lunes, 23 de julio de 2012

BYOD (o TSPD "Traiga su propio dispositivo")

A raíz de uno de los encuentros Picnic4Working organizados por ATI Catalunya, ya cité en un post anterior el concepto de consumerización (fenómeno por el cual las nuevas tecnologías de la información surgen primero en el mercado de consumo y después se implantan en las empresas). Ahora, con la consumerización nos ha llegado un nuevo concepto: BYOD (Bring your own device), al que aquí podríamos llamar TSPD (Traiga su propio dispositivo) ¿no?.

Recuerdo reuniones para redactar las políticas de seguridad de las empresas en las que era usual incluir una cláusula mediante la cual se prohibía el uso (o la conexión) de cualquier dispositivo ajeno a la compañía. - Por motivos de seguridad” intentaba explicarles, aunque Dirección solo viera en ello una manera de impedir que los empleados utilizaran esos recursos para cuestiones extralaborales. No les negaré sus razones, ya que en una ocasión recibí una petición de un usuario (formal, eso sí, siguiendo todo el circuito) solicitando acceso a la Wi-Fi corporativa ¡para la PSP!.

Pues bien, actualmente en el mismo tipo de reuniones se genera un controvertido debate sobre si autorizar a los usuarios a utilizar sus propios dispositivos (generalmente smartphones, tablets y notebooks). Aunque con conclusiones diversas - según la tipología de la empresa - observo una tendencia generalizada a permitir el uso de smartphones y tablets personales. Eso, claro está, para los que han debatido esta cuestión; muchas empresas ni siquiera se lo han planteado y de repente se encuentran con que los usuarios están utilizando sus propios BYOD sin ningún control.


miércoles, 18 de julio de 2012

#limpiandomisfavoritos 3

Esta es una recopilación de enlaces a vídeos de eventos, cursos o jornadas que me han interesado.  Espero que os puedan ser de ayuda.

SEGURIDAD:

Una interesantísima charla de Andrés Velázquez (www.crimendigital.com) en la Campus Party México sobre "Cómputo Forense Reloaded (porque todo deja rastro)".

http://youtu.be/fZ2kPqtFBEs
Desde GlobbTV podemos revisionar la mesa redonda moderada por Security By Default en la NoConName que trató el tema ¿Se toman en serio la seguridad las empresas?

http://www.globbtv.com/49/microsite/1535/no-con-name-se-toman-en-serio-la-seguridad-las-empresas

En marzo de 2012 asistí al congreso de seguridad informática /RootedCON.  En su página web han publicado los vídeos de las ponencias:

http://www.rootedcon.es/index.php/videos-de-rooted-con-2012/

INTECO organizó el seminario técnico "Navega a través del interior del DNIe" de forma presencial y on-line.  El webcast del seminario ya está disponible:

http://zonatic05.webcastlive.es/

DERECHO Y TIC:

El 29 de junio de 2012 se celebro el Digital Law World Congress (http://www.digitallawworldcongress.com/) en el ICAB (Barcelona).  En la web de Nubbius disponemos de los vídeos de las ponencias:

http://nubbius.com/blog/digital-law-world-congress


Y, para finalizar, en la web de la AEPD (www.agpd.es) están disponibles los vídeos de la 4º Sesión Anual Abierta de la Agencia Española de Protección de Datos, celebrada en Madrid en enero de 2012:

http://www.agpd.es/portalwebAGPD/jornadas/4_sesion_abierta_2011/index-ides-idphp.php

viernes, 6 de julio de 2012

Utilización del Cloud Computing por los Despachos de Abogados

Mediante nota de prensa del 14/06/2012, la AEPD (Agencia Española de Protección de Datos) y el CGAE (Consejo General de la Abogacía Española) nos comunican la presentación del Informe "Utilización del cloud computing por los despachos de abogados y protección de datos de carácter personal", elaborado por ambas instituciones.

El informe establece orientaciones y aclara conceptos para que los despachos de abogados puedan elegir el servicio de Cloud Computing. También establece los requisitos que se deben observar a la hora de contratar un servicio de estas características en su gestión como profesionales.



El secreto profesional es uno de los principios esenciales de un despacho de abogados, y la protección y seguridad de los datos une exigencia legal que se debe cumplir y garantizar.  El informe desarrolla los tres aspectos claves en la contratación de servicios de Cloud:
  • La responsabilidad del despacho sobre el tratamiento de los datos y la normativa y jurisdicción aplicable.
  • La seguridad y confidencialidad de los datos.
  • Aspectos esenciales del contrato de servicios que debe firmarse, tanto desde el punto de vista técnico como jurídico.
El Informe (de 19 páginas) está dividido en 5 capítulos:
  1. Introducción. El concepto del Cloud Computing y los servicios para los despachos de Abogados
  2. Aplicación de la normativa sobre protección de datos
  3. Territorialidad y jurisdicción aplicable
  4. La seguridad y confidencialidad de los datos: el secreto profesional
  5. Aspectos esenciales del contrato de servicios que debe firmarse, tanto desde el punto de vista técnico como jurídico
DESCARGAR el informe:
Descarga del Informe "Utilización del Cloud Computing por los despachos de abogados"
Descarga del Díptico "Todo lo que siempre quiso saber sobre el Cloud Computing"