<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El blog de Inforc Ecuador &#187; utilidades</title>
	<atom:link href="http://www.cavaju.com/category/utilidades/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cavaju.com</link>
	<description>El blog de Inforc Ecuador - Seguridad de la Información</description>
	<lastBuildDate>Wed, 25 Aug 2010 23:20:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Navegación segura para tu familia</title>
		<link>http://www.cavaju.com/2010/08/18/navegacion-segura-para-tu-familia/</link>
		<comments>http://www.cavaju.com/2010/08/18/navegacion-segura-para-tu-familia/#comments</comments>
		<pubDate>Wed, 18 Aug 2010 13:03:43 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[consejos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[utilidades]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1092</guid>
		<description><![CDATA[El uso del Internet ha revolucionado la comunicación entre los seres humanos. Hoy tenemos al alcance de un clic un sinfín de posibilidades de educación, negocios, trabajo, cultura y esparcimiento. No obstante, en este nuevo universo coexisten oportunidades y riesgos que debemos compartir y comunicar entre todos para nuestra propia seguridad. Los padres deben formar [...]]]></description>
			<content:encoded><![CDATA[<p>El uso del Internet ha revolucionado la comunicación entre los seres humanos. Hoy tenemos al alcance de un clic un sinfín de posibilidades de educación, negocios, trabajo, cultura y esparcimiento. No obstante, en este nuevo universo coexisten oportunidades y riesgos que debemos compartir y comunicar entre todos para nuestra propia seguridad.</p>
<p>Los padres deben formar a los hijos en una utilización responsable de los sitios Web y las redes sociales. En este sentido, la vida virtual es una extensión de la realidad, por lo que es importante explicar a los hijos que todas sus acciones pueden tener repercusiones, algunas negativas, ya que una vez que se sube la información, aunque se elimine, ya no se puede quitar.</p>
<p>Hay <strong>7 consejos</strong> que todo navegante debe conocer:</p>
<ol>
<li><strong>No compartir información económica personal o familiar: </strong>Se debe evitar en lo posible anunciar salidas de vacaciones, autos nuevos, salarios o cualquier otra información que permita indagar sobre la capacidad económica. Es recomendable borrar números de celular de los datos de contacto.</li>
<li><strong>Revisar parámetros de privacidad: </strong>Las redes sociales tienen una configuración para que los contenidos no estén abiertos a cualquiera. Muchas personas, sin darse cuenta, tienen fotos que pueden abrirse desde cualquier computadora porque no se ha revisado el perfil de privacidad.</li>
<li><strong>No dar de alta a desconocidos: </strong>A todos nos gusta tener muchos amigos, pero no podemos considerar así a alguien que jamás hemos visto y desconocemos sus intenciones. Es preciso no dar de alta a este tipo de usuarios y se les debe bloquear sin dudarlo cuando sea necesario.</li>
<li><strong>Evitar cadenas: </strong>Hay que recordar que hay muchas empresas dedicadas a comerciar y usar indiscriminadamente bases de datos, incluidos correos, teléfonos y otra información personal. Los correos masivos algunas veces son instrumentos para construir esta información. Borra las cadenas y evita reenviarlas.</li>
<li><strong>Verifica información:</strong> Es común que, abusando de la buena fe de la gente, se difunda información sobre accidentes, secuestros u otro tipo de eventos que no tienen otro fin que obtener direcciones de correo. Es bueno cerciorarse que la información sobre terceros que damos a conocer es real.</li>
<li><strong>No abrir archivos dudosos:</strong> Una modalidad para “robar” información sobre cuentas electrónicas es el phishing. Nunca  se debe abrir un archivo sin tener certeza sobre su contenido.</li>
<li><strong>Denuncia páginas web y mensajes fraudulentos: </strong>Efecto Internet publicó un email para recibir mensajes irregulares en denuncia@asi-mexico.org Además, si cree que un sitio web recolectó o divulgó información sobre sus hijos o actuó ilegalmente también lo puede denunciar en esta misma dirección.</li>
</ol>
<p><small><em>Fuente: </em><em><a href="http://www.mexicosos.org/contenido.php?post=66" target="_blank">México SOS</a></em></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/08/18/navegacion-segura-para-tu-familia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dudas y Certezas sobre las redes sociales en la empresa [Informe]</title>
		<link>http://www.cavaju.com/2010/08/06/dudas-y-certezas-sobre-las-redes-sociales-en-la-empresa-informe/</link>
		<comments>http://www.cavaju.com/2010/08/06/dudas-y-certezas-sobre-las-redes-sociales-en-la-empresa-informe/#comments</comments>
		<pubDate>Fri, 06 Aug 2010 19:24:20 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[ESET]]></category>
		<category><![CDATA[documentos]]></category>
		<category><![CDATA[utilidades]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1088</guid>
		<description><![CDATA[ESET Latinoamérica nos presenta un interesante informe denominado &#8220;Dudas y Certezas sobre las redes sociales en la empresa&#8221;, el mismo que plantea dos certezas y una duda sobre el uso de las redes sociales, y las implicancias que esto tiene sobre la seguridad en las organizaciones. En los últimos años las redes sociales han cobrado [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.cavaju.com/wp-content/uploads/2010/03/logo-eset.jpg"><img class="alignleft size-full wp-image-953" title="logo-eset" src="http://www.cavaju.com/wp-content/uploads/2010/03/logo-eset.jpg" alt="" width="180" height="135" /></a><a href="http://blogs.eset-la.com/laboratorio/2010/08/06/dudas-y-certezas-sobre-las-redes-sociales-en-la-empresa/" target="_blank">ESET Latinoamérica</a> nos presenta un interesante informe denominado <strong>&#8220;Dudas y Certezas sobre las redes sociales en la empresa&#8221;</strong>, el mismo que plantea dos certezas y una duda sobre el uso de las redes sociales, y las implicancias que esto tiene sobre la seguridad en las organizaciones.</p>
<p><em>En los últimos años las redes sociales han cobrado relevancia, y su utilización por parte de los internautas creció exponencialmente en muy poco tiempo. La popularidad de estas plataformas no sólo atrajo al público en general sino que también se convirtieron en una oportunidad para que los delincuentes informáticos pudieran propagar sus amenazas. Estos potenciales peligros no afectan unicamente a los usuarios, sino que también pueden tener consecuencias negativas para las empresas en la que éstos trabajan, lo cual genera un dilema a la hora de decidir si se permite o no el uso de redes sociales en el ámbito laboral.</em></p>
<p>Descargar el informe &#8220;<a href="http://eset-la.com/press/informe/dudas_certezas_sobre_redes_sociales_empresa.pdf" target="_blank">Dudas y Certezas sobre las redes sociales en la empresa</a>&#8220;. (311kb PDF)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/08/06/dudas-y-certezas-sobre-las-redes-sociales-en-la-empresa-informe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Reglas de oro para mantener la seguridad de los datos en las redes sociales</title>
		<link>http://www.cavaju.com/2010/08/05/reglas-de-oro-para-mantener-la-seguridad-de-los-datos-en-las-redes-sociales/</link>
		<comments>http://www.cavaju.com/2010/08/05/reglas-de-oro-para-mantener-la-seguridad-de-los-datos-en-las-redes-sociales/#comments</comments>
		<pubDate>Fri, 06 Aug 2010 01:32:16 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[consejos]]></category>
		<category><![CDATA[utilidades]]></category>
		<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[ESET]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1085</guid>
		<description><![CDATA[Ajusta las opciones de privacidad de Facebook: Permite sólo a tus amigos más cercanos ver tu perfil completo, y utiliza un perfil acortado para los demás. En las opciones de Facebook, puedes elegir lo que quieres limitar: tus actualizaciones de estado, las anotaciones en el muro, la información personal o las fotografías. Ocasionalmente, Facebook cambia [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignleft size-full wp-image-1086" title="redes_sociales" src="http://www.cavaju.com/wp-content/uploads/2010/08/redes_sociales.jpg" alt="" width="220" height="168" />Ajusta las opciones de privacidad de Facebook:</strong> Permite sólo a tus amigos más cercanos ver tu perfil completo, y utiliza un perfil acortado para los demás. En las opciones de Facebook, puedes elegir lo que quieres limitar: tus actualizaciones de estado, las anotaciones en el muro, la información personal o las fotografías. Ocasionalmente, Facebook cambia los ajustes de privacidad: comprueba siempre si los has aprobado. Si te enteras de que una persona de entre tus amigos no es de fiar, elimínala de tu lista.</p>
<p><strong>Evita utilizar los enlaces que te reenvían: </strong>No deberías abrir nunca un adjunto de correo que pueda resultar sospechoso, ni aunque te lo envíe un amigo. Y debes hacer lo mismo en Facebook. El mensaje puede venir de un hacker o de un cibercriminal que suplanta la identidad de tu amigo.</p>
<p><strong>Acepta como amigos sólo a personas que conoces:</strong> Evita aceptar como amigos a personas que no conoces y, si lo haces, en ningún caso deberías permitirles ver tu perfil completo. Siempre tienes que tener en mente qué compartes y con quién lo compartes.</p>
<p><strong>Los datos se mantienen en circulación para siempre: </strong>No asumas que cuando eliminas una foto o la totalidad de la cuenta en la red social estás eliminando también todos los datos para siempre. Tus imágenes e información pueden haber sido guardadas en cualquier ordenador. Piensa siempre dos veces qué fotografías y qué información pones en Internet.</p>
<p><strong>Sé precavido cuando instalas aplicaciones:</strong> Muchas aplicaciones pueden haber sido creadas por cibercriminales y, por tanto, pertenecer a la categoría de no deseadas. Seguro que no quieres compartir tus datos privados con ellos.</p>
<p><strong>Piensa antes de hacer clic: </strong>Antes de pulsar el botón “Me gusta”, piensa. Tus amigos pueden estar infectados por un gusano secuestrador de clics. Comienza a actuar cuando tú pulsas el botón “Me gusta” y luego se dedica a enviar SPAM a otros. Si quieres eliminar este gusano, necesitas eliminar el mensaje infectado de tu status y de tu muro, y comprobar la configuración de aplicaciones en busca de las que puedan ser sospechosas.</p>
<p><a href="http://www.eset.es/index.php?option=com_content&amp;task=view&amp;id=410" target="_blank"><em><small>Informe completo en el sitio de ESET España</small></em></a><em><small> &#8211; Fuente imagen: <a href="http://ju-dias-ju.blogspot.com/2009/11/redes-sociales.html" target="_blank">Juli Dias</a></small></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/08/05/reglas-de-oro-para-mantener-la-seguridad-de-los-datos-en-las-redes-sociales/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Conciencia de Seguridad [Video]</title>
		<link>http://www.cavaju.com/2010/05/17/conciencia-de-seguridad-video/</link>
		<comments>http://www.cavaju.com/2010/05/17/conciencia-de-seguridad-video/#comments</comments>
		<pubDate>Tue, 18 May 2010 01:16:00 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[utilidades]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1040</guid>
		<description><![CDATA[Interesantes video sobre las amenazas y riesgos a los que se enfrenta la información en la web. Vía: Criptex]]></description>
			<content:encoded><![CDATA[<p>Interesantes video sobre las amenazas y riesgos a los que se enfrenta la información en la web.</p>
<p style="text-align: center;"><p><a href="http://www.cavaju.com/2010/05/17/conciencia-de-seguridad-video/"><em>Click here to view the embedded video.</em></a></p></p>
<p><em><small>Vía: <a href="http://seguridad-informacion.blogspot.com/" target="_blank">Criptex</a></small></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/05/17/conciencia-de-seguridad-video/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Signos de la Inseguridad de la informacion</title>
		<link>http://www.cavaju.com/2010/05/17/signos-de-la-inseguridad-de-la-informacion/</link>
		<comments>http://www.cavaju.com/2010/05/17/signos-de-la-inseguridad-de-la-informacion/#comments</comments>
		<pubDate>Tue, 18 May 2010 00:30:27 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[consejos]]></category>
		<category><![CDATA[documentos]]></category>
		<category><![CDATA[procedimientos]]></category>
		<category><![CDATA[utilidades]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1035</guid>
		<description><![CDATA[Cuando las organizaciones no se encuentran atentas a los signos de los tiempos, las sorpresas se hacen evidentes, los riesgos se materializan y los pronósticos se comprometen. En este sentido, las empresas deben “sensar” y responder a su entorno, de tal manera que capitalicen los referentes que marcan las señales del camino con relación a [...]]]></description>
			<content:encoded><![CDATA[<p>Cuando las organizaciones no se encuentran atentas a los signos de los tiempos, las sorpresas se hacen evidentes, los riesgos se materializan y los pronósticos se comprometen. En este sentido, las empresas deben “sensar” y responder a su entorno, de tal manera que capitalicen los referentes que marcan las señales del camino con relación a la información, como esa nueva moneda que circula de manera restringida o libre, según se establezca por sus dueños o propietarios.<br />
Así las cosas, este documento presenta una revisión básica sobre la fuga y/o pérdida de la información, la cual busca la restitución de la importancia de la clasificación de la información, no como una actividad del proceso de aseguramiento de la información, sino como una competencia básica que le dé la relevancia a la información como activo real y concreto de las personas y las empresas del siglo XXI.</p>
<p>Somos las personas, los primeros y más importantes custodios de la información y como tal, debemos advertir una serie de buenas prácticas que nos permitan mantener ésta asegurada según se requiera.</p>
<p>Para que esto sea real, la clasificación de la información, es una actividad y a la vez una competencia que cada uno de nosotros debe desarrollar. La información clasificada define el nivel de importancia y protección que una persona debe darle a la misma, lo que en sí mismo, delinea aquello que no deberá circular y lo que deber fluir de manera restringida.</p>
<p>Frente a esta práctica y competencia nuestra en esta sociedad de la información y el conocimiento, existen signos concretos que muestran su necesidad. En el reciente informe elaborado por Forrester por encargo de RSA y Microsoft, liberado en marzo de 2010, denominado The value of corporate data, se advierte que <strong><em>el 57% de las fugas de información de las empresas están asociados con accidentes de los empleados como son: pérdida del teléfono móvil (smartphones), pérdida de computador portátil con información sensible de la empresa y publicación o envío de información sensible de la empresa a través de medios masivos de información o vía correo electrónico respectivamente.</em></strong></p>
<p>Así las cosas, cuando no se cuenta con una adecuada clasificación de la información que articule la práctica misma con las tecnologías disponibles, las fallas o accidentes que se presenten generarán mayores activos tóxicos, como los menciona el informe de Forrester, en términos de titulares de prensa, multas, sanciones legales y quejas de los clientes, que generan pérdida de valor de la empresa y daños importantes en la imagen y competitividad de la empresa en su entorno de negocio.</p>
<p>Considerando lo anterior, la clasificación de la información o mejor de activos de información, se vuelve una práctica requerida y general para cualquier organización, como la base para adelantar las actividades requeridas en sus relaciones de negocio. No tener asegurada esta práctica, expone a la organización a una pérdida de posicionamiento global e importantes impactos económicos, que debilitan, no solo los informes de pérdidas y ganancias, sino también la moral interna de la organización, pues cada persona recibe un mensaje encontrado que no sabe cómo interpretar frente a una de las actividades centrales de la compañía: generar valor con la información.</p>
<p>Esta realidad de la clasificación de la información, asociada con los elementos de cumplimiento normativo se enfrentan a las necesidades de agilidad de los procesos de negocio y la información secreta, donde reside el 70% de la información clave de las empresas para su posicionamiento local y global, según anota el reporte de Forrester. Para tratar de encontrar un balance entre estas necesidades y realidades organizacionales el informe The Value of Corporate Data establece los siguientes elementos para revisar:</p>
<ol>
<li><strong>Identifique los más importantes activos de información en su portafolio de negocio. </strong>Esto es clasifique la información secreta y restringida de la firma que le permita tener por área de negocio aquellos datos que no deben circular y deben ser custodiados por responsables específicos con medidas de control concretas; y los flujos de información de los procesos críticos de negocio, con aquella información que sólo le interesa a dicho proceso y que requieren medidas de control adecuadas para evitar su filtración, fuga o pérdida. En este último escenario, estos activos de información se volverán tóxicos en la medida que el proceso de gestión de incidentes no se encuentre probado o sea ejecutado de manera improvisada.</li>
<li><strong>Funde el registro de riesgos de seguridad de los datos.</strong> Esto es, divida los registros de dos formas: los registros asociados con el cumplimiento normativo y el mal uso de la información secreta. Sabrá que mientras más riesgos materializados por incumplimiento normativo, mayores posibilidades de un mal uso de la información secreta se puede advertir. Así mismo, al materializarse un uso no adecuado de la información secreta, analice en el contexto del área y los individuos que tienen acceso a esta información, para documentar las lecciones aprendidas y fortalecer los esquemas de segregación de funciones y control de acceso requeridos para este tipo de información.</li>
<li><strong>Balancee el programa de seguridad de la información frente a las exigencias de cumplimiento y protección de la información secreta de la empresa. </strong>Esto implica comprender las necesidades y expectativas de la gerencia frente al manejo de la información y la “toxicidad” de sus activos, de tal forma que los responsables de la seguridad de la información, puedan avanzar en el fortalecimiento de la cultura de protección de los activos de información, desarrollo de métricas de efectividad del programa de seguridad y generación de confianza en la gestión de la información de la empresas tanto a su interior como con sus asociados y clientes.</li>
</ol>
<p>Cuando observamos los análisis detallados en este documento, advertimos que se vienen dando signos evidentes que nos sugieren cambios estructurales en la manera como estamos manejando la información tanto a nivel personal como corporativo, lo que exige de los ejecutivos de riesgos empresariales y de seguridad de la información, alinear esfuerzos para incorporar en el desarrollo mismos del diseño de los procesos, las medidas de aseguramiento requeridas para disminuir la fuga y/o pérdida de la información.</p>
<p>Por otro lado, en diferentes industrias se presentan señales que sugieren comportamientos generalizados que materializan riesgos que afectan activos de información claves para las empresas, los cuales muchas veces no son vistos con la relevancia requerida por los altos niveles ejecutivos de las organizaciones, que pueden llevar a caminos peligrosos para la salud financiera y pérdida de imagen en su sector de negocio, afectando su posición y competitividad en el mediano y largo plazo.</p>
<p>En consecuencia, si bien esta reflexión no pretende ser una señal más sobre los signos evidentes que a diario se presentan sobre la inseguridad de la información, quiere proponer algunos elementos de análisis que nos cuestionen sobre lo que a diario ocurre en nuestras organizaciones y no detenernos en nuestro proceso de aseguramiento permanente de los flujos de información en los procesos.</p>
<p>Seguir en la ruta del crecimiento y competitividad organizacional, ignorando las señales del camino propias de la clasificación de la información, las prácticas de gestión segura de la información y el afinamiento de las tecnologías de seguridad requeridas para ello, es asegurar una constante acción reactiva y costosa de las organizaciones, que no se han detenido a pensar la importancia de ese activo real y concreto, cuya fuga o pérdida es el enemigo invisible de su crecimiento, de su posicionamiento.</p>
<p>Cuando la información organizacional, adquiere el status y relevancia en los niveles de decisión de las organizaciones, se abre una alianza real entre la administración de riesgos empresariales y los de seguridad de la información, que requiere de la mediación de los responsables de de la seguridad de la información para poder comprender en el contexto de cada uno de los proceso de negocio, las implicaciones de una fuga y/o pérdida de información empresarial.</p>
<p>Por tanto, no estemos esperando hablar directamente con la alta gerencia para comprender el valor de la información, sino que en cada una de tus acciones y actividades tanto personales como de negocio, sepas interpretar las señales y advertir los signos de la inseguridad, para así poder proceder en consecuencia y conquistar nuestros propios temores.</p>
<p><em><small>Referencias: <a href="http://www.xombra.com/go_news.php?nota=4718" target="_blank">Xombra</a> &#8211; <a href="http://insecurityit.blogspot.com/2010/04/signos-y-senales-de-la-inseguridad-de.html" target="_blank">IT-Insecurity</a></small></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/05/17/signos-de-la-inseguridad-de-la-informacion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Obteniendo la ‘seguridad concienciada’</title>
		<link>http://www.cavaju.com/2009/11/16/obteniendo-la-%e2%80%98seguridad-concienciada%e2%80%99/</link>
		<comments>http://www.cavaju.com/2009/11/16/obteniendo-la-%e2%80%98seguridad-concienciada%e2%80%99/#comments</comments>
		<pubDate>Mon, 16 Nov 2009 21:44:22 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[procedimientos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[utilidades]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=792</guid>
		<description><![CDATA[Frente a las metodologías de seguridad del pasado, la ‘seguridad concienciada’ se caracteriza por una mayor sofisticación, inteligencia y buen juicio aplicados a la seguridad de la información. Los pasos a seguir por las empresas para alcanzar la ‘seguridad concienciada’, según SafeNet, son los siguientes: Paso 1: Ser consciente de su ceguera en materia de seguridad Al [...]]]></description>
			<content:encoded><![CDATA[<p>Frente a las metodologías de seguridad del pasado, la<strong> ‘seguridad concienciada’</strong> se caracteriza por una mayor sofisticación, inteligencia y buen juicio aplicados a la seguridad de la información.</p>
<p>Los pasos a seguir por las empresas para alcanzar la <strong>‘seguridad concienciada’</strong>, según <a href="http://www.safenet-inc.com/" target="_blank">SafeNet</a>, son los siguientes:</p>
<p><strong>Paso 1: Ser consciente de su ceguera en materia de seguridad</strong><br />
Al concebir un enfoque de seguridad concienciada, es esencial comenzar por echar un vistazo inflexible y franco a los mecanismos de seguridad existentes y entender qué pueden hacer y qué no.</p>
<p><strong>Paso 2: Concienciarse acerca de la información</strong><br />
¿Cómo librarnos de la ceguera de información tipificada por las metodologías de seguridad tradicionales? Actualmente, hay soluciones de cifrado avanzadas que preparan el terreno para proteger los datos concretos, en vez de proteger la información en el sistema, en la red o en un nivel de dispositivo. El cifrado sofisticado, de aplicación o de información son tres mecanismos que determinan una base vital de la que las organizaciones pueden comenzar a obtener la concienciación de información necesaria para satisfacer el doble objetivo de optimizar la seguridad y el rendimiento de la empresa.</p>
<p><strong>Paso 3: Obtener concienciación de información</strong><br />
En un alto nivel, la concienciación de información se caracteriza por mecanismos de seguridad proactivos y no necesariamente reactivos.</p>
<p>En lugar de un sistema de prevención de intrusiones, que requiere actualizaciones constantes para protegerse contra los ataques de ayer, la metodología del mañana será ‘infocéntrica’ y proactiva. Las organizaciones se centrarán en la información necesaria para su protección y a la hora de adoptar las medidas necesarias para asegurar su privacidad, accesibilidad e integridad, sea cual sea la índole de las amenazas planteadas.</p>
<p>Un programa de protección de datos bien diseñado debe basarse en cinco principios y caracterizarse por ser:</p>
<ul>
<li><strong>Integral: </strong>El plan de toda estrategia de protección de datos necesita comenzar por una plataforma universal que se pueda integrar en una amplia gama de servidores de archivos de la empresa, bases de datos, aplicaciones, etc.</li>
<li><strong>Inteligente:</strong> La protección de datos debe estar en consonancia con necesidades comerciales y ser definida por ellas.</li>
<li><strong>Persistente: </strong>Desde el momento en que se crea un documento y durante su modificación, distribución y borrado, la protección se debe emplear de manera constante, de modo que la información sea autoconsciente. La persistencia encapsula los datos junto con su política y les permite ser accesibles y moverse libremente, de manera que se pueda compartir la información conforme a las necesidades de la empresa y así posibilitar una mayor productividad.</li>
<li><strong>Selectivo: </strong>Esto faculta a personas a definir de manera explícita políticas para los datos que se desea proteger.</li>
<li><strong>Proactivo:</strong> La protección de datos proactiva es tan transparente y sin contratiempos, que las amenazas se predicen como medio de prevención, debido a un estado de concienciación constante.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/11/16/obteniendo-la-%e2%80%98seguridad-concienciada%e2%80%99/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Segu Kids, un gran proyecto en la Red</title>
		<link>http://www.cavaju.com/2009/09/05/segu-kids-un-gran-proyecto-en-la-red/</link>
		<comments>http://www.cavaju.com/2009/09/05/segu-kids-un-gran-proyecto-en-la-red/#comments</comments>
		<pubDate>Sun, 06 Sep 2009 01:08:55 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[consejos]]></category>
		<category><![CDATA[eventos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[utilidades]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=663</guid>
		<description><![CDATA[Cristian F. Borghello nos presenta su proyecto Segu-Kids, un espacio creado para brindar información a Jóvenes, Padres y Docentes, sobre Seguridad en Internet. Este nuevo emprendimiento de Segu-Info brinda información en forma libre y gratuita y, es el primer sitio pensado con el objetivo de apoyar y acompañar a la familia y a los educadores. [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignleft size-full wp-image-664" title="segu-kids" src="http://www.cavaju.com/wp-content/uploads/2009/09/segu-kids.png" alt="segu-kids" width="242" height="124" />Cristian F. Borghello </strong>nos presenta su proyecto <strong><a href="http://www.segu-kids.org/" target="_blank">Segu-Kids</a></strong>, un espacio creado para brindar información a Jóvenes, Padres y Docentes, sobre Seguridad en Internet. Este nuevo emprendimiento de <a href="http://www.segu-info.com.ar/" target="_blank">Segu-Info</a> brinda información en forma libre y gratuita y, es el primer sitio pensado con el objetivo de apoyar y acompañar a la familia y a los educadores.</p>
<p>El nacimiento de Segu-Kids se debe a la gran cantidad de riesgos  existentes en Internet y a la necesidad de crear concientización y  educación sobre las formas de prevención y protección, haciendo uso  responsable de las tecnologías existentes.</p>
<p>Segu-Kids busca la colaboración de todas las organizaciones a quienes  les importa los menores y la seguridad en línea. Por eso, si formas  parte de una de estas organizaciones o conoces a alguien vinculado, no  dudes en ponerte en contacto con esta brillante iniciativa.</p>
<p>Te invitamos a conocer <a href="http://www.segu-kids.org/" target="_blank">Segu-Kids</a> y a dejar tus experiencias, para  que con la ayuda de todos, este proyecto siga creciendo en la red: <a href="http://www.segu-kids.org/" target="_blank">http://www.segu-kids.org/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/09/05/segu-kids-un-gran-proyecto-en-la-red/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Estudio de la UNCTAD sobre la armonización de la ciberlegislación en América Latina</title>
		<link>http://www.cavaju.com/2009/08/19/estudio-de-la-unctad-sobre-la-armonizacion-de-la-ciberlegislacion-en-america-latina/</link>
		<comments>http://www.cavaju.com/2009/08/19/estudio-de-la-unctad-sobre-la-armonizacion-de-la-ciberlegislacion-en-america-latina/#comments</comments>
		<pubDate>Wed, 19 Aug 2009 14:41:30 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Ecuador]]></category>
		<category><![CDATA[descargas]]></category>
		<category><![CDATA[documentos]]></category>
		<category><![CDATA[utilidades]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=605</guid>
		<description><![CDATA[Un completo estudio preparado por la UNCTAD sobre la armonización de la ciberlegislación en América Latina. Dicho estudio fue preparado haciendo seguimiento a las intervenciones de asistencia técnica que la UNCTAD ha realizado desde 2007 en la región a fin de ayudar los países concernidos a beneficiarse del potencial del comercio electrónico, y proponer planes [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-606" title="informe_pdf" src="http://www.cavaju.com/wp-content/uploads/2009/08/informe_pdf.jpg" alt="informe_pdf" width="500" height="520" /></p>
<p>Un completo estudio preparado por la UNCTAD sobre la armonización de la ciberlegislación en América Latina.</p>
<p>Dicho estudio fue preparado haciendo seguimiento a las intervenciones de asistencia técnica que la UNCTAD ha realizado desde 2007 en la región a fin de ayudar los países concernidos a beneficiarse del potencial del comercio electrónico, y proponer planes para el desarrollo de un marco legal armonizado para el comercio sobre Internet. El estudio se basa en la información proporcionada por los representantes de los países a lo largo de los talleres de formación organizados en 2007 y 2008, y en la reseña comparativa preparada bajo los resultados de los mismos. En el documento también se analizan las iniciativas regionales, en particular la iniciativa y los Planes de Acción eLAC, y el trabajo de las instituciones regionales y sub-regionales en el ámbito de la ciberlegislación. Su objetivo es proveer recomendaciones para conseguir la armonización regional y facilitar el crecimiento del comercio electrónico domestico, regional e internacional.</p>
<p><strong>Sobre Ecuador se destaca lo siguiente:</strong><br />
En materia de privacidad y datos personales, la nueva Constitución tutela el derecho de las personas para que en ningún caso se pueda exigir o utilizar, sin su autorización, la información personal que les concierna, incluyendo la referente a sus creencias religiosas, filiación o pensamiento político, ni sobre datos referentes a su salud y vida sexual, salvo por necesidades de atención médica. Asimismo, garantiza el derecho al honor y al buen nombre de las personas. Adicionalmente, establece el derecho de toda persona a conocer y a acceder a los documentos, datos genéticos, bancos o archivos de datos personales e informes que sobre sí misma, o sobre sus bienes, consten en entidades públicas o privadas, sea en soporte material o electrónico. De igual forma, reconoce el derecho de los titulares de la información a conocer sobre el uso, la finalidad, el origen y destino de la misma. Las personas responsables de los bancos o archivos de datos personales pueden difundir la información archivada si cuentan con la autorización de su titular o si lo prescribe alguna disposición legal.</p>
<p><a href="http://www.unctad.org/sp/docs//webdtlktcd20091_sp.pdf" target="_blank">Descargar el documento</a> (PDF 1,30MB)</p>
<p>Fuente y referencias: <a href="http://www.unctad.org/Templates/webflyer.asp?docid=11629&amp;intItemID=1528&amp;lang=1" target="_blank">UNCTAD</a> I <a href="http://blog.segu-info.com.ar/2009/08/estudio-preparado-por-la-unctad-sobre.html" target="_blank">Segu Info</a> I <a href="http://derechoinformatico.ning.com/" target="_blank">Derecho Informático</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/08/19/estudio-de-la-unctad-sobre-la-armonizacion-de-la-ciberlegislacion-en-america-latina/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Buenas prácticas para proteger el entorno de información</title>
		<link>http://www.cavaju.com/2009/07/06/buenas-practicas-para-proteger-el-entorno-de-informacion/</link>
		<comments>http://www.cavaju.com/2009/07/06/buenas-practicas-para-proteger-el-entorno-de-informacion/#comments</comments>
		<pubDate>Tue, 07 Jul 2009 00:49:08 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[antivirus]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[descargas]]></category>
		<category><![CDATA[documentos]]></category>
		<category><![CDATA[utilidades]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=524</guid>
		<description><![CDATA[Un completo informe elaborado por la gente de ESET Latinoamérica, donde se exponen medidas de seguridad tendientes a minimizar el volumen de “potenciales víctimas”, brindando herramientas preventivas para cada una de las tecnologías y servicios más populares y más utilizados por los usuarios, abordando además en cada punto los mecanismos de prevención que permiten detectar, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-526" title="Eset Logo - Color" src="http://www.cavaju.com/wp-content/uploads/2009/07/Eset-Logo-Color1.jpg" alt="Eset Logo - Color" width="295" height="117" />Un completo informe elaborado por la gente de <a href="http://www.eset-la.com/" target="_blank">ESET Latinoamérica</a>, donde se exponen medidas de seguridad tendientes a minimizar el volumen de “potenciales víctimas”, brindando herramientas preventivas para cada una de las tecnologías y servicios más populares y más utilizados por los usuarios, abordando además en cada punto los mecanismos de prevención que permiten detectar, de manera temprana y sin acciones complejas, las acciones maliciosas más comunes.</p>
<p>Es necesario que los usuarios incorporen buenas prácticas para proteger el entorno de información, y  prevenir aún más la posibilidad de formar parte del conjunto que engloba a las potenciales y eventuales  víctimas de cualquiera de las amenazas, que constantemente buscan sacar provecho de las debilidades  humanas. Pero para ello inevitablemente se deben conocer los peligros latentes, y cómo detenerlos a  través de mecanismos de prevención.</p>
<p>Descargar el informe &#8220;<a href="http://www.eset-la.com/press/informe/buenas_practicas_seguridad_informatica.pdf" target="_blank">Buenas prácticas para proteger el entorno de información</a>&#8221; (PDF 486,kbs)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/07/06/buenas-practicas-para-proteger-el-entorno-de-informacion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La guía de Google para la seguridad online de la familia</title>
		<link>http://www.cavaju.com/2009/06/25/la-guia-de-google-para-la-seguridad-online-de-la-familia/</link>
		<comments>http://www.cavaju.com/2009/06/25/la-guia-de-google-para-la-seguridad-online-de-la-familia/#comments</comments>
		<pubDate>Thu, 25 Jun 2009 21:59:21 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[consejos]]></category>
		<category><![CDATA[descargas]]></category>
		<category><![CDATA[documentos]]></category>
		<category><![CDATA[procedimientos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[utilidades]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=520</guid>
		<description><![CDATA[Google Latinoamérica ha presentado una interesante guía para la seguridad online de la familia, la misma que contempla una serie de consejos prácticos con el propósito de: Brindarle a los padres herramientas que los ayuden a elegir qué contenidos quieren que sus hijos vean online. Educar a las familias sobre cómo pueden hacer uso de [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignleft size-full wp-image-522" title="google_guia" src="http://www.cavaju.com/wp-content/uploads/2009/06/google_guia1.png" alt="google_guia" width="150" height="53" />Google Latinoamérica </strong>ha presentado una interesante guía para la seguridad online de la familia, la misma que contempla una serie de  consejos prácticos con el propósito de:</p>
<ul>
<li>Brindarle a los padres herramientas que los ayuden a elegir qué contenidos quieren que sus hijos vean online.</li>
<li>Educar a las familias sobre cómo pueden hacer uso de Internet en forma segura.</li>
</ul>
<p>Además de recomendaciones que les permitirán conocer como cuidar su privacidad, cómo minimizar el acceso a contenidos inapropiados y como participar de redes sociales sin revelar información sensible que no es para compartir con cualquiera, como así también saber cómo participar para denunciar la publicación de materiales considerados inadecuados.</p>
<p><a href="http://mazalan.com/gallery/1212.pdf" target="_blank">Descargar la guía</a> (PDF 157kb)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/06/25/la-guia-de-google-para-la-seguridad-online-de-la-familia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
