The responsiblity for managing a ccTLD is not only local/national, it is global too. We owe this to Jon Postel:
"These designated authorities are trustees for the delegated
domain, and have a duty to serve the community. The designated manager is the trustee of the top-level domain for both the nation, in the case of a country code, and the global Internet community.
Concerns about "rights" and "ownership" of domains are
inappropriate. It is appropriate to be concerned about
"responsibilities" and "service" to the community."
RFC 1591 https://www.rfc-editor.org/rfc/rfc1591.txt
T
read lightly.
blog by Alejandro Pisanty. If I can sustain the effort I'll touch on IT in education, Internet Governance, UNAM projects, university rankings, ICANN, and a subject or two more. Español: blog sobre tecnologías de la información en educación, gobernanza de Internet, proyectos en la UNAM, "rankings" (clasificaciones) de Universidades,ICANN y un par de temas más - si puedo sostener el esfuerzo.
Mostrando las entradas con la etiqueta itu. Mostrar todas las entradas
Mostrando las entradas con la etiqueta itu. Mostrar todas las entradas
sábado, octubre 29, 2016
martes, diciembre 11, 2012
ISOC México on WCIT: draft ITRs, document 51-E
ISOC Mexico text on the pre-final WCIT document 51-E. My responsibility, thankful to ISOC Mexico members who contributed generously and in a very short time.
Presento a continuación el texto que ISOC México, a través mío, ha remitido a la delegación mexicana ante la Conferencia Mundial sobre las Telecomunicaciones Internacionales - WCIT o CMTI - de la Unión Internacional de Telecomunicaciones, UIT
El texto es resultado de un esfuerzo colaborativo. Agradezco a los miembros de ISOC México que aportaron su esfuerzo y sabiduría, y asumo desde luego la responsabilidad sobre el texto. Comentarios bienvenidos.
ISOC Mexico
Comments on ITU WCIT Document 51-E
December 11, 2012
1. General comment: the draft ITR in this version goes way beyond the limits that the ITU Secretary General had publicly expressed in the process previous to WCIT and several times during the Conference and evidently out of the scope of such regulations. It does so by including explicitly significant issues of Internet Governance and by including provisions with potential deleterious effects on the freedoms of speech, of association, and of access to knowledge, which are clearly a matter of content and not infrastructure.
Mixing in the ITR infrastructure and content issues may lead to unwanted outcomes. Most of the present delegations have a limited mandate to deal only with infrastructure issues. Delegations were not prepared to discuss content issues in this conference. At the international level there are other venues to deal with Internet related issues.
(Most of the comments on this document recommend avoiding including concepts that are out of the scope of the ITR. This does not mean such subjects are not important nor does it infer there should not be a discussion around these. However, given the complexity of the issues involved, they deserve to be treated as agreed by the International Community at WSIS. Excluding Internet issues from the ITR is not only desirable but also respectful of other organizations -including many of the UN family- and agreements. This should also help to gain consensus and achieve the main goal of the conference).
2. The provision on “unsolicited commercial communications” is ill advised, not enoughly well thought out, and misleading. It should be deleted.
In its present form it could be interpreted as a provision against all telemarketing and many business models of telephony call centers. This is consistent with being caused by the attempt to avoid the words “spam”, “e-mail”, “Internet”, and other related ones.
Should the resolution be rewritten to include these terms, we would still see its deletion necessary. Dealing with spam and related uses of the Internet is an issue of Internet Governance and does not belong in WCIT; it must follow the WSIS principles and be dealt within multistakeholder fora with the participation of all relevant stakeholders.
Further, the problem of spam is known to be very difficult to solve. Relevant multistakeholder organizations like the MAAWG, and in related work the APWG, have been able to make a dent on the problem by creating mechanisms and standards like DKIM and SPF, by recommended practices such as the closing of port 25 at ISPs, and others which only work in a multistakeholder models.
If the negotiators are irreducible in their position of including a provision in this field, it may read: “Member States agree to support multistakeholder mechanisms, initiatives, and organizations, compliant with the WSIS principles, in their continuing work against unsolicited communications; to cooperate with these organizations and among themselves in standards, technology, and practice; to frame such cooperation rigorously avoiding opportunities for anti-spam operations to curtail free speech be it by design or misuse; and to instill capacity building at all levels in order to curtail the driving force of spam, which is the lack of understanding by many users that leads them to make spam profitable.”
Also, one of the serious problems associated with spam is that wrongly implemented anti-spam measures stop legitimate communications from reaching their intended recipients. States can help reduce this problem by capacity building and by carefully setting high standards in their selection of providers and in the consumer-oriented evaluation of software and Operating Agencies.
3. The provisions for cybersecurity and security of telecommunications should be deleted. The role of Member States can be articulated as follows: “Promote cooperation of all parties in multistakeholder and specialized mechanisms and organizations, such as CERTs and CSIRTs, SDOs, and expert professional organizations and academic institutions, to create a culture of cooperative risk management in telecommunications. Such cooperation will firmly avoid risks by design or misuse of security-related provisions to curtail the rights of free speech, free association, and access to knowledge.”
Other functions that States must address urgently, such as provisions for creating baseline standards for network security for private and public operations, are not appropriate ITR matter.
3Bis About 31C. [Member States shall refrain from taking [unilateral and/or] discriminatory actions that could impede another Member State’s access to public [international telecommunications networks and services] [Internet sites and using resources].]
Although in principle it is adequate to state the desire of ruling out discriminatory behaviour, the ITR should confine to telecommunications and not the Internet.
4. About 31D 3.8 [Member states shall, if they so elect, be able to manage the naming, numbering, addressing and identification resources used within their territories for international telecommunications.]
This provision is likely to be dysfunctional, and outside the ITR capacity to rule. Naming, numbering, addressing and identification resources in modern networks, including the Internet, are globally coordinated within proper bodies that allow state participation among other relevant stakeholders in a context of multiple and equal participation. Furthermore, given the global nature of these networks, managing these resources on a local-national level may prove insufficient and may hamper the potential of a truly global network.
In this manner, according to the reasons stated before, it is recommended that this provision should be eliminated. In the case the ITR establish a provision in this field, it should encourage States to participate in the global decision-making mechanisms in a role according to WSIS.
5. Articles related to emergency and other privileged telecommunications should not be used as a way to step into the “quality” of services and differentiated cost provisions, discussed separately.
5Bis. Article 5B para 41C. The addition of this article is a good example of how the introduction of new concepts may generate confusion. There is not a definition of electronic communications in the ITR and as mentioned previously the ITR do not appear to be the appropriate mechanism to deal with this issue.
6. 42L on exchange points: the article is written in such a way as to avoid mention of Internet Exchage Points (IXPs) and it does not belong rightfully in the ITR. States and mostly non-state actors are in a renewed cycle of building interconnection points. States should be in the obligation at most, of supporting such efforts, and making sure that equipment, software and operations of the exchange points do not interfere with the freedoms cited elsewhere in this document. The recent adoption of a DPI recommendation in the ITU makes this connection particularly worthy of attention.
7. 42T on “charging based on agreed quality of service” should be deleted. It is formulated in urgent language which is consistent with the know “ETNO proposal” and is not mature enough in the analysis of foreseeable and especially unforeseeable consequences of this provision, the most important of which may be undesirable forms of discrimination among technologies, sources, destinations, and contents. Giving to the operating agencies the power to charge over international communication applications and services could lead to limit innovation, entangle the development of new technologies and services and the natural growth of the internet ecosystem.
8. The new resolution on “enabling environment” should not be included in the ITR. Although it gives lip service to WSIS, its concluding statement is not consistent with a full multistakeholder collaboration as is needed for the avowed purposes of the resolution.
9. On Article 7: On the case of exercising the right of suspension of services: Even though it is a good provision that the States should be enforced to notify the execution of this right to the Secretary General, it should be recommended that better regulations on this right should be imposed. A thorough justification on the reasons and further consequences to the public opinion could serve as a good measure to prevent States abusing of this right.
Presento a continuación el texto que ISOC México, a través mío, ha remitido a la delegación mexicana ante la Conferencia Mundial sobre las Telecomunicaciones Internacionales - WCIT o CMTI - de la Unión Internacional de Telecomunicaciones, UIT
El texto es resultado de un esfuerzo colaborativo. Agradezco a los miembros de ISOC México que aportaron su esfuerzo y sabiduría, y asumo desde luego la responsabilidad sobre el texto. Comentarios bienvenidos.
ISOC Mexico
Comments on ITU WCIT Document 51-E
December 11, 2012
1. General comment: the draft ITR in this version goes way beyond the limits that the ITU Secretary General had publicly expressed in the process previous to WCIT and several times during the Conference and evidently out of the scope of such regulations. It does so by including explicitly significant issues of Internet Governance and by including provisions with potential deleterious effects on the freedoms of speech, of association, and of access to knowledge, which are clearly a matter of content and not infrastructure.
Mixing in the ITR infrastructure and content issues may lead to unwanted outcomes. Most of the present delegations have a limited mandate to deal only with infrastructure issues. Delegations were not prepared to discuss content issues in this conference. At the international level there are other venues to deal with Internet related issues.
(Most of the comments on this document recommend avoiding including concepts that are out of the scope of the ITR. This does not mean such subjects are not important nor does it infer there should not be a discussion around these. However, given the complexity of the issues involved, they deserve to be treated as agreed by the International Community at WSIS. Excluding Internet issues from the ITR is not only desirable but also respectful of other organizations -including many of the UN family- and agreements. This should also help to gain consensus and achieve the main goal of the conference).
2. The provision on “unsolicited commercial communications” is ill advised, not enoughly well thought out, and misleading. It should be deleted.
In its present form it could be interpreted as a provision against all telemarketing and many business models of telephony call centers. This is consistent with being caused by the attempt to avoid the words “spam”, “e-mail”, “Internet”, and other related ones.
Should the resolution be rewritten to include these terms, we would still see its deletion necessary. Dealing with spam and related uses of the Internet is an issue of Internet Governance and does not belong in WCIT; it must follow the WSIS principles and be dealt within multistakeholder fora with the participation of all relevant stakeholders.
Further, the problem of spam is known to be very difficult to solve. Relevant multistakeholder organizations like the MAAWG, and in related work the APWG, have been able to make a dent on the problem by creating mechanisms and standards like DKIM and SPF, by recommended practices such as the closing of port 25 at ISPs, and others which only work in a multistakeholder models.
If the negotiators are irreducible in their position of including a provision in this field, it may read: “Member States agree to support multistakeholder mechanisms, initiatives, and organizations, compliant with the WSIS principles, in their continuing work against unsolicited communications; to cooperate with these organizations and among themselves in standards, technology, and practice; to frame such cooperation rigorously avoiding opportunities for anti-spam operations to curtail free speech be it by design or misuse; and to instill capacity building at all levels in order to curtail the driving force of spam, which is the lack of understanding by many users that leads them to make spam profitable.”
Also, one of the serious problems associated with spam is that wrongly implemented anti-spam measures stop legitimate communications from reaching their intended recipients. States can help reduce this problem by capacity building and by carefully setting high standards in their selection of providers and in the consumer-oriented evaluation of software and Operating Agencies.
3. The provisions for cybersecurity and security of telecommunications should be deleted. The role of Member States can be articulated as follows: “Promote cooperation of all parties in multistakeholder and specialized mechanisms and organizations, such as CERTs and CSIRTs, SDOs, and expert professional organizations and academic institutions, to create a culture of cooperative risk management in telecommunications. Such cooperation will firmly avoid risks by design or misuse of security-related provisions to curtail the rights of free speech, free association, and access to knowledge.”
Other functions that States must address urgently, such as provisions for creating baseline standards for network security for private and public operations, are not appropriate ITR matter.
3Bis About 31C. [Member States shall refrain from taking [unilateral and/or] discriminatory actions that could impede another Member State’s access to public [international telecommunications networks and services] [Internet sites and using resources].]
Although in principle it is adequate to state the desire of ruling out discriminatory behaviour, the ITR should confine to telecommunications and not the Internet.
4. About 31D 3.8 [Member states shall, if they so elect, be able to manage the naming, numbering, addressing and identification resources used within their territories for international telecommunications.]
This provision is likely to be dysfunctional, and outside the ITR capacity to rule. Naming, numbering, addressing and identification resources in modern networks, including the Internet, are globally coordinated within proper bodies that allow state participation among other relevant stakeholders in a context of multiple and equal participation. Furthermore, given the global nature of these networks, managing these resources on a local-national level may prove insufficient and may hamper the potential of a truly global network.
In this manner, according to the reasons stated before, it is recommended that this provision should be eliminated. In the case the ITR establish a provision in this field, it should encourage States to participate in the global decision-making mechanisms in a role according to WSIS.
5. Articles related to emergency and other privileged telecommunications should not be used as a way to step into the “quality” of services and differentiated cost provisions, discussed separately.
5Bis. Article 5B para 41C. The addition of this article is a good example of how the introduction of new concepts may generate confusion. There is not a definition of electronic communications in the ITR and as mentioned previously the ITR do not appear to be the appropriate mechanism to deal with this issue.
6. 42L on exchange points: the article is written in such a way as to avoid mention of Internet Exchage Points (IXPs) and it does not belong rightfully in the ITR. States and mostly non-state actors are in a renewed cycle of building interconnection points. States should be in the obligation at most, of supporting such efforts, and making sure that equipment, software and operations of the exchange points do not interfere with the freedoms cited elsewhere in this document. The recent adoption of a DPI recommendation in the ITU makes this connection particularly worthy of attention.
7. 42T on “charging based on agreed quality of service” should be deleted. It is formulated in urgent language which is consistent with the know “ETNO proposal” and is not mature enough in the analysis of foreseeable and especially unforeseeable consequences of this provision, the most important of which may be undesirable forms of discrimination among technologies, sources, destinations, and contents. Giving to the operating agencies the power to charge over international communication applications and services could lead to limit innovation, entangle the development of new technologies and services and the natural growth of the internet ecosystem.
8. The new resolution on “enabling environment” should not be included in the ITR. Although it gives lip service to WSIS, its concluding statement is not consistent with a full multistakeholder collaboration as is needed for the avowed purposes of the resolution.
9. On Article 7: On the case of exercising the right of suspension of services: Even though it is a good provision that the States should be enforced to notify the execution of this right to the Secretary General, it should be recommended that better regulations on this right should be imposed. A thorough justification on the reasons and further consequences to the public opinion could serve as a good measure to prevent States abusing of this right.
lunes, diciembre 10, 2012
Carta a la delegación de México en la CMTI - WCIT de la UIT
Reproduzco aquí el texto que remití a la delegación mexicana ante la Conferencia Mundial sobre las Telecomunicaciones Internacionales o World Conference on International Telecommunications. Abierta a comentarios. Refleja exclusivamente opiniones personales. Agradezco a quienes han contribuido a formar mi opinión y los/las/les eximo de responsabilidad.
Estimados amigos en la delegación mexicana a WCIT:
escribo animado por la lectura de algunas de sus intervenciones en
WCIT, que he podido ver en las transcripciones. He tratado de
informarme por todos los medios posibles, incluido por supuesto el
comunicado de la COFETEL, del estado que guarda la conferencia,
especialmente en la temática que guardan los comentarios que hicimos
desde ISOC Mëxico, los expresados en reuniones de consulta en la SCT,
y la recomendación del Consejo Consultivo de la COFETEL.
Veo con preocupación que se presenta (sin versión oficial todavía, al
parecer) una supuesta propuesta "de compromiso" por parte de los
Emiratos Árabes Unidos y otros países. Diversos colegas presentes
señalan además que delegaciones como la de Rusia hacen un intenso
cabildeo por esta propuesta.
En lo que puedo observar, la propuesta no puede ser considerada "de
compromiso" por lo ya señalado, su carácter extremo. Ojalá sea posible
salir de esa trampa retórica o denunciarla.
Además, literalmente no tiene una palabra sana. Punto por punto es
inaceptable, y en paquete es peor que la suma de sus partes. Ni el
concepto de "Internet nacional" ni ninguno de sus temas deben pasar al
RTI.
Observo también que la Conferencia discute temas como spam, que Uds.
señalaron se opondrán a que sea tema de la misma. Ojalá con
expresiones como la mía se fortalezcan Uds. para rechazar no sólo el
tema en la Conferencia, sino su remisión a eventos posteriores y a
grupos de trabajo, grupos de estudio, o comités de cualquier tipo.
También observo que el tema de seguridad sigue presente y que se le ha
tratado de reformular con términos como "resiliencia" o "robustez".
Como Uds. saben, tuve el honor de presidir el Grupo de Trabajo que
investigó el cumplimiento de las obligaciones de ICANN sobre la
estabilidad, seguridad y resiliencia/robustez del DNS, uno de los
subsistemas de Internet. Antes, pero sobre todo durante y después de
esa experiencia, he quedado convencido de que la comunidad de Internet
- innovadores, operadores, usuarios, etc. - cuenta con mecanismos
avanzados para proveer y mejorar constantemente estas variables.
Además dichos mecanismos cumplen con los requerimientos participativos
"multistakeholder" demandados por la Cumbre Mundial sobre la Sociedad
de la Información en materia de Gobernanza de Internet, como no es el
caso para la UIT y en especial la CMTI.
Por ello también apelo a que Uds. contribuyan a rechazar este tema -
más allá de la capa física - en el RTI y la CMTI. Añado que la capa
física es un elemento de fragilidad (lo opuesto de resiliencia) en
aquellos países que no cuentan con suficiente diversidad física,
geográfica, tecnológica e institucional en sus enlaces de
telecomunicaciones al extranjero. Los incidentes de grandes
interrupciones de comunicaciones internacionales, de naturaleza
accidental, se repiten con gran efecto en esas condiciones, trátese de
cortes por maquinaria o barcos, o bien de actividad humana más
discreta pero igualmente letal, como el reciente incidente ocasionado
por una anciana con una pala en la república de Georgia.
Me refiero finalmente a la transparencia, rendición de cuentas y
participación en la propia CMTI y en la UIT en general. Ojalá puedan
Uds. estudiar la carta que organizaciones de la sociedad civil han
enviado al Secretario General de la UIT y, en su caso, asociarse con
las posiciones allí expresadas. El mito o al menos media verdad de que
la Conferencia es participativa y está abierta debe ser dilucidado y
abandonado.
Quedo como siempre a sus órdenes.
Alejandro PIsanty
Estimados amigos en la delegación mexicana a WCIT:
escribo animado por la lectura de algunas de sus intervenciones en
WCIT, que he podido ver en las transcripciones. He tratado de
informarme por todos los medios posibles, incluido por supuesto el
comunicado de la COFETEL, del estado que guarda la conferencia,
especialmente en la temática que guardan los comentarios que hicimos
desde ISOC Mëxico, los expresados en reuniones de consulta en la SCT,
y la recomendación del Consejo Consultivo de la COFETEL.
Veo con preocupación que se presenta (sin versión oficial todavía, al
parecer) una supuesta propuesta "de compromiso" por parte de los
Emiratos Árabes Unidos y otros países. Diversos colegas presentes
señalan además que delegaciones como la de Rusia hacen un intenso
cabildeo por esta propuesta.
En lo que puedo observar, la propuesta no puede ser considerada "de
compromiso" por lo ya señalado, su carácter extremo. Ojalá sea posible
salir de esa trampa retórica o denunciarla.
Además, literalmente no tiene una palabra sana. Punto por punto es
inaceptable, y en paquete es peor que la suma de sus partes. Ni el
concepto de "Internet nacional" ni ninguno de sus temas deben pasar al
RTI.
Observo también que la Conferencia discute temas como spam, que Uds.
señalaron se opondrán a que sea tema de la misma. Ojalá con
expresiones como la mía se fortalezcan Uds. para rechazar no sólo el
tema en la Conferencia, sino su remisión a eventos posteriores y a
grupos de trabajo, grupos de estudio, o comités de cualquier tipo.
También observo que el tema de seguridad sigue presente y que se le ha
tratado de reformular con términos como "resiliencia" o "robustez".
Como Uds. saben, tuve el honor de presidir el Grupo de Trabajo que
investigó el cumplimiento de las obligaciones de ICANN sobre la
estabilidad, seguridad y resiliencia/robustez del DNS, uno de los
subsistemas de Internet. Antes, pero sobre todo durante y después de
esa experiencia, he quedado convencido de que la comunidad de Internet
- innovadores, operadores, usuarios, etc. - cuenta con mecanismos
avanzados para proveer y mejorar constantemente estas variables.
Además dichos mecanismos cumplen con los requerimientos participativos
"multistakeholder" demandados por la Cumbre Mundial sobre la Sociedad
de la Información en materia de Gobernanza de Internet, como no es el
caso para la UIT y en especial la CMTI.
Por ello también apelo a que Uds. contribuyan a rechazar este tema -
más allá de la capa física - en el RTI y la CMTI. Añado que la capa
física es un elemento de fragilidad (lo opuesto de resiliencia) en
aquellos países que no cuentan con suficiente diversidad física,
geográfica, tecnológica e institucional en sus enlaces de
telecomunicaciones al extranjero. Los incidentes de grandes
interrupciones de comunicaciones internacionales, de naturaleza
accidental, se repiten con gran efecto en esas condiciones, trátese de
cortes por maquinaria o barcos, o bien de actividad humana más
discreta pero igualmente letal, como el reciente incidente ocasionado
por una anciana con una pala en la república de Georgia.
Me refiero finalmente a la transparencia, rendición de cuentas y
participación en la propia CMTI y en la UIT en general. Ojalá puedan
Uds. estudiar la carta que organizaciones de la sociedad civil han
enviado al Secretario General de la UIT y, en su caso, asociarse con
las posiciones allí expresadas. El mito o al menos media verdad de que
la Conferencia es participativa y está abierta debe ser dilucidado y
abandonado.
Quedo como siempre a sus órdenes.
Alejandro PIsanty
domingo, octubre 18, 2009
ISOC Argentina - notas del simposio
Por el interés de las discusiones, presento aquí mis notas "en crudo" de la reunión de ISOC Argentina, capítulo argentino de la Internet Society, que se llevó a cabo el 14 y 15 de octubre. Como en otras ocasiones, las notas se refieren a la mayor parte del evento aunque no a todas las ponencias, son subjetivas y tomadas al momento, y seguramente con errores de diversos tipos.
Comento antes de transcribirlas que las conclusiones sobre la propuesta de la UIT para constituirse en registro de direcciones IPv6, derivadas de la discusión sobre la ponencia de Raúl Echeberría, están teniendo un importante impacto en diversos países que no apoyarán oficialmente esa propuesta. Igualmente, mi intervención sobre sustituir el enfoque de "seguridad" por uno de administración de riesgos recibió buenos comentarios entre los asistentes.
Finalmente antes de la transcripción: no tomé notas en el panel en que participé. Mi presentación se encuentra aquí.
Las notas, pues:
ISOC - INET Buenos Aires
14 de octubre de 2009
Notas del evento – A. Pisanty
Inauguración.
Mónica Abalo Laforgia – Bienvenida por parte de ISOC Argentina; mañana presentarán libro sobre IPv6
Sebastián Bellagamba – ISOC (rep. LAC)
(Presenta a ISOC)
Raúl Echeberría
Funciones y misión de ISOC; excepcional presencia latinoamericana en la actualidad
Gan actividad en Internet en Argentina, participa en eventos y actividades internacionales, con gran liderazgo.
Min. Raúl de Jean, Grupo Especial de Asuntos Tecnológicos del Ministerio de Relaciones Exteriores de Argentina
El Grupo fue creado por instrucciones del Ministro Taiana, dependiendo directamente del Vicecanciller. 5 personas con una amplia variedad de temas (energías renovables, biocombustibles, TV digital, etc., y en ellos creación de la Cátedra de Asuntos Tecnológicos en el Instituto del Servicio Exterior. Interés y participación en la CMSI: activos y presentes. También activos a nivel regional, vgr. en e-LAC. Vinculación con sector privado, ONGs, etc.:construir las posiciones con la opinión de todos. Ejercicio permanente de contacto con todos.
Destaca actividades de la Ing. Olga Cavalli en gobernanza de Internet y de Raúl Palencia (ponente) en ciberseguridad; a este respecto subraya noticia reciente que lo impresionó mucho, sobre venta de bienes virtuales ilegales en Internet como vgr. datos de tarjetas de crédito, DDoS, etc.
PRIMER PANEL. GOBERNANZA DE INTERNET
Olga Cavalli, Sally Wentworth (Shipman), Raúl Echeberría.
Sally Wentworth (Senior Manager, Public Policy, ISOC, from HQ)
Internet Governance Forum (en ingles)
History of the IGF
IGF 2009 in Sharm el Sheikh will have as theme “Internet Governance – Creating Opportunities for All”
Important: review and decision making for the future of the IGF.
The IGF is about evolving models of engagement.
Exposes governments to multistakeholder, open, bottom-up (Interrnet model) processes
ISOC closely involved since beginning of WSIS, involved in preparations for IGF meetings, presence on MAG, “IGF Ambassadors”, exhibition in the meetings.
Ambassadors Program
Key messages:
IG is important
ISOC believes the Internet is for everyone and so should be discussion ab out governance issues
Sign of evolution
Forces that want the model to be closed – IGF must continue
Technical community
Raúl Echeberría
Historia más detallada de WSIS/WGIG/IGF, negociaciones y experiencias puntuales
Surgimiento de IGF y del multistakeholderismo, hasta la “M” de MAG.
A nivel regional también se ven procesos como éstos. Alta participación, diálogo intersectorial.
Tensiones:
Seguridad vs. control, seguridad vs. derechos
Entre modelos abiertos de desarrollo de estándares vs. innovación en compañías
Entre la importancia de los CIR y mayor control gubernamental
EJEMPLO de esto: Consejo de la UIT la semana próxima para decidir que la UIT se convierta en un registro de direcciones IPv6.
Ing. Olga Cavalli
Reflexiones con base en las dos ponencias anteriores y la experiencia propia
Narra experiencia en CMSI de Túnez 2005. Argentina propuso el tema de igualdad de género, propuso el concepto de teletrabajo (base: Ministerio del Trabajo de Argentina), primero en proponer el Foro sobre Gobernanza de Internet propuesto por el WGIG, importante porque esto permitió que la Cumbre no fuera un fracaso.
También están abriendo espacios de debate regional, lo que aumenta la participación latinoamericana.
Grupo de gobernanza de Internet en e-LAC.
Tecnología elemento habilitador del desarrollo. Insiste en que el tema de Gobernanza de Internet es vital para el desarrollo – crecimiento económico, preservar nuestros datos bancarios, poder operar en Internet, libertad de expresión. Cree en un Internet para todos porque tiene dos hijos – de libre expresión, segura y que funcione bien.
Hubs de participación remota.
PREGUNTAS Y RESPUESTAS.
APB a Raúl: ¿qué problemas tiene que la UIT se establezca como registro de IPv6?
Raúl: propuesta no muy bien elaborada. Negativa porque:
No puede cumplirse lo que propone, garantizar que los Estados dispongan de direcciones IPv6 para sus países. Esto no es compatible con la forma en que se administran las direcciones, que no van con las fronteras nacionales. No se garantiza que sean asignadas dentro de sus países por como pueden operar con ellas las compañías.
“Evitar los errores” de asignaciones muy grandes de direcciones IPv4; no es correcto llamarlos errores porque en su momento no se podía prever.
En IPv6 esto no existe; a cada región se le asignó una /12 (bloque gigantesco) de direcciones IPv6. Las 5 regiones tienen la misma cantidad de direcciones.
No funciona mecanismo intergubernamental, tiene que ser multistakeholder.
APB a Olga: escepticismo sobre e-LAC.
Argentina se ha comprometido con e-LAC.
Gran heterogeneidad en países y en metas (y en si son alcanzables o están rebasadas según el país).
Aprovechar el espacio para tenerlo, porque es el plan regional que hay para Sociedad de la Información.
Aquí sucede una “enhanced cooperation” – 2005 reunión totalmente gubernamental, 2007 Argentina propuso membresía de ONGs; sólo con este plan se hace crecer la SI en la región.
Ministro De Jean: a veces se tiene la percepción de que el plan e-LAC 2010 no se cumple todo lo posible. Ello es porque no se puede imponer a los gobiernos el plan, ya que se requieren decisiones internas en los países, presupuestos, etc.
Es un ejercicio positivo porque conduce a la reflexión y a que los países actúen. Se producen aportes significativos que los gobiernos toman en cuenta sobre la orientación que se deben dar en el camino. Luego viene el choque con la realidad de ver si los programas son compatibles con los del gobierno, y el tema presupuestal.
Muchos países han avanzado en el cumplimiento de las metas, otros incluso las rebasan. Pensar cómo mejorar el instrumento y hacerlo más eficaz.
Una participante: regionalización sobre restricciones. Vgr. Cuba, proveedores estadounidenses impusieron bloqueos sobre páginas de Cuba.
Responde SALLY: not informed about the specific case. ISOC would ask governments to be very cautious about such restrictions, since they limit the ability of people to take full advantage of the Internet. We would caution about any sort of restrictions and how they are implemented.
Responde ECHEBERRÍA: las discusiones sobre CIR nos esconden las discusiones de temas más controvertidos, que son los que tienen que ver con los derechos humanos como libertad de expresión y privacidad. Éstos han ganado importancia, por ejemplo en el IGF. Hay que garantizar la libertad de expresión: la de expresarla, y la de que otros tengan acceso a ellas.
Edmundo Valenti: HADOPI.
Raúl: respetar derechos incluyendo soberanía
Olga: respetar derechos, subirlo al IGF. En Francia pesó la Constitución.
Sally: we are developing a policy development process that will lead to appropriate responses with multistakeholder representation, looping at all sides of the debate.
Participante: Italia y otros discuten Declaración Universal de Derechos dentro de Internet. Declaración de 15 chinos sobre el punto circulando actualmente. Son como decálogos, un poco ingenuos y hay que discutirlos. Encíclica papal “vigilante cura”. Es todo lo necesario para que los derechos no sean sacrificados en nombre de la seguridad.
PANEL ACCESIBILIDAD WEB.
JORGE PLANO Y MARTÍN BALDESSARRE
Ayudas técnicas para ciegos, otros (vgr. para quienes no pueden usar el teclado)
Cadena productor-usuario en la Web
Generadores de estándares: W3C, IETF, sección 508 (gobierno de EU)
La intervención de Jorge Plano se da junto con Matín Baldessarre, invidente o débil visual, quien va subrayando aspectos muy importantes de accesibilidad.
Importancia de respetar criterios de accesiblidad – favorecen también a personas que no tienen discapacidades sino que enfrentan situaciones ambientales, enfermedad, edad, etc.
Todo mundo gana cuando se incrementa la accesibilidad.
Factores globales estratégicos que impulsan la importancia de la accesibilidad:
Crecimiento de comercio y gobierno electrónicos, legislación, envejecimiento de la población.
Legislación y regulaciones.
ISOC AR ha apoyado el tema y realizado eventos cada año sobre accesibilidad.
Participan en Coalición Dinámica del IGF.
GONZALO AÚZA: Usabilidad, experiencia de usuario (UX)
Cambios en el diseño del mundo
El nuevo 10**9 de usuarios va a venir de cambios en usuarios: países y sectores marginados, lengua no ingles, envejecimiento de la población, falencias educativas de alto impacto en capacidades cognitivas de los niños y jóvenes, futuros adultos.
Cambios en contexto: ubicuidad de la red, usuarios y dispositivos móviles, encuentros en la red, nuevos entornos e interfases, objetos inteligentes, democracia.
Cambios en las tareas: navegación hipermedial avanzada y nuevas capacidades cognitivas; usuarios productores; crecimiento en servicios de comercio, gobierno, etc.
Anclaje de usuario-tarea-contexto: facilidad, eficiencia, recordabilidad, baja tasa de errores, satisfacción.
Debemos diseñar la Internet del futuro poniendo en el centro de la escena a las personas y sus contextos de uso.
Diseño centrado en el humano:
Convergencia de intereses de usuarios y productores, factible, económicamente viable, adecuado para desarrollo sostenible, éticamente aceptable.
Enfoque tradicional del diseño: centrado en tecnología, organización, diseñador, o en el que manda.
INTERVENCIÓN DE ANGÉLICA ABDALLAH; asociación argentina de teletrabajo.
Respuestas: accesibilidad en ciclo de desarrollo, uso de gestores de contenido, largo proceso educativo. Que exista ley que obligue.
DISEÑADOR (del público) qué onda con los costos
MARTÍN: ESTÁNDARES
Diseñador. Que los institutos de cómputo incluyan accesibilidad en la formación que ofrecen.
Olga Cavalli: difundir más la información sobre accesibilidad.
Ma. Dolores. Secretaría de Comunicaciones de la Nación. Hacen guías y normas e impulsan muchas cosas
Sitio sivitas.com.ar, CMS que genera sitios accesibles diseñado para municipios.
PANEL DESAFÍOS DE SEGURIDAD
Presentación anunciada “Problemática Técnica del Marco Probatorio”
Gustavo Aldegani
Delito organizado.
Ecosistema del crimen informático organizado.
Salas en línea cerradas – servidores de difícil acceso, canales de IRC con altas autenticación y anonimato.
Experiencias a nivel mundial sobre justicia aplicada al delito informático es prácticamente irrelevante.
Nuevas formas de cometer delitos, nuevos componentes de ataques; se detecta el daño y con él el delito, pero no se identifica a quiénes ni cómo lo llevaron a cabo.
Autenticación, firma digital, biometría, dificultades de la autenticación.
A lo que están dedicados los delincuentes:
Cómo llevar adelante los delitos con ayuda del mundo virtual
Cómo crear nuevos delitos
Cómo evitar los marcos legales – adaptarse para superar el marco probatorio y la jurispruedencia.
Ricardo FISCAL GENERAL DE LA NACIÓN
Abusos, riesgos debido a que los usuarios no saben todo lo necesario para protegerse.
Analogía con seguridad en las calles que también evoluciona constantemente.
¿Cuál es la conducta del Estado?
Brechas existentes, brecha digital y brecha entre padres e hijos, los padres no entendemos lo que ellos dicen; engañan y evaden.
Capacitación. El cuerpo judicial no es maleable, no es fácil, hay mucha resistencia a lo nuevo. El Procurador General le encargó un protocolo a seguir en Delito Informático.
Ahora lo que quería – Ley 26milytantos. Delitos de la convención europea contra ciberdelito.
En materia probatoria todo lo que no está expresamente prohibido se puede hacer, marco probatorio amplia.
Prever denunciantes y testigos con identidad reservada.
El delito no respeta fronteras, la justicia sí.
El Código debe ser específico respecto a la cadena de custodia y otros aspectos de la prueba digital, vgr. allanamiento digital, agente encubierto,
ISPS. Fallidos intentos de leyes y regulaciones hasta ahora. Tiempo de guardado de datos de contacto.
OTRO PUNTO: “Íntima convicción” en marco anglosajón, sino que en Argentina tienen los jueces que explicar (se llama “sana crítica racional”) y hay otro régimen de prueba, la “prueba tasada”, “la computadora se secuestra y se precinta…”
El código es súper específico acerca de lo que hace el juez.
RAÚL PALENQUE del grupo tecnológico de la Cancillería.
Armonización de leyes.
Convención de Budapest en cibercrimen. Hay compatibilidad razonable con el régimen jurídico de Argentina.
Otra dimensión del tema de la seguridad: no referida a aprehensión de culpables ni delitos.
Rol que ha de jugar Internet en la Política en el futuro: sólo es posible si tenemos una red segura.
¿Podrá Internet salvar la democracia?
Implica que la democracia está en crisis.
Crisis de representación – Internet y representación. ¿Internet podrá ser nuestro Ágora, en una suerte de democracia directa?
Habermas, Bobbio, etc lo han negado pero él cree que sí se puede, que escribieron hace demasiado tiempo, prehistoria de Internet.
Internet podrá ser el espacio democrático de nuestra época si se vuelve una Internet segura.
En Q&A:
A. Pisanty: cambiar el enfoque de “Internet segura” por el de administración del riesgo. “Seguro” es un adjetivo demasiado absoluto, y que resulta puramente aspiracional. En cambio el enfoque de administración de riesgo introduce racionalidad. Los riesgos deben ser identificados y cuantificados o al menos ordenados en térmnos de probabilidad e impacto. Se deben identificar las vulnerabilidades que dan lugar a determinados riesgos. Se aplican disciplinas como prevención, detección, respuesta, mitigación, restauración. Todo ello permite un espacio de trabajo más claro y puede dar lugar a la “seguridad” (niveles aceptables para distintos riesgos bien determinados) que provean el espacio democrático que puede aportar Internet.
Comento antes de transcribirlas que las conclusiones sobre la propuesta de la UIT para constituirse en registro de direcciones IPv6, derivadas de la discusión sobre la ponencia de Raúl Echeberría, están teniendo un importante impacto en diversos países que no apoyarán oficialmente esa propuesta. Igualmente, mi intervención sobre sustituir el enfoque de "seguridad" por uno de administración de riesgos recibió buenos comentarios entre los asistentes.
Finalmente antes de la transcripción: no tomé notas en el panel en que participé. Mi presentación se encuentra aquí.
Las notas, pues:
ISOC - INET Buenos Aires
14 de octubre de 2009
Notas del evento – A. Pisanty
Inauguración.
Mónica Abalo Laforgia – Bienvenida por parte de ISOC Argentina; mañana presentarán libro sobre IPv6
Sebastián Bellagamba – ISOC (rep. LAC)
(Presenta a ISOC)
Raúl Echeberría
Funciones y misión de ISOC; excepcional presencia latinoamericana en la actualidad
Gan actividad en Internet en Argentina, participa en eventos y actividades internacionales, con gran liderazgo.
Min. Raúl de Jean, Grupo Especial de Asuntos Tecnológicos del Ministerio de Relaciones Exteriores de Argentina
El Grupo fue creado por instrucciones del Ministro Taiana, dependiendo directamente del Vicecanciller. 5 personas con una amplia variedad de temas (energías renovables, biocombustibles, TV digital, etc., y en ellos creación de la Cátedra de Asuntos Tecnológicos en el Instituto del Servicio Exterior. Interés y participación en la CMSI: activos y presentes. También activos a nivel regional, vgr. en e-LAC. Vinculación con sector privado, ONGs, etc.:construir las posiciones con la opinión de todos. Ejercicio permanente de contacto con todos.
Destaca actividades de la Ing. Olga Cavalli en gobernanza de Internet y de Raúl Palencia (ponente) en ciberseguridad; a este respecto subraya noticia reciente que lo impresionó mucho, sobre venta de bienes virtuales ilegales en Internet como vgr. datos de tarjetas de crédito, DDoS, etc.
PRIMER PANEL. GOBERNANZA DE INTERNET
Olga Cavalli, Sally Wentworth (Shipman), Raúl Echeberría.
Sally Wentworth (Senior Manager, Public Policy, ISOC, from HQ)
Internet Governance Forum (en ingles)
History of the IGF
IGF 2009 in Sharm el Sheikh will have as theme “Internet Governance – Creating Opportunities for All”
Important: review and decision making for the future of the IGF.
The IGF is about evolving models of engagement.
Exposes governments to multistakeholder, open, bottom-up (Interrnet model) processes
ISOC closely involved since beginning of WSIS, involved in preparations for IGF meetings, presence on MAG, “IGF Ambassadors”, exhibition in the meetings.
Ambassadors Program
Key messages:
IG is important
ISOC believes the Internet is for everyone and so should be discussion ab out governance issues
Sign of evolution
Forces that want the model to be closed – IGF must continue
Technical community
Raúl Echeberría
Historia más detallada de WSIS/WGIG/IGF, negociaciones y experiencias puntuales
Surgimiento de IGF y del multistakeholderismo, hasta la “M” de MAG.
A nivel regional también se ven procesos como éstos. Alta participación, diálogo intersectorial.
Tensiones:
Seguridad vs. control, seguridad vs. derechos
Entre modelos abiertos de desarrollo de estándares vs. innovación en compañías
Entre la importancia de los CIR y mayor control gubernamental
EJEMPLO de esto: Consejo de la UIT la semana próxima para decidir que la UIT se convierta en un registro de direcciones IPv6.
Ing. Olga Cavalli
Reflexiones con base en las dos ponencias anteriores y la experiencia propia
Narra experiencia en CMSI de Túnez 2005. Argentina propuso el tema de igualdad de género, propuso el concepto de teletrabajo (base: Ministerio del Trabajo de Argentina), primero en proponer el Foro sobre Gobernanza de Internet propuesto por el WGIG, importante porque esto permitió que la Cumbre no fuera un fracaso.
También están abriendo espacios de debate regional, lo que aumenta la participación latinoamericana.
Grupo de gobernanza de Internet en e-LAC.
Tecnología elemento habilitador del desarrollo. Insiste en que el tema de Gobernanza de Internet es vital para el desarrollo – crecimiento económico, preservar nuestros datos bancarios, poder operar en Internet, libertad de expresión. Cree en un Internet para todos porque tiene dos hijos – de libre expresión, segura y que funcione bien.
Hubs de participación remota.
PREGUNTAS Y RESPUESTAS.
APB a Raúl: ¿qué problemas tiene que la UIT se establezca como registro de IPv6?
Raúl: propuesta no muy bien elaborada. Negativa porque:
No puede cumplirse lo que propone, garantizar que los Estados dispongan de direcciones IPv6 para sus países. Esto no es compatible con la forma en que se administran las direcciones, que no van con las fronteras nacionales. No se garantiza que sean asignadas dentro de sus países por como pueden operar con ellas las compañías.
“Evitar los errores” de asignaciones muy grandes de direcciones IPv4; no es correcto llamarlos errores porque en su momento no se podía prever.
En IPv6 esto no existe; a cada región se le asignó una /12 (bloque gigantesco) de direcciones IPv6. Las 5 regiones tienen la misma cantidad de direcciones.
No funciona mecanismo intergubernamental, tiene que ser multistakeholder.
APB a Olga: escepticismo sobre e-LAC.
Argentina se ha comprometido con e-LAC.
Gran heterogeneidad en países y en metas (y en si son alcanzables o están rebasadas según el país).
Aprovechar el espacio para tenerlo, porque es el plan regional que hay para Sociedad de la Información.
Aquí sucede una “enhanced cooperation” – 2005 reunión totalmente gubernamental, 2007 Argentina propuso membresía de ONGs; sólo con este plan se hace crecer la SI en la región.
Ministro De Jean: a veces se tiene la percepción de que el plan e-LAC 2010 no se cumple todo lo posible. Ello es porque no se puede imponer a los gobiernos el plan, ya que se requieren decisiones internas en los países, presupuestos, etc.
Es un ejercicio positivo porque conduce a la reflexión y a que los países actúen. Se producen aportes significativos que los gobiernos toman en cuenta sobre la orientación que se deben dar en el camino. Luego viene el choque con la realidad de ver si los programas son compatibles con los del gobierno, y el tema presupuestal.
Muchos países han avanzado en el cumplimiento de las metas, otros incluso las rebasan. Pensar cómo mejorar el instrumento y hacerlo más eficaz.
Una participante: regionalización sobre restricciones. Vgr. Cuba, proveedores estadounidenses impusieron bloqueos sobre páginas de Cuba.
Responde SALLY: not informed about the specific case. ISOC would ask governments to be very cautious about such restrictions, since they limit the ability of people to take full advantage of the Internet. We would caution about any sort of restrictions and how they are implemented.
Responde ECHEBERRÍA: las discusiones sobre CIR nos esconden las discusiones de temas más controvertidos, que son los que tienen que ver con los derechos humanos como libertad de expresión y privacidad. Éstos han ganado importancia, por ejemplo en el IGF. Hay que garantizar la libertad de expresión: la de expresarla, y la de que otros tengan acceso a ellas.
Edmundo Valenti: HADOPI.
Raúl: respetar derechos incluyendo soberanía
Olga: respetar derechos, subirlo al IGF. En Francia pesó la Constitución.
Sally: we are developing a policy development process that will lead to appropriate responses with multistakeholder representation, looping at all sides of the debate.
Participante: Italia y otros discuten Declaración Universal de Derechos dentro de Internet. Declaración de 15 chinos sobre el punto circulando actualmente. Son como decálogos, un poco ingenuos y hay que discutirlos. Encíclica papal “vigilante cura”. Es todo lo necesario para que los derechos no sean sacrificados en nombre de la seguridad.
PANEL ACCESIBILIDAD WEB.
JORGE PLANO Y MARTÍN BALDESSARRE
Ayudas técnicas para ciegos, otros (vgr. para quienes no pueden usar el teclado)
Cadena productor-usuario en la Web
Generadores de estándares: W3C, IETF, sección 508 (gobierno de EU)
La intervención de Jorge Plano se da junto con Matín Baldessarre, invidente o débil visual, quien va subrayando aspectos muy importantes de accesibilidad.
Importancia de respetar criterios de accesiblidad – favorecen también a personas que no tienen discapacidades sino que enfrentan situaciones ambientales, enfermedad, edad, etc.
Todo mundo gana cuando se incrementa la accesibilidad.
Factores globales estratégicos que impulsan la importancia de la accesibilidad:
Crecimiento de comercio y gobierno electrónicos, legislación, envejecimiento de la población.
Legislación y regulaciones.
ISOC AR ha apoyado el tema y realizado eventos cada año sobre accesibilidad.
Participan en Coalición Dinámica del IGF.
GONZALO AÚZA: Usabilidad, experiencia de usuario (UX)
Cambios en el diseño del mundo
El nuevo 10**9 de usuarios va a venir de cambios en usuarios: países y sectores marginados, lengua no ingles, envejecimiento de la población, falencias educativas de alto impacto en capacidades cognitivas de los niños y jóvenes, futuros adultos.
Cambios en contexto: ubicuidad de la red, usuarios y dispositivos móviles, encuentros en la red, nuevos entornos e interfases, objetos inteligentes, democracia.
Cambios en las tareas: navegación hipermedial avanzada y nuevas capacidades cognitivas; usuarios productores; crecimiento en servicios de comercio, gobierno, etc.
Anclaje de usuario-tarea-contexto: facilidad, eficiencia, recordabilidad, baja tasa de errores, satisfacción.
Debemos diseñar la Internet del futuro poniendo en el centro de la escena a las personas y sus contextos de uso.
Diseño centrado en el humano:
Convergencia de intereses de usuarios y productores, factible, económicamente viable, adecuado para desarrollo sostenible, éticamente aceptable.
Enfoque tradicional del diseño: centrado en tecnología, organización, diseñador, o en el que manda.
INTERVENCIÓN DE ANGÉLICA ABDALLAH; asociación argentina de teletrabajo.
Respuestas: accesibilidad en ciclo de desarrollo, uso de gestores de contenido, largo proceso educativo. Que exista ley que obligue.
DISEÑADOR (del público) qué onda con los costos
MARTÍN: ESTÁNDARES
Diseñador. Que los institutos de cómputo incluyan accesibilidad en la formación que ofrecen.
Olga Cavalli: difundir más la información sobre accesibilidad.
Ma. Dolores. Secretaría de Comunicaciones de la Nación. Hacen guías y normas e impulsan muchas cosas
Sitio sivitas.com.ar, CMS que genera sitios accesibles diseñado para municipios.
PANEL DESAFÍOS DE SEGURIDAD
Presentación anunciada “Problemática Técnica del Marco Probatorio”
Gustavo Aldegani
Delito organizado.
Ecosistema del crimen informático organizado.
Salas en línea cerradas – servidores de difícil acceso, canales de IRC con altas autenticación y anonimato.
Experiencias a nivel mundial sobre justicia aplicada al delito informático es prácticamente irrelevante.
Nuevas formas de cometer delitos, nuevos componentes de ataques; se detecta el daño y con él el delito, pero no se identifica a quiénes ni cómo lo llevaron a cabo.
Autenticación, firma digital, biometría, dificultades de la autenticación.
A lo que están dedicados los delincuentes:
Cómo llevar adelante los delitos con ayuda del mundo virtual
Cómo crear nuevos delitos
Cómo evitar los marcos legales – adaptarse para superar el marco probatorio y la jurispruedencia.
Ricardo FISCAL GENERAL DE LA NACIÓN
Abusos, riesgos debido a que los usuarios no saben todo lo necesario para protegerse.
Analogía con seguridad en las calles que también evoluciona constantemente.
¿Cuál es la conducta del Estado?
Brechas existentes, brecha digital y brecha entre padres e hijos, los padres no entendemos lo que ellos dicen; engañan y evaden.
Capacitación. El cuerpo judicial no es maleable, no es fácil, hay mucha resistencia a lo nuevo. El Procurador General le encargó un protocolo a seguir en Delito Informático.
Ahora lo que quería – Ley 26milytantos. Delitos de la convención europea contra ciberdelito.
En materia probatoria todo lo que no está expresamente prohibido se puede hacer, marco probatorio amplia.
Prever denunciantes y testigos con identidad reservada.
El delito no respeta fronteras, la justicia sí.
El Código debe ser específico respecto a la cadena de custodia y otros aspectos de la prueba digital, vgr. allanamiento digital, agente encubierto,
ISPS. Fallidos intentos de leyes y regulaciones hasta ahora. Tiempo de guardado de datos de contacto.
OTRO PUNTO: “Íntima convicción” en marco anglosajón, sino que en Argentina tienen los jueces que explicar (se llama “sana crítica racional”) y hay otro régimen de prueba, la “prueba tasada”, “la computadora se secuestra y se precinta…”
El código es súper específico acerca de lo que hace el juez.
RAÚL PALENQUE del grupo tecnológico de la Cancillería.
Armonización de leyes.
Convención de Budapest en cibercrimen. Hay compatibilidad razonable con el régimen jurídico de Argentina.
Otra dimensión del tema de la seguridad: no referida a aprehensión de culpables ni delitos.
Rol que ha de jugar Internet en la Política en el futuro: sólo es posible si tenemos una red segura.
¿Podrá Internet salvar la democracia?
Implica que la democracia está en crisis.
Crisis de representación – Internet y representación. ¿Internet podrá ser nuestro Ágora, en una suerte de democracia directa?
Habermas, Bobbio, etc lo han negado pero él cree que sí se puede, que escribieron hace demasiado tiempo, prehistoria de Internet.
Internet podrá ser el espacio democrático de nuestra época si se vuelve una Internet segura.
En Q&A:
A. Pisanty: cambiar el enfoque de “Internet segura” por el de administración del riesgo. “Seguro” es un adjetivo demasiado absoluto, y que resulta puramente aspiracional. En cambio el enfoque de administración de riesgo introduce racionalidad. Los riesgos deben ser identificados y cuantificados o al menos ordenados en térmnos de probabilidad e impacto. Se deben identificar las vulnerabilidades que dan lugar a determinados riesgos. Se aplican disciplinas como prevención, detección, respuesta, mitigación, restauración. Todo ello permite un espacio de trabajo más claro y puede dar lugar a la “seguridad” (niveles aceptables para distintos riesgos bien determinados) que provean el espacio democrático que puede aportar Internet.
miércoles, diciembre 03, 2008
Informe de APC sobre la Sociedad de la Información
Ayerr apareció al público la edición 2008 del informe de la APC (Association for Progressive Communications) sobre el desarrollo de la Sociedad de la Información en el mundo.
El informe contiene muchísimo material de interés; no siempre imparcial (lo cual por sí solo no es un defecto) pero digno de discusión. Además de discusiones de temas de interés global, hace un largo recorrido por muchos países con informes detallados tanto de avances como obstáculos. La censura y los obstáculos a la extensión del acceso digital son motivos de particular atención.
La sección sobre México ha sido elaborada por LaNeta y describe numerosos problemas de la sociedad y las limitaciones para el desarrollo.
Un agudo contraste: este informe está disponible completo en línea, viniendo de una ONG, mientras el más reciente y muy anunciado informe de la UIT que convoca a compartir las redes de infraestructura para mitigar el impacto de la crisis económica sólo está disponible completo mediante el pago de 106 francos suizos (¡por el pdf!). Afortunadamente el resumen de 40 páginas es bastante informativo; espero referirme a él en otra entrada de este blog.
El informe contiene muchísimo material de interés; no siempre imparcial (lo cual por sí solo no es un defecto) pero digno de discusión. Además de discusiones de temas de interés global, hace un largo recorrido por muchos países con informes detallados tanto de avances como obstáculos. La censura y los obstáculos a la extensión del acceso digital son motivos de particular atención.
La sección sobre México ha sido elaborada por LaNeta y describe numerosos problemas de la sociedad y las limitaciones para el desarrollo.
Un agudo contraste: este informe está disponible completo en línea, viniendo de una ONG, mientras el más reciente y muy anunciado informe de la UIT que convoca a compartir las redes de infraestructura para mitigar el impacto de la crisis económica sólo está disponible completo mediante el pago de 106 francos suizos (¡por el pdf!). Afortunadamente el resumen de 40 páginas es bastante informativo; espero referirme a él en otra entrada de este blog.
sábado, septiembre 13, 2008
IP traceback - rastreabilidad asegurada de direcciones IP: ¿una amenaza a la libertad?
En un artículo que está siendo ampliamente discutido en blogs , me encuentro con una discusión acerca del esfuerzo en marcha en la Unión Internacional de Telecomunicaciones (UIT o ITU) de subirse al carro del estándar que se llamaría "IP Traceback", que permitiría hacer un rastreo inequívoco de la dirección IP desde la cual se originara cualquier tipo de tráfico en Internet. Según el artículo, la iniciativa en la UIT cuenta con un fuerte apoyo de China, es secreta, y sólo ha sido revelada en pequeños pedazos y de forma complicada por los intentos de mantenerla fuera de la vista pública.
El rastreo de direcciones IP en forma asegurada podría representar un riesgo importante para la libertad de expresión. Incluso personas que legalmente recurran a sitios de Internet anónimos para hacer denuncias de mala conducta de sus gobiernos o gobernantes podrían ser rastreadas en sus propios países y convertirse en objeto de represión. Por otra parte, el "spoofing" (impostura) de estas direcciones podría permitir a delincuentes más hábiles seguirse ocultando o incluso volver a personas inocentes sospechosas de conductas ilegales.
Éste es un tema de ésos en que se intersectan tecnología y política pública en los que en ambos campos se requiere una discusión compleja y matizada - pero ante todo, para que la discusión tenga lugar, la información que la alimenta tiene que estar disponible.
Nota adicional: un comentarista anónimo de este blog me preguntaba hace unos días sobre los proyectos de ley que se han anunciado en la prensa de Venezuela, misma que permitiría una serie de controles gubernamentales sobre la expresión en Internet. Entre otros puntos destaco que si la propuesta efectivamente conlleva el que la conexión a Internet deba ser a través de un punto único de interconexión en el propio país, sí estará preparando los medios técnicos que han sido descritos respecto a China y otros países, y que facilitan enormemente la inspección del tráfico. Para ésta no se requiere forzosamente la inspección del contenido de los mensajes; el conocer los orígenes y destinos de los mismos, como sabemos, provee por sí solo información muy valiosa tanto para perseguir a delincuentes verdaderos como para rastrear, amenazar, y en su caso silenciar a opositores políticos. Ojalá la sociedad tenga oportunidad de conocer, entender, discutir y decidir qué va a pasar con su tramo de acceso y uso de Internet.
El rastreo de direcciones IP en forma asegurada podría representar un riesgo importante para la libertad de expresión. Incluso personas que legalmente recurran a sitios de Internet anónimos para hacer denuncias de mala conducta de sus gobiernos o gobernantes podrían ser rastreadas en sus propios países y convertirse en objeto de represión. Por otra parte, el "spoofing" (impostura) de estas direcciones podría permitir a delincuentes más hábiles seguirse ocultando o incluso volver a personas inocentes sospechosas de conductas ilegales.
Éste es un tema de ésos en que se intersectan tecnología y política pública en los que en ambos campos se requiere una discusión compleja y matizada - pero ante todo, para que la discusión tenga lugar, la información que la alimenta tiene que estar disponible.
Nota adicional: un comentarista anónimo de este blog me preguntaba hace unos días sobre los proyectos de ley que se han anunciado en la prensa de Venezuela, misma que permitiría una serie de controles gubernamentales sobre la expresión en Internet. Entre otros puntos destaco que si la propuesta efectivamente conlleva el que la conexión a Internet deba ser a través de un punto único de interconexión en el propio país, sí estará preparando los medios técnicos que han sido descritos respecto a China y otros países, y que facilitan enormemente la inspección del tráfico. Para ésta no se requiere forzosamente la inspección del contenido de los mensajes; el conocer los orígenes y destinos de los mismos, como sabemos, provee por sí solo información muy valiosa tanto para perseguir a delincuentes verdaderos como para rastrear, amenazar, y en su caso silenciar a opositores políticos. Ojalá la sociedad tenga oportunidad de conocer, entender, discutir y decidir qué va a pasar con su tramo de acceso y uso de Internet.
sábado, julio 19, 2008
Estructura organizacional del ciberdelito/Organizational structure of cybercrime
Acaba de aparecer un informe sumamente interesante de la empresa de seguridad informática Finjan que describe las estructuras organizacionales y parte importante del modus operandi de las bandas dedicadas a varios tipos dominantes actualmente de delito cibernético, como el phishing.
El informe describe en texto claro y con buenos diagramas las estructuras operativas que se ponen en marcha para estos delitos: estructuras de múltiples capas, algunas de ellas con muchos participantes, con funciones especializadas (creación de virus y troyanos, distribución de ese malware, depósito de la información capturada (datos de tarjetas de crédito, en muchos de sus ejemplos), y uso de esta información para convertirla en dinero líquido o realizar transacciones. En cada capa los actores están poco acoplados, y las capas están también sólo ligeramente acopladas entre sí. Eso da una gran flexibilidad a la operación y provee un principio de robustez apreciable, pues en cada capa pueden ser capturados o interrumpidos numerosos componentes sin afectar gravemente la operación de las otras capas ni exhibir a muchos de sus participantes.
Este principio organizacional es bien conocido; yo reconozco algunas características de la guerrilla, y el artículo hace una analogía mucho más detallada con las organizaciones tradicionales del delito organizado como la Mafia.
El estudio se basa en la participación de un investigador de Finjan en los foros de "carding" (captura y uso de datos de tarjetas de crédito y de débito) y es un esfuerzo realizado totalmente en el sector privado y la comunidad técnica, sin intervención de actores gubernamentales. Un punto de reflexión importante cuando analizamos los esfuerzos de organizaciones como la Unión Internacional de Telecomunicaciones (UIT o ITU) para gubernamentalizar la seguridad informática.
Destaco un último punto: el artículo también refiere los precios actuales de los datos de las tarjetas de crédito que permiten su utilización por los delincuentes para desfalcar a los tarjetahabientes, y estos precios van de los 15 dólares para tarjetas básicas en Estados Unidos a 70 dólares para las tarjetas de alto límite de crédito en Europa.
Se trata pues de un documento que paga sobradamente una lectura cuidadosa, tanto para expertos como para legos en la materia.
El informe describe en texto claro y con buenos diagramas las estructuras operativas que se ponen en marcha para estos delitos: estructuras de múltiples capas, algunas de ellas con muchos participantes, con funciones especializadas (creación de virus y troyanos, distribución de ese malware, depósito de la información capturada (datos de tarjetas de crédito, en muchos de sus ejemplos), y uso de esta información para convertirla en dinero líquido o realizar transacciones. En cada capa los actores están poco acoplados, y las capas están también sólo ligeramente acopladas entre sí. Eso da una gran flexibilidad a la operación y provee un principio de robustez apreciable, pues en cada capa pueden ser capturados o interrumpidos numerosos componentes sin afectar gravemente la operación de las otras capas ni exhibir a muchos de sus participantes.
Este principio organizacional es bien conocido; yo reconozco algunas características de la guerrilla, y el artículo hace una analogía mucho más detallada con las organizaciones tradicionales del delito organizado como la Mafia.
El estudio se basa en la participación de un investigador de Finjan en los foros de "carding" (captura y uso de datos de tarjetas de crédito y de débito) y es un esfuerzo realizado totalmente en el sector privado y la comunidad técnica, sin intervención de actores gubernamentales. Un punto de reflexión importante cuando analizamos los esfuerzos de organizaciones como la Unión Internacional de Telecomunicaciones (UIT o ITU) para gubernamentalizar la seguridad informática.
Destaco un último punto: el artículo también refiere los precios actuales de los datos de las tarjetas de crédito que permiten su utilización por los delincuentes para desfalcar a los tarjetahabientes, y estos precios van de los 15 dólares para tarjetas básicas en Estados Unidos a 70 dólares para las tarjetas de alto límite de crédito en Europa.
Se trata pues de un documento que paga sobradamente una lectura cuidadosa, tanto para expertos como para legos en la materia.
lunes, mayo 19, 2008
Avance en la planeacion del Internet Governance Forum y los riesgos que amenazan a una Internet libre
La semana pasada (del 13 al 15 de mayo de 2008) se llevaron a cabo la consulta pública y la reunión de trabajo del Consejo Asesor del Foro sobre Gobernanza de Internet (Internet Governance Forum Advisory Group). La consulta tuvo una asistencia mínima y en cambio la reunión de trabajo alcanzó una intensidad inusitada.
Esto se debió a las fuertes discusiones que se presentaron acerca de algunos temas que, si bien en algunos casos tienen apariencia innocua o muy marginal, esconden feroces debates. Los principales fueron:
1. La plena inclusión del tema "Openness" o Apertura, a la que un país se opuso fuertemente.
2. El manejo de la sesión sobre Recursos Críticos de Internet (Critical Internet Resources). El mismo país pretendía enfocarla totalmente sobre el problema conocido como "control unilateral de la raíz del DNS" bajo el título de "management of the Internet", al que nos opusimos muchos miembros del grupo, principalmente de la comunidad técnica de Internet, para evitar que enmascare los constantes intentos de algunos gobiernos y organizaciones intergubernamentales de someter a Internet a un control gubernamental.
3. La inclusión de temas de administración del espectro radioeléctrico. Algunos participantes opinan que todo tema de espectro corresponde en exclusiva a la UIT. El punto de vista que logramos hacer prevalecer es que en el IGF es útil mostrar las actividades, ricas y muy productivas, con las que algunos países están logrando ampliar el acceso a Internet mediante políticas avanzadas de administración del espectro a nivel nacional, y a la vez lidian con los elementos de coordinación internacional (por ejemplo en zonas fronterizas).
4. La forma y los motivos de tratar la transición de ICANN al período posterior a la extinción del actual convenio con el gobierno de Estados Unidos (lo que se conoce como post-JPA transition); logramos hacer prevalecer el principio de que el Foro debe ser neutral, no duplicativo y no vinculante, para poder impulsar que el enfoque de este tema en sesiones principales se oriente a las lecciones aprendidas en muchos años de "multistakeholderismo".
Hay más que contar; lo harán otros o será en otra ocasión próxima.
Esto se debió a las fuertes discusiones que se presentaron acerca de algunos temas que, si bien en algunos casos tienen apariencia innocua o muy marginal, esconden feroces debates. Los principales fueron:
1. La plena inclusión del tema "Openness" o Apertura, a la que un país se opuso fuertemente.
2. El manejo de la sesión sobre Recursos Críticos de Internet (Critical Internet Resources). El mismo país pretendía enfocarla totalmente sobre el problema conocido como "control unilateral de la raíz del DNS" bajo el título de "management of the Internet", al que nos opusimos muchos miembros del grupo, principalmente de la comunidad técnica de Internet, para evitar que enmascare los constantes intentos de algunos gobiernos y organizaciones intergubernamentales de someter a Internet a un control gubernamental.
3. La inclusión de temas de administración del espectro radioeléctrico. Algunos participantes opinan que todo tema de espectro corresponde en exclusiva a la UIT. El punto de vista que logramos hacer prevalecer es que en el IGF es útil mostrar las actividades, ricas y muy productivas, con las que algunos países están logrando ampliar el acceso a Internet mediante políticas avanzadas de administración del espectro a nivel nacional, y a la vez lidian con los elementos de coordinación internacional (por ejemplo en zonas fronterizas).
4. La forma y los motivos de tratar la transición de ICANN al período posterior a la extinción del actual convenio con el gobierno de Estados Unidos (lo que se conoce como post-JPA transition); logramos hacer prevalecer el principio de que el Foro debe ser neutral, no duplicativo y no vinculante, para poder impulsar que el enfoque de este tema en sesiones principales se oriente a las lecciones aprendidas en muchos años de "multistakeholderismo".
Hay más que contar; lo harán otros o será en otra ocasión próxima.
Suscribirse a:
Entradas (Atom)