Páginas del Blog

miércoles, 17 de octubre de 2012

Firma Electrónica


 

 

 

Firma Electrónica


La Firma Electrónica es el conjunto de datos electrónicos consignados en un mensaje de datos o adjuntados al mismo, utilizados como medio para identificar a su autor o emisor, también denominada como firma electrónica simple.
La Firma Electrónica Avanzada es la firma electrónica que permite la identificación del firmante y ha sido creada por medios que éste mantiene bajo su exclusivo control, de manera que está vinculada al mismo y a los datos a los que se refiere, lo que permite que sea detectable cualquier modificación ulterior de éstos.
El Certificado de Firma Electrónica Avanzada es el documento firmado electrónicamente por una Autoridad Certificadora (La Secretaría de Comercio), mediante el cual se confirma el vínculo existente entre el firmante y la firma electrónica.
La Autoridad Certificadora es el órgano designado por el Poder Ejecutivo, que tiene a su cargo los servicios de certificación de firmas electrónicas. En México la encargada de emitir los certificados digitales es La Secretaría de Comercio.
Y el Firmante se refiere a la persona física que cuenta con un dispositivo de creación de firma y que actúa en nombre propio o en el de una persona física o jurídica a la que representa.

La legislación que regula a la firma electrónica es:

· Código de Comercio.
· Código Fiscal de la Federación.
· Leyes sobre el uso de medios electrónicos y firma electrónica de los diversos Estados.



 
 

La Infraestructura Extendida de Seguridad (IES)

Es un sistema diseñado y administrado por el Banco de México con el propósito de fortalecer la seguridad de la información que se transmite tanto en los sistemas de pago como entre el sistema financiero mexicano y el Banco Central.

La IES administra certificados digitales, los cuales son a su vez mensajes de datos firmados digitalmente por una entidad del sistema de administración. La seguridad está basada en el uso de firmas electrónicas mediante la aplicación de algoritmos criptográficos para garantizar la confidencialidad e integridad de la información que se transmite y a su vez acreditar la identidad del remitente.

La Criptografía

Los sistemas de seguridad se construyen aplicando técnicas basadas en el uso de algoritmos criptográficos, cuya función primordial es transformar un mensaje en un texto no inteligible excepto para el destinatario, ya que éste es el único que puede efectuar la transformación inversa y por lo tanto conocer el mensaje original. Al texto ininteligible se lo conoce como documento cifrado o criptograma.

En la criptografía actual las transformaciones se efectúan por computadora mediante el uso de algún algoritmo y un conjunto de parámetros llamados claves, las cuales son palabras o secuencias de caracteres generados en forma aleatoria. De esta forma, un mensaje M se transforma en un criptograma C mediante un algoritmo de cifrado, y a partir de C se obtiene M 4 mediante un algoritmo de descifrado, utilizando las claves que correspondan en cada caso para realizar las transformaciones.

En la criptografía moderna la seguridad de un sistema no está basada en mantener los algoritmos de cifrado y descifrado en secreto, sino en el tiempo que tomaría descifrar un mensaje sin tener conocimiento de la clave correspondiente.

Existen dos tipos principales de algoritmos criptográficos cuya función la desarrollan utilizando una o dos claves: Criptografía simétrica (usa una clave provada) y Criptografía asimétrica (usa dos claves, una pública y una privada).

a) Criptografía Simétrica

En la criptografía simétrica, el cifrado y descifrado de mensajes se basan en el uso de una clave privadam la cual es conocida tanto por el emisor del mensaje como por el destinatario del mismo.
En esta criptografía se requiere generar una clave provada para cada pareja de usuarios que deseen comunicarse confidencialmente entre si.

b) Criptografía Asimetrica

La criptografía asimétrica se basa en la posibilidad de usar una clave para cifrar un mensaje, y otra clave distinta, relaciconada matemáticamente con la primera, para descifrar el mensaje.

En esta criptografía sólo es necesario generar un par de claves únicas para cada usuario, que se denominan clave pública y clave privada, con la garantía de que computacionalmente no es factible deducir la clave privada a partir de la clave pública durante un periodo razonable.

Los usuarios tienen la responsabilidad de proteger y mantener en secreto su clave privada, mientras que las claves públicas se almacenen en una base de datos a la que tienen accesso todos los usuarios.





 

Delítos Informáticos


 
 

Delitos Informáticos


Un delito informático es una actividad ilícita que se realiza mediante el uso de la informática, es decir, con ayuda de computadoras u otro dispositivo de comunicación.
Los delitos informáticos se dan en la manipulación de los datos de entrada, programas y salidas de computadoras, así como la falsificación de los sistemas informáticos, y el espionaje de información, produciendo una afectación al patrimonio de particulares, de gobierno y del sector financiero.

La Organización de las Naciones Unidas reconoce como delitos infor­máticos:

1. A los fraudes cometidos mediante manipulación de computadoras mediante:

   a) Manipulación de los datos de entrada.
   b) Manipulación de programas.
   c) Manipulación de datos de salida.
   d) Fraude efectuado por manipulación informática.

2. A las falsificaciones informáticas utilizando:

   a) Sistemas informáticos como objetos.
   b) Sistemas informáticos como instrumentos.

3. Y a los daños o modificaciones de programas o datos computarizados usando: 

   a) Sabotaje informático.
   b) Virus.
   c) Gusanos.
   d) Bomba lógica o cronológica.
   e) Acceso no autorizado a sistemas o servicios.
   f ) Piratas informáticos o hackers.
   g) Reproducción no autorizada de programas informáticos con pro­tección legal.

Las características de los delitos informáticos son:

· Las conductas criminales de cuello blanco.
· Las acciones ocupacionales.
· Acciones de oportunidad.
· Facilidades en tiempo y espacio.
· No existen denuncias.
· Difíciles de comprobar.

Las conductas criminales de cuello blanco se refiere a que los delincuentes son personas con cierto nivel de conocimiento que pueden realizar manipulaciones en el sistema, generalmente son acciones ocupacionales, es decir, que los sujetos que cometen estos delitos informáticos lo realizan cuando se encuentran trabajando.

Entre dichas conductas criminales de cuello blanco, auspiciadas bajo la denominación de Delito Informático, destacan: hacking, cracking, phishing, evil twins, pharming, spamming, robo de identidad; cyberterrorismo, propagación de Malware a través de las redes de datos; el empleo de tecnologías Pop-Up Ads y Adware,  la instalación de sniffers,  spyware, o programas espía en las computadoras personales, etc.

 
 


Delitos Informáticos en México


Algunos de los delitos Informáticos, que se encuentran previstas y sancionadas en el Código Penal Federal y en los Códigos Penales de las Entidades Federativas:

El  acceso ilícito a sistemas y equipos de informática, se recogen en los artículos 211 bis 1 al 211 bis 7, conductas que pueden considerarse como hacking informático; mismas que consisten en la modificación, destrucción, la provocación a perder, el conocer o copiar información que esté contenida en sistemas o equipos de informática protegidos por algún mecanismo de seguridad, sean de particulares, del Estado o de las instituciones que integran el sistema financiero.

Ejemplo: Entrar ilegalmente a la base de datos de un banco y borrar la información.


En la fracción II del artículo 424 bis se dispone que constituye un delito contra los Derechos de Autor, la fabricación con fin de lucro de un dispositivo o sistema cuya finalidad sea desactivar los dispositivos electrónicos de protección de un programa de computación; tipo penal que puede ser considerado como cracking informático.

Ejemplo: Hacer y vender programas informáticos piratas.


Por su parte, el artículo 426 prevé que se constituyen como ilícitos en materia de Derechos de Autor, la fabricación, importación, venta o arrendamiento de dispositivos o sistemas que descifren señales satelitales cifradas, y que sea portadora de programas, sin autorización del distribuidor legítimo de dicha señal, y cualquier acto con fines de lucro, cuya finalidad sea descifrar una señal de satélite cifrada, portadora de programas, sin autorización del distribuidor legítimo de dicha señal.

Ejemplo: Robo de la señal de televisión por cable.

 
El artículo 112 Bis de la Ley de Instituciones de Crédito, dispone que se sancionará con prisión de tres a nueve años y de treinta mil a trescientos mil días multa, al que altere el medio de identificación electrónica y acceda a los equipos electromagnéticos del sistema bancario, con el propósito de disponer indebidamente de recursos económicos (fracción III); y a quien obtenga o use indebidamente la información sobre clientes u operaciones del sistema bancario, y sin contar con la autorización correspondiente (fracción IV).

Ejemplo: Clonación de tarjetas de crédito.
 

Artículo 355 del Nuevo Código Penal del Distrito Federal dispone que se impondrán de cuatro a nueve años de prisión y de doscientos cincuenta a cuatrocientos días multa, al funcionario electoral que altere, expida, sustituya, destruya o haga mal uso de documentos públicos electorales o archivos oficiales computarizados o relativos al registro de electores que corresponda.

Ejemplo: Alterar en los sistemas de computo la cantidad de votos durante una elección.

 
Artículo 217 del Código Penal para el Estado de Sinaloa. En dicho artículo, se dispone que al responsable de delito informático se le impondrá una pena de seis meses a dos años de prisión y de noventa a trescientos días multa. Establece que comete delito informático, la persona que dolosamente y sin derecho, use o entre a una base de datos, sistema de computadoras o red de computadoras o a cualquier parte de la misma, con el propósito de diseñar, ejecutar o alterar un esquema o artificio, con el fin de defraudar, obtener dinero, bienes o información (fracción I); o; Intercepte, interfiera, reciba, use, altere, dañe o destruya un soporte lógico o programa de computadora o los datos contenidos en la misma, en la base, sistema o red (fracción II).

Ejemplo: Ingresar a algún equipo de computo con un programa informático “keyloger” para obtener información como contraseñas de acceso de cuentas bancarias.


 

martes, 16 de octubre de 2012

Organismos No Gubernamentales (ONG)

 
 
 
 

Organismos No Gubernamentales (ONG).
 

 
Son entidades de carácter público, conformados por la sociedad civil, sus objetivos humanitarios y sociales son definidos por sus integrantes los cuales trabajan voluntariamente. Puede ser formada con un estatus jurídico diferente a otra organización, los principales estatus son la asociación y la fundación.

Sus objetivos son los de mantener informado al Gobierno sobre los problemas y conflictos que son recurrentes para los ciudadanos, supervisar las políticas y ayudar a que los ciudadanos tengan mayor participación en el proyecto, además de proporcionar el análisis, pero sobre todo la experiencia como grupo consolidado apoyando a la comunidad.

Los tipos de ONG son:

1. Organizaciones voluntarias.
2. Agencias y organismos de servicios no lucrativos.
3. Organizaciones comunitarias o populares.
4. Organizaciones no gubernamentales para el desarrollo.
5. Organizaciones de inmigración.

 
Existen ONG’s que apoyan el desarrollo informático como lo son:

· La Fundación Iwith.org
· Ciencia Joven
· La ONG Derechos Digitales
· Fundación Cerrando Brecha
 

 
Fundación Iwith.org




Es una entidad sin ánimo de lucro que trabaja para evitar la exclusión digital. Sus iniciativas cubren campos tan diversos como la educación, la desarrollo y la comunicación. Muchas organizaciones de América, Europa y Africa participan en los programas de la fundación para mejorar su comunicación, trabajo en red, u organización interna a través de servicios internet.

La misión de Iwith.org es potenciar las tecnologías de la información y la comunicación como herramienta de solidaridad y mejora de la sociedad.


Los principales objetivos son:
 
Ayudar a las organizaciones sin ánimo de lucro mediante las Nuevas Tecnologías: para que reduzcan costes para que comuniquen mejor para que agilicen su trabajo y ganen en eficiencia
 
Fomentar la comunicación entre organizaciones: para que compartan recursos para que compartan ideas para que sumen esfuerzos en vez de duplicarlos
 
Acercar las Nuevas Tecnologías a la Sociedad Civil: facilitando la gestión de la información en Internet sin necesidad de conocimientos técnicos promoviendo herramientas Open Source porque las Nuevas Tecnologías deben adaptarse a las necesidades de las organizaciones y nunca al revés
 
Promover las Nuevas Tecnologías comuna herramienta útil y positiva para que las organizaciones les pierdan el miedo para que los éxitos puedan extrapolarse rápidamente porque las nuevas tecnologías sólo son una herramienta y es el cómo las empleamos lo que las hace buenas
 
Crear una red de expertos en tecnologías de la información: porque la formación es el primer paso para romper la brecha digital porque el conocimiento tiene propietarios porque debemos compartir lo que sabemos
 
 
Ciancia Joven
 
Asociacion civil que contribuye con el desarrollo de la ciencia y tecnología, la inovavión y la transferencia de tecnología especialmente en zonas rurales del país.
 
Su misión es la de innovar las técnicas de divulgación y enseñanza de las Ciencias, para alentar a más niños y jóvenes a comprometerse en las tareas de la investigación científica.
                 
Su visión es incrementar la comprensión de la Ciencia en la sociedad, para participar adecuadamente en sus avances y obtener mayores beneficios para mas personas.


ONG Derechos Digitales

La ONG Derechos Digitales tiene como objetivo más importante la protección y promoción de los derechos fundamentales en Internet; y reforzar una cultura más libre, sustentada en un derecho de autor equilibrado que permita un mayor acceso al conocimiento para todos los ciudadanos en el entorno digital.
 
Esta ONG se enfoca en tres líneas de acción principales que son:
  1. El acceso al conocimiento y cultura libre.
  2. La protección de la privacidad y datos personales.
  3. La libertad de expresión en Internet.
Dentro de cada una de estas líneas se llevan a cabo diversos proyectos y actividades de difusión pública, para que la gente interesada se acerquen a estos temas y junto con tomar conciencia de la importancia de la protección de sus derechos, exijan la implementación de políticas públicas que los garanticen.
 

Fundacion Cerrando Brecha
 
Esta fundacion tiene la finalidad de convocar a los diversos actores sociales a unir esfuerzos para sensibilizar, debatir y lograr la movilización ciudadana que permita hacer realidad la democratización y el acceso de todos y todas a la comunicación, la información, el conocimiento y a las diversas tecnologías que las facilitan.
 
En el plan estratégico de la fundación han sido desarrolladas varias iniciativas como los son: Programas para la recuperación de activos informáticos, donde las empresas donan sus equipos de computo viejos a las comunidades pobres; y programas de investigación y desarrollo para actualizar todos los sitemas necesarios para la opercaión de redes y ofrecer calidad en sistemas de telecomunicaciónes así como soporte tecnológico.
 
 
 

martes, 9 de octubre de 2012

Política Informática en México

 
 
 
 Política Informática en México





La política informática establece las bases para gestionar procesos de información, optimiza recursos para la eficiencia de sistemas informáticos y tecnologías de información, y originar el desarrollo de la infraestructura de telecomunicaciones que permite aprovechar las oportunidades, como lo es internet.

 El establecer una política informática es de carácter obligatorio para las dependencias y entidades de gobierno pertenecientes al poder ejecutivo estatal y a los servidores públicos que resguarden bienes informáticos o hagan uso de las tecnologías de información que sean propiedad del gobierno.

 Establece los lineamientos que promuevan la confidencialidad de los datos personales y la protección jurídica de la información producida por las instituciones del poder ejecutivo, de manera que se ha establecido que todos los sistemas y las bases de datos que procesen o almacenen datos personales, comprendidos en el marco de la Ley de Acceso a la Información Pública, deberán contar con políticas de administración de claves de acceso y medidas de seguridad lógica.

 La propuesta realizada durante el sexenio de Ernesto Zedillo para el mejoramiento de algunos sectores, consiste en:

·  Tener una visión clara a corto, mediano y largo plazos del uso de las tecnologías de información.
·  Implementar normas jurídicas.
·  Llegar a acuerdos con respecto a las políticas públicas, entre la iniciativa privada y el sector público.
·  Capacitar a la población involucrada con las tecnologías de la información.
·  Llevar a cabo un plan de sensibilización sobre la importancia del uso de las tecnologías de información entre los distintos sectores de la sociedad.

En México la protección de datos se encuentra regulada en la Ley Federal de Protección al Consumidor, donde se menciona que las personas pueden realizar transacciones por medio de los diferentes medios electrónicos, y exige a los proveedores mantener la confidencialidad de los datos y se prohíbe que los difundan.

La Administración Pública Federal es la entidad responsable de administrar el organismo público que ha recibido del poder político y los medios que se requieren para satisfacer los intereses generales. Comprende un grupo de organizaciones públicas que se encarga de realizar funciones administrativas y de gestión del Estado.

De acuerdo con la Ley Orgánica de la Administración Pública Federal, la Organización Administrativa Federal Centralizada está constituida por la Presidencia de la República, las Secretarías de Estado, Departamentos Administrativos y la Procuraduría General de la República.

Entre las 16 secretarías de Estado creadas por esta ley tenemos:

·   Secretaría de Gobernación.
·   Secretaría de Hacienda.
·   Crédito Público.
·   Secretaría del Trabajo y Previsión Social.
·   Secretaría de Educación Pública.

En la Administración Pública Federal existen instituciones que operan en el ámbito de la informática, como lo son:

·   Secretaría de Gobernación. Tiene como función hacer valer el cumplimiento de preceptos constitucionales.

·   Secretaría de Relaciones Exteriores. Promueve y coordina las acciones en el exterior de las entidades de la Administración Pública Federal.

·   Secretaría de Hacienda y Crédito Público. Evalúa y autoriza los programas e inversión pública de las entidades de la Administración Pública Federal, coordina y desarrolla servicios nacionales de estadística y de información geográfica, establece procedimientos para coordinar los Sistemas Nacionales Estadísticos de Información Geográfica y coordina los servicios de informática de las entidades de la Administración Pública Federal.
 
·   Secretaría de Economía. Conduce las políticas generales de la industria, comercio exterior, abasto y precios del país, norma y registra la propiedad industrial y mercantil y se encarga de regulas la inversión extranjera y la transferencia de tecnología.

·   Secretaría de Educación Pública.  Es la entidad encargada de crear los institutos de investigación tecnológica, científica y técnica, laboratorios y demás centros que requiera el desarrollo de la educación primaria, secundaria, normal, técnica y superior, esta entidad también tiene la tarea de organizar y controlar el registro de la propiedad literaria y artística.
 

 
Confidencialidad de la información.

Es el control de accesibilidad que tiene cada uno de los usuarios para ver la información, esta característica garantiza que el acceso sólo lo tengan las personas autorizadas por la organización.

Su objetivo es el de proteger la integridad, autenticidad, disponibilidad y confiabilidad de los datos.

Los datos se deben proteger de intrusos computacionales como los virus, gusanos, spyware, adware y backdoor.






 

 

domingo, 30 de septiembre de 2012

Introducción a la Política y Legislación Informática


Bienvenidos a mi diario en línea o weblog sobre la materia de "Política y Legislación Informática".

Como primer paso veamos que significado tienen los términos de política, legislación e informática, según el diccionario de la Real Academia Española:

Política: Orientaciones o directrices que rigen la actuación de una persona o entidad en un asunto o campo determinado.

Legislación: Conjunto o cuerpo de leyes por las cuales se gobierna un Estado, o una materia determinada.

Informática: Conjunto de conocimientos científicos y técnicas que hacen posible el tratamiento automático de la información por medio de ordenadores.

En otras palabras podemos decir que la Informática se refiere al procesamiento automático de información mediante dispositivos electrónicos y sistemas computacionales.

Entonces puedo concluir que: "La política y legislación informática es el conjunto de leyes que regulan el manejo de la información digital".

En México contamos con diversos ordenamientos juridicos dirigidos a proteger la utilización abusiva de la información como lo son:

1.   Constitución Política de los Estados Unidos Mexicanos
2.   Ley Federal del Trabajo
3.   Ley Federal de Protección al Consumidor
4.   Ley de Adquisiciones y Obra Pública
5.   Ley de Comunicaciones y Transportes
6.   Ley Federal de Derechos de Autor
7.   Ley de Propiedad Industrial
8.   Ley de Mercado de Valores
9.   Ley de Instituciones de Credito
10. Ley del Servicio de Administración Tributaria
11. Código Penal
12. Código de Comercio
13. Código Federal de Procedimientos Civiles
14. Código Civil