miércoles, 3 de agosto de 2011

El otro lado de la Ley de Telecomunicaciones y TICs

Los artículos más comentados de la Nueva Ley de Telecomunicaciones son los referidos al espectro electromagnético, es decir las licencias tanto para radio como para televisión y también la obligatoriedad que tienen los medios de comunicación (incluidos los canales de cable) de transmitir sin costo los mensajes presidenciales oficiales.

Estos últimos días se está comentando sobre las atribuciones que otorga esta Ley para que en situaciones de emergencia nacional, se pueda realizar pinchazos telefónicos e inclusive revisar correos electrónicos.

Al respecto cabe mencionar que esta Ley tiene otros aspectos poco o nada comentados que son bastante positivos: tiene artículos que protegen al usuario, define políticas para la ampliación de la fibra óptica a nivel nacional, norma el uso de los certificados digitales, define nuevos tipos de delítos informáticos, a continuación algunos aspectos positivos de la Ley que fueron tomados del anteproyecto de Ley aprobado en Diputados:


Artículo 47: Define la obligación de instalar fibra óptica en coordinación del Gobierno Nacional con Gobiernos Departamentales y Municipales.



Artículo 73: Establece los derechos de los usuarios, entre los más interesantes tenemos:

Solicitar la exclusión de datos de las guías de abonados sin costo alguno.

No ser facturado por un servicio que no ha solicitado.

Identificación de llamadas en forma gratuita.




Artículo 75: Inviolabilidad y secreto de las comunicaciones
Ni la autoridad pública, ni persona u organismo alguno podrán interceptar conversaciones o comunicaciones privadas mediante instalación que las controle o centralice.



Artículo 85 y 86: Administración y registro de los nombres del dominio "bo"

Artículos 87 al 104: Firmas, documentos digitales y comercio electrónico.
Establece entre otros la fuerza probatoria de documentos digitales, más aún si cuentan con certificados o firmas digitales.



Artículo 105: Define el correo electrónico y lo equipara a la correspondencia postal.

Artículo 106: Establece que la propiedad del correo electrónico corporativo (proporcionado por el empleador), le pertenece al empleador, por tanto puede legalmente "acceder y controlar toda la información que circule por el mismo".

Artículo 112: Establece la promoción para el uso de "Software Libre"



Artículo 116: DELITOS INFORMÁTICOS

La Ley establece modificaciones al Código Penal mediante la inclusión de nuevos delitos al artículo 363:



Manipulación Informática (3 a 5 años)

Alteración acceso y uso indebido de datos informáticos (2 a 4 años)

Falsificación y suplantación de identidad electrónica (1 a 6 años)

Sabotaje Informático (1 a 3 años)

Delitos contra las telecomunicaciones (2 a 5 años)

Asimismo se modifican los artículos 198, 199, 200, 300, 301 del Código Penal, indicando que los delitos se aplicarán también a "los documentos digitales":

Artículo 198: Falsedad Material (1 a 6 años)

Artículo 199: Falsedad Ideológica (1 a 6 años)

Artículo 200: Falsificación de documento Privado (6 meses a 2 años)

Artículo 300: Violación de la correspondencia y comunicaciones privadas (3 a 5 años)



Como podemos apreciar la Ley de Telecomunicaciones tiene más aspectos de los comentados en los medios de comunicación, al parecer solamente hicieron la lectura de alrededor de 86 artículos abarcan hasta el Título III y recién estos días se están dando cuenta que esta Ley comprende más aspectos y tiene en realidad 130 artículos que comprende hasta el Título VIII

jueves, 28 de julio de 2011

Phishing - Banco BISA

El Banco BISA defiende su sistemas de seguridad

El Banco BISA informó ayer que sus servicios electrónicos de banca por Internet cuentan con sistemas de alta seguridad y no han sido vulnerados en ningún momento, luego de que la Policía detuvo a los responsables de clonar la página web de la entidad bancaria.

“La seguridad en todos los sistemas, red y canales de servicios que ofrece el Banco BISA son totalmente seguros”, indicó la institución y agregó que “la red y la web del banco en ninguna circunstancia han sido vulneradas y se cuenta con certificación internacional”.

Explicó que el Banco BISA, dentro de sus procedimientos regulares de protección de acceso a sus sistemas informáticos, realiza pruebas periódicas y recurrentes de intrusión controlada (Ethical Hacking), con la finalidad de garantizar que sus sistemas no puedan ser vulnerados por atacantes, habiendo logrado resultados altamente satisfactorios.

“Nuestros sistemas no permiten ingresos no autorizados. Los sistemas y red del banco cuentan con los controles y mecanismos necesarios para garantizar que las operaciones que se realizan sean seguras y confiables”, señaló.

Con relación al caso denominado “phishing”, la entidad dijo que “de forma fraudulenta, los delincuentes a través de correos electrónicos lograron obtener información confidencial de algunos clientes, quienes proporcionaron datos personales”.

Fuente: www.lostiempos.com

Ya son cuatro los detenidos por clonar una página del Banco Bisa

Ya son cuatro las personas detenidas acusadas de haber clonado una página digital del Banco Bisa a través de Internet, para retirar fuertes sumas de dinero, como si fueran clientes de la financiera, informó ayer el vocero de la Fuerza Especial de Lucha Contra el Crimen (Felcc), Juan Carlos Corrales.

A través de esta página, los estafadores obtenían datos confidenciales de los clientes, quienes proporcionaban sus datos personales por internet a pesar de que el Banco Bisa informa regularmente que ningún servicio virtual puede solicitarles datos reservados, según la misma fuente.

Uno de los sospechosos, Eduardo Ramírez (39), fue detenido el pasado 15 de julio cuando trataba de retirar 4 mil dólares de una de las agencias. Posteriormente, la Policía detuvo a su hermano Luis César (34), mientras que otros dos posibles cómplices, David Octavio Alanoca Mollo y Juan Román Apaza Cori, fueron aprehendidos en La Paz.

Fuente: www.lostiempos.com

Hacker del Banco Bisa va a prisión

David Alanoca, experto en informática, fue encontrado culpable de haber clonado la página web del banco Bisa para robar más de 20.000 dólares y fue enviado ayer a la cárcel de San Pedro. "La juez de la causa, Julia Parra, ha dispuesto su detención preventiva porque el mismo ha sido detenido en forma flagrante e intentando cobrar el monto de 8.000 dólares de un titular que nunca había girado dicha suma", informó el fiscal Róger Velásquez. El grupo se dedicaba a hacer transferencias electrónicas de dinero". / ANF

Fuente: www.eldia.com.bo

INFOFOR 2011 - RECONOCIMIENTO PENTA EMPRESARIAL




El día 12 de julio del presente, YANAPTI SRL hizo el reconocimiento a empresas bolivianas "Por su destacable contribución al desarrollo de la seguridad de la información en Bolivia", este reconocimiento se denomina "PENTA EMPRESARIAL" y se realizó al concluir el evento denominado "INFOFOR 2011", en el cual participaron profesionales de diversas empresas privadas y públicas y se contó con expositores renombrados a nivel nacional y también expositores internacionales como Marcos Ferrari y Corey Johnson, ambos de Access Data y Leandro Gonzales de ESET.

El reconocimiento "PENTA EMPRESARIAL" se otorga a aquellas empresas que hayan contribuido a la seguridad de sus empresas, clientes o usuarios en cuanto a uno de los cinco criterios de seguridad como son: Confidencialidad, Integridad, Disponibilidad, Autenticidad, No Repudio.

El "PENTA EMPRESARIAL", ya está consolidado a nivel Bolivia y se lo considera como un referente en materia de seguridad, una muestra de ello lo dan:

- El BANCO LOS ANDES PROCREDIT que realizó la publicación de este reconocimiento en el diario "La Razón" del día domingo 17 de julio.

- El SERVICIO DE IMPUESTOS NACIONALES que mediante su página web publica el 15 de julio en Nota de prensa Nº 53 la noticia sobre el galardón otorgado por YANAPTI SRL.

Las empresas que fueron reconocidas con esta distinción son las siguientes:



BANCO LOS ANDES PROCREDIT
Entidad Financiera Pionera en el uso de las tarjetas de crédito y debito con chip electrónico, esta tecnología es sin duda una de las más seguras compartiendo el lugar con la tecnología biométrica. Este esfuerzo y cambio protege a sus clientes de clonación en tarjetas de banda magnética.

SERVICIO DE IMPUESTOS NACIONALES
Entidad Pública El cambio tecnológico del padrón tributatrio biométrico, la inclusión de mas de 80000 contribuyentes a las plataformas en línea para la declaración de impuestos han significado proyectos de gran alcance como país en temas de seguridad.

SOBOCE S.A.
Empresa Industrial líder en temas de Seguridad. Ha implementado una unidad de seguridad de la información, algo muy destacable en empresas de este rubro que no sean multinacionales. Su tecnología tanto a nivel de TI como de seguridad privilegia la protección de la información.

EDV BOLIVIA S.A.
Entidad responsable del custodio de títulos, valores desmaterializados. Desde el año 2003 se ha encargado de la desmaterialización de las acciones tanto de capitalización individual como colectiva. Las medidas de seguridad implementadas obedecen a estándares internacionales. Cuenta con un responsable de seguridad desde el año 2004, el cual ha logrado la certificación internacional CISA – Certified Information System Auditor y certificaciones nacionales como CISO – Certified Information Security Officer y FCA – Forensic Computer Advisor.

INFOCRED BIC S.A.
Entidad encargada de la Información Crediticia tanto de entidades financieras como de telecomunicación y otras. Su negocio es brindar información veraz de manera inmediata. Ha implementado medidas de seguridad con responsables dedicados desde el año 2004. Actualmente está encaminada en procesos de preparación para lograr certificaciones internacionales.

ENTEL S.A.
Empresa Nacionalizada. Su unidad de Seguridad Corporativa es una de las más grandes del país, cuenta con más de 4 personas dedicadas a tiempo completo para velar por la seguridad de la información que circula por sus redes. A la fecha es la única empresa en Bolivia que ha implementado recursos de informática forense tanto de software como de hardware. Su personal ha logrado importantes certificaciones tanto en seguridad como temas forenses.

NUEVATEL PCs DE BOLIVIA S.A.
Empresa de Telecomunicaciones A la fecha es la única empresa en Bolivia certificada a nivel internacional con la ISO 27001 (Estándar Internacional de Seguridad de la Información) Cuenta con funcionarios dedicados a tiempo completo a la seguridad de la información, quienes han cursado programas de certificación en Seguridad.

PRODEM FFP S.A.
Fondo Financiero Privado Entre las entidades financieras fue la pionera en implementar la identificación de cajeros automáticos con reconocimiento biométrico, desde hace varios años. Su visión de seguridad ha permitido proteger a sus clientes ante la ola de clonación en tarjetas de banda magnética. Cuenta con personal dedicado de manera exclusiva a la seguridad de la información tanto oficiales de seguridad como auditores de sistemas.

COOPERATIVA DE ELECTRIFICACIÓN RURAL
Empresa de Electricidad Entre las empresas del sector eléctrico la CRE (Cooperativa Rural de Electrificación) ha implementado seguridad en software de desarrollo propio, data centers con muchas medidas de seguridad tanto de carácter lógico como físico, cuenta con instrumentos de seguridad de tecnología de punta.

ORGANO ELECTORAL PLURINACIONAL
El proyecto del padrón biométrico ha colocado al país entre lso países con tecnología avanzada. Este proyecto ha significado gran esfuerzo a nivel de data centers, servidores de alta disponibilidad, bases de datos con millones de registros y tecnología biométrica de punta.


Fuente: www.infoforense.com
web stats