miércoles, 30 de enero de 2019

El espacio Digital



EL ESPACIO DIGITAL
            
Digital es aquello relativo a los dedos (extremidades de las manos y pies del ser humano). El concepto, de todas formas, está estrechamente vinculado en la actualidad a la tecnología y la informática para hacer referencia a la representación de información de modo binario.


Derechos Digitales



DERECHOS DIGITALES

“Los derechos digitales no son nada más que los derechos humanos, individuales y colectivos, pero aplicados a internet”
Diego Naranjo
Experto del European Digital Rights (EDRi)

Una red formada por 39 organizaciones que ha colaborado en el Reglamento General de Protección de Datos (RGPD) que entrará en vigor en mayo de este año.A pesar de la relevancia de estos derechos, hasta hace relativamente poco tiempo apenas se les conocía, ni el riesgo que puede conllevar el no ejercerlos. Escándalos como la fuga de millones de datos personales de Facebook o programas ilegales de espionaje realizados por compañías privadas están consiguiendo que nos concienciemos y adoptemos medidas para defender algo que es nuestro por derecho propio. A pequeña escala, las aplicaciones del móvil, que solicitan acceso a nuestros contactos, fotos y otra información personal que no necesita para su funcionamiento, están a la orden del día.

Los principales derechos digitales son:
´ Acceso universal e igualitario a internet, sin discriminación de ningún tipo.
´ Libertad de expresión, información y comunicación.
´ Privacidad y protección de datos.
´ Libertad de acceso a cualquier web o plataforma social.
´ Derecho al olvido.
´ Protección del menor.
´ Propiedad intelectual.


Consentimiento y Publicación de Información



CONSENTIMIENTO Y PUBLICACIÓN DE INFORMACIÓN

Actualmente en nuestro país se cuenta con la ley de transparencia y acceso a la información de los servidores públicos, pero en lo referente a la información de los particulares esta sólo puede otorgarse bajo el consentimiento del titular, de lo contrario se estarían violentando sus derechos personales.

Protección a la Integridad de la Información Personal



PROTECCIÓN DE LA INTEGRIDAD DE LA INFORMACIÓN PERSONAL

En el ámbito de la protección de datos personales, desde el enfoque de las organizaciones resulta necesario apegarse a los reglamentos derivados de las legislaciones. El cumplimiento a través de elementos aislados puede no ser la mejor forma de afrontar los riesgos de seguridad que se encuentran cambiando continuamente, por lo que la implementación de un sistema de gestión resulta prudente en un ambiente dinámico.

En este sentido, la gestión de los datos personales puede seguir un proceso similar a la gestión de la seguridad de la información dentro de las organizaciones. Allí se organiza un proceso holístico, transversal y de mejora permanente, generalmente mediante un Sistema de Gestión de Seguridad de la Información (SGSI),

De la misma forma en la cual se pretende gestionar la seguridad de la información dentro de las organizaciones a través de un proceso holístico, transversal y de mejora permanente, generalmente mediante un , las empresas que deben alinearse de forma obligatoria con requisitos, pueden cumplir a partir de un proceso similar.

Por ello, la aplicación de un Sistema de Gestión de Datos Personales (SGDP) se convierte en una estrategia para hacer frente a los riesgos de seguridad y las amenazas informáticas que pueden atentar contra la confidencialidad, integridad o disponibilidad de los datos personales, además de otras propiedades de la información que deban cumplirse.

Si bien en la actualidad existe una diversidad de marcos de referencia para la seguridad de la información, ISO 27001 continúa siendo un estándar utilizado internacionalmente con este propósito. Por ello, se utiliza como un punto de partida para establecer el SGDP. Aunque en la actualidad no se menciona de forma explícita un modelo de mejora continua, el ciclo de Deming sigue siendo una referencia.

Por lo tanto, la gestión de datos personales puede incluirse como un elemento más dentro de un SGSI en caso de que la organización ya cuente con los mecanismos de protección a través de un sistema de gestión. También puede tratarse del punto de partida para comenzar a aplicar medidas de seguridad para los datos personales y otro tipo de información sensible.


Elementos, etapas y actividades en un SGDP:
1. Planear y establecer.
La primera fase se desarrolla a partir de definir los elementos necesarios para la operación del SGDP. De manera similar a un SGSI, resulta relevante contar con el alcance de la protección de datos, un documento formal donde se plasme el compromiso en este sentido, la definición de roles y responsabilidades para dar cumplimiento a los requisitos establecidos en las legislaciones. Además, se recomienda contar con un inventario de los datos y posteriormente aplicar algún método para el análisis y evaluación de riesgos de seguridad. Posteriormente, es necesario definir las medidas de protección, de manera similar a una Declaración de Aplicabilidad.
2. Implementar y operar.
La segunda fase se enfoca en la implementación de controles definidos para los riesgos identificados en la etapa anterior. A la vez, se debe desarrollar y ejecutar un plan de tratamiento de riesgos, con las diferentes opciones, así como la correspondiente aceptación y comunicación de riesgos residuales.
3. Monitorear y revisar.
La tercera fase tiene como propósito revisar la operación del SGDP, así como su idoneidad y vigencia, especialmente si existen modificaciones en cuanto a los requisitos en las legislaciones, incidentes registrados, cambios en las políticas u objetivos de la organización. Las auditorías de seguridad son un elemento esencial en esta etapa, de manera similar a las que se realizan para un SGSI.
4. Mantener y mejorar.
Con base en los resultados de la fase anterior, se deben tomar decisiones para realizar cambios, mejorar o mantener el SGDP, a través de acciones correctivas y otro tipo de iniciativas, como la capacitación del personal involucrado.

Protección de datos a través de elementos planeados y coordinados
En definitiva, el propósito de gestionar la protección de datos personales a través de un SGDP es contar con elementos planeados, organizados y coordinados para hacer frente a los incidentes de seguridad que podrían atentar contra la información de los usuarios. Si dentro de una organización ya se cuenta con un SGSI, las actividades pueden incluirse como actividades del mismo.
Por el contrario, si no se cuenta con un SGSI, podría tratarse de un primer paso para comenzar a gestionar los datos personales y, posteriormente, aplicar este enfoque para la seguridad sobre otro tipo de información sensible propia de la organización.

Respaldos

RESPALDOS

Al contar con información en ciber espacio o espacio virtual se vuelve imprescindible contar con medio que aseguren que todos los datos e información puedan ser almacenados de forma segura y se tenga el acceso a ella de una manera fácil y desde la mayoría de dispositivos móviles
Almacenamiento en la nube. El almacenamiento en la nube es importante en estos días ya que permite que lleves tus archivos a cualquier lado y hacerlos disponibles en cualquier computadora o dispositivos móviles.
Puntos importantes a considerar al utilizar la nube:
´ Nunca debes otorgar el 100% de tu confianza a la disponibilidad de los servicios en la nube
´ Tus archivos se encuentran en un servidor de terceros
´ Toma en cuenta este tipo de servicios como un respaldo adicional de tus archivos
´ Utiliza siempre el cifrado de datos cuando almacenes tus archivos

Almacenamiento en medios físicos. Los medios físicos son importantes, intenta siempre guardar tu información en una memoria USB, en un disco duro externo o incluso en un DVD o CD. Nunca serán suficientes únicamente dos respaldos; entre más tengas, más seguro estarás ante una pérdida de información.
Puntos a considerar con los medios de almacenamiento físicos:
´ Intenta utilizar principalmente unidades de almacenamiento SSD (es decir, undisco duro de estado sólido)
´ Evita utilizar discos duros convencionales. Si no tienes otra opción, intenta protegerlos en todo momento de caídas ya que al tratarse de un disco puede sufrir un daño irreparable
´ Los DVDs y CDs aún son una buena opción para resguardar información
Intenta utilizar el cifrado de datos en todas tus unidades de almacenamiento 

Integridad y cuidado de la información


INTEGRIDAD Y CUIDADO DE LA INFORMACIÓN


Navegar por Internet es estupendo pero tiene riesgos. Podemos darte muchos consejos pero lo más importante es que seas responsable y que andes con cuidado. Algunas cosas que debes tener en cuenta cuando navegues por el ciberespacio son:
´ Atención con las inscripciones a determinados sitios.
´ No accedas a sitios clasificados para adultos.
´ Ten cuidado al descargarte programas desconocidos, pueden tener virus.
´ A la hora de comunicarte por Internet con otras personas:
1.  Las amistades que conoces sólo por Internet pueden ser algo muy distinto de lo que dicen ser.
2.  No olvides que detrás de los nick hay personas.
3.  Nunca des tu información personal.
4.  Tú tienes el poder de detener una comunicación si te resulta incómoda.
5.  Nunca des información sobre tus amistades, tu familia.
6.  Nunca quedes con personas que sólo conoces por Internet.
´ Configurar las opciones de privacidad de una manera precisa.
1.  Tener en nuestra lista de amigos solo a personas que conozcamos.
2.  Proteger nuestras fotos o vídeos y de esa manera tener el control de quienes las pueden ver.
´ Según los especialistas, la clave para estar seguros en las Redes Sociales es saber quién se encuentra detrás del monitor y tomar todas las precauciones necesarias para evitar estar expuestos en Internet.


Ciudadanía Digital



CIUDADANÍA DIGITAL

El concepto de ciudadanía digital (también denominado ciberciudadanía o e-ciudadanía) viene empleándose con dos sentidos, partiendo desde dos ópticas y áreas de conocimiento distintas pero confluentes: por un lado, hay quien lo utiliza para referirse a la aplicación de los derechos humanos y derechos de ciudadanía a la sociedad de la información, y, por otro, quien lo limita a aquellas nuevas cuestiones relativas a los derechos y deberes de los ciudadanos que surgen en el entorno de las nuevas tecnologías. También existe un empleo menos riguroso que lo hace referente únicamente a la alfabetización digital de los ciudadanos, sin entrar en cuestiones éticas ni relativas al concepto de ciudadanía.

La ciudadanía digital comienza a plantear el manejo de algunas reglas escritas o normas sobre el comportamiento y el buen uso de estas tecnologías. En la actualidad cada vez se le da una mayor importancia a la enseñanza para una ciudadanía responsable, que nos ayude a prevenir los riesgos que se pueden originar a partir del uso de las TIC cotidianamente, especialmente para los chicos. Hay algunas realidades, como el ciberbullyng o ciberacoso, que son demasiados peligrosos para los niños y adolescentes que usan internet. Ha sido definida como las normas de comportamiento que conciernen al uso de la tecnología aunque el propio concepto se considera en proceso de definición permanente a medida que evolucionan las posibilidades de la tecnología.