miércoles, 4 de junio de 2008

El reto de la seguridad en las redes sociales


Artículo publicado en el diario Público el 3 de junio de 2008 por Blanca Salvatierra


La Agencia Europea de Seguridad en Redes e Información (ENISA, acrónimo en inglés) ha presentado la versión preliminar de un informe en el que reconoce a las redes sociales como un fenómeno positivo, pero también alerta de los posibles problemas de seguridad que pueden acarrear para los usuarios.

La Agencia aboga por una nueva legislación que permita un mayor control de sitios como Facebook o MySpace. Aunque el estudio completo, que contendrá 19 recomendaciones que pueden ayudar a mejorar la seguridad de los sitios sociales, no se presentará hasta julio, el director ejecutivo de ENISA y autor del informe, Andreas Pirotti, ha ofrecido ciertos detalles del mismo.

Además de una regulación común europea que proteja a las personas que se encuentran con imágenes suyas colgadas en la Red, considera vital mostrar a los usuarios de qué forma funcionan las redes sociales. La concienciación respecto a que los datos que se proporcionan quedan expuestos y pueden ser reproducidos en lugares ajenos al original es otro de los puntos que la Agencia considera fundamentales.


INQUIETUD Y DESCONOCIMIENTO


Pese a la relevancia del informe, éste no es el primero que se realiza en este sentido. Según los datos de la organización sin ánimo de lucro National Cyber Security Alliance, el 83% de los usuarios admite que descarga archivos sin conocer al usuario que se los proporciona y cerca de tres cuartas partes han facilitado a desconocidos datos personales, como la dirección de correo electrónico o la propia identidad.

Un informe elaborado a finales del pasado año por la Oficina del Comisionado para la Información, una autoridad independiente que informa al Parlamento de Reino Unido sobre temas relacionados con la privacidad, afirmaba que más de la mitad de los jóvenes británicos de 14 a 21 años desconoce que los datos que publica en Internet pueden ser consultados por cualquier persona y que, dependiendo de si facilitan sus datos personales, pueden quedar asociados a su identidad real.

La Agencia también incorpora recomendaciones para los propios sitios, como que sean más transparentes a la hora de explicar de que forma tratan los datos personales de sus usuarios.

La organización mantiene que, debido tanto al deseo de conectar entre ellos como a la popularidad creciente de este tipo de sitios, los usuarios se olvidan en cierta forma de que los datos que proporcionan pueden ser utilizados en forma de ataques de phishing, robo de identidades, agresiones verbales e incluso acoso sexual. La asociación española Protégeles también ofrece en su página consejos prácticos sobre cómo mantener la privacidad en la Red.

jueves, 8 de mayo de 2008

Nueva publicidad vs privacidad



Mercados saturados, cada vez más oferta y menos mercado, provoca que cada vez las tácticas de marketing sean más y más agresivas y una de ellas es la de "explotar" los datos de nuestros clientes o futuros clientes. En realidad tampoco es una novedad, lo nuevo son las herramientas cada vez más potentes que existen para crear perfiles y "espiar" a nuestros potenciales clientes.

Y sobre este tema aparecía un artículo en El Mundo el pasado mes de abril:

Imagine que una compañía se alía con su proveedor de banda ancha para analizar no sólo cómo navega usted por Internet, sino sus contenidos favoritos e incluso el contenido de sus correos electrónicos, para desarrollar nuevas campañas de publicidad personalizadas. Y todo ello sin preguntarle antes. Ésto sucede, al menos, en EEUU y el Reino Unido.

La privacidad en la Red ha sido siempre un tema delicado que enfrenta a los usuarios con las grandes compañías tecnológicas y de la Red. Ahora, la polémica salta a raíz de un servicio de análisis de hábitos de navegación en la Red desarrollado por compañías como Phorm.

En el Reino Unido, las principales compañías proveedoras de banda ancha, como BT, Virgin and Carphone Warehouse, tienen acuerdos con Phorm.

Esta empresa, con sedes en Londres, Nueva York y Moscú, se encarga de conectar a los anunciantes con los usuarios en función de sus hábitos en la Red, una manera de personalizar al máximo la publicidad 'online'.

Leer el artículo completo

sábado, 3 de mayo de 2008

"Dentro de poco, los ordenadores serán tan de usar y tirar como los móviles"




Hoy publica El Pais una entrevista a Otellini, el presidente ejecutivo de Intel. En la entrevista aparecen temas muy interesantes, como el de la movilidad, el precio de los ordenadores, y como no, sobre la intimidad y los perfiles personales en internet. Aunque para mi se contradice un poco.


El presidente ejecutivo de Intel no considera que ese Internet proactivo que defiende plantee problemas de seguridad ni de intimidad como alertan algunos. "No tienes que utilizarlo si no quieres, es tu elección como individuo. Sin duda yo elegiría que se me ofreciera información basada en mis preferencias. Cuando utilizas una herramienta de búsqueda hoy en día, es eso lo que estás haciendo; simplemente estás utilizando las preferencias de todo el mundo frente a las tuyas. Es algo que eliges hacer si quieres los beneficios, así que yo no creo que haya un problema de intimidad o de seguridad. En todo caso, ser capaz de obtener información a medida y conseguir lo que necesitas, de una forma segura, es probablemente un medio más seguro que el que existe hoy en día. Por ejemplo, piensa en las cosas que tus hijos pueden encontrarse mientras buscan algo sobre un tema seguro y se tropiezan con algo que tú prefieres que no vean. ¿No sería mejor que nosotros los padres pudiéramos establecer una serie de preferencias para que los niños sólo puedan ver aquellas cosas que nosotros, como padres, consideramos apropiadas?"


jueves, 17 de abril de 2008

Protección de datos en Internet


Hoy publica en El Pais, Marc Carrillo, catedrático de Derecho Constitucional, un artículo de opinión sobre la reciente sentencia del Tribunal de Justicia de las Comunidades Europeas, de 29-1-2008 (Asunto Promousicae / Telefónica de España) por la que resuelve que el Derecho omunitario no obliga a los Estados miembros a divulgar datos personales para así garantizar la protección efectiva de los derechos de autor en el marco de un procedimiento civil.


"..resulta sensato limitar el deber del operador de divulgar los datos personales del usuario de Internet. Porque sin negar los beneficios y el progreso que ofrece, lo cierto es que la Red no puede convertirse en un instrumento para desnudar al ciudadano y dejarlo en la intemperie de la decisión omnímoda de las empresas operadoras.

Con este criterio especialmente garantista de la sentencia comunitaria se alinea también una sentencia sobre libertad de expresión en Internet. Fue dictada en octubre pasado por el Tribunal de Gran Instancia de París, que eximió de responsabilidad a la Fundación Wikimedia, propietaria de Wikipedia, la conocida y singular enciclopedia on line con base en Florida, por contenidos lesivos y atentatorios a la intimidad en uno de sus artículos."


Leer el artículo completo en El Pais

miércoles, 26 de marzo de 2008

En el Lidl. . . .




Aparece publicado hoy en El Pais, el titular que le dedica esta semana la revista alemana Stern al espionaje de los empleados realizado por Lidl en Alemania.




"La señorita T. está hablando por teléfono con un amigo suyo. La conversación trata sobre una posible cena juntos. Aunque sabe que hay muchos clientes en la tienda, y que queda mucho que hacer, le promete que saldrá exactamente cuando termine su turno. Y así lo hace, a las 15:00." Los informes que los detectives contratados por la cadena de supermercados de bajo coste alemana Lidl redactaron para la dirección de la empresa el año pasado recuerdan a La vida de los otros, una película alemana que retrata los métodos con que la antigua policía secreta de Alemania del Este espiaba a sus ciudadanos. El semanario alemán Stern publica mañana un reportaje en el que narra el modo y el contenido de las investigaciones internas encargadas por la cadena alimenticia.


"La señora J. lleva media hora manteniendo una conversación privada por teléfono. Hay que comprobar si es ella quien ha llamado", puede leerse en otro de los informes. Los detectives privados contratados por Lidl se presentaban un lunes por la mañana en la tienda e instalaban hasta diez microcámaras en presencia de los empleados. El director del centro explicaba a los dependientes que la finalidad del dispositivo era prevenir robos. Sin embargo, el tipo de información recogida invadía la intimidad de los trabajadores, incluyendo detalles acerca de su vida amorosa o indicaciones para la dirección sobre la necesidad de que se cubran los tatuajes al atender a clientes mayores. "Es extrovertida y de aspecto ingenuo", comentaba acerca de una empleada otro informe.


lunes, 24 de marzo de 2008

¿Cómo nos movemos en la ciudad?


FUENTE | UPM - mi+d


Un grupo de investigadores y estudiantes de la Universidad Politécnica de Madrid trabajan en la búsqueda de patrones del movimiento humano en una ciudad. El conocimiento de estos patrones de movimiento es determinante a la hora de gestionar y planificar una movilidad sostenible.

En estos días, a través de la integración de la tecnología GPS y la telefonía móvil es posible generar y almacenar una enorme cantidad de datos sobre las trayectorias de las personas en el tiempo y el espacio. Estos datos son cruciales a la hora de tomar decisiones sobre la gestión y planificación del tráfico, servicios de transporte y recreación, etc. aspectos necesarios para una movilidad más sostenible.

En este contexto, el grupo de investigación Mercator de la Universidad Politécnica de Madrid, dirigido por la profesora Mónica Wachowicz y el profesor Miguel Ángel Bernabé, de la Escuela Técnica Superior de Ingenieros de Topografía, Geodesia y Cartografía, están participando en un proyecto europeo[1] cuyo objetivo general es desarrollar la teoría, técnicas y sistemas automatizados para el descubrimiento de patrones del movimiento humano en las ciudades con garantía de privacidad para las personas, ya que las fuentes de datos contienen normalmente información personal sensible sobre la ubicación.

La metodología está basada en la sinergia entre diversas disciplinas como Transporte, Informática, Planificación Urbana, Geomática y Cartografía. Las técnicas utilizadas incluyen el desarrollo de data warehouses, modelización espacial y temporal, minería de datos, geovisualización, ontologías y razonamiento automatizado.

Un experimento realizado en Ámsterdam durante dos días para registrar la posición de un grupo de 300 niños moviéndose por la ciudad a través de sus teléfonos móviles ha permitido aplicar la metodología propuesta para encontrar patrones de movimiento sin comprometer la privacidad de los niños. Las imágenes a continuación ilustran los datos originales y algunos de los patrones encontrados por los investigadores.

Leer el artículo completo en Madri+d

sábado, 9 de febrero de 2008

Los tribunales reprueban el uso de detectives para espiar al trabajador



Foto Binitu, Perito Moreno


Hoy, publica el diario Expansión, un artículo sobre el fallo del Tribunal Superior de Justicia de Madrid, sobre un espía contratado por una empresa para que siguiese a uno de sus trabajadores.



Las visitas a administradores de otras compañías; las idas y venidas con el coche de la empresa; y, también, el cubo de la basura. Estos son algunos de los espacios privados que, durante cinco meses, mantuvieron ocupado a un detective al que una compañía ordenó el seguimiento de un empleado. Pero su labor sirvió para poco; el Tribunal Superior de Justicia de Madrid (TSJM) acaba de señalar en un fallo que esta actuación es “excesiva” y “vulnera los derechos del trabajador”.

Los límites de actuación de los espías tienen un largo recorrido en la doctrina española. La importancia del fallo (del 5 de febrero) radica en que “el Tribunal aporta una gran claridad expositiva” al detallar los límites de los inspectores, explica Jesús Domingo, experto laboralista socio de Ernst &Young Abogados.

La sentencia recuerda que la actuación de los detectives privados debe estar marcada por el triple principio marcado por el Tribunal Constitucional de “proporcionalidad, idoneidad y necesidad”, una máxima que ahora el TSJM traslada al ámbito empresarial.

Según Domingo, la proporcionalidad se entiende aquí en que “el seguimiento al trabajador debe durar tan sólo hasta que se tenga un conocimiento cabal, pleno y suficiente de los hechos imputados”. Respecto a este punto, la sentencia revela que el espionaje no se interrumpió tras conocerse el supuesto delito de violación de confidencialidad. Además, para desvelar ese comportamiento “el uso de los detectives debe ser un medio idóneo, de forma que si existen otros menos invasivos de la intimidad de los trabajadores, deberían respetarse primero”. Precisamente, es en este punto donde el Tribunal Superior madrileño carga contra la demandante.

Argumenta que la compañía disponía de “otros medios eficaces para controlar [al empleado], como exigirle los reportes de actividad con mayor insistencia” o “llamándole al orden”, en los casos de faltas injustificadas. Al margen de estas cautelas, la sentencia subraya que la prueba testifical del espía “es un medio todavía más perverso que los aparatos de escucha o dispositivos ópticos, porque carece de objetividad y no es imparcial”, al actuar “por órdenes del cliente”.

Es decir, “como verdaderos ojos y oídos del empresario”, que se lanza a husmear lo que hace un trabajador las 24 horas. Y he aquí el segundo argumento de reproche. El fallo dice que “la actividad fuera del centro de trabajo, pertenece a la esfera de la vida privada del trabajador, aun cuando se desarrolle en espacios públicos”.


Sobre Privacidad.org

Privacidad.org es una web dedicada a las dudas y debates que las nuevas tecnologías crean en la sociedad. blogprivacidad@gmail.com Imagen portada: www.unapersona.com