Aprovechando que cada 17 de mayo, se celebra el Día Mundial de Internet, desde Protege tu Empresa queremos hacernos eco de esta efeméride para ser altavoz de su tema central, La Sociedad de los Datos.
Aprovechando que cada 17 de mayo, se celebra el Día mundial de Internet, desde Protege tu Empresa queremos hacernos eco de esta efeméride y ser altavoces de su tema central para este año, La Sociedad de los Datos.
Actualmente, cada paso que damos en Internet deja una huella de información: desplazamientos, comentarios en redes sociales, opiniones en páginas web, compras online, etc. Subimos fotos de nuestro día a día, hacemos uso de las nuevas tecnologías en nuestro ámbito laboral, digitalizamos nuestros métodos de trabajo, etc. Todo deja una huella y un rastro digital.
Como consecuencia, la aparición de sistemas como el Big Data o el almacenamiento en la nube conocido como Cloud Computing han pasado a formar parte de la vida diaria de las empresas. Además, en esta materia, se presentan cada día más oportunidades de negocio que se unen al gran volumen de información que manejan las organizaciones, haciendo que cada vez sea más difícil renunciar a este tipo de servicios.
Desde la perspectiva de muchas pymes, contar con un modelo de cloud computing se presenta muy atractivo para externalizar ciertas necesidades tecnológicas, ya que un sistema Cloud se basa en una prestación de servicios que permitirá el acceso bajo demanda y a través de la red a un conjunto de recursos compartidos y configurables (redes, servidores, almacenamiento, aplicaciones y servicios). Todo ello, sin realizar inversiones en equipos y software, y sin los gastos derivados de su mantenimiento.
Pero contar con servicios cloud computing también implica desarrollar y llevar a la práctica una política de seguridad marcando una serie de pautas que hagan de este sistema un servicio de almacenamiento seguro: qué información se subirá y cuál no se podrá subir, establecer procesos de borrado de datos, identificar usuarios, copias de seguridad, etc.
Dado el gran volumen de información generada diariamente en la red y unido a la posibilidad de hacer uso de estos sistemas de almacenamiento, surge la posibilidad de trabajar con estos datos y huellas digitales para la obtención de información relevante sobre nuestros comportamientos, costumbres, gustos, tendencias, etc. Surge una fase de análisis pormenorizado de datos conocido como Big Data.
Por lo tanto, nos encontramos en una sociedad basada en los datos cuya gestión se puede abordar desde distintos puntos de vista: almacenamiento a través de sistemas Cloud, uso de datos para la obtención de información valiosa (Big Data) o protección de los mismos, a través del nuevo Reglamento Europeo de Protección de Datos que entrará en vigor el próximo 25 de mayo. Esta diversidad de perspectivas implicará encontrar un equilibrio que garantice derechos a la vez que promocione la innovación tecnológica, y todo ello dentro de un marco de convivencia social.
Tal y como citan desde la página del #diadeinternet 2018:
«Los Datos y su tratamiento están abriendo nuevas oportunidades para el empleo, la innovación y el desarrollo profesional».
¡Feliz Día Mundial de Internet!
Etiquetas:
Area de informática, Empresa, Cumplimiento legal, Contratación
Nota de DavidHellin: La noticia es original de INCIBE
Desde el punto de vista de la ciberseguridad, ningún sistema es del todo seguro, ya sea por vulnerabilidades en alguna aplicación, por el factor humano o porque en el momento de la instalación de algún programa, éste no fue del todo bien configurado. Uno de los sistemas más vulnerables ante ataques externos es el de servicios de «hosting» o alojamiento web.
Desde el punto de vista de la ciberseguridad, ningún sistema es del todo seguro, ya sea por vulnerabilidades en alguna aplicación, por el factor humano o porque en el momento de la instalación de algún programa, éste no fue del todo bien configurado.
Uno de los sistemas más vulnerables ante ataques externos es el de servicios de «hosting» o alojamiento web. Esto es debido a que además de proporcionar información a cualquiera que la solicite («sirve» contenidos de nuestra página web a los que la visitan), en ocasiones los visitantes también podrán introducir información a través de formularios web, hacer «login» si ofrecemos algún servicio que lo precise, o incluso subir archivos a nuestro servidor, si así lo hemos dejado configurado para nuestra página.
Si alguno de los componentes de nuestro sistema (sistema operativo, software del servidor, gestor de contenidos, base de datos, página web, sistema de pago, etc.) contara con alguna vulnerabilidad o una mala configuración, un atacante podría ingresar información manipulada en algún formulario o subir archivos maliciosos para así aprovecharse de las fallas de seguridad, pudiendo hacerse con el control de nuestro sistema.
Los 10 riesgos más críticos
Estos son los 10 riesgos más críticos que se aprovechan de vulnerabilidades en aplicaciones web según OWASP(Open Web Application Security Project):
| Orden | Descripción |
|---|---|
| 1 | Inyección |
| 2 | Pérdida de autenticación |
| 3 | Exposición de datos sensibles |
| 4 | XEE o Entidades externas de XML |
| 5 | Pérdida del control de accesos |
| 6 | Configuración de seguridad incorrecta |
| 7 | XSS o secuencia de comandos en sitios cruzados |
| 8 | Deserialización insegura |
| 9 | Componentes con vulnerabilidades conocidas |
| 10 | Registro y monitoreo insuficientes |
Consejos básicos de seguridad
Para hacer frente a estos riesgos es esencial seguir una serie de pautas generales:
- Si tenemos el servidor web en nuestras instalaciones:
- situaremos el servidor en una zona desmilitarizada o DMZ,
- tendremos todo el software legítimo, eliminaremos lo que no utilicemos y lo tendremos actualizado,
- utilizaremos doble factor de autenticación para acceder al servidor como administradores, en particular si lo hacemos desde fuera de nuestra red,
- realizaremos o contrataremos una auditoría web que incluya: análisis de malware, de reputación, de cumplimiento legal y escaneo de vulnerabilidades periódicamente,
- verificaremos que cumplimos con la legislación de protección de datos y con la de comercio electrónico si tenemos una tienda online,
- contrataremos un certificado SSL para nuestra página y medios de pago seguros si fuera una tienda online,
- haremos copias de seguridad periódicamente.
- Si contratamos un hosting externo o un hosting cloud nos aseguraremos que garantizan la seguridad de nuestra web como lo haríamos nosotros en nuestras instalaciones firmando buenos acuerdos de nivel de servicio que incluyan al menos los puntos anteriores.
Filtra, monitoriza y bloquea tráfico con WAF
Adicionalmente podemos implantar una solución que puede evitarnos la pérdida o manipulación de información esencial para nuestra compañía. Se trata de los cortafuegos dedicados a aplicaciones web, o WAF (por sus siglas en inglés, Web Application Firewall), una herramienta especializada en filtrar, monitorizar y bloquear las conexiones desde y hacia una aplicación web.
Aunque su funcionamiento más básico es igual para todos los tipos de WAF existen diferentes opciones para desplegarlos:
- In-line Appliance: se despliegan a nivel de red, es decir, como un dispositivo más, ya sea como software (virtualizado) o como hardware (como si fuera un router, un switch, o una impresora conectada a la red).
- End-point: este tipo de Web Application Firewall es desplegado como software, es decir, instalado dentro del servidor que aloja el sitio web. Las tres principales formas de implementarlo son:
- Instalado en el servidor como una herramienta o programa independiente.
- Como complemento de un servidor web como puede ser Apache.
- Como plugin de un gestor de contenidos como WordPress, Drupal o Joomla!
- Cloud-Based: este tipo es desplegado en la nube. El Cloud WAF recibe todas las solicitudes al servidor, las analiza y filtra antes de enviarlas a nuestro servidor. Este tipo de WAF tienen la ventaja de que son configurados y mantenidos por expertos, además de que tienen soporte las 24 horas del día, los 7 días de la semana.
Los cortafuegos en general filtran el tráfico mediante la aplicación de reglas. En el caso de los WAF el tráfico filtrado es el generado entre el navegador del cliente que nos visita y el servidor que aloja nuestra web, en ambos sentidos. Con estas reglas se pueden impedir los ataques web que identifica OWASP y en particular los del tipo inyección y XSS. Con frecuencia tienen además otras funcionalidades de seguridad como antivirus, prevención DoS, protección anti-defacement o monitorización del tráfico.
Además, podemos elegir nuestro WAF según su modo de funcionamiento, es decir, elegir si emplean un modelo de seguridad positiva o negativa:
- Seguridad positiva: deniegan por defecto todas las transacciones y sólo aceptan las que considera válidas según sus reglas. Son más difíciles de mantener pero muy fiables.
- Seguridad negativa: acepta las transacciones y sólo deniega las que considera una amenaza o ataque. Son más fáciles de mantener pero no es tan preciso y requiere actualizaciones de amenazas.
Conclusión
Los cortafuegos WAF son la primera línea de respuesta frente a las peticiones que se realizan a nuestra aplicación web, sin descuidar otras medidas de seguridad. Con ellos podemos denegar o permitir la entrada de solicitudes y respuestas, de acuerdo con las políticas definidas a través de reglas. Son especialistas en filtrado del protocolo http, el que se utiliza entre navegadores y servidores web. Van a requerir de adaptación y configuración, pero el esfuerzo por la seguridad de la web merece la pena.
Etiquetas:
Proteccion clientes, Vulnerabilidades, Web, Area de informática, Contratación
Nota de DavidHellin: La noticia es original de INCIBE
El día 12 de mayo se celebra el Día Europeo de las Pymes y lo queremos aprovechar para resaltar la importancia de la ciberseguridad en un mundo mayoritariamente tecnológico, ya sea a nivel de protección, o como factor a la hora de generar confianza.
El día 12 de mayo se celebra el Día Europeo de las Pymes. Se trata de un reconocimiento a las pequeñas y medianas empresas que, en el caso de España, conforman la mayor parte del tejido empresarial. La creación de una pequeña y mediana empresa, cuyas características básicas son que no superen los 250 trabajadores y cuyo volumen de negocio no supere los 50 millones de euros anuales, lleva asociado mucho esfuerzo, dedicación e ilusión, motivos que hacen de esta celebración un día especial para cualquier pyme.
Tal y como muestra la siguiente tabla, según datos del Ministerio de Industria, Economía y Competitividad, el número de empresas inscritas en la Seguridad Social en diciembre de 2017 era de 2.868.886, de las cuales solo 4.498 son empresas de gran tamaño que superan los 250 trabajadores. El resto se lo reparten autónomos, microempresas y pequeñas y medianas empresas.

Estos datos vienen a corroborar la importancia de la pequeña y mediana empresa en la economía española y por este motivo, el 12 de mayo, es un día que debe poner en valor el esfuerzo de muchas personas y familias en emprender y sacar un pequeño negocio hacia adelante.
Desde Protege tu Empresa queremos incidir una vez más en la importancia que tiene la ciberseguridad en un mundo mayoritariamente tecnológico, tanto en materia de protección, como por ser un factor generador de confianza. Por este motivo, hemos desarrollado multitud de recursos y materiales que servirán como punto de partida para implantar ciberseguridad en cualquier organización así como para evolucionar y mantener la seguridad de la arquitectura con la que cuente.
Además, si quieres enfocar la ciberseguridad a través de tu sector, te ofrecemos una formación sectorial a través de una colección de vídeos que te mostrarán una variedad de situaciones cotidianas en materia de ciberseguridad junto con las soluciones recomendables para cada caso.
La creación y mantenimiento de una pyme requiere de mucho esfuerzo sin dejar de lado las cuestiones que atañen a la ciberseguridad, tanto para un óptimo funcionamiento, como elemento generador de confianza en los clientes y así tratar de garantizar un mayor éxito en la empresa. No lo dejes en segundo plano, implementa ciberseguridad y celebra el Día Internacional de las Pymes aumentando la fiabilidad de tu negocio.
Etiquetas:
Concienciación, Empresa, Educación
Nota de DavidHellin: La noticia es original de INCIBE
En nuestra historia real de hoy os contamos un caso muy particular. Miguel Ángel es propietario de una tienda de deportes y servicios relacionados con el cronometraje deportivo, cuya página web fue víctima del criptohacking, también conocido como minería oculta y maliciosa de criptomonedas.
En esta nueva historia real os queremos relatar el caso de Miguel Ángel, propietario de una tienda deportiva y de moda. Se dedica a la venta y distribución de todo tipo de material, ya sea para la práctica de cualquier modalidad o tipo freestyle y también ofrece serie servicios, como el análisis de pisada orientado a la venta de calzado deportivo, asesoría sobre equipaciones y materiales para equipos que basen su actividad en cualquier disciplina o cronometraje para la regulación legal de tiempos en carreras.
Por lo tanto, además de la venta presencial de los productos y servicios en sus instalaciones, ubicadas en un céntrico local de una de las capitales de Andalucía, a través de Internet ofrece venta online de sus productos y presta su servicio de cronometraje. Para ello cuenta con una página web que, por un lado es una tienda online, donde a través de un carrito de la compra se pueden realizar compras de todo tipo de material, y por otro, mediante un formulario de contacto, se pueden realizar las gestiones oportunas para contratar el servicio de cronometraje. Hay un tercer apartado que incluye la posibilidad de apuntarse a las carreras que Miguel cronometra y que se realiza a través de plataformas de pago externas, que incluyen sus propios métodos de pago seguro.
Desde el inicio, hace ya muchos años, su página ha funcionado correctamente, y jamás había contabilizado ningún problema… hasta el momento.
Hace unos días su amigo Alejandro le comunicó que cada vez que entraba a apuntarse a alguna carrera o a visionar las ofertas de la semana, su ordenador se aceleraba de tal manera que sus ventiladores parecían que iban a salir volando, como si de un dron se trataran. Además, esta situación únicamente ocurría cuando visitaba su página, algo muy raro y un indicio inequívoco de que “algo” podría estar actuando en la sombra. Por si fuera poco, un aviso de su antivirus le alertaba de la ejecución de un fichero con extensión .js, que no hacía más que confirmar sus sospechas.
Miguel contactó con la empresa que le mantenía la página web y que cuenta con los datos de tráfico que tiene contratados con el servicio de hosting, de subida y de bajada. En efecto, el tráfico de su hosting era muy elevado con respecto a meses previos y además era demasiado elevado para tratarse de una tienda online de ese tamaño. Sin duda, algo estaba pasando. Tras un exhaustivo análisis, su empresa de mantenimiento pudo comprobar que Miguel había sido víctima del criptohacking, conocido como minería oculta y maliciosa de criptomonedas. Esta técnica se basa en hacer uso de cualquier CPU de manera ilegítima a través de la ejecución de un archivo, que tendrá como objetivo la resolución de problemas matemáticos que servirán para verificar transacciones de dinero virtual (como podría ser el Bitcoin), con el fin de obtener recompensas que serán pagadas también en criptomonedas.
¿Qué fue realmente lo que pasó?
Sin saber cómo había sido posible, en su servidor se encontraba alojado un fichero minador de criptomonedas. Pero, ¿cómo podía haber llegado hasta allí? Se supone que su servicio de hosting cuenta con las herramientas necesarias para la detección de malware. Analizando las distintas posibilidades, la empresa de mantenimiento le preguntó a Miguel Ángel si en alguna ocasión había realizado algún cambio de la contraseña de administrador de la página. La respuesta fue negativa. Ahí estaba el problema. Miguel no había cambiado la contraseña por defecto que le habían facilitado cuando le crearon la página. Llevaba años entrando a la administración de su web con la contraseña inicial: “depor2015”.
¿Cómo llevaron a cabo el engaño?
Algunos de los motivos por los que mantuvo dicha contraseña se deban a que quizás pensó que por ser una tienda pequeña nadie haría nada por entrar, o no la cambió porque era fácil de recordar o simplemente se le olvidó modificarla. Pero esta situación había sido aprovechada por un ciberdelincuente para colarle un fichero que ejecuta código de minería de criptomonedas.
En muchas ocasiones, mediante simples programas que hacen uso de ataques por fuerza bruta, se prueban en muchos servicios una serie de “contraseñas tipo”, “de diccionario” o sencillas combinaciones de las mismas, cuyo objetivo es descubrir contraseñas que como en este caso sean sencillas de averiguar, y cuyo uso es muy extendido, como por ejemplo “1234”, “admin”, “qwerty”. “abc123”, “password”, etc.
En este caso, nuestro protagonista, Miguel, debería haber cambiado la contraseña por defecto en cuanto se le facilitó por otra que fuera lo más robusta posible, combinando letras minúsculas, mayúsculas, números y caracteres especiales.
¿Qué hacer para que no nos suceda?
- Para alojar la web en un servicio externo, elegiremos un hosting seguro y de buena reputación que nos garantice la seguridad de nuestra web.
- Si tenemos un servidor web propio seguiremos los mismos criterios de seguridad que exigiríamos a un proveedor, incluyendo medidas como mantener el software actualizado o programas antivirus y de escaneo periódico de vulnerabilidades.
- En cualquier caso siempre tendremos una copia de seguridad de los datos y de todo el sitio web.
- Por si fallan los backups o si tardamos en recuperarlos, es bueno contar con un plan B, como contar con un servidor duplicado, actualizado y probado.
- Realizar limpiezas periódicas de nuestro sitio web, borrando todos los ficheros, bases de datos, aplicaciones y complementos o plugins que no utilicemos.
- Para acceder al panel de control de nuestra web utilizaremos conexiones cifradas. Utilizaremos un cifrado SSL para las sesiones de login.
- Nos conectaremos a la web para su mantenimiento desde entornos seguros, evitando conectarnos utilizando redes wifi públicas.
- Es necesario contar con una política de contraseñas fuertes y obligaremos a que se cambien regularmente. Será muy importante no compartirlas con nadie.
- No olvides que debes considerar las cuestiones legales para indicar desde la página web, cómo proteges los datos personales de los clientes y cómo garantizas sus derechos. Recuerda: el aviso legal, la política de cookies y las condiciones contratación.
La evolución tecnológica implica evolución de los ciberdelitos. Es necesario tomarse muy en serio la ciberseguridad y adoptar las medidas necesarias para evitar ser víctimas de cualquier tipo de ataques. De nada servirá contar con los antivirus y detectores de malware más actualizados si no ponemos en práctica medidas tan básicas como cambiar las contraseñas por defecto por otras más robustas. Implementar ciberseguridad en un cualquier negocio es la base para no sufrir incidentes y generar confianza entre nuestros clientes y proveedores. No lo dudes, ponte al día y aplica ciberseguridad en tu negocio.
Etiquetas:
Vulnerabilidades, Web, Ciberdelito, Comercio mayorista, Comercio minorista
Nota de DavidHellin: La noticia es original de INCIBE
Un poco de historia y definición
Este término nace tras la crisis financiera de 2008 en EE.UU. Fue Satoshi Nakamoto quién define el protocolo Bitcoin como un sistema P2P (de igual a igual) de dinero digital, monedas electrónicas que permanecen como un dato electrónico en la red. En definitiva, una criptomoneda es dinero virtual que se intercambia a través de un medio digital sin necesidad de intermediarios o lo que es lo mismo, descentralizada ya que no depende ni de los gobiernos ni de los bancos.
La primera moneda digital que empezó a operar fue el Bitcoin (BCT) en 2010, pero actualmente existe una amplia variedad de criptomonedas con diferentes características y protocolos asociados a ellas como: Litecoin, Primecoin, Namecoin, Ripple, Dogecoin, Ethereum, Dash…

¿Cómo funciona y qué beneficios tiene?
Estos sistemas garantizan la integridad, la seguridad y el equilibrio de la contabilidad gracias a un entramado de agentes que verifican cada movimiento. Estos agentes se denominan mineros. Su labor es la de resolver cálculos matemáticos complejos en los que compiten con la misión de verificar las transacciones de criptomonedas, es decir, tienen un rol similar a un notario virtual. El primero que lo consigue genera en el sistema lo que se denomina un nuevo bloque que se une a la cadena, a cambio de una pequeña compensación económica en forma de criptomonedas.
¿Qué es el Blockchain? Según hemos explicado antes, se denomina Blockchain o cadena de bloques, al conjunto de datos que almacenan información de las transacciones que han sido verificadas por los mineros y a su vez actúa como un gran libro de contabilidad digital totalmente accesible, replicado por toda la comunidad de usuario de bitcoins que no puede ser modificado.
Para realizar gestiones es necesaria una cartera virtual o wallet a la que accedemos mediante una aplicación o nuestro navegador web. Cada cartera está protegida por unas credenciales y posee un identificador o dirección única que controla el valor que posee.

Si quieres tener dinero virtual puedes invertir dinero de curso legal. En función del tipo de criptomoneda, este tendrá un valor u otro en el mercado de las criptodivisas. También hay que tener en cuenta, que su valor varía por momentos debido a la fluctuación del mercado, a la oferta y la demanda y número de criptimonedas emitidas. En el caso del Bitcoin, existe un número limitado de emisión de monedas que se establece en los 21 millones de Bitcoins. Por ello, existen muchos inversores y especuladores que se dedican a analizar este tipo mercado y obtener beneficios gracias a ello.
Los expertos en este tema afirman que el dinero virtual tiene muchas ventajas, como por ejemplo, la rapidez de las transacciones además de proporcionar anonimato al usuario aunque de manera opcional, podemos asignar datos personales a nuestra cartera virtual y de esta manera identificar nuestras transacciones.
Si decides utilizar criptimonedas debes tener en cuenta estas recomendaciones a la hora de proteger tu cartera virtual:
- Descarga aplicaciones monedero desde la página del fabricante, Play Store o App Store. Vigila qué tipo de páginas visitas. Ten cuenta que hay páginas que simulan ser páginas pertenecientes a entidades reales y que los ciberdelincuentes aprovechan para engañar a los usuarios introduciendo malware en sus dispositivos.
- Utiliza contraseñas seguras o doble autenticación para acceder a tu monedero o certificados electrónicos de encriptación. Mantén esta información a buen recaudo ya que si no puedes perder tus criptomonedas.
- Evita utilizar redes públicas para realizar transacciones.
- Identifica qué Correos electrónicos son confiables. Analiza el remitente y el tipo de contenido y que existen campañas de phishing que incitan al usuario a invertir un mínimo dinero de curso legal a cambio de grandes cantidades de bitcoins.
- Mantén tus dispositivos protegidos con antivirus y últimas actualizaciones.
- Recopila toda la información disponible y denunciar ante las FCSE (Policía Nacional y Guardia Civil) en caso de ser víctima de fraude.
- Y si necesitas ayuda o tienes cualquier duda, ¡contacta con nosotros!
Ahora que ya sabes un poco más sobre este tema, y tú, ¿invertirías en criptomonedas? No dudes en escribir un comentario y compartir tus opiniones con el resto de usuarios.
Nota de DavidHellin: La noticia es original de OSI
¿Es Internet un medio democratizador en el que niños y jóvenes acceden por igual a recursos e información o existen condicionantes que nos llevan a pensar en una brecha digital en la infancia?
Precisamente UNICEF ha realizado el estudio Los niños y las niñas de la brecha digital en España para reflexionar sobre el papel de Internet en el futuro desarrollo de niños y niñas. Internet Segura for Kids está presente en este estudio describiendo la implicación como Centro de Seguridad en Internet para los menores en España.
Internet e infancia en nuestro país
Por un lado, Internet supone la potenciación de habilidades en los menores, así como de conocimientos, y pone a su alcance un sinfín de oportunidades. Sin embargo, por otro lado, también supone la exposición a muchos riesgos debido a su capacidad incipiente de criterio y a su reducida gestión emocional frente a situaciones que les pueden superar.
Los riesgos a los que se enfrentan los menores tienen más posibilidades de convertirse en problemas reales para aquellas personas que se vean enmarcadas en ambientes desfavorecidos. Estas situaciones desfavorables pueden estar determinadas por un amplio abanico de factores socioeconómicos (educación, paro, etc.) y derivan en la falta de dispositivos y una inadecuada educación digital.
La brecha digital
Una de las conclusiones que destaca el estudio es que el hecho de que para la infancia, las situaciones de riesgo tanto offline como online incrementan su vulnerabilidad. La falta de acompañamiento o supervisión paterna unida a la falta de habilidades digitales supone un laste para la inclusión de niños pertenecientes a colectivos desfavorecidos en una sociedad digital democrática.

Analizando más en detalle las características propias de estos grupos de infancia desfavorecidos, en primer lugar vemos que los niños pertenecientes a la comunidad gitana tienen acceso a móviles, si bien la supervisión que las familias realizan de su uso es baja. Además, se trata de niños muy expuestos a discursos de odio en Internet. En cuanto a los niños migrantes, hacen un uso más extensivo de las redes sociales, pero tienen grandes carencias a la hora de discriminar contenidos al tiempo que también son blanco de los discursos de odio. Los niños LGTBI encuentran en Internet un espacio común con sus iguales donde además recurren a referentes. Sin embargo existen importantes corrientes anti-LGTBI que les acosan, factor éste al que resultan sumamente sensibles por su orientación. Por último, a pesar de que resulta claro el beneficio que Internet supone para los niños discapacitados, éstos se encuentran con la barrera de que son innumerables los recursos que no están diseñados para facilitarles su acceso. Igualmente, son objeto de acoso.
Puentes para salvar las diferencias online
Por ello, si la formación y sensibilización sobre el uso seguro y responsable de Internet son las primeras herramientas para prevenir y saber actuar ante situaciones de riesgo como el acoso o el contacto con desconocidos, para los niños vulnerables es aún más valioso conocer cómo enfrentarse a problemáticas concretas a las que se enfrentan.
Como indica IS4K en el marco del estudio:
La red que debemos tejer para construir una internet mejor para los niños depende de la implicación de muchos actores. Se reconoce esencial el papel de las familias. Su supervisión, acompañamiento y orientación y el establecimiento de unas normas son fundamentales para promover entre los jóvenes conductas seguras y responsables. De igual manera, uno de los agentes más influyentes en el desarrollo de los niños es la escuela, donde es prioritario que estos aspectos esenciales se refuercen en el marco de la actividad escolar. Asimismo, la industria de internet también tiene la oportunidad de trabajar para que la protección de la infancia esté presente desde el comienzo en el desarrollo de aplicaciones y servicios.
Por su parte, Unicef destaca el papel de la educación:
El centro escolar es un instrumento crucial para la reducción de desigualdades en el acceso, uso y desarrollo de competencias digitales. Pero eso solo será posible si hay voluntad política para que todos los niños y niñas tengan las mismas condiciones de acceso a las tecnologías y al conocimiento de destrezas y habilidades, entendidas no como competencias técnicas aisladas sino como una formación integral y transversal como personas en el entorno digital.
Como recomendaciones ante esta brecha digital real dentro de la infancia podemos enumerar:
- Asumir socialmente el impacto de la tecnología sobre toda la población y, en especial, sobre los niños. Debe generarse un marco legal adecuado que garantice el acceso seguro y universal en base a la edad.
- Educar y sensibilizar sobre los riesgos patentes en la red.
- Favorecer el desarrollo de competencias digitales dentro del ámbito educativo.
- Apoyar y formar a las familias en el ámbito de las TIC para que puedan realizar el acompañamiento y supervisión adecuados.
- Establecer un marco legal tal que garantice que las empresas tomen las acciones necesarias ante quienes se comporten inadecuadamente.
- Investigar sobre el uso y acceso de las TIC por parte de los menores con la perspectiva de la equidad como elemento troncal.
Volviendo a la pregunta del inicio ¿consideras que el entorno digital es justo y fomenta el desarrollo equilibrado de la infancia? Puedes dejarnos tus comentarios en el artículo o bien contactar con IS4K a través de la línea de ayuda gratuita y confidencial (900 116 117) a la que pueden acudir tanto los menores como sus familias, ya sea para resolver dudas, hablar sobre un problema o solicitar asesoramiento ante incidentes online.
Nota de DavidHellin: La noticia es original de OSI





