Archive for the ‘Seguridad de la información’ Category

h1

La Formación en materia de Protección de Datos en los Ayuntamientos

febrero 11, 2010

Después de una jornada como hoy, en la que, por turnos, he conseguido dar una charla sobre Protección de Datos a todos los funcionarios de un Ayuntamiento, uno se da cuenta de que los usuarios públicos (léase, funcionarios) están más concienciados sobre la privacidad de la información que los gestores políticos (léase concejales).

Hemos repasado los conceptos básicos como qué es un dato personal, qué se entiende por tratamiento, hasta llegar al deber de información, previsto en el art. 5 LOPD, el consentimiento, las cesiones de datos y los encargados del tratamiento.

Las preguntas que me han hecho han sdio de carácter eminentemente práctico, centrándose sobre todo en la escasez de medios técnicos (he visto ordenadores con licencias “home edition“) y en la lucha encarnizada para denegar (o, por lo menos, oponerse) a las absurdas (y a veces, ilegales) peticiones de los concejales.

Los funcionarios, en estos casos, se ven sometidos a una fuerte presión por “sacar datos de donde no debemos”. ¿Qué hacer en estos casos?

Pues, en el Ayuntamiento en cuestión, los funcionarios pueden contar con un Secretario Municipal preparado, consciente de la importancia de los datos de carácter personal de los ciudadanos y dispuestos a asumir las competencias propias de un Responsable de Seguridad. Además, todo hay que decirlo, es raro encontrar un Secretario que se preocupe por estos asuntos, enfrascados como están, entre otras cosas, en resolver los problemas de las agotadas cajas municipales, que ningún Plan E, F o Z parece poder resolver.

Creo firmemente en la necesaria modificación del sistema sancionador previsto en la LOPD para las Administraciones Públicas, modificando el art. 46 y dejando bien claro que “chi la fa, l’aspetti“. Por cierto, no he dicho que el Secretario Municipal del que hablo es una mujer. Menos mal que los tiempos cambian.

P.S. Estimado Sr. Secretario de Estado de Telecomunicaciones, D. Francisco Ros, por si acaso lee estas líneas, en sus planes para generar “Confianza en la Sociedad de la Información“, por favor, incluya también un rápido cursillo para los concejales.

Anuncios
h1

Infocaldero IX ha terminado, viva Infocaldero

noviembre 30, 2009

La reunión del pasado viernes 27 en El Campello ha permitido, una vez más, poder saludar a clientes y hasta amigos, técnicos informáticos de los Ayuntamientos de la provincia de Alicante.

Pronto (según ha prometido el organizador que, una vez más, se ha salido del mapa como anfitrión) estarán disponibles todas las presentaciones de los ponentes. El tema estrella de este año era el de virtualización de servidores. Espero me perdonen si a mí, un Azzeccagarbugli de andar por casa, estos temas resultaban muy indigestos. En todo caso, prometo hacerme eco de estas ponencias tan pronto estén disponibles.

¿Novedades más allá de las virtualizaciones? Por supuesto, y de la manos de Xavier Llinares. Se habló de las posibilidades de Escucha Activa aplicadas a la Administración Local.

¿Qué diablos es eso de la Escucha Activa? No lo busquéis en Google, ya que os llevará, en sus primeros resultados, hacia técnicas de psicoterapia. En realidad, lo que se presentó, fue la herramienta SSMART, a través de la cual se puede saber qué dice la red de tu Ayuntamiento (o empresa).

Era como darle una vuelta más al concepto de la Web 2.0, no sólo permitiendo que los usuarios participaran en la gestión de la información (definición no académica), sino que, además, consiente dar una respuesta rápida a lo que quieren saber los ciudadanos. Este resumen chapucero será necesariamente completado por la charla tan pronto esté disponible.

Por cierto, Xavier Llinares tenía disponibles algunas invitaciones para ser usuario de Google Wave. Después de un inicial desconcierto (nadie se atrevía a preguntar qué era aquello y los que ya “estábamos dentro“, sonreíamos como todo enteradillo hubiera hecho), al ofertante le llovieron varias peticiones. Desconozco quién se apuntó al carro y quién no.

La charla era muy interesante, pero creo que se hubieran aprovechado más todas las indicaciones si hubieran estado presentes los responsables políticos de los Ayuntamientos que, no sé porqué, no asistieron (si estaban, yo no los vi).

La parte institucional terminó a última hora de la mañana y nos dirigimos al tradicional ágape que, una vez más, cumplió con las expectativas de los asistentes.

Esta fase informal es la que te permite ver cómo va en realidad la e-Administración en las Administraciones Locales. Hay momentos estelares y otros en los que te quedas de piedra.

Para muestra un botón.

Una "moderna" e-firma

El titular de esta firma electrónica, técnico informático experimentado de un Ayuntamiento, se fue a la entidad pública que había expedido la firma para pedirle algo, en principio, tan sencillo como un soporte un pelín más moderno que un disquete. Como respuesta le dijeron que “de eso, no tenemos“.

A este punto del relato, teníamos dos opciones: quedarnos helados y pensar en cuánto camino todavía nos esperaba, o reirnos hasta las lágrimas. Evidentemente, optamos por la segunda.

A ver qué otros hallazgos nos permitirá la edición del 2010 de Infocaldero. Ya falta menos.

h1

INFOCALDERO IX

noviembre 26, 2009

Mañana viernes 27 de noviembre, habrá lugar la IX edición de INFOCALDERO. No busquen información en la Web del Ayuntamiento de Campello, porque no la van a encontrar. Eso sí, pasen y vean, porque siempre es divertido asistir: ponencias interesantes, saludos a amigos y arroz.

Este año, NetConsulting pasará la gorra, así que avisados estáis.

h1

e-Administración: novedades

noviembre 20, 2009

Siempre gracias a los bloggueros que proporcionan información muy valiosa, informo que ha sido publicado en el BOE el R.D. 1671/2009, por el que se desarrolla parcialmente la Ley 11/2007, de acceso electrónico de los ciudadanos a los servicios públicos.

A ver qué sale de aquí pero, a bote pronto, lo de parcialmente ya fastidia un poco.

En fin, stay tuned.

h1

Historias para no dormir: LOPD y Administración Pública

noviembre 17, 2009

Un consultor se atreve a publicar unas historias para no dormir, es decir, anécdotas sobre cómo se tratan los datos personales en (algunas) Administraciones Públicas.

El artículo es interesante y se basa sobre experiencias profesionales del autor. ¿Alguno de los lectores puede aportar sus propias historias para no dormir? Sería interesante hacer un recopilatorio de mal uso de datos personales (por favor, de forma anónima, no vaya a ser que la Agencia Española de Protección de Datos se sirva de este blog para inspeccionar Ayuntamientos y Ministerios, lo que faltaba).

¿Alguien se apunta?

 

h1

Cuentos chinos

julio 27, 2009

Sólo quería reseñar un artículo del New York Times sobre el robo de los datos personales en China.

Por lo visto, si no tienes el dangan (que es el fichero donde se recopilan todos los datos académicos de los chinos), no eres nadie.

Lo asombros es que existe sólo una copia y no está en mano del interesado, sino de las instituciones públicas. Además, tal y como se describe en el artículo, el dangan es un bien muy cotizado en el mercado negro. Sólo con un dangan en condiciones puedes optar a un puesto público o a una de esas emergentes empresas privadas.

Si te roban los datos personales, desapareces.

Pobres chinos, sólo les queda el consuelo de leerse “Il fu Mattia Pascal“, quizás la víctima más ilustre de robos de datos personales.

h1

LOPD 2009 Summer Tour

julio 20, 2009

El mes pasado, a través de la Diputación de Alicante y del IVAP, recibí la invitación para la realización de un curso dirigido a funcionarios de los ayuntamientos de la Provincia de Alicante.

El módulo que me ha tocado, una vez más, ha sido el de Protección de Datos, dentro del curso sobre Administración Electrónica.

Tomando prestado términos de la jerga musical, he bautizado las charlas itinerantes como “Los bolos de la LOPD“. Nos hemos servido de las aulas de formación de la Diputación, que cumplían perfectamente con las exigencias docentes.

Villena, Denia, Rojales, el Hogar Provincial de Alicante y Cocentaina han sido los escenarios de las actuaciones y que conste que en ningún caso he conseguido llegar al final de las diapositivas que tenía preparadas.

Sin duda, ha sido por mi falta de previsión, pero también ha sido por la curiosidad de los asistentes por saber más sobre estos temas.

No deja de sorprenderme la idea, confirmada por muchos asistentes, de que la Protección de Datos es la gran desconocida en la Administración Pública (por lo menos, en el ámbito de la Administración Pública Local). De ahí, que nunca pudiera llegar a terminar la exposición, porque había miles (bueno, dejémoslo en muchas) preguntas por contestar.

Por qué la LOPD es una perfecta desconocida en la en la Administración Local: algunos motivos.

In primis, el escaso interés por formar a los funcionarios públicos sobre estos temas. También incide mucho la misma estructura de algunos ayuntamientos que, con sus “funcionarios-orquesta“, poco tiempo pueden dedicar a la formación.

El poco eficaz sistema de sanciones para el sector público también incide lo suyo, aunque puede que, con la tan cacareada activación de la aplicación del art. 19 LOPD, las cosas cambien (francamente, éste es mi deseo).

En fin, que la ignorancia sobre estos aspectos legales tiene muchos padres y resulta que, casi 10 años después de la entrada en vigor de la LOPD, nadie quiera hacerse cargo de “la pobre criatura“.

Entonces, ¿a qué se debe este repentino interés por la Protección de Datos? La culpa la tiene el art. 4 de la Ley 11/2007 que, entre los principios generales que deberán regir la llegada de la Administración Electrónica (cual mesías de la solución al problema de la burocracia) dice (más o menos) así:

“Muy bien, vais a implantar la Administración Pública del futuro, pero, ojo, no os olvidéis de algunos viejos principios como la protección de datos“.

Así, respondo también a uno de los asistentes a estos cursos que me preguntaba “Yo he venido a un curso sobre e-Administración. ¿Por qué me sueltas el rollo de la LOPD?”. Pues, porque sin esta última no habrá la primera.

Las casi 4 horas de charla sin interrupción (qué sufridos son los funcionarios, oiga) pretendían ver los nexos más evidentes entre la LOPD y la actividad diaria de la actividad administrativa. El objetivo último era concienciar sobre la importancia de esta legislación, así como sobre enorme importancia para la actividad administrativa y cómo pequeños despistes pueden perjudicar seriamente la vida de los ciudadanos.

¿Conclusiones?Varias y variadas.

1. Hace falta más formación. Ha quedado claro que tanto la Administración Electrónica, como la adecuación a la LOPD no es “cosas de ordenadores“, sino más bien, “cosas de personas que piensan en cómo hacer bien las cosas“.

2. La formación debe incluir necesariamente una componente tecnológica, aunque mínima, para evitar comentarios como: “¿qué es twitter?”.

3. No podemos empezar con la e-Administración, si no hemos hecho los deberes (léase, protección de datos).

4. Tenemos funcionarios con ganas de aprender: ¡suéltenlos! Que parece que asistir a curso de formación es sinónimo de ir a pasar el día de excursión.

5. Con todas las tecnologías disponibles, ¿cómo es posible que los organismos intermedios no preparen una plataforma de formación on line? Ah, bendito e-learning