<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>analiTICs21 &#187; Herramientas</title>
	<atom:link href="http://www.analitics21.com/category/herramientas/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.analitics21.com</link>
	<description>Análisis siglo XXI- BLOG personal de Julián Pérez sobre Seguridad TIC y Estrategias</description>
	<lastBuildDate>Sun, 29 Jan 2012 20:26:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>el Explorador ESecure y los eBook en el futuro documental inmediato</title>
		<link>http://www.analitics21.com/2010/11/el-explorador-esecure-y-los-ebook-en-el-futuro-documental-inmediato/</link>
		<comments>http://www.analitics21.com/2010/11/el-explorador-esecure-y-los-ebook-en-el-futuro-documental-inmediato/#comments</comments>
		<pubDate>Fri, 26 Nov 2010 22:15:32 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Estrategia]]></category>
		<category><![CDATA[Formacion]]></category>
		<category><![CDATA[Gestion Documental]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[eBook]]></category>
		<category><![CDATA[Explorador ESecure]]></category>
		<category><![CDATA[INTECO]]></category>
		<category><![CDATA[Libro electrónico]]></category>
		<category><![CDATA[Seguridad Documental]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=832</guid>
		<description><![CDATA[Con algunos años de retraso, el Instituto Nacional de Tecnologías de la Comunicación (INTECO) ha tenido a bien añadir el Explorador ESecure a la lista de aplicaciones avanzadas que aportan valor a empresas y ciudadanos. Cuando creamos ESecure, antes incluso del nacimiento de KSI (empresa de la que sigo siendo socio y que compagino con [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_868" class="wp-caption alignright" style="width: 402px"><img class="size-full wp-image-868" title="eBook" src="http://www.analitics21.com/wp-content/uploads/2010/11/eBook1.jpg" alt="Otra revolucion que llega. Leer casi como en papel" width="392" height="322" /><p class="wp-caption-text">Otra revolucion que llega. Leer casi como en papel</p></div>
<p>Con algunos años de retraso, el Instituto Nacional de Tecnologías de la Comunicación (<a class="wp-caption-dd" title="INTECO" href="http://www.inteco.es/" target="_blank">INTECO</a>) ha tenido a bien añadir el <a class="wp-caption-dd" title="INTECO hace justicia a ESecure" href="http://cert.inteco.es/software/Proteccion/utiles_gratuitos/Utiles_gratuitos_listado/?idLabel=2230242&amp;idUser=&amp;idPlatform" target="_blank">Explorador ESecure </a>a la lista de aplicaciones avanzadas que aportan valor a empresas y ciudadanos.</p>
<p>Cuando creamos ESecure, antes incluso del nacimiento de KSI (empresa de la que sigo siendo socio y que compagino con mi nuevo proyecto empresarial <a class="wp-caption-dd" title="analiTICs21 Sistemas de Gestión Documental Segura" href="http://www.analitics21.es/" target="_blank">analiTICs21</a> ), mucho antes del <a class="wp-caption-dd" title="DNIe en España" href="http://www.dnielectronico.es/marco_legal/RD_1553_2005.html" target="_blank">nacimiento del DNIe en España</a>, antes de la <a class="wp-caption-dd" title="Normativas" href="http://www.facturae.es/es-ES/Documentacion/Normativa/Paginas/FacturaElectronica.aspx" target="_blank">normativa sobre Factura electrónica</a>, mucho antes del nacimiento de la <a class="wp-caption-dd" title="Acceso electrónico de los ciudadanos a los servicios públicos" href="http://www.csae.map.es/csi/nuevo/administracion_electronica_7.htm" target="_blank">excepcional Ley 11/2007 de Administración electrónica,</a> no existía ninguna herramienta de firma y cifrado en España del calibre de ESecure.</p>
<p>Cualquier profesional de las TIC (Tecnologías de la Información y Comunicación) conoce la trayectoria de INTECO en nuestro país y las innumerables tareas de reordenación del sector, racionalización de recursos, activación de ayudas y estudio de líneas de acción que mejoran la seguridad en Internet, tanto con el centro de alerta temprana como con su labor de difusión creciente. El retraso en publicarla lo hemos aprovechado realmente para madurar ESecure de un modo extraordinario.<span id="more-832"></span></p>
<p><strong>Imagen de la web de INTECO donde se referencia el Explorador ESecure</strong> <img class="aligncenter size-full wp-image-871" title="ESecure en INTECO" src="http://www.analitics21.com/wp-content/uploads/2010/11/ESecure-en-INTECO.jpg" alt="ESecure en INTECO" width="869" height="456" /></p>
<p>&nbsp;</p>
<p>Cuando contactamos con INTECO para ofrecer nuestra versión gratuita de ciudadanos del Explorador ESecure que habíamos construido en KSI (y que tras varios años ha crecido y madurado enormemente), no existía en Alerta Antivirus ni siquiera una categoría de herramientas donde situarla.</p>
<p>ESecure, que había surgido como una alternativa a nuestro querido PGP (<a class="wp-caption-dd" title="Un poco de historia sobre PGP" href="http://blog.segu-info.com.ar/2010/05/historia-de-pgp.html#axzz16KgGfHzv" target="_blank">Pretty Good Privacy</a>), integrándolo en las PKI modernas, ya tenía todas las capacidades de firma electrónica y cifrado que muestra hoy día, aunque en aquel momento aún no se había desatado el impulso a nivel europeo y español de la firma electrónica y resto de normativas que orbitan sobre ella.</p>
<p>Sin embargo ha sido en los últimos 4 años cuando ESecure se ha abierto a todos los estándares de firma (<a class="wp-caption-dd" title="Estandares del ETSI Europeo" href="http://www.csi.map.es/csi/pdf/Preguntas_frecuentes_Politica_de_Firma_electronica.pdf" target="_blank">CAdES, PAdES, XAdES</a>) pudiendo firmar CUALQUIER fichero, de cualquier tamaño, con cualquier certificado (incluido el DNIe) y ha cambiado nuestra aspiración de llevarlo a todo tipo de personas y empresas, haciéndolo más amigable, abierto y robusto, de la mano del magnífico trabajo de Santiago Castaño, responsable de desarrollo de KSI.</p>
<p>Para aquellos que no están en este mundillo de seguridad documental, utilizar cualquier solución de firma presenta el problema fundamental de la necesidad de una cierta formación, así como del requisito obligado de disponer de un certificado electrónico para poder firmar.</p>
<p><strong>Imagen de las avanzadas capacidades de ESecure con ficheros PDF</strong> <img class="aligncenter size-full wp-image-873" title="Esecure y PDF" src="http://www.analitics21.com/wp-content/uploads/2010/11/Esecure-y-PDF.jpg" alt="Esecure y PDF" width="648" height="512" /></p>
<p>&nbsp;</p>
<p><strong>Es inevitable que estos elementos vayan llegando a toda la población, en gran medida por el formidable impulso que desde la Administración europea y española se está realizando en la extensión de los certificados</strong> (donde el DNIe es uno más) y mediante la activación de normativas ambiciosas (Ley de Firma electrónica, DNI electrónico, Ley 11/2007 de Administración electrónica) que movilizan a ciudadanos y empresas (Normativa de Factura electrónica).</p>
<p><strong>Poco a poco toda la sociedad va a ir integrándose en estas nuevas vías</strong>, y es cuestión de tiempo que en la empresa privada se expandan y consoliden definitivamente estas nuevas tecnologías y nuevos modos de relacionarse e intercambiarse información.</p>
<p>El Explorador ESecure es ya una herramienta más en esa lista de INTECO, pero debemos leer entre líneas: <strong>Firma cualquier tipo de fichero mediante el estándar CAdES</strong>, incluyendo validación de certificados y sellos de tiempo.</p>
<div class="mceTemp">
<div class="mceTemp"><img class="aligncenter size-full wp-image-881" title="esecure y cualquier fichero" src="http://www.analitics21.com/wp-content/uploads/2010/11/esecure-y-cualquier-fichero2.jpg" alt="esecure y cualquier fichero" width="880" height="410" /></div>
</div>
<p><strong> </strong></p>
<p><strong>Firma también PDF inyectando en su interior la firma y evidencias para longevidad</strong>, e igualmente puede inyectar la <strong>firma en Office y Open Office</strong>, y tambien <strong>trabaja limpiamente con ficheros XML</strong>, por supuesto con validación de certificados (si la entidad emisora trabaja correctamente y ofrece el servicio de modo abierto y sin coste) y sellos de tiempo.</p>
<p>ESecure no se limita sólo a la firma de cualquier fichero, sino que <strong>ofrece dos vías para el cifrado</strong>, bien usando certificados (<strong>cifrado asimtétrico</strong>) o sólo contraseñas (<strong>cifrado simétrico</strong>).</p>
<p>La utilización plena de ESecure permite de un modo efectivo que cualquier individuo o empresa sea capaz de llevar en su día a día estas sencillas funciones que mejorarán su seguridad, reducirán costes y evitarán la destrucción de millones de árboles al ahorrar papel.</p>
<p><strong>Ahorro que en esta línea se producirá de un modo formidable cuando esos miles de millones de PDF firmados</strong> (<a class="wp-caption-dd" title="Formato PDF estándar internacional" href="http://www.elinfoweb.com/2007/12/05/el-formato-pdf-17-ahora-es-iso-32000/" target="_blank">formato universal y estándar ISO</a>) <strong>puedan ser leidos en</strong> <a class="wp-caption-dd" title="Libros electrónicos y lectores eficaces" href="http://almanatura.wordpress.com/2009/09/04/e-book-una-revolucion-para-el-mercado-literario/" target="_blank">los magníficos eBook</a> <strong>y revolucionen no sólo el mundo educativo sino el laboral, universitario, y empresarial</strong>.</p>
<p>Si la Agencia Tributaria en España ha cuantificado el ahorro EN UN AÑO de <a class="wp-caption-dd" title="Ahorro por la AEAT" href="http://www.mityc.es/es-es/gabineteprensa/notasprensa/Paginas/npfacturae.aspx" target="_blank">15.000 millones de euros</a> y <strong>sólo</strong> <strong>con Facturas electrónicas</strong>, puede intuirse el ahorro monumental que se producirá cuando empresas y ciudadanos eviten la impresión de miles de millones de documentos (firma electrónica) y <strong>los puedan leer en dispositivos como los mencionados eBook</strong>, máxime con la bajada de precios que va a producirse tras la llegada de dispositivos como el IPad y competidores, que aunque espectaculares no son realmente dispositivos para lectura por el daño ocular que producen si los comparamos con los estupendos eBook</p>
<p><strong> La imagen de un niño leyendo de un eBook es una ventana que muestra el futuro que viene a toda velocidad</strong></p>
<p><img class="aligncenter size-large wp-image-878" title="ebook y futuro" src="http://www.analitics21.com/wp-content/uploads/2010/11/ebook-y-futuro-1024x695.jpg" alt="ebook y futuro" width="600" height="407" /></p>
<p>&nbsp;</p>
<p><strong>La versión gratuita del Explorador ESecure que puede verse en la referencia de INTECO</strong>, no tiene todas las capacidades de las versiones profesionales, pero facilita ya la firma en todos los formatos estándares, cifrado y descifrado.</p>
<p>Cualquier ciudadano puede obtener además una licencia sin coste, que amplía las capacidades de la versión gratuita llamada USER, sólo a condición de realizar un curso online gratuito, desarrollado en centros homologados (como el Servicio Navarro de Empleo en Navarra) y que le aporta un conjunto de buenas prácticas para su uso pleno y seguro.</p>
<p>Otras versiones profesionales de ESecure (PRO y PYME) orientadas a su comercialización en el mundo de la empresa, se extienden ya en España e <a class="wp-caption-dd" title="GSE Colombia y ESecure" href="http://www.gse.com.co/index.php?option=com_content&amp;view=article&amp;id=132&amp;Itemid=91" target="_blank">Hispanoamérica</a> a buen ritmo, pero la versión USER gratuita está pensada para cualquier ciudadano.</p>
<p>Ha sido <a class="wp-caption-dd" title="ESecure en INTECO" href="http://cert.inteco.es/software/Proteccion/utiles_gratuitos/Utiles_gratuitos_listado/?idLabel=2230242&amp;idUser=&amp;idPlatform" target="_blank">publicar INTECO la herramienta ESecure</a> en su sección de herramientas avanzadas y ya hay muchas descargas y solicitudes del curso online que les permita promocionar esa versión gratuita (USER) a la EDU, eliminando las barreras de tamaño de fichero tratado. No obstante <strong>la version gratuita ESecure USER colmará la inmensa mayoría de las necesidades que un ciudadano puede tener en materia de firma electrónica, cifrado y borrado seguro</strong>.</p>
<p>Estas reflexiones me acompañan desde hace muchos años, y fue una de las razones por las que creamos  el Explorador ESecure, que dió paso a la creación de KSI, donde se mejoró enormemente a lo largo de los años y materializamos una versión gratuita para ciudadanos a la par que las versiones comerciales para el mundo empresarial.</p>
<p>Esta versión cumple ya seis años, pero ha sido en fechas recientes cuando se ha dotado a la aplicación de TODAS las capacidades de sus hermanas (las versiones orientadas al mundo profesional -PRO y PYME-) que en el mes de Diciembre 2010 estará descargable desde la web de <a class="wp-caption-dd" title="Version gratuita de ESecure" href="http://www.ksitdigital.com/productos/descargas/setupeksi1.8.52.41_USER" target="_blank">KSI</a>.</p>
<p><strong>Firmar cualquier fichero, utilizar cualquier estándar, firmar INCLUSO FACTURAS, cifrar y descifrar cualquier documento o borrar con seguridad</strong>, son funciones de la nueva version gratuita de ESecure que surge en estos días (estamos en la última fase de pruebas y verificaciones) y con la que esperamos ayudar en esa idea fundamental de generalizar la firma en todos los ámbitos, incluyendo el privado o doméstico.</p>
<p><strong>Imagen de ESecure firmando un documento de Office</strong></p>
<p><img class="aligncenter size-full wp-image-894" title="esecure y office" src="http://www.analitics21.com/wp-content/uploads/2010/11/esecure-y-office.jpg" alt="esecure y office" width="683" height="568" /></p>
<p>&nbsp;</p>
<p><strong>Agradecer las informaciones sobre errores y sugerencias en ESecure</strong></p>
<p>La versión gratuita del Explorador ESecure la entendemos como una aportación a todos los ciudadanos para que dispongan de herramientas especiales para mejorar su seguridad documental, evitando que tengan que comprar o mal usar otro tipo de soluciones.</p>
<p>Las decisiones que durante estos años hemos tenido que tomar, para ir aumentando las funcionalidades en la versión gratuita, han costado tiempo y discusiones, pero el resultado es espectacular y tenemos la esperanza de que muchas personas mejorarán en la seguridad de su día a día y la disfrutarán.</p>
<p>Como cualquier software, siempre será mejorable, y nadie está libre de errores. En todo caso aseguro que cualquier sugerencia será bienvenida, como los avisos que podais enviarnos ante el descubrimiento de cualquier error que se pueda reproducir.</p>
<p><strong>Animo en el uso de ESecure y <a class="wp-caption-dd" title="Kindle DX - muy interesante !" href="http://blog.raulhernandezgonzalez.com/2010/05/kindle-dx-o-ipad/" target="_blank"><em>no dejes de conseguir un eBook</em> para leer los documentos PDF </a>que firmes, y los libros en formato electrónico que crecen  de modo esperanzador, aunque algunos nunca podremos dejar de leer también en papel.<img class="size-full wp-image-896 alignnone" title="eBook" src="http://www.analitics21.com/wp-content/uploads/2010/11/eBook.bmp" alt="eBook" /></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2010/11/el-explorador-esecure-y-los-ebook-en-el-futuro-documental-inmediato/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>congelar tu sistema y buenas prácticas en seguridad</title>
		<link>http://www.analitics21.com/2010/07/congelar-tu-sistema-y-buenas-practicas-en-seguridad/</link>
		<comments>http://www.analitics21.com/2010/07/congelar-tu-sistema-y-buenas-practicas-en-seguridad/#comments</comments>
		<pubDate>Fri, 30 Jul 2010 15:20:13 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Estrategia]]></category>
		<category><![CDATA[Formacion]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[buenas prácticas]]></category>
		<category><![CDATA[deepfreeze]]></category>
		<category><![CDATA[medidas de salvaguarda]]></category>
		<category><![CDATA[reducción de amenazas]]></category>
		<category><![CDATA[software espía]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=496</guid>
		<description><![CDATA[Durante los últimos cinco años, prácticamente en todos los cursos de seguridad informática que me ha tocado impartir, ha aparecido Deep Freeze como una de las 20 ó 30 aplicaciones de interés que facilitan a usuarios y empresas reducir riesgos críticos, aunque el mensaje mas claro que se desprende de los cursos es que:  es más importante la [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-555" title="congelado" src="http://www.analitics21.com/wp-content/uploads/2010/07/congelado-300x167.jpg" alt="congelado" width="300" height="167" />Durante los últimos cinco años, prácticamente en todos los cursos de seguridad informática que me ha tocado impartir, ha aparecido <a class="wp-caption-dd" title="Deep Freeze" href="http://www.faronics.com/es/default.aspx" target="_blank">Deep Freeze</a> como una de las 20 ó 30 <a class="wpGallery" title="Herramientas de seguridad" href="http://www.insecure.org/tools/tools-es.html" target="_blank">aplicaciones de interés</a> que facilitan a usuarios y empresas reducir riesgos críticos, aunque el mensaje mas claro que se desprende de los cursos es que<strong>:  es más importante la sensibilización y el establecimiento de Políticas que la instalación de aplicaciones</strong> por moda o &#8220;porque sí&#8221;.</p>
<p>En estos cursos me he encontrado en general con personas de todo tipo, con una base informática básica muy correcta, aunque tambien con directivos sensibilizados e incluso informáticos con nivel muy importante (dice mucho en su favor asistir al curso de seguridad informática &#8221;a pesar de su nivel&#8221; y supone una inteligente diferenciación entre lo que es poseer profundos conocimientos informáticos y disponer de conocimientos en seguridad TIC reales).<span id="more-496"></span></p>
<p>Es necesario insistir mucho en esta idea nuclear: <strong>lo que determina la seguridad en una organización no es que disponga de dispositivos especiales</strong> (firewalls, antivirus etc) ni un informático brillante, <strong>sino la existencia de una cultura de calidad/seguridad</strong> que, extendiéndose de arriba a abajo, llegue de verdad a todos por oleadas, de modo continuo y consciente hasta el último usuario.</p>
<p>Es clave abandonar la antigua idea de sistemas de seguridad en base a modelos de <strong><a class="wp-caption" title="Esquemas caducos en seguridad" href="http://www.navactiva.com/es/documentacion/seguridad-orientada-a-objetos-frente-a-la-postura-del-avestruz_34785" target="_blank">ciudad amurallada</a></strong>, debido al dinamismo que la información, el desarrollo tecnológico e Internet han supuesto para todas las personas y organizaciones. La información debe disponer en sí misma de elementos de seguridad (ejemplo firma y cifrado) y no solo los sistemas y locales que la almacenan.<img class="alignleft size-medium wp-image-530" title="DF-Core" src="http://www.analitics21.com/wp-content/uploads/2010/07/DF-Core-300x231.jpg" alt="DF-Core" width="300" height="231" /></p>
<p>En estos contextos es importante que nos demos cuenta que <strong>todos necesitamos formación continuamente</strong>, que <strong>nadie nos va a proveer de la seguridad que apreciamos sin nuestro concurso voluntario</strong>, como en muchas situaciones de la vida.</p>
<p>Es vital el <strong>establecimiento de políticas</strong>, que podamos dejarnos llevar por <strong>sistemas formales</strong> de gran calidad para nuestro avance (<a class="wp-caption-dd" title="Formalizacion de test de seguridad" href="http://www.isecom.org/osstmm/" target="_blank">OSSTMM</a>, <a class="wp-caption-dd" title="COBIT" href="http://www.itgi.org/Content/NavigationMenu/Members_and_Leaders1/COBIT6/Obtain_COBIT/cobiT4.1spanish.pdf" target="_blank">CobiT</a>, <a class="wp-caption-dd" title="Estandares especiales" href="http://www.iso27000.es/iso27000.html#section3a" target="_blank">ISO 27001</a>), tanto si perseguimos una certificación oficial como si deseamos que nuestra seguridad interna esté contemplada adecuadamente, <strong>dejándonos conducir  por estándares  y el establecimiento de S</strong>istemas de <strong>G</strong>estión de<strong> S</strong>eguridad<strong> </strong>de la<strong> I</strong>nformación (<a class="wp-caption-dd" title="SGSI - el futuro inmediato -" href="http://www.iso27000.es/sgsi.html" target="_blank">SGSI</a>).</p>
<p>En general  no se aprecia que cada uno de nosotros en nuestro ámbito personal y familiar, los profesores en aulas con ordenadores, cualquier trabajador de una organizacion sindical, ong o Administración, necesitamos prevenir amenazas y tratar deliberadamente riesgos mediante un conjunto de buenas prácticas y sólo un poco de tiempo.</p>
<p>Lo más frecuente es contemplar personas y grupos humanos donde ni siquiera existe sensibilización del problema. Se considera erróneamente que el tema de la seguridad es únicamente cosa de una persona, informático normalmente, que ni siquiera suele tener medios y tiempo para ello (así nos va). Dicho esto, y para que el artículo no lleve a nadie error, mi objetivo aquí es comentar una aplicación que puede ser instalada tanto a nivel personal,  familiar, en el ámbito docente o en el empresarial: <strong>Deep Freeze</strong>.<img class="alignright size-medium wp-image-531" title="Seguridadporcapas" src="http://www.analitics21.com/wp-content/uploads/2010/07/Seguridadporcapas-300x232.jpg" alt="Seguridadporcapas" width="300" height="232" /></p>
<p>Que se instale como resultado de un simple análisis, como resultado del establecimiento de una política o con la idea de implantar una medida de salvaguarda y ayuda a la administración sencilla del PC, es lo de menos en este momento.</p>
<p>A la aplicación que comento hoy le ocurre como a algunas medidas de protección, que nunca sobran, aunque tienen más sentido en unos casos que en otros, claro está. Deep Freeze, o <a class="wp-caption-dd" title="Preservar la integridad del Sistema" href="http://www.esfaronics.com/tienda/index.php?page=pp_productos.php&amp;tipo=1&amp;md=1&amp;codf=1" target="_blank">congelación profunda</a>, es una aplicación comercial (existen versiones para el ámbito educativo) que nació con la idea de &#8220;preservar&#8221; el sistema en base a &#8220;una foto&#8221; del mismo que hemos realizado en un momento dado. Aunque el sistema sea modificado, un virus infecte una aplicacion, un troyano sea descargado, fotos, webs o cualquier otro &#8220;problema&#8221;, en el siguiente reinicio del sistema queda eliminado ya que Deep Freeze &#8220;vuelve a la foto original&#8221; creada en su momento del sistema (<a class="wp-caption-dd" title="Manual de DeepFreeze" href="http://www.faronics.com/Faronics/Documents/DFS_Manual_S.pdf" target="_blank">Windows</a>, <a class="wp-caption-dd" title="DeepFreeze Linux" href="http://www.faronics.com/Faronics/Documents/DFL_Manual_S.pdf" target="_blank">Linux</a> o <a class="wp-caption-dd" title="DeepFreeze MAC OS X" href="http://www.esfaronics.com/tienda/index.php?page=pp_producto.php&amp;md=0&amp;ref=DFM012PLD2" target="_blank">MAC</a>).</p>
<p> </p>
<p><strong>Ambito personal o familiar</strong></p>
<p>Un padre puede desear en el equipo doméstico, personal o el de sus hijos, una medida como esta. <strong>Ese equipo pasa a ser un ordenador administrado</strong> forzosamente por él, lo que en sí mismo es <strong>ya una medida extraordinaria en muchísimos casos</strong>, evitando que intencionada o inadvertidamente, cualquier miembro familiar, atacante, virus o el <em>vecino listo</em> de turno nos endosen una &#8220;aplicación buenísima&#8221;, el &#8220;último software pirateado que te instalo porque me caéis bien&#8221; o cualquier daño en el Sistema producido por error, accidente o sencillamente por falta de conocimientos.</p>
<p>La instalación de software espía brutal (véase la maravilla de <a class="wp-caption-dd" title="Software espía brutal" href="http://www.spectorsoft.com/" target="_blank">Spector o eBlaster </a>que suelo utilizar en algunos cursos avanzados) se hace en menos de 1 minuto, es muy dificil de detectar y <strong>permitirá a ese vecino o &#8220;amigo&#8221; disponer de TODA tu información constantemente, ver tus escritos, controlar tus conexiones y contraseñas a cualquier nivel y de un modo silencioso</strong>. Cuidado con quien usa nuestro PC, aunque Deep Freeze es una buena medida para prevenir este tipo de amenazas.</p>
<p>Como administrador del equipo familiar deberemos saber que, tras reiniciar el sistema, Deep Freeze hace que todo vuelva a estar como antes. Si deseamos actualizar el sistema, instalar aplicaciones o hacer algún mantenimiento, deberemos proceder previamente a &#8220;descongelarlo&#8221; y actuar entonces. Una vez hecho vuelta a congelar y listo.<img class="alignleft size-full wp-image-533" title="congelarsistema" src="http://www.analitics21.com/wp-content/uploads/2010/07/congelarsistema.jpg" alt="congelarsistema" width="174" height="125" /></p>
<p>En sistemas con un disco duro podremos tener varias particiones, con la idea de congelar las que queramos (normalmente el sistema operativo, o todas). Deep Freeze es muy útil cuando disponemos de varios dicos duros en el PC, o incluso tenemos discos duros externos con los datos y el sistema operativo está congelado y protegido. Es conveniente recordar aquí que esos discos duros externos pueden estar magníficamente tratados con aplicaciones como las que comento en un artículo pasado: <a class="wp-caption" title="Asegurar la información de los Discos" href="http://www.analitics21.com/2010/04/truecrypt-y-el-explorador-esecure/" target="_blank">TrueCrypt y ESecure</a>.</p>
<p> Atención porque <strong>hay quien dice que Deep Freeze nos permite ahorrarnos el antivirus y no es correcto</strong>. Un virus que infecte el sistema <em>estará activo y actuando</em> mientras no reiniciemos nuestro PC, y es una mala idea dar opción a que actúe con nuestros datos, o aproveche nuestro equipo y conexión a internet para hacer ataques a otros ordenadores de la Red.<img class="alignleft size-full wp-image-535" title="AntesDeCongelar" src="http://www.analitics21.com/wp-content/uploads/2010/07/AntesDeCongelar.jpg" alt="AntesDeCongelar" width="573" height="364" /></p>
<p>Como responsables de ese ordenador personal o familiar, la primera acción fundamental es que la &#8220;foto del sistema&#8221; debe ser tomada en condiciones de seguridad, normalmente tras haber re/instalado el sistema limpiamente con las aplicaciones que deseamos, estructura, usuarios, antivirus etc. Nuestra familia debe conocer el contexto y los modos adecuados de uso, pero <strong>no debemos compartir la administración de Deep Freeze con nuestros hijos salvo que no sean pequeños y estén sensibilizados</strong>.</p>
<p> </p>
<p><strong>Ambito educativo &#8211; el aula -</strong></p>
<p>Los ordenadores en el aula han podido ser instalados con <a class="wp-caption-dd" title="Norton Ghost" href="http://en.wikipedia.org/wiki/Ghost_(software)" target="_blank">Ghost</a>, disponer de máquinas virtuales o de PC  en PC. En cualquier caso, Deep Freeze es una solución a tener en cuenta como algo valioso y reducirá apreciablemente el trabajo que deberemos emplear en cada equipo en el día a día. He visto organizaciones orientadas a la formación que administran cientos de ordenadores en varias sedes con sencillez, aprovechando la reducción vertiginosa de problemas y mantenimiento, como resultado de tener controlados y congelados los sistemas.</p>
<p>En estos casos cada alumno puede almacenar sus trabajos en un servidor en su carpeta personal, pero sin disponer de ninguna posibilidad de alterar su ordenador del aula. No es la única forma pero es sencilla, económica y viable.</p>
<p>En estas situaciones los profesores y responsables del mantenimiento informático de las aulas pueden descansar, porque se evitan muchísimas de las cosas desagradables e inseguras que aparecen en muchos institutos de formación, o cualquier aula orientada a formación continua, aunque hemos de recordar que <strong>Deep Freeze no resuelve todos los problemas de seguridad que aparecen en un ordenador usado por múltiples usuarios con conexión a Internet</strong>. Es importante que los ordenadores tengan la <a class="wp-caption-dd" title="Proteger la BIOS con contraseña" href="http://es.wikipedia.org/wiki/BIOS" target="_blank">BIOS protegida</a> y que la <a class="wp-caption-dd" title="Definir la secuencia de arranque" href="http://es.wikipedia.org/wiki/Arranque_(inform%C3%A1tica)" target="_blank">secuencia de arranque</a> del sistema sea la que el administrador ha determinado (ejemplo no arrancar de disquete, CD o USB).<img class="alignright size-full wp-image-543" title="profesoresyaulas" src="http://www.analitics21.com/wp-content/uploads/2010/07/profesoresyaulas.jpg" alt="profesoresyaulas" width="560" height="420" /></p>
<p><strong>Hemos de pensar en esta aplicación como una de las ayudas a considerar para mantener la integridad de los sistemas </strong> así como la <strong>protección específica de los propios alumnos</strong> que los utilizan, sin olvidar:</p>
<ul>
<li>Que los ordenadores sean administrados razonablemente por un responsable</li>
<li>Que exista sensibilidad por la seguridad y las múltiples amenazas y se forme a los alumnos en seguridad</li>
<li>Que se disponga de Políticas establecidas (ejem. está prohibido descargar películas, aplicaciones etc etc)</li>
<li>Que los sistemas dispongan de antivirus</li>
</ul>
<p>Deep Freeze no es una aplicación a la que yo esté ligado de ningún modo, pero fué un descubrimiento hace unos años, mientras preparaba mi primer libro de seguridad informática, en aquella ocasión por encargo de Forem Navarra.  No he dejado de utilizarlo en los cursos presenciales que desarrollo en organizaciones empresariales de todo tipo donde imparto <strong>formación en seguridad TIC</strong> (Tecnologías de la Información y Comunicación), actividad que me orienta hacia un estudio constante  y es una oportunidad de revisión y mejora continuas.</p>
<p><a class="wp-caption-dd" title="Informacion de la aplicacion" href="http://www.faronics.com/Faronics/Documents/DF_DataSheet_SP.pdf" target="_blank">Deep Freeze</a>, en combinación con un Antivirus y aplicaciones excepcionales como <strong><a class="wp-caption" title="TrueCrypt" href="http://www.analitics21.com/2010/04/truecrypt-y-el-explorador-esecure/" target="_blank">TrueCrypt</a></strong> (cifrado de volúmenes) y <strong><a class="wp-caption" title="Aplicación ESecure y el futuro inmediato" href="http://www.analitics21.com/2010/03/la-gestion-documental-segura-y-el-explorador-esecure/" target="_blank">ESecure</a></strong> (Firma electrónica y cifrado con certificados), puede permitirnos mejorar nuestra seguridad de un modo formidable y sin que sea muy exigente en dedicación, aunque hay personas a las que les cuesta acostumbrarse a descongelar antes de hacer mantenimiento (todos tenemos un vaguete en nuestro interior luchando con mucha constancia por salir).<img class="alignright size-medium wp-image-545" title="vaguete" src="http://www.analitics21.com/wp-content/uploads/2010/07/vaguete-300x212.jpg" alt="vaguete" width="300" height="212" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2010/07/congelar-tu-sistema-y-buenas-practicas-en-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TrueCrypt y el Explorador ESecure</title>
		<link>http://www.analitics21.com/2010/04/truecrypt-y-el-explorador-esecure/</link>
		<comments>http://www.analitics21.com/2010/04/truecrypt-y-el-explorador-esecure/#comments</comments>
		<pubDate>Mon, 12 Apr 2010 13:46:48 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Gestion Documental]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[PKI]]></category>
		<category><![CDATA[gestión documental segura en ámbito personal]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=144</guid>
		<description><![CDATA[  En muchas ocasiones, tanto en cursos como en charlas en diferentes lugares han surgido preguntas que trataban de resolver el interrogante:  hay algo que pueda hacer con sencillez para mejorar mi seguridad? Es verdad que es una pregunta muy genérica, pero en los distintos contextos (analisis de gestión documental, facilitar cumplimiento de la LOPD, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-296" title="truecrypt" src="http://www.analitics21.com/wp-content/uploads/2010/04/truecrypt.gif" alt="truecrypt" width="435" height="372" /></p>
<p> </p>
<p>En muchas ocasiones, tanto en cursos como en charlas en diferentes lugares han surgido preguntas que trataban de resolver el interrogante:  hay algo que pueda hacer con sencillez para mejorar mi seguridad?</p>
<p>Es verdad que es una pregunta muy genérica, pero en los distintos contextos (analisis de gestión documental, facilitar cumplimiento de la LOPD, herramientas y soluciones de protección personal..) es fácil dar una respuesta muy concreta y que tiene sentido tanto en el ámbito personal/familiar de cada individuo como en el empresarial: TRUECRYPT.</p>
<p><span id="more-144"></span>Se ha hablado tanto de truecrypt y existen tantas entradas, webs y documentaciones que tiene poco sentido que me extienda demasiado aquí en ello, por ello seré breve.</p>
<p>Herramienta que facilita la creación de &#8220;volúmenes&#8221; de información de un modo sencillo, permite a cualquier usuario llevar uno o muchos volúmenes (para los no iniciados pensad que un volumen es un fichero que se asemeja a un disco duro, donde puedes guardar programas y ficheros de todo tipo) que se encuentan cifrados.</p>
<p>Puedes tener un volumen donde guardas la información sensible familiar, otro donde guardas ficheros sensibles de ámbito personal, otro donde llevas los datos de tus clientes que no quieres que  ni en caso de robo del portátil sean obtenidos..  Mira en la web de Truecrypt (<a href="http://www.truecrypt.com" target="_blank">http://www.truecrypt.com</a>), en wikipedia (<a href="http://es.wikipedia.org/wiki/TrueCrypt" target="_blank">http://es.wikipedia.org/wiki/TrueCrypt</a>) o en kriptópolis (<a href="http://www.kriptopolis.org/truecrypt" target="_blank">http://www.kriptopolis.org/truecrypt</a>) y verás que tienes todo lo necesario para resolver muchos de los problemas que en tu día a día puedas tener de seguridad.</p>
<p>Por supuesto Truecrypt requiere que te plantees una serie de POLITICAS personales que te ayudarán muchísimo si en el futuro tienes problemas en tu PC. No basta con tener la información en una o varias &#8220;cajas negras&#8221; cifradas, sino que debes pensar en las copias de seguridad (al ser un sólo fichero te va a resultar mas sencillo) por ejemplo usando uno de los muchos sistemas de backup online de bajísimo coste que existen en la actualidad. Como lo salvas cifrado, tienes un buen esquema que te permite estar seguro incluso respecto a ese proveedor.</p>
<p><img class="alignleft size-large wp-image-297" title="ExploradorESecure1" src="http://www.analitics21.com/wp-content/uploads/2010/04/ExploradorESecure1-1024x640.jpg" alt="ExploradorESecure1" width="600" height="375" />Cuando integramos en nuestro día a día Truecrypt, la aparición del Explorador ESecure, del que ya os he hablado en otra entrada aquí (<a href="http://www.analitics21.com/2010/03/la-gestion-documental-segura-y-el-explorador-esecure/" target="_blank">http://www.analitics21.com/2010/03/la-gestion-documental-segura-y-el-explorador-esecure/</a>) origina que el binomio Truecrypt/ESecure multipliquen las capacidades orientadas a seguridad, ya que vas a poder tener firmados tus volúmenes, vas a poder usar firma electrónica de cualquiera de los ficheros que guardas en cada volúmen y en definitiva todo el esquema de cifrado/firma electrónica sale favorecido enormemente.</p>
<p>El Explorador ESecure vas a poder llevarlo en tus dispositivos USB, al igual que Truecrypt y los volúmenes que quieras mover, lo que va a permitirte que inspecciones tu información (descifres, cifres, firmes, verifiques) incluso en ordenadores que no sean tuyos, sin necesidad de instalar en ellos ningun software ni mover al disco duro ningun fichero. Incluso si te ves forzado a copiar algun fichero de tu USB al disco duro por cuestión de velocidad, ESecure te permitirá cuando acabes borrarlo de modo seguro.</p>
<p>Las dos herramientas combinadas nos aportan un conjunto de capacidades a tener en cuenta, por lo que podemos decir que el ámbito de gestión documental segura personal podría quedar muy bien resuelto a falta únicamente de que localices un buen sistema de backup online que te proteja de la pérdida o robo del portátil y/o de los USB.</p>
<p>Si no deseas un servicio de backup externo, aun cuando los ficheros que salvas en ellos estén cifrados, puedes establecer una Política personal de backups bastante buena si dispones de varios dispositivos USB en distintas localizaciones y te disciplinas en la actualización de ellos.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2010/04/truecrypt-y-el-explorador-esecure/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>la Gestión Documental Segura y el Explorador ESecure</title>
		<link>http://www.analitics21.com/2010/03/la-gestion-documental-segura-y-el-explorador-esecure/</link>
		<comments>http://www.analitics21.com/2010/03/la-gestion-documental-segura-y-el-explorador-esecure/#comments</comments>
		<pubDate>Sun, 28 Mar 2010 11:17:16 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Gestion Documental]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Asegurar el correo]]></category>
		<category><![CDATA[Cifrado de ficheros]]></category>
		<category><![CDATA[Firma electrónica]]></category>
		<category><![CDATA[Gestión Documental segura]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=249</guid>
		<description><![CDATA[Es ya el momento de aportar soluciones a los que ven que el universo documental, tanto a nivel particular como a nivel de empresa, no se reduce a las facturas sino que en su visión se asume la información de todo tipo que entra y sale de nuestro  ambiente (correo electrónico, proyectos, nóminas, facturas, informes, información íntima, secretos, inventos, libros, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-large wp-image-260" title="Explorador ESecure" src="http://www.analitics21.com/wp-content/uploads/2010/03/ExploradorESecure1-1024x640.jpg" alt="Explorador ESecure" width="600" height="375" /></p>
<p>Es ya el momento de aportar soluciones a los que ven que el universo documental, tanto a nivel particular como a nivel de empresa, no se reduce a las facturas sino que en su visión se asume la información de todo tipo que entra y sale de nuestro  ambiente (correo electrónico, proyectos, nóminas, facturas, informes, información íntima, secretos, inventos, libros, recetas, imágenes, vídeos, código fuente etc etc).</p>
<p>Aquellos que hayais utilizado en el pasado PGP o GPG disfrutaréis de verdad con esta solución.</p>
<p>El Explorador ESecure es una herramienta que se está <strong>extendiendo con fuerza por España</strong> y también en <strong>hispanoamérica</strong>, donde de la mano de GSE Colombia (Autoridad de Certificación) está avanzando por diferentes países de su entorno.</p>
<p><span id="more-249"></span>Según mi particular visión, en este momento, una verdadera gestión documental daría opción a todos los usuarios (si hablamos de una familia,  todos los miembros de ésta) a guardar, buscar, escanear, firmar, cifrar, enviar con seguridad, bloquear, verificar, auditar etc además de posibilidad un salvado de toda la información de un modo sencillo que permita que en minutos se dispone de toda la información incluso de muchos años atrás.</p>
<p><img class="alignright size-full wp-image-275" title="Esecure y PDF" src="http://www.analitics21.com/wp-content/uploads/2010/03/Esecure-y-PDF1.jpg" alt="Esecure y PDF" width="648" height="512" /></p>
<p>Imagen de ESecure y sus capacidades con ficheros PDF. Naturalmente nuestros amigos, colegas o clientes sólo necesitan su Adobe Reader para verificar o descifrar, aunque podemos pasarles una copia gratuita de la aplicación.</p>
<p>Como aún está lejos el momento en que cada familia tenga un gestor documental integral (atención fabricantes de software, porque nadie parece darse cuenta de que la necesidad existe incluso en el ámbito de toda familia), voy a mostrar algunas aplicaciones que <strong>sin ser gestores documentales pueden ayudar decisivamente a mejorar muchos aspectos que inciden en la gestión documental</strong>, tanto a nivel de seguridad como de reducción de riesgos de robo, pérdida o modificacion.</p>
<p>Aporta  firma digital, cifrado de ficheros, borrado adecuado, <strong>correo seguro</strong> y muchas más funciones.</p>
<p><!--more--></p>
<p>Si bien los usuarios particulares y las empresas tenemos contextos y necesidades diferentes, todos sufrimos en la actualidad los mismos tipos de amenazas, somos más o menos vulnerables a ellas y necesitamos soluciones amigables que actúen como salvaguardas efectivas.</p>
<p><img class="alignleft size-full wp-image-279" title="Firmar o cifrar cualquier fichero" src="http://www.analitics21.com/wp-content/uploads/2010/03/Firmar-o-cifrar-cualquier-fichero1.jpg" alt="Firmar o cifrar cualquier fichero" width="633" height="452" /></p>
<p>Imagen que muestra la capacidad de firmar cualquier formato de archivo e incluso cifrarlo.</p>
<p style="text-align: center;"><strong>Amenazas a las que responde</strong><strong> el Explorador ESecure</strong></p>
<p> </p>
<ul>
<li>Pérdida o robo de información.</li>
<li>Ataques a la integridad de la información (evitar que alguien modifique sin que lo sepamos).</li>
<li>Robo de cuentas y contraseñas (podremos tener un fichero cifrado con las claves y contraseñas).</li>
<li>Pérdida de confidencialidad (cifrado, tanto en nuestros PC´s como en el envío de correo).</li>
<li>Recuperación ilegítima de datos en ficheros temporales o borrados poco eficazmente.</li>
<li>Copias de seguridad no cifradas (cumplir la ley será sencillo respecto a backups externos)</li>
<li>Incumplimiento de normativa legal LOPD</li>
<li>Utilización compartida de locales y/o recursos entre varias entidades o departamentos</li>
<li>Utilización de directorios compartidos por usuarios</li>
<li>Acceso inseguro a datos de la empresa desde el exterior</li>
<li>Envío de información crítica por correo electrónico normal</li>
<li>Transporte inseguro de copias de seguridad o información sensible  al exterior u otra sede</li>
<li>Imposibilidad de comprobar el creador, o si se han producido cambios en los datos.</li>
</ul>
<p> </p>
<p>Las amenazas pertenecen a todos los ámbitos que se analizan en un análisis de riesgos: <strong>Accidentes, Errores, actuación maliciosa presencial y remota</strong>.</p>
<p><img class="alignleft size-large wp-image-262" title="Menu Contextual" src="http://www.analitics21.com/wp-content/uploads/2010/03/ExploradorESecureMenContextual2-1024x640.jpg" alt="Menu Contextual" width="600" height="375" /></p>
<p><strong> </strong></p>
<p><strong><!--more-->Entornos donde es útil el Explorador ESecure</strong></p>
<ol>
<li><strong>PC doméstico</strong>: Datos personales y familiares críticos, fotos especiales, protección de contraseñas y cuentas bancarias, transporte en memorias USB, CD o DVD de datos convenientemente protegidos ante pérdida o robo. Tambien el envío por email de información especial.</li>
<li><strong>PC departamental:</strong> Funciones de seguridad para el usuario de empresa: firma, cifrado, comprobación de integridad, borrado seguro.</li>
<li><strong>Servidor de empresa:</strong> Cifrado y/o firma de backups o conjunto de sistemas de archivos- Linux y Windows-.</li>
<li><strong>Portátiles:</strong> Transporte asegurado de información sensible.</li>
<li><strong>Dispositivos de archivos: </strong>Almacena ficheros de usuarios y/o sedes cifrados y firmados. Los usuarios los descargan y descifran/verifican en su PC tras la descarga).</li>
</ol>
<p> </p>
<p><strong><!--more-->Descripción de la aplicación</strong></p>
<p><strong>Facturación electrónica:</strong></p>
<p>La capacidad de almacenar facturas digitalmente en lugar de en papel, y las capacidades extraordinarias de ESecure en la Firma electrónica reconocida y avanzada tanto de una persona como varias ( varias Firmas en un archivo) posibilita que los emisores de facturas aprovechen toda la cobertura que da la aplicación utilizando certificados digitales.</p>
<p>Además de la capacidad de firma de cualquier fichero en el <strong>estándar PKCS#7, </strong>el Explorador ESecure también posibilita la <strong>firma digital avanzada y reconocida</strong> de ficheros <strong>PDF</strong> de Adobe Acrobat y el formato avanzado <strong>CAdES XL y XAdES XL</strong>, incluyendo las firmas de varias personas o entidades, con lo que cualquiera con el lector Acrobat Reader puede ver el fichero y comprobar firmas e la integridad.</p>
<p><strong>Copias de seguridad cifradas.-</strong></p>
<p>Si bien la exigencia legal de cifrado de las copias de seguridad solamente se precisa para los datos de carácter personal correspondientes a un nivel alto de sensibilidad, la aplicación permite cifrar todos los datos independientemente del tamaño proporcionando un blindaje especial para el caso de hurto de soportes, pérdida de cintas, discos o CD, haciendo imposible que personas externas, o nuestra competencia, puedan hacer uso de la información que custodiamos. Las copias de seguridad que se almacenen en el exterior de la empresa no serán usadas por estar cifradas, con lo que en caso de extravío o robo no podrá utilizarse la información por personas o entidades ilegítimas.</p>
<p><strong>Cumplimiento de normativa del Departamento de Defensa americano 5220.22-M </strong></p>
<p>Permite que los ficheros temporales sean borrados por un procedimiento seguro. Asimismo, posibilita que el usuario elimine información cumpliendo este estándar con el fin de impedir su acceso a esa información borrada.</p>
<p><strong>Desarrollo continuo:</strong></p>
<p>El Explorador ESecure es constantemente actualizado para los clientes que desean un soporte anual, aportando optimizaciones y corrección de vulnerabilidades que pudieran ir apareciendo con el avance de la tecnología y el descubrimiento de debilidades en protocolos, algoritmos de cifrado o cualquier otro aspecto. Los clientes que no contratan el mantenimiento pueden hacer <strong>uso a perpetuidad de la aplicación que adquirieron</strong>, sin acceso a las actualizaciones y soporte.</p>
<p>Señalar de nuevo que el mundo de la educación puede recibir las licencias profesionales sin coste alguno.</p>
<p><strong>Basado en estándares de la industria:</strong></p>
<p>ESecure es una solución para la empresa pero también para el ciudadano (existe una versión gratuita). Está integrada por elementos que son estándares en la industria, entrando de lleno en el mundo de las soluciones de seguridad para la empresa.</p>
<p><strong>DNI electrónico:</strong></p>
<p>ESecure prepara al usuario para el uso del DNI digital. Las pruebas realizadas con dispositivos lectores de tarjetas de empresas relevantes del mercado nacional e internacional han demostrado su óptimo funcionamiento, lo que aporta un valor adicional al propio ciudadano al permitirle con sencillez la firma de sus ficheros, teniendo un control de integridad que hasta ahora tenía complicado.</p>
<p><strong>Posibilitar el envío seguro de datos a clientes:</strong></p>
<p>ESecure posibilita no sólo un ahorro en el envío de información a nuestros clientes preferenciales (historiales, nóminas, presupuestos, planos, listados), sino que permite que nuestros clientes se aprovechen de este elemento de seguridad ya que ven cómo custodiamos su información. Al realizarse mediante autenticación segura y cifrado, estaremos cumpliendo la ley incluso en casos de alto nivel de ficheros, la cumplirán ellos y mostramos cómo salvaguardamos su confidencialidad aportándoles un mecanismo ágil e innovador para nuestras comunicaciones críticas.</p>
<p>Damos fin de este modo al tránsito inseguro, cuando no ilegal, de información crítica entre la empresa y clientes (proveedores, socios, directiva, empleados) mediante una solución integrada y de uso sencillo, potenciando el envío por correo seguro de datos especialmente sensibles, pero también si el transporte de información se produce vía FTP, Web o dispositivos de almacenamiento (USB, CD, DVD ..etc).</p>
<p><strong>Correo Seguro:</strong></p>
<p>ESecure, en todas sus versiones  promueve el correo seguro. Permite enviar mensajes firmados y cifrados con múltiples certificados, bien se encuentren almacenados en Windows, bien en tarjetas criptográficas o en almacenes PKCS#12 de usuarios, o cifrar los ficheros que enviarán adjuntos.</p>
<p><strong>Firma de ficheros y firmas múltiples:</strong></p>
<p>Ahora podremos estampar nuestra firma en un fichero, como si firmásemos un papel aunque con más seguridad. Además, ese fichero podrá ser firmado por más personas, por ejemplo para reuniones o acuerdos entre personas distantes, y en sistemas de entrada de ficheros firmados electrónicamente, que son Visados electrónicamente incluso con sello de tiempo para recoger el instante de la entrada (Registros, Colegios profesionales&#8230;) sin limitación de tamaño de ficheros de otras soluciones del mercado.</p>
<p><img class="alignright size-large wp-image-263" title="ExploradorESecureVerificacion3" src="http://www.analitics21.com/wp-content/uploads/2010/03/ExploradorESecureVerificacion3-1024x640.jpg" alt="ExploradorESecureVerificacion3" width="600" height="375" /></p>
<p><strong> </strong></p>
<p><strong>Firma, cifrado y verificación de ficheros PDF de Adobe:</strong></p>
<p>Además de la firma y cifrado de cualquier fichero, las versiones EDU, PRO y PYME incorporan un nuevo y potente servicio orientado a los ficheros PDF de la empresa Adobe.  De este modo, cuando abramos un PDF con nuestro Acrobat Reader, podremos ver la firma en el documento PDF, así como verificarlo. La nueva posibilidad de proteger un PDF con contraseña o mejor aun, cifrándolo en su interior con certificados, es una nueva posibilidad de gran alcance, habida cuenta de que la comunidad internacional utiliza este formato de fichero de un modo generalizado. De este modo, cuando en la pyme vayamos a hacer facturación electrónica con este tipo de ficheros, podremos estampar nuestra firma digital, así como otras adicionales si fuese necesario.</p>
<p><strong>Firma digital con conexión a Servidores de Tiempo (NTP):</strong></p>
<p>La aplicación permite guardar en el fichero firmado tanto la hora local del PC como la hora que en ese instante le solicita al servidor NTP, por ejemplo el Real Observatorio de la Armada, encargado de la hora oficial en España. Permite aumentar una capa más el control del momento en que se firma el fichero.</p>
<p>Si bien no llega al formalismo de un servidor seguro de un tercero de confianza (como la FNMT, CAMERFIRMA, ACA, FIRMA PROFESIONAL, GSE&#8230;etc), la posibilidad de conectar a un servidor de tiempo NTP aumenta de una manera clara el control de ese momento en que se firma un documento, ya que en algunos contextos de negocio, jurídicos y de certificación, es vital conocer el instante en que se produce.</p>
<p><strong>Servidores OCSP o de validación de certificados:</strong></p>
<p>ESecure puede comprobar la validez de un certificado además de con las ya conocidas CRL (Certificate Revocation Lists), contra servidores OCSP que permiten tener centralizada la gestión de la revocación y/o validez de los certificados que se han emitido o de los que es poseedor el usuario. Hace falta poseer conexión con un Servidor OCSP y la consulta se realiza en tiempo real, pero algunas Autoridades no dan ese servicio gratuito, como la FNMT.</p>
<p><strong>Sellos de Tiempo (TSP):</strong></p>
<p>El sellado de tiempo permite asegurar que un fichero ha sido firmado en un instante de tiempo determinado. Ésta información tampoco se puede falsificar por consiguiente. Es necesario poseer conexión con un Servidor de Sellado de Tiempo que algunas instituciones aportan (ejemplo CAMERCIRMA, IZENPE, GSE).</p>
<p><strong>ESecure en el cumplimiento de la LOPD:</strong></p>
<p>Estamos obligados a cumplir determinadas medidas en relación a los datos de carácter personal que custodiamos (empleados, clientes..etc.).  Mediante ESecure sabemos que tanto esos datos como aquellos que son críticos para el mantenimiento del negocio son tratados y por quién. Por encima del cumplimiento de la ley, o de modo paralelo, los responsables de la empresa desean dar a su información la seguridad que permita un control y levantarse de un impacto crítico de destrucción, incendio, inundación o robo, mostrando a sus clientes una seguridad extrema en la salvaguarda de sus datos.</p>
<p><strong>ESecure para empresas interesadas en la ISO 27001:</strong></p>
<p>En la actualidad está cobrando una gran importancia mundial la creación de SGSI (Sistemas de Gestión de Seguridad de la Información). Promovido por múltiples instituciones y certificadoras, la norma ISO 27001 proyecta a la empresa en el cumplimiento de buenas prácticas, el control de su información y la de sus clientes, el cumplimiento de normas legales (Europeas y españolas) clave como las Leyes de Protección de Datos de carácter personal.</p>
<p>Las empresas interesadas en mantener un sistema de gestión de la seguridad, y con él un control muy definido de activos y riesgos, valorarán ESecure como una herramienta que hace fácil en el día a día el trabajo con buenas prácticas, firma electrónica de cualquier archivo y cifrado/descifrado de modo amigable.</p>
<p><img class="alignleft size-full wp-image-283" title="Configuracion avanzada para expertos" src="http://www.analitics21.com/wp-content/uploads/2010/03/Configuracion-avanzada.jpg" alt="Configuracion avanzada para expertos" width="617" height="419" /></p>
<p><strong> </strong></p>
<p><strong>Normas a las que apoya y potencia:</strong></p>
<ul>
<li>CFR21 Part 11, LOPD, GAMP4, HIPAA, ISO 27001</li>
</ul>
<p>Pido disculpas por la longitud del artículo para describir capacidades de la herramienta, pero he eliminado muchas cosas que tendrán más sentido para empresas que en entornos personales o familiares.</p>
<p>Como ya he comentado al principio, el Explorador ESecure es una herramienta que se está extendiendo con fuerza por España e hispanoamérica, donde de la mano de GSE Colombia (Autoridad de Certificación) está avanzando por diferentes países de su entorno.</p>
<p>Qué nos cuesta por tanto tener todos nuestros ficheros firmados para detectar siempre si alguien los ha modificado? Unos segundos nada más, ya que el Explorador ESecure facilita la selección múltiple y la firma de todos ellos en un solo &#8220;click&#8221;.</p>
<p>Habrá siempre quien considere que es demasiado complicado para el ciudadano la firma o cifrado, pero esas personas olvidan fácilmente cómo en su día la Banca demostró con los cajeros automáticos que no es necesario ser informático para utilizar un cajero, una tarjeta y los PIN´s correspondientes, incluyendo la banca electrónica desde internet.</p>
<p><a title="ESecure versión gratuita para ciudadanos" href="http://www.ksitdigital.com/productos/descargas/setupeksi1.8.52.41_USER" target="_blank">Descárgalo gratis desde la web de KSI</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2010/03/la-gestion-documental-segura-y-el-explorador-esecure/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

