Queremos informarles que a partir de marzo de 2010 este blog se encuentra alojado en htttp://www.informaticalegal.com.ar/
Los esperamos allí para conocer las últimas noticias y novedades sobre el Derecho Informático.
Queremos informarles que a partir de marzo de 2010 este blog se encuentra alojado en htttp://www.informaticalegal.com.ar/
Los esperamos allí para conocer las últimas noticias y novedades sobre el Derecho Informático.
Escrito en Derecho Informatico, Informatica Legal | 1 comentario
Ahora las empresas públicas y privadas de Ecuador pueden facturar por mecanismos electrónicos.
Los contribuyentes del Servicio de Rentas Internas (SRI) de Ecuador tendrán la posibilidad de eliminar sus facturas físicas y reducir el tiempo de un trámite tributario con la utilización de las facturas electrónicas.
Este mecanismo consiste en realizar todo el proceso de una factura física por medios digitales, con todas las garantías legales.
Los únicos requisitos que necesitan los contribuyentes que opten por esta opción son: obtener la firma electrónica que vende el Banco Central del Ecuador (BCE) y contar con un sistema computarizado propio.
Para Juan Carlos Halangui, técnico del SRI, el sistema de cada permite que, en su fase inicial, solo empresas grandes puedan acceder a un mecanismo virtual.
Al momento, nueve instituciones cuentan con el programa. “El Gobierno de Pichincha, por ejemplo, ya realiza sus trámites y emisiones de facturas por medio del mecanismo electrónico. Esto es un avance para las entidades públicas del país”, destacó Halangui.
Para este año el organismo espera que al menos otros 10 organismos se sumen al proyecto que arrancó en mayo del año pasado.
¿Cómo funciona? Para emitir facturas computarizadas, el interesado debe adquirir un token, esto es un artefacto con las características físicas de una flash memory, con una clave personal que se inserta en el computador para estampar la firma en un documento. La clave le garantiza al usuario la confidencialidad de su firma.
Luego, el contribuyente debe crear la factura y guardarla en su computador como documento XML anexando la firma.
Finalmente se debe enviar dicho documento por medio de un correo electrónico.
La mayor entidad bancaria del país y el SRI son las únicas fuentes que pueden garantizar la validez del documento en sus portales y páginas de Internet.
Por tal motivo, la persona o empresa que utilice este servicio deberá enviar sus facturas a la dirección www.sri.gov.ec para los chequeos respectivos beneficios. Tres ventajas se destacan de la emisión de las nuevas facturas del SRI.
La seguridad de un documento virtual es mayor que la de un papel según Hernán González, director de la Entidad de Certificación de Información del BCE, puesto que los emisores no pueden negar su participación en la redacción y firma de la factura.
Asimismo, la verificación de validez de una factura puede tomar hasta dos horas, mientras que un trámite electrónico puede verificarse en un máximo de cinco minutos.
El ahorro de espacio es otro de los beneficios que trae este tipo de trámites.
Para efectos legales, todo contribuyente debe almacenar al menos las facturas de los últimos siete años. Con esta operación dicha información puede ser acumulada en un dispositivo portátil.
Si el usuario cumple con los requisitos y está interesado en ser parte de este tipo de facturación, que no es obligatorio en sus primeras etapas, debe solicitar los permisos respectivos al Servicio de Rentas ecuatoriano, el mismo que efectuará la revisión técnica necesaria para que la empresa empiece a utilizar la herramienta.
En la solicitud se debe informar quién es el proveedor de Internet de la empresa, el tipo de conexión que usa y los datos correspondientes al software que utiliza la entidad para laborar.
Fuente: Hoy.com.ec
Escrito en Derecho Informatico, Documento Electronico, Firma Digital, Gobierno Electronico, Informatica Juridica, Informatica Legal, Modernizacion del Estado, Sociedad de la Informacion | Etiquetado Derecho Informatico, ecuador, Factura Electrónica, Firma Digital, Gobierno Electronico, Informatica Juridica, informatica legal, Miguel Sumer Elias, Modernizacion del Estado, Servicio de Rentas Internas, Sociedad de la Informacion, SRI | 1 comentario
El mes pasado, Intel fue objeto de sofisticados ataques, según ha reconocido la compañía, que coincidieron en el tiempo con los sufridos por Google, supuestamente lanzados por hackers de China.
En el informe anualmente presentado por Intel ante la Comisión de Valores de Estados Unidos (SEC), Intel ha confirmado la existencia de tales ciberataques. “Regularmente nos enfrentamos a intentos de conseguir acceso no autorizado vía Internet a nuestros sistemas de tecnologías de la información; por ejemplo, tentativas de suplantar usuarios autorizados o de introducir software sin nuestro conocimiento”, señala la compañía en el documento.
“Estos intentos, que podrían ser el resultado de espionaje industrial u otros tipos de espionaje, o bien tratarse de acciones de hackers deseos de dañar a la empresa, sus productos o sus clientes finales, a veces tienen éxito. Un reciente y sofisticado incidente tuvo lugar en enero de 2010, más o menos en el mismo momento en que se produjo el famoso incidente de seguridad reportado por Google, continúa Intel.
La compañía no ha revelado si los ataques habían conseguido facilitar a sus autores acceso a información confidencial corporativas o habían resultado en robos de datos confidenciales, algo que Google sí reconoció el mes pasado, cuando aseguró que ella y otras corporaciones habían caído víctimas de lo que definió como ataques “altamente sofisticados y precisos”.
En cualquier caso, según informaciones publicadas online, incluida una noticia publicada ayer por Reuters, Chuck Mulloy, como portavoz de Intel, niega cualquier conexión entre los ataques dirigidos contra Google y los que tomaban a su empresa como blanco. “La única coincidencia es el momento en el tiempo”, asegura Mulloy.
Fuente: IDG.es
24/02/2010
Escrito en Delitos Informaticos, Derecho Informatico, Hackers, Informatica Legal, Seguridad informatica | Etiquetado ciberataques, Delitos Informaticos, Derecho Informatico, Google, Hackers, informatica legal, INTEL, Miguel Sumer Elias, SEC, Seguridad informatica | Deja un Comentario »
El Instituto Nacional contra la Discriminación, la Xenofobia y el Racismo (INADI) denunció ante la Justicia a los creadores de un grupo en la red social Facebook que incita a echar del país y matar a bolivianos y peruanos.
El sitio enumera: “Deciles no a los inmigrantes ilegales, no a la cumbia y al reguetón de mierda que pudre la cabeza, no a las putas drogas, no a los antipatria, no al anarquismo, no al comunismo, no al capitalismo, no al sionismo, sí a la bandera, sí a los skins, si a Perón”.
La delegación del instituto en la central provincial de Córdoba denunció a los responsables de este grupo que cuenta con 285 integrantes y se autodenomina Nacional Socialismo Argentino por “xenofobia e incitación a la violencia”.
En la red social los integrantes del foro dicen “que se tienen que cerrar las fronteras y que hay que matar a todos los peruanos y bolivianos que vienen a robar a la Argentina”, explicó la abogada del INADI en Córdoba, Liliana Splenger.
La letrada agregó: “Reivindican todos los postulados del nazismo y muestran fotos de Hitler, cruces esvásticas y piden que volvamos a eso para crear la raza superior”. La abogada anunció que han presentado la denuncia ante la fiscalía federal de turno para que investigue quiénes son los creadores de este grupo.
Pero eso no termina ahí porque la misma página de Facebook conduce a un blog igual de complicado. Se trata de http://partidonazi.blogspot.com, una web que se presenta como “nueva página oficial, dedicada a esta difícil pero no imposible lucha”.
La denuncia de la delegación cordobesa del INADI está enmarcada en el contexto de una política de investigación del organismo sobre la cantidad de sitios de este estilo que proliferan on line y sin ningún control, un fenómeno creciente en todo el mundo y del que la Argentina no es ajena.
Fuente: Critica Digital
Escrito en Delitos Informaticos, Derecho Informatico, Informatica Legal, Sociedad de la Informacion | Etiquetado Argentina, Delitos Informaticos, Derecho Informatico, INADI, informatica legal, inmigrantes, Miguel Sumer Elias, racismo, Sociedad de la Informacion, xenofobia | Deja un Comentario »
Los jóvenes envían fotos comprometidas por Internet o el móvil sin ser conscientes de que pueden volverse en su contra.
El hombre detenido hace una semana en Cádiz (España) por violar a una menor contactó con ella a través de la red social de Internet Tuenti y luego la amenazó con enseñar las imágenes comprometidas que ella le había enviado para conseguir la cita en la que presuntamente cometió el abuso.
Los adolescentes utilizan de forma creciente imágenes en las que aparecen medio desnudos o en actitudes sensuales para ligar a través de las nuevas tecnologías. Y muchas veces esas imágenes salen del contexto en que se hicieron o enviaron y se vuelven en su contra con consecuencias perjudiciales o incluso trágicas.
Tan dramáticas como lo fueron para Tiri, el niño de 11 años que se suicidó en Puerto Real (Cádiz) después de que su acosador distribuyera entre todos sus amigos las fotografías en que aparecía semidesnudo. O el caso de Jesse Logan, la estadounidense de 18 años que se ahorcó en su habitación algunos meses después de haberle enviado una fotografía comprometida al que entonces era su novio. Cuando se acabó la relación, él pasó la imagen a sus compañeros del colegio.
El origen de todas estas situaciones es el envío de fotografías muy personales a gente que a veces ni conocen o que pueden estar simulando ser otra persona. Los más expuestos son los jóvenes entre 13 y 17 años, según Jorge Flores, director de Pantallas Amigas, una web de promoción de la seguridad de los jóvenes en las nuevas tecnologías. “Lo hacen para ligar, coquetear, o simplemente relacionarse y divertirse. Otras veces lo hacen por la presión del grupo, el sentimiento de pertenencia o el deseo de transgredir. Pero, en general, no ven las consecuencias. No creen que las imágenes vayan a salir. Pero salen, algunas veces, incluso, como una broma”, afirma Flores.
El psicólogo Javier Urra, primer Defensor del Menor de la Comunidad de Madrid, corrobora la motivación de los adolescentes. “Es una manera de sentirse aceptados en el mundo virtual, consideran que es su forma de hablar y que los adultos se asustan porque no las entienden. Es su espacio de autonomía, su mundo íntimo”. El 85% de los menores entre 10 y 15 años conectados a Internet, según un reciente estudio del Observatorio de la Seguridad de la Información, responde que no sabría qué hacer ante un caso de acoso en la Red, indica Urra.
La última práctica de riesgo a la que se ha dado nombre es el sexting, o envío de este tipo de fotografías a través del teléfono móvil. Jorge Flores cree que, en este caso, “el problema es mayor porque hay menos percepción de riesgo y los adolescentes tienen muy poca cultura de la privacidad”. El psicólogo cree que, para los nativos tecnológicos, manejar conceptos como la privacidad de lo personal es muy complicado: “Creo que habrá un efecto rebote y se estabilizará, pero se necesita tiempo”.
La historia puede acabar mal pero, aun sin ser así, es necesario fomentar la prevención. El envío o tenencia de fotografías comprometidas de menores “constituyen un delito de pornografía infantil, aunque sea entre los propios menores”, asegura el director de Pantallas Amigas, quien añade que se pueden generar importantes sanciones, que pueden ser económicas o incluso llevar al internamiento en un centro de menores.
Fuente: ElPais.com
Escrito en Delitos Informaticos, Derecho Informatico, Estafas informaticas, Grooming, Informatica Legal, Pedofilia, Privacidad e Intimidad, Proteccion de Datos Personales, Robo de Identidad, Seguridad informatica, Sociedad de la Informacion | Etiquetado cyberacoso, Delitos Informaticos, Derecho Informatico, Estafas informaticas, flirteo, Grooming, informatica legal, intimidad, Miguel Sumer Elias, Pedofilia, privacidad, Proteccion de Datos Personales, Robo de Identidad, Seguridad informatica, Sociedad de la Informacion | Deja un Comentario »
Tres directivos de Google fueron condenados este miércoles por un tribunal de Milán (norte) por violación de la privacidad tras difundir un vídeo con vejámenes contra un adolescente minusválido, indicó a la AFP un portavoz del buscador internacional.
Los tres directivos fueron condenados a seis meses de cárcel con la condicional, indicó Bill Echikson.
“Google presentará recurso contra una decisión tan asombrosa”, indicó el portavoz, quien precisó que los acusados no realizaron el filme, ni lo mandaron en línea, ni conocían a los autores.
Entre los condenados figuran David Drummond, presidente entonces del consejo de administración de Google Italia, George De Los Reyes, de la junta directiva, quien actualmente no trabaja para la empresa y Peter Fleischer, responsable de proteger todo lo relacionado con la vida privada de la entidad.
Un cuarto dirigente, Arvind Desikan, del sector vídeo del buscador, fue absuelto.
Los cuatro directivos fueron absueltos de la acusación de difamación, subrayó la misma fuente.
“Estamos muy preocupados por la decisión, ya que constituye un ataque a la libertad de expresión (…) Si somos responsables de cada una de las autorizaciones de publicación otorgadas, de cada foto, de cada vídeo, de cada línea, entonces el sistema tal como lo conocemos va a dejar de existir”, declaró.
El vídeo incriminado fue divulgado en septiembre del 2006 y permaneció cerca de dos meses en Google Video.
El filme mostraba a un adolescente con retardo mental que padecía vejaciones y maltratos por parte de cuatro estudiantes de Turín (norte), lo que suscitó escándalo en Italia.
Los cuatro estudiantes fueron expulsados del centro escolar por el año 2006-2007.
Antes del veredicto, Google condenó el juicio al tildarlo de ser “un ataque directo contra un sistema internet libre y abierto”. La justicia italiana considera que el motor de búsqueda tenía la obligación jurídica de impedir la divulgación del vídeo.
Fuente: El Mercurio
Escrito en Delitos Informaticos, Derecho Informatico, Fallos, Habeas Data, Informatica Legal, Privacidad e Intimidad, Proteccion de Datos Personales, Vigilancia Electronica | Etiquetado Delitos Informaticos, Derecho Informatico, Fallos, Google, Habeas Data, informatica legal, intimidad, italia, Miguel Sumer Elias, Milan, privacidad, Proteccion de Datos Personales, sentencia, Vigilancia Electronica | Deja un Comentario »
Tengo el gran placer de compartir con ustedes el lanzamiento de la nueva Revista Electrónica de El Derecho Informático, dando lugar a un nuevo comienzo, especial y distinto para la comunidad jurídica de especialistas en esta apasionante materia.
Tras mucho tiempo de esfuerzo por parte de sus fundadores -y amigos- Guillermo Zamora y Marcelo Temperini, y cumpliendo la promesa de los tiempos, se ha podido lanzar el primer número de la Revista.
Por mi parte, estoy a cargo de la sección “Legislación Comentada” mediante la cual se irán analizando mes a mes las principales normas referentes a la informática de los países de Iberoamérica. En este primer número podrán acceder al artículo titulado “La Protección de Datos Personales en Argentina”.
Para ver la publicación, hagan click en el centro de la revista, que maximizará la ventana. En la esquina superior izquierda, encontrarán la opción para verlo a pantalla completa. Para pasar las páginas, clickean en el borde externo de la página derecha para avanzar, y en el de la izquierda para volver a la anterior.
Desde ya mi agradecimiento y felicitaciones para todos aquellos que hicieron posible este primer número.
Saludos y espero que sea de su agrado.
Dr. Miguel Sumer Elías
Link: El Derecho Informatico
Escrito en Derecho Informatico, Eventos y Anuncios, Habeas Data, Informatica Legal, Legislacion informatica, Privacidad e Intimidad, Proteccion de Datos Personales | Etiquetado anuncios, Derecho Informatico, Eventos, Guillermo Zamora, Habeas Data, informatica legal, intimidad, La Proteccion de Datos Personales en Argentina, Legislacion Comentada, Legislacion informatica, Marcelo Temperini, Miguel Sumer Elias, privacidad, Proteccion de Datos, Revista Electronica | 1 comentario
Un grupo de hackers argentinos ingresaron a la página de un diario de las Islas Malvinas, el Penguin News, donde escribieron “las islas son argentinas”. El ataque informático se da en el contexto del conflicto entre ambos países por la explotación petrolífera de la zona.
Los kelpers, como se les llama a los habitantes de las Islas Malvinas, se encontraron con una sorpresa al intentar leer las noticias en el periódico más popular del lugar. Es que en lugar de encontrar artículos informativos, sólo pudieron ver la bandera argentina, el audio de la Marcha de Malvinas y la inscripción “Malvinas Argentinas”.
Además, se dejó una lista con los nombres de los caídos en combate en la guerra de 1982 y un comunicado que decía:
“Son argentinas por:
También, se podía obtener el mismo texto pero en inglés clickeando en “About us” (sobre nosotros), mientras que en la sección Contact Us (contáctenos) se dejaba una dirección de e-mail a la comunidad virtual argentina Taringa.
El servicio ya fue reestablecido.
Fuente: Momento24.com
21/02/2010
Escrito en Delitos Informaticos, Derecho Informatico, Hackers, Informatica Legal, Seguridad informatica | Etiquetado Delitos Informaticos, Derecho Informatico, Falklands, Hackers, hackers argentinos, informatica legal, Islas Malvinas, kelper, Miguel Sumer Elias, Seguridad informatica | Deja un Comentario »
La capacitación de un trabajador puede resultar una herramienta útil para las compañías en vistas de ahorrar, a futuro, horas-hombre que deberá costear una empresa. No obstante, es necesario tomar ciertos recaudos y dejar en claro si el curso de inducción es o no obligatorio, si constituye una etapa de pre-selección, si ya encuadra dentro de la contratación efectiva o si es parte del período de prueba, entre otras cuestiones.
Esto es así dado que puede suceder que el trabajador o aspirante no cumplan con las expectativas de la etapa de capacitación y finalmente se decida no contratarlo. Es en estos casos donde existe el riesgo para las empresas de posibles reclamos judiciales, especialmente si hubieran realizado tareas indispensables para la actividad de la firma. La situación podría agravarse si, encima, se pusiera a disposición del empleado una cuenta de correo electrónico con el dominio de una compañía dado que podría tentarlo a utilizar esta vía como medio de prueba de una relación laboral.
Sin embargo, esto no quiere decir que la Justicia lo tome como válido. En un reciente fallo, al que tuvo acceso iProfesional.com, una empleada demandó a una firma donde prestó trabajo efectivo por un corto período. Luego de realizar un curso de capacitación, dentro de las oficinas de la empresa, argumentó que no concordaba con la fecha de ingreso registrada por el empleador -que era posterior-, dado que no tomó en cuenta la mencionada capacitación.
Para probar el inicio de la relación de dependencia, la reclamante presentó como prueba la existencia de un e-mail institucional. Pese a ello, los camaristas rechazaron este argumento porque consideraron que por sí solo no era válido a estos fines dado que fue puesto a disposición para la capacitación, la cual no era obligatoria y era previa a la contratación efectiva. En consecuencia, al ser el curso parte del período de prueba, la desvinculación no generaba el pago de indemnización por antigüedad.
El caso, bajo la lupa
Luego de que la empresa la convocara, una trabajadora realizó un curso de capacitación el cual, una vez finalizado, la habilitaba para desempeñar tareas dentro de la compañía. Sin embargo, a sólo días de ser contratada de forma efectiva, la empleada le notificó a la firma que se consideraba despedida.
Al poco tiempo, concurrió a la Justicia a reclamar diferencias indemnizatorias con sustento en una presunta deficiencia registral de su fecha de ingreso.
El juez de primera instancia hizo lugar a la demanda en forma parcial. El magistrado consideró que la empleada, al no haber acreditado la antigüedad denunciada, atravesaba el período de prueba por lo que la cesantía no generaba ningún derecho indemnizatorio (el empleador sólo debía pagar las sumas correspondientes al aguinaldo, vacaciones proporcionales y la multa por no entregar los certificados de trabajo).
Ambas partes concurrieron a la Cámara. La empresa pidió que se dejara sin efecto la sentencia, pero los jueces desecharon tal solicitud porque la cifra cuestionada era muy pequeña ya que no llegaba al monto mínimo de apelabilidad vigente en ese momento ($4.500).
Por su parte, la empleada criticó el fallo. A su entender, no existía una norma que la obligara a acreditar la fecha de ingreso y remuneración percibidas, a los fines del reclamo, ya que consideraba que esa obligación pesaba sobre la empresa aunque difiriera con la declarada por el empleador.
También se quejó porque la compañía no efectuó el alta temprana ante la AFIP y criticó que el juez se basó en los registros de la empresa para sentenciar.
En este contexto, para los camaristas la presencia en el curso de capacitación no constituía una condición sine qua non para el ingreso a la empresa, de modo que no lo consideraron como parte del contrato de trabajo. Por otro lado, quizo hacer valer un e-mail institucional como prueba de la fecha de ingreso que la trabajadora consideraba correcta. Los jueces sostuvieron que “aún ante el supuesto de que este haya sido facilitado por la empresa” ello no constituye plena prueba de la existencia de un contrato de trabajo.
Y agregó que esto es así “máxime cuando se determinó que durante ese mes estaba realizando cursos de capacitación en las oficinas de la compañía, circunstancia que justifica la obtención de una cuenta de correo electrónico con la extensión de la empresa a tales fines”.
Por último, añadieron que el acceso a su casilla de e-mail se dio -por el horario- fuera de la sede de la empresa. Esto se debe a que “los avances tecnológicos permiten el acceso a cuentas institucionales desde cualquier destino o terminal ajena a la compañía”.
Con respecto al alta temprana de la trabajadora en la AFIP, sólo podría llevar aparejado una sanción por parte de la autoridad administrativa al empleador incumplidor pero, en modo alguno, “esa inobservancia formal tiene como efecto jurídico otorgar veracidad a la fecha de ingreso invocada por la trabajadora”.
Los testigos dijeron que la empleada había efectuado un test de selección y un programa de capacitación, con un ingreso part time y luego full time.
Los jueces sostuvieron que “era práctica de la demandada realizar cursos de capacitación previos a la efectivización. Ellos son lícitos ya que se dirigen a seleccionar y formar a los aspirantes, sin obligar a la empresa en los términos de un contrato de trabajo, en la medida que consistan en una capacitación genérica no aprovechable en el marco de la actividad de la empresa. Y se acreditó que la presencia no era obligatoria a los mencionados cursos”.
Como resultado, los jueces confirmaron la sentencia de primera instancia.
Recaudos
“Cualquier tipo de capacitación o curso previo al inicio de un eventual contrato de trabajo posterior, debe estar instrumentado por escrito -y firmado por el aspirante- en un documento en el que se plasmen las reglas de juego”, dijo Adrián Faks, de Faks Abogados.
En ese sentido, el especialista enumeró algunos puntos a tener en cuenta, entre ellos:
Voces
Para los abogados consultados por iProfesional.com, el fallo fue “razonable y equilibrado”.
Héctor Alejandro García, socio de García, Pérez Boiani & Asociados, explicó que “en nuestro régimen legal conviven el concepto de “relación/contrato” de trabajo, por lo que no necesariamente un vínculo laboral surte efectos desde que se formaliza”.
“Eso no significa que se pueda perfeccionar a partir de una capacitación previa para aspirantes o el acceso a un e-mail institucional, que ni siquiera lleva un elemento que identifique a la trabajadora”.
En tanto, Juan Carlos Cerutti y Gustavo Unamuno, miembros de la Asociación Argentina de Derecho del Trabajo y de la Seguridad Social e integrantes del Estudio Andino & Dorato, consideraron que “en una etapa pre-contractual el empleador capacita a sus trabajadores y los somete a un proceso de pre-selección, previo a la contratación y registro en su nómina”.
En este sentido, para dichos expertos, la ley considera que la relación de trabajo nace “cuando una persona realice actos, ejecute obras o preste servicio en favor de otra, bajo la dependencia de ésta en forma voluntaria y mediante el pago de una remuneración, cualquiera sea el acto que le dé origen.”
En este caso, destacaron el carácter no obligatorio de la capacitación y que la misma no constituyó una ventaja patrimonial para el empleador o una “situación aprovechable en el marco de la actividad de la empresa.”
Para Cerutti y Unamuno, “las precauciones que deben tomar los empleadores incluyen a los métodos de evaluación y selección del personal que no pueden incluir pruebas de desempeño que se lleven a cabo ejecutando las tareas propias del giro o actividad del establecimiento. Dando cumplimiento con los elementos mencionados, estableciendo sistemas de capacitación previos al ingreso, el empleador maximiza su tiempo productivo y puede seleccionar a su plantilla con mayor efectividad”.
Fuente: Sebastián Albornos
iProfesional.com
Escrito en Derecho Informatico, Fallos, Informatica Legal, Internet en el trabajo | Etiquetado Derecho Informatico, despido, e-mail, fallo, informatica legal, Internet en el trabajo, Miguel Sumer Elias, sentencia, vinculo laboral | Deja un Comentario »
La red social se ha comprometido con el Gobierno de España en aumentar un año su edad mínima para ser usario.
Como ya había hecho Tuenti el año pasado, Facebook se ha comprometido a aumentar a 14 años la edad mínima de sus usuarios para registrarse. La red social ha resuelto adecuarse a la legislación española a pedido de la Agencia Española de Protección de Datos (AEPD), en el marco del diálogo que ha abierto esta entidad con las principales plataformas digitales para extremar las medidas de salvaguardia de la privacidad.
Actualmente Facebook tiene fijado el mínimo de edad de sus usuarios en 13 años, como lo dispone la normativa de Estados Unidos, país donde nació. El cambio que realizará en España para adaptarse a las leyes locales es el primero que realiza en todo el mundo, según ha informado la AEPD.
La Agencia planteó este tema por primera vez a los responsables de la exitosa plataforma en un encuentro celebrado en julio de 2009 y lo volvió a tratar en diciembre pasado en Bruselas, durante una audiencia con directivos de redes sociales celebrada en el marco de la sesión plenaria del Grupo de Autoridades Europeas de Protección de Datos.
La AEPD también ha pedido a Facebook que realice otras mejoras tendientes a garantizar la protección de datos, especialmente tras la polémica suscitada por los últimos cambios que ha realizado la empresa en su política de privacidad.
Link: AEPD
Fuente: Xornal
18/02/2010
Escrito en Derecho Informatico, Informatica Legal, Legislacion informatica, Privacidad e Intimidad, Proteccion de Datos Personales, Sociedad de la Informacion, Vigilancia Electronica | Etiquetado AEPD, Agencia Española de Protección de Datos, Derecho Informatico, edad minima, españa, Facebook, informatica legal, intimidad, Legislacion informatica, Miguel Sumer Elias, privacidad, Proteccion de Datos Personales, Sociedad de la Informacion, Tuenti, Vigilancia Electronica | Deja un Comentario »

"EPIDEMIA". Así definieron los expertos en seguridad informática al ataque descubierto (Imagen del Wall Street Journal)
No se trata de una técnica nueva y tampoco es el mayor ataque informático que se haya registrado. Sin embargo, a los especialistas no deja de sorprenderles –una vez más—la facilidad con que los piratas se metieron en más de 2.500 empresas y organismos públicos de casi 200 países con el objetivo principal de obtener datos de cuentas bancarias. Casi 2.000 de estas computadoras están en nuestro país, dijo a Clarín Eddie Schwartz, jefe de la oficina de Seguridad de NetWitness, la empresa que reveló hoy la información.
Según NetWitness, un grupo de ciberpiratas viene introduciendo en las computadoras afectadas pequeños “programas espías” desde mediados de 2008. Una vez instalados, estos bichos digitales les permiten comandar a distancia los sistemas operativos de esas PC vía Internet y así armar una red conocida en la jerga como “botnet”. La que se dio a conocer hoy lleva el nombre de Kneber botnet.
Con el “ejército” de computadoras armado, los hackers suelen realizar todo tipo de actividades non sanctas. Desde enviar spam, hasta investigar el contenido de otras PC, obtener claves bancarias o lo que sea.
La mayor parte de las empresas afectadas en esta ocasión pertenecen a la industria tecnológica y del cuidado de la salud, principalmente de los Estados Unidos, Egipto, Arabia Saudita y Turquía. Los intrusos atrajeron a empleados poco precavidos en las empresas atacadas para que descargaran programas infectados de sitios controlados por ellos mismos, o los inducían a abrir correos electrónicos que contenían los adjuntos infectados, explicó Amit Yoran, jefe de NetWitness.
Entre las empresas afectadas están las estadounidenses Cardinal Health, con sede en Dublin (Ohio), y la farmacéutica Merck, informa el Wall Street Journal, uno de los primeros medios en difundir la noticia.
Los ataques a través de botents son cada vez más usuales y difíciles de contener por parte de los especialistas en seguridad informática. Según la organización Shadowserver, que se dedica a seguir estos casos, actualmente hay unas 5.900 redes botnets en actividad.
NetWitness dice que detectó la existencia de Kneber botnet el mes pasado en una revisión rutinaria de sistemas. Una investigación más profunda detectó que estaban comprometidas unas 68.000 empresas y entonces calificaron al ataque como “epidemia”.
Aunque todavía no está claro quiénes son los autores del ataque, los especialistas estiman que pertenecen a un grupo de Europa del Este que usa computadoras ubicadas en China.
Muy difícil detenerlos
En los últimos años, los botnets pasaron de ser un pasatiempo hacker a un negocio oscuro que, para muchos especialistas, pone en riesgo la vida comercial de Internet. Hoy, cualquier equipo conectado a Internet es vulnerable. Por eso, los expertos aconsejan usar siempre antivirus actualizados. También, proteger las PC con un firewall e instalar parches de seguridad en los sistemas operativos y aplicaciones, principalmente los navegadores de Internet, por donde se filtran los “bichos”.
Pero inclusive estos pasos no ofrecen seguridad total, dicen los expertos. Para muchos de ellos, no hay manera de detenerlos, ni siquiera de detectar si uno mismo está infectado y participa de una red “zombi”. Existen algunos softwares que se promocionan en Internet como herramientas para detectar si la PC está afectada a una red botnet. Pero lo cierto es que estos programas no son eficientes. Todos podemos ser parte de una botnet, sin saberlo. E incluso, sin que se afecte el funcionamiento de nuestra máquina.
Lo que recomiendan lo expertos, como siempre, es no abrir adjuntos de mails desconocidos, ni descargar programas de dudosa procedencia. También hay que saber que los archivos “maliciosos” pueden estar escondidos en fotos o en videos de Youtube. Por lo tanto, lo ideal es no abrir ningún mensaje que, a primera vista, indique que se trata de un spam.
Los malvados botnets: computadoras zombis atacan desde la Web
Toman tu equipo y lo integran a la banda hacker.
John Markoff. ESPECIAL PARA CLARIN
En la privacidad de un oscuro cuarto sin ventanas, T. J. Campana, un investigador de delitos cibernéticos de Microsoft, conecta a Internet una computadora desprotegida que usa una de las primeras versiones de Windows XP. Al cabo de 30 segundos, un programa automático que anda al acecho en Internet se apodera de la PC y la convierte en un zombi. Luego, esa y otras máquinas zombis se agrupan en botnets: una extensa cadena de robots cibernéticos que, en forma automática, envían spam (correo basura) para infiltrarse en otras PC. El objetivo final es buscar información financiera e instalar nuevos software dañinos.
Los botnets son el nuevo flagelo de Internet. Las redes zombis activas, creadas por el under criminal, sufrieron un crecimiento descomunal el mes pasado llegando a medio millón de computadoras, según shadowserver.org.
Aun cuando los expertos en seguridad dicen que los botnets involucran sólo unos 300 mil equipos, no deja de ser el doble de lo que registraron hace un año. Y los investigadores de Microsoft afirman que la red más grande controla a varios millones de PC.
De hobby a negocio sucio. En los últimos cinco años, los botnets pasaron de ser un pasatiempo hacker a un negocio oscuro que pone en vilo la vida comercial de Internet. Hoy, cualquier equipo conectado a Internet es vulnerable. Por eso, los expertos en seguridad aconsejan usar antivirus. actualizados. También, proteger las PC con un firewall e instalar parches de seguridad en los sistemas operativos y aplicaciones.
Pero inclusive estos pasos no ofrecen seguridad total. Secunia, una empresa de seguridad informática, dijo que probó varios antivirus de primeras marcas y el mejor sólo detectó 64 de las 300 vulnerabilidades de software.
Como prueba de su compleja estrategia de ataque, Campana cuenta que los botnets tienen antivirus propio. ‘Para proteger a sus PC víctimas? Más bien, para eliminar la competencia de otros ataques. Además, usan un método llamado fast-flux, que cambia con rapidez la direcciones IP (de Internet) de las PC zombis para evitar que las ubiquen.
También tienen métodos mafiosos para detectar espías, en este caso expertos y policías. De la misma manera que una banda de delincuentes exige a sus miembros que comentan un crimen como prueba de lealtad, los desarrolladores de botnets (conocidos como “bot-herders”) intiman a sus miembros (las PC tomadas) a cometer ciberdelitos. Esto es un verdadero problema para los investigadores de Microsoft, que deben lidiar con computadoras inocentes.
Una posible solución sería crear sensores que engañen a los bot-herders, simulando ciberdelitos que en realidad nunca se llevan a cabo.
Microsoft, que en 2003 y 2004, recibió ataques masivos con los gusanos Blaster y Sasser, sostiene que su software actual es menos vulnerable. Pero aunque se corrijan algunos problemas, la amenaza para todas las computadoras del mundo es cada vez mayor. Campana es conciente de que hay altos y bajos en la lucha contra este nuevo tipo de cibercriminal; porque pueden esconderse virtualmente en cualquier lugar del mundo y pelear con una lucidez demoníaca. “Todas las mañanas pienso que estamos avanzando”, dice. Pero reconoce que los botnets no se irán tan pronto: “Hay mucha gente inteligente haciendo cosas muy malas”, dice.
(c) The New York Times y Clarín. Traducción: Cecilia Benitez.
Fuente: Clarin.com
18/02/2010
Escrito en Delitos Informaticos, Derecho Informatico, Estafas informaticas, Hackers, Informatica Legal, Proteccion de Datos Personales, Robo de Identidad, Seguridad informatica | Etiquetado ciberataque, computadoras, Delitos Informaticos, Derecho Informatico, Estafas informaticas, Hackers, informatica legal, Miguel Sumer Elias, Proteccion de Datos Personales, Robo de Identidad, Seguridad informatica, Wall Street Journal. NetWitness, zeus virus | 1 comentario
La operación se desarrolló los últimos días en Surabaya, la segunda mayor ciudad de Indonesia, después de que las fuerzas de seguridad descubriesen la página en la que los arrestados mostraban fotografías de adolescentes de entre 15 y 16 años y ofrecían servicios sexuales.La Policía de Indonesia desmanteló una red de prostitución infantil que se valía de Facebook para atraer a clientes y arrestó a dos supuestos proxenetas que administraban la organización, anunció hoy el cuerpo.
“Quienes querían solicitar (un encuentro) con las chicas podían contactar (a los detenidos) o chatear con ellos”, explicó el jefe de la Policía local, Ike Edwin.
Esta página llevaba al menos dos meses en funcionamiento en Facebook, según los investigadores.
Los detenidos se aprovechaban de la popularidad de la red social en Indonesia, donde tiene más de 14,7 millones de usuarios y una tasa anual de crecimiento superior al 1.500 por ciento, además de la relativa impunidad que ofrece Internet.
El Departamento de Estado norteamericano considera que Indonesia es “fuente, lugar de tránsito y país de destino de mujeres, niños y hombres víctimas del tráfico humano” por motivos de explotación sexual o laboral con fines económicos.
Añade que el país “no cumple los estándares mínimos para la erradicación del tráfico de seres humanos”, aunque reconoce que el Gobierno de Yakarta está haciendo “significativos esfuerzos” en este sentido.
Fuente: HoyTecnologia.com
Escrito en Delitos Informaticos, Derecho Informatico, Informatica Legal, Pedofilia, Privacidad e Intimidad, Proteccion de Datos Personales | Etiquetado Derecho Informatico, Facebook, Indonesia, informatica legal, intimidad, Pedofilia, policia, privacidad, Prostitucion Infantil, Proteccion de Datos Personales, Surabaya | Deja un Comentario »
Los constantes cambios en las políticas de privacidad y la exposición a la que los usuarios son sometidos (con y sin su consentimiento) a través de las redes sociales más populares, ha provocado que la actual Comisaria de Información y Medios de Comunicación Europea, Viviane Reading, informe que se tomarán severas medidas para frenar este tipo de violaciones a la legislación actual.
Redes sociales como Facebook (una de las principales empresas en la mira de la Comisión Europea), MySpace, Twitter, los escáneres de cuerpo utilizados en aeropuertos británicos, empresas de publicidad basadas en el seguimiento de hábitos de los consumidores como Phorm, y compañias de servicios de protección de datos financieros como Swift, se encuentran en la mira de la Comisaria Reading.
En el caso de las redes sociales, la modificación de las normas de privacidad en internet (las cuales no son actualizadas desde 1995) apuntan a obtener un consentimiento más personal no sólo sobre la publicación de datos por parte del usuario, sino por su difusión y reutilización comercial, legal o incluso delictiva. Pero hace hincapié en que los datos de menores de edad que utilizan las redes deben ser privados por defecto (lo que lleva a preguntarme cómo o quién controlará la manera en que un menor se registra diciendo que es mayor).
Estas nuevas directivas fueron anunciadas por Reading durante un discurso en conmemoración del Día Europeo de la Protección de Datos, el jueves 28 de enero pasado, donde destacó que ya existen más de 160 propuestas de profesionales y legisladores para realizar cambios, en su mayoría basadas en que las normas sean mucho mas estrictas que en la actualidad.
Con respecto a los sistemas de publicidad por seguimiento del comportamiento del usuario, la legisladora considera que “sin el consentimiento fundamentado previo de los ciudadanos, los datos no pueden ser utilizados para ningún fin”, así como también se alarmó por el uso de los escáneres corporales en aeropuertos a los que se refirió como “herramienta con un gran potencial de invasión a la privacidad y un impacto aún no demostrado en la salud de las personas”.
Estos cambios a la normativa comunitaria de 1995 serán informados a partir del 9 de febrero de 2010, fecha en la que también se presentarán los resultados de la aceptación a las modificaciones impuestas a las principales redes sociales para no hacer visibles en forma predeterminada los perfiles de menores de edad. En esa fecha, Reading aprovechará para recordarles a las empresas de tecnología que tengan muy en cuenta estos futuros cambios y “piensen en las opciones de privacidad desde el principio” al momento de diseñar nuevos productos, para evitar futuras sanciones, multas o clausuras.
En Europa, las redes sociales son utilizadas por más de 40 millones de ciudadanos.
Link: EU damns scanners, Facebook, MySpace and Phorm (TheRegister)
Fuente: FayerWayer
Escrito en Derecho Informatico, Gobierno Electronico, Habeas Data, Informatica Legal, Legislacion informatica, Privacidad e Intimidad, Proteccion de Datos Personales, Sociedad de la Informacion | Etiquetado CE, Comision Europea, Derecho Informatico, E-Government, escaners corporales, Facebook, Gobierno Electronico, Habeas Data, informatica legal, intimidad, Legislacion informatica, MySpace, Phorm, Politicas de Privacidad, privacidad, Proteccion de Datos Personales, Sociedad de la Informacion, Twitter, union europea, Viviane Reading | Deja un Comentario »
El titular del Ministerio Secretaría de Gobierno, Carlos Vignolo, afirmó que fue una “burla a la inteligencia de la comunidad correntina”. Según el funcionario el plan no se concretó después de 4 años.
A cuatro años de que el gobernador de Corrientes, Ricardo Colombi, anunciara la puesta en marcha el proyecto Gobierno Electrónico, el Ministerio Secretaría General, a cargo de Carlos Vignolo, elevó un informe en el que se expresó “categóricamente que el plan no se concretó y que ello ocurrió por decisión del propio gobierno que lo impulsó”.
Según el estudio presentado, en total se destinaron 20.136.481,10 pesos para la implementación de, entre otros puntos, un Portal Único de Gobierno, un Sistema de Monitoreo, un Control Urbano 911 y un Data Center. La intención fue digitalizar los trámites e interconectar a los organismos provinciales, pero aún no se concretó ninguna de estas etapas.
“Uno de los aspectos llamativos respecto del desarrollo del Gobierno Electrónico, es que más allá de la previsión presupuestaria, la profusa difusión e intensa campaña de difusión que acompañaron al lanzamiento de la propuesta, fue el mismo gobierno quién paralizó su desarrollo. Por lo menos esta es la conclusión a la que se puede arribar al tener presente la decisión de transferir y utilizar en otras acciones de gobierno el mayor porcentaje de la partidas previstas para el promocionado proyecto”.
Por su parte, Vignolo alzó su voz dando a conocer los resultados públicamente e hizo notar su oposición a la actitud de Colombi: “Es decir que puedo afirmar, más allá de cualquier cuestión legal, que el Proyecto es una burla a la inteligencia de la comunidad correntina”.
Entre líneas. Según se destaca en la página del Gobierno de Corrientes, la mayoría de las partidas giradas en el periodo 2009 se concretaron en el mes de agosto, periodo coincidente con el desarrollo de la campaña electoral.
“De tal manera se puede inferir que el Gobierno más allá de los anuncios sobre la importancia del programa y de la supuesta enorme inversión que haría en el mismo, invirtió un porcentaje muy bajo de lo presupuestado en el desarrollo de éste, aunque hizo un uso de las previsión en distintos rubros en un alto porcentaje, transfiriendo partidas a rubros que no guardan ninguna relación con la propuesta”, aseguró el documento.
Link: www.corrientes.gov.ar
Fuente: CanalAR
Escrito en Derecho Informatico, Documento Electronico, Gobierno Electronico, Informatica Juridica, Informatica Legal, Legislacion informatica, Modernizacion de la Justicia, Modernizacion del Estado, Sociedad de la Informacion | Etiquetado Carlos Vignolo, Corrientes, Derecho Informatico, Documento Electronico, E-Government, Gobernador de Corrientes, Gobernanza en Internet, Gobierno Electronico, Informatica Juridica, informatica legal, Legislacion informatica, Modernizacion de la Justicia, Modernizacion del Estado, Ricardo Colombi, Sociedad de la Informacion | Deja un Comentario »
La Comisión Europea modernizará la directiva sobre protección de datos de 1995 para tener en cuenta los efectos de las redes sociales como Facebook y Twitter, según ha explicado hoy la futura comisaria de Justicia, Viviane Reding, que todavía asume en funciones la cartera de Sociedad de la Información.
“El mundo ha cambiado mucho desde 1995″, ha apuntado la comisaria en un coloquio Bruselas por el Día Mundial de la Protección de Datos, en el que ha destacado que las redes sociales, que usan más de 40 millones de europeos, “permiten que otros vean información personal, incluidas fotografías”.
Además, la comisaria ha recordado otras nuevas realidades en la protección de datos como “la publicidad de internet basada en el comportamiento que convierte en moneda de cambio nuestro historial de búsquedas”.
La normativa comunitaria de 1995 tan sólo preveía que la información de una persona únicamente podía utilizarse por razones legítimas y con su consentimiento previo.
Los ciudadanos quieren que “se refuerce la transparencia y la fuerza de voluntad” para la distribución de datos en internet, ha afirmado Reding.
La Comisión Europea hará públicas el próximo 9 de febrero las conclusiones de los trabajos preparatorios para la reforma de la nueva directiva de protección de datos.
En esa fecha también se darán a conocer los resultados de la implementación por parte de las principales redes sociales de la obligación que se impusieron de no hacer visibles por defecto los resultados de perfiles personales de menores de edad.
Reding también ha hecho un llamamiento a las empresas de tecnología para que inviertan en innovación y al diseñar nuevos productos “tengan en mente las opciones de privacidad desde el principio”.
Coincidiendo con el Día Mundial de la Protección de Datos, Microsoft ha hecho público un estudio que relaciona el mercado laboral con nuestra reputación digital, por las cada vez más usuales búsquedas que los encargados de recursos humanos realizan sobre sus candidatos.
El estudio expone que un 70 por ciento de los directores de recursos humanos estadounidenses buscan a sus candidatos en redes sociales.
Más reducida es la tendencia en algunos países europeos cuyos datos recoge el informe, como Reino Unido (41%), Alemania (16%) o Francia (10%).
Entre un 70 y un 80% de los usuarios de internet de todo el mundo han afirmado que hacen “un esfuerzo” por mantener el control de su perfil personal y profesional en la red.
Según los datos de la CE, hasta 41,7 millones de europeos utilizan redes sociales como Facebook, Twitter o MySpace.
Fuente: LaInformacion.com
Escrito en Derecho Informatico, Gobierno Electronico, Legislacion informatica, Modernizacion del Estado, Privacidad e Intimidad, Proteccion de Datos Personales, Sociedad de la Informacion, Vigilancia Electronica | Etiquetado CE, Comision Europea, Derecho Informatico, E-Government, europa, Gobierno Electronico, informatica legal, intimidad, Legislacion informatica, privacidad, Proteccion de Datos Personales, Sociedad de la Informacion, union europea, Vigilancia Electronica | Deja un Comentario »