactamente lo mismo que un Plan de Continuidad de Negocio</em>” o “<em>en realidad es un Plan de Continuidad de Negocio pero sólo para Sistemas</em>”.</span></p>
<p style="text-align: justify;"><span style="font-size: small;">La forma más acertada de abordar el asunto, y en nuestra opinión la única que garantiza una comprensión definitiva del mismo, es considerar al Plan de Continuidad de Negocio como un <em>Plan de Planes</em>. Efectivamente, un buen Plan de Continuidad contendrá a su vez un cierto número de planes diferentes, como puede ser el Plan Evacuación, el Plan de Emergencia, el Plan de Gestión de Incidentes y, cómo no, un buen Plan de Contingencia de Sistemas.</span></p>
<p style="text-align: justify;"><span style="font-size: small;">En aras de una mayor claridad, podemos decir que un <strong>Plan de Contingencia</strong> <strong>de</strong> <strong>las</strong> <strong>TIC </strong>(Tecnologías de la Información y las Comunicaciones)<strong> </strong>consiste en una <em>estrategia planificada en fases, constituida por un conjunto de recursos de respaldo, una organización de emergencia y unos procedimientos de actuación, encaminados a conseguir una restauración ordenada, progresiva y ágil de los sistemas de información que soportan la información y los procesos de negocio considerados críticos en el PCN de la compañía</em>.</span></p>
<p style="text-align: justify;"><span style="font-size: small;">Por su parte, el <strong>Plan de Continuidad de Negocio</strong> puede ser definido como un <em>conjunto formado por planes de actuación, planes de emergencia, planes financieros, planes de comunicación y planes de contingencias destinados a mitigar el impacto provocado por la concreción de determinados riesgos sobre la información y los procesos de negocio de una compañía.</em></span></p>
<p style="text-align: justify;"><span style="font-size: small;">A grandes rasgos, tres son los elementos característicos de un Plan de Continuidad de Negocio:</span></p>
<ul style="text-align: justify;">
<li><span style="font-size: small;">·</span>        <span style="font-size: small;">Garantiza la continuidad de los procesos ante desastres y eventualidades.</span></li>
<li><span style="font-size: small;">·</span>        <span style="font-size: small;">Es un elemento estratégico global, que se sustancia de <em>n</em> planes de contingencia de áreas de negocio y <em>n</em> planes de contingencia de las infraestructuras en las que se soporta el negocio, entre ellas los sistemas de información y las comunicaciones.</span></li>
<li><span style="font-size: small;">·</span>        <span style="font-size: small;">Tiene como objetivo dar respuesta a las situaciones que no han podido ser evitadas por las medidas de seguridad implantadas por la organización.</span></li>
</ul>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"><span style="font-size: small;">Por tanto, no debemos tener dudas al afirmar que el Plan de Contingencia es uno de los elementos más relevantes de un Plan de Continuidad de Negocio, y que si tenemos en cuenta la dependencia casi absoluta que las organizaciones y empresas de cualquier tipo tienen de los Sistemas de Información y de las Comunicaciones, nos daremos cuenta rápidamente de que a día de hoy es difícil dar Continuidad sin tener Contingencia de las TIC. Y decimos “<em>difícil</em>” y no “<em>imposible</em>”, pues en ocasiones podremos buscar alternativas “<em>manuales</em>” para aquellas actividades que en condiciones normales realizamos apoyándonos en las tecnologías de la información y las comunicaciones (TIC).</span></p>
<p style="text-align: justify;"><span style="font-size: small;">En el ámbito de las normativas internacionales existentes en la actualidad, vemos también esta diferenciación entre Continuidad y Contingencia. Así, ahora mismo contamos con un estándar británico como es BS 25999, cuya parte 2 nos permite certificar todo un Sistema de Gestión de Continuidad de Negocio, y estamos a punto de que la futura norma ISO basada en el estándar británico vea la luz. Será la esperada ISO 22301 cuyo título en español todavía es difícil de traducir, pero que en inglés es <em>Societal security &#8211; Preparedness and continuity management systems – Requirements</em>.</span></p>
<p style="text-align: justify;"><span style="font-size: small;">En el campo de la contingencia de las TIC, el pasado mes de Abril se publicó el estándar internacional ISO 27031 con el título <em>Information technology &#8211; Security techniques &#8211; Guidelines for information and communication technology readiness for business continuity</em>, es decir, una guía de buenas prácticas sobre la disponibilidad de las TIC para la Continuidad de Negocio. </span></p>
<p style="text-align: justify;"><span style="font-size: small;">Como vemos, Contingencia TIC y Continuidad de Negocio son elementos muy vinculados y que casi siempre irán de la mano, pero resulta conveniente no perder de vista el dicho popular de “<em>juntos, pero no revueltos…</em>”.</span></p>
<p style="text-align: justify;"><span style="font-size: small;"> </span></p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"><span style="font-size: small;">Áudea, Seguridad de la Información</span></p>
<p style="text-align: justify;"><span style="font-size: small;">Manuel Díaz Sampedro</span></p>
<p style="text-align: justify;"><span style="font-size: small;">Departamento de Gestión de la Seguridad</span></p>
<p style="text-align: justify;"><a href="http://www.audea.com/"><span style="color: #800080; font-size: small;">www.audea.com</span></a></p>
<p style="text-align: justify;"><strong><span style="text-decoration: underline;"><span style="font-size: small;"> </span></span></strong></p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/btn-azul.png" alt="Solicítanos más información" title="Solicítanos más información" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.audea.com/contingencia-tic-vs-continuidad-de-negocio/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El caso Diginotar compromete a miles de Iraníes</title>
		<link>http://www.audea.com/el-caso-diginotar-compromete-a-miles-de-iranies/</link>
		<comments>http://www.audea.com/el-caso-diginotar-compromete-a-miles-de-iranies/#comments</comments>
		<pubDate>Thu, 22 Sep 2011 08:00:33 +0000</pubDate>
		<dc:creator>Áudea</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Audea]]></category>
		<category><![CDATA[cifrado de sistemas]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>
		<category><![CDATA[seguridad de webs]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[Tecnología]]></category>

		<guid isPermaLink="false">http://www.audea.com/?p=3332</guid>
		<description><![CDATA[El SSL (Secure Sockets Layer) es un protocolo que autentica que el usuario pueda confiar en que está visitando un [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.audea.com/wp-content/uploads/2011/09/nr_pixalia_bigblue_1024.jpg"><img class="alignleft size-thumbnail wp-image-3333" title="nr_pixalia_bigblue_1024" src="http://www.audea.com/wp-content/uploads/2011/09/nr_pixalia_bigblue_1024-150x112.jpg" alt="" width="150" height="112" /></a>El SSL (Secure Sockets Layer) es un protocolo que autentica que el usuario pueda confiar en que está visitando un sitio que pertenece a quien dice que pertenece.<span id="more-3332"></span></p>
<p>Luego están los certificados falsos para engañar al prójimo y hacerle creer que está visitando lo que no es. Ese era el objetivo de los hackers que accedieron al sistema de la certificadora holandesa DigiNotar. Se señala a Irán.</p>
<p>En tal caso <strong>el asalto digital y el uso de los certificados falsos</strong> habrían puesto en peligro la vida de disidentes iraníes. Hoy el gobierno holandés elevó las cifras a <strong>531 certificados</strong><strong> </strong>e incluye los sitios de la CIA, el MI6, Facebook, Microsoft, Skype, Twitter o el Mossad de Israel. El gobierno ha tomado el control de Diginotar a la vez que se teme por <a href="http://www.pcworld.com/businesscenter/article/239527/nearly_300000_iranian_ip_addresses_likely_compromised.html">la seguridad</a> de al menos <strong>300.000 usuarios iraníes</strong><strong>.</strong></p>
<p>El problema, tal y como informan desde la empresa de seguridad que está llevando el caso, es que Diginotar sólo reconoció en un primer momento la intrusión de los certificados a Google y Mozilla. Este informe “menor”, hablando de un número que no hacía referencia a la verdad, podría comprometer y poner en serios aprietos a los disidentes en el país.</p>
<p>Áudea Seguridad de la Información</p>
<p>Departamento Seguridad TIC</p>
<p>www.audea.com</p>
<p>&nbsp;</p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/btn-azul.png" alt="Solicítanos más información" title="Solicítanos más información" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.audea.com/el-caso-diginotar-compromete-a-miles-de-iranies/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Publicado standard para la Gestión de Incidentes de Seguridad de la Información – ISO/IEC 27035:2011</title>
		<link>http://www.audea.com/publicado-standard-para-la-gestion-de-incidentes-de-seguridad-de-la-informacion-%e2%80%93-isoiec-270352011/</link>
		<comments>http://www.audea.com/publicado-standard-para-la-gestion-de-incidentes-de-seguridad-de-la-informacion-%e2%80%93-isoiec-270352011/#comments</comments>
		<pubDate>Tue, 20 Sep 2011 08:00:53 +0000</pubDate>
		<dc:creator>Áudea</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Audea]]></category>
		<category><![CDATA[consultoría en sistemas de gestión de servicios]]></category>
		<category><![CDATA[gestión de seguridad]]></category>
		<category><![CDATA[medidas de seguridad técnicas]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>
		<category><![CDATA[seguridad de webs]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[tecnologías de información]]></category>
		<category><![CDATA[TIC]]></category>

		<guid isPermaLink="false">http://www.audea.com/?p=3336</guid>
		<description><![CDATA[ISO / IEC 27035:2011 Tecnología de la información &#8211; Técnicas de seguridad – gestión de incidentes de seguridad de la [...]]]></description>
			<content:encoded><![CDATA[<p>ISO / IEC 27035:2011 Tecnología de la información &#8211; Técnicas de seguridad – gestión de incidentes de seguridad de la información es el nuevo estándar publicado por ISO para ayudar a las organizaciones a mejorar la gestión de los incidentes relativos a la seguridad de la información.<br />
Los controles de seguridad existentes pueden fallar, no se han aplicado bien o simplemente no son perfectos.</p>
<p>Una gestión de incidencias eficaz implica aplicar controles detectivos y correctivos dirigidos a minimizar los impactos adversos, reunir pruebas forenses (si aplica) y &#8220;aprender las lecciones&#8221; en términos de la mejora de la gestión de la seguridad o de un SGSI.</p>
<p>ISO/IEC 27035 establece un enfoque estructurado y planificado para:</p>
<p>- detectar, informar y evaluar los incidentes de seguridad de información;<br />
- responder a incidentes y gestionar incidentes de seguridad de la información;<br />
- detectar, evaluar y gestionar las vulnerabilidades de seguridad de la información,<br />
- mejorar continuamente la seguridad de la información y la gestión de incidentes, como resultado de la gestión de incidentes de seguridad de la información y las vulnerabilidades.</p>
<p>Un aspecto importante es que la norma incluye la gestión de vulnerabilidad, así como la gestión de incidentes</p>
<p>Departamento Gestión de la Seguridad<br />
Áudea, Seguridad de la Información, S.L.</p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/btn-azul.png" alt="Solicítanos más información" title="Solicítanos más información" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.audea.com/publicado-standard-para-la-gestion-de-incidentes-de-seguridad-de-la-informacion-%e2%80%93-isoiec-270352011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Denuncia al Ayuntamiento de la Algaba por divulgación de datos personales</title>
		<link>http://www.audea.com/denuncia-al-ayuntamiento-de-la-algaba-por-divulgacion-de-datos-personales/</link>
		<comments>http://www.audea.com/denuncia-al-ayuntamiento-de-la-algaba-por-divulgacion-de-datos-personales/#comments</comments>
		<pubDate>Mon, 05 Sep 2011 09:41:00 +0000</pubDate>
		<dc:creator>Áudea</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Audea]]></category>
		<category><![CDATA[auditorías]]></category>
		<category><![CDATA[protección de datos]]></category>
		<category><![CDATA[protección de información]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[Tecnología]]></category>

		<guid isPermaLink="false">http://www.abogados-lopd.es/?p=3130</guid>
		<description><![CDATA[El Grupo de Izquierda Unida en el Ayuntamiento de La Algaba (Sevilla), por medio de su concejal Manuel Gutiérrez, “ha [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El Grupo de Izquierda Unida en el Ayuntamiento de La Algaba (Sevilla), por medio de su concejal Manuel Gutiérrez, “ha denunciado ante el Juzgado de Instrucción número 10 de Sevilla la presunta vulneración de la Ley de Protección de Datos por parte del gobierno municipal algabeño, liderado por el socialista Diego Agüera”, tras que varios de los afectados se hubieran puesto en contacto con la organización para “denunciar tales hechos y entregar los documentos originales”.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">El origen de la denuncia fue la celebración del Campus educativo-deportivo puesto en marcha por el Consistorio, en el cual el Ayuntamiento empleó documentos personales y oficiales para que, en su parte trasera, los niños pudieran hacer dibujos.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">En la denuncia se relata que se &#8220;facilitó papel reciclado para hacer dichos dibujos, apareciendo en el reverso solicitudes, reclamaciones y denuncias presentadas por los algabeños en el Registro General, con sus datos personales”.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">La noticia pone de manifiesto el desconocimiento que aún existe en esta materia, el cual también alcanza a los poderes públicos, los cuales debieran velar precisamente por la protección de los derechos de sus administrados.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">A buen seguro no es el primer caso (ni será el último) en que este tipo de actuaciones se producen, pero gracias a ese desconocimiento generalizado no se producen más denuncias en este sentido, a pesar del carácter tan flagrante de la infracción.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Áudea Seguridad de la Información</p>
<p style="text-align: justify;">Departamento Legal</p>
<p style="text-align: justify;"><a href="http://www.audea.com">www.audea.com</a></p>
<p style="text-align: justify;">Fuente: giraldainformación</p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/btn-azul.png" alt="Solicítanos más información" title="Solicítanos más información" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.audea.com/denuncia-al-ayuntamiento-de-la-algaba-por-divulgacion-de-datos-personales/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Novedades: El botón social de Google+ y la galería de fotos de Twitter</title>
		<link>http://www.audea.com/novedades-el-boton-social-de-google-y-la-galeria-de-fotos-de-twitter/</link>
		<comments>http://www.audea.com/novedades-el-boton-social-de-google-y-la-galeria-de-fotos-de-twitter/#comments</comments>
		<pubDate>Fri, 02 Sep 2011 08:00:05 +0000</pubDate>
		<dc:creator>Áudea</dc:creator>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Novedades]]></category>
		<category><![CDATA[Publicaciones]]></category>
		<category><![CDATA[buscadores]]></category>
		<category><![CDATA[Datos]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.abogados-lopd.es/?p=3126</guid>
		<description><![CDATA[El “+1”, definido como el “me gusta” de la compañía, está hoy en día presente en más de un millón [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El “+1”, definido como el “me gusta” de la compañía, está hoy en día presente en más de un millón de páginas Web y registra más de 4.000 visitas diarias y es un botón que le permite a los usuarios asociados a cuentas de la red social Google+ compartir cualquier enlace de interés en la Web.</p>
<p style="text-align: justify;">El buscador, ésta semana, a través de su Blog oficial, ha informado a sus internautas que dicha función; desde el pasado mes de Junio hace posible compartir contenidos en la red y por si esto fuera poco también ha anunciado su función “+snippets” (fragmentos), que permite al usuario, una vez presionado el botón +1, enlazar directamente al contenido seleccionado una imagen o foto que lo ilustra además de un pequeño resumen orientativo. Para que los internautas puedan conocer y probar las demás funciones nuevas solo tendrán que acceder al portal Google+Platform Preview.</p>
<p style="text-align: justify;">Aunque las cifras de alcance  anteriormente expuestas no están nada mal para el primer trimestre desde su activación, hay que reconocer que ésta herramienta social de Google ha hecho que la compañía de un paso más y sus usuarios disfrutarán de compartir información con ciertos círculos (grupos de amigos, familiares, compañeros del trabajo, etc.).</p>
<p style="text-align: justify;">La Galería de fotos de Twitter…</p>
<p style="text-align: justify;">Twitter ha puesto en marcha un nuevo servicio para organizar la galería de imágenes recientes de sus usuarios, ha informado la compañía a través de su fuente oficial. Las fotos que hayan sido subidas a la red después del día 01 de Enero de 2010, son las que podrán aparecer en twitter, mostrando un total de 100 instantáneas por miembro, ordenadas cronológicamente en el perfil individual y éstos, a su vez, podrán compartirlas con otros miembro o mediante terceros (como yFrog, Instagram o Twitpic). Dichas imágenes se podrán visualizar de dos formas diferentes:</p>
<ol style="text-align: justify;">
<li>Formato tabla: que aparecen todas las visualizaciones</li>
<li>Vistas de detalles: que muestra la imagen más reciente ampliada con su twit correspondiente, dejando el resto en un tamaño más pequeño.</li>
</ol>
<p style="text-align: justify;">Éste anuncio revela que las galerías de las imágenes se podrán poner en marcha dentro de unas semanas.</p>
<p style="text-align: justify;">Audea Seguridad de la Información</p>
<p style="text-align: justify;">Departamento de Comunicación y Marketing</p>
<p style="text-align: justify;"><a href="http://www.audea.com/">www.audea.com</a></p>
<p style="text-align: justify;">Fuente: www.20minutos.es</p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/btn-azul.png" alt="Solicítanos más información" title="Solicítanos más información" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.audea.com/novedades-el-boton-social-de-google-y-la-galeria-de-fotos-de-twitter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El principio de conocimiento efectivo</title>
		<link>http://www.audea.com/el-principio-de-conocimiento-efectivo/</link>
		<comments>http://www.audea.com/el-principio-de-conocimiento-efectivo/#comments</comments>
		<pubDate>Tue, 30 Aug 2011 08:00:14 +0000</pubDate>
		<dc:creator>Áudea</dc:creator>
				<category><![CDATA[Artículos]]></category>
		<category><![CDATA[Datos]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[protección de datos]]></category>
		<category><![CDATA[red]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>
		<category><![CDATA[seguridad informática]]></category>

		<guid isPermaLink="false">http://www.abogados-lopd.es/?p=3118</guid>
		<description><![CDATA[Internet. Un gran avance para la comunicación, pero tiene sus riesgos. Cualquier persona puede hacer, amparándose en su derecho a [...]]]></description>
			<content:encoded><![CDATA[<p>Internet. Un gran avance para la comunicación, pero tiene sus riesgos. Cualquier persona puede hacer, amparándose en su derecho a la libertad de expresión, comentarios sobre una persona, empresa o tema. Sin embargo estos comentarios en ocasiones pueden vulnerar los derechos del afectado.</p>
<p>Resulta difícil concretar cuando efectivamente se está vulnerando el derecho de un tercero. A los prestadores de servicios de intermediación se les exige una diligencia o cuidado con respecto a las informaciones publicadas en las Web de las que son responsables. La LSSI regula este aspecto en su art. 16 definiendo el principio de conocimiento efectivo, por lo tanto los citados prestadores de servicios de intermediación deberían conocer el alcance y límites del mismo. Este precepto indica que sólo se puede hacer responsable al prestador de servicios de intermediación, de los contenidos o expresiones ilícitos vertidos por otras personas en su página Web, sin participación directa del prestador de estos servicios, cuando tenga conocimiento efectivo de la ilicitud de la actividad o información. Más adelante se encarga de delimitar qué se entiende por conocimiento efectivo indicando que será “<em>Cuando un órgano competente haya declarado la ilicitud de los datos, ordenado su retirada o que se imposibilite el acceso a los mismos, o se hubiera declarado la existencia de la lesión, y el prestador conociera la correspondiente resolución</em>”. Por lo tanto una interpretación restrictiva del artículo conllevaría que primero debe existir un juicio previo por la autoridad competente en el que se debe declarar la ilicitud de la acción o expresión, posteriormente una comunicación al titular de la Web, en la que se le indique la existencia de la resolución condenatoria, y se le invite a retirar el contenido por vulneración de los derechos. Sólo si tras esta comunicación e invitación el Webmaster no retirase el contenido se le podría hacer responsable.</p>
<p>Sin embargo este mismo artículo deja una puerta abierta para que el prestador de servicios de intermediación pueda aportar sus propios procedimientos de control, que en cualquier caso califica de voluntarios. Además se articula lo que considero un “cajón de sastre” en el que se pueden incluir cualquier otro tipo de conocimiento cuando indica  “otros medios de conocimiento efectivo que pudieran establecerse”.</p>
<p>Los Tribunales están dictando Sentencias donde se interpreta tal principio. El Tribunal Supremo, recurriendo para su interpretación a la Directiva de Comercio Electrónico, en Sentencias STS 773/2009, Sala de lo Civil, de 9 de diciembre de 2009, STS 316/2010, Sala de lo Civil, de 18 de Mayo de 2010, y STS 72/2011, Sala de lo Civil, de 10 de febrero de 2011 (<a href="http://s.libertaddigital.com/doc/sentencia-del-supremo-que-condena-a-la-web-alasbarricadas-a-indemnizar-a-ramoncin-41912140.pdf">caso Ramoncín</a>), indica que “el<em> artículo 16 permite esa interpretación favorable a la Directiva –al dejar a salvo la posibilidad de “otros medios de conocimiento efectivo que pudieran establecerse”–, no cabe prescindir de que la misma atribuye igual valor que al “conocimiento efectivo” a aquel que se obtiene por el prestador del servicio a partir de hechos o circunstancias aptos para posibilitar, aunque mediatamente o por inferencias lógicas al alcance de cualquiera, una efectiva aprehensión de la realidad de que se trate.”</em></p>
<p>En la Sentencia dictada en el supuesto de Ramoncín se condena a los prestadores de servicios de intermediación por las expresiones vertidas por terceros en su página Web, con fundamento en el art. 16 de la LSSICE, en relación con el artículo 10 de la misma Ley, y ello porque el Webmaster incumplió con la obligación legal de publicar, de forma permanente, fácil, directa y gratuita las informaciones que el mencionado artículo indica, informaciones que permitirían que el tercero afectado pudiera comunicar al responsable de la Web sobre cualquier información que pudiera resultarle perjudicial.</p>
<p>Se indica que el Webmaster tiene una obligación <em>in vigilando</em> sobre los contenidos publicados en su página web, convirtiendo a éste en Juez ante las expresiones que cualquier persona pudiera incluir. Si el administrador tuviese al menos la mera sospecha de que un contenido pudiera vulnerar cualquier derecho de un tercero debería por sí mismo retirar tal contenido en previsión de que el mismo pudiera efectivamente contravenir el derecho. Se pretende que el Webmaster actúe como un inquisidor o censor de las expresiones que se incluyen en las páginas de los que son titulares. Si leemos detenidamente el art. 16 de la mencionada Ley parece desprenderse que el espíritu del mismo no es el que los Juzgados y Tribunales parecen interpretar.</p>
<p>Pero no olvidemos que el administrador de una Web no es un Juez, no tiene porqué conocer pormenorizadamente el derecho, y en cualquier caso para eso están los Juzgados y Tribunales, para velar por el cumplimiento de estos derechos. Imaginemos que se nos condenase a cualquier particular porque en el muro de nuestra vivienda alguien escribiese un “Te quiero Ana” y la tal Ana o su novio se sintiesen ofendidos.</p>
<p>En conclusión, a través de Juzgados y Tribunales se está delimitando el concepto de conocimiento efectivo, y restringiendo la libertad de expresión de los internautas, convirtiendo a los titulares de los servicios de intermediación en censores de las expresiones que se vierten en sus Webs, y convirtiéndolos en responsables de las mismas. Esto obliga a llevar un control exhaustivo de las páginas Web, que puede convertirse en una tarea muy difícil, por no decir imposible, en el caso de medios de gran afluencia de público. Es cierto que no es de recibo que cualquier persona pueda “campar a sus anchas” e infringir los derechos de un tercero. Se debería articular un medio rápido y efectivo para que la labor de vigilancia no se convierta en una labor de reprobación por parte del Webmaster. Esto es en definitiva lo que se pretende hacer con la Ley Sinde en el caso de los Derechos de Autor.</p>
<p>Áudea Seguridad de la Información</p>
<p>Aurelio J. Martínez Ferre</p>
<p>Departamento legal</p>
<p>www.audea.com</p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/btn-azul.png" alt="Solicítanos más información" title="Solicítanos más información" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.audea.com/el-principio-de-conocimiento-efectivo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing: estafa y blanqueo de capital</title>
		<link>http://www.audea.com/phishing-estafa-y-blanqueo-de-capital/</link>
		<comments>http://www.audea.com/phishing-estafa-y-blanqueo-de-capital/#comments</comments>
		<pubDate>Mon, 29 Aug 2011 08:00:35 +0000</pubDate>
		<dc:creator>Áudea</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Datos]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[protección de datos]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.abogados-lopd.es/?p=3117</guid>
		<description><![CDATA[El martes 16 de agosto un gerente de una empresa valenciana denunció que 53.018 euros habían salido de la cuenta [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El martes 16 de agosto un gerente de una empresa valenciana denunció que 53.018 euros habían salido de la cuenta de la empresa sin su autorización, mediante distintas transferencias.</p>
<p style="text-align: justify;">Los agentes de la Policía Nacional investigaron las cuentas beneficiarias  e identificaron a la titular, que ahora se haya detenida, una madrileña de 45 años con residencia en Navarra. También se han identificado otras víctimas de la misma estafadora.</p>
<p style="text-align: justify;">Este delito es conceptuado como phishing, y consiste en el envío de  correos spam, donde captan a  personas que quieren ganar dinero desde su casa utilizando sus cuentas bancarias. Estos spam ofrecen un tanto por ciento o sueldo mensual, explicando el novedoso  método para abaratar las transferencias internacionales procedentes de envíos a ONG, transportes…</p>
<p style="text-align: justify;">En el correo se encuentra un formulario donde piden datos personales y número de cuenta, y por otro lado encontramos direcciones de correo donde remitir nuestros datos y para realizar consultas.</p>
<p style="text-align: justify;">Esas direcciones de correo cuelgan de dominios a nombre de las supuestas empresas mercantiles, y para dar credibilidad crean webs sencillas pero de apariencia legal.</p>
<p style="text-align: justify;">Una vez tienen los contactos realizan lo que propiamente conocemos como phishing: se envían correos masivos en nombre de entidades bancarias, consiguiendo a través del engaño a que el supuesto estafado abra una ventana con apariencia de la entidad financiera y le reclaman sus datos de acceso.</p>
<p style="text-align: justify;">Ésta ha sido la manera de actuar de la que ha sido detenida por estafa y blanqueo de capital. </p>
<p style="text-align: justify;">Áudea Seguridad de la Información</p>
<p style="text-align: justify;">Departamento de Marketing y comunicación</p>
<p style="text-align: justify;"><a href="http://www.audea.com/">www.audea.com</a></p>
<p style="text-align: justify;">fuente: PortalTic</p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/btn-azul.png" alt="Solicítanos más información" title="Solicítanos más información" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.audea.com/phishing-estafa-y-blanqueo-de-capital/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Anonymous y Lulzsec aúnan esfuerzos</title>
		<link>http://www.audea.com/anonymous-y-lulzsec-aunan-esfuerzos/</link>
		<comments>http://www.audea.com/anonymous-y-lulzsec-aunan-esfuerzos/#comments</comments>
		<pubDate>Sat, 27 Aug 2011 09:00:24 +0000</pubDate>
		<dc:creator>Áudea</dc:creator>
				<category><![CDATA[Artículos]]></category>
		<category><![CDATA[Datos]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Protección]]></category>
		<category><![CDATA[protección de datos]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[SGSI]]></category>
		<category><![CDATA[TIC]]></category>

		<guid isPermaLink="false">http://www.abogados-lopd.es/?p=2996</guid>
		<description><![CDATA[El grupo de activistas por la libertad y contra la censura ANONYMOUS y el grupo de investigación de vulnerabilidades LULZSEC [...]]]></description>
			<content:encoded><![CDATA[<p>El grupo de activistas por la libertad y contra la censura ANONYMOUS y el grupo de investigación de vulnerabilidades LULZSEC han decidido unir sus esfuerzos y su talento en una operación conjunta que han bautizado como “Operación Anti-Security”, o en castellano, “Operación Anti-Seguridad”.</p>
<p>Esto sucede tras haber sido desmentida por ambos grupos la supuesta guerra entre los dos, y qué mejor forma de demostrarlo que unir sus competencias en la mencionada operación.</p>
<p>Por parte de LULZSEC se ha emitido un comunicado en términos navales en el que se dice que la “flotilla” de LULZSEC ha unido sus “naves” a las de ANONYMOUS, con el fin de maximizar la capacidad de la operación Anti-Sec.</p>
<p>El objetivo principal de la operación es la “desclasificación” de documentación clasificada por los gobiernos, entendiendo “desclasificación” como el robo o filtración de dicha información.</p>
<p>Los organizadores de la operación animan a los participantes a incluir la palabra Anti-Sec en los sitios web gubernamentales y de los bancos, e incluso a que realicen pintadas en los edificios de tales instituciones.</p>
<p>Parece que se avecina una nueva oleada de ataques que pondrán a prueba una vez más la Seguridad de la Información de varias instituciones y organismos a nivel mundial.</p>
<p>Áudea Seguridad de la Información</p>
<p>Departamento de Gestión</p>
<p>Manuel Díaz</p>
<p>www.audea.com</p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/btn-azul.png" alt="Solicítanos más información" title="Solicítanos más información" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.audea.com/anonymous-y-lulzsec-aunan-esfuerzos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hotmail más seguro</title>
		<link>http://www.audea.com/hotmail-mas-seguro/</link>
		<comments>http://www.audea.com/hotmail-mas-seguro/#comments</comments>
		<pubDate>Thu, 28 Jul 2011 08:00:59 +0000</pubDate>
		<dc:creator>Áudea</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Propiedad intelectual]]></category>
		<category><![CDATA[protección de datos]]></category>
		<category><![CDATA[protección informática]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[wifi]]></category>

		<guid isPermaLink="false">http://www.abogados-lopd.es/?p=3054</guid>
		<description><![CDATA[Desde su creación hace unos 15 años, Microsoft no ha podido subsanar los problemas de seguridad que hacen que las [...]]]></description>
			<content:encoded><![CDATA[<p>Desde su creación hace unos 15 años, Microsoft no ha podido subsanar los problemas de seguridad que hacen que las bandejas de entrada se llenen de spam.</p>
<p>Ahora ha conseguido avanzar en este campo, y necesita conseguir acabar con este problema para seguir siendo uno de los líderes mundiales del correo gratuito.</p>
<p>En estos últimos meses Microsoft ha creado varias herramientas para mejorar el servicio y que ayuden a proteger nuestras bandejas de entrada de correos basura.</p>
<p>La primera no es más que un “botón” para avisar a Hotmail de que tu cuenta está recibiendo spam, incluso puedes avisar si un contacto tuyo está infectado y está mandándolos desde su cuenta.</p>
<p>La segunda corresponde al programa de detección de comportamientos extraños, que aun ya existente y muy funcional, le han añadido “otro botón” que tiene como finalidad averiguar si efectivamente la cuenta ha sido tomada por algún hacker.</p>
<p>Y la que consideramos más importante, Microsoft ha generado un sistema para detectar contraseñas sencillas, con la finalidad de que los usuarios eviten su uso y conseguir que Hotmail sea un sistema de correos más seguro.</p>
<p>Áudea Seguridad de la Información</p>
<p>Departamento de Marketing y Comunicación</p>
<p><a href="http://www.audea.com">www.audea.com</a></p>
<p>Fuente: siliconnews.es</p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/btn-azul.png" alt="Solicítanos más información" title="Solicítanos más información" /></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.audea.com/hotmail-mas-seguro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

