Noticias

Youtube Kids, después de una temporada en el mercado, ha demostrado ser una buena herramienta, pero aún necesita mejorar algunos aspectos como los filtrados de sus contenidos. Veamos por qué.

Hoy en día los menores hacen uso de Youtube de manera predominante. Google, propietaria de esta red social, decidió en 2015 abrir un medio específico para los más pequeños, Youtube Kids, del que ya habíamos publicado un análisis previo. En él se muestran contenidos filtrados para ellos y segmentados por edades. Sin embargo, además de tratarse de un medio dedicado a los más pequeños de la casa, también se está convirtiendo en una herramienta más para aquellos que tratan de captar su atención e incluso para abusar de ellos.

En España los menores pasan una media de dos horas diarias delante de pantallas que, además, asumen como personales. En el caso de Youtube Kids, la herramienta ha sido adoptada como una especie de niñera virtual que entretiene a los pequeños mientras los padres desempeñan otras labores o simplemente para logran momentos de paz. La falta de supervisión adecuada durante esa actividad provoca que los niños puedan llegar a ver contenidos inapropiados para su edad.

Controles parentales y filtrado en Youtube Kids… luces y sombras

Youtube confecciona listas de vídeos adecuados para los menores, y un algoritmo se encarga de buscar y ofrecer otros vídeos relacionados con los que se visualizan. Aun contando con algunos controles parentales como la gestión del tiempo de visionado o el bloqueo de su buscador, Youtube Kids se encuentra en el ojo del huracán desde hace un tiempo debido a imperfecciones en su filtrado de contenidos inadecuados para menores.

Ajustes del control parental de Youtube Kids

El algoritmo de filtrado de Youtube se basa en buena medida en el reporte de contenidos indebidos que hacen los propios usuarios y pero dicho reporte también tiene ciertas ineficiencias que dan lugar a que el contenido reportado no sea identificable en todos los casos. El filtrado incorrecto se presenta en dos líneas diferentes:

  • Por un lado la generación por parte de algunos usuarios de contenidos basados en personajes que habitualmente corresponden a series infantiles pero que son adaptados para representar situaciones para adultos (es decir, vídeos que se hacen pasar por infantiles sin serlo). El algoritmo de reconocimiento de Youtube no es capaz de distinguir correctamente entre los contenidos originales y los suplantados.

  • Por otro lado la gestión y control de comentarios de los usuarios sobre los propios contenidos para los menores. Youtube tampoco es capaz de filtrar correctamente ciertos comentarios con carácter sexualmente explícito o que tratan de reconducir a los menores hacia otras redes sociales con intenciones cuando menos sospechosas.

Esta situación tiene como resultado que los más pequeños puedan encontrarse inesperadamente con algún material no adecuado a su edad (giros violentos y perturbadores de la narrativa o incluso con contenidos pedófilos).

¿Cómo está actuando Youtube para reforzar el filtrado?

En primer lugar, hay que tener en cuenta el volumen de vídeos que mueve Youtube y que continuamente es alimentado por miles de usuarios de todo el mundo. A pesar de ello, se han eliminado más de 150.000 vídeos, desactivado los comentarios de más de 600.000 vídeos y eliminado centenares de cuentas. Ello nos da una idea de la magnitud del problema.

Cuenta bloqueada en YouTube

Para hacer frente a la revisión de semejante volumen de información en cuanto a su conveniencia o no para los menores, la compañía también se apoya en un programa llamado “Trusted Flaggers” creada en 2012. Esta organización está compuesta por un colectivo de cuerpos de seguridad, organizaciones benéficas de protección infantil y voluntarios, todos ellos encargados de identificar publicaciones y comentarios inadecuados para los menores. Lo hacen a través de una herramienta propia de Youtube que les permite reportar vídeos, comentarios o cuentas relacionados con contenidos que abarcan desde la explotación infantil hasta el extremismo violento.

Los reportes emitidos desde este programa de voluntarios son precisos y fieles a la realidad en más del 90% de los casos y finalmente son gestionados por los moderadores de YouTube con mayor o menor éxito.

Junto con lo anterior, los investigadores estiman que existen miles de posibles depredadores que usan Youtube para contactar con los menores. Lo que hasta hace poco era un medio de distracción y diversión para los pequeños “se está convirtiendo en un portal de acceso a ellos para los pedófilos del todo el mundo” según declaran.

De momento las medidas que está tomando Youtube para paliar esta situación incluyen el aumento de recursos para la gestión de estos casos, la eliminación de canales que puedan poner en peligro a los niños, el borrado de anuncios de algunos vídeos y la desactivación de comentarios en vídeos infantiles en los que previamente se hayan detectado otros comentarios inadecuados.

Como padre, también puedes aplicar tus filtros

Entonces, ¿es YoutubeKids un canal adecuado para nuestros hijos? Ningún servicio online lo es al 100% , si bien el posible impacto que determinadas situaciones online causen sobre los menores será menor o mayor en la medida en que, como adultos, tomemos en cuenta una serie de pautas preventivas para fomentar el uso seguro y responsable de Internet por parte de los menores:

  • Siempre es mejor opción utilizar la aplicación de Youtube Kids con su buscador bloqueado que permitirles el acceso a la plataforma general de Youtube.

  • Aplicar estrategias y pautas de mediación parental nos van a permitir anticiparnos y actuar en cada caso, contando con más garantías que el hecho de delegar la responsabilidad a un filtro automático sobre lo que los pequeños puedan encontrarse al navegar. ¡No hay excusas para no implicarnos!

  • También es conveniente acompañar en la navegación a nuestros hijos desde edades tempranas a fin de potenciar su capacidad de criterio y gestión emocional. Con el tiempo, este acompañamiento se traducirá en más espacio para el adolescente (y, a la vez, más responsabilidad por su parte).

  • Debemos priorizar el uso de los dispositivos en lugares comunes de la casa, ya que el riesgo se incrementa notablemente cuando un menor accede solo a contenidos que están online. Los pactos sobre el uso de dispositivos en familia es una buena forma de comenzar.

  • También podemos apoyarnos en herramientas de control parental para gestionar el tiempo de visionado de las pantallas, las aplicaciones que nuestros hijos vayan a utilizar, filtrar páginas web con contenidos inadecuados, etc.

En caso de encontrarnos con contenidos inadecuados, como vídeos o comentarios que puedan ser peligrosos para los más pequeños, siempre podemos utilizar las opciones de bloqueo de contenido o denuncia de vídeos que ofrece la propia herramienta.

Denuncia de contenido en YouTube Kids

Conclusión

Como ya comentamos anteriormente, esta aplicación es una mejora sustancial respecto al uso que los más pequeños estaban haciendo de los vídeos en Internet. Seguramente corregirá algunos aspectos dentro de su filtrado y en la gestión de los reportes, y será aún más capaz de bloquear el contenido inapropiado.

Y ya sabes, “si dudas online, IS4K te ayuda;”. No olvides que también tienes a tu disposición un formulario para reportarnos todos aquellos aspectos o contenidos que consideras perjudiciales o inadecuados para ellos.

¿Prefieres contárnoslo en primera persona? Nuestra línea gratuita y confidencial, 900 116 117, es el canal para resolver al momento tus dudas sobre el uso seguro y responsable de Internet (para menores, padres, educadores y profesionales del ámbito del menor).

Nota de DavidHellin: La noticia es original de OSI

El verano es la época del año en la que disponemos de más tiempo para disfrutar plenamente en familia, alejados del estrés del día a día y fuera de las rutinas del resto del año. Es el momento ideal para relajarse junto a la piscina o hacer planes de vacaciones y ocio, pero también para reflexionar con calma sobre cómo se desenvuelven grandes y pequeños en Internet y hablar en familia.

Hace un tiempo os propusimos una serie de lecturas recomendables para los menores de la casa y, en esta ocasión, os trasladamos la iniciativa a los papás para que podáis ayudarles aún más. La tecnología y las formas de comunicación evolucionan continuamente así que enseñar y prevenir a nuestros hijos también depende de cómo estemos actualizados nosotros mismos.

Al fin y al cabo, la prevención frente a los riesgos online, que siempre será la mejor de las protecciones, es objetivo no sólo de nuestros hijos sino de toda la familia.

 


Portada libro Aprender a vivir con las pantallas‘Aprender a convivir con las pantallas ¿Le dejo la Tablet a mis hijos?‘

Domingo Malmierca, 2017

En esta guía podréis encontrar una discusión razonada entre las dos posturas respecto a este tema: Le dejo la tablet o no se la dejo. En realidad utiliza ese tema como hilo conductor de todo el conjunto de factores que deberíamos tener en cuenta a la hora de decantarnos por una de las posiciones: las opiniones de los expertos, cómo se ve afectado el desarrollo del cerebro de los menores, los riesgos implicados, las ventajas, etc. Todo un compendio de ideas fundamentadas que nos conducirán a tener una idea más acertada de la repercusión de nuestra decisión tanto en un sentido como en el otro.

Podéis encontrar esta guía dentro de nuestra ficha de recursos “Guías sobre ciberbullying, pantallas y adicción” junto a sus otras dos complementarias sobre ciberbullying y la adicción a los videojuegos.

 

Portada libro Atención mamás y papás‘Atención mamás y papás‘

Kepa P. Larrañaga / A. Pablo Avilés , 2016

En esta ocasión, nos encontramos ante una guía práctica de respuestas rápidas relativas al uso de dispositivos móviles. Para argumentar sus explicaciones se basa en muchos supuestos casos que cubren un gran abanico de situaciones reales y los presenta desde el prisma de la familia, la calle y el colegio. Cuenta con la participación del Grupo de Delitos Telemáticos, una contribución de Ontinet.com / ESET España y dona parte de los beneficios de las ventas a Unicef.

Un complemento ideal para la lectura de esta publicación es la guía gratuita “X1Red Más Segura Informando y Educando V1.0” de Ángel Pablo Avilés (www.elblogdeangelucho.com).

 

 

Portada libro ¿Hiperconectados? Educarnos en un mundo digital‘¿Hiperconectados? Educarnos en un mundo digital‘

Jordi Jubany , 2017

Una exposición de Jordi Jubany sobre los extremos que vivimos hoy en día sobre el mundo conectado: por un lado, las personas que optan por estar a la vanguardia de la tecnología y de su aplicación en cualquier aspecto de sus vidas y, por otro lado, las personas que ven en ella un foco de peligros inevitables.

Se trata de una exposición neutral de la realidad de este mundo conectado, tanto en sus puntos negativos como en los positivos y que ofrece un buen abanico de consejos prácticos a través de los casos que presenta.

 

 

 

Portada libro Entre Selfies y Whatsapp‘Entre Selfies y Whatsapp‘

E. Jiménez / M. Garmendia / M.A. Casado, 2018

En un artículo anterior, también titulado “Entre Selfies y Whatsapp”, ya tratábamos esta publicación, de Estefanía Jiménez, Maialen Garmendia y Miguel Ángel Casado, con prólogo de Sonia Livingstone y editado por Gedisa. En ella se describe cómo los menores interactúan con y en Internet. A lo largo de sus capítulos, el documento profundiza en temáticas como el ciberbullying, el sexting, el uso excesivo y la mediación familiar, pasando por aspectos de género o el impacto en las escuelas, entre otros.

También expone un diagnóstico de la situación actual basado en evidencias científicas, idóneo para investigadores, educadores y profesionales del ámbito de la seguridad de los menores en Internet.

 

 

Portada libro Niños, adolescentes y redes sociales‘Niños, adolescentes y redes sociales‘

R. Ron / A. Álvarez, 2013

Una obra de Rodrigo Ron y Antón Álvarez que se entreteje en base a los debates y conferencias realizadas en el festival internacional de comunicación infantil “El Chupete”. En sus palabras encontramos la participación de personas relacionadas con las grandes marcas del mercado que nos explican matices de las redes sociales y su impacto entre los jóvenes.

En esta publicación se aportan claves para atraer la atención del público infantil y juvenil y cómo mediar en situaciones de conflicto para reencauzarlas a favor de la marca. Todo ello bajo la mirada de un uso responsable sobre las nuevas tecnologías y de la protección a los menores en las redes.

 

 

Portada de la guía Uso responsable de la tecnología en el entorno familiar‘Uso responsable de la tecnología en el entorno familiar‘

Orange, 2018

Orange, dentro de su programa ‘Por un uso LOVE de la tecnología’, edita esta guía en la que plantea el estado actual de la tecnología su uso por parte de nativos e inmigrantes y al tiempo diferenciando entre menores y mayores de 16 años. Habla de las oportunidades que plantea pero también de sus implicaciones, sin dejar de lado un planteamiento responsable desde el plano empresarial.

Describe, también, el modelo y prácticas seguidas por importantes empresas del sector tecnológico dentro de nuestro país.

 

 


Los papás somos parte de la prevención

Con estas lecturas podremos ampliar nuestro grado de conocimiento sobre las temáticas tratadas y, así, también fomentaremos nuestra capacidad para comunicarnos y enseñar a nuestros hijos. La base fundamental a la hora de relacionarnos con ellos en la búsqueda de su mejor prevención ha de tener como finalidad la de su concienciación, para lo que podemos tener en cuenta las pautas que os proponemos en la “Guía de mediación parental”. De esta manera cobrarán sentido nuestras explicaciones y visión sobre los riesgos, al tiempo que fortaleceremos su capacidad de criterio a la hora de relacionarse en Internet.

¡No olvides que estamos al otro lado del teléfono!

Y, si nos surgen dudas sobre cómo realizar un adecuado acompañamiento digital de nuestros hijos, siempre podemos acudir a la Línea de Ayuda, 900 116 117 (teléfono gratuito y confidencial), para obtener un asesoramiento cercano y experto.

¡Este verano, ponte al día y protege a tu familia en todos los sentidos! .

Nota de DavidHellin: La noticia es original de OSI

Es frecuente escuchar que «el eslabón más importante de la seguridad es el empleado». La razón es que, para proteger los sistemas y la información en las empresas tenemos que evitar las debilidades del «eslabón» humano. Por lo tanto, además de invertir tiempo y esfuerzo en la concienciación y formación de nuestros empleados, deberemos controlar todo el ciclo, desde el contrato hasta el eventual cese del empleado. A tal fin estableceremos una política de seguridad.

Es frecuente escuchar que «el eslabón más importante de la seguridad es el empleado». La razón es que, para proteger los sistemas y la información en las empresas tenemos que evitar las debilidades del «eslabón» humano. Por lo tanto, además de invertir tiempo y esfuerzo en la concienciación y formación de nuestros empleados, deberemos controlar todo el ciclo, desde el contrato hasta el eventual cese del empleado. A tal fin estableceremos una política de seguridad.

Contar con una política de seguridad en RRHH nos servirá para confirmar que todo el personal tiene conocimiento sobre los derechos y deberes en relación a la seguridad de la información. También así tendremos la certeza de que conocen las consecuencias de los posibles actos negligentes (o intencionados) que pudieran poner en riesgo los activos de información de la organización.

Controles en la contratación y en el cese

Una buena manera de garantizar que vamos a contar con una plantilla responsable en materia de ciberseguridad es establecer controles en los procesos de contratación y cese.

En la contratación por ejemplo podemos considerar:

  • comprobar referencias y verificar los datos de los curriculum vitae;
  • qué requisitos de seguridad deben conocer según su puesto de trabajo, en particular si van a tratar con datos personales o confidenciales;
  • qué permisos han de tener sobre las instalaciones (tarjetas de acceso), los equipos y sistemas (cuentas y usuarios), la información y sus tratamientos adecuados al puesto o perfil;
  • qué acuerdos relativos a la seguridad deben aceptar y cumplir, por ejemplo cláusulas de confidencialidad o privacidad;
  • qué políticas internas deben conocer y aplicar: uso del correo corporativo, clasificación de la información, aplicaciones permitidas, uso del puesto de trabajo, redes sociales, dispositivos móviles, servicios en la nube, etc.;
  • qué formación de ciberseguridad les vamos a proporcionar y deben superar.

En el cese tendremos en cuenta:

  • cuáles son los procesos para darles de baja en nuestros sistemas para evitar fugas de información;
  • qué periodo tras el cese han de cumplir los acuerdos de confidencialidad, etc.

Control también durante el periodo de contrato

La diversidad de contratos va a exigir diferentes tratamientos en cuanto a la seguridad de la información del negocio. Así, no serán los mismos requisitos para contratar a un candidato a un puesto intermedio o a un director, que al contratar a un operario o a un colaborador externo. Estas diferencias se traducen en cuanto a la seguridad en los permisos de acceso a sistemas e información, diferentes acuerdos de confidencialidad y distintas responsabilidades. Además, durante toda la duración del contrato se ha de verificar el cumplimiento de los compromisos adquiridos y el desarrollo del plan de formación establecido.

Una buena forma de tomar el pulso al nivel de seguridad es extender una cultura de seguridad. Algunas de las medidas que podemos tomar para empezar a familiarizar a nuestros empleados con la ciberseguridad consisten en:

No obstante en ocasiones el enemigo está dentro por lo que la supervisión y monitorización son claves para detectar actividades que se salgan de lo normal, como accesos en horarios no habituales o accesos a sistemas de usuarios que realizan cambios o actividades no esperados, pues podrían ser indicativos de que estamos sufriendo un ataque. Supervisaremos periódicamente:

  • cuentas y privilegios de acceso;
  • procedimientos para dar de alta y revocar cuentas con privilegios;
  • las reglas de los equipos de comunicaciones que filtran el tráfico hacia y desde nuestros sistemas;
  • las entradas y salidas (logs) a nuestros sistemas y aplicaciones, sobre todo los de los usuarios con mayores privilegios.

En algunos casos será necesario disponer de un procedimiento disciplinario formal que recoja las sanciones a aplicar en caso de que se produzca por negligencia una fuga o pérdida de datos confidenciales o sensibles, actuaciones intencionadas, ataques a la reputación en redes sociales o se favorezcan ataques de terceros como infecciones por malware, etc. Este procedimiento será conocido por todos los empleados.

Utiliza la política para verificar que todo está en orden

En la Política Gestión de RRHH dispones de un checklist para comprobar que los procesos de RRHH siguen los criterios seguridad de tu organización. Puedes editarla a tu gusto para personalizarla para que se adapte a tu empresa, añadir los controles que puedan ser más prácticos o quitar aquellos que no sean necesarios. No olvides analizar periódicamente todos los controles pues los accidentes, errores y ataques de ciberseguridad ocurren en empresas de todo tipo, tamaño y condición.

Etiquetas:
Proteccion informacion, Políticas, Concienciación, Empresa, Cumplimiento legal

Nota de DavidHellin: La noticia es original de INCIBE

Día a día utilizamos Internet para realizar un sinfín de gestiones como: transacciones y compras online, búsqueda de información, entretenimiento y ocio, o para compartir todo tipo de actividades en comunidades virtuales. Sin embargo, la confianza que otorgamos a estas acciones se puede ver afectada negativamente por distintos tipos de fraudes, virus, exposición de datos personales, etc., si las páginas web o aplicaciones que usamos no se gestionan bajo unos criterios mínimos de seguridad y privacidad que nos protejan. Para facilitarnos la tarea nacen los sellos de confianza online.

La Responsabilidad Social Corporativa (RSC) es una iniciativa que nace para desarrollar niveles de calidad y excelencia para organizaciones y empresas. Las compañías deben mostrar a sus clientes las normas o buenas prácticas que implementan y que normalmente se basan en estándares, normativas o códigos de conducta muchas veces autorregulados, que reflejan maneras de trabajar transparentes y responsables.

¿Cómo garantizar al consumidor confianza en la web?

Los sellos de confianza online se basan en un procedimiento por el que las organizaciones pueden promocionar confianza en su web a través de un sistema de certificación. De este modo, la empresa acreditada ofrece mayores niveles de seguridad y calidad a sus clientes ya que sus procesos han sido revisados y validados por un tercero reconocido frente a un conjunto de buenas prácticas. Los clientes a su vez no deben hacer tantas comprobaciones para fiarse de ese negocio online, ya que la entidad certificadora lo ha hecho por ellos.

Obtener un sello de confianza es algo opcional para los empresarios, pero para conseguirlo necesitan conocer, implementar y probar de forma periódica que cumplen con los requisitos marcados en función del tipo de sello y actividad.

Procedimiento de adhesión

Procedimiento de adhesión (REV. INNOVAR VOL. 23, NúM. 47)

Una vez que la empresa obtiene la conformidad con los requisitos del sello, le es otorgado un logotipo que puede publicar en su página web y que representa la implementación de las buenas prácticas que rigen el sello y que garantiza y reconoce la trasparencia de los servicios o productos que ofrece. Normalmente, los sellos de confianza suelen colocarse en el pie de la página junto con otras cláusulas como el aviso legal, la política de cookies, las condiciones de contratación y los términos y condiciones. En otras ocasiones, las páginas mencionan en su aviso legal que disponen de dicho certificado y enlazan al mismo.

Sellos de confianza para el comercio electrónico

Aenor e-Comercio

Imagen sello AENOR

Este tipo de sello establece principios y prácticas de gestión con calidad para entidades que desarrollen una actividad comercial a través de Internet. La certificación de AENOR otorga a la página un valor de confianza para el cliente.

Confianza Online

Imagen sello Confianza Online

Es un sistema de autorregulación español destinado para el comercio electrónico con consumidores y publicidad interactiva. Este sello proporciona seguridad, transparencia y fiabilidad. Para comprobar si una empresa está adherida a Confianza Online el usuario puede introducir la dirección del sitio web que quiere comprobar en el buscador habilitado al efecto.

eValor

imagen sello eValor

Este sello garantiza trasparencia, seguridad y confianza. eValor es un sello de calidad que además incluye opiniones reales de los compradores.

iCERT

imagen sello iCERT

Al igual que el anterior, es una certificación para tiendas online con un sistema de reputación basado en opiniones de compradores. iCERT ofrece garantía mediante una certificación, opiniones y valoraciones de clientes, y difusión en redes sociales.

Trusted Shopso

Imagen sello trusted shopso

Este sello combina una certificación de aspectos legales y atención al cliente con una garantía para el comprador. Trusted Shops también permite a los compradores buscar tiendas con su certificación.

 

Fraude en sellos de confianza online

Evidentemente, estos sellos se pueden falsificar e incorporar a una tienda online fraudulenta sin haber obtenido el certificado legalmente. Por ello, todas estar organizaciones ofrecen un buscador en su página web con el listado de las tiendas o páginas que realmente han sido auditadas y cumplen los criterios de seguridad de compra y cumplimiento legal en materia de privacidad y protección al consumidor. En caso de duda, podemos verificar si el sello que se muestra en la página es real.

Consejos

  1. Si la empresa posee un sello, comprueba que realmente está adherida en la página oficial del mismo.
  2. Si ves que el sello es falso, informa a la entidad que otorga el sello para que pueda actuar en consecuencia y pedir que lo retiren.
  3. Lee nuestra guía de compras en Internet para obtener toda la información para realizar compras de forma segura.

Y tú, ¿te sientes más seguro realizando compras en tiendas online con estos sellos? ¿Has identificado sellos falsos? Comparte con nosotros tu experiencia.

Nota de DavidHellin: La noticia es original de OSI

El primer sábado de julio, se celebra el Día Internacional de las Cooperativas, organizaciones de propiedad conjunta que deben aunar sus esfuerzos en actividades variadas, incluida la ciberseguridad.

Corría el año 1992 cuando la Asamblea General de Naciones Unidas proclamó en su resolución 47/90 como Día Internacional de las Cooperativas, el primer sábado de julio del año 1995, cuyo fin era celebrar el centenario del establecimiento de la Alianza Cooperativa Internacional. Eso sí, dejando abierta la posibilidad de celebrar este día en años futuros. 

Imagen que muestra la resolución 47/90 de la Asamblea General de Naciones Unidas donde se proclama el Día Internacional de las Cooperativas-

Fue el 23 de diciembre de 1994 cuando la propia Asamblea General de las Naciones Unidas en su resolución 49/155 invitó a gobiernos, organizaciones internacionales, organismos especializados y organizaciones cooperativas nacionales e internacionales pertinentes a observar anualmente el primer sábado de julio, a partir de 1995, el Día Internacional de las Cooperativas.

Imagen que muestra la resolución 49/155 de la Asamblea General de Naciones Unidas donde se invitó a diferentes estamentos y organismos a observar anualmente el primer sábado de julio como Día Internacional de las Cooperativas.

Las cooperativas son un tipo  de organizaciones de propiedad conjunta que agrupan a personas con necesidades y aspiraciones comunes bajo unos valores de ayuda mutua, responsabilidad, democracia, igualdad, equidad y solidaridad, muy similares a los que se manejan en el ámbito de la ciberseguridad donde una actuación coordinada será fundamental para evitar, detener y mitigar todo tipo de ataques y actuar de forma responsable. 

Bajo estos parámetros se puede concluir que las cooperativas pueden ser un ejemplo a seguir por otros colectivos de trabajadores y empresas, ya que su modus operandi está basado en el trabajo en equipo y la ética, forma parte de su marco de actuación, algo que sin lugar a dudas redundará en mejorar la seguridad de cualquier organización a través de unos puntos clave como los siguientes:

  • Formación y concienciación: organizándose de manera conjunta y coordinada a través de sus asambleas. Cualquier cooperativa podría hacer uso de utilidades como la Herramienta de Autodiagnóstico o el Kit de Concienciación para ser conscientes del nivel de ciberseguridad existente en la organización o elevar el nivel de sensibilización de cada uno de sus integrantes. 
  • Políticas de seguridad y buenas prácticas: haciendo gala de la filosofía de trabajo conjunto inherente al funcionamiento de una cooperativa, se pueden poner en marcha políticas de ámbito común, como la de mesas limpias (protección del puesto de trabajo), uso del correo electrónico, acuerdos de confidencialidad, etc. 
  • Servicios cloud: mediante una negociación conjunta con proveedores de este tipo de servicios, se pueden obtener precios por volumen de productos y servicios de los integrantes de este tipo de organizaciones, teniendo en cuenta, de forma coordinada, los criterios en materia de ciberseguridad relativos a la contratación de servicios
  • Acción y prevención conjunta: para evitar que algunos ataques puedan propagarse, se debe avisar a los miembros de la cooperativa para así poder estar preparados de cara a poner en marcha medidas de prevención. Además, en caso de que alguno se pudiera ver afectado, se debería poner en conocimiento del Servicio de respuesta a incidentes y de las Fuerzas y Cuerpos de Seguridad del Estado
  • Respuestas ante incidentes: de manera coordinada siempre será más eficaz el contar con planes de contingencia y continuidad de negocio específicos para los integrantes de una cooperativa, ya que serán más eficientes que proponer planes individuales y desarrollarlos desde cero. También será útil entrenarse en grupo en la respuesta a incidentes con el Juego de rol.
  • Protección de datos. Las cooperativas pueden tener una respuesta coordinada de cara a la protección de datos de sus clientes, empleados, socios, etc. Por ejemplo, pueden seleccionar Delegados de Protección de Datos especializados en las particularidades de la privacidad para su sector o para suscribir un sello de cumplimento en el RGPD.

El propio significado de la palabra cooperativa lleva integrada la colaboración entre todos sus miembros para poder hacer frente a muchos y variados objetivos comunes, incluidos todos aquellos que puedan darse en materia de ciberseguridad, donde una acción coordinada será fundamental para prevenir, mitigar y proteger de cualquier tipo de ataque o riesgo. 
 

Etiquetas:
Servicios profesionales, Colaboradores, Asociaciones, Empresa, Cumplimiento legal, Continuidad de negocio, Contratación

Nota de DavidHellin: La noticia es original de INCIBE

En este artículo analizamos las características de la ciberseguridad en las asociaciones. ¿Cómo están adoptando la tecnología estas entidades? ¿Cómo les afecta la ciberseguridad? ¿Qué han de hacer para ganarse la confianza de sus socios?

En este artículo analizamos las características de la ciberseguridad en las asociaciones. ¿Cómo están adoptando la tecnología estas entidades? ¿Cómo les afecta la ciberseguridad? ¿Qué han de hacer para ganarse la confianza de sus socios?

El sector de las asociaciones

Las asociaciones se caracterizan por representar los intereses de un grupo de personas, sus socios o miembros. Son en su mayoría pequeñas y medianas empresas, entre ellas:

  • organizaciones empresariales, profesionales y patronales que defienden los intereses de empleadores, trabajadores por cuenta propia o de la comunidad científica;
  • organizaciones sindicales que defienden los intereses de los empleados;
  • organizaciones que promueven ideas y actividades políticas, culturales, educativas o recreativas, por ejemplo: organizaciones religiosas, de grupos étnicos, organizaciones juveniles de partidos políticos, iniciativas cívicas, movimientos ecológicos o de defensa del medio ambiente, asociaciones de consumidores, clubes culturales, coleccionistas y artesanos, etc.

En los últimos años, el número de entidades dedicadas a actividades asociativas ha crecido según el INE, llegando, en 2016, a 39.525 asociaciones.

Evolución del número de entidades dedicadas a actividades asociativas

La tecnología también está transformando este sector al igual que ocurre con muchos otros. Aunque son empresas con pocos empleados, para estar en continuo contacto con sus asociados, utilizan de forma intensiva las comunicaciones a través de su página web, correo electrónico y las redes sociales.

La confianza de los socios está en juego

Las nuevas tecnologías transforman la forma de comunicarnos. Es algo que las asociaciones llevan tiempo aprovechando, pues más de la mitad de la interacción con sus asociados se hace de forma no presencial. Son muchas las que cuentan con página web y cuentas en varias redes sociales utilizándolas, con mayor o menor intensidad y éxito, para difundir su actividad.

Del uso seguro de estas tecnologías depende en gran medida la confianza de sus asociados. Si no cuentan con esta confianza no podrán acometer la defensa de sus intereses comunes, su razón de ser. La protección de su página web y de su reputación online son pues dos pilares con los que construir la confianza de sus asociados.

Por otra parte intercambian todo tipo de documentos con sus miembros por email. También a través de este medio se puede ganar o perder la confianza de sus miembros. Por ello, y para evitar ataques por esta vía, es importante conocer cómo hacer un uso seguro del correo electrónico.

Estas y otras medidas de seguridad nos las cuentan los empresarios, Laura y Miguel, en los Itinerarios interactivos sectoriales, unos sencillos y amenos videos interactivos donde podrás ver, para una asociación, estos y otros temas de ciberseguridad que te afectan, como robo y pérdida de datos o derechos de autor, etc.

Firma electrónica: garantía de autenticidad

Algunos de los documentos que se intercambian con sus socios y con las AAPP deben ir firmados (actas, solicitudes, demandas,…), es decir, tener unas garantías de su origen y de que no han sido modificados. Para garantizar la identidad en estos intercambios entre los integrantes de la asociación, es necesario utilizar servicios electrónicos de confianza, es decir firma electrónica y otros servicios como sello de tiempo o entrega certificada.

La confianza que ofrecen las asociaciones en sus actividades depende, aunque no exclusivamente, de la autenticidad e integridad de los documentos que intercambian con socios y otras entidades. Tanto para su relación con sus asociados, como para trámites con la e-Administración, la firma electrónica es la herramienta que aporta estas garantías además de validez legal, agilidad, trazabilidad y seguridad.

Además, muchas asociaciones son transfronterizas y su labor se verá favorecida por las mejoras de los trámites previstas por la Unión Europea en lo relativo a identificación electrónica para garantizar la confianza en las transacciones electrónicas (regulación eIDAS) en todo el territorio de la UE.

En el siguiente video puedes ver los conceptos básicos de la firma electrónica y cómo utilizarla en tu asociación.

 

 

Etiquetas:
Proteccion informacion, Video, Asociaciones, Empresa, Identidad online

Nota de DavidHellin: La noticia es original de INCIBE


Scroll to Top