<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2spanishfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><title>Audea, Seguridad de la Información</title><link>http://www.audea.com</link><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/BlogDeAudea" /><description>Seguridad de la información, LOPD; LSSI</description><language>en</language><lastBuildDate>Fri, 03 Feb 2012 02:36:21 PST</lastBuildDate><generator>http://wordpress.org/?v=3.2.1</generator><sy:updatePeriod xmlns:sy="http://purl.org/rss/1.0/modules/syndication/">hourly</sy:updatePeriod><sy:updateFrequency xmlns:sy="http://purl.org/rss/1.0/modules/syndication/">1</sy:updateFrequency><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/BlogDeAudea" /><feedburner:info uri="blogdeaudea" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" /><meta xmlns="http://pipes.yahoo.com" name="pipes" content="noprocess" /><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FBlogDeAudea" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/BlogDeAudea" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FBlogDeAudea" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FBlogDeAudea" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FBlogDeAudea" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://www.plusmo.com/add?url=http%3A%2F%2Ffeeds.feedburner.com%2FBlogDeAudea" src="http://plusmo.com/res/graphics/fbplusmo.gif">Subscribe with Plusmo</feedburner:feedFlare><feedburner:feedFlare href="http://my.feedlounge.com/external/subscribe?url=http%3A%2F%2Ffeeds.feedburner.com%2FBlogDeAudea" src="http://static.feedlounge.com/buttons/subscribe_0.gif">Subscribe with FeedLounge</feedburner:feedFlare><feedburner:feedFlare href="http://www.thefreedictionary.com/_/hp/AddRSS.aspx?http%3A%2F%2Ffeeds.feedburner.com%2FBlogDeAudea" src="http://img.tfd.com/hp/addToTheFreeDictionary.gif">Subscribe with The Free Dictionary</feedburner:feedFlare><feedburner:feedFlare href="http://www.bitty.com/manual/?contenttype=rssfeed&amp;contentvalue=http%3A%2F%2Ffeeds.feedburner.com%2FBlogDeAudea" src="http://www.bitty.com/img/bittychicklet_91x17.gif">Subscribe with Bitty Browser</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsalloy.com/?rss=http%3A%2F%2Ffeeds.feedburner.com%2FBlogDeAudea" src="http://www.newsalloy.com/subrss3.gif">Subscribe with NewsAlloy</feedburner:feedFlare><feedburner:feedFlare href="http://www.live.com/?add=http%3A%2F%2Ffeeds.feedburner.com%2FBlogDeAudea" src="http://tkfiles.storage.msn.com/x1piYkpqHC_35nIp1gLE68-wvzLZO8iXl_JMledmJQXP-XTBOLfmQv4zhj4MhcWEJh_GtoBIiAl1Mjh-ndp9k47If7hTaFno0mxW9_i3p_5qQw">Subscribe with Live.com</feedburner:feedFlare><feedburner:feedFlare href="http://add.my.yahoo.com/content?lg=es&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2FBlogDeAudea" src="http://eur.i1.yimg.com/eur.yimg.com/i/es/my/addto1.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.feedness.com/alta/http://feeds.feedburner.com/BlogDeAudea" src="http://www.feedness.com/ayuda/wp-content/square_b_sh_feed.gif">Subscribe with Feedness</feedburner:feedFlare><feedburner:feedFlare href="http://mix.excite.eu/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FBlogDeAudea" src="http://image.excite.co.uk/mix/addtomix.gif">Subscribe with Excite MIX</feedburner:feedFlare><feedburner:feedFlare href="http://www.yourminis.com/subscribe.aspx?u=http%3A%2F%2Ffeeds.feedburner.com%2FBlogDeAudea" src="http://www.yourminis.com/images/addtoyourminisbadge.gif">Subscribe with Yourminis.com</feedburner:feedFlare><feedburner:feedFlare href="http://download.attensa.com/app/get_attensa.html?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FBlogDeAudea" src="http://www.attensa.com/blogs/attensa/WindowsLiveWriter/BadgeredintoBadges_10C02/attensa_feed_button5.gif">Subscribe with Attensa for Outlook</feedburner:feedFlare><item><title>Inclusión en ficheros de morosos por impago de servicios telefónicos no contratados.</title><link>http://feedproxy.google.com/~r/BlogDeAudea/~3/xrcNi28WypM/</link><category>Artículos</category><category>Blog</category><category>Novedades</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Áudea</dc:creator><pubDate>Thu, 02 Feb 2012 00:00:59 PST</pubDate><guid isPermaLink="false">http://www.audea.com/?p=4316</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p style="text-align: justify;">Revisando las recientes resoluciones sancionadoras de la AGPD, hemos detectado que una gran mayoría de las mismas resultan impuestas a operadores telefónicos. Los hechos implican la inclusión de los datos personales del supuesto deudor en los ficheros de morosos, y se producen como consecuencia del impago de servicios telefónicos, supuestamente contratados por particulares por medio del teléfono, sin la aplicación de las garantías legales adecuadas.</p>
<p style="text-align: justify;"> Por tal motivo creemos conveniente realizar una serie de recomendaciones encaminadas a evitar que se produzca esta situación.</p>
<p style="text-align: justify;">- Hemos detectado que existen un gran número de contrataciones fraudulentas, efectuadas telefónicamente, por persona distinta del titular de los datos. Ante cualquier indicio de que se está produciendo esta circunstancia recomendamos denunciar ante la autoridad competente.</p>
<p style="text-align: justify;">- La contratación telefónica es un método valido y admitido en derecho, si se hace con las garantías adecuadas. Entre estas garantías será necesario que en el contrato se establezca la aceptación de todas y cada una de las cláusulas del contrato. Posteriormente se enviará inmediatamente al consumidor justificación escrita de la contratación efectuada, donde constarán todos los términos de la misma. Por norma general las operadoras telefónicas están respondiendo que las grabaciones de los contratos no están disponibles en sus ficheros, y no envían posteriormente la justificación de la celebración del contrato. Motivo más que suficiente para que se entienda que el contrato no se ha celebrado.</p>
<p style="text-align: justify;">- La información que trate la operadora telefónica deberá ser exacta y puesta al día, debiendo la operadora implantar los mecanismos necesarios para contrastar los datos que se están transmitiendo telefónicamente. Cualquier comunicación efectuada por el verdadero titular de los datos indicando la suplantación de su personalidad, podría ser indicadora de que los datos que tratan pudieran ser incorrectos. A esta comunicación se debería adjuntar la denuncia que previamente hemos interpuesto.</p>
<p style="text-align: justify;">- Para la inclusión de los datos de impago en los registros o ficheros de impagados se exige que la deuda sea cierta, vencida, exigible y que haya resultado impagada, por tal circunstancia una deuda en la que quede pendiente dilucidar la celebración del correspondiente contrato no es exigible,  hasta la comprobación de la veracidad de los hechos, es decir su certeza.</p>
<p style="text-align: justify;">- También se exige que el acreedor haya requerido de pago al deudor antes de informar los datos a la entidad responsable de la gestión. Requerimiento que debe quedar acreditado necesariamente.</p>
<p style="text-align: justify;">- Además se debe probar que se ha informado previamente de que en caso de impago, se procedería a la inscripción en este tipo de ficheros</p>
<p style="text-align: justify;">- Y por último, si se cumplen todos los requisitos anteriores, el responsable del fichero de morosos, debe notificar a la persona que va a ser incluida en el fichero, con anterioridad, de su inclusión, para que pueda defender su posición. Esta circunstancia también es “olvidada”, en infinidad de ocasiones.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Aurelio J. Martínez Ferre</p>
<p style="text-align: justify;">Consultor legal Áudea Seguridad de la Información.</p>
<p style="text-align: justify;">www.audea.com</p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/solicitar-informacion-amarillo.jpg" alt="Solicítanos más información" title="Solicítanos más información" /></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=xrcNi28WypM:AZoAfawInM0:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=xrcNi28WypM:AZoAfawInM0:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=xrcNi28WypM:AZoAfawInM0:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=xrcNi28WypM:AZoAfawInM0:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?i=xrcNi28WypM:AZoAfawInM0:D7DqB2pKExk" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/BlogDeAudea/~4/xrcNi28WypM" height="1" width="1"/>]]></content:encoded><description>Revisando las recientes resoluciones sancionadoras de la AGPD, hemos detectado que una gran mayoría de las mismas resultan impuestas a [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://www.audea.com/noticias/inclusion-en-ficheros-de-morosos-por-impago-de-servicios-telefonicos-no-contratados/feed/</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">0</slash:comments><feedburner:origLink>http://www.audea.com/noticias/inclusion-en-ficheros-de-morosos-por-impago-de-servicios-telefonicos-no-contratados/</feedburner:origLink></item><item><title>Cuarta sesión anual abierta de la AEPD: Alojamiento en La Nube</title><link>http://feedproxy.google.com/~r/BlogDeAudea/~3/XnqGV-fuo2s/</link><category>Artículos</category><category>Blog</category><category>Novedades</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Áudea</dc:creator><pubDate>Tue, 31 Jan 2012 00:00:27 PST</pubDate><guid isPermaLink="false">http://www.audea.com/?p=4314</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p style="text-align: justify;">El viernes 27 de enero de 2012 tuvo lugar la 4ª Sesión Anual Abierta de la Agencia Española de Protección de Datos. Si las jornadas de los últimos dos años tuvieron por protagonistas a la Videovigilancia y a la Administración Electrónica, esta vez le tocó el turno al alojamiento de datos personales en <em>La Nube</em>.</p>
<p style="text-align: justify;"><strong>¿Qué supone el alojamiento en La Nube desde el punto de vista de la protección de datos y en qué se diferencia de los servicios de hosting tradicionales?</strong></p>
<p style="text-align: justify;">Desde el punto de vista legal, realmente no hay diferencias entre contratar un servicio de alojamiento de datos personales en La Nube y en un hosting que no utilice esta tecnología.</p>
<p style="text-align: justify;">En ambos casos, se trata de una prestación de servicios con acceso a datos personales. Sin embargo, el alojamiento en La Nube y la deslocalización de la información supondrá, en muchos casos, que existan subcontrataciones y alojamientos de la información en terceros países ajenos al Espacio Económico Europeo, y a menudo sin que el cliente esté al tanto de ello.</p>
<p style="text-align: justify;">Unas pocas semanas antes de la sesión abierta de este año, la Agencia lanzó una consulta pública para tomarle el pulso a las empresas españolas. Muchas de las preguntas del cuestionario iban dirigidas a determinar si el marco regulatorio actual es capaz de dar respuesta a esta nueva tecnología que ha venido para quedarse, y seguramente seguirá evolucionando hasta situaciones aún inimaginables.</p>
<p style="text-align: justify;">La respuesta es evidente. <span style="text-decoration: underline;">La aplicación estricta de la normativa es prácticamente incompatible con el uso de esta tecnología</span>. ¿Por qué?</p>
<ul style="text-align: justify;">
<li>Al alojar datos de carácter personal, responsabilidad de una empresa española, surge la obligación de tener un contrato firmado conforme al artículo 12 de la Ley Orgánica de Protección de Datos, y a los artículos 20, 21, 22 y 26 de su Reglamento de Desarrollo (o conforme al clausulado tipo aprobado por Decisión 2010/87/UE de la Comisión, si el prestador está ubicado fuera del Espacio Económico Europeo, de los países con nivel adecuado de protección, o de las empresas estadounidenses adheridas al tratado de Puerto Seguro).</li>
</ul>
<p style="text-align: justify;">A nadie se le escapa que los servicios de alojamiento en La Nube acaban siendo prestados, directa o indirectamente, por los gigantes de Internet, que imponen sus contratos de adhesión con todo tipo de Disclaimers a su favor ¿Y cuál es la capacidad negociadora de una empresa española con estos proveedores? <span style="text-decoration: underline;">Ninguna</span>, y la respuesta de la Agencia en la sesión fue tajante: Si se desea contratar un servicio de alojamiento de datos personales en La Nube, y el contrato de adhesión no cumple con la Ley Orgánica de Protección de Datos, <span style="text-decoration: underline;">la empresa española no podrá contratar el servicio</span>.</p>
<ul style="text-align: justify;">
<li>Entre las obligaciones del artículo 12 de la LOPD, está la de especificar las medidas de seguridad aplicables, conforme a lo establecido en el Reglamento.</li>
</ul>
<p style="text-align: justify;">Por la propia naturaleza del servicio de alojamiento, el proveedor definirá las medidas de seguridad que estime adecuadas, pero no es factible que se apliquen unas medidas u otras dependiendo de las necesidades del cliente. Es decir, no van a entrar en ningún momento a discutir si deben aplicar un nivel de seguridad más estricto dependiendo de la sensibilidad de los datos personales que quiera alojar su cliente. Por lo tanto, lo más lógico sería que las medidas de seguridad por defecto cumpliesen con el nivel alto de seguridad, pero <span style="text-decoration: underline;">es muy improbable que los proveedores implanten exactamente las medidas de seguridad exigidas por el Reglamento</span>.</p>
<p style="text-align: justify;">En todo caso, la respuesta de la Agencia sobre este asunto, ha sido algo más razonable de lo que cabía esperar. Bastará con que se especifiquen las medidas de seguridad reales que aplican el servicio, siempre que éstas garanticen un nivel más o menos equivalente a lo exigido por la normativa. Es decir, <span style="text-decoration: underline;">se admite que no se cumplan concretamente las medidas de seguridad definidas en el Reglamento, siempre que se implanten medidas alternativas que garanticen la confidencialidad, integridad y disponibilidad de la información</span>. En especial, se destaca la importancia de la auditoría de seguridad para garantizar que las medidas son las adecuadas.</p>
<ul style="text-align: justify;">
<li>Estos servicios suelen configurarse a través de una compleja estructura de subcontrataciones o incluso de reventa del servicio, por lo que, aunque se firme con una empresa española, o europea, el servicio se presta de forma efectiva en otros países. Para que esta estructura sea legal, el cliente debería autorizar expresamente al proveedor para que pueda subcontratar legalmente la prestación del servicio, y en el caso de que la subcontratación implique una transferencia internacional, es necesario dotar el servicio de todas las garantías exigidas por la normativa.</li>
</ul>
<p style="text-align: justify;">Como novedad, la Agencia ha decidido flexibilizar el criterio que había mantenido anteriormente para la subcontratación con transferencia internacional. Hasta la fecha, era el propio cliente, responsable de un fichero quien debía firmar los contratos y solicitar a la Agencia la autorización para la transferencia internacional (ya fuese por sí mismo, o a través de un poder de representación a favor del proveedor). Es decir, en general, si un cliente contrataba un servicio con un proveedor español, y este quería subcontratar con una empresa de Marruecos, era necesario que el cliente firmase directamente (o por representación) con la empresa de Marruecos, y solicitase la autorización del Director de la Agencia.</p>
<p style="text-align: justify;">La Agencia se ha replanteado este criterio, y <span style="text-decoration: underline;">ha elaborado un clausulado tipo para permitir que los proveedores (encargados del tratamiento) puedan ser exportadores de datos personales</span>. Sin embargo, esto no deja de ser una transferencia de la responsabilidad de algo que en muchas ocasiones no se va a poder cumplir (por lo que veíamos en el primer punto).</p>
<p style="text-align: justify;"><strong>Dejando de lado el tema del alojamiento en La Nube, surgieron algunos otros temas de interés:</strong></p>
<ul style="text-align: justify;">
<li>Se procedió a la entrega de los <a href="http://www.agpd.es/portalwebAGPD/revista_prensa/revista_prensa/2012/notas_prensa/common/120127_NP_Premios_2011_ok.pdf">premios protección de datos 2011</a>.</li>
<li>Expectación sobre decisión del Tribunal Supremo con respecto a la resolución del Tribunal de Justicia de la Unión Europea, por la que España habría transpuesto incorrectamente la Directiva de Protección de Datos; en concreto, en lo referente al uso de datos personales sin necesidad de consentimiento de los afectados.</li>
<li>Expectación sobre la inminente modificación de la normativa europea de Protección de Datos.</li>
<li>Abandono del criterio de la sanción mínima en cada escala de infracción. Tradicionalmente, la Agencia siempre ha ido imponiendo las sanciones mínimas dentro de la escala correspondiente en cada caso (actualmente, 900 euros para las infracciones leves; 40.000 euros para las graves; y 300.000 euros para las muy graves). La Agencia ya ha avisado de que este criterio va a dejar de aplicarse, lo que dará mayor peso a las circunstancias agravantes en cada situación conforme al régimen sancionador actual.</li>
<li>Contra el criterio habitual de la Agencia, en la presentación se admitía como válida la posibilidad de redirigir a una página web para cumplir con el deber de información. No obstante, todo parece apuntar a que se trata de una errata, o de una verdad a medias, pues los fundamentos de la mayoría de las resoluciones, justifican que esto no se puede hacer, ya que el acceso a Internet en España, apenas roza el 50% de implantación.</li>
</ul>
<p style="text-align: justify;">Al igual que en años anteriores, toda la documentación de la jornada se publicará en los próximos días a través de la página web de la Agencia (<a href="http://www.agpd.es/">www.agpd.es</a>).</p>
<p style="text-align: justify;">Por el momento nos tenemos que conformar con <a href="http://www.agpd.es/portalwebAGPD/video1_2012-ides-idphp.php">este vídeo de sensibilización</a>, que consiguió dibujar más de una sonrisa.</p>
<p style="text-align: justify;">Áudea Seguridad de la Información</p>
<p style="text-align: justify;">José Carlos Moratilla</p>
<p style="text-align: justify;">Departamento Derecho TIC</p>
<p style="text-align: justify;">www.audea.com</p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/solicitar-informacion-amarillo.jpg" alt="Solicítanos más información" title="Solicítanos más información" /></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=XnqGV-fuo2s:VgQZKCqU3sY:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=XnqGV-fuo2s:VgQZKCqU3sY:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=XnqGV-fuo2s:VgQZKCqU3sY:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=XnqGV-fuo2s:VgQZKCqU3sY:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?i=XnqGV-fuo2s:VgQZKCqU3sY:D7DqB2pKExk" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/BlogDeAudea/~4/XnqGV-fuo2s" height="1" width="1"/>]]></content:encoded><description>El viernes 27 de enero de 2012 tuvo lugar la 4ª Sesión Anual Abierta de la Agencia Española de Protección [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://www.audea.com/noticias/cuarta-sesion-anual-abierta-de-la-aepd-alojamiento-en-la-nube/feed/</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">0</slash:comments><feedburner:origLink>http://www.audea.com/noticias/cuarta-sesion-anual-abierta-de-la-aepd-alojamiento-en-la-nube/</feedburner:origLink></item><item><title>Entrevista en Business TV</title><link>http://feedproxy.google.com/~r/BlogDeAudea/~3/tvzh3cTNtk4/</link><category>Blog</category><category>Destacadas</category><category>Noticias</category><category>Novedades</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Elena</dc:creator><pubDate>Fri, 27 Jan 2012 08:08:51 PST</pubDate><guid isPermaLink="false">http://www.audea.com/?p=4296</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p style="text-align: justify;"><a href="http://www.audea.com/wp-content/uploads/2012/01/logo-intereconomia.png"><img class="alignleft size-thumbnail wp-image-4298" title="logo-intereconomia" src="http://www.audea.com/wp-content/uploads/2012/01/logo-intereconomia-150x15.png" alt="" width="150" height="15" /></a>  </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">El<strong> Lunes 30 de Enero</strong>, Jesús Sanchez <strong>Director Ejecutivo de Áudea</strong> ha sido<strong>entrevistado en Businnes TV y simultaneado en  Radio Intereconomía</strong> por José Cavero en su programa Desayunos Capital. </p>
<p style="text-align: justify;">En este link podéis ver la entrevista:</p>
<h2><span style="font-family: Arial; font-size: x-small;"><a title="blocked::http://www.youtube.com/watch?v=9Ts2XDq4r60&amp;feature=youtu.be" href="http://www.youtube.com/watch?v=9Ts2XDq4r60&amp;feature=youtu.be">http://www.youtube.com/watch?v=9Ts2XDq4r60&amp;feature=youtu.be</a></span></h2>
<p style="text-align: justify;">Ha sido un placer intervenir en el programa y muchas gracias a todos los que lo han hecho posible.</p>
<p style="text-align: justify;">Áudea Seguridad de la Información</p>
<p style="text-align: justify;">Departamento de Marketing y Comunicación</p>
<p style="text-align: justify;">www.audea.com</p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/solicitar-informacion-amarillo.jpg" alt="Solicítanos más información" title="Solicítanos más información" /></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=tvzh3cTNtk4:4Ir8dZFr6IA:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=tvzh3cTNtk4:4Ir8dZFr6IA:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=tvzh3cTNtk4:4Ir8dZFr6IA:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=tvzh3cTNtk4:4Ir8dZFr6IA:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?i=tvzh3cTNtk4:4Ir8dZFr6IA:D7DqB2pKExk" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/BlogDeAudea/~4/tvzh3cTNtk4" height="1" width="1"/>]]></content:encoded><description>     El Lunes 30 de Enero, Jesús Sanchez Director Ejecutivo de Áudea ha sidoentrevistado en Businnes TV y simultaneado en [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://www.audea.com/noticias/jesus-sanchez-director-de-audea-en-radio-intereconomia/feed/</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">0</slash:comments><feedburner:origLink>http://www.audea.com/noticias/jesus-sanchez-director-de-audea-en-radio-intereconomia/</feedburner:origLink></item><item><title>Áudea apuesta por la formación en el 2012</title><link>http://feedproxy.google.com/~r/BlogDeAudea/~3/d2simQyy2GE/</link><category>Blog</category><category>Destacadas</category><category>Noticias</category><category>Novedades</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Áudea</dc:creator><pubDate>Fri, 27 Jan 2012 08:08:33 PST</pubDate><guid isPermaLink="false">http://www.audea.com/?p=4287</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p style="text-align: justify;"><a href="http://www.audea.com/wp-content/uploads/2012/01/nr_pixalia_pixalia_0001__70.jpg"><img class="alignleft size-thumbnail wp-image-4292" title="nr_pixalia_pixalia_0001__(70)" src="http://www.audea.com/wp-content/uploads/2012/01/nr_pixalia_pixalia_0001__70-150x112.jpg" alt="" width="150" height="112" /></a>Áudea Seguridad de la Información, es una consultora tecnológica que presta servicios profesionales relacionados con las seguridad de la información desde tres departamentos: legal, gestión y técnico.</p>
<p style="text-align: justify;">Con 10 años de experiencia, Áudea separa los servicios de formación con el fin de englobarlos en un solo departamento dedicado exclusivamente a captar e identificar las necesidades de los clientes para aportar soluciones en materia de formación y responsabilizarse de la gestión integral garantizando así su calidad y servicio.</p>
<p style="text-align: justify;">La nueva oferta formativa de Áudea engloba las modalidades:</p>
<ul style="text-align: justify;">
<li>        <span style="text-decoration: underline;">Presencial:</span> Nuestros cursos tienen una parte<strong> teórica</strong> en la que se ofrece una visión específica de las correspondientes normativas, haciendo hincapié en cuestiones de especial interés para el personal asistente y   otra <strong>práctica </strong>tratando de resolver las cuestiones a las que más frecuentemente se tienen que enfrentar las personas a las que va dirigida la formación.</li>
<li>        <span style="text-decoration: underline;">Mixta (Blended learning</span>): Tomamos lo mejor de la formación presencial y lo mejor de la formación online para alcanzar los distintos objetivos que persigue un programa formativo.</li>
<li>       <span style="text-decoration: underline;">Online (e-learning):</span> Actualmente contamos con una plataforma propia y dos sistemas de gestión de cursos de distribución libre, MOODLE y SCORM. Estas plataformas tecnológicas también se conocen como LMS (Learning Management System).</li>
</ul>
<p style="text-align: justify;">Entre otros muchos, destacamos estos cursos:</p>
<ul style="text-align: justify;">
<li>     <strong>  Sistema de Gestión de la Seguridad ISO / IEC 27001</strong></li>
<li><strong>       Sistema de Gestión de la Continuidad BS 25999  </strong></li>
<li><strong>       Sensibilización</strong></li>
<li><strong>       Curso ISO/IEC 20000</strong></li>
<li><strong>       Auditoría Normativa</strong></li>
<li><strong>      Protección de Datos y Ley de Servicios de la Sociedad de la Información y Comercio Electrónico</strong></li>
<li><strong>       Hacking Ético</strong></li>
</ul>
<p style="text-align: justify;">Los contenidos formativos están diseñados a partir de proyectos reales y con la orientación que demanda el ámbito empresarial, es decir, una formación impartida por y para profesionales, con criterios pedagógicos y con aplicación práctica.</p>
<p style="text-align: justify;">Los títulos de especialización son títulos propios emitidos por Áudea, avalados por su prestigio, experiencia y posicionamiento en el sector.</p>
<p style="text-align: justify;">Para más información envíe un email a <a href="mailto:info@audea.com">info@audea.com</a> o entre en <a href="http://www.audea.com/">www.audea.com</a></p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/solicitar-informacion-amarillo.jpg" alt="Solicítanos más información" title="Solicítanos más información" /></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=d2simQyy2GE:cczH7ze8maQ:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=d2simQyy2GE:cczH7ze8maQ:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=d2simQyy2GE:cczH7ze8maQ:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=d2simQyy2GE:cczH7ze8maQ:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?i=d2simQyy2GE:cczH7ze8maQ:D7DqB2pKExk" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/BlogDeAudea/~4/d2simQyy2GE" height="1" width="1"/>]]></content:encoded><description>Áudea Seguridad de la Información, es una consultora tecnológica que presta servicios profesionales relacionados con las seguridad de la información [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://www.audea.com/noticias/audea-apuesta-por-la-formacion-en-el-2012/feed/</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">0</slash:comments><feedburner:origLink>http://www.audea.com/noticias/audea-apuesta-por-la-formacion-en-el-2012/</feedburner:origLink></item><item><title>28 de Enero se celebra el “Día de Protección de Datos”</title><link>http://feedproxy.google.com/~r/BlogDeAudea/~3/zDjavDoNR3E/</link><category>Blog</category><category>Noticias</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Áudea</dc:creator><pubDate>Wed, 25 Jan 2012 00:00:16 PST</pubDate><guid isPermaLink="false">http://www.audea.com/?p=4279</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p style="text-align: justify;"><strong><a href="https://www.agpd.es/portalwebAGPD/index-ides-idphp.php."><img class="alignleft size-full wp-image-4281" title="boton11_90x90" src="http://www.audea.com/wp-content/uploads/2012/01/boton11_90x901.gif" alt="" width="90" height="90" /></a></strong><strong>El próximo 28 de enero </strong>se celebra por sexta vez el <strong>“Día de la Protección de Datos” en Europa</strong>, una jornada impulsada por la Comisión Europea, el Consejo de Europa y las autoridades de protección de datos de los Estados miembros de la Unión Europea con el objetivo de impulsar entre los ciudadanos el conocimiento de sus derechos y responsabilidades sobre protección de datos.</p>
<p style="text-align: justify;">Es el<strong> Sexto Día de la Protección de Datos en Europa </strong>ya que esta celebración se remonta a 2006, cuando el Comité de Ministros del Consejo de Europa estableció la celebración anual del Día de la Protección de Datos en Europa el día 28 de enero -en conmemoración del aniversario de la firma del Convenio 108 del Consejo de Europa para la protección de personas con respecto al tratamiento automatizado de datos de carácter personal- el 28 de enero de 1981, piedra angular de la protección de datos en Europa.</p>
<p style="text-align: justify;">Para más Información de los actos realizados por la AEPD entre en:</p>
<p style="text-align: justify;"><strong><a title="blocked::https://www.agpd.es/portalwebAGPD/jornadas/dia_proteccion_2012/index-ides-idphp.php" href="https://www.agpd.es/portalwebAGPD/jornadas/dia_proteccion_2012/index-ides-idphp.php">https://www.agpd.es/portalwebAGPD/jornadas/dia_proteccion_2012/index-ides-idphp.php</a></strong></p>
<p style="text-align: justify;"><strong></strong> </p>
<p style="text-align: justify;"><strong>Áudea Seguridad de la Información</strong></p>
<p style="text-align: justify;"><strong>Departamento de Marketing y Comunicación</strong></p>
<p style="text-align: justify;"><strong><a href="http://www.audea.com">www.audea.com</a></strong></p>
<p><strong></strong></p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/solicitar-informacion-amarillo.jpg" alt="Solicítanos más información" title="Solicítanos más información" /></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=zDjavDoNR3E:jFTvfDXkrBU:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=zDjavDoNR3E:jFTvfDXkrBU:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=zDjavDoNR3E:jFTvfDXkrBU:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=zDjavDoNR3E:jFTvfDXkrBU:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?i=zDjavDoNR3E:jFTvfDXkrBU:D7DqB2pKExk" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/BlogDeAudea/~4/zDjavDoNR3E" height="1" width="1"/>]]></content:encoded><description>El próximo 28 de enero se celebra por sexta vez el “Día de la Protección de Datos” en Europa, una [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://www.audea.com/noticias/28-de-enero-se-celebra-el-dia-de-proteccion-de-datos/feed/</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">0</slash:comments><feedburner:origLink>http://www.audea.com/noticias/28-de-enero-se-celebra-el-dia-de-proteccion-de-datos/</feedburner:origLink></item><item><title>Ataques en cliente</title><link>http://feedproxy.google.com/~r/BlogDeAudea/~3/ZwRg16QspQQ/</link><category>Artículos</category><category>Blog</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Áudea</dc:creator><pubDate>Mon, 23 Jan 2012 00:00:57 PST</pubDate><guid isPermaLink="false">http://www.audea.com/?p=4256</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p style="text-align: justify;">Desde hace años la seguridad informática viene tomando cada vez más protagonismo en todos los ámbitos: empresarial, personal o doméstico y, por supuesto, gubernamental. Esta creciente importancia ha proporcionado grandes avances en la seguridad perimetral fundamentalmente a través de sofisticados <em>firewalls</em>, sistemas de detección y de prevención de intrusiones, monitorización constante de la red, servidores mejor securizados, etc.</p>
<p style="text-align: justify;">En los últimos tiempos, y debido a las mencionadas mejoras en el ámbito de la seguridad perimetral, la ciberdelincuencia se ha orientado hacia la parte más débil: el usuario del sistema. ¿Y cómo llegan estos atacantes hasta el usuario? Las vías más comunes, entre otras, son las siguientes:</p>
<p style="text-align: justify;">-         <span style="text-decoration: underline;">Correo electrónico</span>: muchos de nosotros hemos recibido algún correo, digamos, “sospechoso”, en el que nos adjuntaban un archivo todavía más sospechoso y nos “invitaban” amablemente a abrirlo. O en otros casos, nos incluían un <em>link</em> que en el que debíamos hacer <em>click</em> para obtener fabulosos descuentos o acceder a áreas premium de los servicios más variopintos.</p>
<p style="text-align: justify;">-         <span style="text-decoration: underline;">Páginas web (<em>phishing</em>)</span>: igualmente conocidos son los <em>websites</em> que imitan a otro real (por ejemplo, una imitación de la página de nuestro banco). En muchos casos, salvo que nos fijemos en ciertos detalles de la página que nos pueden dar pistas de que se trata de una “mala copia”, podremos caer en la trampa y pensar que se trata de la página auténtica, por lo que el atacante se habrá hecho con nuestras credenciales de usuario.</p>
<p style="text-align: justify;">-         <span style="text-decoration: underline;">Vulnerabilidades o <em>exploits</em> del navegador web</span>: ningún navegador parece estar libre de debilidades de seguridad que se van descubriendo cada mes por todo el planeta. El problema en este caso es que la solución es casi siempre reactiva, es decir, el fabricante del navegador nos ofrece un <em>patch</em> o actualización del mismo cuando la vulnerabilidad ya es conocida por un número notable de personas. En el tiempo que transcurra entre que la vulnerabilidad se ha hecho pública y el usuario instala el parche que la corrige, el sistema estará en serio peligro de ser comprometido por un atacante.</p>
<p style="text-align: justify;">-         <span style="text-decoration: underline;">Controles ActiveX</span>: en ciertas ocasiones, cuando navegamos por Internet, nos aparece un mensaje que solicita nuestra autorización para ejecutar pequeños programas en nuestro propio equipo, como requisito imprescindible para poder continuar con nuestra actividad en la página web en la que nos encontramos. Estos programas provienen del servidor web al que hemos accedido, pero se ejecutan directamente en el ordenador del usuario, por lo que el peligro está claro.</p>
<p style="text-align: justify;">-         <span style="text-decoration: underline;">Descarga y ejecución de archivos .exe</span>: puede conseguirse a través de técnicas de <em>ingeniería social</em>, es decir, a través del engaño del usuario o del abuso de su confianza, simpatía, etc.</p>
<p style="text-align: justify;">-         <span style="text-decoration: underline;">Mensajería instantánea</span>: actualmente los programas tipo <em>Messenger</em> están muy extendidos entre los usuarios, que incluso pueden llegar a aceptar como contactos a personas que no conocen, o que no conocen lo suficiente. En estos casos el atacante intentará que la víctima acepte un archivo y lo ejecute en su equipo.</p>
<p style="text-align: justify;">-         <span style="text-decoration: underline;">Explotación de vulnerabilidades de terceros a través del navegador</span>: no podemos dejar sin comentar otra de las vías por las que un atacante puede llegar a controlar el equipo de un usuario, y esa vía es la de aprovechar a través del navegador de Internet las vulnerabilidades o <em>exploits</em> que se dan en aplicaciones de terceros (distintos al fabricante del navegador en la mayoría de los casos). Especial atención se debe prestar a los numerosos <em>exploits</em> que afectan a conocidos reproductores de vídeo que la mayoría de nosotros utilizamos con notable frecuencia.</p>
<p style="text-align: justify;">Y hasta aquí la primera aproximación a los ataques más comunes que pueden lanzarse para hacerse con el control de un equipo de usuario, que podrá servir al atacante como plataforma de ataque a una red entera o a servidores de la organización a la que pertenezca el usuario.</p>
<p style="text-align: justify;">Queda, pues, patente la necesidad de educar y concienciar a los usuarios, pues es la forma más eficaz de proteger en última instancia toda nuestra red.</p>
<p style="text-align: justify;">Áudea Seguridad de la Información</p>
<p style="text-align: justify;">Manuel Díaz Sampedro</p>
<p style="text-align: justify;">Departamento Gestión de la Seguridad</p>
<p style="text-align: justify;"><a href="http://www.audea.com/">www.audea.com</a></p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/solicitar-informacion-amarillo.jpg" alt="Solicítanos más información" title="Solicítanos más información" /></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=ZwRg16QspQQ:nv0VRYBdC-s:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=ZwRg16QspQQ:nv0VRYBdC-s:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=ZwRg16QspQQ:nv0VRYBdC-s:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=ZwRg16QspQQ:nv0VRYBdC-s:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?i=ZwRg16QspQQ:nv0VRYBdC-s:D7DqB2pKExk" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/BlogDeAudea/~4/ZwRg16QspQQ" height="1" width="1"/>]]></content:encoded><description>Desde hace años la seguridad informática viene tomando cada vez más protagonismo en todos los ámbitos: empresarial, personal o doméstico [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://www.audea.com/noticias/ataques-en-cliente/feed/</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">0</slash:comments><feedburner:origLink>http://www.audea.com/noticias/ataques-en-cliente/</feedburner:origLink></item><item><title>La figura del apercibimiento en la Ley Orgánica de Protección de Datos. El requisito de la no sanción o apercibimiento previo.</title><link>http://feedproxy.google.com/~r/BlogDeAudea/~3/S32LFBWA6no/</link><category>Artículos</category><category>Blog</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Áudea</dc:creator><pubDate>Fri, 20 Jan 2012 00:00:34 PST</pubDate><guid isPermaLink="false">http://www.audea.com/?p=4222</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p style="text-align: justify;">En otras ocasiones hemos hablado de la figura del apercibimiento, regulado en el artículo 45 de la Ley Orgánica de Protección de Datos, en adelante LOPD, <a href="http://www.audea.com/noticias/el-apercibimiento-en-la-lopd">http://www.audea.com/noticias/el-apercibimiento-en-la-lopd</a>.</p>
<p style="text-align: justify;">En esta ocasión quisiera hacer hincapié en uno de los requisitos que la Ley exige para que se pueda aplicar esta figura. El artículo mencionado, en su párrafo 6.b. exige para la aplicación de este beneficio “<em>que </em><em>el infractor no hubiese sido sancionado o apercibido con anterioridad</em>”.</p>
<p style="text-align: justify;">El requisito tiene su lógica y es que no se pueda beneficiar de esta figura una empresa que constantemente infrinja la LOPD. Pero también merece una crítica, y es que al contrario de lo que ocurre con las infracciones penales, las infracciones administrativas no pueden ser canceladas.</p>
<p style="text-align: justify;">El artículo 136 del código penal indica que “<em>Los condenados que hayan extinguido su responsabilidad penal tienen derecho a obtener del Ministerio de Justicia, de oficio o a instancia de parte, la cancelación de sus antecedentes penales</em>”, poniendo como requisito el no haber vuelto a delinquir en determinados plazos, según el delito cometido con anterioridad. Lo mismo ocurre con las medidas de seguridad impuestas. Con la cancelación de los antecedentes se entiende que el condenado ha cumplido con sus obligaciones con la justicia, y se deben considerar estos como no puestos.</p>
<p style="text-align: justify;">En materia administrativa no he encontrado una norma similar. Sin embargo en aplicación del punto 1 del art. 24 de nuestra Constitución, y según tiene reconocida la Jurisprudencia de la Sala 3ª en lo Contencioso Administrativo, en Sentencias de fecha 14/11/85, 10/11/86 y 10/01/87 afirmó: &#8220;<em>Es la doctrina ya consolidada, que los principios inspiradores del derecho penal, son aplicables con ciertas matizaciones al derecho administrativo sancionador&#8230; de esta forma, son de común aplicación los principios capitales de la ciencia penal: legalidad, tipicidad, imputabilidad y culpabilidad, proporcionalidad, non bis in ídem, etc. A los que deben añadirse las garantías adjetivas: no indefensión, carga de la prueba, interdicción de la reformatio in peius, etc</em>”. En este sentido la Disposición transitoria primera del actual código penal aplica la disposición más favorable para el reo, aunque los hechos hubieran sido cometidos con anterioridad a la entrada en vigor de la norma. En atención a lo expuesto este principio debería ser aplicable al procedimiento administrativo, se debería aplicar esta figura del apercibimiento, como mas favorable, aunque los hechos se hubiesen cometido con anterioridad a la instauración de este principio.</p>
<p style="text-align: justify;">Además pienso que resultaría un agravio comparativo, además de producir indefensión, que las sanciones administrativas, al contrario que las penales, no pudiesen ser canceladas, y su influencia colgase, cual espada de Damocles, sobre la cabeza del administrado, de por vida.</p>
<p style="text-align: justify;">Abundando en el tema, la prescripción de las sanciones muy graves en la LOPD es de 3 años, tiempo más que suficiente para considerar que un hecho por el que ya ha sido sancionado un administrado debería ser olvidado, principio inspirador de la prescripción. Este principio considero que debería ser aplicado también para la cancelación de antecedentes administrativos, máxime cuando el administrado ya ha cumplido con sus obligaciones de pago de las sanciones.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Áudea Seguridad de la Información</p>
<p style="text-align: justify;">Aurelio J. Martínez Ferre</p>
<p style="text-align: justify;">Consultor legal Áudea Seguridad de la Información.</p>
<p style="text-align: justify;">www.audea.com</p>
<p>&nbsp;</p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/solicitar-informacion-amarillo.jpg" alt="Solicítanos más información" title="Solicítanos más información" /></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=S32LFBWA6no:1GzWC7lIXII:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=S32LFBWA6no:1GzWC7lIXII:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=S32LFBWA6no:1GzWC7lIXII:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=S32LFBWA6no:1GzWC7lIXII:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?i=S32LFBWA6no:1GzWC7lIXII:D7DqB2pKExk" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/BlogDeAudea/~4/S32LFBWA6no" height="1" width="1"/>]]></content:encoded><description>En otras ocasiones hemos hablado de la figura del apercibimiento, regulado en el artículo 45 de la Ley Orgánica de [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://www.audea.com/noticias/la-figura-del-apercibimiento-en-la-ley-organica-de-proteccion-de-datos-el-requisito-de-la-no-sancion-o-apercibimiento-previo/feed/</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">0</slash:comments><feedburner:origLink>http://www.audea.com/noticias/la-figura-del-apercibimiento-en-la-ley-organica-de-proteccion-de-datos-el-requisito-de-la-no-sancion-o-apercibimiento-previo/</feedburner:origLink></item><item><title>Hackerspace Global Grid</title><link>http://feedproxy.google.com/~r/BlogDeAudea/~3/AZZETI5AukI/</link><category>Artículos</category><category>Blog</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Áudea</dc:creator><pubDate>Wed, 18 Jan 2012 00:00:13 PST</pubDate><guid isPermaLink="false">http://www.audea.com/?p=4212</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p style="text-align: justify;">Podría ser el título de una nueva película, o incluso de una serie de televisión, pero no se trata de ninguna de las dos cosas. Se trata, por increíble que pueda sonar, de un proyecto que de llegar a hacerse realidad podría cambiar el panorama de Internet de forma radical.</p>
<p style="text-align: justify;">Desde hace tiempo diferentes grupos de la sociedad civil se vienen quejando de que Internet ya no es lo que era, de que la censura ha conseguido acabar con aquél paraíso del aprendizaje que fue en sus comienzos la World Wide Web. Quizás se ha tratado de un cambio tan gradual y medido a lo largo de los años, que una gran parte de usuarios de la Red lo acepta sin más, porque no le resulta del todo perceptible o, simplemente, no afecta a sus hábitos de navegación ni a sus intereses o <em>hobbies </em>personales.</p>
<p style="text-align: justify;">Pero lo cierto es que para muchos la censura en Internet avanza y avanza, y la Red corre el peligro de convertirse en un mercado más al servicio de los mercados. Evidentemente, eso a mucha gente no le parece un futuro muy prometedor. Entre esa gente, están los miembros del proyecto <em>Hackerspace Global Grid</em>, que tiene como objetivo poner en órbita un satélite inicialmente para poder poco a poco ir desplegando una red que permita, por decirlo en términos fáciles, disponer de una Internet alternativa que no esté cercada por los intereses económicos y políticos de siempre.</p>
<p style="text-align: justify;">La idea ha nacido en el pasado <em>Chaos Communication Congress</em>, celebrado en Berlín, y en principio podría comenzar a tomar forma durante el año 2012. Los usuarios se conectarían a la nueva Red a través de pequeñas estaciones de bajo coste<strong> </strong>que se venderían sin ánimo de lucro (se ha fijado un precio máximo de 100 euros) o que incluso podrían ser construidas por los propios usuarios. Según uno de los integrantes del proyecto, pretenden tener preparados 3 prototipos en este año 2012 para poder presentarlos en el próximo <em>Chaos Communication Congress</em>.</p>
<p style="text-align: justify;">De nuevo estamos ante un escenario que ya conocíamos, el de la lucha entre quienes pretenden implantar mayores cotas de control social y aquellos individuos que consideran que superar ciertas cotas de control es, simplemente, inaceptable.</p>
<p style="text-align: justify;">Áudea Seguridad de la Información</p>
<p style="text-align: justify;">Manuel Diaz Sampedro</p>
<p style="text-align: justify;">Departamento de Gestión</p>
<p style="text-align: justify;">www.audea.com</p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/solicitar-informacion-amarillo.jpg" alt="Solicítanos más información" title="Solicítanos más información" /></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=AZZETI5AukI:BS3ewMy2I7A:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=AZZETI5AukI:BS3ewMy2I7A:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=AZZETI5AukI:BS3ewMy2I7A:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=AZZETI5AukI:BS3ewMy2I7A:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?i=AZZETI5AukI:BS3ewMy2I7A:D7DqB2pKExk" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/BlogDeAudea/~4/AZZETI5AukI" height="1" width="1"/>]]></content:encoded><description>Podría ser el título de una nueva película, o incluso de una serie de televisión, pero no se trata de [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://www.audea.com/noticias/hackerspace-global-grid/feed/</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">0</slash:comments><feedburner:origLink>http://www.audea.com/noticias/hackerspace-global-grid/</feedburner:origLink></item><item><title>Boletines de Seguridad de Microsoft. Enero de 2012</title><link>http://feedproxy.google.com/~r/BlogDeAudea/~3/vVAnsYIr60E/</link><category>Blog</category><category>Noticias</category><category>Novedades</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Áudea</dc:creator><pubDate>Mon, 16 Jan 2012 00:00:20 PST</pubDate><guid isPermaLink="false">http://www.audea.com/?p=4205</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p style="text-align: justify;">Se ha publicado el primer boletín de seguridad del año 2012, presentando 1 vulnerabilidad crítica y 6 importantes, así como su solución inmediata.</p>
<p style="text-align: justify;">Las vulnerabilidades se citan a continuación, así como el enlace para descarga de la actualización que soluciona el problema.<strong></strong></p>
<ol style="text-align: justify;">
<li><strong>1.      </strong><strong>Vulnerabilidades en Windows Media podrían permitir la ejecución remota de código (2636391). Gravedad: Crítica</strong></li>
</ol>
<p style="text-align: justify;">Descarga de la actualización:</p>
<p style="text-align: justify;"><a href="http://technet.microsoft.com/es-es/security/bulletin/MS12-004">http://technet.microsoft.com/es-es/security/bulletin/MS12-004</a></p>
<ol style="text-align: justify;">
<li><strong>2.      </strong><strong>Una vulnerabilidad en el kernel de Windows podría permitir la omisión de característica de seguridad (2644615). Gravedad: Importante</strong></li>
</ol>
<p style="text-align: justify;">Descarga de la actualización:</p>
<p style="text-align: justify;"><a href="http://technet.microsoft.com/es-es/security/bulletin/MS12-001">http://technet.microsoft.com/es-es/security/bulletin/MS12-001</a></p>
<ol style="text-align: justify;">
<li><strong>3.      </strong><strong>Una vulnerabilidad en Empaquetador de objetos podría permitir la ejecución remota de código (2603381) Gravedad: Importante </strong></li>
</ol>
<p style="text-align: justify;">Descarga de la actualización:</p>
<p style="text-align: justify;"><a href="http://technet.microsoft.com/es-es/security/bulletin/MS12-002">http://technet.microsoft.com/es-es/security/bulletin/MS12-002</a></p>
<ol style="text-align: justify;">
<li><strong>4.      </strong><strong>Una vulnerabilidad en el subsistema de tiempo de ejecución de cliente-servidor de Windows podría permitir la elevación de privilegios (2646524) Gravedad: Importante </strong></li>
</ol>
<p style="text-align: justify;">Descarga de la actualización:</p>
<p style="text-align: justify;"><a href="http://technet.microsoft.com/es-es/security/bulletin/MS12-003">http://technet.microsoft.com/es-es/security/bulletin/MS12-003</a></p>
<ol style="text-align: justify;">
<li><strong>5.      </strong><strong>Una vulnerabilidad en Microsoft Windows podría permitir la ejecución remota de código (2584146) Gravedad: Importante </strong></li>
</ol>
<p style="text-align: justify;">Descarga de la actualización:</p>
<p style="text-align: justify;"><a href="http://technet.microsoft.com/es-es/security/bulletin/MS12-005">http://technet.microsoft.com/es-es/security/bulletin/MS12-005</a><strong></strong></p>
<ol style="text-align: justify;">
<li><strong>6.      </strong><strong>Una vulnerabilidad en SSL/TLS podría permitir la divulgación de información (2643584) Gravedad: Importante </strong></li>
</ol>
<p style="text-align: justify;">Descarga de la actualización:</p>
<p style="text-align: justify;"><a href="http://technet.microsoft.com/es-es/security/bulletin/MS12-006">http://technet.microsoft.com/es-es/security/bulletin/MS12-006</a></p>
<ol style="text-align: justify;">
<li><strong>7.      </strong><strong>Una vulnerabilidad en la biblioteca AntiXSS podría permitir la divulgación de información 2607664) Gravedad: Importante </strong></li>
</ol>
<p style="text-align: justify;">Descarga de la actualización:</p>
<p style="text-align: justify;"><a href="http://technet.microsoft.com/es-es/security/bulletin/MS12-007">http://technet.microsoft.com/es-es/security/bulletin/MS12-007</a></p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Más información en:</p>
<p style="text-align: justify;"><a href="http://technet.microsoft.com/es-es/security/bulletin/ms12-jan">http://technet.microsoft.com/es-es/security/bulletin/ms12-jan</a></p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Áudea Seguridad de la Información</p>
<p style="text-align: justify;">Departamento Seguridad TIC</p>
<p style="text-align: justify;">www.audea.com</p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/solicitar-informacion-amarillo.jpg" alt="Solicítanos más información" title="Solicítanos más información" /></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=vVAnsYIr60E:P4NA63Sd-2I:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=vVAnsYIr60E:P4NA63Sd-2I:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=vVAnsYIr60E:P4NA63Sd-2I:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=vVAnsYIr60E:P4NA63Sd-2I:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?i=vVAnsYIr60E:P4NA63Sd-2I:D7DqB2pKExk" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/BlogDeAudea/~4/vVAnsYIr60E" height="1" width="1"/>]]></content:encoded><description>Se ha publicado el primer boletín de seguridad del año 2012, presentando 1 vulnerabilidad crítica y 6 importantes, así como [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://www.audea.com/noticias/boletines-de-seguridad-de-microsoft-enero-de-2012/feed/</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">0</slash:comments><feedburner:origLink>http://www.audea.com/noticias/boletines-de-seguridad-de-microsoft-enero-de-2012/</feedburner:origLink></item><item><title>BSI ofrece curso de Gestión de Riesgos ISO 31000</title><link>http://feedproxy.google.com/~r/BlogDeAudea/~3/YmaJ5o4vNx4/</link><category>Blog</category><category>Noticias</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Áudea</dc:creator><pubDate>Thu, 12 Jan 2012 00:00:37 PST</pubDate><guid isPermaLink="false">http://www.audea.com/?p=4199</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p style="text-align: justify;">El curso ofertado por BSI está basado en la norma <strong>ISO / IEC 31000</strong>, donde desarrollan el marco de <strong>gestión de riesgos</strong>.</p>
<p style="text-align: justify;">Este curso combina los <strong>requisitos e implantación</strong> de un sistema de gestión del riesgo que utiliza la teoría, los <strong>debates</strong> entre los alumnos y los <strong>ejercicios</strong>, para conseguir alcanzar de manera óptima los objetivos de la formación.</p>
<p style="text-align: justify;">Va dirigido a <strong>auditores y  consultores </strong>de la seguridad de la información, <strong>gerentes </strong>de riesgos, <strong>directores</strong> generales, <strong>ingenieros</strong>….</p>
<p style="text-align: justify;">Puede obtener más información:</p>
<p style="text-align: justify;"><a href="http://www.bsigroup.es/es/Formacion/programacion-cursos/">http://www.bsigroup.es/es/Formacion/programacion-cursos/</a></p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Áudea Seguridad de la Información</p>
<p style="text-align: justify;">Departamento de Marketing y Comunicación</p>
<p style="text-align: justify;">www.audea.com</p>
<br /><p style="text-align:center"><a href="mailto:info@audea.com" title="Solicítanos más información"><img src="/wp-content/themes/audea/img/solicitar-informacion-amarillo.jpg" alt="Solicítanos más información" title="Solicítanos más información" /></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=YmaJ5o4vNx4:ELmdM0wHcK4:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=YmaJ5o4vNx4:ELmdM0wHcK4:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=YmaJ5o4vNx4:ELmdM0wHcK4:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/BlogDeAudea?a=YmaJ5o4vNx4:ELmdM0wHcK4:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/BlogDeAudea?i=YmaJ5o4vNx4:ELmdM0wHcK4:D7DqB2pKExk" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/BlogDeAudea/~4/YmaJ5o4vNx4" height="1" width="1"/>]]></content:encoded><description>El curso ofertado por BSI está basado en la norma ISO / IEC 31000, donde desarrollan el marco de gestión [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://www.audea.com/noticias/bsi-ofrece-curso-de-gestion-de-riesgos-iso-31000/feed/</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">0</slash:comments><feedburner:origLink>http://www.audea.com/noticias/bsi-ofrece-curso-de-gestion-de-riesgos-iso-31000/</feedburner:origLink></item></channel></rss>

