<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>analiTICs21 &#187; Formacion</title>
	<atom:link href="http://www.analitics21.com/category/formacion/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.analitics21.com</link>
	<description>Análisis siglo XXI- BLOG personal de Julián Pérez sobre Seguridad TIC y Estrategias</description>
	<lastBuildDate>Sun, 29 Jan 2012 20:26:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Caja Fuerte Documental Segura como una necesidad actual</title>
		<link>http://www.analitics21.com/2011/06/caja-fuerte-documental-segura-como-una-necesidad-actual/</link>
		<comments>http://www.analitics21.com/2011/06/caja-fuerte-documental-segura-como-una-necesidad-actual/#comments</comments>
		<pubDate>Fri, 17 Jun 2011 16:05:55 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Estrategia]]></category>
		<category><![CDATA[Formacion]]></category>
		<category><![CDATA[Gestion Documental]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Sistemas de Gestion de Seguridad de la Información]]></category>
		<category><![CDATA[Caja Fuerte con Firma y Cifrado]]></category>
		<category><![CDATA[Caja Fuerte Documental]]></category>
		<category><![CDATA[Caja Fuerte Documental Segura]]></category>
		<category><![CDATA[eBOX CITI]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=1049</guid>
		<description><![CDATA[Tiempos nuevos y circustancias cambiantes han hecho que se vea con mucha nitidez una necesidad para cualquier persona u organización en la actualidad. Hablo de un concepto que en el mundo bancario existe desde hace muchos años, y es la caja fuerte personal web, en la que puedes guardar joyas, documentos críticos en papel, o [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.analitics21.com/wp-content/uploads/2011/06/cfds.jpg"><img class="alignleft size-full wp-image-1165" title="cfds" src="http://www.analitics21.com/wp-content/uploads/2011/06/cfds.jpg" alt="" width="316" height="218" /></a>Tiempos nuevos y circustancias cambiantes han hecho que se vea con mucha nitidez una necesidad para cualquier persona u organización en la actualidad. Hablo de un concepto que en el mundo bancario existe desde hace muchos años, y es la <strong>caja fuerte personal web, </strong>en la que puedes guardar joyas, documentos críticos en papel, o cualquier elemento físico que no puede ser perdido por el alto valor que tiene para nosotros.</p>
<p>Asumida en toda la sociedad la importancia de la información, concentrada en vídeos, grabaciones de sonido, ficheros, docs escaneados, fotografías, planos, código fuente etc etc <strong>todos necesitamos poder guardar cierta información en formato electrónico de modo completamente seguro, a salvo de desastres</strong>.</p>
<p>Seguro desde la perspectiva física (infraestructuras sincronizadas y con redundancia, así como control de incendios) y también desde la perspectiva de acceso y obtención o manipulación. En este sentido aparece la importancia de la firma electrónica, de los certificados y de las capacidades de cifrado que cada usuario necesita disponer.</p>
<p>El servicio <strong>eBOX CITI </strong>que este innovador Colegio de Ingenieros está en proceso de lanzamiento, aporta todos los elementos necesarios para formalizar un contrato con usted: <strong>caja web segura </strong>accesible desde cualquier dispositivo o sistema operativo, <strong>certificados electrónicos</strong>, <strong>herramientas auxiliares de firma y cifrado </strong>y también la <strong>formación para autoprotección y buenas pácticas</strong>. Ello facilita que un cliente cifre un informe crítico de su empresa (o familia) y lo salve en la caja fuerte documental segura, a salvo incluso del personal de la propia infraestructura. Sólo él y aquellos a los que habilite podrán descifrar esa información fundamental.<span id="more-1049"></span><br />
<strong>Concepto.-</strong></p>
<p>En la sociedad actual, completamente inmersa ya en Internet, han ido creciendo los sistemas “en la nube” como una especialización que permite a clientes de cualquier tamaño confiar en una potente infraestructura. Situada “en Internet”, dispone de todos los elementos de seguridad, ancho de banda, velocidad, personal técnico, máquinas, backups y una actitud de mejora constante, que permite al cliente ocuparse de lo fundamental de su negocio sin arriesgar en inversiones tecnológicas que quedan en el campo de quienes apuestan por infraestructura.</p>
<p><a href="http://www.analitics21.com/wp-content/uploads/2011/06/Sede-Digital-y-su-utilizacion.jpg"></a>Estas instalaciones ofrecen todo tipo de servicios, habitualmente páginas web, correo, hosting desde hace muchos años. En el momento actual, tanto la crisis como el avance del “cloud computing” han hecho que se ofrezcan en modo “pago por uso” muchos tipos de software, típicamente sistemas de gestión como ERP, pero quiero mostrar cómo en el Colegio de Ingenieros Técnicos Industriales de Navarra se abre camino un proyecto espectacular, para profesionales,  empresas y asociaciones empresariales, en la línea del título del artículo: La<em> Caja Fuerte  Documental Segura </em>que ellos han bautizado <a href="http://www.analitics21.com/wp-content/uploads/2011/06/Sede-Digital-y-su-utilizacion1.jpg"><img class="alignright size-medium wp-image-1186" title="Sede Digital y su utilizacion" src="http://www.analitics21.com/wp-content/uploads/2011/06/Sede-Digital-y-su-utilizacion1-300x211.jpg" alt="" width="300" height="211" /></a>como <strong>eBOX CITI</strong>.</p>
<p>La Caja Fuerte Documental Segura eBOX, <strong>Personal o Corporativa</strong>, responde a esa idea ya comentada de que cada persona, cada profesional, cada empresa, necesita una zona segura donde tener siempre los documentos que NO PUEDEN PERDERSE, al igual que los bancos ofrecen sus cajas de seguridad donde se guardan documentos físicos, joyas o cualquier elemento de gran valor para su propietario.</p>
<p>En la Caja Fuerte Documental, custodiada por la potente infraestructura de CITI Navarra, guardarán cualquier fichero, independientemente de su formato y su tamaño, y llevará nuestra propia seguridad (firma y/o cifrado del propio cliente) por lo que está protegido incluso de los propios técnicos de la infraestructura, de mantenimiento o de soporte.</p>
<p><strong> </strong></p>
<p><strong>Siempre accesible.-</strong></p>
<p><a href="http://www.analitics21.com/wp-content/uploads/2011/06/ipad-jobs1.jpg"><img class="alignright size-medium wp-image-1192" title="ipad-jobs" src="http://www.analitics21.com/wp-content/uploads/2011/06/ipad-jobs1-274x300.jpg" alt="" width="274" height="300" /></a>Usted podrá conectarse a su Caja Fuerte Documental desde cualquier lugar del mundo, desde cualquier PC o dispositivo, desde cualquier sistema operativo, identificándose de un modo fuerte con sus certificados digitales, tanto de software como en dispositivo criptográfico (por ejemplo DNIe), y tiene la seguridad de que nunca perderá su información.</p>
<p>Podrá compaginar información sin cifrar, por no ser sensible, información firmada para prevenir cambios e información cifrada para que nadie salvo usted pueda verla o usarla.</p>
<p><strong> </strong></p>
<p><strong> </strong></p>
<p><strong> </strong></p>
<p><strong>Custodiado y protegido.-</strong></p>
<p>La custodia electrónica se caracteriza porque la infraestructura CITI Navarra mantiene salvada la i<a href="http://www.analitics21.com/wp-content/uploads/2011/06/ipad-jobs.jpg"></a>nformación, de modo que ni incendios, ni terremotos ni accidentes industriales, logren que su información resulte dañada, permaneciendo a salvo en cualquier circunstancia.</p>
<p>El sis<a href="http://www.analitics21.com/wp-content/uploads/2011/06/custodia-accidenteaereo.jpg"></a>tema le permite guardar para su custodia información que usted puede previamente firmar electrónicamente y/o  cifrarla, para una mayor seguridad de que nadie podrá acceder, ver o manipular sus datos sensibles.</p>
<p><strong> </strong></p>
<p><strong>Tratar la información antes de darla a custodia.-</strong></p>
<p><a href="http://www.analitics21.com/wp-content/uploads/2011/06/Esecure-y-PDF.jpg"><img class="alignleft size-medium wp-image-1189" title="Esecure y PDF" src="http://www.analitics21.com/wp-content/uploads/2011/06/Esecure-y-PDF-300x237.jpg" alt="" width="300" height="237" /></a>Usted podrá firmar y/o cifrar la información, independientemente del formato y su tamaño, mediante las herramientas auxiliares de que dispone como cliente de eBOX CITI. Con ello incorpora una “capa adicional” de seguridad y control, pudiendo descargar esa información y descifrarla en sus sistemas incluso sin disponer de conectividad a internet o al sistema central de custodia.</p>
<p>Su información vital (planos, inventos, títulos, patentes, imágenes, vídeos, grabaciones de sonido, fotografías, código fuente, historiales médicos, planes de futuro, pruebas de sucesos, declaraciones e incluso copias de seguridad de que disponga) nunca será accesible por personas que no sean usted o por aquellos que usted determine, por estar cifrada.</p>
<p>Sólo usted y esas personas de confianza (caso de que existan) podrán descifrarla.</p>
<p>Por otra parte existe un control de trazabilidad y elementos de seguridad física en las instalaciones que alojan las Cajas Fuertes Documentales.</p>
<p><strong> </strong></p>
<p><strong>Formación y buenas prácticas.-</strong></p>
<p>Cualquier sistema de seguridad requiere una mínima formación para un correcto uso. Usted podrá recibir formación adecuada si lo desea para estar siempre en mejores condiciones de proteger su información, entregarla a custodia desde cualquier lugar, acceder a ella desde cualquier dispositivo o sistema y obtener copia de la misma.</p>
<p>Recibe por tanto una<strong> formación </strong>y una serie de <strong>herramientas </strong>que usa como <strong>cliente de eBOX</strong> y le permitirán: <strong>firmar electrónicamente </strong>cualquier fichero<strong>, cifrar y descifrar</strong> cualquier documento<strong>, incluso aunque no vaya a darlo en custodia sino guardarlo en sus propios sistemas</strong>.</p>
<p><strong> </strong></p>
<p><strong>Información sensible e información importante.-</strong></p>
<p><a href="http://www.analitics21.com/wp-content/uploads/2011/06/seguro.jpg"><img class="alignright size-thumbnail wp-image-1195" title="seguro" src="http://www.analitics21.com/wp-content/uploads/2011/06/seguro-150x150.jpg" alt="" width="150" height="150" /></a>Probablemente cualquier documento sensible (crítico) usted lo va a cifrar para que sólo las personas que usted valide puedan acceder y ver esa información.</p>
<p>La información importante, pero no tan sensible, la tendrá salvada, sin riesgo de pérdida, pero probablemente sólo firmada electrónicamente, asegurándose así de que nadie podrá manipularla inadvertidamente.</p>
<p><strong> </strong></p>
<p><strong>Pero si mi información ocupa muchísimo.-</strong></p>
<p>No hay límite para el espacio de su Caja Fuerte Documental, aunque lógicamente tiene un coste mayor asegurar 1 millón de ficheros que solamente mil.</p>
<p>Una persona, un profesional, puede disponer del servicio de Caja Fuerte Documental por tan sólo 6 euros al mes, pero una empresa, necesitada de mas espacio, probablemente pagará 20 ó 30 euros mensuales, al necesitar mayor volumen seguro.</p>
<p><strong> </strong></p>
<p><strong>Pero si mi empresa necesita que cientos de usuarios accedan a partes de la información ?.-</strong></p>
<p>Usted necesita una Caja Fuerte Documental Segura <strong>eBOX Corporativa</strong>. En ella tendrá información sensible cifrada, información importante firmada y miles de ficheros de clientes , a cada uno de los cuales dará acceso a su propia zona de cliente, donde además usted salva su información por ellos, por ejemplo si desea utilizar esta plataforma como medio de distribución de facturas electrónicas a clientes, u otro tipo de información sensible.</p>
<p>En estos casos puede disponer de una zona para que todos sus clientes (sin límite en el número de usuarios) accedan a sus zonas de factura electrónica, a las zonas de información que usted ha generado para ellos, evitando correo postal, aportando universalidad, mejorando la seguridad, facilitándoles usted la custodia, además de aportarles mecanismos sin coste de firma y cifrado.</p>
<p>Su Caja Fuerte Documental Segura Corporativa actúa como un conjunto ilimitado de cajas fuertes personales , una por cliente, por lo que <strong>usted se ha convertido en el banco documental de sus clientes y le ofrece valiosos servicios de custodia y seguridad documental.</strong></p>
<p><strong> </strong></p>
<p><strong>Es la Caja Fuerte Documental Personal un sistema de Backup ?.-</strong></p>
<p>No exactamente. Usted no puede perder los ficheros de su Caja Fuerte Documental Segura Personal, y en ese sentido es salvada de modo especial. Pero en ella se mantiene su documentación, y puede tener tanto documentos históricos vitales como documentos vivos que usa frecuentemente.</p>
<p>No debemos pensar en la Caja Fuerte Documental Segura como un mero sistema de backup, ya que es un sistema moderno que ofrece fuerte autenticación, firma electrónica, cifrado, acceso seguro, trazabilidad y salvado de su información a prueba de cataclismos.</p>
<p>Un backup normal no le evita que usted haya perdido un fichero que “tenia hace tres años”. Un sistema de custodia le permite rebuscar entre los ficheros que usted tenía hace cinco años, y permanecen en el sistema de custodia como una sucesión de backups independientes.</p>
<p><strong> </strong></p>
<p><strong>Puedo crear un sistema de Caja Fuerte Documental Segura para nuestro Colegio o Asociación empresarial ?.-</strong></p>
<p>Por supuesto. Tendrán su propio subdominio en la infraestructura de CITI Navarra y sus propios clientes, como por ejemplo <strong>asesoria.documentacionelectronica.com</strong></p>
<p>CITI Navarra diseñará el sistema con sus necesidades y tutelará su implantación. Entonces comenzará la formación de sus responsables y administradores para que sea independiente respecto de sus clientes y usuarios.</p>
<p><strong> </strong></p>
<p><strong>La confianza de CITI Navarra.-</strong></p>
<p>El servicio Caja Fuerte Documental Personal y Corporativa es un proyecto innovador del Colegio de Ingenieros Técnicos Industriales, surgido en el marco de su apertura a todos los ingenieros de habla hispana vía Internet, pero tambien a otros profesionales no relacionados con la ingeniería que requieran estos servicios. <a href="http://www.analitics21.com/wp-content/uploads/2011/06/CITINavarra.jpg"><img class="alignright size-full wp-image-1182" title="CITINavarra" src="http://www.analitics21.com/wp-content/uploads/2011/06/CITINavarra.jpg" alt="" width="184" height="184" /></a></p>
<p>CITI Navarra aspira a ser un de los pocos centros clave para la ingeniería, ofreciendo cada vez más servicios de valor en nuevas tecnologías, y en aquellos aspectos donde las empresas y los profesoanles requieren de apoyos valiosos y creativos para su día a día.</p>
<p>CITI Navarra innova no sólo en cuanto a los proyectos que ofrece, como este de la Caja Fuerte Documental, sino en cuanto al modelo de trabajo, al ser uno de los primeros colegios profesionales que sale al mundo con servicios, productos y formación, y <a title="Colegios Profesionales del Siglo XXI" href="http://www.analitics21.com/2011/01/la-vision-de-un-colegio-de-ingenieros-y-servicios-de-futuro/" target="_blank">renunciando al viejo modelo de colegio profesional clásico</a>.</p>
<p><strong>Conclusiones finales:</strong></p>
<p>La Caja Fuerte Documental Segura eBOX CITI es un servicio ofrecido al mundo por el Colegio de Ingenieros Técnicos Industriales de Navarra, diseñado con <a title="Seguridad y Gestión Documental moderna" href="http://www.analitics21.es/" target="_blank">analiTICs21</a> y la participación de un buen número de empresas tecnológicas españolas con gran nivel de solvencia y coordinadas desde CITI Navarra.  Se orienta en una doble dirección: por una parte para los colegiados (ingenieros, abogados, graduados sociales, médicos, notarios y en definitiva profesionales de cualquier disciplina ) y por otra para pymes, asociaciones empresariales y otros colegios profesionales que deseen tener su propio proyecto eBOX.</p>
<p>En este momento, algo alocado en cuanto a opciones que se ofrecen en Internet por doquier, se hace necesario contar con un interlocutor de confianza, que resuelva de modo transparente la problemática técnica, que facilite con sus socios tecnológicos las necesidades de calidad, seguridad, eficacia y se comprometa con nosotros completamente.</p>
<p>A lo largo del artículo he ido mostrando uno de los servicios novísimos de CITI Navarra dentro del proyecto CITIC´s.</p>
<p>CITI Navarra es una organización pionera que abre su campo de acción a Internet. Ya no se orienta sólamente a Navarra sino a todas las organizaciones colegiales, empresariales y profesionales de España que usan Internet de modo creciente, aplicando nuevos métodos, nuevas vías a su quehacer empresarial, mejorando sus cotas de calidad y a la vez reduciendo gastos.</p>
<p><strong><a href="http://www.analitics21.com/wp-content/uploads/2011/06/dni.jpg"><img class="alignleft size-full wp-image-1204" title="dni" src="http://www.analitics21.com/wp-content/uploads/2011/06/dni.jpg" alt="" width="111" height="71" /></a>eBOX compite con soltura con cualquier sistema actual de los existentes</strong>, incluyendo aquellos que yo uso desde hace tiempo como <a title="DropBox" href="http://www.dropbox.com/" target="_blank">Dropbox</a>, <a title="SpiderOAK" href="https://spideroak.com/" target="_blank">SpiderOAK </a>o <a title="Wuala" href="http://www.wuala.com/" target="_blank">Wuala</a>, pero adelantándose a todos ellos de un modo espectacular sobre todo en elementos de seguridad, en capacidades para el usuario, en atención directa en tu idioma, en aplicaciones auxiliares adicionales que amplian el sistema eBOX y dotan de más garantías al usuario, ya que le permiten DE VERDAD cifrar de modo seguro y privado la información que desean proteger, tanto en la plataforma como en sus propios sistemas merced a las herramientas auxiliares de eBox.</p>
<p>Algunas de las soluciones que han ido apareciendo adolecen de todas las opciones de autenticación con certificados, no aportan capacidades de firma, no ofrecen opciones de cifrado real al usuario y se limitan a decir (a veces falsamente como denunciaba la prestigiosa empresa <a title="Hispasec alerta de denuncias a Dropbox" href="http://www.hispasec.com/unaaldia/4586" target="_blank">hispasec </a> hace pocos días respecto de DropBox, o en su propio blog de DropBox cuando mostraron al mundo que durante 4 horas <a title="Bug detectado de Login con cualquier contraseña" href="http://blog.dropbox.com/?p=821" target="_blank">podía accederse a los sistemas con cualquier contraseña</a>) que &#8220;ellos&#8221; cifran los datos en el servidor, y en la mayoría de las ocasiones son un simple salvado en servidor de ficheros para sincronizar ordenadores dispersos.</p>
<div id="attachment_1206" class="wp-caption alignright" style="width: 310px"><a href="http://www.analitics21.com/wp-content/uploads/2011/06/GestionElectronicaImparable.png"><img class="size-medium wp-image-1206" title="GestionElectronicaImparable" src="http://www.analitics21.com/wp-content/uploads/2011/06/GestionElectronicaImparable-300x186.png" alt="" width="300" height="186" /></a><p class="wp-caption-text">Crecerán servicios de custodia y salvado</p></div>
<p>Todas estas soluciones, que insisto, yo utilizo también en mi día a día, tienen algun atractivo para el usuario, pero <strong>pueden coexistir perfectamente con eBOX CITI como servicio formal</strong>. En un mundo donde miles de usuarios profesionales y pymes deseen garantizarse esta acción de salvado de documentación, es más sencillo confiar en una organización real y tangible como CITI Navarra, contactando en cualquier momento por teléfono, email, video conferencia o presencialmente en sus locales, y disponiendo de todas las capacidades que la inmensa mayoria de las otras opciones no tienen (<strong>login con certificados </strong>o tarjetas criptograficas-incluido DNIe- <a title="Universalizar el login con certificados a nivel mundial" href="http://bit.ly/oTF6sM" target="_blank">vía Tractis</a>, <strong>firma electrónica en plataforma o e su PC</strong>, <strong>cifrado y descifrado tanto en plataforma como en su PC</strong>, firma de ficheros desde cualquier dispositivo movil, <strong>custodia documental </strong>blindada).</p>
<p>En el momento de escribir este artículo, <strong>responsables de CITI Navarra  perfilan las distintas visitas que se realizarán en los próximos 3 meses para activar sistemas eBOX para cualquier organización empresarial o colegial en España</strong>, aportando además un modelo de negocio muy claro a estas organizaciones.</p>
<p>Si tiene interés estarán encantados de visitarle o hacer una video conferencia sin compromiso. Si 20 céntimos de Euro por día no es una locura para usted, entonces eBOX es su solución profesional. Y si lo que desea es<strong> disponer de ilimitados usuarios en su eBOX Corporativo, </strong>tanto para trabajadores, proveedores o clientes<strong>,</strong> entonces 1 Euro al día sigue siendo un coste excepcional por todas las capacidades citadas y la salvaguarda de información.</p>
<div id="attachment_1197" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.analitics21.com/wp-content/uploads/2011/06/SedeElectronicaFCS.png"><img class="size-medium wp-image-1197" title="SedeElectronicaFCS" src="http://www.analitics21.com/wp-content/uploads/2011/06/SedeElectronicaFCS-300x239.png" alt="" width="300" height="239" /></a><p class="wp-caption-text">Una eBOX Corporativa para datos de laboratorio</p></div>
<p>&nbsp;</p>
<div id="attachment_1198" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.analitics21.com/wp-content/uploads/2011/06/esecure-y-cualquier-fichero1.jpg"><img class="size-medium wp-image-1198" title="esecure y cualquier fichero" src="http://www.analitics21.com/wp-content/uploads/2011/06/esecure-y-cualquier-fichero1-300x139.jpg" alt="" width="300" height="139" /></a><p class="wp-caption-text">Cualquier fichero puede ser firmado o cifrado antes de subirlo a custodia al eBOX</p></div>
<p>&nbsp;</p>
<div id="attachment_1200" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.analitics21.com/wp-content/uploads/2011/06/datacenter-en-la-nube.gif"><img class="size-medium wp-image-1200" title="datacenter-en la nube" src="http://www.analitics21.com/wp-content/uploads/2011/06/datacenter-en-la-nube-300x221.gif" alt="" width="300" height="221" /></a><p class="wp-caption-text">Data Centers asociados para alojar las eBOX personales y corporativas</p></div>
<p>&nbsp;</p>
<div id="attachment_1202" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.analitics21.com/wp-content/uploads/2011/06/CajaFuerteDocumental-ecoPFN.jpg"><img class="size-medium wp-image-1202" title="CajaFuerteDocumental ecoPFN" src="http://www.analitics21.com/wp-content/uploads/2011/06/CajaFuerteDocumental-ecoPFN-300x222.jpg" alt="" width="300" height="222" /></a><p class="wp-caption-text">En su eBOX web puede hacerlo todo aun sin herramientas auxiliares desde su IPad</p></div>
<p>&nbsp;</p>
<p>Estoy convencido de la bondad del proyecto que lanza el Colegio de Ingenieros Técnicos Industriales de Navarra, ya que no sólo ahonda en esa necesidad que yo percibo por parte de cualquier persona de disponer de una zona web de seguridad superior, fácilmente accesible, sino que lo expande a organizaciones empresariales aportando un modelo de negocio a éstas.</p>
<p>Soluciones como DropBox, SpiderOAK, Metaposta, Wuala y muchos otros que nacerán, van en la línea de aprovechar  la nube de servicios en Internet y son buenas experiencias de las que aprender.</p>
<p><strong>eBOX CITI es símplemente un producto/servicio superior a todos ellos</strong>.</p>
<p>Como ya he comentado yo utilizo diariamente DropBox, <a title="TrueCrypt y ESecure " href="http://www.analitics21.com/2010/04/truecrypt-y-el-explorador-esecure/" target="_blank">TrueCrypt</a> y Metaposta aunque &#8220;los mejoro&#8221; con herramientas como el <a title="Explorador ESecure" href="http://www.analitics21.com/2010/03/la-gestion-documental-segura-y-el-explorador-esecure/" target="_blank">Explorador ESecure de KSI</a>, algo sin lo que ya no podría funcionar en mi día a día.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2011/06/caja-fuerte-documental-segura-como-una-necesidad-actual/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Navidad y el inicio de otro ciclo</title>
		<link>http://www.analitics21.com/2010/12/navidad-y-el-inicio-de-otro-ciclo/</link>
		<comments>http://www.analitics21.com/2010/12/navidad-y-el-inicio-de-otro-ciclo/#comments</comments>
		<pubDate>Fri, 24 Dec 2010 10:32:35 +0000</pubDate>
		<dc:creator>Julian (con certificado electronico)</dc:creator>
				<category><![CDATA[Estrategia]]></category>
		<category><![CDATA[Formacion]]></category>
		<category><![CDATA[Gestion Documental]]></category>
		<category><![CDATA[Personas]]></category>
		<category><![CDATA[Sistemas de Gestion de Seguridad de la Información]]></category>
		<category><![CDATA[Colaboración y sinergias]]></category>
		<category><![CDATA[Inicio de un nuevo ciclo]]></category>
		<category><![CDATA[Navidad y Tecnología]]></category>
		<category><![CDATA[Seguridad TIC y Calidad]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=914</guid>
		<description><![CDATA[Llegamos al final de otro año, a las cercanías de fiestas en familia y siempre toca hacer balance, reflexionar sobre lo ocurrido, comprender los diferentes contextos y volver a mirar al futuro... !siempre ! Cada vez que he iniciado un nuevo proyecto (como el actual analiTICs21) he tratado de analizar &#8220;postmortem&#8221; las vías que se han [...]]]></description>
			<content:encoded><![CDATA[<p>Llegamos al final de otro año, a las cercanías de fiestas en familia y siempre toca hacer balance, reflexionar sobre lo ocurrido, comprender los diferentes contextos y volver a mirar al futuro.<img class="alignleft size-medium wp-image-919" title="Navidad" src="http://www.analitics21.com/wp-content/uploads/2010/12/Navidad-300x232.jpg" alt="Navidad" width="300" height="232" />.. !siempre !</p>
<p>Cada vez que he iniciado un nuevo proyecto (como el actual <strong><a class="wp-caption-dd" title="Nuevo proyecto para un ciclo nuevo" href="http://www.analitics21.es/" target="_blank">analiTICs21</a></strong>) he tratado de analizar &#8220;postmortem&#8221; las vías que se han ido cerrando y sus porqués, los errores cometidos y su sentido, las nuevas líneas que todos ellos posibilitan siempre, la combinación de coraje, amor al riesgo, renacimiento de ideas e ilusiones y por supuesto la ponderación de los elementos que van a permitirme zambullirme con decisión en el nuevo camino.</p>
<p>Produce verdadera satisfacción comprobar que iniciar un camino nuevo no supone una renuncia a muchas cosas hechas en el pasado, sino en todo caso una integración de algunas de ellas y la constatación de aciertos y errores a evitar.</p>
<p>Este articulo quiere ser un gracias a aquellos compañeros y colaboradores que llegan también a estas fiestas con nubarrones sobre su futuro, pero todos ellos muestran clara su decisión de seguir luchando y colaborando.</p>
<p>Para mi, para analiTICs21, haber podido crear con cada uno de ellos un proyecto que va a ir abriéndose a lo largo de 2011 constituye una ilusión enorme, y me hacen ratificarme en mi camino de continuar incorporando aquello en lo que creo y que en anteriores proyectos empresariales no me ha sido posible hacer por diversos factores.</p>
<p><span id="more-914"></span></p>
<p>Centrado en la <strong>familia de normas ISO 27000</strong>, a lo largo de estos meses he ido cerrando acuerdos con empresas especiales con las que hemos ido perfilando nuevos modos de desarrollar productos y servicios para la empresa, <strong>siempre desde la perspectiva de Sistemas de Gestión para la Seguridad de la Información</strong>.</p>
<p>Es momento tambien para agradecimientos a todos ellos y para mostrar con claridad que el camino ya iniciado es espectacular, ilusionante y producirá muchos éxitos.  <strong>Al final las empresas son las personas que las conducen</strong> y cuando estableces con ellas un vínculo mental, sabes que los planes diseñados conjuntamente van a abordarse con trabajo y honestidad.</p>
<p>Me ilusiona el camino iniciado con <strong><a class="wp-caption-dd" title="Legalidad y nuevas tecnologias como integración innovadora" href="http://www.bufetepicon.es/" target="_blank">Alberto Picón</a></strong>, con cuyo bufete haremos llegar a cientos de empresas de todo el país un nuevo modo de integrar legalidad, eficiencia, seguridad,  formación y tecnológía.</p>
<p>Me motiva el proyecto abierto con <strong><a class="wp-caption-dd" title="El futuro de los Colegios Profesionales en la nube" href="http://www.citinavarra.com/es/index.aspx" target="_blank">Antonio Rodríguez</a></strong>, del Colegio de Ingenieros Técnicos Industriales de Navarra, orientado a ofrecer desde la nube servicios excepcionales a ingenieros y empresas en toda España, como muestra la activación de la plataforma de firma electrónica y custodia documental, o el acuerdo establecido con la Autoridad de Certificación Firma Profesional.</p>
<p>Me encanta ver el profundo avance producido con <strong><a class="wp-caption-dd" title="Infraestructuras críticas gestionadas de modo experto" href="http://www.nlink.es/" target="_blank">Mikel Martínez</a></strong>, lider de NLINK y con quien analiTICs21 está creando nuevas líneas de futuro colaborativo que llegarán a muchas empresas excelentes.</p>
<p>Me siento muy unido a socios de camino como <strong><a class="wp-caption-dd" title="Internet y el futuro" href="http://www.masbytes.es/" target="_blank">Julio García y Alvaro Alonso</a></strong>, de MASBYTES, quienes extienden sus servicios en Internet sin olvidar la humanidad en sus relaciones, talento activo e innovación cada día.</p>
<p>Es sorprendente cómo se ha ido agrandando mi relación con <strong><a class="wp-caption-dd" title="Creación de infraestructuras de seguridad" href="http://www.bimadit.es/" target="_blank">Jose Ramón Mina</a></strong>, de BIMADIT, según hemos ido colaborando en implantaciones de seguridad y colaborado mano a mano en el ámbito del Colegio de Ingenieros.</p>
<p>Es clave el impulso que  <a class="wp-caption-dd" title="Servicios innovadores Legalidad/Seguridad" href="http://www.mediagestservicios.com/" target="_blank"><strong>MEDIAGEST</strong></a> y<strong> analiTICs21</strong> vamos a dar al mundo de la LOPD y la seguridad documental, aprovechando la gran sintonía y la coincidencia en la visión de lo que vendrá en los próximos años a la pyme.</p>
<p>Me produce una gran sensación de acierto haber profundizado en la relación con <strong><a class="wp-caption-dd" title="El futuro de organizaciones críticas está aquí" href="http://www.adhoc-security.es/" target="_blank">Tristan Ramaget</a></strong>, líder de ADHOC-SECURITY y experto en ISO 27000, por cuanto constituye una luz en el horizonte que me guía en la dirección adecuada, tanto en la oferta conjunta de servicios de auditoría e implantación de SGSI como en la utilización de sistemas expertos en detección de vulnerabilidades.</p>
<p>Me llena de alegría la creciente relación con <strong>David Marzo</strong> y<strong> <a class="wp-caption-dd" title="Proyectos en todo el mundo (LITO)" href="http://anavallasuiza.com/" target="_blank">LITO</a></strong>, magníficos desarrolladores y empresarios del Internet del siglo XXI.</p>
<p>Cuando la colaboración profesional da paso a la amistad, como con  <strong><a class="wp-caption-dd" title="XION y el universo en movimiento" href="http://www.xion.es/" target="_blank">Pablo Pérez Trullós</a></strong> (XION) y <strong><a class="wp-caption-dd" title="Cuando tu amigo es un genio" href="http://www.analitics21.com/2010/03/martin-j-sanchez/" target="_blank">Martín J. Sánchez</a></strong> todo adquiere una perspectiva nueva, y de un modo natural esperas que el futuro nos será más propicio que hasta el momento.</p>
<p>Me tranquiliza comprobar que el otro proyecto empresarial en el que aún participo como socio, KSI, es conducido acertadamente por <strong><a class="wp-caption-dd" title="generalizar la firma electrónica " href="http://www.ksitdigital.com/" target="_blank">Pedro Latasa y Santiago Castaño</a>,</strong> paso a paso, hacia la generalización de la firma electrónica en todo el mundo, como acredita el reciente viaje a Colombia a la sede de nuestros socios de GSE Colombia.</p>
<p>En la figura siguiente (arbol, flecha, símbolo de avance, cohete..), con cualquiera de las interpretaciones que deseemos coger, o con todas ellas a la vez, he tratado de no olvidar a ninguna de las organizaciones con quienes construyo mi futuro inmediato, y con las que quiero seguir profundizando y creando ilusiones y proyectos.</p>
<p>Mi familia, base de todo, no podría estar en otro lugar que en el comienzo, en la base, en la raiz de ese árbol de navidad, o en la zona desde donde se impulsan de verdad todas las cosas.</p>
<p><strong>Un nuevo ciclo comienza, como puede apreciarse en la confluencia de tantas crisis simultáneas</strong> (financiera, política, valores, modelos, trabajo ) y en la necesidad de su resolución y búsqueda de caminos, y si le echamos valor podremos aprovechar muchas de las ventajas que aparecen en momentos de tormenta, cuando muchos se limitan a cobijarse y dormitar.</p>
<p>Les deseo de corazón a todos ellos (y a tí que me lees) una feliz navidad, un futuro esperanzador para el año que entra y un deseo sincero de que encuentren pronto, como yo he hecho ya, lo verdaderamente importante para seguir adelante con profesionalidad, con ilusión, pero con ambición y una buena dosis de amor al riesgo.</p>
<p> </p>
<p>Feliz Navidad</p>
<p><img class="aligncenter size-full wp-image-929" title="arbol" src="http://www.analitics21.com/wp-content/uploads/2010/12/arbol1.jpg" alt="arbol" width="500" height="589" /></p>
<p>Me ha faltado tiempo para mostrar noticias muy relevantes de los nuevos desarrollos producidos ya por Santiago Castaño, <strong>líder de desarrollo en KSI</strong>, en la unión de la firma electrónica y el mundo MAC, pero en breve irán esa y otras noticias tecnológicas interesantes.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2010/12/navidad-y-el-inicio-de-otro-ciclo/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>el Explorador ESecure y los eBook en el futuro documental inmediato</title>
		<link>http://www.analitics21.com/2010/11/el-explorador-esecure-y-los-ebook-en-el-futuro-documental-inmediato/</link>
		<comments>http://www.analitics21.com/2010/11/el-explorador-esecure-y-los-ebook-en-el-futuro-documental-inmediato/#comments</comments>
		<pubDate>Fri, 26 Nov 2010 22:15:32 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Estrategia]]></category>
		<category><![CDATA[Formacion]]></category>
		<category><![CDATA[Gestion Documental]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[eBook]]></category>
		<category><![CDATA[Explorador ESecure]]></category>
		<category><![CDATA[INTECO]]></category>
		<category><![CDATA[Libro electrónico]]></category>
		<category><![CDATA[Seguridad Documental]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=832</guid>
		<description><![CDATA[Con algunos años de retraso, el Instituto Nacional de Tecnologías de la Comunicación (INTECO) ha tenido a bien añadir el Explorador ESecure a la lista de aplicaciones avanzadas que aportan valor a empresas y ciudadanos. Cuando creamos ESecure, antes incluso del nacimiento de KSI (empresa de la que sigo siendo socio y que compagino con [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_868" class="wp-caption alignright" style="width: 402px"><img class="size-full wp-image-868" title="eBook" src="http://www.analitics21.com/wp-content/uploads/2010/11/eBook1.jpg" alt="Otra revolucion que llega. Leer casi como en papel" width="392" height="322" /><p class="wp-caption-text">Otra revolucion que llega. Leer casi como en papel</p></div>
<p>Con algunos años de retraso, el Instituto Nacional de Tecnologías de la Comunicación (<a class="wp-caption-dd" title="INTECO" href="http://www.inteco.es/" target="_blank">INTECO</a>) ha tenido a bien añadir el <a class="wp-caption-dd" title="INTECO hace justicia a ESecure" href="http://cert.inteco.es/software/Proteccion/utiles_gratuitos/Utiles_gratuitos_listado/?idLabel=2230242&amp;idUser=&amp;idPlatform" target="_blank">Explorador ESecure </a>a la lista de aplicaciones avanzadas que aportan valor a empresas y ciudadanos.</p>
<p>Cuando creamos ESecure, antes incluso del nacimiento de KSI (empresa de la que sigo siendo socio y que compagino con mi nuevo proyecto empresarial <a class="wp-caption-dd" title="analiTICs21 Sistemas de Gestión Documental Segura" href="http://www.analitics21.es/" target="_blank">analiTICs21</a> ), mucho antes del <a class="wp-caption-dd" title="DNIe en España" href="http://www.dnielectronico.es/marco_legal/RD_1553_2005.html" target="_blank">nacimiento del DNIe en España</a>, antes de la <a class="wp-caption-dd" title="Normativas" href="http://www.facturae.es/es-ES/Documentacion/Normativa/Paginas/FacturaElectronica.aspx" target="_blank">normativa sobre Factura electrónica</a>, mucho antes del nacimiento de la <a class="wp-caption-dd" title="Acceso electrónico de los ciudadanos a los servicios públicos" href="http://www.csae.map.es/csi/nuevo/administracion_electronica_7.htm" target="_blank">excepcional Ley 11/2007 de Administración electrónica,</a> no existía ninguna herramienta de firma y cifrado en España del calibre de ESecure.</p>
<p>Cualquier profesional de las TIC (Tecnologías de la Información y Comunicación) conoce la trayectoria de INTECO en nuestro país y las innumerables tareas de reordenación del sector, racionalización de recursos, activación de ayudas y estudio de líneas de acción que mejoran la seguridad en Internet, tanto con el centro de alerta temprana como con su labor de difusión creciente. El retraso en publicarla lo hemos aprovechado realmente para madurar ESecure de un modo extraordinario.<span id="more-832"></span></p>
<p><strong>Imagen de la web de INTECO donde se referencia el Explorador ESecure</strong> <img class="aligncenter size-full wp-image-871" title="ESecure en INTECO" src="http://www.analitics21.com/wp-content/uploads/2010/11/ESecure-en-INTECO.jpg" alt="ESecure en INTECO" width="869" height="456" /></p>
<p>&nbsp;</p>
<p>Cuando contactamos con INTECO para ofrecer nuestra versión gratuita de ciudadanos del Explorador ESecure que habíamos construido en KSI (y que tras varios años ha crecido y madurado enormemente), no existía en Alerta Antivirus ni siquiera una categoría de herramientas donde situarla.</p>
<p>ESecure, que había surgido como una alternativa a nuestro querido PGP (<a class="wp-caption-dd" title="Un poco de historia sobre PGP" href="http://blog.segu-info.com.ar/2010/05/historia-de-pgp.html#axzz16KgGfHzv" target="_blank">Pretty Good Privacy</a>), integrándolo en las PKI modernas, ya tenía todas las capacidades de firma electrónica y cifrado que muestra hoy día, aunque en aquel momento aún no se había desatado el impulso a nivel europeo y español de la firma electrónica y resto de normativas que orbitan sobre ella.</p>
<p>Sin embargo ha sido en los últimos 4 años cuando ESecure se ha abierto a todos los estándares de firma (<a class="wp-caption-dd" title="Estandares del ETSI Europeo" href="http://www.csi.map.es/csi/pdf/Preguntas_frecuentes_Politica_de_Firma_electronica.pdf" target="_blank">CAdES, PAdES, XAdES</a>) pudiendo firmar CUALQUIER fichero, de cualquier tamaño, con cualquier certificado (incluido el DNIe) y ha cambiado nuestra aspiración de llevarlo a todo tipo de personas y empresas, haciéndolo más amigable, abierto y robusto, de la mano del magnífico trabajo de Santiago Castaño, responsable de desarrollo de KSI.</p>
<p>Para aquellos que no están en este mundillo de seguridad documental, utilizar cualquier solución de firma presenta el problema fundamental de la necesidad de una cierta formación, así como del requisito obligado de disponer de un certificado electrónico para poder firmar.</p>
<p><strong>Imagen de las avanzadas capacidades de ESecure con ficheros PDF</strong> <img class="aligncenter size-full wp-image-873" title="Esecure y PDF" src="http://www.analitics21.com/wp-content/uploads/2010/11/Esecure-y-PDF.jpg" alt="Esecure y PDF" width="648" height="512" /></p>
<p>&nbsp;</p>
<p><strong>Es inevitable que estos elementos vayan llegando a toda la población, en gran medida por el formidable impulso que desde la Administración europea y española se está realizando en la extensión de los certificados</strong> (donde el DNIe es uno más) y mediante la activación de normativas ambiciosas (Ley de Firma electrónica, DNI electrónico, Ley 11/2007 de Administración electrónica) que movilizan a ciudadanos y empresas (Normativa de Factura electrónica).</p>
<p><strong>Poco a poco toda la sociedad va a ir integrándose en estas nuevas vías</strong>, y es cuestión de tiempo que en la empresa privada se expandan y consoliden definitivamente estas nuevas tecnologías y nuevos modos de relacionarse e intercambiarse información.</p>
<p>El Explorador ESecure es ya una herramienta más en esa lista de INTECO, pero debemos leer entre líneas: <strong>Firma cualquier tipo de fichero mediante el estándar CAdES</strong>, incluyendo validación de certificados y sellos de tiempo.</p>
<div class="mceTemp">
<div class="mceTemp"><img class="aligncenter size-full wp-image-881" title="esecure y cualquier fichero" src="http://www.analitics21.com/wp-content/uploads/2010/11/esecure-y-cualquier-fichero2.jpg" alt="esecure y cualquier fichero" width="880" height="410" /></div>
</div>
<p><strong> </strong></p>
<p><strong>Firma también PDF inyectando en su interior la firma y evidencias para longevidad</strong>, e igualmente puede inyectar la <strong>firma en Office y Open Office</strong>, y tambien <strong>trabaja limpiamente con ficheros XML</strong>, por supuesto con validación de certificados (si la entidad emisora trabaja correctamente y ofrece el servicio de modo abierto y sin coste) y sellos de tiempo.</p>
<p>ESecure no se limita sólo a la firma de cualquier fichero, sino que <strong>ofrece dos vías para el cifrado</strong>, bien usando certificados (<strong>cifrado asimtétrico</strong>) o sólo contraseñas (<strong>cifrado simétrico</strong>).</p>
<p>La utilización plena de ESecure permite de un modo efectivo que cualquier individuo o empresa sea capaz de llevar en su día a día estas sencillas funciones que mejorarán su seguridad, reducirán costes y evitarán la destrucción de millones de árboles al ahorrar papel.</p>
<p><strong>Ahorro que en esta línea se producirá de un modo formidable cuando esos miles de millones de PDF firmados</strong> (<a class="wp-caption-dd" title="Formato PDF estándar internacional" href="http://www.elinfoweb.com/2007/12/05/el-formato-pdf-17-ahora-es-iso-32000/" target="_blank">formato universal y estándar ISO</a>) <strong>puedan ser leidos en</strong> <a class="wp-caption-dd" title="Libros electrónicos y lectores eficaces" href="http://almanatura.wordpress.com/2009/09/04/e-book-una-revolucion-para-el-mercado-literario/" target="_blank">los magníficos eBook</a> <strong>y revolucionen no sólo el mundo educativo sino el laboral, universitario, y empresarial</strong>.</p>
<p>Si la Agencia Tributaria en España ha cuantificado el ahorro EN UN AÑO de <a class="wp-caption-dd" title="Ahorro por la AEAT" href="http://www.mityc.es/es-es/gabineteprensa/notasprensa/Paginas/npfacturae.aspx" target="_blank">15.000 millones de euros</a> y <strong>sólo</strong> <strong>con Facturas electrónicas</strong>, puede intuirse el ahorro monumental que se producirá cuando empresas y ciudadanos eviten la impresión de miles de millones de documentos (firma electrónica) y <strong>los puedan leer en dispositivos como los mencionados eBook</strong>, máxime con la bajada de precios que va a producirse tras la llegada de dispositivos como el IPad y competidores, que aunque espectaculares no son realmente dispositivos para lectura por el daño ocular que producen si los comparamos con los estupendos eBook</p>
<p><strong> La imagen de un niño leyendo de un eBook es una ventana que muestra el futuro que viene a toda velocidad</strong></p>
<p><img class="aligncenter size-large wp-image-878" title="ebook y futuro" src="http://www.analitics21.com/wp-content/uploads/2010/11/ebook-y-futuro-1024x695.jpg" alt="ebook y futuro" width="600" height="407" /></p>
<p>&nbsp;</p>
<p><strong>La versión gratuita del Explorador ESecure que puede verse en la referencia de INTECO</strong>, no tiene todas las capacidades de las versiones profesionales, pero facilita ya la firma en todos los formatos estándares, cifrado y descifrado.</p>
<p>Cualquier ciudadano puede obtener además una licencia sin coste, que amplía las capacidades de la versión gratuita llamada USER, sólo a condición de realizar un curso online gratuito, desarrollado en centros homologados (como el Servicio Navarro de Empleo en Navarra) y que le aporta un conjunto de buenas prácticas para su uso pleno y seguro.</p>
<p>Otras versiones profesionales de ESecure (PRO y PYME) orientadas a su comercialización en el mundo de la empresa, se extienden ya en España e <a class="wp-caption-dd" title="GSE Colombia y ESecure" href="http://www.gse.com.co/index.php?option=com_content&amp;view=article&amp;id=132&amp;Itemid=91" target="_blank">Hispanoamérica</a> a buen ritmo, pero la versión USER gratuita está pensada para cualquier ciudadano.</p>
<p>Ha sido <a class="wp-caption-dd" title="ESecure en INTECO" href="http://cert.inteco.es/software/Proteccion/utiles_gratuitos/Utiles_gratuitos_listado/?idLabel=2230242&amp;idUser=&amp;idPlatform" target="_blank">publicar INTECO la herramienta ESecure</a> en su sección de herramientas avanzadas y ya hay muchas descargas y solicitudes del curso online que les permita promocionar esa versión gratuita (USER) a la EDU, eliminando las barreras de tamaño de fichero tratado. No obstante <strong>la version gratuita ESecure USER colmará la inmensa mayoría de las necesidades que un ciudadano puede tener en materia de firma electrónica, cifrado y borrado seguro</strong>.</p>
<p>Estas reflexiones me acompañan desde hace muchos años, y fue una de las razones por las que creamos  el Explorador ESecure, que dió paso a la creación de KSI, donde se mejoró enormemente a lo largo de los años y materializamos una versión gratuita para ciudadanos a la par que las versiones comerciales para el mundo empresarial.</p>
<p>Esta versión cumple ya seis años, pero ha sido en fechas recientes cuando se ha dotado a la aplicación de TODAS las capacidades de sus hermanas (las versiones orientadas al mundo profesional -PRO y PYME-) que en el mes de Diciembre 2010 estará descargable desde la web de <a class="wp-caption-dd" title="Version gratuita de ESecure" href="http://www.ksitdigital.com/productos/descargas/setupeksi1.8.52.41_USER" target="_blank">KSI</a>.</p>
<p><strong>Firmar cualquier fichero, utilizar cualquier estándar, firmar INCLUSO FACTURAS, cifrar y descifrar cualquier documento o borrar con seguridad</strong>, son funciones de la nueva version gratuita de ESecure que surge en estos días (estamos en la última fase de pruebas y verificaciones) y con la que esperamos ayudar en esa idea fundamental de generalizar la firma en todos los ámbitos, incluyendo el privado o doméstico.</p>
<p><strong>Imagen de ESecure firmando un documento de Office</strong></p>
<p><img class="aligncenter size-full wp-image-894" title="esecure y office" src="http://www.analitics21.com/wp-content/uploads/2010/11/esecure-y-office.jpg" alt="esecure y office" width="683" height="568" /></p>
<p>&nbsp;</p>
<p><strong>Agradecer las informaciones sobre errores y sugerencias en ESecure</strong></p>
<p>La versión gratuita del Explorador ESecure la entendemos como una aportación a todos los ciudadanos para que dispongan de herramientas especiales para mejorar su seguridad documental, evitando que tengan que comprar o mal usar otro tipo de soluciones.</p>
<p>Las decisiones que durante estos años hemos tenido que tomar, para ir aumentando las funcionalidades en la versión gratuita, han costado tiempo y discusiones, pero el resultado es espectacular y tenemos la esperanza de que muchas personas mejorarán en la seguridad de su día a día y la disfrutarán.</p>
<p>Como cualquier software, siempre será mejorable, y nadie está libre de errores. En todo caso aseguro que cualquier sugerencia será bienvenida, como los avisos que podais enviarnos ante el descubrimiento de cualquier error que se pueda reproducir.</p>
<p><strong>Animo en el uso de ESecure y <a class="wp-caption-dd" title="Kindle DX - muy interesante !" href="http://blog.raulhernandezgonzalez.com/2010/05/kindle-dx-o-ipad/" target="_blank"><em>no dejes de conseguir un eBook</em> para leer los documentos PDF </a>que firmes, y los libros en formato electrónico que crecen  de modo esperanzador, aunque algunos nunca podremos dejar de leer también en papel.<img class="size-full wp-image-896 alignnone" title="eBook" src="http://www.analitics21.com/wp-content/uploads/2010/11/eBook.bmp" alt="eBook" /></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2010/11/el-explorador-esecure-y-los-ebook-en-el-futuro-documental-inmediato/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Autenticación de usuarios con certificados electrónicos en sistemas Web</title>
		<link>http://www.analitics21.com/2010/09/autenticacion-de-usuarios-con-certificados-electronicos-en-sistemas-web/</link>
		<comments>http://www.analitics21.com/2010/09/autenticacion-de-usuarios-con-certificados-electronicos-en-sistemas-web/#comments</comments>
		<pubDate>Mon, 06 Sep 2010 12:40:49 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Estrategia]]></category>
		<category><![CDATA[Formacion]]></category>
		<category><![CDATA[PKI]]></category>
		<category><![CDATA[Sistemas de Gestion de Seguridad de la Información]]></category>
		<category><![CDATA[certificados electrónicos reconocidos]]></category>
		<category><![CDATA[Login con certificados]]></category>
		<category><![CDATA[tendencia futura en autenticación con certificados]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=630</guid>
		<description><![CDATA[A pesar de que el mundo de las infraestructuras de clave pública (PKI) tienen una buena solera y recorrido en el mundo, a pesar de los proyectos europeos como IDA, su exitoso continuador IDABC y el actual ISA, a pesar de apoyos increibles fomentados en España por transposición de directivas europeas y un fuerte dosis [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;">A pesar de que el mundo de las infraestructuras de clave pública (PKI) tienen una buena solera y recorrido en el mundo, a pesar de los <a class="wp-caption-dd" title="proyectos exitosos completados" href="http://www.analitics21.com/2010/05/tiempo-de-conjunciones-planetarias/" target="_blank">proyectos europeos como IDA, su exitoso continuador IDABC </a>y el actual <a class="wp-caption-dd" title="Proyecto ISA Europeo iniciado" href="http://www.csae.map.es/csi/pg3315.htm" target="_blank">ISA</a>, a pesar de apoyos increibles fomentados en España por transposición de directivas europeas y un fuerte dosis de talento patrio que han hecho surgir la Ley de Firma electrónica, el proyecto del DNIe y <a class="wp-caption-dd" title="Ley 11/2007" href="http://www.leganes.org/leganes/pdfs/guia%20practica%20LAECSP.pdf" target="_blank">la crucial ley 11/2007 o Ley de Acceso Electrónica de los Ciudadanos a la Administración Publica</a>, la realidad es que resulta difícil encontrar páginas web en las que los usuarios o las empresas puedan identificarse mediante un certificado digital válido o estampar su firma electrónica de un modo sencillo. <strong>El mundo de la empresa hace aguas estrepitosamente en este crítico aspecto</strong>, lo que reduce de un modo formidable el uso natural de los certificados electrónicos en el día a día.</p>
<div id="attachment_671" class="wp-caption aligncenter" style="width: 572px"><img class="size-full wp-image-671" title="acceso a correos" src="http://www.analitics21.com/wp-content/uploads/2010/09/acceso-a-correos3.jpg" alt="Apenas hay empresas que nos permitan identificarnos con certificados electrónicos. CORREOS y cada vez mas instituciones muestran el camino" width="562" height="524" /><p class="wp-caption-text">Apenas hay empresas que nos permitan identificarnos con certificados electrónicos. CORREOS y cada vez mas instituciones muestran el camino</p></div>
<p><span id="more-630"></span></p>
<p>Por supuesto a nivel de la Administración eso va incrementándose de un modo esperanzador (en España), tanto a nivel autonómico como estatal. Pero <strong>en el mundo de la empresa sólo entidades muy especiales están cogiendo el tren de la autenticación con certificados</strong>. Digo certificados y no sólamente DNIe porque <strong>hay quien piensa que sólo hay que promocionar el DNIe (error gravísimo)</strong>, cuando en el ámbito profesional es al contrario: el DNIe apenas se usa (ni usará), tendiendo al cero absoluto en beneficio de otros dispositivos seguros de firma. Tiempo al tiempo.</p>
<p>A poco que despegue una mayor cultura sobre firma digital, basada en certificados reconocidos de otras Autoridades de Certificación con orientación al mundo de la empresa, <strong>el DNIe quedará</strong> en lo que siempre ha sido. En el ámbito más personal del ciudadano, su uso en Internet debería crecer muchísimo y todos acabarán viendo sus ventajas, pero en el contexto de un certificado más que usar.<strong> El DNIe no es la panacea</strong> <strong>que eliminará el resto de certificados existentes, ni  lo pretende la Administración aunque sólo se esfuerce en el uso del DNIe.</strong></p>
<p>En este sentido <strong>el enorme impulso de la Administración por el uso &#8220;solo del DNIe&#8221; puede ser tan inútil como baldío</strong>. A la postre una pérdida de recursos que podría aprovecharse mejor si al ciudadano se le propone el uso de los certificados digitales, incluyendo el  DNIe, ya que esencialmente hablamos de lo mismo y se requiere un aprendizaje similar. <strong>El uso de cualquier certificado reconocido apoya y empuja el uso de otros</strong>, con lo que enseguida el ciudadano verá que, al igual que en el mundo de la banca puedes tener varias tarjetas sin ningun problema ni complejidad especial, puede tener y gestionar limpiamente varios certificados electrónicos.</p>
<p>Cualquier web de empresa, sea cual sea el servicio que ofrezca, dá opciones a los usuarios o potenciales clientes a utilizar una cuenta de acceso (usuario y contraseña) e incluso a rellenar formularios de modo &#8220;anónimo&#8221;. Entran aquí partidos políticos, ayuntamientos, asesorías, asociaciones de empresas y cualquier tipo de entidad en realidad. <strong>De momento sólo la Administración pública parece estar asumiendo el reto de permitir a los ciudadanos y empresas la identificación con certificados electrónicos</strong>.</p>
<p> </p>
<div id="attachment_682" class="wp-caption aligncenter" style="width: 660px"><img class="size-full wp-image-682" title="sede electronica" src="http://www.analitics21.com/wp-content/uploads/2010/09/sede-electronica4.jpg" alt="La seguridad Social mostrando y otras Administraciones públicas mostrando el camino correcto de ofrecer servicios con certificados electrónicos. De aquí al voto electrónico un paso." width="650" height="397" /><p class="wp-caption-text">La seguridad Social mostrando y otras Administraciones públicas mostrando el camino correcto de ofrecer servicios con certificados electrónicos. De aquí al voto electrónico un paso.</p></div>
<p><strong>Los servicios online basados en la identificación segura de un ciudadano mediante un certificado electrónico potencian enormemente su uso</strong>, dan muestra al ciudadano de las enormes facilidades que aporta emplearlos y lo meten inmediatamente en las ventajas del día a día en Internet (banca electrónica, solicitud de trámites, presentación de solicitudes, analizar cómo va su solicitud..). <strong>Este es el elemento clave que falta en la actualidad y debe generalizarse</strong>, sin caer en el error de que sea &#8220;solo con el DNIe&#8221; sino con cualquier certificado reconocido.<img class="aligncenter size-full wp-image-683" title="identificacion del ciudadano que solicita un servicio" src="http://www.analitics21.com/wp-content/uploads/2010/09/identificacion-del-ciudadano-que-solicita-un-servicio.jpg" alt="identificacion del ciudadano que solicita un servicio" width="690" height="371" /></p>
<p> </p>
<p><strong>Certificado digital de servidor</strong></p>
<p>Comenzando por el principio, y siendo más básico y grave, <strong>muchas webs de empresas</strong> que dan cuentas de acceso a usuarios para proveerles servicios o introducir información, <strong>ni siquiera establecen una sesión segura entre el navegador del usuario y el servidor web</strong>, lo que hace que tanto el usuario, la contraseña <strong>y los datos que se envían al servidor viajen en claro y sin ningun tipo de seguridad</strong> (sin cifrado). <strong>No es difícil ver entidades, incluso importantes, que en el colmo del ridículo usan un certificado digital de servidor inválido, sin calidad  e incluso caducado</strong>, lo que no da ninguna seguridad al usuario de que realmente nos estamos conectando al servidor con el que queremos trabajar.</p>
<p>Es como si quisieramos conectar con el servidor miayuntamiento.navarra.es y el certificado que aparece en el servidor (que debe aclarar que nos estamos conectando al sitio real que hemos elegido) fuera inválido o referenciase una casa de citas..</p>
<p>El certificado de servidor debe ser utilizado para que antes de que el usuario envíe ningún dato al servidor (por ejemplo en banca electrónica) se negocien de modo seguro entre el navegador y el servidor claves de cifrado que hagan que la transmisión sea segura. Si ni siquiera sabemos si estamos conectados al banco porque el certificado está mal, ha caducado o no es de una autoridad confiable.. apaga y vámonos.</p>
<div class="mceTemp mceIEcenter" style="text-align: left;">
<div id="attachment_689" class="wp-caption alignleft" style="width: 677px"><img class="size-full wp-image-689" title="ver certificado del servidor" src="http://www.analitics21.com/wp-content/uploads/2010/09/ver-certificado-del-servidor2.jpg" alt="El certificado que identifica al servidor (o al dominio Bancosantander.es) y que posibilita la sesion segura con el cliente" width="667" height="398" /><p class="wp-caption-text">El certificado que identifica al servidor (o al dominio Bancosantander.es) y que posibilita la sesion segura con el cliente</p></div>
</div>
<p>Sigamos adelante. Si ha quedado clara esta parte, podemos entender que el certificado electrónico del servidor nos permite saber a qué servidor nos estamos conectando, además de hacer que el tráfico entre nuestro navegador y el servidor sea seguro (indispensable siempre que vayamos a introducir datos sensibles, o estemos comprando en Internet o haciendo gestiones con la Seguridad Social, el Banco o nuestra Asesoría..)</p>
<p><strong> </strong></p>
<p><strong>Certificado digital del usuario que se conecta</strong></p>
<p>Cuando nos conectamos a un servidor seguro (hoy día no muy frecuente porque sólo entidades muy avanzadas dan este servicio) que nos permite identificarnos con un certificado electrónico reconocido (ojo! insisto en certificado electrónico reconocido, tanto si es en modalidad software como en tarjeta: DNIe, FNMT, CAMERFIRMA, FIRMA PROFESIONAL, COLEGIO ABOGADOS, NOTARIOS etc etc) entonces son los dos extremos de la comunicación los que se están identificando con seguridad. Aquí en un extremo el servidor del banco, aquí en el otro la persona X..</p>
<p>Este contexto de mayor seguridad nos permite ofrecer servicios por internet con un gran incremento de seguridad, infinitamente mayor que en el caso de usuario/contraseña.</p>
<div id="attachment_706" class="wp-caption alignright" style="width: 463px"><img class="size-full wp-image-706" title="acceder a una asesoria moderna" src="http://www.analitics21.com/wp-content/uploads/2010/09/acceder-a-una-asesoria-moderna2.jpg" alt="Una Asesoría moderna facilitando el acceso con certificados, además de firma de ficheros" width="453" height="546" /><p class="wp-caption-text">Una Asesoría moderna facilitando el acceso con certificados, además de firma de ficheros</p></div>
<p><strong>Existen incluso (esto ya es el colmo de la excelencia) muy poquitas entidades que no sólo te permiten conectarte con tu certificado digital, sino que por tenerlo te ofrecen la posibilidad de que puedas firmar formularios, ficheros de cualquier tipo, solicitudes, peticiones, de modo que evitas el desplazamiento físico y además es absolutamente legal</strong>. Ya digo que si es dificilísimo encontrar entidades que te permitan por la web autenticarte con tu certificado digital, los que además ofrecen capacidades de firma electrónica por la web son extraterrestres (pero existen).</p>
<p>Que estamos en un momento de inflexión, quizas retardado por la profundidad de las crisis económica y política actuales, parece claro. Pero sin embargo falta motivación, alicientes, ayudas,  empuje y cultura de Internet para dotarnos casi en cualquier web de la capacidad de autenticación con certificados electrónicos. </p>
<p>No hace tantos años donde muchos &#8220;expertos de empresa&#8221; ante el ofrecimiento de una web para su organización o asociación decían: &#8221; bah, van a ser cuatro gatos los que tengan página web ! deben pasar muchos años para que se extienda.. &#8221;</p>
<p>Muy pocos años despues de aquellas afirmaciones, que he vivido en pymes y asociaciones de empresas, no se entendía que una empresa no se lanzase a Internet (web, correo, servicios, intranets..) y se generalizaba su uso. Ya vemos que incluso gente muy solvente se equivoca cuando se trata de entrever por dónde van a ir las cosas. </p>
<p>Retomando esta idea, aún hay quien dice : no te preocupes por la firma electrónica, tú envíame a mi el fichero que yo te lo firmo en tu nombre, &#8220;no te enredes en cosas tan difíciles&#8221; !!  </p>
<p>Este tipo de afirmaciones tienen el mismo valor que si le dijésemos a alguien que se conecte a nuestro servidor web, que en ese contexto su raton le va a funcionar bien !! Y es que hay tal desconocimiento en este tipo de cuestiones que a pesar de que hablamos de cosas muy sencillas (la explosión de las tarjetas bancarias a toda la población fue más complicado y hoy día cualquier persona de edad y condición social tiene al menos una) se vende mal y surgen servicios &#8220;contra natura&#8221; como el de &#8220;olvídate que yo firmo por tí&#8221;.</p>
<p><strong> </strong></p>
<p><strong>Utilidades del certificado electrónico para el ciudadano</strong></p>
<p>Una persona normal, no experta en tecnología precisamente, puede hacer perfecto uso de uno o varios certificados electrónicos sin que el paternalista (o buitre) de turno le diga &#8220;no te metas en complicaciones&#8221;. La analogía de las tarjetas bancarias es suficientemente parecida y demostrativa de la capacidad real de cualquier persona para esto y muchisimo más (en ocasiones son algunos funcionarios, informáticos o políticos los que más dudan de la capacidad de sus ciudadanos). Por supuesto hemos de ayudar, extender una cultura, ofrecer motivaciones y hacer aflorar las ventajas de la utilización, lo que ayudará a demostrar que cualquier persona puede hacer buen uso de sus certificados.</p>
<p>No quiero ser exhaustivo en este apartado, <a class="wp-caption-dd" title="Una de las más avanzadas Autoridades de Certificación en España" href="http://www.izenpe.com/s15-12020/es/contenidos/informacion/online_cursos/es_o_cursos/online_cursos.html" target="_blank">porque hay muchísimas webs estupendas donde se explica</a>, pero un usuario va a obtener con su certificado:</p>
<p>  &#8211; Posibilidad de conectarse con mayor seguridad a servicios del Estado (ejem Seguridad Social), de su comunidad autónoma, Ayuntamiento, Banco, Asesoría..con mucha mayor seguridad que con usuario/clave.</p>
<p>  &#8211; Posibilidad de firmar electrónicamente cualquier petición, consulta, contrato, de forma 100% legal y ahorrándonos impresiones, colas, desplazamientos físicos (a veces complicados por enfermedades o situaciones vitales duras).</p>
<p>  &#8211; Posibilidad de firmar su propia documentación y asegurarla en sus propios equipos, incluso cuando se comunica por email (firmado y/o cifrado segun su importancia) en su círculo personal, familiar o profesional.</p>
<p>  &#8211; Evitar tener que memorizar muchas cuentas en servidores, al poder acceder a todos ellos con su certificado.</p>
<p><strong> </strong></p>
<p><strong>Por qué no despegan servicios donde sea posible autenticarse con certificado digital ?</strong></p>
<p>Si las ventajas para el usuario son tan claras y rotundas, parece claro que o falta motivación de las empresas e instituciones,  o tenemos un escasa cultura en tecnología, o consideramos (equivocadamente) que implantar la autenticación con certificados  es muy caro.. o no se está impulsando lo que de verdad mueve la sociedad..</p>
<p>La Ley 11/2007 (y a pesar de la crisis) está siendo &#8220;seguramente&#8221; un revulsivo de gran importancia en el ámbito de las Administraciones públicas. El proyecto paneuropeo IDABC planteó una serie de directivas que por ejemplo en España han dado paso al Esquema Nacional de Interoperabilidad.</p>
<div id="attachment_709" class="wp-caption alignleft" style="width: 356px"><img class="size-medium wp-image-709" title="ENS y relacion con otras leyes" src="http://www.analitics21.com/wp-content/uploads/2010/09/ENS-y-relacion-con-otras-leyes-300x250.jpg" alt="Esquema Nacional de Seguridad y la Ley 11/2007" width="346" height="282" /><p class="wp-caption-text">Esquema Nacional de Seguridad y la Ley 11/2007</p></div>
<p>Se trata de que las acciones que tomen las distintas administraciones puedan realmente interoperar, y no suframos <a class="wp-caption-dd" title="España es ya un reyno de taifas ?" href="http://lacomunidad.elpais.com/jose-gila/2009/11/2/espana-reino-taifas-" target="_blank">un reyno de taifas monumental</a> (como ocurre probsblemente en Educación o en la Sanidad) haciendo inviable que la información de los ciudadanos esté accesible por cualquier Administración, conformando servicios de ventanilla única a donde podemos dirigirnos, incluyendo por supuesto la &#8220;ventanilla electrónica&#8221; o como están llamándose &#8220;Oficinas Virtuales&#8221; o &#8220;Sedes electrónicas&#8221;.</p>
<p><strong> </strong>Dicho esto, urge que las organizaciones en el ámbito empresarial sigan la estela de la Administración en España (increíble pero cierto) y <strong>den el salto a la administración electrónica con igual fuerza y calidad</strong>.</p>
<p><strong> </strong></p>
<p><strong> </strong></p>
<p><strong> </strong></p>
<p><strong>La infraestructura está lista</strong></p>
<p>Dejando claro nuevamente que me refiero en todo momento a todos los certificados RECONOCIDOS existentes en España (tanto en modalidad software como encapsulado en un dispositivo criptográfico), las infraestructuras más críticas están listas para que todo el sistema ruede, aunque la gente que desconfía de la capacidad del ciudadano no lo crea así. Aprendamos de la experiencia creada a partir de la exigencia de la Agencia Tributaria sobre factura electrónica para empresas que facturan a la administración (que obliga a la firma electrónica de facturas XML en formato Facturae).</p>
<p><a class="wp-caption-dd" title="Datos oficiales de ahorro solo en Facturas" href="http://www.mityc.es/es-es/gabineteprensa/notasprensa/Paginas/npfacturae.aspx" target="_blank">Segun datos de la misma AEAT</a>, sólo la eFactura en españa (sin contar con que las empresas privadas van a generar ya que apenas ha iniciado su camino de cambiar la factura papel a factura electrónica) ha producido un ahorro de 15.000 millones de euros anual.</p>
<p>Es necesario ver que aunque alguien lo vea como imposición, ha sido una decisión política inteligente la que ha obligado este movimiento, despertando en el mundo empresarial distintas oleadas tendentes a cumplir normativas, a ahorrar y mejorar la eficacia, reducir papel y pensar en el impacto medioambiental. Algo que si aplicamos a todos los documentos que no son facturas se puede multiplicar por miles (las facturas no son los documentos más numerosos).</p>
<div id="attachment_715" class="wp-caption alignleft" style="width: 310px"><a href="http://gestiondocumentalparagentenormal.com/2010/08/25/los-abogados-empiezan-a-modernizarse/"><img class="size-full wp-image-715" title="juez-moderno" src="http://www.analitics21.com/wp-content/uploads/2010/09/juez-moderno.jpg" alt="Un día de estos la Justicia española nos dará un susto y dejarán las maquinas de escribir" width="300" height="197" /></a><p class="wp-caption-text">Un día de estos la Justicia española nos dará un susto y dejarán las maquinas de escribir</p></div>
<p>Siendo esto así, <strong>qué pasará cuando en España la Administración de Justicia</strong> (que tenemos aún en el siglo 19 en cuanto a eficacia informática y de seguridad) <strong>se incorpore &#8221;en serio&#8221; al mundo de los certificados digitales y la documentación electrónica</strong>?  Que haga los cálculos quien pueda, pero seguro que hablaremos de docenas de miles de millones de euros CADA AÑO.. sin pensar en el incremento vital de eficacia en la gestión, reducción de tiempos de proceso, mayor transparencia, mejora del rendimiento, control de robos de pruebas, desaparición de libros y documentos en sedes judiciales o su deterioro por estar amontonados en estantes etc</p>
<p>Las normativas legales están listas(como ya he dicho otras veces en España estamos muy por delante de paises más avanzados, luego se ha trabajado bien). La tecnología existe. Las Autoridades de Certificación en España funcionan muy bien. Entonces necesitamos voluntad y decisión política para impulsar como hizo la Agencia Tributaria un movimiento de avance.</p>
<p>Ejemplo: Todas las peticiones de subvencion, ayudas, desempleo, becas,  etc podrían hacerse con un certificado digital reconocido.</p>
<p>Una sola medida de este tipo, que parece que dificulta al ciudadano la obtención de ayudas, supone en cambio un &#8220;engrase social&#8221; fundamental, que moviliza, forma y hace avanzar en varias líneas.</p>
<p> Atención aquí, porque la imposición del DNIe como si fuese la panacea o el único certificado válido será un gran error, que dificultará  -o impedirá-  el desarrollo natural del uso del certificado digital por el ciudadano.</p>
<p>Si cualquier tramite inicial  jurídico o las relaciones de los partidos políticos con sus afiliados y con la Administración, se hiciesen con certificado electrónico, el movimiento que se generaría sería clave y vendría en beneficio de todos.</p>
<p><strong> </strong></p>
<p><strong>Excepción a la regla</strong></p>
<p>Que las infraestructuras están listas como planteo es verdad. Pero sin embargo eso no es así en absoluto cuando hablamos de permitir a los ciudadanos o empresas autenticarse en las páginas web de empresas, instituciones, asociaciones, partidos politicos.. con sus certificados electrónicos, y es lo que motiva este artículo. Esta es la excepción a la regla de las estupendas infraestructuras en España, ya que requiere que se involucren las empresas. (Habría que incentivar esas vías promocionando a las empresas que sigan el camino ! )</p>
<div id="attachment_713" class="wp-caption alignright" style="width: 310px"><img class="size-medium wp-image-713" title="acceso usuario y clave" src="http://www.analitics21.com/wp-content/uploads/2010/09/acceso-usuario-y-clave-300x170.jpg" alt="Y el acceso con certificados para cuando ?" width="300" height="170" /><p class="wp-caption-text">Y el acceso con certificados para cuando ?</p></div>
<p>Existen millones de personas en España con varios certificados electrónicos validos (FNMT, CAMERFIRMA, DNIe..) y sin embargo <strong>pocas son las empresas que han incorporado a sus webs la tecnología que permita a cualquier empresario, ciudadano o profesional utilizarlos en lugar del usuario/contraseña</strong>, que ni da seguridad, ni aporta más que la dificultad de tener docenas de cuentas para acceder a docenas de sitios, con olvidos, quejas, robos y demás inseguridades (como tenerlas anotadas en papel).</p>
<p><strong>Es difícil para una empresa dotarse de capacidades de login con certificados ?</strong> <strong>!NO!</strong> . Existen muchas soluciones, parciales (ejemplo solo autenticación) y totales (autenticación, firma, cifrado). Existe software libre y software propietario y hablamos de pocos días de implantación.</p>
<p> </p>
<p><strong>Tendencia a futuro</strong></p>
<p><strong>Esto va a cambiar porque estos servicios dan prestigio, denotan innovación y buenas prácticas en seguridad</strong>, y las empresas más sensibilizadas en calidad, seguridad y marketing van a ir con paso firme incorporando este elemento de la infraestrutura que sin duda falta en España (curiosamente es en la Administración donde más se está avanzando ;-) ). Cuando el ciudadano vaya paso a paso entrando en tantos sitios como la Administración en España está habilitando para login con certificado, aquellas entidades privadas que no lo posibiliten simplemente darán una impresión penosa. Estoy convencido de que esto va a cambiar  y pronto vamos a ver miles de empresas integrando en sus webs, intranets, extranets, acceso a clientes.. la autenticación con certificados electrónicos.</p>
<p><strong> </strong></p>
<p><strong>Plataformas avanzadas de documentación firmada digitalmente</strong></p>
<p><strong>Como muestra de lo que pocas empresas en España están haciendo como avanzadilla de calidad, un buen número de  <a class="wp-caption-dd" title="Plataforma ecoPFN de autenticación, firma y cifrado con certificados" href="http://www.spaintechnology.com/icex/cma/contentTypes/common/records/viewDocument/0,,,00.bin?doc=4390075" target="_blank">Asesorías están activando sus particulares &#8220;sedes electrónicas&#8221; o &#8220;repositorios electrónicos&#8221;.</a></strong><a class="wp-caption-dd" title="Plataforma ecoPFN de autenticación, firma y cifrado con certificados" href="http://www.spaintechnology.com/icex/cma/contentTypes/common/records/viewDocument/0,,,00.bin?doc=4390075" target="_blank"> </a>Así como la Banca electrónica más moderna te permite acceder a cualquier documento tuyo (normalmente PDF) de los últimos cinco años (con lo que no lo necesitas tener en papel ya que &#8220;te lo guardan ellos&#8221;), las Asesorías están llevando millones de documentos electrónicos a esas plataformas web u oficinas electrónicas para sus clientes, evitando tanto correo inútil e inseguro y acogiéndose a normas avanzadas como la de Factura electrónica.</p>
<p>Esos ficheros están firmados electrónicamente, por supuesto, y los clientes siempre tendrán acceso a ellos, a su descarga, a su comprobación.  Y no sólo eso. Los clientes de estas Asesorias pueden &#8220;subir&#8221; sus propios ficheros a sus zonas privadas, lugar donde podrán firmarlos, cifrarlos, descifrarlos sin que hayan tenido que adquirir ninguna solución.</p>
<p>Naturalmente, los clientes de estas asesorías se autentican con sus certificados electrónicos, además de con usuario/contraseña para aquellos que aún no disponen de certificado. <strong>Son servicios de valor que aportan estas Asesorias a sus clientes y que les muestran las ventajas de seguir usando sus servicios frente a sus competidores</strong>.</p>
<p><strong> </strong></p>
<p><strong>Otras soluciones para autenticación con certificados (que otros lo comprueben)</strong></p>
<p>Existen empresas que  se  ofrecen como &#8220;<a class="wp-caption-dd" title="Delegar la autenticación de usuarios en un tercero" href="https://www.tractis.com/identity" target="_blank">pasarela de autenticación</a>&#8220;. Me explico: en lugar de incluir en mi web la tecnología para autenticar el certificado de mi cliente, lo que me ofrecen es que &#8220;derive&#8221; la autenticación a su web, de modo que una vez que hacen &#8220;ellos&#8221; la comprobación del certificado, devuelven a mi web el control.. Francamente, si esa &#8220;pasarela&#8221; es una Administración o un Banco, de acuerdo. Si es una entidad privada &#8220;normal&#8221;, mejor probamos otras vías que nos aporten más seguridad. Siendo una buena idea, sin embargo hemos de confiar en alguien externo que nos dice si el usuario es o no es, lo que <strong>añade un eslabón más de confianza cuando lo sencillo es que nuestro sitio web pregunte a la entidad emisora del certificado directamente</strong>.</p>
<p>Incluir capacidades de firma y autenticación en tu web es algo que poco a poco todos van a hacer, como se está incluyendo tecnología flash, sonido, vídeo o sesiones seguras. Además hablamos de un coste bajo (puede ser cero) y grandes mejoras en seguridad, en imagen y servicio a nuestros clientes.</p>
<p><strong> </strong></p>
<p><strong>Autenticación y fima con el certificado que el usuario tiene en su poder</strong></p>
<p>Sirva como aclaración que hay empresas que ofrecen servicios de firma digital en su web, pero siempre que tengas un certificado software que hayas subido a la plataforma, para que &#8220;la plataforma firme con tu certificado&#8221;.  Aunque es válido normalmente, el camino de futuro es posibilitar que el usuario firme con el certificado que tiene instalado en su PC, PDA o tiene en su token USB o tarjeta criptográfica, para lo cual existen soluciones avanzadas basadas en ActiveX de Microsoft  y/o Applets de Java.</p>
<p> </p>
<p><strong>No sólo con el DNIe</strong></p>
<p><strong>No me cansaré de repetir que aunque pueda entenderse el esfuerzo de la Administración y el Gobierno de promover fortísimamente el despegue del DNIe es un error tratarlo de modo distinto a otros certificados digitales que llevan en el ámbito empresarial y de la Administración muchos años</strong>. Pretender que el ciudadano abandone la idea de obtener otros certificados digitales (FNMT, CAMERFIRMA etc) como algunos funcionarios pretenden (de modo inocente  y pretendiendo ayudar a simplificar al ciudadano) cuando atienden a personas en las oficinas del DNIe o por teléfono, es significativo del desconcierto que en los propios funcionarios existe.</p>
<p><strong>Si el esfuerzo publicitario y de gestión, enorme, que está suponiendo el DNIe, se desaprovecha, será la utilización de los certificados electrónicos quien pagará el error de no haber tenido mayor amplitud de miras en la extensión de una cultura de acceso y firma electrónica</strong>. Cuando desde Europa se trata de que los distintos paises miembros sigan esa senda, no están pensando en los diferentes DNIe de cada país, sino en los diferentes certificados digitales ya existentes en innumerables Autoridades de Certificación.</p>
<p>Veamos un ejemplo de lo que digo. En la imagen siguiente puede apreciarse un incorrecto servicio de identificación de clientes de uno de los bancos más avanzados en firma electrónica: Santander. Se ve claramente cómo el cliente puede utilizar un servicio de calidad para identificarse en la web SOLO CON DNIe, lo que reduce de un modo increible la buena medida implantada por la entidad. <strong>Qué pasa con los certificados RECONOCIDOS tanto en software como en tarjeta de otras Autoridades de Certificación?</strong>  Ya estaban aquí con sus magníficos servicios antes de que la Dirección General de la Policía fuese una CA con certificados !</p>
<div id="attachment_701" class="wp-caption alignleft" style="width: 752px"><img class="size-full wp-image-701" title="servicios solo con DNIe" src="http://www.analitics21.com/wp-content/uploads/2010/09/servicios-solo-con-DNIe4.jpg" alt="Buena intención pero mala elección.. Solo el DNIe no !!" width="742" height="343" /><p class="wp-caption-text">Buena intención pero mala elección.. Solo el DNIe no !!</p></div>
<div class="mceTemp">
<div class="mceTemp">
<div class="mceTemp">Un esfuerzo por acercar a los clientes las mejoras de la seguridad de los certificados, como se ve en el esfuerzo de este Banco por innovar y estar en la cresta, se ve abortado por múltiples razones. El usuario acaba por despreciar lo que suene a certificados ya que el DNIe es cualquier cosa menos agradable para un ciudadano normal no iniciado, y o bien no tiene lector o su PC no está correctamente configurado&#8230; cuando no es el servidor el que no funciona bien..</div>
</div>
</div>
<p>Los certificados electrónicos RECONOCIDOS emitidos por cualquier Autoridad de Certificación en España (tanto en software como en tarjeta) harían enormemente más fácil al ciudadano el adentrase en este mundo, propiciando al final un mayor uso del DNIe que tanto preocupa a algunos. <strong>Un usuario que use certificados de FNMT,  CAMERFIRMA, FIRMA PROFESIONAL, COLEGIO DE ABOGADOS, COLEGIO DE NOTARIOS, o varios de ellos, verá cómo, de verdad, todo le resulta más sencillo y acabará usando el DNIe de un modo natural, que es lo que pretendemos para los servicios del futuro.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2010/09/autenticacion-de-usuarios-con-certificados-electronicos-en-sistemas-web/feed/</wfw:commentRss>
		<slash:comments>20</slash:comments>
		</item>
		<item>
		<title>Iniciar el camino en Sistemas de Gestión de Seguridad de la Información</title>
		<link>http://www.analitics21.com/2010/08/iniciar-el-camino-en-sistemas-de-gestion-de-seguridad-de-la-informacion/</link>
		<comments>http://www.analitics21.com/2010/08/iniciar-el-camino-en-sistemas-de-gestion-de-seguridad-de-la-informacion/#comments</comments>
		<pubDate>Tue, 24 Aug 2010 10:34:36 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Estrategia]]></category>
		<category><![CDATA[Formacion]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Sistemas de Gestion de Seguridad de la Información]]></category>
		<category><![CDATA[Futuro de las TIC]]></category>
		<category><![CDATA[Gestión Documental segura]]></category>
		<category><![CDATA[Itinerario personal de formación en TIC]]></category>
		<category><![CDATA[Postgrado SGSI]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=565</guid>
		<description><![CDATA[Problemas en la actualidad La profunda crisis económica actual está sirviendo para que muchas ideas del mundo de la economía,  de la Administración, del mundo laboral y del mundo financiero se pongan en cuestión. Hay quienes ya dicen con claridad que muchos  cientos de miles de personas en España no volverán a trabajar, por su edad crítica [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Problemas en la actualidad</strong></p>
<p>La profunda crisis económica actual está sirviendo para que muchas ideas del mundo de la economía,  de la Administración, del mundo laboral y del mundo financiero <a class="wp-caption-dd" title="Cuestonar todo para mejorar.." href="http://www.imf.org/external/pubs/ft/fandd/spa/2009/09/pdf/people.pdf" target="_blank">se pongan en cuestión</a>. Hay quienes ya dicen con claridad que muchos  cientos de miles de personas en España no volverán a trabajar, por su edad crítica y baja formación.<img class="alignleft size-full wp-image-606" title="produccion-industrial-1989-2009-grande" src="http://www.analitics21.com/wp-content/uploads/2010/08/produccion-industrial-1989-2009-grande1.jpg" alt="produccion-industrial-1989-2009-grande" width="796" height="411" /></p>
<p><span id="more-565"></span></p>
<p> </p>
<p>Hay también quienes predican ya con frases como &#8220;<a class="wp-caption-dd" title="Generaciones perdidas sin remedio?" href="http://www.elmundo.es/mundodinero/2010/08/11/economia/1281540134.html" target="_blank">generación perdida</a>&#8221; y otras expresiones alarmantes  no carentes de realismo, dada la aparente paralización de muchas administraciones y responsables públicos en lo que a empleo joven se refiere.</p>
<p><strong> </strong></p>
<p><strong>Movimientos orientados a actuar con decisión</strong></p>
<p>En ámbitos profesionales TIC se remodelan servicios, se zambullen en la <a class="wp-caption-dd" title="La vitualizacion como tendencia" href="http://www.conexionista.com/2010/04/virtualizacion-la-solucion-de-moda-al.html" target="_blank">moda actual tendente a virtualización</a>, software libre, profundización en el <a class="wp-caption-dd" title="Software como Servicio" href="http://www.consoltic.com/modules/news/news_0373.html#axzz0xRovy9im" target="_blank">modelo SaaS</a> y por supuesto a nadie se le ocurre renunciar a productos y servicios de seguridad TIC ni mucho menos a la Formación de los profesionales -en un alto número ahora de nuevo desempleados-.</p>
<p><strong> </strong></p>
<p><strong>La Formación como defensa ante la situación presente</strong></p>
<p>En esta última línea, me ha tocado trabajar mano a mano, durante los últimos 8 meses, con personas del Instituto CuatroVientos de Pamplona y de la Delegación de Navarra de AENOR. Coincidimos en una serie de ideas clave que han propiciado el diseño de un programa de Postgrado que se orienta a:</p>
<ul>
<li> Dotar de contenidos innovadores, prácticos y eficaces a empresas, profesionales y desempleados en la línea de Sistemas de Gestión de Seguridad de la Información (SGSI).</li>
<li> Apoyar a la pyme actual y sus profesionales para un reciclaje sólido en Seguridad TIC, dotándolos de herramientas y no sólo aportando conocimientos teóricos.</li>
<li> Ofrecer nuevas líneas de acción innovadora y eficaz a Directores TIC, Abogados en nuevas tecnologías, Consultores en distintas áreas del mundo de la empresa (LOPD, LSSI, responsables de Auditoría, Calidad y RRHH), Informáticos y profesionales que buscan con seriedad un reciclaje profesional que responda a la crisis citada y ayude a abrir nuevas vías.</li>
</ul>
<p>El Instituto CuatroVientos de Pamplona es la imagen viva de un centro dinámico e innovador hecho por profesionales de distintas disciplinas a lo largo de los últimos 25 años. Un centro privado concertado en secundaria que, siendo una Cooperativa de profesores con un alto grado de preparación y siempre dispuestos a abordar sistemas de mejora con calidad, han logrado situarse entre los centros más prestigiosos de la zona norte innovando en educación formal y ofreciendo al mundo profesional líneas sólidas de formación actualizada de un modo constante.<img class="alignright size-medium wp-image-600" title="Cuatrovientos" src="http://www.analitics21.com/wp-content/uploads/2010/08/Cuatrovientos-213x300.jpg" alt="Cuatrovientos" width="213" height="300" /></p>
<p>Son varias las líneas formativas que este centro ofrece cada año, pero el <strong>nuevo Postgrado que surge  en Seguridad de la Información</strong> <strong>tiene características únicas</strong> porque:</p>
<p> - Ha sido diseñado en cooperación con AENOR</p>
<p> - Los alumnos (y las empresas que inscriben a trabajadores en los cursos) no sólo reciben conocimientos actualizados de las nuevas líneas que se van a desarrollar en los próximos años en Gestión de la Seguridad TIC, sino que reciben soluciones de software que van a ayudarles a resolver muchos problemas de su ámbito profesional (o de aquellas empresas que los contraten) en sistemas de calidad/seguridad, en sistemas de firma electrónica, en sistemas de facturación electrónica, en sistemas de Gestión Documental, en sistemas de Gestión de LOPD, en sistemas de Backup y en la preparación de auditorías internas.</p>
<p> - Los alumnos obtienen la certificación AENOR  &#8220;<strong>Auditor de ISO 27001</strong>&#8221; lo que unido a las herramientas obtenidas les sitúa en una buena posición frente a empresas que desean contratar a profesionales pero con un inmediato retorno de inversión, de modo que son &#8220;útiles y rentables&#8221; desde el primer minuto.</p>
<p>El curso está diseñado con modulos presenciales y online, siempre con la idea de dar las máximas facilidades a cuantos profesionales, trabajadores y desempleados que necesitan formación sin dejar sus actuales actividades.</p>
<p><strong> </strong></p>
<p><strong>Nuevos puestos para la empresa del futuro</strong></p>
<p><img class="alignleft size-full wp-image-609" title="EvolucionDeLasTIC" src="http://www.analitics21.com/wp-content/uploads/2010/08/EvolucionDeLasTIC.jpg" alt="EvolucionDeLasTIC" width="447" height="300" />Quienes creemos que hay un margen muy amplio de trabajo <a class="wp-caption-dd" title="Futuro de las TIC e implicaciones" href="http://www.slideshare.net/larisa24/presentacin-tic-3431381" target="_blank">futuro en Seguridad TIC</a> y sobre todo en el establecimiento de <a class="wp-caption-dd" title="Guias para la empresa inteligente" href="http://www.laccei.org/LACCEI2009-Venezuela/p188.pdf" target="_blank">modelos de madurez en la empresa inteligente</a> (Sistemas de Gestión de Seguridad de la Información) basados en el estándar ISO 27001, no podemos dejar de ver la profunda crisis actual como una oportunidad para muchas personas y empresas. Se abre un tiempo en el que con cierta rapidez pueden obtenerse unos conocimientos que posibilitarán un aterrizaje en la empresa en nuevas funciones que sin duda se necesitan claramente.</p>
<p>Estoy convencido de que en el futuro no será fácil encontrar una empresa sin un responsable de Seguridad TIC. En la actualidad los jefes de área en Informática compaginan áreas tan dispares como el mantenimiento del parque informático, Sistemas, Seguridad, Diseño web corporativo, cumplimiento normativo, gestión de proveedores y hasta desarrollo. Por supuesto nadie en el mundo puede hacer bien semejantes y tan variados cometidos, lo que genera frustración y malos resultados.</p>
<p>Sólo cuando ocurren desastres, cuando el responsable abandona la empresa, cuando desaparece información o somos conocidos en el mundo por una multa millonaria por parte de la Agencia de Protección de Datos, nos damos cuenta de la importancia de una figura que <a class="wp-caption-dd" title="Niveles de Madurez" href="http://www.acis.org.co/fileadmin/Base_de_Conocimiento/VIII_JornadaSeguridad/05-ModelosMadurezSeguridadInformatica.pdf" target="_blank">consolide un modo de hacer en Seguridad TIC</a>, que ocupe su tiempo en el establecimiento de Sistemas de Gestion en Seguridad, que coordine áreas y personas, que defina y ejecute las auditorías internas, que vele por el establecimieto de <a class="wp-caption-dd" title="Plan de contingencia vs Plan de continuidad" href="http://blog.segu-info.com.ar/2010/08/plan-de-continuidad-vs-plan-de.html?utm_source=feedburner&amp;utm_medium=email&amp;utm_campaign=Feed%3A+NoticiasSeguridadInformatica+%28Noticias+de+Seguridad+Inform%C3%A1tica%29#axzz0xSn57urm" target="_blank">Planes de Contingencias y de Continuidad del negocio</a>.</p>
<p><a class="wp-caption-dd" title="Nuevas funciones TIC en la empresa del futuro" href="http://cibermundos.bligoo.com/content/view/145501/Las-TIC-como-herramienta-a-la-gestion-empresarial.html" target="_blank">Muchas personas van a ser requeridas para esas funciones que están apareciendo ya</a>, y es importante que se aclare desde el principio que no necesitan ser informáticos (aunque necesariamente su nivel irá creciendo paso a paso). Es imprescindible una formación guiada y asumir una línea de trabajo personal propia que logrará objetivos en muy pocos meses, pero siendo apoyado desde el inicio con un buen enfoque y futuros refuerzos.</p>
<p><a class="wp-caption-dd" title="Multiples problemas difíciles y diagnósticos enfrentados" href="http://www.avizora.com/atajo/informes/espana_textos/0051_el_dilema_de_krugman.htm" target="_blank">Mientras nuestros políticos se dan lo suyo pero no se les espera para resolver de verdad los problemas</a>, mientras se cierran docenas de miles de empresas y miles de profesionales llegan al paro, el Instituto Cuatrovientos junto a las personas y organizaciones que hemos participado en el diseño, creyendo en él, ha promovido este primer paso formativo que tiende a preparar personas para esas nuevas líneas que aparecerán en el mundo de la empresa más moderna, independientemente de su tamaño.</p>
<p><strong> </strong></p>
<p><strong>La definición del curso.  Inicio de un Itinerario de formación</strong></p>
<p>Los bloques del Postrado son:</p>
<ul>
<li> Seguridad Informática</li>
<li> Gestión de la LOPD</li>
<li> Gestión Documental Segura</li>
<li> Auditor de ISO 27001</li>
</ul>
<p><img class="alignright size-full wp-image-598" title="ContenidosPostgrado" src="http://www.analitics21.com/wp-content/uploads/2010/08/ContenidosPostgrado.png" alt="ContenidosPostgrado" width="618" height="389" />Se desarrollará entre mediados de Octubre 2010 y de Enero 2011 y los modulos presenciales se desarrollan los días Lu, Ma y Ju en horario de tarde/noche.</p>
<p>Las herramientas que van a utilizarse en el Postgrado son de empresas del mundo de la seguridad y otras basadas en software libre,  lo que va a permitir desde el primer instante a los alumnos trabajar con gran nivel práctico, asimilar mejor la parte teórica y llevarse soluciones reales a su empresa tras la finalización del curso.</p>
<p>Para muchos <strong>es hora de iniciar con fuerza una nueva línea de trabajo</strong>, dejándose llevar por una organización de prestigio como el Instituto CuatroVientos, colaborando con empresas del mundo de la seguridad TIC y de las certificaciones.</p>
<p> Tanto si te has visto afectado por los problemas de tantos miles de empresas cerradas, como si aún no has iniciado tu experiencia laboral, como si deseas incorporar nuevos elementos de valor a tu bagaje técnico actual, puedes contactar con el <a class="wp-caption-dd" title="Instituto CuatroVientos de Pamplona" href="http://www.cuatrovientos.org/artean/index.htm" target="_blank">Instituto CuatroVientos</a> y ver la posibilidad de hacer tu plan, bien sea inscribiéndote a todo el postgrado o realizando un módulo este año para continuar el siguiente con otra fase..</p>
<p>Es cierto que este post mío parece más una noticia que la exposición de una serie de ideas que defiendo permanentemente en mis artículos sobre seguridad TIC, acertadamente o no. Pero siendo consecuente con ellas, con mi experiencia en herramientas profesionales que orbitan sobre la gestión documental segura, y dada la extraordinaria consideracion que tengo de AENOR y del Instituto CuatroVientos, entiendo que soy fiel a mis objetivos de llevar propuestas de valor a aquel que que sea capaz de acoger las ideas que expreso humildemente, que aporto con los mejores deseos de que sirvan a la comunidad.</p>
<div id="attachment_615" class="wp-caption alignleft" style="width: 245px"><img class="size-medium wp-image-615" title="diferentes enfoques" src="http://www.analitics21.com/wp-content/uploads/2010/08/diferentes-enfoques-235x300.jpg" alt="Todo depende de cómo se mire" width="235" height="300" /><p class="wp-caption-text">Todo depende de cómo se mire</p></div>
<p>He de decir, para que quede claro que puedo no ser objetivo, que el módulo de Gestión Documental Segura lo imparto yo, pero siendo también consecuente he de decir que es un módulo extraordinario para un Postgrado excepcional ;-D</p>
<p>Si coincides conmigo en que es momento de replantear tu camino o reforzarte en previsión de cambios, este Postgrado puede ser un inicio formidable. Dejarte llevar por profesionales que creen en lo que hacen con una orientación de futuro indiscutible, es una buena idea.</p>
<p> </p>
<p>Más información podrás obtenerla en el propio Instituto:</p>
<p>Avda. San Jorge 2. 31012 Pamplona</p>
<p> Tel (34) 948 315558<br />
E-mail <a href="mailto:info@cuatrovientos.org">info@cuatrovientos.org</a>   Web: <a href="http://www.cuatrovientos.org">www.cuatrovientos.org</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2010/08/iniciar-el-camino-en-sistemas-de-gestion-de-seguridad-de-la-informacion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>congelar tu sistema y buenas prácticas en seguridad</title>
		<link>http://www.analitics21.com/2010/07/congelar-tu-sistema-y-buenas-practicas-en-seguridad/</link>
		<comments>http://www.analitics21.com/2010/07/congelar-tu-sistema-y-buenas-practicas-en-seguridad/#comments</comments>
		<pubDate>Fri, 30 Jul 2010 15:20:13 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Estrategia]]></category>
		<category><![CDATA[Formacion]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[buenas prácticas]]></category>
		<category><![CDATA[deepfreeze]]></category>
		<category><![CDATA[medidas de salvaguarda]]></category>
		<category><![CDATA[reducción de amenazas]]></category>
		<category><![CDATA[software espía]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=496</guid>
		<description><![CDATA[Durante los últimos cinco años, prácticamente en todos los cursos de seguridad informática que me ha tocado impartir, ha aparecido Deep Freeze como una de las 20 ó 30 aplicaciones de interés que facilitan a usuarios y empresas reducir riesgos críticos, aunque el mensaje mas claro que se desprende de los cursos es que:  es más importante la [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-555" title="congelado" src="http://www.analitics21.com/wp-content/uploads/2010/07/congelado-300x167.jpg" alt="congelado" width="300" height="167" />Durante los últimos cinco años, prácticamente en todos los cursos de seguridad informática que me ha tocado impartir, ha aparecido <a class="wp-caption-dd" title="Deep Freeze" href="http://www.faronics.com/es/default.aspx" target="_blank">Deep Freeze</a> como una de las 20 ó 30 <a class="wpGallery" title="Herramientas de seguridad" href="http://www.insecure.org/tools/tools-es.html" target="_blank">aplicaciones de interés</a> que facilitan a usuarios y empresas reducir riesgos críticos, aunque el mensaje mas claro que se desprende de los cursos es que<strong>:  es más importante la sensibilización y el establecimiento de Políticas que la instalación de aplicaciones</strong> por moda o &#8220;porque sí&#8221;.</p>
<p>En estos cursos me he encontrado en general con personas de todo tipo, con una base informática básica muy correcta, aunque tambien con directivos sensibilizados e incluso informáticos con nivel muy importante (dice mucho en su favor asistir al curso de seguridad informática &#8221;a pesar de su nivel&#8221; y supone una inteligente diferenciación entre lo que es poseer profundos conocimientos informáticos y disponer de conocimientos en seguridad TIC reales).<span id="more-496"></span></p>
<p>Es necesario insistir mucho en esta idea nuclear: <strong>lo que determina la seguridad en una organización no es que disponga de dispositivos especiales</strong> (firewalls, antivirus etc) ni un informático brillante, <strong>sino la existencia de una cultura de calidad/seguridad</strong> que, extendiéndose de arriba a abajo, llegue de verdad a todos por oleadas, de modo continuo y consciente hasta el último usuario.</p>
<p>Es clave abandonar la antigua idea de sistemas de seguridad en base a modelos de <strong><a class="wp-caption" title="Esquemas caducos en seguridad" href="http://www.navactiva.com/es/documentacion/seguridad-orientada-a-objetos-frente-a-la-postura-del-avestruz_34785" target="_blank">ciudad amurallada</a></strong>, debido al dinamismo que la información, el desarrollo tecnológico e Internet han supuesto para todas las personas y organizaciones. La información debe disponer en sí misma de elementos de seguridad (ejemplo firma y cifrado) y no solo los sistemas y locales que la almacenan.<img class="alignleft size-medium wp-image-530" title="DF-Core" src="http://www.analitics21.com/wp-content/uploads/2010/07/DF-Core-300x231.jpg" alt="DF-Core" width="300" height="231" /></p>
<p>En estos contextos es importante que nos demos cuenta que <strong>todos necesitamos formación continuamente</strong>, que <strong>nadie nos va a proveer de la seguridad que apreciamos sin nuestro concurso voluntario</strong>, como en muchas situaciones de la vida.</p>
<p>Es vital el <strong>establecimiento de políticas</strong>, que podamos dejarnos llevar por <strong>sistemas formales</strong> de gran calidad para nuestro avance (<a class="wp-caption-dd" title="Formalizacion de test de seguridad" href="http://www.isecom.org/osstmm/" target="_blank">OSSTMM</a>, <a class="wp-caption-dd" title="COBIT" href="http://www.itgi.org/Content/NavigationMenu/Members_and_Leaders1/COBIT6/Obtain_COBIT/cobiT4.1spanish.pdf" target="_blank">CobiT</a>, <a class="wp-caption-dd" title="Estandares especiales" href="http://www.iso27000.es/iso27000.html#section3a" target="_blank">ISO 27001</a>), tanto si perseguimos una certificación oficial como si deseamos que nuestra seguridad interna esté contemplada adecuadamente, <strong>dejándonos conducir  por estándares  y el establecimiento de S</strong>istemas de <strong>G</strong>estión de<strong> S</strong>eguridad<strong> </strong>de la<strong> I</strong>nformación (<a class="wp-caption-dd" title="SGSI - el futuro inmediato -" href="http://www.iso27000.es/sgsi.html" target="_blank">SGSI</a>).</p>
<p>En general  no se aprecia que cada uno de nosotros en nuestro ámbito personal y familiar, los profesores en aulas con ordenadores, cualquier trabajador de una organizacion sindical, ong o Administración, necesitamos prevenir amenazas y tratar deliberadamente riesgos mediante un conjunto de buenas prácticas y sólo un poco de tiempo.</p>
<p>Lo más frecuente es contemplar personas y grupos humanos donde ni siquiera existe sensibilización del problema. Se considera erróneamente que el tema de la seguridad es únicamente cosa de una persona, informático normalmente, que ni siquiera suele tener medios y tiempo para ello (así nos va). Dicho esto, y para que el artículo no lleve a nadie error, mi objetivo aquí es comentar una aplicación que puede ser instalada tanto a nivel personal,  familiar, en el ámbito docente o en el empresarial: <strong>Deep Freeze</strong>.<img class="alignright size-medium wp-image-531" title="Seguridadporcapas" src="http://www.analitics21.com/wp-content/uploads/2010/07/Seguridadporcapas-300x232.jpg" alt="Seguridadporcapas" width="300" height="232" /></p>
<p>Que se instale como resultado de un simple análisis, como resultado del establecimiento de una política o con la idea de implantar una medida de salvaguarda y ayuda a la administración sencilla del PC, es lo de menos en este momento.</p>
<p>A la aplicación que comento hoy le ocurre como a algunas medidas de protección, que nunca sobran, aunque tienen más sentido en unos casos que en otros, claro está. Deep Freeze, o <a class="wp-caption-dd" title="Preservar la integridad del Sistema" href="http://www.esfaronics.com/tienda/index.php?page=pp_productos.php&amp;tipo=1&amp;md=1&amp;codf=1" target="_blank">congelación profunda</a>, es una aplicación comercial (existen versiones para el ámbito educativo) que nació con la idea de &#8220;preservar&#8221; el sistema en base a &#8220;una foto&#8221; del mismo que hemos realizado en un momento dado. Aunque el sistema sea modificado, un virus infecte una aplicacion, un troyano sea descargado, fotos, webs o cualquier otro &#8220;problema&#8221;, en el siguiente reinicio del sistema queda eliminado ya que Deep Freeze &#8220;vuelve a la foto original&#8221; creada en su momento del sistema (<a class="wp-caption-dd" title="Manual de DeepFreeze" href="http://www.faronics.com/Faronics/Documents/DFS_Manual_S.pdf" target="_blank">Windows</a>, <a class="wp-caption-dd" title="DeepFreeze Linux" href="http://www.faronics.com/Faronics/Documents/DFL_Manual_S.pdf" target="_blank">Linux</a> o <a class="wp-caption-dd" title="DeepFreeze MAC OS X" href="http://www.esfaronics.com/tienda/index.php?page=pp_producto.php&amp;md=0&amp;ref=DFM012PLD2" target="_blank">MAC</a>).</p>
<p> </p>
<p><strong>Ambito personal o familiar</strong></p>
<p>Un padre puede desear en el equipo doméstico, personal o el de sus hijos, una medida como esta. <strong>Ese equipo pasa a ser un ordenador administrado</strong> forzosamente por él, lo que en sí mismo es <strong>ya una medida extraordinaria en muchísimos casos</strong>, evitando que intencionada o inadvertidamente, cualquier miembro familiar, atacante, virus o el <em>vecino listo</em> de turno nos endosen una &#8220;aplicación buenísima&#8221;, el &#8220;último software pirateado que te instalo porque me caéis bien&#8221; o cualquier daño en el Sistema producido por error, accidente o sencillamente por falta de conocimientos.</p>
<p>La instalación de software espía brutal (véase la maravilla de <a class="wp-caption-dd" title="Software espía brutal" href="http://www.spectorsoft.com/" target="_blank">Spector o eBlaster </a>que suelo utilizar en algunos cursos avanzados) se hace en menos de 1 minuto, es muy dificil de detectar y <strong>permitirá a ese vecino o &#8220;amigo&#8221; disponer de TODA tu información constantemente, ver tus escritos, controlar tus conexiones y contraseñas a cualquier nivel y de un modo silencioso</strong>. Cuidado con quien usa nuestro PC, aunque Deep Freeze es una buena medida para prevenir este tipo de amenazas.</p>
<p>Como administrador del equipo familiar deberemos saber que, tras reiniciar el sistema, Deep Freeze hace que todo vuelva a estar como antes. Si deseamos actualizar el sistema, instalar aplicaciones o hacer algún mantenimiento, deberemos proceder previamente a &#8220;descongelarlo&#8221; y actuar entonces. Una vez hecho vuelta a congelar y listo.<img class="alignleft size-full wp-image-533" title="congelarsistema" src="http://www.analitics21.com/wp-content/uploads/2010/07/congelarsistema.jpg" alt="congelarsistema" width="174" height="125" /></p>
<p>En sistemas con un disco duro podremos tener varias particiones, con la idea de congelar las que queramos (normalmente el sistema operativo, o todas). Deep Freeze es muy útil cuando disponemos de varios dicos duros en el PC, o incluso tenemos discos duros externos con los datos y el sistema operativo está congelado y protegido. Es conveniente recordar aquí que esos discos duros externos pueden estar magníficamente tratados con aplicaciones como las que comento en un artículo pasado: <a class="wp-caption" title="Asegurar la información de los Discos" href="http://www.analitics21.com/2010/04/truecrypt-y-el-explorador-esecure/" target="_blank">TrueCrypt y ESecure</a>.</p>
<p> Atención porque <strong>hay quien dice que Deep Freeze nos permite ahorrarnos el antivirus y no es correcto</strong>. Un virus que infecte el sistema <em>estará activo y actuando</em> mientras no reiniciemos nuestro PC, y es una mala idea dar opción a que actúe con nuestros datos, o aproveche nuestro equipo y conexión a internet para hacer ataques a otros ordenadores de la Red.<img class="alignleft size-full wp-image-535" title="AntesDeCongelar" src="http://www.analitics21.com/wp-content/uploads/2010/07/AntesDeCongelar.jpg" alt="AntesDeCongelar" width="573" height="364" /></p>
<p>Como responsables de ese ordenador personal o familiar, la primera acción fundamental es que la &#8220;foto del sistema&#8221; debe ser tomada en condiciones de seguridad, normalmente tras haber re/instalado el sistema limpiamente con las aplicaciones que deseamos, estructura, usuarios, antivirus etc. Nuestra familia debe conocer el contexto y los modos adecuados de uso, pero <strong>no debemos compartir la administración de Deep Freeze con nuestros hijos salvo que no sean pequeños y estén sensibilizados</strong>.</p>
<p> </p>
<p><strong>Ambito educativo &#8211; el aula -</strong></p>
<p>Los ordenadores en el aula han podido ser instalados con <a class="wp-caption-dd" title="Norton Ghost" href="http://en.wikipedia.org/wiki/Ghost_(software)" target="_blank">Ghost</a>, disponer de máquinas virtuales o de PC  en PC. En cualquier caso, Deep Freeze es una solución a tener en cuenta como algo valioso y reducirá apreciablemente el trabajo que deberemos emplear en cada equipo en el día a día. He visto organizaciones orientadas a la formación que administran cientos de ordenadores en varias sedes con sencillez, aprovechando la reducción vertiginosa de problemas y mantenimiento, como resultado de tener controlados y congelados los sistemas.</p>
<p>En estos casos cada alumno puede almacenar sus trabajos en un servidor en su carpeta personal, pero sin disponer de ninguna posibilidad de alterar su ordenador del aula. No es la única forma pero es sencilla, económica y viable.</p>
<p>En estas situaciones los profesores y responsables del mantenimiento informático de las aulas pueden descansar, porque se evitan muchísimas de las cosas desagradables e inseguras que aparecen en muchos institutos de formación, o cualquier aula orientada a formación continua, aunque hemos de recordar que <strong>Deep Freeze no resuelve todos los problemas de seguridad que aparecen en un ordenador usado por múltiples usuarios con conexión a Internet</strong>. Es importante que los ordenadores tengan la <a class="wp-caption-dd" title="Proteger la BIOS con contraseña" href="http://es.wikipedia.org/wiki/BIOS" target="_blank">BIOS protegida</a> y que la <a class="wp-caption-dd" title="Definir la secuencia de arranque" href="http://es.wikipedia.org/wiki/Arranque_(inform%C3%A1tica)" target="_blank">secuencia de arranque</a> del sistema sea la que el administrador ha determinado (ejemplo no arrancar de disquete, CD o USB).<img class="alignright size-full wp-image-543" title="profesoresyaulas" src="http://www.analitics21.com/wp-content/uploads/2010/07/profesoresyaulas.jpg" alt="profesoresyaulas" width="560" height="420" /></p>
<p><strong>Hemos de pensar en esta aplicación como una de las ayudas a considerar para mantener la integridad de los sistemas </strong> así como la <strong>protección específica de los propios alumnos</strong> que los utilizan, sin olvidar:</p>
<ul>
<li>Que los ordenadores sean administrados razonablemente por un responsable</li>
<li>Que exista sensibilidad por la seguridad y las múltiples amenazas y se forme a los alumnos en seguridad</li>
<li>Que se disponga de Políticas establecidas (ejem. está prohibido descargar películas, aplicaciones etc etc)</li>
<li>Que los sistemas dispongan de antivirus</li>
</ul>
<p>Deep Freeze no es una aplicación a la que yo esté ligado de ningún modo, pero fué un descubrimiento hace unos años, mientras preparaba mi primer libro de seguridad informática, en aquella ocasión por encargo de Forem Navarra.  No he dejado de utilizarlo en los cursos presenciales que desarrollo en organizaciones empresariales de todo tipo donde imparto <strong>formación en seguridad TIC</strong> (Tecnologías de la Información y Comunicación), actividad que me orienta hacia un estudio constante  y es una oportunidad de revisión y mejora continuas.</p>
<p><a class="wp-caption-dd" title="Informacion de la aplicacion" href="http://www.faronics.com/Faronics/Documents/DF_DataSheet_SP.pdf" target="_blank">Deep Freeze</a>, en combinación con un Antivirus y aplicaciones excepcionales como <strong><a class="wp-caption" title="TrueCrypt" href="http://www.analitics21.com/2010/04/truecrypt-y-el-explorador-esecure/" target="_blank">TrueCrypt</a></strong> (cifrado de volúmenes) y <strong><a class="wp-caption" title="Aplicación ESecure y el futuro inmediato" href="http://www.analitics21.com/2010/03/la-gestion-documental-segura-y-el-explorador-esecure/" target="_blank">ESecure</a></strong> (Firma electrónica y cifrado con certificados), puede permitirnos mejorar nuestra seguridad de un modo formidable y sin que sea muy exigente en dedicación, aunque hay personas a las que les cuesta acostumbrarse a descongelar antes de hacer mantenimiento (todos tenemos un vaguete en nuestro interior luchando con mucha constancia por salir).<img class="alignright size-medium wp-image-545" title="vaguete" src="http://www.analitics21.com/wp-content/uploads/2010/07/vaguete-300x212.jpg" alt="vaguete" width="300" height="212" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2010/07/congelar-tu-sistema-y-buenas-practicas-en-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>sistemas de eFactura de verdad orientados a cliente</title>
		<link>http://www.analitics21.com/2010/06/sistemas-de-efactura-de-verdad-orientados-a-cliente/</link>
		<comments>http://www.analitics21.com/2010/06/sistemas-de-efactura-de-verdad-orientados-a-cliente/#comments</comments>
		<pubDate>Mon, 21 Jun 2010 12:50:36 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Estrategia]]></category>
		<category><![CDATA[Formacion]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[autofacturación]]></category>
		<category><![CDATA[eFactura para clientes]]></category>
		<category><![CDATA[subfacturación]]></category>
		<category><![CDATA[Universo documental]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=442</guid>
		<description><![CDATA[En la últimas semanas me ha tocado impartir formación específicamente orientada a la implantación de un sistema de facturación electrónica en la Asociación Navarra de Empresas Laborales de Navarra. Los alumnos se dividían entre trabajadores en activo (40%) y desempleados con buenos conocimientos del mundo de la empresa y de gestión (60%). Está claro que [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_451" class="wp-caption alignright" style="width: 439px"><img class="size-full wp-image-451" title="Pensar en el cliente" src="http://www.analitics21.com/wp-content/uploads/2010/06/ClienteEsPrimero.png" alt="Pensar de verdad en el cliente" width="429" height="351" /><p class="wp-caption-text">Pensar de verdad en el cliente</p></div>
<p>En la últimas semanas me ha tocado impartir formación específicamente orientada a la <strong>implantación de un sistema de facturación electrónica</strong> en la Asociación Navarra de Empresas Laborales de Navarra.</p>
<p>Los alumnos se dividían entre trabajadores en activo (40%) y desempleados con buenos conocimientos del mundo de la empresa y de gestión (60%).</p>
<p>Está claro que su orientación era bastante diferente de partida, ya que mientras los que estaban en activo (Dios sabe por cuánto tiempo con la que está cayendo ;-) ) trataban de conocer los <strong>secretos clave para implantar un sistema de factura electrónica exitoso</strong>, los desempleados &#8220;de élite&#8221; que componían el resto de asistentes trataban de aumentar su bagaje para hacerse atractivos a una futura empresa.<span id="more-442"></span></p>
<p>El curso, taller o seminario (han sido 8 horas a tope) ha permitido a todos los asistentes conocer el <strong>reglamento de factura electrónica</strong>, enmarcar los distintos sucesos en las distintas <strong>normativas estatales y europeas</strong> surgidas en estos últimos años, pero <strong>desde una perspectiva limpia de intereses de venta de productos</strong>.</p>
<p>Han podido comprender cómo muchos de <strong>los sistemas de factura electrónica que han fracasado</strong> tienen entre sus defectos una falta de formación del emisor, mezclas indeseables de intereses entre consultores e implantadores,  <strong>la búsqueda miope de beneficios sólo para el emisor</strong> y al ya comentado &#8221;ruido&#8221; y desinformación interesada existente en España y que dificulta la propia evolución de estos sistemas. </p>
<p>A todo ello hemos de unir el conocimiento &#8220;suficiente&#8221; aportado en base a estándares de formatos, a estándares de firma y a los &#8220;engaños típicos&#8221; que pululan en diferentes lugares de nuestra geografía acerca de la legalidad de tal o cual formato y su argumentación&#8230;</p>
<p>Estoy convencido de que los alumnos han podido sintetizar con claridad las ideas clave que definen nuestro actual marco, entre las que están los contextos de emisión y recepción, la insuficiente atención prestada a dos de las opciones que tiene el emisor, como son la &#8220;<strong>subfacturación</strong>&#8221; (por ejemplo delegar en tu Asesoria el proceso de eFacturación) y la &#8220;<strong>autofacturación</strong>&#8221; (delegar en el receptor de la factura el proceso de firma) y a lo más determinante:  <strong>los sistemas de eFactura que se han creado pecan de una insuficiente atención a los intereses de los receptores de la eFactura</strong>.</p>
<p><strong>Ha sido necesario que llegase la Ley 11/2007</strong>, que muchas administraciones se planteen la creación de sus &#8220;<strong>sedes electrónicas</strong>&#8220;, que se hayan venido abajo por inoperantes y mal diseñados algunos proyectos de eFactura que han forzado y malinformado a sus clientes, para que seamos conscientes de que <strong>los sistemas que implantamos de factura electrónica deben SOBRETODO beneficiar al receptor</strong> por todos los medios posibles.<img class="aligncenter size-full wp-image-463" title="UniversoDocumental" src="http://www.analitics21.com/wp-content/uploads/2010/06/UniversoDocumental1.jpg" alt="UniversoDocumental" width="781" height="476" /></p>
<p>Que la ley obliga a los receptores (nuestros clientes) a verificar el certificado con que el ha sido firmada la factura que les ha llegado? <strong>Pues entonces validemos la factura nosotros en el instante de la firma</strong> para &#8220;evitarles el marron&#8221;.</p>
<p>Que la ley les obliga a almacenar las facturas electrónicas recibidas? <strong>Pues les suministramos gratis total un servicio web de acceso a todas sus facturas</strong>, de búsqueda, de verificación, <strong>de almacenamiento y custodia,</strong> de descarga e incluso les aportamos sin coste capacidades de firma mediante la propia plataforma de que le dotamos.</p>
<p>De hecho, y <strong>hablando de plataformas, es aquí donde suele estar la esencia de un sistema de facturación electrónica eficaz para el receptor</strong>, con independencia de lo que como emisores utilizamos en el interior de nuestra empresa para producir las facturas y firmarlas eficazmente (ERP, Gestor Documental, Aplicación de Escritorio..)</p>
<p>Da igual que el formato sea x o y ya que <strong>la normativa es superflexible y abierta</strong> cuando hablamos de facturación entre pymes principalmente. Lo que es indudable es que  la empresa que recibe factura electrónica de su proveedor recibe una plataforma online, capacidades nuevas como la firma electrónica, no paga nada por tener perfectamente guardadas, salvadas y custodiadas todas sus facturas y por tanto accesibles, y ve claramente el valor que le aporta su proveedor.</p>
<p>Esta pyme o micropyme ve que de verdad el sistema ha sido construido también para él y por tanto no llega al extremo de &#8220;volverse atrás&#8221; y demandar de nuevo factura en papel, algo en lo que la normativa le asiste y que ha dado al traste con caros sistemas implantados sólo pensados para el ahorro del emisor.</p>
<p><strong>Cuando un cliente ve un sistema tan eficaz como este, es él el que pide que se amplíe el sistema a otros documentos aunque no se trate de facturas.</strong> El beneficio es tan enorme que llegará el día en que una pyme normal dispondrá de acceso a una plataforma por cada gran proveedor, de modo que los costes de verificación, acceso, almacenamiento y custodia los asuman ellos y por tanto sea innecesario imprimir en papel y clasificar y almacenar en la propia pyme esa información, teniéndola en formato electrónico, accesible en cualquier instante sin ningún coste y desde cualquier lugar, independientemente de que también la tenga en su gestor documental interno.</p>
<p><strong>Por qué una mancomunidad como la de Aguas de Pamplona trabaja en una plataforma web para las facturas a sus clientes</strong>? Es evidente. De verdad están pensando en ellos cuando se meten en el proyecto de llevar la factura electrónica a todos los hogares y empresas.</p>
<p>Ellos asumen la carga técnica y de costes de la plataforma. <strong>Los usuarios de servicios de agua y basura sólo tendrán que conectarse cuando desean ver, buscar, comprobar, descargar, verificar y sin ningún coste, sintiéndose también artífices de un sistema nuevo</strong>, sencillo y económico, responsable con el medio ambiente y del que sacan beneficio inmediato.</p>
<p>Tengo la esperanza de que los asistentes a este taller de ANEL, que estaban en situación de desempleo, hayan visto hasta qué punto la visión, la documentación y las aplicaciones vistas, les permitirán mejorar sustancialmente su currículum (a partir de ahora firmado electrónicamente, espero ;-) ) al haberles dotado de muchos de los elementos necesarios para que puedan aportar a las empresas donde recalen, un conocimiento suficiente para liderar o coordinar un proceso de implantación de factura electrónica y la certeza de que <strong>una vez creado servirá para todo el resto de su universo documental</strong>.</p>
<p>Han podido ver aplicaciones de escritorio y plataformas web de firma y publicación, pero también utilizar sistemas gratuitos de &#8220;firma nativa&#8221; basados en Office y OpenOffice, como demostrativo de lo sencillo que sería generalizar muchas de las cosas aprendidas y llevarlas a otro tipo de documentos, en muchísimo mayor número que las facturas y que multiplicarían por mucho el ahorro.</p>
<p>La idea base de que<strong> un sistema de eFactura es simplemente un sistema de firma electrónica para clientes</strong> les ha parecido novedosa y razonable, ya que no es otra cosa. Desde ese punto de vista , <strong>la inversión realizada debe servir para cualquier otra documentación de la empresa</strong> tanto en el uso interno como en el envío al exterior, lo que nos permite mejorar aún más la amortización y reducción de costes.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2010/06/sistemas-de-efactura-de-verdad-orientados-a-cliente/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>mentiras y verdades de la factura electronica</title>
		<link>http://www.analitics21.com/2010/05/mentiras-y-verdades-de-la-factura-electronica/</link>
		<comments>http://www.analitics21.com/2010/05/mentiras-y-verdades-de-la-factura-electronica/#comments</comments>
		<pubDate>Mon, 24 May 2010 20:52:09 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Formacion]]></category>
		<category><![CDATA[mentiras de la eFactura]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=394</guid>
		<description><![CDATA[En ocasiones ante algunas afirmaciones en vídeos, jornadas, charlas, reuniones y cursos, te entran ganas de salir gritando ! eso es falso y haces verdadero daño ! Es curioso cómo un país como el nuestro, que lleva años de delantera a muchas otras naciones avanzadas de nuestro ámbito occidental, en todo lo que tiene que ver con [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-398" title="mentiras" src="http://www.analitics21.com/wp-content/uploads/2010/05/mentiras.jpg" alt="mentiras" width="354" height="306" />En ocasiones ante algunas afirmaciones en vídeos, jornadas, charlas, reuniones y cursos, te entran ganas de salir gritando ! eso es falso y haces verdadero daño !</p>
<p>Es curioso cómo un país como el nuestro, que lleva años de delantera a muchas otras naciones avanzadas de nuestro ámbito occidental, en todo lo que tiene que ver con tecnologías de la información, acceso electrónico, certificados digitales y en definitiva firma electrónica, lo que acaba de verdad dejando es sedimento de desastre, de barro sucio, de mentiras o medias verdades, de informaciones interesadas y sesgadas, de ocultación y de eliminación de lo avanzado en beneficio de pelotazos y ventas de harramientas de dudosa eficacia.</p>
<p><span id="more-394"></span>Puede parecer tremendista, pero es doloroso ver cuantos empresarios, desarrolladores, personas del mundo de la tecnología, ciudadanos&#8230; repiten conceptos equivocados, falsedades dichas por pseudo gurús, por gente poco solvente que trata de poner oregeras a la audiencia para acabar vendiendo tal o cual solución del mercado.</p>
<p>Muchos profesionales que tratamos honestamente de ganarnos la vida en este mundo de las TICS, no podemos por menos que sufrir cuando encontramos empresarios, colegas, clientes que te dicen frases como:</p>
<p>-yo la firma electrónica? no, no, me dijeron en una charla que me olvidase por complejidad y para evitar que cada cinco minutos cambien formatos y tenga problemas&#8230; que contrate una plataforma de factura y me deje de historias..!!</p>
<p>-No me interesa la firma porque el tal formato Facturae es un rollo para tecnólogos..</p>
<p>-Facturas en Excel o Word ? Eso es ilegal no?</p>
<p>-Dicen que se ahorra mucho con la factura electrónica, pero en mi empresa se gastaron miles de euros en una solución que ante un problema con un inspector, pareció que no era legal a pesar de que se usaba un software de digitalización certificada..</p>
<p>-Solo los grandes corporaciones pueden ir por la vía de la factura electrónica.. es un tema que no es válido para la PYME en España&#8230;</p>
<p>-El formato PDF no puede usarse, ya que la administración solo apuesta por el Facturae XML&#8230;</p>
<p>-Firma electrónica? es el rollo ese de las facturas, no? buff..quita quita, que para 30 facturas no&#8230;</p>
<p>-Escanear facturas? Un montaje para que cuatro ganen muchisimo dinero que nos falta a las empresas.. He hablado con varios proveedores y ahora me las envían firmadas digitalmente.. no es mejor ?</p>
<p>Podríamos continuar porque el panorama es no sólo desalentador sino un freno fenomenal sólo ampliado por la crisis salvaje de nuestro presente. Donde se quería ir por delante de la sociedad, resulta que con buen criterio muchisimas empresas y autónomos pasan del tema para evitar que los enreden en movimientos que no estan claros donde los &#8220;emisores de facturas&#8221; son los únicos que ganan..!!</p>
<p>La factura electrónica  no es más que una manifestación de la capacidad tecnológica de firmar electrónicamente información, ficheros de cualquier tipo y por supuesto, también las facturas!!  Cual es la razón por la que en España se ha tratado de impulsar la eFactura con tanta fuerza como desatino, &#8220;en contra&#8221; del acertado impulso a la firma electrónica general ?</p>
<p>Firmar electrónicamente puede hacerse gratuitamente con software libre y también con software propietario, gratuito o de bajo coste !! Un certificado digital es suficiente, y muchas Autoridades de certificación lo dan por pocos euros, y algunas gratis, aunque escamotean al ciudadano servicios clave como el de la validación del estado de su certificado (curioso &#8220;modelo&#8221; de &#8220;negocio&#8221; de la FNMT&#8230;).</p>
<p>Por qué una empresa tiene que gastarse una cifra imposible en &#8220;un rollo orientado a firmar facturas&#8221; en lugar de plantear la firma electrónica generalizada como un logro del ciudadano y de una nueva época?  Por qué no mostrar con fuerza lo que tiene de mejora tecnológica, que no tiene por qué ser cara para el autónomo y la pyme, y sí muy beneficiosa para la sociedad ? </p>
<p>Cual es la razón para que se desaproveche un viento favorable tan claro (Directivas europeas, Leyes de Firma electrónica, surgimiento del DNI electrónico, Ley 11/2007) y se malogre dando una falsa sensación de complejidad?</p>
<p>Me apena ver a tanta gente defraudada por cosas como han ocurrido en torno a la eFactura, cuando si hubieran recibido información veraz no tendenciosa, habrían comprendido cómo el ciudadano, el autónomo y la pyme son los verdaderos ganadores de todos esos impulsos tecnológicos y normativos acertados que mucho buitre se ha encargado de ensuciar !! La responsabilidad de muchos centros tecnológicos y de formación es alta en cualquier caso, al contar con personas que en lugar de dar información veraz han sido meros vendedores oscuros de productos..</p>
<p>Cómo se puede aceptar que un ponente de una empresa muy importante en España, abanderada de la tecnología, diga impunemente ante la pregunta de un confiado asistente, que el formato PDF es de uso ilegal para una factura &#8220;porque la normativa española obliga al Facturae XML&#8221; ??</p>
<p>Si esa respuesta no se matiza adecuadamente queda como una afirmación general que hace un gran daño !!! cuando la verdad es que en la inmensa mayoría de las ocasiones un PDF, o un doc, o un gif, o cualquier otro formato válido generado por Office, OpenOffice y otros aplicativos, podrían ser válidos en el contexto de las pymes (la inmensa mayoría de las empresas españolas)..</p>
<p>Enviar 20 facturas electrónicas puede ser un bajo ahorro para un autónomo o pequeña empresa, pero cuando hablamos de millones de empresas (bueno, ahora algunas menos con tanto desastre económico como el que vivimos..), la gran batalla del ahorro y de la eficacia ( !!!QUE NO ESTÁ EN LAS FACTURAS sino en todo el magma documental que guardamos en la empresa !!!),  se ganaría limpiamente, logrando que mucho de lo que enviamos a clientes y proveedores vaya firmado electrónicamemte en lugar de en papel..</p>
<p>Las malas prácticas de muchos en el mundo de la eFactura sólo están produciendo un retroceso en el crecimiento de la firma electrónica generalizada, y aunque la Ley 11/2007 podría reencauzar esos desastres y mentiras, es más que probable que la actual crisis se lleve por delante temas tan extraordinarios como esa ley, el DNIe, el voto electrónico, el ahorro de papel y una mayor conciencia social por el medio ambiente.</p>
<p>Hace pocos días hablaba con un colega sobre el acierto de Caja Laboral (y otros bancos) que mediante la banca electrónica te dan acceso a todos los documentos, comunicaciones, estractos, avisos, transacciones etc de los últimos años !!! Ofrecen gratis a sus clientes el acceso online a millones de documentos PDF que permiten que nos veamos libres de la necesidad de imprimir muchas de esas cosas en nuestros domicilios, ya que siempre podemos acceder a ellas y obtener una copia..</p>
<p>Espero que esos servicios tan útiles acaben entrando en la firma electrónica y no como meros PDF sin firmar, ya que es lo único que les falta para ser un claro ejemplo de lo que muchísimas empresas que emiten papel en distintos documentos deberán hacer para el futuro pensando en sus clientes.</p>
<p>Una <strong>formación</strong> mantenida, <strong>veraz y sencilla</strong> podría lograr que particulares y empresas (por descontado que la Administración) utilicen la firma electrónica en multitud de ocasiones del día a día, evitando transportes innecesarios, facilitando la relación del mundo de la discapacidad, aportando eficacia y seguridad, reduciendo costes innecesarios y engrasando el mundo de las tecnologías de la información para beneficio de la sociedad.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2010/05/mentiras-y-verdades-de-la-factura-electronica/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Información y servicios ¿centralizados o distribuidos?</title>
		<link>http://www.analitics21.com/2010/02/informacion-y-servicios-%c2%bfcentralizados-o-distribuidos/</link>
		<comments>http://www.analitics21.com/2010/02/informacion-y-servicios-%c2%bfcentralizados-o-distribuidos/#comments</comments>
		<pubDate>Tue, 09 Feb 2010 21:09:58 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Formacion]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=105</guid>
		<description><![CDATA[La eterna cuestión que podemos responder con otra pregunta.. Qué es mejor, tener un médico en cada población de 3 mil habitantes o tenerlo sólo en poblaciones de 25 mil? Un sistema distribuido de salud, como un sistema distribuido bancario, como un sistema distribuido de administraciones públicas (municipal, autonómica, central) es siempre superior a un esquema centralizado. Sería mejor [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-108" title="redes" src="http://www.analitics21.com/wp-content/uploads/2010/02/redes.jpg" alt="redes" width="200" height="150" />La eterna cuestión que podemos responder con otra pregunta.. Qué es mejor, tener un médico en cada población de 3 mil habitantes o tenerlo sólo en poblaciones de 25 mil?</p>
<p>Un sistema distribuido de salud, como un sistema distribuido bancario, como un sistema distribuido de administraciones públicas (municipal, autonómica, central) es siempre superior a un esquema centralizado.</p>
<p>Sería mejor que en internet hubiese solo un servidor inmenso en lugar de millones de servidores DISTRIBUIDOS que conforman la red? Es evidente que no. En las empresas y sobretodo Administraciones, existe la inercia a la centralización, por control y facilidad de mantenimientos, backups etc. Sin embargo la inmensa mayoría de las veces una arquitectura distribuida es superior a una centralizada e incluso cuando diseñamos un plan de contingencias pensamos en todas estas cuestiones y nos protegemos contra ese exceso de centralización.</p>
<p><span id="more-105"></span>Los dos esquemas son vitales y <em>debemos ir a sistemas híbridos, en parte centralizados y en parte distribuidos</em>. El mundo es así de complejo, pero no debemos ir hacia atrás centralizando todo sino aquello que de verdad nos aporta ventajas, mejoras en la seguridad, eficacia y por qué no, también control.</p>
<p>Es cierto que la inercia que el mundo lleva hacia la virtualización, servicios &#8220;en la nube&#8221; y una necesidad de control, empuja con mucha fuerza en el sentido de ceder al impulso de la centralización. Las modas en informática existen de verdad y no hace tantos años que muchas grandes empresas ya tenían centros de datos bestiales que fueron muriendo con el avance de la informática, el avance del PC y la creación de redes cada vez en mayor número.</p>
<p>Como ya he dicho, combinar los dos esquemas es la solución, y lo digo tanto a nivel de usuario doméstico, de profesional, empresa o administración.  Disponer de un servicio con 33 médicos especialistas y cirujanos en cada ayuntamiento es algo que ni los más alocados plantean. Es por ello que ciertos servicios clave, caros, extraordinarios, deben centralizarse sin que ello suponga eliminar todos los servicios locales. Es puro sentido común.</p>
<p>Cuando hablamos de recursos muy básicos e importantes pensar en la centralización suele ser un error claro. Vemos un ejemplo: Es razonable pensar que para que un usuario de windows utilice su raton deba conectarse a un sitio web &#8220;que le provee del servicio&#8221; de movimiento de su cursor?</p>
<p>La misma idea podemos aplicarla a multitud de elementos clave: la seguridad personal, las buenas prácticas, un backup de nuestra información, un antivirus, la capacidad de firma electrónica&#8230; Cuando vemos que hay empresas que &#8220;te permiten firmar&#8221; si te conectas a su servidor, uno no puede más que sonreir, ya que estamos en el mismo ejemplo que el del movimiento del ratón, aunque disfrazando el tema en base a la dificultad y que lo que demuestra verdaderamente es la escasa confianza en la capacidad del usuario o ciudadano.</p>
<p>Y es que hay ciertas capacidades y funcionalidades que no pueden depender de que exista un servicio centralizado, que además puede funcionar o no.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2010/02/informacion-y-servicios-%c2%bfcentralizados-o-distribuidos/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

