s21sec_univ_logo1

S21sec ha lanzado una nueva unidad de negocio S21sec university, dedicada en exclusiva a la formación en seguridad de la información, sistemas y comunicaciones. Dirigida a los trabajadores y directivos de empresas pero, también, al conjunto de usuarios de sistemas de información, incluyendo a padres, profesores y alumnos.

S21sec university ofrece cursos y planes de formación orientados a cada perfil.  Mantiene acuerdos con varias universidades y escuelas de negocio para formar a sus estudiantes en el área de seguridad: Universidad del País Vasco, Universidad Rey Juan Carlos, Universidad Europea de Madrid, entre otros.

Dentro de la formación de especialización en seguridad de la información que ofrece, existen diferentes niveles. Los siguientes son algunos de los cursos online, parte de la formación del primer año presentada dentro del plan de estudios:

NSA (Network Security Administrator): Dirigido a conocer e implementar las tecnologías de seguridad actuales designadas a garantizar la integridad y autenticidad de la información.

PSA (Professional Security Auditor): Proporciona los conocimientos y la metodología adecuada para poder realizar auditorías de seguridad de una estructura corporativa.

ISA (Information Security Auditor): Ofrece conocimientos en materia de gestión de la seguridad necesarios para la realización de un plan de dirección de seguridad que cumpla las normativas vigentes y el desarrollo de un plan de continuidad de negocio.

También han diseñado una serie de cursos específicos y de talleres de corta duración. Estos cursos ofrecen formación que va desde seguridad en sistemas Windows, seguridad perimetral, confidencialidad e integridad de la información, hasta malware, troyanos y aplicaciones maliciosas.


atenea_interactiva

Con el título e-Administración y el subtítulo e-Government,  Atenea Interactiva organiza un seminario el próximo 25 de Febrero de 2009 en Madrid (Instituto de Postgrado UAX,  Avda. Comandante Franco, 10 Bis). Tiene un coste de 300 euros + IVA.

En el seminario intervendrán como ponentes Santi Casas, Fernando Pino y Julián Inza. Ep programa completo se puede descargar desde este PDF.

 Los objetivos del Seminario:

  • Conocer las nuevas obligaciones resultantes de la reciente normativa de e-administración e implementar con éxito los sistemas que permiten cumplirlas.
  • Conocer la nueva normativa de contratación pública que afecta a organismos de la AGE, las Comunidades Autónomas y las Entidades Locales.
  • Garantizar y probar la seguridad para la preservación de los derechos relacionados con la intimidad y la protección de datos de carácter personal.
  • Realizar los proyectos desde el punto de vista de usuario y bajo criterios reales de accesibilidad.
  • Señalar las características del documento electrónico producido por la e-Administración, y los procesos de gestión de documentos.
  • Comprender el sustrato metodológico para la gestión de los documentos electrónicos generados por la e-Administración, singularmente en relación con los procesos de gestión de las instituciones.
  • Orientar en la manera de hacer frente a las dificultades en la gestión de los documentos electrónicos.
  • Valorar el impacto tecnológico en la conservación de los documentos electrónicos y definición de unas estrategias a largo plazo.
  • Comprender como garantizar la transparencia administrativa.

esadeEl próximo miércoles, 28 de enero, se debatirá en ESADE acerca de la importancia y protagonismo que pueden adquirir las redes sociales y web 2.0 en la interrelación entre la Administración Pública y los ciudadanos.Bajo el título «La red social y sus valores: una nueva dimensión para conversar y compartir con los ciudadanos», el encuentro reunirá a representantes del sector público con blogueros de referencia para debatir sobre este tema y, en él, atenderán las preguntas planteadas a través del canal Twitter.

En la presentación intervendrán:

Oscar Cortés, vicepresidente del Club Dirección Pública ESADE Alumni

David Cierco, director general para el desarrollo de la sociedad de la información del Ministerio de Industria

Jorge Moragas, diputado en el Congreso por el PP y político bloguero

Marc Vidal, bloguero socioeconómico y emprendedor

El evento tendrá lugar a las 19:00 horas en ESADE. Mateo Inurria 27 de Madrid.


almendraMuchas veces hemos oido el comentario de directivos que, al día siguiente de ser cesados, no pueden soportar que su teléfono deje de sonar contínuamente. Es como si dejaran improvístamente de ser necesarios en este mundo.

Hoy mismo estaba buscando a un profesional altamente especializado, para participar en una tertulia televisiva. El tema sería El Futuro, Los enigmas que plantean las Tecnologías a lo grande, el Poder del Ciberespacio. Pero tres de las primeras cinco personas a las que llamé, ya no trabajan en su empresa. Preferí dejar el tema para mañana.

Aseguro que se trata de cinco profesionales brillantes, entregados a su trabajo, altamente especializados. Profesionales preocupados por investigar y aprender. Con todo un futuro por delante.

Pero la marea de la crisis los está erradicando del mundo de los creativos, de los líderes organizacionales. Les hemos conocido, algunos con una alta concepción y actividad intelectual. Y éste, es sólo el comienzo, Solbes dixit.

Nadie, en ningún país del mundo, está purgando en una cárcel por esos daños que tanto sufrimiento están provocando, y parece, aún provocarán.

«Dicen que dijo el compadre/a orillas de la alegría,/compañero, así es la vida/cortita pero jodida».


asimelec-better La Guía eFactura es un directorio de Empresas que admiten la recepción de facturas en formato electrónico. Permite al emisor de facturas electrónicas conocer si el receptor ha otorgado su consentimiento para la recepción de facturas electrónicas y bajo qué condiciones. Asimelec la pone a disposición del público a través de su portal la «Guía de eFactura».

En la Guía se puede encontrar la siguiente información:

  • Dirección de envío: dónde se le deberá enviar la factura (dirección de correo, WS, …).
  • Formato de factura: qué tipos de factura electrónica admite (facturae, UBL, PDF, …).
  • Formato de firma: qué formatos de firma asociados a la factura es capaz de validar (XAdES, CMS, …).
  • Protocolo de envío: bajo que protocolos es capaz de recibirlas (SMTP, HTTP, FTP, …)

Para darse de alta , la persona que realiza la inscripción en nombre de la empresa tendrá que tener un DNIe para poder firmar su declaración de aceptación. Además, el sitio ofrece soporte telefónico, si es necesario.  El desarrolo de esta Guía ha sido en cargado por Asimelec a Albalia Interactiva.

Se trata de una iniciativa interesante, que puede facilitar las tareas a aquellos que quieran comenzar a utilizar estas tecnologuías.


smscert1Lleida.net presentó hace unos días un nuevo servicio: la Transacción Certificada o Contrato por SMS. Esta tecnología permite el cierre y la confirmación de contratos a través del teléfono móvil.

Para poder hacer un contrato por SMS, el procedimiento es el siguiente: se envía un SMS desde Internet, a través de Lleida.net, a un teléfono móvil; el usuario responde al mensaje, y ya está efectuada la transacción. El SMS de envío y recepción está certificado, por lo tanto es una prueba de autenticidad que equivale a un contrato privado. Se genera un acuse de recibo con copia certificada y firmada digitalmente.

Se trata de un servicio que puede resultar de interés para bancos y cajas de ahorro, operadoras telefónicas, empresas de servicios, administraciones públicas, entre otros.

En estos tiempos de reducción de costes, el poder cerrar contratos en el momento, y sin mayores costes ni «torturas burocráticas»  para el cliente, tiene su atractivo.

Pero seguramente Lleida.net no se quedará sola mucho tiempo con este tipo de ofertas.


los_rsa

Tranquilos, no asustarse de estos tres personajes. Se trata de Rivest, Shamir y Adleman, tres investigadores del MIT (Massachusetts Institute of Technology) que en 1977 elaboraron el algoritmo que resolvió el problema de las claves privadas. Su presencia sigue viva en el nombre de RSA, empresa adquirida por EMC.

Seguramente os habrá pasado alguna vez el intentar explicar las cuestiones de las claves públicas y privadas, y que algunos entre el público no parecieran enterarse a pesar de todos los argumentos. Pues os recomiendo leer este artículo de Adrián Paenza en Página12, que creo deja el tema bastante clarito.

Desde los números primos hasta el Teorema Fundamental de la Aritmética, sencillo como la vida misma.


ubl_porno1Los profesionales del sector conocen muy bien qué es el UBL. El Universal Business Language es una norma que existe desde 1998, cuyo objetivo es el de simplificar la automatización del intercambio de información financiera mediante el uso del lenguaje XML, entonces emergente y hoy casi ubicuo en todo lo relacionado con Internet.

OASIS, la Fundación responsable de UBL, ha firmado una acuerdo con UN/CEFACT, la responsable del estándar EDI. Así, han acordado que esta última reconoce la especificación UBL 2, y que sus futuras entregas constituirán la vía de evolución de UBL. Por ello, OASIS no producirá ninguna otra versión importante de UBL más allá de la UBL 2, y concederá a UN/CEFACT una licencia perpetua e irrevocable para crear trabajos derivados basados en UBL.

En resumen, el formato Factura-e nace de este proceso, y está totalmente comprometido con esta futura convergencia.

¿Y a qué viene tanto rollo de este bloguero?

Observen el menú a la izquierda. Se trata de una parte del menú desplegado en el sitio web de UBL en España. Como podéis observar, alguien ha logrado colar tres links a un sitio porno. Debemos reconocer que quienes entren a dicha página verán frustrada su curiosidad, pero podía haber sido diferente.

La pregunta es la siguiente: ¿es digno de un sitio web de estas características, en el que se debate y profundiza sobre estrictas normas que se harán cargo de información tan crítica como la financiera, que se produzca un agujero (socavón quizás) de seguridad tan impresionante?

Sí, seguro que os estáis sonriendo, como yo mismo me sonreí cuando vi el pequeño detalle.

Pero desde entonces no paro de preguntarme qué es lo que me ha causado tanta gracia.


red_seguridad1Leímos en Red Seguridad unas interesantes opiniones sobre la situación actual en todo lo referente al DNI Electrónico.

Participaban Jesús Romero, de Indra; Alfonso Berral, del MAP; Adrián Moure de Safelayer (mi patrocinador no me contó nada del evento); Arjan Sundardas, del Servicio de Certificación de los Registradores (SCR); Alfonso Calvo, de Telefónica; Benjamín Crespo, de Siemens Enterprise; José Luis Roldán, de Software AG; y Rames Sarwat, de Smart Access.

Adrián Moure arrancó con comentario bastante crítico: «En este momento, hay que conseguir que la industria realice aplicaciones para el DNIe y, en esta primera fase, diferenciar cuándo una aplicación necesita un certificado de firma o cuándo necesita un certificado de autenticación, para evitar que la decisión la tome exclusivamente el usuario y que, de alguna forma, se le ayude a tomar esa decisión».

Pero un comentario de Rames Sarwat me dejó bastante sorprendido:«Hace unas semanas, un cliente me explicaba que habían hecho una encuesta, en la que llegaron a la conclusión de que solo un tres por ciento de los ciudadanos que tienen DNIe, hoy por hoy, conocían su PIN. Lo que significaba que de los cinco millones de documentos electrónicos que existen actualmente solo una pequeñísima parte era consciente de cómo utilizarlo de forma electrónica. Esto, sin duda, denota una brecha que, entre todos, debemos cerrar».

Arjan Sundardas, por su parte, ahondó más en el problema: comentó que su preocupación no está en que el tres por ciento de los ciudadanos con DNIe no conozcan su clave, sino en «cuántos lo han usado alguna vez, porque quizá estamos hablando del 0,3 por ciento, y esto realmente es un problema».

Del 0,3 al 3 por ciento. La carrera no es muy larga, y queda verdaderamente un extenso trecho por andar. La pregunta es si las empresas y la administración, en medio de esta crisis sin parangón que nos sacude, tendrán medios o voluntad política suficiente para que estas cifras aumenten.

Permítanme, por esta vez, callar mi percepción.


femp«La actuación de España en materia de e-administración es uno de los ejemplos más brillantes de cómo se puede combinar la mejora de la eficacia interna con la optimización del servicio al ciudadano en tiempos de escasos resursos». Roberto Masiero, presidente de IDC en EMEA, describía así a ComputerWorld la situación de España en materia de e-administración.

Para Masiero, la Ley de Acceso Electrónico de los Ciudadanos a los Servicios Públicos (LAECSP) es una iniciativa que «potenciará sin duda aún más el uso de los servicios de la e-administración en este país y favorecerá la interoperabilidad entre los distintos organismos. Además, es una forma inteligente de abrir la Administración al ciudadano y mejorar su transparencia».

Masiero recuerda que son claves aspectos como la modernización del backoffice de los organismos a través de la consolidación, la virtualización y el uso de SOA, así como la colaboración entre los distintos organismos públicos, y la puesta de procesos administrativos en común.

Leía hace unos días en algún sitio que realmente, el gran reto de las administraciones públicas españolas está en el backoffice. Al parecer, se ha invertido mucho en ventanillas, fachadas, y todo lo que tenga que ver con la imagen. Ahora es el momento de consolidar todo ello, y llevar la modernidad a los despachos. De integrar la información dándole valor, y profundizar en el tipo de servicios que se ofrecen.

Quizás, los ciudadanos disfrutemos aún más de este proceso.




Categorías