seguridad y privacidad en la web 2.0. victor izquierdo

26
Jornada AEINAPE- CIFF sobre Redes Sociales y Web 2.0 en las Administraciones Públicas Mesa: Tecnología y Redes Sociales en las Administraciones Públicas Víctor M. Izquierdo Loyola Director general de INTECO Madrid, 16 de diciembre de 2011

Upload: ciff-fundacion

Post on 03-Jul-2015

922 views

Category:

Technology


0 download

DESCRIPTION

Jornada sobre Redes Sociales y Web 2.0 en las Administraciones Públicas

TRANSCRIPT

Page 1: Seguridad y privacidad en la Web 2.0. Victor Izquierdo

Jornada AEINAPE- CIFF sobre Redes Sociales y Web 2.0 en las Administraciones Públicas

Mesa: Tecnología y Redes Sociales en las

Administraciones Públicas

Víctor M. Izquierdo LoyolaDirector general de INTECO

Madrid, 16 de diciembre de 2011

Page 2: Seguridad y privacidad en la Web 2.0. Victor Izquierdo

2

ÍNDICE

1- El Instituto Nacional de Tecnologías de la

Comunicación, INTECO

2- Conocimiento y uso de las Redes

Sociales(ONTSI)

3- Riesgos en el uso de redes sociales

4- Comunicación Web 2.0 en INTECO

5- Elementos para una Política de Redes

Sociales

Jornada sobre Redes Sociales y Web 2.0 en las Administraciones Públicas

Page 3: Seguridad y privacidad en la Web 2.0. Victor Izquierdo

3

1- El Instituto Nacional de Tecnologías de la

Comunicación, INTECO

Page 4: Seguridad y privacidad en la Web 2.0. Victor Izquierdo

4

Instituto Nacional de Tecnologías de la Comunicación

¿Qué es INTECO?

Sociedad estatal creada en 2006, adscrita al Ministerio

de Industria, Turismo y Comercio (MITYC) a través de la

Secretaría de Estado de Telecomunicaciones y para la

Sociedad de la Información (SETSI). El 100% de su

capital pertenece a la Entidad Pública Empresarial

red.es.

Herramienta para la el desarrollo de la Sociedad de la

Información.

Gestión, asesoramiento, promoción y difusión de

proyectos para la Sociedad de la Información.

Sus pilares son la investigación aplicada, la

prestación de servicios y la formación.

Page 5: Seguridad y privacidad en la Web 2.0. Victor Izquierdo

5

Misión de INTECO (1)

La misión de INTECO es aportar valor e

innovación a los ciudadanos, a las PYMES,

a las Administraciones Públicas y al sector

de las tecnologías de la información, a

través del desarrollo de proyectos que

contribuyan a reforzar la confianza en la

Sociedad de la Información en nuestro

país, promoviendo además una línea de

participación internacional.

Page 6: Seguridad y privacidad en la Web 2.0. Victor Izquierdo

6

Misión de INTECO (2)

La Confianza es un elemento esencial de la

Sociedad de la Información

Para que una Sociedad de la Información sea

confiable debe cumplir los siguientes requisitos:

debe ser segura.

debe ser accesible evitando la exclusión digital.

debe ofrecer servicios de calidad.

Page 7: Seguridad y privacidad en la Web 2.0. Victor Izquierdo

2- Conocimiento y uso de las Redes

Sociales(ONTSI)

Page 8: Seguridad y privacidad en la Web 2.0. Victor Izquierdo

8

CONOCIMIENTO Y USO DE LAS REDES SOCIALES

Page 9: Seguridad y privacidad en la Web 2.0. Victor Izquierdo

9

CONOCIMIENTO Y USO DE LAS REDES SOCIALES

Page 10: Seguridad y privacidad en la Web 2.0. Victor Izquierdo

10

CONOCIMIENTO Y USO DE LAS REDES SOCIALES

Page 11: Seguridad y privacidad en la Web 2.0. Victor Izquierdo

11

CONOCIMIENTO Y USO DE LAS REDES SOCIALES

Page 12: Seguridad y privacidad en la Web 2.0. Victor Izquierdo

12

CONOCIMIENTO Y USO DE LAS REDES SOCIALES

Page 13: Seguridad y privacidad en la Web 2.0. Victor Izquierdo

13

CONOCIMIENTO Y USO DE LAS REDES SOCIALES

Page 14: Seguridad y privacidad en la Web 2.0. Victor Izquierdo

14

3- Riesgos en el uso de redes

sociales

Page 15: Seguridad y privacidad en la Web 2.0. Victor Izquierdo

15

1. Malware

Propagación de código malicioso haciendo que un mensaje con un

archivo o enlace dañino circule entre contactos.

RIESGOS EN EL USO DE REDES SOCIALES (1)

2. Pérdidas financieras y de productividad

Por fraudes (phishing).

Por spam

¡Ojo!: Los acortadores de URLs dificultan la detección temprana de

Webs fraudulentas.

3. Robo de la identidad de un empleado

A través de ingeniería social (muy común en Redes Sociales).

Con pérdida de credenciales de acceso a sistemas.

Page 16: Seguridad y privacidad en la Web 2.0. Victor Izquierdo

16

4. Espionaje industrial

Mediante suplantación de un contacto en Redes Sociales.

RIESGOS EN EL USO DE REDES SOCIALES (2)

5. Fugas de información

Con revelación de datos personales y/o confidenciales.

Puede ser fruto de un error o de la acción de un empleado desleal.

Sobre situaciones laborales, asuntos tratados en reuniones,

estrategias, proyectos…

6. Daños a la imagen y a la reputaciónComentarios negativos de empleados y clientes (ciudadanos)

Distribución de material falso (como si fuera de la entidad).

Con pérdida de credenciales de acceso a sistemas.

Necesidad de hacer un seguimiento de la reputación online.

La indexación por buscadores agrava sus consecuencias.

Page 17: Seguridad y privacidad en la Web 2.0. Victor Izquierdo

17

7. Propiedad intelectual e industrialUna vez que un contenido haya sido distribuido por Internet, será

muy difícil y costoso perseguir los incumplimientos en materia de

propiedad intelectual.

Condiciones de uso de las Redes Sociales: por lo general incluyen

una cláusula muy amplia de cesión de derechos de los contenidos

que se suban a la Red.

RIESGOS EN EL USO DE REDES SOCIALES (3)

8. Riesgos laborales

En el marco de una relación laboral o funcionarial, la crítica tiene un

límite.

Derecho a la libertad de expresión sí, pero no derecho al insulto.

Las críticas a la gestión son admisibles. No lo son las encaminadas

a provocar desprestigio.

Page 18: Seguridad y privacidad en la Web 2.0. Victor Izquierdo

4- Comunicación Web 2.0 en INTECO

Page 19: Seguridad y privacidad en la Web 2.0. Victor Izquierdo

Comunicación Online Web 2.0 INTECO

19

Plataforma Cuentas/perfiles de INTECO

Grupos/páginas dinamizados por

INTECO

twitter

•@intecoCert•@observainteco•@OSIseguridad•@ENISEInteco•@IntecoLABS•@Inteco•@zonatic_dnie

facebook

•Inteco CERT •ObservaINTECO, •OSIseguridad•OSImenores

linkedin •Inteco

•ENISE•ZonaTIC•MPTS•OSI

tuenti•Inteco CERT •OSI•OSI Menores

Canales actuales de comunicación Web 2.0 de INTECO

Plataforma Cuentas/perfiles de INTECO

Grupos/páginas dinamizados por

INTECO

youtube

•IntecoCERT•ObservaINTECO TV•OsiSeguridad•Osimenores

Slideshare•IntecoCERT•ObservaINTECO

Scribd

•IntecoCERT•ObservaInteco•Osiseguridad

Wikipedia •Inteco

Blogosfera•www.inteco.es/BlogSeguridad/

Page 20: Seguridad y privacidad en la Web 2.0. Victor Izquierdo

Comunicación Online Web 2.0 INTECO

20

PlataformasÁreas

Twitter facebook linkedin tuenti youtube

INTECO corporativo @inteco página INTECO (*) página INTECO

Desarrollo de Negocio @inteco página INTECOGrupos de terceros

CERT @intecoCERT página IntecoCERT página INTECO IntecoCert

Observatorio @observainteco página ObservaInteco página INTECO ObservaInteco TV

LABS @intecoCERT@inteco

página IntecoCERTpágina INTECO (*)

página INTECO IntecoCert

DNIe @zonatic_dnie Grupo ZonaTic

OSI (OSI, Menores, Jóvenes)

@osiseguridad página OSISeguridad página OSIpágina OSI Menores

•OsiSeguridad•Osimenores

ENISE @ENISE (*) página INTECO (*) Grupo ENISE

Formación @inteco página INTECO (*) Grupo MPTS

Otros (Accesibilidad, Calidad TIC, ENS, ENI)

@inteco@intecoCERT

página INTECO (*)

Áreas de INTECO vs Canales (I)

(*) Canales planificados todavía no operativos o por crear

Page 21: Seguridad y privacidad en la Web 2.0. Victor Izquierdo

Comunicación Online Web 2.0 INTECO

21

PlataformasÁreas

slideshare scribd Google+ Wikipedia Blogosfera

INTECO corporativo Inteco www.inteco.es/BlogSeguridad/

Desarrollo de Negocio Inteco

CERT IntecoCert IntecoCert

Observatorio ObservaInteco ObservaInteco

LABS IntecoCert IntecoCert

DNIe DNI Electrónico

OSI (OSI, Menores, Jóvenes) osiseguridad

Áreas de INTECO vs Canales (II)

Page 22: Seguridad y privacidad en la Web 2.0. Victor Izquierdo

Seguidores de INTECO en la redes sociales

22

Plataforma Canal Índice de Influencia(*)

Seguidores

14/12/2011 22/08/2011 14/12/2011 Evolución

twitter

@intecoCert 44 3.093 4.027 30%

@observainteco 49 2.532 3.755 48%

@OSIseguridad 46 2.125 2.924 38%

@ENISEInteco 36 105 332 216%

@IntecoLABS 24 13 77 492%

@inteco 38 47 207 340%

@zonatic_dnie 37 127 252 98%

facebook

Inteco CERT 64 2.183 2.468 13%

ObservaINTECO 45 271 489 80%

OSIseguridad 75 4.747 7.084 49%

OSImenores 40 254 349 37%

tuenti Inteco CERT - 57 64 12%

(*) Índice Klout para twitter, Índice Grader para facebook

Page 23: Seguridad y privacidad en la Web 2.0. Victor Izquierdo

23

5- Elementos para una Política

de Redes Sociales

Page 24: Seguridad y privacidad en la Web 2.0. Victor Izquierdo

24

Elementos para una Política de Redes Sociales

La misma plantilla no sirve para todas las organizaciones. P. ej. Las necesidades

de un hospital no son las mismas que las de una Universidad o las una Unidad de

Protección Civil.

Centrarse en la responsabilidad personal: en último término, las personas, no las

organizaciones son responsables de su actividad online.

Permanencia de la huella digital: los empleados deben ser conscientes de que sus

entradas en las redes sociales dejan siempre una huella digital, aunque

posteriormente las borren o las modifiquen.

Gestión de la reputación: hay que tener en cuenta la capacidad de los motores de

búsqueda.

Representación de la organización: los empleados de cualquier organización

deben ser conscientes de que la representan en cualquier lugar, incluido el

ciberespacio.

Honestidad y transparencia.

Tono: Evitar un tono excesivamente institucional. Las Redes Sociales son para

conversar.

Page 25: Seguridad y privacidad en la Web 2.0. Victor Izquierdo

25

Elementos para una Política de Redes Sociales

Evitar el spam, tanto interno como externo. Las comunicaciones externas las debe

de gestionar el Departamento de Comunicación.

Confidencialidad: Ser conscientes de las informaciones que tienen carácter

confidencial y son sólo de uso interno.

Evitar disputas: las discusiones se llevan mejor cara a cara.

Cuando tengas dudas, no lo escribas.

Evitar lo irrelevante: los contenidos deben tener que ver con la organización, sus

actividades y sus empleados, así como con el sector de actividad.

Dedicación de tiempo: que la actividad en las Redes Sociales no interfiera con el

cumplimiento de plazos y logro de resultados.

Faltas y sanciones: los empleados tiene que ser informados de las posibles

consecuencias de su actividad en las Redes Sociales.

Pide permiso y solicita ayuda cuando tengas dudas.

Fuente: Anatomy of a Social Media Policy, Dr. Sarah Elaine Eaton, Social Media Today, 14 Oct 2011

Page 26: Seguridad y privacidad en la Web 2.0. Victor Izquierdo

http://www.inteco.es

[email protected]