<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>analiTICs21 &#187; Sistemas de Gestion de Seguridad de la Información</title>
	<atom:link href="http://www.analitics21.com/category/sgsi/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.analitics21.com</link>
	<description>Análisis siglo XXI- BLOG personal de Julián Pérez sobre Seguridad TIC y Estrategias</description>
	<lastBuildDate>Sun, 29 Jan 2012 20:26:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Caja Fuerte Documental Segura como una necesidad actual</title>
		<link>http://www.analitics21.com/2011/06/caja-fuerte-documental-segura-como-una-necesidad-actual/</link>
		<comments>http://www.analitics21.com/2011/06/caja-fuerte-documental-segura-como-una-necesidad-actual/#comments</comments>
		<pubDate>Fri, 17 Jun 2011 16:05:55 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Estrategia]]></category>
		<category><![CDATA[Formacion]]></category>
		<category><![CDATA[Gestion Documental]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Sistemas de Gestion de Seguridad de la Información]]></category>
		<category><![CDATA[Caja Fuerte con Firma y Cifrado]]></category>
		<category><![CDATA[Caja Fuerte Documental]]></category>
		<category><![CDATA[Caja Fuerte Documental Segura]]></category>
		<category><![CDATA[eBOX CITI]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=1049</guid>
		<description><![CDATA[Tiempos nuevos y circustancias cambiantes han hecho que se vea con mucha nitidez una necesidad para cualquier persona u organización en la actualidad. Hablo de un concepto que en el mundo bancario existe desde hace muchos años, y es la caja fuerte personal web, en la que puedes guardar joyas, documentos críticos en papel, o [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.analitics21.com/wp-content/uploads/2011/06/cfds.jpg"><img class="alignleft size-full wp-image-1165" title="cfds" src="http://www.analitics21.com/wp-content/uploads/2011/06/cfds.jpg" alt="" width="316" height="218" /></a>Tiempos nuevos y circustancias cambiantes han hecho que se vea con mucha nitidez una necesidad para cualquier persona u organización en la actualidad. Hablo de un concepto que en el mundo bancario existe desde hace muchos años, y es la <strong>caja fuerte personal web, </strong>en la que puedes guardar joyas, documentos críticos en papel, o cualquier elemento físico que no puede ser perdido por el alto valor que tiene para nosotros.</p>
<p>Asumida en toda la sociedad la importancia de la información, concentrada en vídeos, grabaciones de sonido, ficheros, docs escaneados, fotografías, planos, código fuente etc etc <strong>todos necesitamos poder guardar cierta información en formato electrónico de modo completamente seguro, a salvo de desastres</strong>.</p>
<p>Seguro desde la perspectiva física (infraestructuras sincronizadas y con redundancia, así como control de incendios) y también desde la perspectiva de acceso y obtención o manipulación. En este sentido aparece la importancia de la firma electrónica, de los certificados y de las capacidades de cifrado que cada usuario necesita disponer.</p>
<p>El servicio <strong>eBOX CITI </strong>que este innovador Colegio de Ingenieros está en proceso de lanzamiento, aporta todos los elementos necesarios para formalizar un contrato con usted: <strong>caja web segura </strong>accesible desde cualquier dispositivo o sistema operativo, <strong>certificados electrónicos</strong>, <strong>herramientas auxiliares de firma y cifrado </strong>y también la <strong>formación para autoprotección y buenas pácticas</strong>. Ello facilita que un cliente cifre un informe crítico de su empresa (o familia) y lo salve en la caja fuerte documental segura, a salvo incluso del personal de la propia infraestructura. Sólo él y aquellos a los que habilite podrán descifrar esa información fundamental.<span id="more-1049"></span><br />
<strong>Concepto.-</strong></p>
<p>En la sociedad actual, completamente inmersa ya en Internet, han ido creciendo los sistemas “en la nube” como una especialización que permite a clientes de cualquier tamaño confiar en una potente infraestructura. Situada “en Internet”, dispone de todos los elementos de seguridad, ancho de banda, velocidad, personal técnico, máquinas, backups y una actitud de mejora constante, que permite al cliente ocuparse de lo fundamental de su negocio sin arriesgar en inversiones tecnológicas que quedan en el campo de quienes apuestan por infraestructura.</p>
<p><a href="http://www.analitics21.com/wp-content/uploads/2011/06/Sede-Digital-y-su-utilizacion.jpg"></a>Estas instalaciones ofrecen todo tipo de servicios, habitualmente páginas web, correo, hosting desde hace muchos años. En el momento actual, tanto la crisis como el avance del “cloud computing” han hecho que se ofrezcan en modo “pago por uso” muchos tipos de software, típicamente sistemas de gestión como ERP, pero quiero mostrar cómo en el Colegio de Ingenieros Técnicos Industriales de Navarra se abre camino un proyecto espectacular, para profesionales,  empresas y asociaciones empresariales, en la línea del título del artículo: La<em> Caja Fuerte  Documental Segura </em>que ellos han bautizado <a href="http://www.analitics21.com/wp-content/uploads/2011/06/Sede-Digital-y-su-utilizacion1.jpg"><img class="alignright size-medium wp-image-1186" title="Sede Digital y su utilizacion" src="http://www.analitics21.com/wp-content/uploads/2011/06/Sede-Digital-y-su-utilizacion1-300x211.jpg" alt="" width="300" height="211" /></a>como <strong>eBOX CITI</strong>.</p>
<p>La Caja Fuerte Documental Segura eBOX, <strong>Personal o Corporativa</strong>, responde a esa idea ya comentada de que cada persona, cada profesional, cada empresa, necesita una zona segura donde tener siempre los documentos que NO PUEDEN PERDERSE, al igual que los bancos ofrecen sus cajas de seguridad donde se guardan documentos físicos, joyas o cualquier elemento de gran valor para su propietario.</p>
<p>En la Caja Fuerte Documental, custodiada por la potente infraestructura de CITI Navarra, guardarán cualquier fichero, independientemente de su formato y su tamaño, y llevará nuestra propia seguridad (firma y/o cifrado del propio cliente) por lo que está protegido incluso de los propios técnicos de la infraestructura, de mantenimiento o de soporte.</p>
<p><strong> </strong></p>
<p><strong>Siempre accesible.-</strong></p>
<p><a href="http://www.analitics21.com/wp-content/uploads/2011/06/ipad-jobs1.jpg"><img class="alignright size-medium wp-image-1192" title="ipad-jobs" src="http://www.analitics21.com/wp-content/uploads/2011/06/ipad-jobs1-274x300.jpg" alt="" width="274" height="300" /></a>Usted podrá conectarse a su Caja Fuerte Documental desde cualquier lugar del mundo, desde cualquier PC o dispositivo, desde cualquier sistema operativo, identificándose de un modo fuerte con sus certificados digitales, tanto de software como en dispositivo criptográfico (por ejemplo DNIe), y tiene la seguridad de que nunca perderá su información.</p>
<p>Podrá compaginar información sin cifrar, por no ser sensible, información firmada para prevenir cambios e información cifrada para que nadie salvo usted pueda verla o usarla.</p>
<p><strong> </strong></p>
<p><strong> </strong></p>
<p><strong> </strong></p>
<p><strong>Custodiado y protegido.-</strong></p>
<p>La custodia electrónica se caracteriza porque la infraestructura CITI Navarra mantiene salvada la i<a href="http://www.analitics21.com/wp-content/uploads/2011/06/ipad-jobs.jpg"></a>nformación, de modo que ni incendios, ni terremotos ni accidentes industriales, logren que su información resulte dañada, permaneciendo a salvo en cualquier circunstancia.</p>
<p>El sis<a href="http://www.analitics21.com/wp-content/uploads/2011/06/custodia-accidenteaereo.jpg"></a>tema le permite guardar para su custodia información que usted puede previamente firmar electrónicamente y/o  cifrarla, para una mayor seguridad de que nadie podrá acceder, ver o manipular sus datos sensibles.</p>
<p><strong> </strong></p>
<p><strong>Tratar la información antes de darla a custodia.-</strong></p>
<p><a href="http://www.analitics21.com/wp-content/uploads/2011/06/Esecure-y-PDF.jpg"><img class="alignleft size-medium wp-image-1189" title="Esecure y PDF" src="http://www.analitics21.com/wp-content/uploads/2011/06/Esecure-y-PDF-300x237.jpg" alt="" width="300" height="237" /></a>Usted podrá firmar y/o cifrar la información, independientemente del formato y su tamaño, mediante las herramientas auxiliares de que dispone como cliente de eBOX CITI. Con ello incorpora una “capa adicional” de seguridad y control, pudiendo descargar esa información y descifrarla en sus sistemas incluso sin disponer de conectividad a internet o al sistema central de custodia.</p>
<p>Su información vital (planos, inventos, títulos, patentes, imágenes, vídeos, grabaciones de sonido, fotografías, código fuente, historiales médicos, planes de futuro, pruebas de sucesos, declaraciones e incluso copias de seguridad de que disponga) nunca será accesible por personas que no sean usted o por aquellos que usted determine, por estar cifrada.</p>
<p>Sólo usted y esas personas de confianza (caso de que existan) podrán descifrarla.</p>
<p>Por otra parte existe un control de trazabilidad y elementos de seguridad física en las instalaciones que alojan las Cajas Fuertes Documentales.</p>
<p><strong> </strong></p>
<p><strong>Formación y buenas prácticas.-</strong></p>
<p>Cualquier sistema de seguridad requiere una mínima formación para un correcto uso. Usted podrá recibir formación adecuada si lo desea para estar siempre en mejores condiciones de proteger su información, entregarla a custodia desde cualquier lugar, acceder a ella desde cualquier dispositivo o sistema y obtener copia de la misma.</p>
<p>Recibe por tanto una<strong> formación </strong>y una serie de <strong>herramientas </strong>que usa como <strong>cliente de eBOX</strong> y le permitirán: <strong>firmar electrónicamente </strong>cualquier fichero<strong>, cifrar y descifrar</strong> cualquier documento<strong>, incluso aunque no vaya a darlo en custodia sino guardarlo en sus propios sistemas</strong>.</p>
<p><strong> </strong></p>
<p><strong>Información sensible e información importante.-</strong></p>
<p><a href="http://www.analitics21.com/wp-content/uploads/2011/06/seguro.jpg"><img class="alignright size-thumbnail wp-image-1195" title="seguro" src="http://www.analitics21.com/wp-content/uploads/2011/06/seguro-150x150.jpg" alt="" width="150" height="150" /></a>Probablemente cualquier documento sensible (crítico) usted lo va a cifrar para que sólo las personas que usted valide puedan acceder y ver esa información.</p>
<p>La información importante, pero no tan sensible, la tendrá salvada, sin riesgo de pérdida, pero probablemente sólo firmada electrónicamente, asegurándose así de que nadie podrá manipularla inadvertidamente.</p>
<p><strong> </strong></p>
<p><strong>Pero si mi información ocupa muchísimo.-</strong></p>
<p>No hay límite para el espacio de su Caja Fuerte Documental, aunque lógicamente tiene un coste mayor asegurar 1 millón de ficheros que solamente mil.</p>
<p>Una persona, un profesional, puede disponer del servicio de Caja Fuerte Documental por tan sólo 6 euros al mes, pero una empresa, necesitada de mas espacio, probablemente pagará 20 ó 30 euros mensuales, al necesitar mayor volumen seguro.</p>
<p><strong> </strong></p>
<p><strong>Pero si mi empresa necesita que cientos de usuarios accedan a partes de la información ?.-</strong></p>
<p>Usted necesita una Caja Fuerte Documental Segura <strong>eBOX Corporativa</strong>. En ella tendrá información sensible cifrada, información importante firmada y miles de ficheros de clientes , a cada uno de los cuales dará acceso a su propia zona de cliente, donde además usted salva su información por ellos, por ejemplo si desea utilizar esta plataforma como medio de distribución de facturas electrónicas a clientes, u otro tipo de información sensible.</p>
<p>En estos casos puede disponer de una zona para que todos sus clientes (sin límite en el número de usuarios) accedan a sus zonas de factura electrónica, a las zonas de información que usted ha generado para ellos, evitando correo postal, aportando universalidad, mejorando la seguridad, facilitándoles usted la custodia, además de aportarles mecanismos sin coste de firma y cifrado.</p>
<p>Su Caja Fuerte Documental Segura Corporativa actúa como un conjunto ilimitado de cajas fuertes personales , una por cliente, por lo que <strong>usted se ha convertido en el banco documental de sus clientes y le ofrece valiosos servicios de custodia y seguridad documental.</strong></p>
<p><strong> </strong></p>
<p><strong>Es la Caja Fuerte Documental Personal un sistema de Backup ?.-</strong></p>
<p>No exactamente. Usted no puede perder los ficheros de su Caja Fuerte Documental Segura Personal, y en ese sentido es salvada de modo especial. Pero en ella se mantiene su documentación, y puede tener tanto documentos históricos vitales como documentos vivos que usa frecuentemente.</p>
<p>No debemos pensar en la Caja Fuerte Documental Segura como un mero sistema de backup, ya que es un sistema moderno que ofrece fuerte autenticación, firma electrónica, cifrado, acceso seguro, trazabilidad y salvado de su información a prueba de cataclismos.</p>
<p>Un backup normal no le evita que usted haya perdido un fichero que “tenia hace tres años”. Un sistema de custodia le permite rebuscar entre los ficheros que usted tenía hace cinco años, y permanecen en el sistema de custodia como una sucesión de backups independientes.</p>
<p><strong> </strong></p>
<p><strong>Puedo crear un sistema de Caja Fuerte Documental Segura para nuestro Colegio o Asociación empresarial ?.-</strong></p>
<p>Por supuesto. Tendrán su propio subdominio en la infraestructura de CITI Navarra y sus propios clientes, como por ejemplo <strong>asesoria.documentacionelectronica.com</strong></p>
<p>CITI Navarra diseñará el sistema con sus necesidades y tutelará su implantación. Entonces comenzará la formación de sus responsables y administradores para que sea independiente respecto de sus clientes y usuarios.</p>
<p><strong> </strong></p>
<p><strong>La confianza de CITI Navarra.-</strong></p>
<p>El servicio Caja Fuerte Documental Personal y Corporativa es un proyecto innovador del Colegio de Ingenieros Técnicos Industriales, surgido en el marco de su apertura a todos los ingenieros de habla hispana vía Internet, pero tambien a otros profesionales no relacionados con la ingeniería que requieran estos servicios. <a href="http://www.analitics21.com/wp-content/uploads/2011/06/CITINavarra.jpg"><img class="alignright size-full wp-image-1182" title="CITINavarra" src="http://www.analitics21.com/wp-content/uploads/2011/06/CITINavarra.jpg" alt="" width="184" height="184" /></a></p>
<p>CITI Navarra aspira a ser un de los pocos centros clave para la ingeniería, ofreciendo cada vez más servicios de valor en nuevas tecnologías, y en aquellos aspectos donde las empresas y los profesoanles requieren de apoyos valiosos y creativos para su día a día.</p>
<p>CITI Navarra innova no sólo en cuanto a los proyectos que ofrece, como este de la Caja Fuerte Documental, sino en cuanto al modelo de trabajo, al ser uno de los primeros colegios profesionales que sale al mundo con servicios, productos y formación, y <a title="Colegios Profesionales del Siglo XXI" href="http://www.analitics21.com/2011/01/la-vision-de-un-colegio-de-ingenieros-y-servicios-de-futuro/" target="_blank">renunciando al viejo modelo de colegio profesional clásico</a>.</p>
<p><strong>Conclusiones finales:</strong></p>
<p>La Caja Fuerte Documental Segura eBOX CITI es un servicio ofrecido al mundo por el Colegio de Ingenieros Técnicos Industriales de Navarra, diseñado con <a title="Seguridad y Gestión Documental moderna" href="http://www.analitics21.es/" target="_blank">analiTICs21</a> y la participación de un buen número de empresas tecnológicas españolas con gran nivel de solvencia y coordinadas desde CITI Navarra.  Se orienta en una doble dirección: por una parte para los colegiados (ingenieros, abogados, graduados sociales, médicos, notarios y en definitiva profesionales de cualquier disciplina ) y por otra para pymes, asociaciones empresariales y otros colegios profesionales que deseen tener su propio proyecto eBOX.</p>
<p>En este momento, algo alocado en cuanto a opciones que se ofrecen en Internet por doquier, se hace necesario contar con un interlocutor de confianza, que resuelva de modo transparente la problemática técnica, que facilite con sus socios tecnológicos las necesidades de calidad, seguridad, eficacia y se comprometa con nosotros completamente.</p>
<p>A lo largo del artículo he ido mostrando uno de los servicios novísimos de CITI Navarra dentro del proyecto CITIC´s.</p>
<p>CITI Navarra es una organización pionera que abre su campo de acción a Internet. Ya no se orienta sólamente a Navarra sino a todas las organizaciones colegiales, empresariales y profesionales de España que usan Internet de modo creciente, aplicando nuevos métodos, nuevas vías a su quehacer empresarial, mejorando sus cotas de calidad y a la vez reduciendo gastos.</p>
<p><strong><a href="http://www.analitics21.com/wp-content/uploads/2011/06/dni.jpg"><img class="alignleft size-full wp-image-1204" title="dni" src="http://www.analitics21.com/wp-content/uploads/2011/06/dni.jpg" alt="" width="111" height="71" /></a>eBOX compite con soltura con cualquier sistema actual de los existentes</strong>, incluyendo aquellos que yo uso desde hace tiempo como <a title="DropBox" href="http://www.dropbox.com/" target="_blank">Dropbox</a>, <a title="SpiderOAK" href="https://spideroak.com/" target="_blank">SpiderOAK </a>o <a title="Wuala" href="http://www.wuala.com/" target="_blank">Wuala</a>, pero adelantándose a todos ellos de un modo espectacular sobre todo en elementos de seguridad, en capacidades para el usuario, en atención directa en tu idioma, en aplicaciones auxiliares adicionales que amplian el sistema eBOX y dotan de más garantías al usuario, ya que le permiten DE VERDAD cifrar de modo seguro y privado la información que desean proteger, tanto en la plataforma como en sus propios sistemas merced a las herramientas auxiliares de eBox.</p>
<p>Algunas de las soluciones que han ido apareciendo adolecen de todas las opciones de autenticación con certificados, no aportan capacidades de firma, no ofrecen opciones de cifrado real al usuario y se limitan a decir (a veces falsamente como denunciaba la prestigiosa empresa <a title="Hispasec alerta de denuncias a Dropbox" href="http://www.hispasec.com/unaaldia/4586" target="_blank">hispasec </a> hace pocos días respecto de DropBox, o en su propio blog de DropBox cuando mostraron al mundo que durante 4 horas <a title="Bug detectado de Login con cualquier contraseña" href="http://blog.dropbox.com/?p=821" target="_blank">podía accederse a los sistemas con cualquier contraseña</a>) que &#8220;ellos&#8221; cifran los datos en el servidor, y en la mayoría de las ocasiones son un simple salvado en servidor de ficheros para sincronizar ordenadores dispersos.</p>
<div id="attachment_1206" class="wp-caption alignright" style="width: 310px"><a href="http://www.analitics21.com/wp-content/uploads/2011/06/GestionElectronicaImparable.png"><img class="size-medium wp-image-1206" title="GestionElectronicaImparable" src="http://www.analitics21.com/wp-content/uploads/2011/06/GestionElectronicaImparable-300x186.png" alt="" width="300" height="186" /></a><p class="wp-caption-text">Crecerán servicios de custodia y salvado</p></div>
<p>Todas estas soluciones, que insisto, yo utilizo también en mi día a día, tienen algun atractivo para el usuario, pero <strong>pueden coexistir perfectamente con eBOX CITI como servicio formal</strong>. En un mundo donde miles de usuarios profesionales y pymes deseen garantizarse esta acción de salvado de documentación, es más sencillo confiar en una organización real y tangible como CITI Navarra, contactando en cualquier momento por teléfono, email, video conferencia o presencialmente en sus locales, y disponiendo de todas las capacidades que la inmensa mayoria de las otras opciones no tienen (<strong>login con certificados </strong>o tarjetas criptograficas-incluido DNIe- <a title="Universalizar el login con certificados a nivel mundial" href="http://bit.ly/oTF6sM" target="_blank">vía Tractis</a>, <strong>firma electrónica en plataforma o e su PC</strong>, <strong>cifrado y descifrado tanto en plataforma como en su PC</strong>, firma de ficheros desde cualquier dispositivo movil, <strong>custodia documental </strong>blindada).</p>
<p>En el momento de escribir este artículo, <strong>responsables de CITI Navarra  perfilan las distintas visitas que se realizarán en los próximos 3 meses para activar sistemas eBOX para cualquier organización empresarial o colegial en España</strong>, aportando además un modelo de negocio muy claro a estas organizaciones.</p>
<p>Si tiene interés estarán encantados de visitarle o hacer una video conferencia sin compromiso. Si 20 céntimos de Euro por día no es una locura para usted, entonces eBOX es su solución profesional. Y si lo que desea es<strong> disponer de ilimitados usuarios en su eBOX Corporativo, </strong>tanto para trabajadores, proveedores o clientes<strong>,</strong> entonces 1 Euro al día sigue siendo un coste excepcional por todas las capacidades citadas y la salvaguarda de información.</p>
<div id="attachment_1197" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.analitics21.com/wp-content/uploads/2011/06/SedeElectronicaFCS.png"><img class="size-medium wp-image-1197" title="SedeElectronicaFCS" src="http://www.analitics21.com/wp-content/uploads/2011/06/SedeElectronicaFCS-300x239.png" alt="" width="300" height="239" /></a><p class="wp-caption-text">Una eBOX Corporativa para datos de laboratorio</p></div>
<p>&nbsp;</p>
<div id="attachment_1198" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.analitics21.com/wp-content/uploads/2011/06/esecure-y-cualquier-fichero1.jpg"><img class="size-medium wp-image-1198" title="esecure y cualquier fichero" src="http://www.analitics21.com/wp-content/uploads/2011/06/esecure-y-cualquier-fichero1-300x139.jpg" alt="" width="300" height="139" /></a><p class="wp-caption-text">Cualquier fichero puede ser firmado o cifrado antes de subirlo a custodia al eBOX</p></div>
<p>&nbsp;</p>
<div id="attachment_1200" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.analitics21.com/wp-content/uploads/2011/06/datacenter-en-la-nube.gif"><img class="size-medium wp-image-1200" title="datacenter-en la nube" src="http://www.analitics21.com/wp-content/uploads/2011/06/datacenter-en-la-nube-300x221.gif" alt="" width="300" height="221" /></a><p class="wp-caption-text">Data Centers asociados para alojar las eBOX personales y corporativas</p></div>
<p>&nbsp;</p>
<div id="attachment_1202" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.analitics21.com/wp-content/uploads/2011/06/CajaFuerteDocumental-ecoPFN.jpg"><img class="size-medium wp-image-1202" title="CajaFuerteDocumental ecoPFN" src="http://www.analitics21.com/wp-content/uploads/2011/06/CajaFuerteDocumental-ecoPFN-300x222.jpg" alt="" width="300" height="222" /></a><p class="wp-caption-text">En su eBOX web puede hacerlo todo aun sin herramientas auxiliares desde su IPad</p></div>
<p>&nbsp;</p>
<p>Estoy convencido de la bondad del proyecto que lanza el Colegio de Ingenieros Técnicos Industriales de Navarra, ya que no sólo ahonda en esa necesidad que yo percibo por parte de cualquier persona de disponer de una zona web de seguridad superior, fácilmente accesible, sino que lo expande a organizaciones empresariales aportando un modelo de negocio a éstas.</p>
<p>Soluciones como DropBox, SpiderOAK, Metaposta, Wuala y muchos otros que nacerán, van en la línea de aprovechar  la nube de servicios en Internet y son buenas experiencias de las que aprender.</p>
<p><strong>eBOX CITI es símplemente un producto/servicio superior a todos ellos</strong>.</p>
<p>Como ya he comentado yo utilizo diariamente DropBox, <a title="TrueCrypt y ESecure " href="http://www.analitics21.com/2010/04/truecrypt-y-el-explorador-esecure/" target="_blank">TrueCrypt</a> y Metaposta aunque &#8220;los mejoro&#8221; con herramientas como el <a title="Explorador ESecure" href="http://www.analitics21.com/2010/03/la-gestion-documental-segura-y-el-explorador-esecure/" target="_blank">Explorador ESecure de KSI</a>, algo sin lo que ya no podría funcionar en mi día a día.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2011/06/caja-fuerte-documental-segura-como-una-necesidad-actual/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Backup o Custodia de los documentos en las Sedes Electrónicas Web para pymes</title>
		<link>http://www.analitics21.com/2011/02/backup-o-custodia-de-los-documentos-en-las-sedes-electronicas-web-para-pymes/</link>
		<comments>http://www.analitics21.com/2011/02/backup-o-custodia-de-los-documentos-en-las-sedes-electronicas-web-para-pymes/#comments</comments>
		<pubDate>Tue, 22 Feb 2011 07:26:59 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Estrategia]]></category>
		<category><![CDATA[Gestion Documental]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Sistemas de Gestion de Seguridad de la Información]]></category>
		<category><![CDATA[Acceso con certificados a la web]]></category>
		<category><![CDATA[Oficina electrónica]]></category>
		<category><![CDATA[Sede Digital Web]]></category>
		<category><![CDATA[Sede Electrónica Web]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=987</guid>
		<description><![CDATA[Con cierta lentitud, pero de modo muy firme, muchas empresas están activando sus Sedes Digitales Web y entonces comienzan a ser más conscientes de la potencia y seguridad que realmente tienen, precisamente con el uso diario tanto de la propia organización como por sus clientes. Han reducido de un modo brutal envíos inseguros o inadecuados de correo electrónico y [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1004" title="Masbytes DataCenter de Sedes Digitales Pyme" src="http://www.analitics21.com/wp-content/uploads/2011/02/masbytesDataCentr2.png" alt="Masbytes DataCenter de Sedes Digitales Pyme" width="327" height="230" />Con cierta lentitud, pero de modo muy firme, muchas empresas están activando sus Sedes Digitales Web y entonces comienzan a ser más conscientes de la potencia y seguridad que realmente tienen, precisamente con el uso diario tanto de la propia organización como por sus clientes.</p>
<p>Han reducido de un modo brutal envíos inseguros o inadecuados de correo electrónico y mejorado en gran medida el modo de trabajo de sus clientes, que ven cómo pueden acceder siempre a la sede de su proveedor a encontrar, descargar o incluso subir cualquier información que desean.</p>
<p><strong>Que han perdido un fichero que recibieron por correo</strong> ?  se conectan a la sede electrónica de su proveedor y ahí está, firmado, seguro, salvado, siempre a su disposición.<span id="more-987"></span></p>
<p>Recientemente se suscitaron una serie de comentarios en un cliente de una sede digital web, ya que necesitaba acceder a un documento antiguo que él sabía que había estado en la sede digital del proveedor pero no lo encontraba. Comenzó la fiesta y las interpretaciones.</p>
<p>&#8220;Pero yo pensaba que todos los documentos de la sede se salvaban para siempre, o al menos eso creía !! &#8221;</p>
<p>Realmente ese problema que pudo haberse dado (la infraestructura que soportaba las sedes digitales era Masbytes y tenía salvada TODA la información) se debe a que <strong>existe una grave ambigüedad en los servicios que se ofrecen en internet</strong>, máxime con el crecimiento del modelo SaaS y activación de muchos <a class="wp-caption-dd" title="crecimiento incluso en la crisis" href="http://es.wikipedia.org/wiki/Computaci%C3%B3n_en_nube" target="_blank">servicios &#8220;en la nube&#8221;.</a><img class="alignright size-full wp-image-1007" title="masbytesDataCenter" src="http://www.analitics21.com/wp-content/uploads/2011/02/masbytesDataCenter.png" alt="masbytesDataCenter" width="316" height="232" /></p>
<p>Realmente todos los que dicen que salvan tus datos los salvan PARA SIEMPRE?</p>
<p>Aqui existen todo tipo de estrategias, pero lo primero es mirar muy bien el contrato de servicio que firmamos con el proveedor, ya que <strong>en muchas ocasiones no se especifican</strong> más que &#8220;se realiza un backup diario&#8221;, pero que no clarifica (sin mala intención normalmente) cual es el alcance de ese backup,<strong> cual es el período de retención de los documentos de ese backup</strong>, durante cuánto tiempo será factible recuperar algo de ese backup, cuándo ese backup &#8220;habrá desaparecido&#8221; porque otro &#8220;mas reciente&#8221; ocupó su lugar (aunque podrían no existir en él todos los documentos del primero..).</p>
<p><strong>Cuando formalizamos un acuerdo con una infraestructura que va a lanzar Sedes Electrónicas Web para el mundo de la pyme, hacemos hincapié en la importancia del &#8220;tipo de backup&#8221; que va a conectarse al servicio de sede digital</strong>, e insistimos en que se clarifique el verdadero alcance de ese backup.</p>
<p>Muchos clientes no saben que una buena parte de su &#8220;información viva&#8221; reside en los backups una semana como mucho, y el siguiente backup que se realiza &#8220;sustituye&#8221; o &#8220;machaca&#8221; el anterior. Este servicio es perfectamente válido para la inmensa mayoría de los clientes de una sede digital, pero completamete insuficiente cuando te comprometes como organización a custodiar durante x años TODOS los documentos generados para tus clientes , además de aquellos que el propio cliente haya &#8220;subido&#8221; a la sede digital con la confianza de que tus backups los salvarán y &#8220;siempre estarán ahí&#8221;.</p>
<div id="attachment_1012" class="wp-caption alignleft" style="width: 374px"><img class="size-full wp-image-1012" title="custodia-accidenteaereo" src="http://www.analitics21.com/wp-content/uploads/2011/02/custodia-accidenteaereo.jpg" alt="Nadie está libre de riesgo" width="364" height="362" /><p class="wp-caption-text">Nadie está libre de riesgo</p></div>
<p><strong>No hay peor estrategia que la ambigüedad en estas cuestiones</strong>, ya que puedes perder limpiamente un cliente (y no vamos a entrar en denuncias legales) si &#8220;el creyó&#8221;, tras la lectura del contrato ambiguo, que el backup que se realizaba salvaba para siempre la información, o al menos para los 5 años que muchas administraciones exigen en ciertos documentos.</p>
<p><strong>Las Sedes Electrónicas Web en el mundo Pyme estan avanzando a pasos agigantados</strong>, como puede demostrar <a class="wp-caption-dd" title="Masbytes y servicios avanzados de confianza" href="http://www.masbytes.es" target="_blank">Masbytes</a> en su día a día, pero ha sido en fechas muy recientes cuando se ha &#8220;CONECTADO&#8221; al sistema de sedes electrónicas web el servicio de CUSTODIA DOCUMENTAL, lo que permitirá definir con mucha mayor claridad los períodos de retención mínimo de la documentación y que ni los propietarios de las sedes, ni los clientes de estas, se llamen a engaño, sabiendo que su información va a estar todo el período fijado y asegurado en 2 DataCenters distantes y sincronizados.</p>
<p>Este cambio fundamental en las Sedes Electrónicas Pyme, que desde analiTICs21 promovemos en infraestructuras excelentes (<a class="wp-caption-dd" title="Custodia Online" href="http://www.masbytes.es" target="_blank">Masbytes</a>, <a class="wp-caption-dd" title="Sede Digital" href="http://www.nlink.es" target="_blank">Nlink</a>, <a class="wp-caption-dd" title="Documentacion Electrónica" href="http://www.citinavarra.es" target="_blank">CITINavarra</a>), llega casi a la vez que la incorporación de <a class="wp-caption-dd" title="El futuro de un internet más seguro" href="http://www.tractis.es" target="_blank">TRACTIS</a> como elemento fundamental en la autenticación con certificados de muchos paises del mundo, facilitando el acceso con DNI electrónico para clientes sin que éstos hayan tenido que instalar los drivers del DNIe, elemento este que definía un caso de uso muy negativo.</p>
<p>Muy al contrario, mediante la autenticación con certificados vía TRACTIS, que utilizan los <a class="wp-caption-dd" title="Sistemas inteligentes y eficaces" href="http://blog.negonation.com/es/soporte-a-los-comandos-apdu-del-dnie-espanol-en-tractis/" target="_blank">comandos APDU del DNIe</a>, la experiencia es tan abrumadoramente distinta, que es lo que nos lleva a proponer el mundo:</p>
<p>!! <strong>No instaleis los drivers del DNIe por favor</strong>, porque vuestra experiencia de uso con nosotros será extraordinaria&#8221; !!</p>
<p>Pero volvamos al elemento central del artículo, la conexión de las Seled Digitales Web ecoPFN a servicios especiales de backup longevo.</p>
<p> </p>
<p style="text-align: center;"><strong>Los clientes de una Sede Digital deben disponer de capacidades especiales</strong></p>
<p>Quienes se planteen disponer de un servicio de Sede Digital, deben tener en cuenta que existen unos pocos servicios críticos, sin los cuales no estaremos hablando realmente de una Sede Electrónica sino de un espacio de intercambio (Dropbox, google doc ejem) o un simple espacio FTP. Concretamente debería poder:</p>
<p><strong>Subir y descargar en cualquier momento</strong>:  desde cualquier lugar, mediante acceso seguro y autenticación fuerte, que incluya certificados digitales sólidos, incluyendo DNIe.</p>
<p><strong>Firmar electrónicamente cualquier fichero</strong>: Los usuarios de una Sede Digital tendrán la posibilidad de firmar cualquier documento en el instante que decidan, desde cualquier lugar.</p>
<p><strong>Cifrar y descifrar ficheros</strong>: Por mucha que sea la confianza que depositemos en la infraestructura que mantiene los sistemas, es vital que dispongamos de posibilidad de cifrar/descifrar la información que va a ser alojada, de modo que ni siquiera un técnico indeseable esté en condiciones de ver sus datos.</p>
<p><strong>Realizar Backups automatizados</strong>:  Su infraestructura debe salvar los datos de modo automatizado, bien sea un backup &#8220;normal&#8221; o mediante un servicio de custodia documental que mantenga toda su información un período definido de años.</p>
<p><strong>Crear ilimitadas cuentas sin coste adicional</strong>: Dispone de cientos de clientes y empleados? entonces deberá poder crear automáticamente cuentas para que se conecten y descarguen información sencillamente, e incluso firmen documentos o contratos eficazmente, mediante  usuario/contraseña  y/o  certificado electrónico.</p>
<p><strong>Subir cientos o miles de archivos automáticamente</strong>:  Y que sean firmados o cifrados (o ambos), notificando automáticamente a sus clientes.</p>
<p><strong>Autenticación con certificados</strong>: Cualquier certificado electrónico, incluyendo el DNIe (siempre que la entidad emisora incluya servicios de validación de sus certificados en tiempo real -a diferencia de la FNMT-) deberá servirnos para identificarnos en la Sede Digital, como uno de los elementos clave que <a class="wp-caption-dd" title="Tarjetas y la seguridad de los cajeros" href="http://www.analitics21.com/2010/10/validaciones-ocsp-de-certificados-erroneas-en-camerfirma/" target="_blank">nos recuerdan a la evolución de los cajeros automáticos</a>.</p>
<p><strong>Controlar qué ocurre en la Sede:</strong>  Tener completo control de qué sucede, quién accede, qué se ha descargado tal usuario, qué ha subido este cliente.., y en definitiva diponer de una buena trazabilidad ligada a la información y los usuarios es muy importante.</p>
<p><strong> </strong></p>
<p style="text-align: center;"><strong>Calidad de servicio</strong></p>
<p> Cuando nos planteamos como organización dar el paso de tener nuestra <a class="wp-caption-dd" title="Sedes Electrónicas eficaces" href="http://www.analitics21.es" target="_blank">Sede Digital Web (Sede Electrónica Web)</a>, es fundamental conocer elementos básicos como ancho de banda garantizado,velocidad de descarga y calidad de servicio, ya que hay quien instala esta funcionalidad en su propia empresa y observa desesperado que la calidad del servicio y velocidad es de una calidad horrible, además de que ocasiona un cuello de botella en su ADSL y pierde prestigio entre sus clientes.</p>
<p>Las imágenes que vemos en este artículo corresponden a <strong>una de las infraestructuras más sólidas que ofrecen actualmente el servicio a las pymes de Sede Digital Web ecoPFN (<a class="wp-caption-dd" title="ISP y la nueva ola de servicios en Internet" href="http://www.masbytes.es" target="_blank">Masbytes</a>) en España</strong>, al ser un ISP experimentado.</p>
<p>Líneas redundantes y servicio no sólo de Backup sino de Custodia son su mayor diferenciador, lo que evita pérdidas de documentos al mantenerlos todos, aunque sean borrados de la Sede por un usuario.</p>
<p> </p>
<p style="text-align: center;"><strong>Comunicaciones excelentes</strong></p>
<p><img class="aligncenter size-full wp-image-999" title="masbytesLinea1" src="http://www.analitics21.com/wp-content/uploads/2011/02/masbytesLinea1.jpg" alt="masbytesLinea1" width="604" height="331" /></p>
<p> En esta imagen podemos apreciar datos del 2010 en Masbytes, de una de sus líneas, que muestra datos entrantes y salientes. Los clientes disponen de 2Mb garantizados, aunque pueden contratar mucho más para su Sede Digital si así lo desean.</p>
<p><img class="aligncenter size-full wp-image-1000" title="masbytesLinea2" src="http://www.analitics21.com/wp-content/uploads/2011/02/masbytesLinea2.jpg" alt="masbytesLinea2" width="604" height="331" /></p>
<p>  Idéntica información de otra de las líneas, que aportan seguridad adicional.</p>
<p> </p>
<p style="text-align: center;"><strong>Una línea de servicios de futuro</strong></p>
<p><em>Aún no ha llegado a la PYME de modo nítido la necesidad de disponer de su Sede Electrónica</em>, <strong>pero eso está ocurriendo en estos momentos, al menos en España</strong>, donde la confluencia de medidas, legislación, iniciativas del Gobierno y Ley 11/2007 están creando un contexto muy rico. Si a esto unimos la profunda crisis (<a class="wp-caption-dd" title="Crisis y causas" href="http://www.ojosdepapel.com/Index.aspx?article=3118" target="_blank">económico/política/institucional</a>) e incremento de servicios en Internet, la Sede Digital Web va a ser una realidad para miles de ellas.</p>
<p>Quiere eso decir que las empresas no usarán las Sedes Electrónicas de la Administracion pública?  De ningún modo !</p>
<p>Estos nuevos servicios poco a poco van siendo activados y caminan en la misma dirección, aportando mismas experiencias de uso, pero no entran en la utilización tan versátil que la Pyme requiere en cuanto a su información y la de sus clientes.</p>
<p>Las Sedes Digitales Web como la que vemos en este artículo, que Masbytes ofrece  a las pymes de todo el mundo (en diferentes idiomas), disponen ya de varias herramientas y API´s que posibilitan que una empresa suba de modo automatizado cientos o miles de documentos a su Sede Electrónica, incluso desde su ERP, siendo firmados y alojados en cada una de las zonas de sus clientes, que serán avisados automáticamente de ese suceso y sabrán que tanto facturas como otros ficheros están ya en la plataforma de custodia online a su disposición.</p>
<p>Son muchas las Asesorías (laborales, fiscales, etc) que están activando en primera instancia sus Sedes Digitales Web, ya que normalmente son un tipo de empresa avanzada, eficaz, celosa del rendimiento y reducción de costes, que está sensibilizada por la seguridad y el cumplimiento legal !</p>
<p><strong>Pero son simplemente la avanzadilla !</strong> A ellas se van a sumar miles de empresas que por muy pocos euros al mes dispondrán de este nuevo servicio, este <strong>nuevo paradigma de la empresa del futuro que tendrá una ubicación física pero tambien una Oficina Electrónica moderna</strong>.</p>
<p>Por último, es importante que extrememos el cuidado y seamos concientes de si disponemos de un backup o de un servicio de Custodia Documental &#8220;conectado a&#8221; su Sede Digital, ya que un simple backup nunca salvará toda la información sino que se limitará a tener los datos de la última semana o último mes. Esto significa que si hoy comprobamos que hace diez meses se borró un fichero inadvertidamente, ya no estará recuperable, ya que el backup normalmente tendrá la información de unas pocas semanas atrás.</p>
<p>El servicio de Custodia Documental, como el que Masbytes ofrece conectado a las Sedes Electrónicas Web ecoPFN para pymes, nos permitirán aumentar el período de retención de los ficheros, sea uno o cinco años.</p>
<p><img class="aligncenter size-full wp-image-1020" title="Sede Digital y su utilizacion" src="http://www.analitics21.com/wp-content/uploads/2011/02/Sede-Digital-y-su-utilizacion.jpg" alt="Sede Digital y su utilizacion" width="705" height="498" /></p>
<p>No te quedes atrás en el proceso de disponer de tu propia Sede Electrónica Web, como servicio avanzado que ofrecerás a tus clientes y para tu propia organización. Diferenciarnos constantemente de nuestra competecia y aportar nuevos valores a nuestros clientes son medidas clave en la situación actual!</p>
<p><strong>Está naciendo un nuevo modo de hacer</strong>, una nueva forma de relacionarnos con nuestros clientes, aportando capacidades de firma y cifrado, ahorrando papel de modo extraordinario y mejorando la seguridad, como una de las síntesis de tanto cambio tecnológico y crisis.</p>
<p> <strong>Asistimos a este despegue y es mejor que seamos conscientes de ello</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2011/02/backup-o-custodia-de-los-documentos-en-las-sedes-electronicas-web-para-pymes/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>La visión de un colegio de ingenieros y servicios de futuro</title>
		<link>http://www.analitics21.com/2011/01/la-vision-de-un-colegio-de-ingenieros-y-servicios-de-futuro/</link>
		<comments>http://www.analitics21.com/2011/01/la-vision-de-un-colegio-de-ingenieros-y-servicios-de-futuro/#comments</comments>
		<pubDate>Sun, 30 Jan 2011 09:29:50 +0000</pubDate>
		<dc:creator>Julian (con certificado electronico)</dc:creator>
				<category><![CDATA[Estrategia]]></category>
		<category><![CDATA[Gestion Documental]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Sistemas de Gestion de Seguridad de la Información]]></category>
		<category><![CDATA[CITINavarra y ANALITICS21]]></category>
		<category><![CDATA[La nube de CITI Navarra]]></category>
		<category><![CDATA[SEDES DIGITALES]]></category>
		<category><![CDATA[SEDES ELECTRONICAS PYME]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=952</guid>
		<description><![CDATA[Cuando hace dos años entré en contacto con el Colegio de Ingenieros Técnicos Industriales de Navarra , se rompieron muchos de los tópicos que tenía sobre este tipo de organizaciones, aunque no tardé en descubrir que todavía existen, ya por por poco tiempo, esos colegios anticuados, faltos de ambición y apegados a la burocracia y al papel. [...]]]></description>
			<content:encoded><![CDATA[<p>Cuando hace dos años entré en contacto con el <a class="wp-caption-dd" title="CITI Navarra" href="http://www.citinavarra.com/es/index.aspx" target="_blank">Colegio de Ingenieros Técnicos Industriales de Navarra </a>, se rompieron muchos de los tópicos que tenía sobre este tipo de organizaciones, aunque no tardé en descubrir que todavía existen, ya por por poco tiempo, esos colegios anticuados, faltos de ambición y apegados a la burocracia y al papel.</p>
<p>El mercado y la nueva situación van a hacerlos desaparecer limpiamente.<img class="alignright size-full wp-image-970" title="CITINavarra" src="http://www.analitics21.com/wp-content/uploads/2011/01/CITINavarra.jpg" alt="CITINavarra" width="236" height="205" /></p>
<p> </p>
<p> A lo largo de estos últimos años los responsables de CITI Navarra han comprendido, adelantándose varios años a muchas organizaciones, que el camino era incrementar la calidad, mejorar la seguridad, invertir en futuro, extenderse en Internet ofreciendo servicios a todos los Ingenieros Técnicos Industriales, y tambien a empresas de todo tipo, estén donde estén fisicamente.<span id="more-952"></span></p>
<p> </p>
<p>El resultado de su apuesta lo dirá el futuro imediato, pero hagamos balance de su trabajo hasta la fecha:</p>
<ul>
<li>Todos los ingenieros presentan los proyectos electrónicamente, con firma digital</li>
<li>El Colegio Visa los proyectos y los firma electrónicamente, entregándolos al Gobierno de Navarra</li>
<li>Las facturas que emiten (unas 3000 al mes) las firman electrónicamente y cuelgan de su gestor documental web para hacerlas accesibles a cada cliente</li>
<li>Las nóminas las firma electrónicamente tanto el Colegio como los empleados al recibirlas</li>
<li>Se han dotado de un DataCenter de última generación <em>virtualizando servidores</em> y activando servicios innovadores vía Internet</li>
<li>Han <strong>certificado la organización en la ISO 27001</strong> a fin de mostrar al mundo la seguridad de sus sistemas y la gestión profesional y controlada de los mismos</li>
<li>Ofrecen un ERP de gran calidad en modalidad SaaS soportado por su renovado DataCenter</li>
<li>Han creado con ANALITICS21 el proyecto <a class="wp-caption-dd" title="Sedes Electrónicas para la PYME" href="http://www.analitics21.es/#seccion3-1" target="_blank">Sedes Electrónicas Web para la PYME</a>, de modo que cada empresa tenga la suya en el DataCenter CITI Navarra, también en modalidad de pago por uso</li>
<li>Han activado el <strong>proyecto Backup Online</strong> por el que cualquier empresa puede salvar su información en su DataCenter de modo seguro, sencillo y económico, evitando desastres de pérdidas críticas</li>
<li>Acaban de firmar un convenio con la <a class="wp-caption-dd" title="Firma Profesional" href="http://www.firmaprofesional.es/" target="_blank">Autoridad de certificación Firma Profesional</a> con el fin de ofrecer los mejores certificados electrónicos tanto a ingenieros como a empresas de toda la comunidad</li>
<li>Se han dotado de unas nuevas instalaciones que posibilitarán la ambiciosa etapa que se abre</li>
<li>Disponen de un <strong>moderno sistema de vídeo conferencia</strong> poteciado por servidores streaming para que los usuarios puedan ver y oir los eventos incluso cuando hayan ocurrido ya, merced al servicio de grabación</li>
</ul>
<p>Este despliege que ha constado varios años construir no se hace al azar. Quienes dirigen esta organización hacen gala de una visión y de un valor que se echan de menos incluso en el mundo de la empresa, y se encuentran en disposicion de expandir sus servicios por toda España.<img class="aligncenter size-full wp-image-967" title="Sede Electrónicas y su utilizacion en la PYME" src="http://www.analitics21.com/wp-content/uploads/2011/01/Sede-Digital-y-su-utilizacion.jpg" alt="Sede Electrónicas y su utilizacion en la PYME" width="705" height="498" /></p>
<p>Hace muy pocos días se desarrolló en las nuevas instalaciones del Colegio una jornada promovida por <a class="wp-caption-dd" title="Quién monta una infraestructura crítica con garantías ?" href="http://www.bimadit.es/" target="_blank">BIMADIT SEGURIDAD</a>, empresa responsable de todo el armazón tecnológico del DataCenter y que ha contado con todo el apoyo de Microsoft y su Hyper V. </p>
<p>Responsables tanto del Colegio como de ANALITICS21 hemos apoyado la sesión para mostrar todos los servicios que esa infraestructura está haciendo posible.  Es importante tener claro que sin una infraestructura crítica bien montada, redundante, segura, mantenida y certificada con ISO 27001,  es muy difícil activar servicios valiosos para la empresa.</p>
<p>Ahora todos los servicios innovadores que están articulándose, incluso facilitando la unión de varios colegios de ingenieros alrededor de CITI Navarra, van a demostrar lo que tantas veces digo en mis artículos: Mientras hay quien se cobija hasta que escampe, otros profundizan en medidas anticíclicas para el futuro, arriesgan e invierten con visión.</p>
<p>Sólo me queda decir que es una suerte para ANALITICS21 poder participar en este despliegue y esperar que otras muchas organizaciones materialicen sus proyectos con la misma visión innovadora que en CITI Navarra.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2011/01/la-vision-de-un-colegio-de-ingenieros-y-servicios-de-futuro/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Navidad y el inicio de otro ciclo</title>
		<link>http://www.analitics21.com/2010/12/navidad-y-el-inicio-de-otro-ciclo/</link>
		<comments>http://www.analitics21.com/2010/12/navidad-y-el-inicio-de-otro-ciclo/#comments</comments>
		<pubDate>Fri, 24 Dec 2010 10:32:35 +0000</pubDate>
		<dc:creator>Julian (con certificado electronico)</dc:creator>
				<category><![CDATA[Estrategia]]></category>
		<category><![CDATA[Formacion]]></category>
		<category><![CDATA[Gestion Documental]]></category>
		<category><![CDATA[Personas]]></category>
		<category><![CDATA[Sistemas de Gestion de Seguridad de la Información]]></category>
		<category><![CDATA[Colaboración y sinergias]]></category>
		<category><![CDATA[Inicio de un nuevo ciclo]]></category>
		<category><![CDATA[Navidad y Tecnología]]></category>
		<category><![CDATA[Seguridad TIC y Calidad]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=914</guid>
		<description><![CDATA[Llegamos al final de otro año, a las cercanías de fiestas en familia y siempre toca hacer balance, reflexionar sobre lo ocurrido, comprender los diferentes contextos y volver a mirar al futuro... !siempre ! Cada vez que he iniciado un nuevo proyecto (como el actual analiTICs21) he tratado de analizar &#8220;postmortem&#8221; las vías que se han [...]]]></description>
			<content:encoded><![CDATA[<p>Llegamos al final de otro año, a las cercanías de fiestas en familia y siempre toca hacer balance, reflexionar sobre lo ocurrido, comprender los diferentes contextos y volver a mirar al futuro.<img class="alignleft size-medium wp-image-919" title="Navidad" src="http://www.analitics21.com/wp-content/uploads/2010/12/Navidad-300x232.jpg" alt="Navidad" width="300" height="232" />.. !siempre !</p>
<p>Cada vez que he iniciado un nuevo proyecto (como el actual <strong><a class="wp-caption-dd" title="Nuevo proyecto para un ciclo nuevo" href="http://www.analitics21.es/" target="_blank">analiTICs21</a></strong>) he tratado de analizar &#8220;postmortem&#8221; las vías que se han ido cerrando y sus porqués, los errores cometidos y su sentido, las nuevas líneas que todos ellos posibilitan siempre, la combinación de coraje, amor al riesgo, renacimiento de ideas e ilusiones y por supuesto la ponderación de los elementos que van a permitirme zambullirme con decisión en el nuevo camino.</p>
<p>Produce verdadera satisfacción comprobar que iniciar un camino nuevo no supone una renuncia a muchas cosas hechas en el pasado, sino en todo caso una integración de algunas de ellas y la constatación de aciertos y errores a evitar.</p>
<p>Este articulo quiere ser un gracias a aquellos compañeros y colaboradores que llegan también a estas fiestas con nubarrones sobre su futuro, pero todos ellos muestran clara su decisión de seguir luchando y colaborando.</p>
<p>Para mi, para analiTICs21, haber podido crear con cada uno de ellos un proyecto que va a ir abriéndose a lo largo de 2011 constituye una ilusión enorme, y me hacen ratificarme en mi camino de continuar incorporando aquello en lo que creo y que en anteriores proyectos empresariales no me ha sido posible hacer por diversos factores.</p>
<p><span id="more-914"></span></p>
<p>Centrado en la <strong>familia de normas ISO 27000</strong>, a lo largo de estos meses he ido cerrando acuerdos con empresas especiales con las que hemos ido perfilando nuevos modos de desarrollar productos y servicios para la empresa, <strong>siempre desde la perspectiva de Sistemas de Gestión para la Seguridad de la Información</strong>.</p>
<p>Es momento tambien para agradecimientos a todos ellos y para mostrar con claridad que el camino ya iniciado es espectacular, ilusionante y producirá muchos éxitos.  <strong>Al final las empresas son las personas que las conducen</strong> y cuando estableces con ellas un vínculo mental, sabes que los planes diseñados conjuntamente van a abordarse con trabajo y honestidad.</p>
<p>Me ilusiona el camino iniciado con <strong><a class="wp-caption-dd" title="Legalidad y nuevas tecnologias como integración innovadora" href="http://www.bufetepicon.es/" target="_blank">Alberto Picón</a></strong>, con cuyo bufete haremos llegar a cientos de empresas de todo el país un nuevo modo de integrar legalidad, eficiencia, seguridad,  formación y tecnológía.</p>
<p>Me motiva el proyecto abierto con <strong><a class="wp-caption-dd" title="El futuro de los Colegios Profesionales en la nube" href="http://www.citinavarra.com/es/index.aspx" target="_blank">Antonio Rodríguez</a></strong>, del Colegio de Ingenieros Técnicos Industriales de Navarra, orientado a ofrecer desde la nube servicios excepcionales a ingenieros y empresas en toda España, como muestra la activación de la plataforma de firma electrónica y custodia documental, o el acuerdo establecido con la Autoridad de Certificación Firma Profesional.</p>
<p>Me encanta ver el profundo avance producido con <strong><a class="wp-caption-dd" title="Infraestructuras críticas gestionadas de modo experto" href="http://www.nlink.es/" target="_blank">Mikel Martínez</a></strong>, lider de NLINK y con quien analiTICs21 está creando nuevas líneas de futuro colaborativo que llegarán a muchas empresas excelentes.</p>
<p>Me siento muy unido a socios de camino como <strong><a class="wp-caption-dd" title="Internet y el futuro" href="http://www.masbytes.es/" target="_blank">Julio García y Alvaro Alonso</a></strong>, de MASBYTES, quienes extienden sus servicios en Internet sin olvidar la humanidad en sus relaciones, talento activo e innovación cada día.</p>
<p>Es sorprendente cómo se ha ido agrandando mi relación con <strong><a class="wp-caption-dd" title="Creación de infraestructuras de seguridad" href="http://www.bimadit.es/" target="_blank">Jose Ramón Mina</a></strong>, de BIMADIT, según hemos ido colaborando en implantaciones de seguridad y colaborado mano a mano en el ámbito del Colegio de Ingenieros.</p>
<p>Es clave el impulso que  <a class="wp-caption-dd" title="Servicios innovadores Legalidad/Seguridad" href="http://www.mediagestservicios.com/" target="_blank"><strong>MEDIAGEST</strong></a> y<strong> analiTICs21</strong> vamos a dar al mundo de la LOPD y la seguridad documental, aprovechando la gran sintonía y la coincidencia en la visión de lo que vendrá en los próximos años a la pyme.</p>
<p>Me produce una gran sensación de acierto haber profundizado en la relación con <strong><a class="wp-caption-dd" title="El futuro de organizaciones críticas está aquí" href="http://www.adhoc-security.es/" target="_blank">Tristan Ramaget</a></strong>, líder de ADHOC-SECURITY y experto en ISO 27000, por cuanto constituye una luz en el horizonte que me guía en la dirección adecuada, tanto en la oferta conjunta de servicios de auditoría e implantación de SGSI como en la utilización de sistemas expertos en detección de vulnerabilidades.</p>
<p>Me llena de alegría la creciente relación con <strong>David Marzo</strong> y<strong> <a class="wp-caption-dd" title="Proyectos en todo el mundo (LITO)" href="http://anavallasuiza.com/" target="_blank">LITO</a></strong>, magníficos desarrolladores y empresarios del Internet del siglo XXI.</p>
<p>Cuando la colaboración profesional da paso a la amistad, como con  <strong><a class="wp-caption-dd" title="XION y el universo en movimiento" href="http://www.xion.es/" target="_blank">Pablo Pérez Trullós</a></strong> (XION) y <strong><a class="wp-caption-dd" title="Cuando tu amigo es un genio" href="http://www.analitics21.com/2010/03/martin-j-sanchez/" target="_blank">Martín J. Sánchez</a></strong> todo adquiere una perspectiva nueva, y de un modo natural esperas que el futuro nos será más propicio que hasta el momento.</p>
<p>Me tranquiliza comprobar que el otro proyecto empresarial en el que aún participo como socio, KSI, es conducido acertadamente por <strong><a class="wp-caption-dd" title="generalizar la firma electrónica " href="http://www.ksitdigital.com/" target="_blank">Pedro Latasa y Santiago Castaño</a>,</strong> paso a paso, hacia la generalización de la firma electrónica en todo el mundo, como acredita el reciente viaje a Colombia a la sede de nuestros socios de GSE Colombia.</p>
<p>En la figura siguiente (arbol, flecha, símbolo de avance, cohete..), con cualquiera de las interpretaciones que deseemos coger, o con todas ellas a la vez, he tratado de no olvidar a ninguna de las organizaciones con quienes construyo mi futuro inmediato, y con las que quiero seguir profundizando y creando ilusiones y proyectos.</p>
<p>Mi familia, base de todo, no podría estar en otro lugar que en el comienzo, en la base, en la raiz de ese árbol de navidad, o en la zona desde donde se impulsan de verdad todas las cosas.</p>
<p><strong>Un nuevo ciclo comienza, como puede apreciarse en la confluencia de tantas crisis simultáneas</strong> (financiera, política, valores, modelos, trabajo ) y en la necesidad de su resolución y búsqueda de caminos, y si le echamos valor podremos aprovechar muchas de las ventajas que aparecen en momentos de tormenta, cuando muchos se limitan a cobijarse y dormitar.</p>
<p>Les deseo de corazón a todos ellos (y a tí que me lees) una feliz navidad, un futuro esperanzador para el año que entra y un deseo sincero de que encuentren pronto, como yo he hecho ya, lo verdaderamente importante para seguir adelante con profesionalidad, con ilusión, pero con ambición y una buena dosis de amor al riesgo.</p>
<p> </p>
<p>Feliz Navidad</p>
<p><img class="aligncenter size-full wp-image-929" title="arbol" src="http://www.analitics21.com/wp-content/uploads/2010/12/arbol1.jpg" alt="arbol" width="500" height="589" /></p>
<p>Me ha faltado tiempo para mostrar noticias muy relevantes de los nuevos desarrollos producidos ya por Santiago Castaño, <strong>líder de desarrollo en KSI</strong>, en la unión de la firma electrónica y el mundo MAC, pero en breve irán esa y otras noticias tecnológicas interesantes.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2010/12/navidad-y-el-inicio-de-otro-ciclo/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Sedes electronicas y oficinas virtuales en el mundo de la empresa europea</title>
		<link>http://www.analitics21.com/2010/09/sedes-electronicas-y-oficinas-virtuales-en-el-mundo-de-la-empresa-europea/</link>
		<comments>http://www.analitics21.com/2010/09/sedes-electronicas-y-oficinas-virtuales-en-el-mundo-de-la-empresa-europea/#comments</comments>
		<pubDate>Sun, 26 Sep 2010 18:24:29 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Estrategia]]></category>
		<category><![CDATA[Gestion Documental]]></category>
		<category><![CDATA[PKI]]></category>
		<category><![CDATA[Sistemas de Gestion de Seguridad de la Información]]></category>
		<category><![CDATA[Autenticación con certificados]]></category>
		<category><![CDATA[Documentación electrónica]]></category>
		<category><![CDATA[Oficina electrónica]]></category>
		<category><![CDATA[Oficina virtual]]></category>
		<category><![CDATA[Sede Digital]]></category>
		<category><![CDATA[Sede electrónica]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=738</guid>
		<description><![CDATA[Continuando con el análisis práctico de  la confluencia de tecnologías y normativas europeas en la actualidad, y a modo de profundización de mi análisis reciente sobre sistemas de autenticación web basados en PKI, he analizado el fuerte movimiento que se está produciendo en muchas administraciones públicas españolas en la creación de Sedes electrónicas. Volvemos a ver sorprendentemente [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_753" class="wp-caption alignright" style="width: 310px"><img class="size-medium wp-image-753" title="iva-de BartolomeBorrego" src="http://www.analitics21.com/wp-content/uploads/2010/09/iva-de-BartolomeBorrego-300x230.jpg" alt="Seguridad en acceso - Ahorro e innovación- La Administración moderna" width="300" height="230" /><p class="wp-caption-text">Seguridad en acceso - Ahorro e innovación- La Administración moderna</p></div>
<p>Continuando con el análisis práctico de  la <a class="wp-caption-dd" title="Confluencia de Tecnologías y Normativas" href="http://www.analitics21.com/2010/05/tiempo-de-conjunciones-planetarias/" target="_blank">confluencia de tecnologías y normativas europeas </a>en la actualidad, y a modo de profundización de mi análisis reciente sobre <a class="wp-caption-dd" title="Autenticación con certificados electrónicos" href="http://www.analitics21.com/2010/09/autenticacion-de-usuarios-con-certificados-electronicos-en-sistemas-web/" target="_blank">sistemas de autenticación web basados en PKI</a>, he analizado el fuerte movimiento que se está produciendo en muchas administraciones públicas españolas en la creación de <strong><a class="wp-caption-dd" title="Sedes electronicas en el mundo Publico" href="http://noticias.juridicas.com/base_datos/Admin/l11-2007.t2.html#" target="_blank">Sedes electrónicas</a></strong>.</p>
<p>Volvemos a ver <strong>sorprendentemente</strong> cómo el mundo de <strong>la empresa privada permanece inerte ante esa acertada orientación de organismos públicos que consiste en avanzar hacia una verdadera administración electrónica.</strong></p>
<p>Este camino facilitará a empresas, profesionales, proveedores, clientes, trabajadores, ciudadanos.. aprovecharse de las ventajas indudables de la aplicación de la tecnología que sustenta los certificados electrónicos y potenciará la mejora de la seguridad que proporciona tanto en la autenticación fuerte como en mecanismos de firma electrónica de documentos, expedientes, formularios, peticiones o consultas en el día a día.<span id="more-738"></span></p>
<p>Una sede electrónica u oficina vitual viene a ser sencillamente un sitio web al que podemos conectarnos mediante un certificado digital (aunque aquí hay disparidad según qué administración) y en él, una vez identificados ambos extremos (usuario y servicio), podemos hacer solicitudes, peticiones, entregas o descargas de información.</p>
<p><strong>El concepto de Sede electrónica en la empresa debe ser por definición algo más eficiente, sencillo y funcional</strong>. No necesita revestirse del formalismo de las administraciones públicas y debe aportar a clientes, empleados y proveedores de todos los elementos necesarios para aprovechar la tecnología para reducir costes, mejorar en seguridad, reducir el consumo de papel, acceso a repositorios documentales firmados, potenciar el intercambio seguro de documentos e incluso má adelante posibilitar servicios de ventanilla única también en la pyme.</p>
<p>Podemos definir también el concepto de sede digital o electrónica, oficina virtual o electrónica, en el ámbito de la empresa privada, como un <strong>sistema web evolucionado que ha integrado limpiamemte el mundo de los certificados electrónicos</strong> y ofrece a sus usuarios mecanismos sencillos y económicos para relacionarse con grandes incrementos de seguridad, innovación y buenas prácticas.</p>
<div class="mceTemp">
<div class="mceTemp">
<div id="attachment_762" class="wp-caption alignright" style="width: 655px"><a href="http://www.fcservice.es/fcs_castellano.html"><img class="size-full wp-image-762" title="Sede Electronica Laboratorio FCS" src="http://www.analitics21.com/wp-content/uploads/2010/09/SedeElectronicaFCS2.png" alt="Oficina electrónica moderna" width="645" height="506" /></a><p class="wp-caption-text">Oficina electrónica moderna</p></div>
</div>
</div>
<p>Asumir gastos para enviar documentación a nuestros clientes de modo inseguro? Para qué?</p>
<p>Démosles acceso a su zona privada, segura, donde está la información que hemos preparado para ellos, permaneciendo firmada e incluso cifrada, de modo que puedan descargársela en cualquier momento (nóminas, irpf, facturas, expedientes, informes, prospecciones, guías..) para resolver sus necesidades.</p>
<p>Aportémosles la seguridad de que la información siempre estará ahí, realizando por ellos backups de su documentación y ayudándoles a cumplir las necesidades que la legislación les impone en cuanto a períodos de almacenamiento o custodia.</p>
<p>Que nuestra competencia no lo hace? Estupendo!! Entonces es una razón más para diferenciarnos aportando un valor indiscutible a nuestros clientes, colaboradores y asociados (y evitando &#8220;vueltas atrás&#8221; desastrosas, como los casos de clientes que abandonan la factura electrónica y exigen la vuelta a la factura en papel, debido a un incorrecto modelo donde el emisor de la factura sólo trata de ahorrarse el correo postal y no ha pensado en los receptores).</p>
<p>En el mundo de la empresa y en el ámbito de la factura electrónica, algunas entidades (muy pocas) se están acercando a este concepto de oficina electrónica. En realidad no sólo tratan de que sus clientes puedan acceder siempre a sus facturas, sino resolver los problemas que la legislacion tributaria plantea sobre ellas a sus clientes, <strong>de identificación del firmante de la misma</strong> (algo que pocas entidades emisoras de factura electrónica hacen, endosando sin saberlo a sus clientes la obligación de determinar ellos si el certificado usado era válido) <strong>y de almacenamiento riguroso de las facturas el período legal</strong>.</p>
<p>Las empresas  que han dado el paso de poner en permanente disposición las facturas que envían a sus clientes (acceso, descarga, verificación) se acercan mucho al concepto que pretendo clarificar de <strong>sede electrónica de ámbito privado u oficina electrónica avanzada</strong>, y sin embargo el mundo de la banca va paso a paso en esa dirección (permitiendo el acceso a sus clientes a documentos y transaciones de los ultimos 5 años).</p>
<p>En realidad lo normal es que se aporte a cada cliente un usuario/contraseña y puedan conectarse y descargar los ficheros, sencillamente.</p>
<p><a href="https://laboratoriofcs.ecopfn.com/"><img class="alignright size-medium wp-image-768" title="Ficheros Firmados De Clientes" src="http://www.analitics21.com/wp-content/uploads/2010/09/FicherosFirmadosDeClientes1-300x184.jpg" alt="Ficheros Firmados De Clientes" width="368" height="214" /></a>Sin embargo una verdadera SEDE DIGITAL debe comenzar identificando con seguridad a la persona que se conecta (mediante un certificado electrónico). Una sede electrónica permitirá que el cliente acceda a todo tipo de documentos (todos ellos firmados digitalmente) y a realizar descarga en cualquier momento.</p>
<p><a href="https://laboratoriofcs.ecopfn.com/"></a>Con buen criterio, las organizaciones que se lancen por esta vía (aunque sólo sea por el prestigio y el ahorro que conllevan) permitirán que los clientes entreguen información, facilitándoles de modo gratuito capacidades de firma electrónica asociada a su plataforma o sede digital.</p>
<p>Igual que en el pasado hubo muchas dudas entre las empresas que atrasaban el disponer de su web en internet, va a escalonarse muchísimo la llegada de empresas al concepto de sede electrónica u oficina virtual electrónica, porque se dan circunstancias similares (desconocimiento, informaciones interesadas deformadas, percepción errónea de que el cambio será caro, fallo en la interpretación del &#8220;momento&#8221; tecnológico en el ámbito de los certificados digitales..).</p>
<p>Es costoso &#8220;dotar&#8221; a nuestra actual web de autenticación con certificados electrónicos ? (la respuesta es NO. Puede tener coste cero).</p>
<p>Es costoso dotar a los clientes de capacidades de firma una vez conectados a nuestra oficina electrónica ? (la respuesta es NO. Aquí la organización asumirá un coste, bajo, pero que será muy inferior al ahorro de costes que obtendrá por el hecho de eliminar papel y costes de correo postal.)</p>
<p>Debemos optar por avanzar en ese camino ? INDUDABLEMENTE !!  Como en tantos temas relacionados con el entorno de los certificados digitales, es curioso cómo el mundo de la empresa privada, normalmente muchísimo más avanzado que la administración pública, está completamente desfasado, atrasado en estas cuestiones. La sorpresa es mayor cuando se observa que no se trata sólo de medidas &#8220;cosméticas&#8221; más o menos avanzadas o de imagen, sino que realmente la inversión se amortiza a una velocidad enorme y se obtienen importantes beneficios por la nueva línea adoptada.</p>
<p>Siendo eso así, sólo la crisis económica, la desorientación con tanta confluencia tecnológica o el abandono por las capas directivas de estas cuestiones &#8220;técnicas&#8221; (que creen mas relacionadas con la informática) parecen aportar explicación al hecho de que la empresa privada esté congelada mientras organizaciones públicas acogen con interés creciente (a veces manchado de interés político cegato) el avance de la administración electrónica.</p>
<p>Habrá quien piense que las Administraciones actúan obligadas por la legislación, ya que el surgimiento de las sedes electrónicas obedece efectivamente al cumplimiento de la Ley 11/2007 en España. <strong>Lo que viene para el futuro desde mi punto de vista es una generalización de esas medidas tanto en el ámbito público como privado</strong>, y serán las empresas que no implementen estos avances las que pagarán su inmovilismo.</p>
<p>Es momento de ponerse en marcha en la dirección que marcan las administraciones públicas.</p>
<p>Nadie nos obliga en la empresa privada a orientarnos hacia una oficina electrónica, por supuesto, pero la tendencia es inapelable y es mejor mostrar a nuestros clientes que tambien innovamos, pensamos cada vez más en su comodidad y seguridad y estamos dispuestos a seguir esforzándonos por tener su confianza.</p>
<p>Con el fin de eliminar costes a las empresas que van a meterse en este camino, estan surgiendo con fuerza organizaciones que ofrecen su infraestructura tecnológica &#8220;en la nube&#8221; permitiendo obtener a un coste muy bajo mensual la sede electrónica que se busca. Necesariamente son entidades que cumplen la ISO 20000 y/o la ISO 27001 y que en modalidad de pago por uso hacen sencillo lo que a veces cuesta mas a las empresas: activar un sistema complejo. </p>
<div id="attachment_776" class="wp-caption alignleft" style="width: 330px"><img class="size-full wp-image-776" title="Datacenter en la nube" src="http://www.analitics21.com/wp-content/uploads/2010/09/datacenter-en-la-nube.gif" alt="Infraestruturas TIC especializadas" width="320" height="236" /><p class="wp-caption-text">Infraestruturas TIC especializadas</p></div>
<p>No se trata por tanto de que cada empresa tenga que asumir los enormes costes de propiedad de servidores, personal formado, sistemas operativos y software, licencias, mantenimiento y backup, sino de <strong>orientarse a entidades especiales que ponen su infraestructura tecnológica certificada</strong> para que nos centremos cada uno en lo sustantivo de nuestro negocio, pudiendo comprobar sencillamente <strong>el ahorro que se produce de modo inmediato tras activar nuestra sede digital y su conocimiento por parte de nuestros clientes</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2010/09/sedes-electronicas-y-oficinas-virtuales-en-el-mundo-de-la-empresa-europea/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Autenticación de usuarios con certificados electrónicos en sistemas Web</title>
		<link>http://www.analitics21.com/2010/09/autenticacion-de-usuarios-con-certificados-electronicos-en-sistemas-web/</link>
		<comments>http://www.analitics21.com/2010/09/autenticacion-de-usuarios-con-certificados-electronicos-en-sistemas-web/#comments</comments>
		<pubDate>Mon, 06 Sep 2010 12:40:49 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Estrategia]]></category>
		<category><![CDATA[Formacion]]></category>
		<category><![CDATA[PKI]]></category>
		<category><![CDATA[Sistemas de Gestion de Seguridad de la Información]]></category>
		<category><![CDATA[certificados electrónicos reconocidos]]></category>
		<category><![CDATA[Login con certificados]]></category>
		<category><![CDATA[tendencia futura en autenticación con certificados]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=630</guid>
		<description><![CDATA[A pesar de que el mundo de las infraestructuras de clave pública (PKI) tienen una buena solera y recorrido en el mundo, a pesar de los proyectos europeos como IDA, su exitoso continuador IDABC y el actual ISA, a pesar de apoyos increibles fomentados en España por transposición de directivas europeas y un fuerte dosis [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;">A pesar de que el mundo de las infraestructuras de clave pública (PKI) tienen una buena solera y recorrido en el mundo, a pesar de los <a class="wp-caption-dd" title="proyectos exitosos completados" href="http://www.analitics21.com/2010/05/tiempo-de-conjunciones-planetarias/" target="_blank">proyectos europeos como IDA, su exitoso continuador IDABC </a>y el actual <a class="wp-caption-dd" title="Proyecto ISA Europeo iniciado" href="http://www.csae.map.es/csi/pg3315.htm" target="_blank">ISA</a>, a pesar de apoyos increibles fomentados en España por transposición de directivas europeas y un fuerte dosis de talento patrio que han hecho surgir la Ley de Firma electrónica, el proyecto del DNIe y <a class="wp-caption-dd" title="Ley 11/2007" href="http://www.leganes.org/leganes/pdfs/guia%20practica%20LAECSP.pdf" target="_blank">la crucial ley 11/2007 o Ley de Acceso Electrónica de los Ciudadanos a la Administración Publica</a>, la realidad es que resulta difícil encontrar páginas web en las que los usuarios o las empresas puedan identificarse mediante un certificado digital válido o estampar su firma electrónica de un modo sencillo. <strong>El mundo de la empresa hace aguas estrepitosamente en este crítico aspecto</strong>, lo que reduce de un modo formidable el uso natural de los certificados electrónicos en el día a día.</p>
<div id="attachment_671" class="wp-caption aligncenter" style="width: 572px"><img class="size-full wp-image-671" title="acceso a correos" src="http://www.analitics21.com/wp-content/uploads/2010/09/acceso-a-correos3.jpg" alt="Apenas hay empresas que nos permitan identificarnos con certificados electrónicos. CORREOS y cada vez mas instituciones muestran el camino" width="562" height="524" /><p class="wp-caption-text">Apenas hay empresas que nos permitan identificarnos con certificados electrónicos. CORREOS y cada vez mas instituciones muestran el camino</p></div>
<p><span id="more-630"></span></p>
<p>Por supuesto a nivel de la Administración eso va incrementándose de un modo esperanzador (en España), tanto a nivel autonómico como estatal. Pero <strong>en el mundo de la empresa sólo entidades muy especiales están cogiendo el tren de la autenticación con certificados</strong>. Digo certificados y no sólamente DNIe porque <strong>hay quien piensa que sólo hay que promocionar el DNIe (error gravísimo)</strong>, cuando en el ámbito profesional es al contrario: el DNIe apenas se usa (ni usará), tendiendo al cero absoluto en beneficio de otros dispositivos seguros de firma. Tiempo al tiempo.</p>
<p>A poco que despegue una mayor cultura sobre firma digital, basada en certificados reconocidos de otras Autoridades de Certificación con orientación al mundo de la empresa, <strong>el DNIe quedará</strong> en lo que siempre ha sido. En el ámbito más personal del ciudadano, su uso en Internet debería crecer muchísimo y todos acabarán viendo sus ventajas, pero en el contexto de un certificado más que usar.<strong> El DNIe no es la panacea</strong> <strong>que eliminará el resto de certificados existentes, ni  lo pretende la Administración aunque sólo se esfuerce en el uso del DNIe.</strong></p>
<p>En este sentido <strong>el enorme impulso de la Administración por el uso &#8220;solo del DNIe&#8221; puede ser tan inútil como baldío</strong>. A la postre una pérdida de recursos que podría aprovecharse mejor si al ciudadano se le propone el uso de los certificados digitales, incluyendo el  DNIe, ya que esencialmente hablamos de lo mismo y se requiere un aprendizaje similar. <strong>El uso de cualquier certificado reconocido apoya y empuja el uso de otros</strong>, con lo que enseguida el ciudadano verá que, al igual que en el mundo de la banca puedes tener varias tarjetas sin ningun problema ni complejidad especial, puede tener y gestionar limpiamente varios certificados electrónicos.</p>
<p>Cualquier web de empresa, sea cual sea el servicio que ofrezca, dá opciones a los usuarios o potenciales clientes a utilizar una cuenta de acceso (usuario y contraseña) e incluso a rellenar formularios de modo &#8220;anónimo&#8221;. Entran aquí partidos políticos, ayuntamientos, asesorías, asociaciones de empresas y cualquier tipo de entidad en realidad. <strong>De momento sólo la Administración pública parece estar asumiendo el reto de permitir a los ciudadanos y empresas la identificación con certificados electrónicos</strong>.</p>
<p> </p>
<div id="attachment_682" class="wp-caption aligncenter" style="width: 660px"><img class="size-full wp-image-682" title="sede electronica" src="http://www.analitics21.com/wp-content/uploads/2010/09/sede-electronica4.jpg" alt="La seguridad Social mostrando y otras Administraciones públicas mostrando el camino correcto de ofrecer servicios con certificados electrónicos. De aquí al voto electrónico un paso." width="650" height="397" /><p class="wp-caption-text">La seguridad Social mostrando y otras Administraciones públicas mostrando el camino correcto de ofrecer servicios con certificados electrónicos. De aquí al voto electrónico un paso.</p></div>
<p><strong>Los servicios online basados en la identificación segura de un ciudadano mediante un certificado electrónico potencian enormemente su uso</strong>, dan muestra al ciudadano de las enormes facilidades que aporta emplearlos y lo meten inmediatamente en las ventajas del día a día en Internet (banca electrónica, solicitud de trámites, presentación de solicitudes, analizar cómo va su solicitud..). <strong>Este es el elemento clave que falta en la actualidad y debe generalizarse</strong>, sin caer en el error de que sea &#8220;solo con el DNIe&#8221; sino con cualquier certificado reconocido.<img class="aligncenter size-full wp-image-683" title="identificacion del ciudadano que solicita un servicio" src="http://www.analitics21.com/wp-content/uploads/2010/09/identificacion-del-ciudadano-que-solicita-un-servicio.jpg" alt="identificacion del ciudadano que solicita un servicio" width="690" height="371" /></p>
<p> </p>
<p><strong>Certificado digital de servidor</strong></p>
<p>Comenzando por el principio, y siendo más básico y grave, <strong>muchas webs de empresas</strong> que dan cuentas de acceso a usuarios para proveerles servicios o introducir información, <strong>ni siquiera establecen una sesión segura entre el navegador del usuario y el servidor web</strong>, lo que hace que tanto el usuario, la contraseña <strong>y los datos que se envían al servidor viajen en claro y sin ningun tipo de seguridad</strong> (sin cifrado). <strong>No es difícil ver entidades, incluso importantes, que en el colmo del ridículo usan un certificado digital de servidor inválido, sin calidad  e incluso caducado</strong>, lo que no da ninguna seguridad al usuario de que realmente nos estamos conectando al servidor con el que queremos trabajar.</p>
<p>Es como si quisieramos conectar con el servidor miayuntamiento.navarra.es y el certificado que aparece en el servidor (que debe aclarar que nos estamos conectando al sitio real que hemos elegido) fuera inválido o referenciase una casa de citas..</p>
<p>El certificado de servidor debe ser utilizado para que antes de que el usuario envíe ningún dato al servidor (por ejemplo en banca electrónica) se negocien de modo seguro entre el navegador y el servidor claves de cifrado que hagan que la transmisión sea segura. Si ni siquiera sabemos si estamos conectados al banco porque el certificado está mal, ha caducado o no es de una autoridad confiable.. apaga y vámonos.</p>
<div class="mceTemp mceIEcenter" style="text-align: left;">
<div id="attachment_689" class="wp-caption alignleft" style="width: 677px"><img class="size-full wp-image-689" title="ver certificado del servidor" src="http://www.analitics21.com/wp-content/uploads/2010/09/ver-certificado-del-servidor2.jpg" alt="El certificado que identifica al servidor (o al dominio Bancosantander.es) y que posibilita la sesion segura con el cliente" width="667" height="398" /><p class="wp-caption-text">El certificado que identifica al servidor (o al dominio Bancosantander.es) y que posibilita la sesion segura con el cliente</p></div>
</div>
<p>Sigamos adelante. Si ha quedado clara esta parte, podemos entender que el certificado electrónico del servidor nos permite saber a qué servidor nos estamos conectando, además de hacer que el tráfico entre nuestro navegador y el servidor sea seguro (indispensable siempre que vayamos a introducir datos sensibles, o estemos comprando en Internet o haciendo gestiones con la Seguridad Social, el Banco o nuestra Asesoría..)</p>
<p><strong> </strong></p>
<p><strong>Certificado digital del usuario que se conecta</strong></p>
<p>Cuando nos conectamos a un servidor seguro (hoy día no muy frecuente porque sólo entidades muy avanzadas dan este servicio) que nos permite identificarnos con un certificado electrónico reconocido (ojo! insisto en certificado electrónico reconocido, tanto si es en modalidad software como en tarjeta: DNIe, FNMT, CAMERFIRMA, FIRMA PROFESIONAL, COLEGIO ABOGADOS, NOTARIOS etc etc) entonces son los dos extremos de la comunicación los que se están identificando con seguridad. Aquí en un extremo el servidor del banco, aquí en el otro la persona X..</p>
<p>Este contexto de mayor seguridad nos permite ofrecer servicios por internet con un gran incremento de seguridad, infinitamente mayor que en el caso de usuario/contraseña.</p>
<div id="attachment_706" class="wp-caption alignright" style="width: 463px"><img class="size-full wp-image-706" title="acceder a una asesoria moderna" src="http://www.analitics21.com/wp-content/uploads/2010/09/acceder-a-una-asesoria-moderna2.jpg" alt="Una Asesoría moderna facilitando el acceso con certificados, además de firma de ficheros" width="453" height="546" /><p class="wp-caption-text">Una Asesoría moderna facilitando el acceso con certificados, además de firma de ficheros</p></div>
<p><strong>Existen incluso (esto ya es el colmo de la excelencia) muy poquitas entidades que no sólo te permiten conectarte con tu certificado digital, sino que por tenerlo te ofrecen la posibilidad de que puedas firmar formularios, ficheros de cualquier tipo, solicitudes, peticiones, de modo que evitas el desplazamiento físico y además es absolutamente legal</strong>. Ya digo que si es dificilísimo encontrar entidades que te permitan por la web autenticarte con tu certificado digital, los que además ofrecen capacidades de firma electrónica por la web son extraterrestres (pero existen).</p>
<p>Que estamos en un momento de inflexión, quizas retardado por la profundidad de las crisis económica y política actuales, parece claro. Pero sin embargo falta motivación, alicientes, ayudas,  empuje y cultura de Internet para dotarnos casi en cualquier web de la capacidad de autenticación con certificados electrónicos. </p>
<p>No hace tantos años donde muchos &#8220;expertos de empresa&#8221; ante el ofrecimiento de una web para su organización o asociación decían: &#8221; bah, van a ser cuatro gatos los que tengan página web ! deben pasar muchos años para que se extienda.. &#8221;</p>
<p>Muy pocos años despues de aquellas afirmaciones, que he vivido en pymes y asociaciones de empresas, no se entendía que una empresa no se lanzase a Internet (web, correo, servicios, intranets..) y se generalizaba su uso. Ya vemos que incluso gente muy solvente se equivoca cuando se trata de entrever por dónde van a ir las cosas. </p>
<p>Retomando esta idea, aún hay quien dice : no te preocupes por la firma electrónica, tú envíame a mi el fichero que yo te lo firmo en tu nombre, &#8220;no te enredes en cosas tan difíciles&#8221; !!  </p>
<p>Este tipo de afirmaciones tienen el mismo valor que si le dijésemos a alguien que se conecte a nuestro servidor web, que en ese contexto su raton le va a funcionar bien !! Y es que hay tal desconocimiento en este tipo de cuestiones que a pesar de que hablamos de cosas muy sencillas (la explosión de las tarjetas bancarias a toda la población fue más complicado y hoy día cualquier persona de edad y condición social tiene al menos una) se vende mal y surgen servicios &#8220;contra natura&#8221; como el de &#8220;olvídate que yo firmo por tí&#8221;.</p>
<p><strong> </strong></p>
<p><strong>Utilidades del certificado electrónico para el ciudadano</strong></p>
<p>Una persona normal, no experta en tecnología precisamente, puede hacer perfecto uso de uno o varios certificados electrónicos sin que el paternalista (o buitre) de turno le diga &#8220;no te metas en complicaciones&#8221;. La analogía de las tarjetas bancarias es suficientemente parecida y demostrativa de la capacidad real de cualquier persona para esto y muchisimo más (en ocasiones son algunos funcionarios, informáticos o políticos los que más dudan de la capacidad de sus ciudadanos). Por supuesto hemos de ayudar, extender una cultura, ofrecer motivaciones y hacer aflorar las ventajas de la utilización, lo que ayudará a demostrar que cualquier persona puede hacer buen uso de sus certificados.</p>
<p>No quiero ser exhaustivo en este apartado, <a class="wp-caption-dd" title="Una de las más avanzadas Autoridades de Certificación en España" href="http://www.izenpe.com/s15-12020/es/contenidos/informacion/online_cursos/es_o_cursos/online_cursos.html" target="_blank">porque hay muchísimas webs estupendas donde se explica</a>, pero un usuario va a obtener con su certificado:</p>
<p>  &#8211; Posibilidad de conectarse con mayor seguridad a servicios del Estado (ejem Seguridad Social), de su comunidad autónoma, Ayuntamiento, Banco, Asesoría..con mucha mayor seguridad que con usuario/clave.</p>
<p>  &#8211; Posibilidad de firmar electrónicamente cualquier petición, consulta, contrato, de forma 100% legal y ahorrándonos impresiones, colas, desplazamientos físicos (a veces complicados por enfermedades o situaciones vitales duras).</p>
<p>  &#8211; Posibilidad de firmar su propia documentación y asegurarla en sus propios equipos, incluso cuando se comunica por email (firmado y/o cifrado segun su importancia) en su círculo personal, familiar o profesional.</p>
<p>  &#8211; Evitar tener que memorizar muchas cuentas en servidores, al poder acceder a todos ellos con su certificado.</p>
<p><strong> </strong></p>
<p><strong>Por qué no despegan servicios donde sea posible autenticarse con certificado digital ?</strong></p>
<p>Si las ventajas para el usuario son tan claras y rotundas, parece claro que o falta motivación de las empresas e instituciones,  o tenemos un escasa cultura en tecnología, o consideramos (equivocadamente) que implantar la autenticación con certificados  es muy caro.. o no se está impulsando lo que de verdad mueve la sociedad..</p>
<p>La Ley 11/2007 (y a pesar de la crisis) está siendo &#8220;seguramente&#8221; un revulsivo de gran importancia en el ámbito de las Administraciones públicas. El proyecto paneuropeo IDABC planteó una serie de directivas que por ejemplo en España han dado paso al Esquema Nacional de Interoperabilidad.</p>
<div id="attachment_709" class="wp-caption alignleft" style="width: 356px"><img class="size-medium wp-image-709" title="ENS y relacion con otras leyes" src="http://www.analitics21.com/wp-content/uploads/2010/09/ENS-y-relacion-con-otras-leyes-300x250.jpg" alt="Esquema Nacional de Seguridad y la Ley 11/2007" width="346" height="282" /><p class="wp-caption-text">Esquema Nacional de Seguridad y la Ley 11/2007</p></div>
<p>Se trata de que las acciones que tomen las distintas administraciones puedan realmente interoperar, y no suframos <a class="wp-caption-dd" title="España es ya un reyno de taifas ?" href="http://lacomunidad.elpais.com/jose-gila/2009/11/2/espana-reino-taifas-" target="_blank">un reyno de taifas monumental</a> (como ocurre probsblemente en Educación o en la Sanidad) haciendo inviable que la información de los ciudadanos esté accesible por cualquier Administración, conformando servicios de ventanilla única a donde podemos dirigirnos, incluyendo por supuesto la &#8220;ventanilla electrónica&#8221; o como están llamándose &#8220;Oficinas Virtuales&#8221; o &#8220;Sedes electrónicas&#8221;.</p>
<p><strong> </strong>Dicho esto, urge que las organizaciones en el ámbito empresarial sigan la estela de la Administración en España (increíble pero cierto) y <strong>den el salto a la administración electrónica con igual fuerza y calidad</strong>.</p>
<p><strong> </strong></p>
<p><strong> </strong></p>
<p><strong> </strong></p>
<p><strong>La infraestructura está lista</strong></p>
<p>Dejando claro nuevamente que me refiero en todo momento a todos los certificados RECONOCIDOS existentes en España (tanto en modalidad software como encapsulado en un dispositivo criptográfico), las infraestructuras más críticas están listas para que todo el sistema ruede, aunque la gente que desconfía de la capacidad del ciudadano no lo crea así. Aprendamos de la experiencia creada a partir de la exigencia de la Agencia Tributaria sobre factura electrónica para empresas que facturan a la administración (que obliga a la firma electrónica de facturas XML en formato Facturae).</p>
<p><a class="wp-caption-dd" title="Datos oficiales de ahorro solo en Facturas" href="http://www.mityc.es/es-es/gabineteprensa/notasprensa/Paginas/npfacturae.aspx" target="_blank">Segun datos de la misma AEAT</a>, sólo la eFactura en españa (sin contar con que las empresas privadas van a generar ya que apenas ha iniciado su camino de cambiar la factura papel a factura electrónica) ha producido un ahorro de 15.000 millones de euros anual.</p>
<p>Es necesario ver que aunque alguien lo vea como imposición, ha sido una decisión política inteligente la que ha obligado este movimiento, despertando en el mundo empresarial distintas oleadas tendentes a cumplir normativas, a ahorrar y mejorar la eficacia, reducir papel y pensar en el impacto medioambiental. Algo que si aplicamos a todos los documentos que no son facturas se puede multiplicar por miles (las facturas no son los documentos más numerosos).</p>
<div id="attachment_715" class="wp-caption alignleft" style="width: 310px"><a href="http://gestiondocumentalparagentenormal.com/2010/08/25/los-abogados-empiezan-a-modernizarse/"><img class="size-full wp-image-715" title="juez-moderno" src="http://www.analitics21.com/wp-content/uploads/2010/09/juez-moderno.jpg" alt="Un día de estos la Justicia española nos dará un susto y dejarán las maquinas de escribir" width="300" height="197" /></a><p class="wp-caption-text">Un día de estos la Justicia española nos dará un susto y dejarán las maquinas de escribir</p></div>
<p>Siendo esto así, <strong>qué pasará cuando en España la Administración de Justicia</strong> (que tenemos aún en el siglo 19 en cuanto a eficacia informática y de seguridad) <strong>se incorpore &#8221;en serio&#8221; al mundo de los certificados digitales y la documentación electrónica</strong>?  Que haga los cálculos quien pueda, pero seguro que hablaremos de docenas de miles de millones de euros CADA AÑO.. sin pensar en el incremento vital de eficacia en la gestión, reducción de tiempos de proceso, mayor transparencia, mejora del rendimiento, control de robos de pruebas, desaparición de libros y documentos en sedes judiciales o su deterioro por estar amontonados en estantes etc</p>
<p>Las normativas legales están listas(como ya he dicho otras veces en España estamos muy por delante de paises más avanzados, luego se ha trabajado bien). La tecnología existe. Las Autoridades de Certificación en España funcionan muy bien. Entonces necesitamos voluntad y decisión política para impulsar como hizo la Agencia Tributaria un movimiento de avance.</p>
<p>Ejemplo: Todas las peticiones de subvencion, ayudas, desempleo, becas,  etc podrían hacerse con un certificado digital reconocido.</p>
<p>Una sola medida de este tipo, que parece que dificulta al ciudadano la obtención de ayudas, supone en cambio un &#8220;engrase social&#8221; fundamental, que moviliza, forma y hace avanzar en varias líneas.</p>
<p> Atención aquí, porque la imposición del DNIe como si fuese la panacea o el único certificado válido será un gran error, que dificultará  -o impedirá-  el desarrollo natural del uso del certificado digital por el ciudadano.</p>
<p>Si cualquier tramite inicial  jurídico o las relaciones de los partidos políticos con sus afiliados y con la Administración, se hiciesen con certificado electrónico, el movimiento que se generaría sería clave y vendría en beneficio de todos.</p>
<p><strong> </strong></p>
<p><strong>Excepción a la regla</strong></p>
<p>Que las infraestructuras están listas como planteo es verdad. Pero sin embargo eso no es así en absoluto cuando hablamos de permitir a los ciudadanos o empresas autenticarse en las páginas web de empresas, instituciones, asociaciones, partidos politicos.. con sus certificados electrónicos, y es lo que motiva este artículo. Esta es la excepción a la regla de las estupendas infraestructuras en España, ya que requiere que se involucren las empresas. (Habría que incentivar esas vías promocionando a las empresas que sigan el camino ! )</p>
<div id="attachment_713" class="wp-caption alignright" style="width: 310px"><img class="size-medium wp-image-713" title="acceso usuario y clave" src="http://www.analitics21.com/wp-content/uploads/2010/09/acceso-usuario-y-clave-300x170.jpg" alt="Y el acceso con certificados para cuando ?" width="300" height="170" /><p class="wp-caption-text">Y el acceso con certificados para cuando ?</p></div>
<p>Existen millones de personas en España con varios certificados electrónicos validos (FNMT, CAMERFIRMA, DNIe..) y sin embargo <strong>pocas son las empresas que han incorporado a sus webs la tecnología que permita a cualquier empresario, ciudadano o profesional utilizarlos en lugar del usuario/contraseña</strong>, que ni da seguridad, ni aporta más que la dificultad de tener docenas de cuentas para acceder a docenas de sitios, con olvidos, quejas, robos y demás inseguridades (como tenerlas anotadas en papel).</p>
<p><strong>Es difícil para una empresa dotarse de capacidades de login con certificados ?</strong> <strong>!NO!</strong> . Existen muchas soluciones, parciales (ejemplo solo autenticación) y totales (autenticación, firma, cifrado). Existe software libre y software propietario y hablamos de pocos días de implantación.</p>
<p> </p>
<p><strong>Tendencia a futuro</strong></p>
<p><strong>Esto va a cambiar porque estos servicios dan prestigio, denotan innovación y buenas prácticas en seguridad</strong>, y las empresas más sensibilizadas en calidad, seguridad y marketing van a ir con paso firme incorporando este elemento de la infraestrutura que sin duda falta en España (curiosamente es en la Administración donde más se está avanzando ;-) ). Cuando el ciudadano vaya paso a paso entrando en tantos sitios como la Administración en España está habilitando para login con certificado, aquellas entidades privadas que no lo posibiliten simplemente darán una impresión penosa. Estoy convencido de que esto va a cambiar  y pronto vamos a ver miles de empresas integrando en sus webs, intranets, extranets, acceso a clientes.. la autenticación con certificados electrónicos.</p>
<p><strong> </strong></p>
<p><strong>Plataformas avanzadas de documentación firmada digitalmente</strong></p>
<p><strong>Como muestra de lo que pocas empresas en España están haciendo como avanzadilla de calidad, un buen número de  <a class="wp-caption-dd" title="Plataforma ecoPFN de autenticación, firma y cifrado con certificados" href="http://www.spaintechnology.com/icex/cma/contentTypes/common/records/viewDocument/0,,,00.bin?doc=4390075" target="_blank">Asesorías están activando sus particulares &#8220;sedes electrónicas&#8221; o &#8220;repositorios electrónicos&#8221;.</a></strong><a class="wp-caption-dd" title="Plataforma ecoPFN de autenticación, firma y cifrado con certificados" href="http://www.spaintechnology.com/icex/cma/contentTypes/common/records/viewDocument/0,,,00.bin?doc=4390075" target="_blank"> </a>Así como la Banca electrónica más moderna te permite acceder a cualquier documento tuyo (normalmente PDF) de los últimos cinco años (con lo que no lo necesitas tener en papel ya que &#8220;te lo guardan ellos&#8221;), las Asesorías están llevando millones de documentos electrónicos a esas plataformas web u oficinas electrónicas para sus clientes, evitando tanto correo inútil e inseguro y acogiéndose a normas avanzadas como la de Factura electrónica.</p>
<p>Esos ficheros están firmados electrónicamente, por supuesto, y los clientes siempre tendrán acceso a ellos, a su descarga, a su comprobación.  Y no sólo eso. Los clientes de estas Asesorias pueden &#8220;subir&#8221; sus propios ficheros a sus zonas privadas, lugar donde podrán firmarlos, cifrarlos, descifrarlos sin que hayan tenido que adquirir ninguna solución.</p>
<p>Naturalmente, los clientes de estas asesorías se autentican con sus certificados electrónicos, además de con usuario/contraseña para aquellos que aún no disponen de certificado. <strong>Son servicios de valor que aportan estas Asesorias a sus clientes y que les muestran las ventajas de seguir usando sus servicios frente a sus competidores</strong>.</p>
<p><strong> </strong></p>
<p><strong>Otras soluciones para autenticación con certificados (que otros lo comprueben)</strong></p>
<p>Existen empresas que  se  ofrecen como &#8220;<a class="wp-caption-dd" title="Delegar la autenticación de usuarios en un tercero" href="https://www.tractis.com/identity" target="_blank">pasarela de autenticación</a>&#8220;. Me explico: en lugar de incluir en mi web la tecnología para autenticar el certificado de mi cliente, lo que me ofrecen es que &#8220;derive&#8221; la autenticación a su web, de modo que una vez que hacen &#8220;ellos&#8221; la comprobación del certificado, devuelven a mi web el control.. Francamente, si esa &#8220;pasarela&#8221; es una Administración o un Banco, de acuerdo. Si es una entidad privada &#8220;normal&#8221;, mejor probamos otras vías que nos aporten más seguridad. Siendo una buena idea, sin embargo hemos de confiar en alguien externo que nos dice si el usuario es o no es, lo que <strong>añade un eslabón más de confianza cuando lo sencillo es que nuestro sitio web pregunte a la entidad emisora del certificado directamente</strong>.</p>
<p>Incluir capacidades de firma y autenticación en tu web es algo que poco a poco todos van a hacer, como se está incluyendo tecnología flash, sonido, vídeo o sesiones seguras. Además hablamos de un coste bajo (puede ser cero) y grandes mejoras en seguridad, en imagen y servicio a nuestros clientes.</p>
<p><strong> </strong></p>
<p><strong>Autenticación y fima con el certificado que el usuario tiene en su poder</strong></p>
<p>Sirva como aclaración que hay empresas que ofrecen servicios de firma digital en su web, pero siempre que tengas un certificado software que hayas subido a la plataforma, para que &#8220;la plataforma firme con tu certificado&#8221;.  Aunque es válido normalmente, el camino de futuro es posibilitar que el usuario firme con el certificado que tiene instalado en su PC, PDA o tiene en su token USB o tarjeta criptográfica, para lo cual existen soluciones avanzadas basadas en ActiveX de Microsoft  y/o Applets de Java.</p>
<p> </p>
<p><strong>No sólo con el DNIe</strong></p>
<p><strong>No me cansaré de repetir que aunque pueda entenderse el esfuerzo de la Administración y el Gobierno de promover fortísimamente el despegue del DNIe es un error tratarlo de modo distinto a otros certificados digitales que llevan en el ámbito empresarial y de la Administración muchos años</strong>. Pretender que el ciudadano abandone la idea de obtener otros certificados digitales (FNMT, CAMERFIRMA etc) como algunos funcionarios pretenden (de modo inocente  y pretendiendo ayudar a simplificar al ciudadano) cuando atienden a personas en las oficinas del DNIe o por teléfono, es significativo del desconcierto que en los propios funcionarios existe.</p>
<p><strong>Si el esfuerzo publicitario y de gestión, enorme, que está suponiendo el DNIe, se desaprovecha, será la utilización de los certificados electrónicos quien pagará el error de no haber tenido mayor amplitud de miras en la extensión de una cultura de acceso y firma electrónica</strong>. Cuando desde Europa se trata de que los distintos paises miembros sigan esa senda, no están pensando en los diferentes DNIe de cada país, sino en los diferentes certificados digitales ya existentes en innumerables Autoridades de Certificación.</p>
<p>Veamos un ejemplo de lo que digo. En la imagen siguiente puede apreciarse un incorrecto servicio de identificación de clientes de uno de los bancos más avanzados en firma electrónica: Santander. Se ve claramente cómo el cliente puede utilizar un servicio de calidad para identificarse en la web SOLO CON DNIe, lo que reduce de un modo increible la buena medida implantada por la entidad. <strong>Qué pasa con los certificados RECONOCIDOS tanto en software como en tarjeta de otras Autoridades de Certificación?</strong>  Ya estaban aquí con sus magníficos servicios antes de que la Dirección General de la Policía fuese una CA con certificados !</p>
<div id="attachment_701" class="wp-caption alignleft" style="width: 752px"><img class="size-full wp-image-701" title="servicios solo con DNIe" src="http://www.analitics21.com/wp-content/uploads/2010/09/servicios-solo-con-DNIe4.jpg" alt="Buena intención pero mala elección.. Solo el DNIe no !!" width="742" height="343" /><p class="wp-caption-text">Buena intención pero mala elección.. Solo el DNIe no !!</p></div>
<div class="mceTemp">
<div class="mceTemp">
<div class="mceTemp">Un esfuerzo por acercar a los clientes las mejoras de la seguridad de los certificados, como se ve en el esfuerzo de este Banco por innovar y estar en la cresta, se ve abortado por múltiples razones. El usuario acaba por despreciar lo que suene a certificados ya que el DNIe es cualquier cosa menos agradable para un ciudadano normal no iniciado, y o bien no tiene lector o su PC no está correctamente configurado&#8230; cuando no es el servidor el que no funciona bien..</div>
</div>
</div>
<p>Los certificados electrónicos RECONOCIDOS emitidos por cualquier Autoridad de Certificación en España (tanto en software como en tarjeta) harían enormemente más fácil al ciudadano el adentrase en este mundo, propiciando al final un mayor uso del DNIe que tanto preocupa a algunos. <strong>Un usuario que use certificados de FNMT,  CAMERFIRMA, FIRMA PROFESIONAL, COLEGIO DE ABOGADOS, COLEGIO DE NOTARIOS, o varios de ellos, verá cómo, de verdad, todo le resulta más sencillo y acabará usando el DNIe de un modo natural, que es lo que pretendemos para los servicios del futuro.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2010/09/autenticacion-de-usuarios-con-certificados-electronicos-en-sistemas-web/feed/</wfw:commentRss>
		<slash:comments>20</slash:comments>
		</item>
		<item>
		<title>Iniciar el camino en Sistemas de Gestión de Seguridad de la Información</title>
		<link>http://www.analitics21.com/2010/08/iniciar-el-camino-en-sistemas-de-gestion-de-seguridad-de-la-informacion/</link>
		<comments>http://www.analitics21.com/2010/08/iniciar-el-camino-en-sistemas-de-gestion-de-seguridad-de-la-informacion/#comments</comments>
		<pubDate>Tue, 24 Aug 2010 10:34:36 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Estrategia]]></category>
		<category><![CDATA[Formacion]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Sistemas de Gestion de Seguridad de la Información]]></category>
		<category><![CDATA[Futuro de las TIC]]></category>
		<category><![CDATA[Gestión Documental segura]]></category>
		<category><![CDATA[Itinerario personal de formación en TIC]]></category>
		<category><![CDATA[Postgrado SGSI]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=565</guid>
		<description><![CDATA[Problemas en la actualidad La profunda crisis económica actual está sirviendo para que muchas ideas del mundo de la economía,  de la Administración, del mundo laboral y del mundo financiero se pongan en cuestión. Hay quienes ya dicen con claridad que muchos  cientos de miles de personas en España no volverán a trabajar, por su edad crítica [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Problemas en la actualidad</strong></p>
<p>La profunda crisis económica actual está sirviendo para que muchas ideas del mundo de la economía,  de la Administración, del mundo laboral y del mundo financiero <a class="wp-caption-dd" title="Cuestonar todo para mejorar.." href="http://www.imf.org/external/pubs/ft/fandd/spa/2009/09/pdf/people.pdf" target="_blank">se pongan en cuestión</a>. Hay quienes ya dicen con claridad que muchos  cientos de miles de personas en España no volverán a trabajar, por su edad crítica y baja formación.<img class="alignleft size-full wp-image-606" title="produccion-industrial-1989-2009-grande" src="http://www.analitics21.com/wp-content/uploads/2010/08/produccion-industrial-1989-2009-grande1.jpg" alt="produccion-industrial-1989-2009-grande" width="796" height="411" /></p>
<p><span id="more-565"></span></p>
<p> </p>
<p>Hay también quienes predican ya con frases como &#8220;<a class="wp-caption-dd" title="Generaciones perdidas sin remedio?" href="http://www.elmundo.es/mundodinero/2010/08/11/economia/1281540134.html" target="_blank">generación perdida</a>&#8221; y otras expresiones alarmantes  no carentes de realismo, dada la aparente paralización de muchas administraciones y responsables públicos en lo que a empleo joven se refiere.</p>
<p><strong> </strong></p>
<p><strong>Movimientos orientados a actuar con decisión</strong></p>
<p>En ámbitos profesionales TIC se remodelan servicios, se zambullen en la <a class="wp-caption-dd" title="La vitualizacion como tendencia" href="http://www.conexionista.com/2010/04/virtualizacion-la-solucion-de-moda-al.html" target="_blank">moda actual tendente a virtualización</a>, software libre, profundización en el <a class="wp-caption-dd" title="Software como Servicio" href="http://www.consoltic.com/modules/news/news_0373.html#axzz0xRovy9im" target="_blank">modelo SaaS</a> y por supuesto a nadie se le ocurre renunciar a productos y servicios de seguridad TIC ni mucho menos a la Formación de los profesionales -en un alto número ahora de nuevo desempleados-.</p>
<p><strong> </strong></p>
<p><strong>La Formación como defensa ante la situación presente</strong></p>
<p>En esta última línea, me ha tocado trabajar mano a mano, durante los últimos 8 meses, con personas del Instituto CuatroVientos de Pamplona y de la Delegación de Navarra de AENOR. Coincidimos en una serie de ideas clave que han propiciado el diseño de un programa de Postgrado que se orienta a:</p>
<ul>
<li> Dotar de contenidos innovadores, prácticos y eficaces a empresas, profesionales y desempleados en la línea de Sistemas de Gestión de Seguridad de la Información (SGSI).</li>
<li> Apoyar a la pyme actual y sus profesionales para un reciclaje sólido en Seguridad TIC, dotándolos de herramientas y no sólo aportando conocimientos teóricos.</li>
<li> Ofrecer nuevas líneas de acción innovadora y eficaz a Directores TIC, Abogados en nuevas tecnologías, Consultores en distintas áreas del mundo de la empresa (LOPD, LSSI, responsables de Auditoría, Calidad y RRHH), Informáticos y profesionales que buscan con seriedad un reciclaje profesional que responda a la crisis citada y ayude a abrir nuevas vías.</li>
</ul>
<p>El Instituto CuatroVientos de Pamplona es la imagen viva de un centro dinámico e innovador hecho por profesionales de distintas disciplinas a lo largo de los últimos 25 años. Un centro privado concertado en secundaria que, siendo una Cooperativa de profesores con un alto grado de preparación y siempre dispuestos a abordar sistemas de mejora con calidad, han logrado situarse entre los centros más prestigiosos de la zona norte innovando en educación formal y ofreciendo al mundo profesional líneas sólidas de formación actualizada de un modo constante.<img class="alignright size-medium wp-image-600" title="Cuatrovientos" src="http://www.analitics21.com/wp-content/uploads/2010/08/Cuatrovientos-213x300.jpg" alt="Cuatrovientos" width="213" height="300" /></p>
<p>Son varias las líneas formativas que este centro ofrece cada año, pero el <strong>nuevo Postgrado que surge  en Seguridad de la Información</strong> <strong>tiene características únicas</strong> porque:</p>
<p> - Ha sido diseñado en cooperación con AENOR</p>
<p> - Los alumnos (y las empresas que inscriben a trabajadores en los cursos) no sólo reciben conocimientos actualizados de las nuevas líneas que se van a desarrollar en los próximos años en Gestión de la Seguridad TIC, sino que reciben soluciones de software que van a ayudarles a resolver muchos problemas de su ámbito profesional (o de aquellas empresas que los contraten) en sistemas de calidad/seguridad, en sistemas de firma electrónica, en sistemas de facturación electrónica, en sistemas de Gestión Documental, en sistemas de Gestión de LOPD, en sistemas de Backup y en la preparación de auditorías internas.</p>
<p> - Los alumnos obtienen la certificación AENOR  &#8220;<strong>Auditor de ISO 27001</strong>&#8221; lo que unido a las herramientas obtenidas les sitúa en una buena posición frente a empresas que desean contratar a profesionales pero con un inmediato retorno de inversión, de modo que son &#8220;útiles y rentables&#8221; desde el primer minuto.</p>
<p>El curso está diseñado con modulos presenciales y online, siempre con la idea de dar las máximas facilidades a cuantos profesionales, trabajadores y desempleados que necesitan formación sin dejar sus actuales actividades.</p>
<p><strong> </strong></p>
<p><strong>Nuevos puestos para la empresa del futuro</strong></p>
<p><img class="alignleft size-full wp-image-609" title="EvolucionDeLasTIC" src="http://www.analitics21.com/wp-content/uploads/2010/08/EvolucionDeLasTIC.jpg" alt="EvolucionDeLasTIC" width="447" height="300" />Quienes creemos que hay un margen muy amplio de trabajo <a class="wp-caption-dd" title="Futuro de las TIC e implicaciones" href="http://www.slideshare.net/larisa24/presentacin-tic-3431381" target="_blank">futuro en Seguridad TIC</a> y sobre todo en el establecimiento de <a class="wp-caption-dd" title="Guias para la empresa inteligente" href="http://www.laccei.org/LACCEI2009-Venezuela/p188.pdf" target="_blank">modelos de madurez en la empresa inteligente</a> (Sistemas de Gestión de Seguridad de la Información) basados en el estándar ISO 27001, no podemos dejar de ver la profunda crisis actual como una oportunidad para muchas personas y empresas. Se abre un tiempo en el que con cierta rapidez pueden obtenerse unos conocimientos que posibilitarán un aterrizaje en la empresa en nuevas funciones que sin duda se necesitan claramente.</p>
<p>Estoy convencido de que en el futuro no será fácil encontrar una empresa sin un responsable de Seguridad TIC. En la actualidad los jefes de área en Informática compaginan áreas tan dispares como el mantenimiento del parque informático, Sistemas, Seguridad, Diseño web corporativo, cumplimiento normativo, gestión de proveedores y hasta desarrollo. Por supuesto nadie en el mundo puede hacer bien semejantes y tan variados cometidos, lo que genera frustración y malos resultados.</p>
<p>Sólo cuando ocurren desastres, cuando el responsable abandona la empresa, cuando desaparece información o somos conocidos en el mundo por una multa millonaria por parte de la Agencia de Protección de Datos, nos damos cuenta de la importancia de una figura que <a class="wp-caption-dd" title="Niveles de Madurez" href="http://www.acis.org.co/fileadmin/Base_de_Conocimiento/VIII_JornadaSeguridad/05-ModelosMadurezSeguridadInformatica.pdf" target="_blank">consolide un modo de hacer en Seguridad TIC</a>, que ocupe su tiempo en el establecimiento de Sistemas de Gestion en Seguridad, que coordine áreas y personas, que defina y ejecute las auditorías internas, que vele por el establecimieto de <a class="wp-caption-dd" title="Plan de contingencia vs Plan de continuidad" href="http://blog.segu-info.com.ar/2010/08/plan-de-continuidad-vs-plan-de.html?utm_source=feedburner&amp;utm_medium=email&amp;utm_campaign=Feed%3A+NoticiasSeguridadInformatica+%28Noticias+de+Seguridad+Inform%C3%A1tica%29#axzz0xSn57urm" target="_blank">Planes de Contingencias y de Continuidad del negocio</a>.</p>
<p><a class="wp-caption-dd" title="Nuevas funciones TIC en la empresa del futuro" href="http://cibermundos.bligoo.com/content/view/145501/Las-TIC-como-herramienta-a-la-gestion-empresarial.html" target="_blank">Muchas personas van a ser requeridas para esas funciones que están apareciendo ya</a>, y es importante que se aclare desde el principio que no necesitan ser informáticos (aunque necesariamente su nivel irá creciendo paso a paso). Es imprescindible una formación guiada y asumir una línea de trabajo personal propia que logrará objetivos en muy pocos meses, pero siendo apoyado desde el inicio con un buen enfoque y futuros refuerzos.</p>
<p><a class="wp-caption-dd" title="Multiples problemas difíciles y diagnósticos enfrentados" href="http://www.avizora.com/atajo/informes/espana_textos/0051_el_dilema_de_krugman.htm" target="_blank">Mientras nuestros políticos se dan lo suyo pero no se les espera para resolver de verdad los problemas</a>, mientras se cierran docenas de miles de empresas y miles de profesionales llegan al paro, el Instituto Cuatrovientos junto a las personas y organizaciones que hemos participado en el diseño, creyendo en él, ha promovido este primer paso formativo que tiende a preparar personas para esas nuevas líneas que aparecerán en el mundo de la empresa más moderna, independientemente de su tamaño.</p>
<p><strong> </strong></p>
<p><strong>La definición del curso.  Inicio de un Itinerario de formación</strong></p>
<p>Los bloques del Postrado son:</p>
<ul>
<li> Seguridad Informática</li>
<li> Gestión de la LOPD</li>
<li> Gestión Documental Segura</li>
<li> Auditor de ISO 27001</li>
</ul>
<p><img class="alignright size-full wp-image-598" title="ContenidosPostgrado" src="http://www.analitics21.com/wp-content/uploads/2010/08/ContenidosPostgrado.png" alt="ContenidosPostgrado" width="618" height="389" />Se desarrollará entre mediados de Octubre 2010 y de Enero 2011 y los modulos presenciales se desarrollan los días Lu, Ma y Ju en horario de tarde/noche.</p>
<p>Las herramientas que van a utilizarse en el Postgrado son de empresas del mundo de la seguridad y otras basadas en software libre,  lo que va a permitir desde el primer instante a los alumnos trabajar con gran nivel práctico, asimilar mejor la parte teórica y llevarse soluciones reales a su empresa tras la finalización del curso.</p>
<p>Para muchos <strong>es hora de iniciar con fuerza una nueva línea de trabajo</strong>, dejándose llevar por una organización de prestigio como el Instituto CuatroVientos, colaborando con empresas del mundo de la seguridad TIC y de las certificaciones.</p>
<p> Tanto si te has visto afectado por los problemas de tantos miles de empresas cerradas, como si aún no has iniciado tu experiencia laboral, como si deseas incorporar nuevos elementos de valor a tu bagaje técnico actual, puedes contactar con el <a class="wp-caption-dd" title="Instituto CuatroVientos de Pamplona" href="http://www.cuatrovientos.org/artean/index.htm" target="_blank">Instituto CuatroVientos</a> y ver la posibilidad de hacer tu plan, bien sea inscribiéndote a todo el postgrado o realizando un módulo este año para continuar el siguiente con otra fase..</p>
<p>Es cierto que este post mío parece más una noticia que la exposición de una serie de ideas que defiendo permanentemente en mis artículos sobre seguridad TIC, acertadamente o no. Pero siendo consecuente con ellas, con mi experiencia en herramientas profesionales que orbitan sobre la gestión documental segura, y dada la extraordinaria consideracion que tengo de AENOR y del Instituto CuatroVientos, entiendo que soy fiel a mis objetivos de llevar propuestas de valor a aquel que que sea capaz de acoger las ideas que expreso humildemente, que aporto con los mejores deseos de que sirvan a la comunidad.</p>
<div id="attachment_615" class="wp-caption alignleft" style="width: 245px"><img class="size-medium wp-image-615" title="diferentes enfoques" src="http://www.analitics21.com/wp-content/uploads/2010/08/diferentes-enfoques-235x300.jpg" alt="Todo depende de cómo se mire" width="235" height="300" /><p class="wp-caption-text">Todo depende de cómo se mire</p></div>
<p>He de decir, para que quede claro que puedo no ser objetivo, que el módulo de Gestión Documental Segura lo imparto yo, pero siendo también consecuente he de decir que es un módulo extraordinario para un Postgrado excepcional ;-D</p>
<p>Si coincides conmigo en que es momento de replantear tu camino o reforzarte en previsión de cambios, este Postgrado puede ser un inicio formidable. Dejarte llevar por profesionales que creen en lo que hacen con una orientación de futuro indiscutible, es una buena idea.</p>
<p> </p>
<p>Más información podrás obtenerla en el propio Instituto:</p>
<p>Avda. San Jorge 2. 31012 Pamplona</p>
<p> Tel (34) 948 315558<br />
E-mail <a href="mailto:info@cuatrovientos.org">info@cuatrovientos.org</a>   Web: <a href="http://www.cuatrovientos.org">www.cuatrovientos.org</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2010/08/iniciar-el-camino-en-sistemas-de-gestion-de-seguridad-de-la-informacion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La eterna lucha entre calidad, gestión eficaz y seguridad</title>
		<link>http://www.analitics21.com/2010/02/la-eterna-lucha-entre-calidad-gestion-eficaz-y-seguridad/</link>
		<comments>http://www.analitics21.com/2010/02/la-eterna-lucha-entre-calidad-gestion-eficaz-y-seguridad/#comments</comments>
		<pubDate>Tue, 23 Feb 2010 20:14:09 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Sistemas de Gestion de Seguridad de la Información]]></category>
		<category><![CDATA[Calidad]]></category>
		<category><![CDATA[Gestión eficaz]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Seguridad TIC]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=145</guid>
		<description><![CDATA[En los últimos años he vivido sin darme demasiada cuenta la constante lucha entre estos elementos en el mundo de las Tecnologías de la Información y Comunicación. Yo mismo he sido un guerrero obcecado del mundo de la seguridad en los diferentes trabajos que he ido asumiendo (formador, desarrollador, analista, consultor, implantador, directivo, empresario). En [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-154" title="Seguridad, calidad y gestión están en todo" src="http://www.analitics21.com/wp-content/uploads/2010/02/Laseguridad-y-calidad-en-todo-300x188.jpg" alt="Seguridad, calidad y gestión están en todo" width="300" height="188" />En los últimos años he vivido sin darme demasiada cuenta la constante lucha entre estos elementos en el mundo de las Tecnologías de la Información y Comunicación. Yo mismo he sido un guerrero obcecado del mundo de la seguridad en los diferentes trabajos que he ido asumiendo (formador, desarrollador, analista, consultor, implantador, directivo, empresario).</p>
<p>En ocasiones es necesario salir de la arena para poder tener una visión más global.  Como nunca olvido, el ajedrez durante mi vida (a mi perro al menos le gano aún) me ha aportado esa habilidad para analizar desde distintos puntos de vista situaciones (posiciones) y las muchísimas veces que caes en una trampa te dan la suficiente desconfianza como para no sentirte seguro del todo nunca.</p>
<p><span id="more-145"></span>Como en la sociedad actual uno llega a ser especialista de las cosas más insospechadas (me hizo gracia saber que se puede ser experto en bordes curvado de vaso de cristal..) es fácil ver el mundo desde el cristal de nuestra disciplina, e incluso la defensa de nuestro trabajo, salario o posición, lo que nos hace ser poco objetivos, cuando no tramposos o fanáticos en toda regla.</p>
<p>El especialista del mundo de la Calidad normalmente ve el mundo desde su perspectiva, tambien en función de su posición en la empresa (los becarios tienen una visión peculiar aquí ;-D ). Los talibanes del mundo de la Gestión llevan a las últimas consecuancias sus ideas de control. Los guerreros del mundo de la seguridad a veces no vemos más allá de nuestras narices, llenos como estamos de cortafuegos perimetrales, proxys, zonas desmilitarizadas, backups, sniffers, flujos de datos en texto claro, virus, hackers, personal inexperto o malicioso, curiosones y pervertidos, ladrones de todo tipo, &#8220;inocentes destrozatodo&#8221; y pensamos poco en la facilidad de uso y menos en quién tiene que gestionar el &#8220;dispositivo&#8221;..</p>
<p>Podría continuar mostrando la visión del Formador, del consultor externo, del auditor, del directivo o del empresario, pero no quiero ser repetitivo. O eres muy inteligente (no es fácil encontrarlos), o tienes mucha suerte, o eres un ajedrecista reconvertido en el mundo de la empresa, o, como me ha pasado a mi, vives todos los roles en el mundo de la empresa o es difícil normalmente no caer en modas, prejuicios o el fanatismo de quien defiende su modo de vida o disciplina como la &#8220;madre de todas las disciplinas&#8221;.</p>
<p>Por otra parte algunos hemos tenido &#8220;la suerte&#8221; de comprobar que aún con un excelente producto, tu proyecto o empresa se puede ir al garete, o no coger vuelo. Y es que una empresa es algo más que un producto estupendo (a mi me ha costado años entenderlo).</p>
<p>Es imprescindible una gestión eficaz, disponer de una visión de la calidad no sólo orientada solo al producto sino tambien a procesos, servicios, personal, cliente..y poner pasión en todo ello.</p>
<p>Gestión eficaz sin calidad? !imposible!</p>
<p>Calidad sin seguridad? !no es creible!</p>
<p>Seguridad sin Calidad/Gestión? !buen engaño!</p>
<p>Como en muchos otros aspectos de nuestra vida este es un dilema resuelto. Podremos poner el peso mayor en uno de estos elementos, pero los tres son imprescindibles a la vez. Disponer de sistemas de seguridad que nos permitan mantener altas cotas de calidad en toda la empresa y !sobre todo! dentro de un marco de Gestión Eficaz en un proceso continuo, son elementos necesariamente consustanciales al éxito de cualquier proyecto TIC.</p>
<p>Uno de las mejores reflexiones que hoy día pueden recibir guerreros de la Calidad, o de la Gestión, o de la Seguridad, es : !!No hay contradicción en mantener las tres disciplinas, pero sólo con que una falle hará que todo el proyecto tropiece tarde o temprano!!</p>
<p>Como consejo (voy a ser muy pelma con este) que a todos los guerreros va a venir bien:  !Apostar por recibir formación sobre la ISO 27001 y agradecérmelo en el futuro!</p>
<p>Para facilitar algo el tema, aquí tenéis una URL interesante de las muchas que hay:</p>
<p><a href="http://www.aenor.es/Documentos/Formacion/Ficheros/TPATECINFO_PROM_1564.pdf" target="_blank">http://www.aenor.es/Documentos/Formacion/Ficheros/TPATECINFO_PROM_1564.pdf</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2010/02/la-eterna-lucha-entre-calidad-gestion-eficaz-y-seguridad/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>LOPD y sus mundos</title>
		<link>http://www.analitics21.com/2010/02/lopd-y-sus-mundos/</link>
		<comments>http://www.analitics21.com/2010/02/lopd-y-sus-mundos/#comments</comments>
		<pubDate>Thu, 04 Feb 2010 16:01:55 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Sistemas de Gestion de Seguridad de la Información]]></category>
		<category><![CDATA[Asegurar datos personales]]></category>
		<category><![CDATA[LOPD]]></category>
		<category><![CDATA[protección de datos custodiados]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=95</guid>
		<description><![CDATA[En el tiempo en que vivimos es sabido que una inmensa mayoría de empresas, y también administraciones públicas, flaquean en cuando a disponer de un verdadero sistema de protección continua de los datos personales que custodian. No pasa nada, les irá llegando su tiempo y sus responsables se irán haciendo famosos por facilitar que los [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-97" title="lopd y sus mundos" src="http://www.analitics21.com/wp-content/uploads/2010/02/lopd-y-sus-mundos1.jpg" alt="lopd y sus mundos" width="71" height="100" />En el tiempo en que vivimos es sabido que una inmensa mayoría de empresas, y también administraciones públicas, flaquean en cuando a disponer de un verdadero sistema de protección continua de los datos personales que custodian. No pasa nada, les irá llegando su tiempo y sus responsables se irán haciendo famosos por facilitar que los datos que &#8221;almacenan&#8221; aparezcan en basureros o se pierdan en el transporte público hasta que alguien los encuentre y publique.</p>
<p><span id="more-95"></span>Lo cierto es que es sorprendente la cantidad de miles de empresas que no han hecho su trabajo sobre la LOPD si tenemos en cuenta el enorme intrusismo que existe. Hoy día podemos ver que cualquier empresa, tienda de informatica, empresa de desarrollo, consultora o cosas más raras, &#8220;resuelven la LOPD de sus clientes&#8221; sin un pestañeo.. !y por cuatro euros!</p>
<p>Cuesta creer que haya tanto especialista que sin ningún conocimiento de derecho, ni trabajo profundo sobre esta delicada materia, se dediquen a recolectar incautos que por unas docenas de euros &#8220;ya cumplen&#8221; la LOPD bien comprando sus productos o dejándose llevar por su &#8220;consultoría&#8221;.</p>
<p>Poco a poco, en ciertas zonas se va imponiendo la cordura y aparecen expertos del mundo del derecho (abogados) que se especializan de modo creciente en nuevas tecnologías, entrando de verdad en liza con esas ordas de &#8220;pseudo especialistas&#8221; que por poco dinero y mucha cara rozan el engaño cuando esgrimen lo que sus herramientas hacen o recitan de memoria artículos del Reglamento como si fuesen expertos juristas.</p>
<p>Ha llegado a mis manos un libro estupendo, hecho por expertos del derecho pero para todo el mundo. Analiza varios escenarios públicos y privados, y dan pautas y guías de valor.</p>
<p>Es un libro que merece la pena y que tanto a los responsables de administraciones públicas, de empresas privadas, informáticos, asesores, creadores de soluciones de seguridad e incluso a ciudadanos, les servirá como obra profesional de referencia.</p>
<p>No es necesario ocultar que algunos de los autores de esta obra son colaboradores de mi empresa. Puedo asegurar que el libro será útil de verdad. Podéis echar una ojeada a la dirección <a href="http://www.intercodex.com/LA-PROTECCION-DE-DATOS-SUS-MUNDOS_L9788496164895.html">http://www.intercodex.com/LA-PROTECCION-DE-DATOS-SUS-MUNDOS_L9788496164895.html</a> y analizar con más detalle si puede seros útil.</p>
<p>Para aquellos que con tanto ahínco y poca profesionalidad ofrecen &#8220;cumplir totalmente&#8221; con la LOPD en base a tal o cual producto que venden, el libro es inmejorable ;-D</p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2010/02/lopd-y-sus-mundos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gestionar la seguridad o pasar el tema a tu informático?</title>
		<link>http://www.analitics21.com/2010/01/gestionar-la-seguridad-o-pasar-el-tema-a-tu-informatico/</link>
		<comments>http://www.analitics21.com/2010/01/gestionar-la-seguridad-o-pasar-el-tema-a-tu-informatico/#comments</comments>
		<pubDate>Fri, 22 Jan 2010 20:09:57 +0000</pubDate>
		<dc:creator>Julián</dc:creator>
				<category><![CDATA[Sistemas de Gestion de Seguridad de la Información]]></category>
		<category><![CDATA[Gestión Documental segura]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[Seguridad TIC]]></category>

		<guid isPermaLink="false">http://www.analitics21.com/?p=68</guid>
		<description><![CDATA[Hay una gran diferencia entre disponer de imponentes medidas de seguridad informática y tener un sistema que nos facilite gestionar, medir, conocer el grado de seguridad, tener un sistema de mejora continua y en definitiva controlar de verdad lo que ocurre. Una parte importante de los directivos en el mundo de la PYME renuncian a [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-72" title="sgsi" src="http://www.analitics21.com/wp-content/uploads/2010/01/sgsi.jpg" alt="sgsi" width="101" height="69" />Hay una gran diferencia entre disponer de imponentes medidas de seguridad informática y tener un sistema que nos facilite gestionar, medir, conocer el grado de seguridad, tener un sistema de mejora continua y en definitiva controlar de verdad lo que ocurre.</p>
<p>Una parte importante de los directivos en el mundo de la PYME renuncian a cuestiones relativas a la seguridad, como si únicamente se tratase de instalar cortafuegos, antivirus o cualquier dispositivo más o menos complejo, dejándolo todo en manos de &#8220;los informáticos&#8221;. En realidad están renunciando la mayor parte de las veces a GESTIONAR. Muchos directivos conocen la metodología PDCA que se aplica en muchos contextos de calidad y eso mismo pueden aplicarlo cuando se ponen manos a la obra en la dirección de crear un <strong>S</strong>istema de <strong>G</strong>estión en <strong>S</strong>eguridad de la <strong>I</strong>nformación.<span id="more-68"></span> La ISO 27001 es el camino.  En los próximos años veremos cómo las empresas que DE VERDAD están sensibilizadas con las TIC, seguridad, calidad, cumplimiento normativo y activación de planes de contingencia, aquellas concienciadas en la necesidad de custodiar la información de sus clientes y en mantener el prestigio, implantarán su SGSI y en muchos casos se certificarán como un medio de mostrar al mundo su nivel de calidad y seguridad y tambien con el fin de poder seguir siendo proveedor de grandes empresas y la Administración, so pena de verse fuera de esos mercados.</p>
<p>Un buen consejo para los que veis como yo la necesidad no sólo de mejorar la seguridad sino de gestionar correctamente el proceso, es que os hagáis con la <a title="Guia AENOR sobre ISO 27001" href="http://www.seguridadinformacion.com/guia_aenor.php" target="_blank">Guía de aplicación de la norma UNE-ISO IEC 27001 para pymes</a>. Es un material que no os decepcionará y os va a ser de una utilidad increible, aunque no penséis todavía en certificaros. La web a la que accedeis es la empresa de los autores de la Guía, a los que desde aquí envío mis sinceras felicitaciones por el magnífico trabajo.</p>
<p>He de deciros por último que si hubiéramos dispuesto de un gestor documental profesional en mi empresa nos habría resultado mucho más sencillo el proceso de implantación y sobre todo el de certificación.</p>
<p>Desde INTECO en España se están haciendo verdaderos esfuerzos por impulsar la mejora de la seguridad TIC. Una muestra de ello es este interesante curso online gratuito  !! que está muy bien !!</p>
<p>Entra y disfruta con estos recursos.  <a class="aligncenter" href="https://cert.inteco.es/Formacion/SGSI/Conceptos_Basicos/" target="_blank">https://cert.inteco.es/Formacion/SGSI/Conceptos_Basicos/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.analitics21.com/2010/01/gestionar-la-seguridad-o-pasar-el-tema-a-tu-informatico/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

