miércoles, 20 de noviembre de 2013

La confidencialidad, que palabrita tan compleja para la administración de información

Es cierto, la información y su manejo se ha convertido en algo tan importante que frecuentemente  debemos ocultar su significado, aunque muchas veces no tengamos ni idea de que es la  información relevante e importante, ni de como asegurarla , si no pregúntale a Facebook que lo llenamos de donaciones de información importante, o pregúntale al Papa Francisco que es un objeto de vigilancia por una agencia internacional de seguridad o periodística o una corporación con ánimo de lucro, uno ya ni sabe quién está necesitando información y de quién.

Este mundo perdió su cordura y es por esto que la palabras como la integridad, la autenticidad  y la confidencialidad parece una utopía del manejo de la información. Sí, es claro la seguridad total no se consigue, pero si debemos disminuir el riesgo y más cuando los chicos  del gobierno crean políticas con las que pretenden proteger al ciudadano, pero sin darse cuenta que ellos son también vigilados. En que pensarán los lideres de Europa del espionaje de las telecomunicaciones por parte de EE.UU., .

Pero claro, nos dicen que  esto de la seguridad de la información ya está estandarizado, y quien más que la ISO para crear normas como la ISO/IEC 27002, ISO/IEC 27001enfocadas en esto, lo que me extraña es que una empresa como LinkedIn altamente conocida y con infraestructuras críticas, donde es muy "probable"(ya aplican hashing y salting para almacenar contraseñas, antes almacenaban puro texto simple) que tenga implementado  con personal muy calificado estos estándares, haya confirmado una violación de seguridad del robo de contraseñas. Lo único que rescato  de esta noticia es la sinceridad como empresa y que  el personaje que ingreso a las bases de Linked conocido con el   nick “dwdm” había publicado 8 millones de contraseñas cifradas, léase bien cifradas(Ojala la NIST revise los estándares criptográficos), pero esta cantidad no solo fue de  LinkedIn , sino también  de la conocida a red social del amor eHarmony (Se ha perdido la intimidad virtual del amor). Será que  por este tipo de casos y por muchos otros creo yo , que la potencia del norte EE.UU.  ha publicado un borrador de estándares de ciberseguridad para las empresas. Mi pregunta es  que camino se toma para escoger la normatividad a aplicar?(Con solo pensar que estos Gurus tan dinámicos que tiene el mercado de la ciberseguridad,  uno no sabe por dónde irse, ni cual normatividad escoger!!).

Pero bueno, si las empresas de infraestructuras críticas son vulnerables y es en estas empresas donde se almacena  mi información, se que he perdido la noción de confidencialidad , hay algo más para llenar el vaso, y son las declaraciones de Edward Snowden, donde esté  acusa  a la NSA de interceptar los datos de Google y Yahoo.Y pensar que mis "hábitos de navegación" y otras cosas eran de suma confidencialidad entre los buscadores y yo. Mejor dicho ni navegando, ni almacenado por terceros  mi información tiene  confidencialidad , es decir a pensar sobre como aplicar seguridad en el manejo de mi información, y esperar que las empresas presionen para reformar el servicio de la NSA(Pero quién reforma a los que no hacen el bien) y que la NIST revise como se desarrolla los estándares para aplicaciones informáticas.  

En definitivas los casos son muchos, los perjudicaos somos todos, pero debemos conocer maneras de proteger nuestra información en el mundo digital, aunque al parecer todo sea público.


Fuentes:
Noticia sobre borrador de estándares de ciberseguridad para las empresas publicado por EE.UU. 
Noticia sobre espionaje en Europa.
Noticia sobre NSA, Yahoo y Google.
Noticia sobre NSA y el Papa Francisco

Estándares de seguridad ISO/IEC 27002.
Estándares de seguridad ISO/IEC 27001.
NIST.

Documentos:
Primer borrador de estándares de ciberseguridad.

Por José A. Cuartas M. con No comentarios

lunes, 11 de noviembre de 2013

El documental google y el cerebro mundial, me deja sin palabras

Esta semana tuve la oportunidad de observar el documental que nos habla sobre el gran proyecto que el escritor de ciencia ficción H.G Wells vaticino en el libro World Brain(el cerebro mundial) y que Google quiso hacer realidad con el acuerdo Google Books Search, la Biblioteca Digital .

Para mí, esta biblioteca digital es la iniciativa más ambiciosa de la empresa de Mountain View, ya que le permitiría a Google la capacidad de digitalizar, organizar y revisar las creencias y conocimientos, tanto en el espacio como en el tiempo de toda la humanidad, a través del escaneo de los libros de las bibliotecas.

Debo resaltar que los libros son el tesoro y la herramienta más valiosa para obtener conocimiento, ya que todo el conocimiento y el saber a lo largo de la historia está en ellos, además de ser el medio de divulgación más exigente cuando se le es escrito. Me imagino las posibilidades que tendría Google con esto y me da escalofrió en solo pensarlo, pues esto sería la combinación perfecta del Big Data y la inteligencia artificial, en definitiva la utopía tecnológica en la información en manos de una corporación.

Pero sí, es una iniciativa fascinante que debe realizarse, pero teniendo presente una cooperación internacional, en la cual se defina desde sus principios como un servicio de dominio público y bien común para la humanidad, además de políticas que hagan de este proyecto independiente del mundo financiero y del lucro particular.

Este Cerebro mundial sería  en mi concepto una combinación de Tecnologías que nos permitiría la transición de la civilización tipo 0 a tipo 1.

No la dejen de ver, búsquela en Youtube como Google y el cerebro mundial y me dicen que piensan de esto.

Por José A. Cuartas M. con No comentarios
  • Popular
  • Categorias
  • Archivo