Ir al contenido principal

Noticias LOPD 143 (resumen Agosto)

Noticias LOPD no se publicó en agosto, la sección se tomó un descanso por primera vez, lo que no quiere decir que el radar estuviera desactivado, así que esta edición número 143 adquiere proporciones mayores de las habituales. Recomendamos taza de cafe tamaño extra para acompañar.

Para empezar tenemos el asunto del incendio en el ayuntamiento de León, que provocó una sensible pérdida de datos: El Ayuntamiento sólo conservaba copias externas de seguridad de tres servicios (León Noticias). Además de señalar la incongruencia de que un servicio municipal no mantuviera una copia externa a sus instalaciones, no podemos dejar pasar la oportunidad de señalar que si tuvieran contratado el servicio backup on line de Fersoft Informática, podrían haber resuelto el problema en unos minutos. Más información aquí. No fue el único caso en el ámbito municipal, además tenemos que La AEPD investiga supuesto ataque al sistema informático municipal de Granada (Ideal) y Protección de Datos certifica al puerto (Huelva) dos infracciones graves por grabaciones de vídeo y audio (EuropaPress). Y sin salir de lo público, nos enteramos que El Ministerio de Defensa presenta medidas para evitar filtraciones de datos (Blogs Ontinet) aunque sigue en el aire la pregunta ¿Por qué aún no tenemos una Estrategia Nacional de Ciberseguridad? (Security By Default).

Hemos hablado por aquí bastante (y en general de forma crítica) de la aplicación WhatsApp. Por fin han implantado una mejora ampliamente solicitada por los usuarios: WhatsApp por fin añade el cifrado en el envío de mensajes vía wifi o 3G (Daboweb). Sin embargo, debido a su amplia implantación, sigue siendo una aplicación susceptible de muchos intentos de vulneración y otro tipo de fraudes, y así se han detectado en la red social Facebook aplicaciones falsas de WhatsApp diseñadas para obtener datos personales de los usuarios, redirigirlos a páginas web fraudulentas, mostrarles publicidad no deseada en sus biografías o enviar correo spam a sus contactos. Hay que estar muy atentos y no dejarse engañar con trucos de ingeniería social ya que, a día de hoy, La aplicación WhatsApp no está disponible en Facebook (INTECO).

El asunto de la aplicación de la LOPD cuando vamos más allá de la letra de la ley y entramos en la realidad cotidiana suele ser materia de controversia. En estas semanas tuvimos varias felices aportaciones: Concursos, ganadores y cesión de datos de Amedeo Maturo, Tratamiento de datos en eventos y derechos ARCO de Javier Sempere, Ni se le ocurra solicitarme copia digital de mi DNI o pasaporte (Derecho de Internet), Las llamadas a teléfonos de emergencia y el deber informativo del artículo 5 LOPD (Privacidad Práctica), Cámaras ocultas en zonas privadas o íntimas para la investigación de la posible comisión de un delito (Forum Gabinete Jurídico y Nuevas Tecnologías) y ¿Quién responde de las infracciones a la seguridad de la LOPD en la Generalitat Valenciana? (Privacidad 2.0).

En INTECO estrenaron Nuevas gráficas en la sección de estadísticas de la web. Se distinguirán dos apartados, uno dedicado al correo no deseado y otro relativo a la propagación de virus por correo electrónico.

Se habla mucho de la "canción del verano", pero en estas fechas también abundan los "posts de consejos", entre los que no podían faltar los dedicados a redes wifi: 5 sencillos pasos para que la conexión a redes públicas WiFi sea segura (CRYPTEX), ¿Tomas medidas para proteger la señal wifi de tu casa? (Un blog en red) y Mucho cuidado con las redes wifi no seguras (Identidad Robada); a los servicios en la nube: 5 consejos para proteger nuestros datos en la nube (Xombra), e incluso Cómo usar con seguridad un cajero automático (FayerWayer). Todo resumido en estas Claves para un #veranoseguro: Gana tu propia medalla de seguridad en estas olimpiadas (INTECO) y puesto a prueba con el Test de 12 preguntas Comprueba lo que sabes sobre seguridad en internet (OSI). Y si a pesar de tanto consejo, test y listas de recomendaciones algo te hace sospechar siempre puedes revisar si tus datos han sido expuestos públicamente en la red gracias a PWNedList: servicio gratuito para revisar si tus datos han sido expuestos (Fuente: Dragon Jar).

Ricard Martínez comenta La necesidad de incorporar principios morales de funcionamiento en el sector TIC, pero como la moral anda un tanto desprestigiada estos días, viene bien saber ¿Qué Agencia de Protección Datos de la Unión Europea impone la multa económica más alta? (Winchester73).

Para los que leen en inglés dos interesantes aportaciones de Peter Fleischer, mandamás en Google sobre protección de datos: It's time for a "lead regulator" in Europe y A travel blog post, about data centers.

Más noticias sobre protección de datos y seguridad de la información:
Y más aún en redes sociales:

El factor humano: el eslabón débil de la protección de datos

Y para terminar con la tradicional postdata auditiva, tres nuevas ediciones del programa Protegemos tus datos, de RTVE: Datos clínicos, Sistemas de control laboral y Oposición a recibir publicidad por teléfono.



Comentarios

Entradas populares de este blog

12º evento Euskal Valley sobre seguridad y privacidad en Internet.

Ayer jueves se celebró el 12º evento Euskal Valley (#EVEV12) centrado en la temática seguridad y privacidad en Internet. Por la parte de proyectos emprendedores se presentaron  Luis Ángel Del Valle  de SealPath  (solución para proteger y gestionar documentos), así como  Iker Hernández de Enigmedia  (protección de comunicaciones). Posteriormente Mikel García Larragán  presentó la actividad de la asociación Pribatua  mientras yo mismo cerraba con una exposición sobre la controvertida "ley de cookies". Beatriz López ha hecho un estupendo resumen en su blog Mis ideas 2.0 . El evento se celebró en el Espacio “Bizkaia Creativa” en BEAZ Bilbao . presentacin-ley-de-cookies from Jesús Pérez Serna

Curso Search Console: toma control de tu marketing en Google

Quizás te esté pasando: ▶️ Tienes una web a la que apenas llegan visitas de Google y no sabes cómo generar más ▶️ Contratas una agencia o freelance y después de unos meses no ves cambios significativos y no sabes cómo controlar el trabajo que se supone están haciendo en tu web ▶️ Te apuntas a una formación y parece que has aprendido algo pero luego no sabes como ponerlo en marcha Si te suenan cualquiera de estas situaciones, lo que necesitas no es más formación o contratación, sino empezar a hacerte cargo y no esperar que por un milagro lleguen las visitas y los pedidos a tu web. Y por eso este curso accionable: conocimiento + tareas con recordatorio. No pretendo convertirte en un experto ni que tengas que invertir en aplicaciones:  algunas herramientas como SEMRush o Ahrefs son muy caras, otras como Google Analytics son gratis pero muy complejas. Search Console es gratis y sencilla de utilizar y es de Google. ¿Qué incluye el curso? ✔️ 1 ebook inicial con toda la información, part...

¿Qué estás poniendo bajo la firma de tu mail?

Un comentario de ayer en el blog sobre sanciones LOPD me recordó un tema que hace tiempo quería comentar: esos curiosos avisos supuestamente legales tan frecuentes al pie de los correos electrónicos, con más tendencia al barroquismo y la extravagancia cuanto más grande es la empresa que lo envía. Se trata de una sanción de 1.200€ a una librería, que aunque incluía en sus correos un enlace a la Política de Privacidad en su web, la Agencia Española de Protección de Datos (AEPD) determinó que aunque sea gratuito, no es un procedimiento sencillo ya que, por un lado, la información que se desprende del enlace no permite relacionarlo de forma fácil ni con el ejercicio del derecho de oposición al tratamiento de datos con fines comerciales ni con la existencia de un procedimiento habilitado para ello y, por otro lado, dicho enlace no remite directamente al procedimiento, sino que enlaza con la información. La historia completa en Cuestión de detalles. Comenta Alejandro , de Esal Consultore...

SEO Internacional: Estrategias clave para tu éxito global

Desde que abrimos el departamento de SEO Internacional ha sido el capítulo de mayor crecimiento dentro de la agencia. Actualmente estamos trabajando con diferentes clientes que desde España operan en los mercados de Estados Unidos, Reino Unido, Francia, Portugal, Hispanoamérica y Alemania. Caso de éxito en SEO internacional y posicionamiento en IA Antes de nada la demostración de que sabemos de qué estamos hablando 👉 De Cero a Recomendación de ChatGPT en 9 Meses: Así es el Nuevo hashtag#SEO de Autoridad ¿Te imaginas que una web con solo un año de vida ya esté siendo recomendada directamente por ChatGPT y Gemini como la mejor opción para comprar en un país extranjero? Dejemos de hablar solo de tráfico, hablemos de autoridad e influencia real. Este es el caso de éxito de metalcorten.pt , el proyecto de nuestro cliente HIERROS ETXEBARRIA & METALCORTEN & METALCORTEN GARDEN. A principios de año el equipo de Marketing Positivo comenzó a trabajar esta web, enfocada en un nicho B2B al...

Más sobre LOPD a coste cero

Lo comentamos hace tiempo , pero es un tema que ha vuelto a salir tras el comunicado de la Asociación Profesional Española de Privacidad (APEP) y la posterior presentación de un escrito ante la Fundación Tripartita : el asunto de las adaptaciones LOPD "a coste cero" bonificadas con los fondos para formación de trabajadores. En la red social profesional Linkedin se ha abierto un interesante debate sobre el tema dentro del grupo Profesionales Privacidad . Como para poder acceder hay que ser miembro de la red y haber sido aceptado en el grupo, reproduzco a continuación algunas de las opiniones más interesantes en los comentarios. Se han eliminado las referencias personales en respeto a la privacidad del grupo, pero las citas son literales Planteamiento: LOPD a 0 euros ¿Conocéis el problema? Muchos de vosotros conoceréis este tipo de consultorías LOPD a 0 euros en los que se utilizan los fondos para formación que las empresas disponen para enmascarar una "formación LO...