Saltar al contenido

analiTICs21

Análisis siglo XXI- BLOG personal de Julián Pérez sobre Seguridad TIC y Estrategias

Archivo

Categoría: Formacion

Tiempos nuevos y circustancias cambiantes han hecho que se vea con mucha nitidez una necesidad para cualquier persona u organización en la actualidad. Hablo de un concepto que en el mundo bancario existe desde hace muchos años, y es la caja fuerte personal web, en la que puedes guardar joyas, documentos críticos en papel, o cualquier elemento físico que no puede ser perdido por el alto valor que tiene para nosotros.

Asumida en toda la sociedad la importancia de la información, concentrada en vídeos, grabaciones de sonido, ficheros, docs escaneados, fotografías, planos, código fuente etc etc todos necesitamos poder guardar cierta información en formato electrónico de modo completamente seguro, a salvo de desastres.

Seguro desde la perspectiva física (infraestructuras sincronizadas y con redundancia, así como control de incendios) y también desde la perspectiva de acceso y obtención o manipulación. En este sentido aparece la importancia de la firma electrónica, de los certificados y de las capacidades de cifrado que cada usuario necesita disponer.

El servicio eBOX CITI que este innovador Colegio de Ingenieros está en proceso de lanzamiento, aporta todos los elementos necesarios para formalizar un contrato con usted: caja web segura accesible desde cualquier dispositivo o sistema operativo, certificados electrónicos, herramientas auxiliares de firma y cifrado y también la formación para autoprotección y buenas pácticas. Ello facilita que un cliente cifre un informe crítico de su empresa (o familia) y lo salve en la caja fuerte documental segura, a salvo incluso del personal de la propia infraestructura. Sólo él y aquellos a los que habilite podrán descifrar esa información fundamental. continúe leyendo…

Llegamos al final de otro año, a las cercanías de fiestas en familia y siempre toca hacer balance, reflexionar sobre lo ocurrido, comprender los diferentes contextos y volver a mirar al futuro.Navidad.. !siempre !

Cada vez que he iniciado un nuevo proyecto (como el actual analiTICs21) he tratado de analizar “postmortem” las vías que se han ido cerrando y sus porqués, los errores cometidos y su sentido, las nuevas líneas que todos ellos posibilitan siempre, la combinación de coraje, amor al riesgo, renacimiento de ideas e ilusiones y por supuesto la ponderación de los elementos que van a permitirme zambullirme con decisión en el nuevo camino.

Produce verdadera satisfacción comprobar que iniciar un camino nuevo no supone una renuncia a muchas cosas hechas en el pasado, sino en todo caso una integración de algunas de ellas y la constatación de aciertos y errores a evitar.

Este articulo quiere ser un gracias a aquellos compañeros y colaboradores que llegan también a estas fiestas con nubarrones sobre su futuro, pero todos ellos muestran clara su decisión de seguir luchando y colaborando.

Para mi, para analiTICs21, haber podido crear con cada uno de ellos un proyecto que va a ir abriéndose a lo largo de 2011 constituye una ilusión enorme, y me hacen ratificarme en mi camino de continuar incorporando aquello en lo que creo y que en anteriores proyectos empresariales no me ha sido posible hacer por diversos factores.

continúe leyendo…

Otra revolucion que llega. Leer casi como en papel

Otra revolucion que llega. Leer casi como en papel

Con algunos años de retraso, el Instituto Nacional de Tecnologías de la Comunicación (INTECO) ha tenido a bien añadir el Explorador ESecure a la lista de aplicaciones avanzadas que aportan valor a empresas y ciudadanos.

Cuando creamos ESecure, antes incluso del nacimiento de KSI (empresa de la que sigo siendo socio y que compagino con mi nuevo proyecto empresarial analiTICs21 ), mucho antes del nacimiento del DNIe en España, antes de la normativa sobre Factura electrónica, mucho antes del nacimiento de la excepcional Ley 11/2007 de Administración electrónica, no existía ninguna herramienta de firma y cifrado en España del calibre de ESecure.

Cualquier profesional de las TIC (Tecnologías de la Información y Comunicación) conoce la trayectoria de INTECO en nuestro país y las innumerables tareas de reordenación del sector, racionalización de recursos, activación de ayudas y estudio de líneas de acción que mejoran la seguridad en Internet, tanto con el centro de alerta temprana como con su labor de difusión creciente. El retraso en publicarla lo hemos aprovechado realmente para madurar ESecure de un modo extraordinario. continúe leyendo…

A pesar de que el mundo de las infraestructuras de clave pública (PKI) tienen una buena solera y recorrido en el mundo, a pesar de los proyectos europeos como IDA, su exitoso continuador IDABC y el actual ISA, a pesar de apoyos increibles fomentados en España por transposición de directivas europeas y un fuerte dosis de talento patrio que han hecho surgir la Ley de Firma electrónica, el proyecto del DNIe y la crucial ley 11/2007 o Ley de Acceso Electrónica de los Ciudadanos a la Administración Publica, la realidad es que resulta difícil encontrar páginas web en las que los usuarios o las empresas puedan identificarse mediante un certificado digital válido o estampar su firma electrónica de un modo sencillo. El mundo de la empresa hace aguas estrepitosamente en este crítico aspecto, lo que reduce de un modo formidable el uso natural de los certificados electrónicos en el día a día.

Apenas hay empresas que nos permitan identificarnos con certificados electrónicos. CORREOS y cada vez mas instituciones muestran el camino

Apenas hay empresas que nos permitan identificarnos con certificados electrónicos. CORREOS y cada vez mas instituciones muestran el camino

continúe leyendo…

Problemas en la actualidad

La profunda crisis económica actual está sirviendo para que muchas ideas del mundo de la economía,  de la Administración, del mundo laboral y del mundo financiero se pongan en cuestión. Hay quienes ya dicen con claridad que muchos  cientos de miles de personas en España no volverán a trabajar, por su edad crítica y baja formación.produccion-industrial-1989-2009-grande

continúe leyendo…

congeladoDurante los últimos cinco años, prácticamente en todos los cursos de seguridad informática que me ha tocado impartir, ha aparecido Deep Freeze como una de las 20 ó 30 aplicaciones de interés que facilitan a usuarios y empresas reducir riesgos críticos, aunque el mensaje mas claro que se desprende de los cursos es que:  es más importante la sensibilización y el establecimiento de Políticas que la instalación de aplicaciones por moda o “porque sí”.

En estos cursos me he encontrado en general con personas de todo tipo, con una base informática básica muy correcta, aunque tambien con directivos sensibilizados e incluso informáticos con nivel muy importante (dice mucho en su favor asistir al curso de seguridad informática ”a pesar de su nivel” y supone una inteligente diferenciación entre lo que es poseer profundos conocimientos informáticos y disponer de conocimientos en seguridad TIC reales). continúe leyendo…

Pensar de verdad en el cliente

Pensar de verdad en el cliente

En la últimas semanas me ha tocado impartir formación específicamente orientada a la implantación de un sistema de facturación electrónica en la Asociación Navarra de Empresas Laborales de Navarra.

Los alumnos se dividían entre trabajadores en activo (40%) y desempleados con buenos conocimientos del mundo de la empresa y de gestión (60%).

Está claro que su orientación era bastante diferente de partida, ya que mientras los que estaban en activo (Dios sabe por cuánto tiempo con la que está cayendo ;-) ) trataban de conocer los secretos clave para implantar un sistema de factura electrónica exitoso, los desempleados “de élite” que componían el resto de asistentes trataban de aumentar su bagaje para hacerse atractivos a una futura empresa. continúe leyendo…

mentirasEn ocasiones ante algunas afirmaciones en vídeos, jornadas, charlas, reuniones y cursos, te entran ganas de salir gritando ! eso es falso y haces verdadero daño !

Es curioso cómo un país como el nuestro, que lleva años de delantera a muchas otras naciones avanzadas de nuestro ámbito occidental, en todo lo que tiene que ver con tecnologías de la información, acceso electrónico, certificados digitales y en definitiva firma electrónica, lo que acaba de verdad dejando es sedimento de desastre, de barro sucio, de mentiras o medias verdades, de informaciones interesadas y sesgadas, de ocultación y de eliminación de lo avanzado en beneficio de pelotazos y ventas de harramientas de dudosa eficacia.

continúe leyendo…

redesLa eterna cuestión que podemos responder con otra pregunta.. Qué es mejor, tener un médico en cada población de 3 mil habitantes o tenerlo sólo en poblaciones de 25 mil?

Un sistema distribuido de salud, como un sistema distribuido bancario, como un sistema distribuido de administraciones públicas (municipal, autonómica, central) es siempre superior a un esquema centralizado.

Sería mejor que en internet hubiese solo un servidor inmenso en lugar de millones de servidores DISTRIBUIDOS que conforman la red? Es evidente que no. En las empresas y sobretodo Administraciones, existe la inercia a la centralización, por control y facilidad de mantenimientos, backups etc. Sin embargo la inmensa mayoría de las veces una arquitectura distribuida es superior a una centralizada e incluso cuando diseñamos un plan de contingencias pensamos en todas estas cuestiones y nos protegemos contra ese exceso de centralización.

continúe leyendo…