miércoles, 26 de agosto de 2009

Datos Sensibles ¿protegidos?

El pasado jueves 13 de agosto estuve en una charla sobre Protección de Datos Personales en la JIAP, la cual me resultó interesante compartir aquí.

Gabriel Fernández (especialista UNIT en Seguridad de la Información y Gestión de la Calidad) y Glenda Garcés (asesora de la Agencia para el Desarrollo del Gobierno de Gestión Electrónica y la Sociedad de la Información y del Conocimiento - AGESIC) desarrollaron su charla en base al régimen de Protección de Datos Personales establecido en Uruguay por la Ley N° 18.331 de Protección de Datos Personales y Acción de Habeas Data del 11 de Agosto de 2008, de la cual ya he escrito más de una vez en este mismo blog.

AGESIC en colaboración con UNIT presentaron en la charla un adelanto de lo que será un documento con directrices para la aplicación de medidas de seguridad exigidas por dicha ley alineadas con los requisitos de la familia de normas UNIT-ISO/IEC 27000, de manera de facilitar el cumplimiento de la ley y su reglamentación.

La presentación comenzó definiendo lo que para la norma es un dato personal (cualquier tipo de información referida a persona física o jurídica), y de lo que se consideran datos sensibles (una lista taxativa que incluye datos personales que revelen origen racial y étnico, preferencias políticas, convicciones religiosas o morales, afiliación sindical e informaciones referentes a la salud o a la vida sexual).

La segunda puntualización realizada tiene que ver con quienes son los responsables de las bases de datos, y queda claro que no es el administrador de la base de datos, sino el propietario de la base de datos o quien decida sobre la finalidad, contenido y uso del tratamiento. También se asignan en la ley responsabilidades para los encargados de tratamiento (cualquier persona que trate datos personales por cuenta del responsable de la base de datos, es decir cualquier usuario con acceso a la base de datos).

En las normas UNIT-ISO/IEC 27000 se recogen una serie de buenas prácticas para la seguridad (definida como confidencialidad, integridad y disponibilidad) de la información, así como ciertas propiedades que deben cumplirse (no repudio, autenticidad, rendir cuentas, confiabilidad).

Las normas apuntan a la gestión de riesgos, identificando y valorando activos, cuantificando la amenaza (vulnerabilidad) y determinando una probabilidad que define el riesgo. Esta cuantificación es relevante pues se han de definir umbrales de riesgo aceptable.

Algunas recomendaciones de seguridad (llamadas por la norma controles de línea base) tienen que ver con: documentar la política, asignar responsables, formar y concientizar, garantizar correctitud del procesamiento, gestionar las vulnerabilidades técnicas, gestionar la continuidad del negocio y los incidentes.

La UNIT-ISO/IEC 27002 define dominios de control, sobre los cuales lista 39 objetivos y 133 controles, por lo que AGESIC ha entendido necesario crear una directriz que ayude a la progresiva incorporación de estas normas a partir de la ley 18.331. Esta directriz está en proceso de aprobación, y resumirá los controles necesarios para dar cumplimiento a la normativa legal en Uruguay.

Para saber más la AsIAP realiza un nuevo AsIAPrendo el 29 de setiembre dedicado a este tema, o leer la segunda parte de este artículo que continúa aquí...

[Imagen tomada de un artículo de Pedro Huichalaf Roa en Liberación Digital de Chile]
.
.

domingo, 23 de agosto de 2009

1 de cada 5 está en la web

Según informa el sociologo Francisco Terra (Responsable del Observatorio Social de Indicadores y Programas MIDES-DINEM) se actualizaron los indicadores sobre Tecnologías de la Información y las Comunicaciones (TIC's) para el 2008.

Los cálculos realizados por el equipo técnico de la DINEM (Dirección Nacional de Evaluación y Monitoreo, MIDES), en base a los microdatos de la Encuesta Continua de Hogares (ECH), señalan que la Conexión a Internet va en aumento, llegando a un 20,8% de hogares de todo el país en el año 2008, mientras que en el interior sólo el 14,1% de los hogares tienen conexión, y esta cifra se reduce a un 7,2% en las localidades pequeñas y zonas rurales. El departamento que muestra mayor proporción de hogares con conexión a internet es Montevideo, que llega casi a un 30% (29,75%), seguido de Canelones y Maldonado con porcentajes del 19,82% y 16,36%, respectivamente. En el extremo opuesto, los departamentos con menores niveles de acceso son Treinta y Tres (7,34%) y Rivera (7,97%).

La Tenencia de celular también muestra un aumento sostenido: para el total del país en el año 2006 los hogares que contaban con al menos un celular eran el 51,2%, mientras que en el año 2008 aumenta a un 78,6%. Las cifras son muy similares en todo el país, siendo Montevideo el departamento con mayor cantidad de hogares con celulares (81,9%).

Flores es el departamento con mayor cobertura de TV Cable (68,5%), lo que es muy alto respecto a la totalidad del país (46,8%).


[Gracias Rossana por acercarme información muy fresca]

[Una aclaración respecto al título, gracias a un comentario del Chino: Los uruguayos que acceden a Internet son casi la mitad de la población. Las cifras mencionadas en estos indicadores se refieren a la conectividad en el hogar]
.
.

martes, 18 de agosto de 2009

TICs desde el gobierno

Este año en las JIAP se abrió un espacio para que los diferentes partidos con representación parlamentaria presentaran su Política Tecnológica a aplicar en caso de ser elegidos para ejercer el gobierno en el próximo período.

Personalmente pude asistir únicamente a la presentación de Carolina Cosse, en representación del Frente Amplio, quien comenzó señalando la importancia que su partido había dado a la innovación, la ciencia y la tecnología en el Plan de Gobierno de 2004.

Destacó también la creación de la ANII, los objetivos cumplidos de elaborar un Plan Estratégico, crear un Sistema nacional de investigadores, instrumentar el acceso a una amplia biblioteca científica a través del Portal Timbó y la generación de Fondos sectoriales.

Se señaló el importante crecimiento de la inversión en investigación, ya que durante el período 2004-2007 las cifras se multiplicaron por nueve.

También se mencionó la creación de la AGESIC, la agenda digital y la reduy. Así como las leyes de protección datos personales y de acceso a la información, la Ley para la firma electrónica, la instalación del Instituto Pasteur, y por supuesto, el Plan Ceibal (no solo como la enseñanza de tecnología, sino la democratización en el acceso a la información y la inclusión social).

Al presentar el Programa de Gobierno para el 2010, la representante del Frente Amplio se centró en las bases programáticas respecto a las TICs, que tienen como meta la equidad e inclusión social:
1. Fortalecimiento Democrático
2. Transformación del Estado
3. Desarrollo de Infraestructura
4. Desarrollo Económico Basado en el Conocimiento
5. Cultura, Educación y Generación de Conocimiento
6. Integración e Inserción Internacional
7. Democratización del acceso al Conocimiento

La idea es promover las iniciativas de innovación tendientes a fortalecer la capacidad de autoabastecimiento de nuestro país, que aporten sustantivamente a la Independencia Tecnológica y que actúen esencialmente en las áreas de Energía, Industria Agroalimentaria, Recursos Naturales, Desarrollo Social, TICs y Transformación del Estado, entre otros.

Sobre Equidad e Inclusión Social resaltó la necesidad de generar más y mejores oportunidades de uso y apropiación de las innovaciones científicas y tecnológicas para las personas.

En cuanto a la compra de software fomentar la compra de software libre que permita al Estado mantenerse independiente de los proveedores apoyándose en instrumentos legales. Ya que se entiende al Estado motor en el área de las TICs, ya sea con sus propias compras, las políticas específicas y el apoyo al desarrollo de determinadas áreas.

Resaltó también la necesidad de llevar a la ciencia y la tecnología fuera del ámbito académico, con un importante foco en la tecnología aplicada.

Se planteó la protección de los datos personales como una defensa de derechos humanos, la importancia de desarrollar sistemas de gestión de conocimiento, el apoyo a la investigación y formación, la necesidad de creación de infraestructura, y el destaque del área de biotecnología y cambio climático para un país agro exportador como el nuestro.

Otros temas resaltados por la Ing. Cosse fueron la educación a distancia, el teletrabajo, el rol de la Universidad y la UTU para la generación y aplicación de conocimientos y el apoyo a emprendedores.

También reflexionó sobre la incomodidad por no saber, que es contagiosa y fomenta el conocimiento distribuido.

La participación se cerró señalando que una de las ventajas de ser un país pequeño, es que permite pensar a nivel nacional, como ocurrió con el Plan Ceibal.
.
.

domingo, 9 de agosto de 2009

Comunicación mediada por TIC

Este próximo sábado 15 de agosto tendremos en la Facultad de Ciencias Económica y de Administración, la IV Jornada de TICs aplicadas a la enseñanza, pensada para los docentes de nuestra casa de estudios, pero obviamente abierta a quien le interese sumarse.

La actividad se enmarca en un proceso que estamos llevando a cabo el equipo de TICs de Facultad junto a la Unidad de Apoyo a la Enseñanza, y con apoyo de la Asistencia Académica del Decano de CCEE, del cual ya hemos hablado aquí y aquí.

La idea es poner sobre la mesa algunos temas vinculados a las TICs, para sacarle el mayor jugo y que no nos pasen cosas como las que se ven aquí en este video.



Más detalles de la Jornada en el blog y en la web de Facultad.

[Gracias Hetery y Ma. del Carmen... quien roba a un ladrón tiene cien años de perdón?]
.
.

miércoles, 5 de agosto de 2009

Conectividad a 70 pesos

Estuve haciendo pruebas para acceder a internet desde el laptop, utilizando la conexión a Internet del celular con tarifa plana de Ancel de 70 pesos por mes, y aquí comparto la experiencia.

Resultó ser tan simple como:

1) Conectar el cable USB

2) En Ubuntu se detecta el celular como red cableada (no hay necesidad de hacer nada, yo decidí cambiarle el nombre para identificar la red más facilmente). En Windows XP aparece como Conexiones de red en el Panel de Control (me quedan dudas si es necesario instalar activesync).

3) En el celular (Windows Mobile) ir al menú de Inicio -> Programas -> Conexión Compartida, y allí indicar...
> conexión a PC: USB
> conexión de red: wapANCEL
(por defecto apareció gprsANCEL, pero con esa no funciona)

4) En el navegador de Internet poner el proxy de ancel: 200.40.246.2 puerto 3128
> si es Firefox hacerlo en el menú editar -> preferencias: Avanzadas / solapa Red – botón Configuración.
> si aún se utiliza Internet Explorer, es en el menú Herramientas -> Opciones de Internet / solapa Conexiones - botón Configuración de LAN.

5) Listo, ya hay acceso a la web.

La calidad puede que no sea la ideal, puede que se corte con relativa frecuencia, pero funciona como una alternativa para bajar correo cuando no hay conexión ADSL.

La tarifa de 70 pesos está limitada a navegación web (y prevista para páginas WAP), así que no funciona HSDPA, y tiene bloqueado casi todos los puertos (por ejemplo no sirve para conectarse a Messenger).

Hay otras opciones de Ancel/AntelData, combinando ADSL con el celular para usarlo como modem 3G.

Nota: La prueba fue realizada con mi ultimate 8150 (3.7G de Ancel con MS-Windows Mobile 6, y tarifa plana WAP de Ancel) vs. un laptop con Ubuntu 9.04 y un PC con Windows XP.

[Gracias para Milton, Sergio, Andrés y Pablo por los aportes y el asesoramiento]

. .

sábado, 1 de agosto de 2009

Quinta Dimensión en Enseñanza

El próximo jueves 6 de agosto a las 18.30 hs en el Salón de Actos del IPES (Asilo 3255) se podrá participar en forma libre y gratuita, de una conferencia a cargo de la Prof. Sonia Sánchez de la Universidad Autónoma de Barcelona, para presentar una nueva dimensión para el aprendizaje.

La Quinta Dimensión es una propuesta para crear entornos para el aprendizaje significativo. La principal fuente de inspiración de este modelo es el psicólogo Lev Vygotsky, uno de los referentes de las aproximaciones teóricas histórico-culturales y de la Psicología cultural.

En la 5D, el aprendizaje consiste en explorar, crear, imaginar, jugar, reflexionar... todo ello en colaboración en torno a actividades significativas. Los entornos 5D se apoyan en artefactos que facilitan diversas formas de comunicación y actividades de aprendizaje y, al tiempo, son espacios para imaginar, diseñar y probar nuevos artefactos. La comunicación oral y escrita es un elemento fundamental, pues constituye la base para el diálogo entre diversos grupos de participantes, como por ejemplo niños y estudiantes universitarios.

La 5D es adaptable a las culturas locales. No hay un currículum cerrado y las actividades y contenidos de la 5D son definidos por los participantes. También es adaptable a diversos escenarios educativos, como escuelas, centros de tiempo libre, bibliotecas, centros cívicos,
asociaciones culturales, etc. En la actividad cotidiana se utilizan para ello ordenadores, libros o juegos de mesa.

En la 5D, investigadores, maestros, estudiantes universitarios, padres y niños colaboran en la creación y desarrollo de las actividades y de la propia comunidad de aprendizaje. La 5D es también un laboratorio de investigación educativa. Investigadores y maestros, niños y
estudiantes trabajan, juegan y aprenden juntos.

Esta conferencia será una buena instancia para acercarse a este enfoque, a partir de la presentación de Sonia Sánchez, psicóloga especializada en Psicología Básica Evolutiva y de la Educación.

[El texto y la imagen de este post fue tomado del material de difusión del evento]
.
.