Notes from cybersecurity related sessions in the Internet Governance Forum 2012 (Bakú, Azerbaijan)
These are (admittedly incomplete and potentially inaccurate) notes I took in some sessions related to cybersecurity in the Internet Governance Forum
Cybersecurity that achieves privacy and civil liberties.
Questions from audience, now panelists:
Robert Guerra. It is difficult to get intelligence agencies into a public conversation. Data retention needs special care. Religious speech now important; sometimes used to stifle speech, censor. In some cases governments use it as cover for stifling political speech.
Jimmy. You can send letters or use public phones without identifying yourself; these are essential rights in the offline world. On the Internet you can register but you don’t have to do everything you can do.
Speakers “in Egypt they torture criminals because police can’t do their job right. There is always a reason like this for retaining amazing amount of data. Surveillance out of precaution.”
Concerning religion: it is dangerous to bring the discourse of religious and human rights to online. Private companies are being blackmailed for this; example of Google and “inflammatory videos”, now having showed that they do have the ability to block.
Lots of issues rehashed. Research needed.
Workshop on Identity
EU, US creating official, governmental, national digital identity frameworks.
Bill Smith. Identity space is natural for governments. Models like Liberty Alliance, circle of trust. Learning from private sector like credit cards.
Emerging model with multiple, low-level-of-trust sources of authentication. Moving to adaptive, behavior based authentication.
India national identity system. Black market in peer authentication for identity. Biometric deployment In unprecedented scale. Problems appearing, like cataracts not letting iris measurement work. Lack of privacy framework and data protection law is causing protests, long run may lead to improvement.
MAIN SESSION ON SOP
Moderator Jonathan Charles, ex-BBC.
Session very sparsely attended.
Christopher Painter (US). US national strategy for cyberspace is a cybersecurity strategy.
The same rights (human rights) apply in cyberspace as elsewhere, including war regulations. Need to build a consensus globally.
Kristy Hughes. Huge concern about mass surveillance by data collection. Security and privacy go together online. Surveillance is not only a transgression of privacy but an unjustifiable threat to freedom of expression. The need for massive collection and retention of data has not been justified.
Security and free expression should not be opposed, therefore balanced. They are most often complementary. Regulating speech for incitement to violence should be exceptional, not a result of balance.
Carlton Samuels. (to question “what bothers you?”). In my part of the world access is important. The ability to participate is necessary. It is true that people will come to the Internet with hearts and minds laced with larceny. It is indeed for us to protect the public from such persons. Privacy is important. There will be times when these principles chafe.
(MICROPHONE FAILURE)
Eleonora Rabinovitch. The three issues are intertwined. Will talk from perspective of human-rights organization in Latin America. Problematic legislation and decisions.
Problems too in legislation that criminalizes spreading false rooms. Use of free-trade agreements to approve changes in national legislation favoring intellectual-property protection which becomes a threat to the flow of information and free expression.
We have to be very cautious with new policies and legislation, even in good faith, to protect rights online.
Sherif Hashem (Egypt). We are seeing new attacks and viruses, possibly from state actors, moving forward. Very concerned that security and rights communities are not talking together enough. Need multistakeholder approach to whole set of problems. Need to be innovative. Apply known principles like proportionality.
Marietje Shcaake. Key priorities: people come first. Empower people, give them a free voice. Decisions in one country can have impact all over the world. Technologies can be used as weapons. No witch hunt of powerful corporations or of repressive countries; instead, find incentives, move away from zero-sum game.
Jonathan Zuck (for industry) stands up, shouts “give me liberty or give me death” “it felt good to say that, I’m not sure what it meant.” Then speaks against rhetoric.
Zaid Jamil. Need to act against cybercrime bringing people onto a single platform.
Christopher Painter (to question) If you have a security regime that stifles freedom you’re under the wrong approach.
Eleonora: puts Zuck in his place explaining to him the foundations of universal human rights principles.
REPORT FOR PLENARY ON SECURITY, OPENNESS AND PRIVACY:
Alejandro Pisanty, UNAM and ISOC, Mexico
The 7th meeting of the Internet Governance Forum held numerous discussions on the intertwined subjects of Security, Openness and Privacy. The subject was the theme of a Main Session and Workshops, and was also of interest in Dynamic Coalition, Open Forum, and other discussions.
The brunt of the attention was dedicated to the relationship between Security and Privacy, or more broadly this year, between Security and Rights among which privacy is present with its own weight, for its impact on other rights, and as a symbol or even shorthand for these.
As the 7th IGF included many more rights-related sessions than any previous year, statements about rights threatened by surveillance permeated a large part of the discussions. Continuing from previous years, the balance between opposing trends as well as views of cybersecurity serving instead of opposing privacy and liberties went on being the focus of many debates.
In some of these debates, clear-cut cases and figures for state-driven surveillance were shown. Some of these are staggering, especially in view of the accelerated application of analytics and correlation that allow the deanonymization of data captured as anonymous. In many cases shown in the Forum, the justification for the scale of data capture and retention cannot be readily found. The impact of surveillance as a chilling effect on the rights of free expression and free association was underlined as well.
Identity management, a key element of online security and privacy, was discussed. Among the most forward-looking contributions is the view of evolution from top-down, owned identity, authentication and authorization frameworks towards identity management based on multiple sources which only require a low level of trust in each.
Openness was not intensely discussed in this intertwining. However, it was the subject of many discussions in which libraries and librarians play an increasing role in the Internet Governance Forum, and of the Dynamic Coalition on Internet Core Values.
The communities concerned with rights and with security have not been communicating enough. A call is made for further multistakeholder dialog open to many diverse needs and points of view.
blog by Alejandro Pisanty. If I can sustain the effort I'll touch on IT in education, Internet Governance, UNAM projects, university rankings, ICANN, and a subject or two more. Español: blog sobre tecnologías de la información en educación, gobernanza de Internet, proyectos en la UNAM, "rankings" (clasificaciones) de Universidades,ICANN y un par de temas más - si puedo sostener el esfuerzo.
Mostrando las entradas con la etiqueta seguridad en Internet. Mostrar todas las entradas
Mostrando las entradas con la etiqueta seguridad en Internet. Mostrar todas las entradas
viernes, noviembre 09, 2012
miércoles, agosto 04, 2010
Seguridad (o no, o no tanta) en Internet y gobernanza de Internet - Sesión preparatoria regional del Foro sobre Gobernanza de Internet IGF)
Notas de la sesión sobre seguridd de la Reunión Preparatoria Regional para el Foro sobre Gobernanza de Internet (IGF),Quito, 4 de agosto de 2010, sesión vespertina
Notas de A. Pisanty tomadas en la sesión:
Moderadores: Carlos Martínez Cagnazzo y Christine Hoepers
Relator: A. Pisanty
Christine.
Pide enfocar la sesión en seguridad, no en la relación seguridad-privacidad. Observa que en el IGF no se tratan políticas útiles en materia de educación y desarrollo de personal, software seguro, etc. Los problemas fundamentales son éstos. Hay que evitar que sigamos en la misma situación en 20 o 30 años.
Actualmente dependemos de que las universidades formen profesionales en tecnologías de la información. Los profesionales que egresan de ellas no están preparados para desarrollar software que sea seguro.
Se discuten las implicaciones de nuevos servicios o protocolos sin la mentalidad de seguridad. La industria completa tiene que cambiar.
Buscar incentivos de todo tipo, no, o no particularmente, legislación. Los productos y protocolos son cada vez más complejos y eso causa problemas si no se desarrollan con consideraciones de seguridad.
¿Qué queremos del mundo y en particular de nuestra región en materia de software seguro?
Aunque tenemos sólo una fracción de la población conectad a Internet, ya sufrimos todos los problemas de seguridad, redes vulnerables que son objeto de abuso, etc.
Carlos:
En sesiones preparatorias anteriores, no ha habido suficiente foco en temas sustantivos de seguridad. Convoca a atenderlos.
Conceptos que han descarrilado las discusiones anteriores:
Uso de redes sociales en México con pseudónimos para evitar secuestros; mayor preocupación por seguridad física que por la de los datos.
Confusión frecuente entre seguridad como “seguridad” y como “safety”.
“Safety” es lo que se logra mediante controles, lógicos o físicos. En ambos hay una ventana para el conflicto; véase por ejemplo derechos de intercepción por parte de la policía. No son enteramente nuevos estos debates.
“Security” – varios conceptos, computer, information, etc. security. Computer security – que no sea un bot; network security: ruteadores, DNS.
Seguridad de la información: autenticidad, integridad y confidencialidad. No sólo se aplica a computadoras sino a papel, incluso basura que es inspeccionada para cometer delitos con la información capturada.
Ciberseguridad y otros términos pueden ser confusas.
No usar el pretexto de la seguridad para imponer controles.
La mayor parte de los incidentes informáticos tiene motivación económica; ya no son movidos por adolescentes en busca de fama sino por mafias organizadas. Éstas usan muchas técnicas, algunas tradicionales como el uso de “mulas”.
Pisanty. Relación entre el IGF y el medio profesional de seguridad. Desconexión importante, y desfase de aproximadamente dos años.
Carlos Martínez. Algunas preguntas:
¿Mejorar coordinación entre países? ¿creación de CERTs, relación entre fuerzas del orden de distintos países?
Balance entre seguridad y privacidad, o control, privacidad y seguridad. China, Australia y Nueva Zelanda.
¿Qué es el delito informático? ¿la legislación respectiva es adecuada? ¿qué necesitamos para atacar el delito relacionado con Internet?
Educación: ¿estamos enseñando lo necesario en las universidades? La seguridad debe estar en el software desde su concepción y eso no ocurre en general. ¿Entienden los usuarios a qué están expuestos?
Entender los riesgos no debe llevar a magnificarlos. La seguridad es un conjunto de prácticas y tecnologías habilitadoras de nuevos negocios.
Bernadette Lewis (gobierno) Caribbean Internet Governance Forum – ha creado un grupo para políticas que ha producido políticas orientadas a seguridad.
Existe una agencia especializada que se va a orientar también a “ciberdelito”, o la naturaleza “ciber” de los delitos. Piden a los gobiernos enfocar atención en su persecución, mitigar el mal uso de recursos de Internet, crear conciencia y “awareness”, formación de recursos humanos, especialmente en las agencias de las fuerzas del orden. Promueven creación del CSIRT del Caribe. Promueven auditoría de seguridad a los sistemas de información gubernamentales.
Sandra (ESLARED, Venezuela) Han enfocado atención en seguridad al formar profesionales desde hace 10 años. Acaba de realizar análisis de seguridad para una red grande. Encontraron niveles de riesgo importantes que sólo se pueden manejar con inversiones importantes.
Encuentran resistencia de las autoridades a hacer las inversiones en seguridad como adicionales a las hechas para conectividad. Han logrado convencer a las autoridades de hacer campañas de difusión hacia los usuarios, que no se sienten competentes en seguridad. También hay deficiencias de educación entre administradores de recursos importantes que dejan accesibles activos de información sensibles.
No basta con inversión; hacen falta estrategia, táctica y operación.
Le preocupa que no salgan recomendaciones puntuales.
Necesidad de mayores recursos, y de usar las tecnologías para bienestar de la sociedad.
Carlos Martínez.
Retoma de la intervención de Sandra:
Que los costos de hacer las cosas mal se vuelvan mayores que los de hacer las cosas bien.
Sobre normas y políticas: enfocar por tipo de organización, no afirmaciones exageradamente generales.
Nicolás Antoniello (sector privado) Describe situaciones que enfrentan los usuarios al usar su navegador de Internett y configurarlo. Menciona DNSSEC.
Carlos Martínez recoge:
DNSSEC
Desarrollo de software
Carlos Vera
La gente exige cada vez más seguridad y está dispuesta a sacrificar parte de su privacidad para alcanzarla. Ambas deben ir juntas. No sólo se habla de temas técnicos o legales sino también de la percepción de seguridad. Los usuarios no siempre usan los protocolos de seguridad disponibles.
Propone penalizar a personas que no usen los protocolos disponibles y produzcan vulnerabilidades.
El uso de Firma Electrónica Avanzada reduce privacidad y anonimato pero aumenta seguridad.
José Luis Segovia (del regulador telecomunicaciones, Perú)
Sobre comentario de A. Pisanty respectivo a desconexión del IGF.
Considera que el IGF debe hacer recomendaciones y lo identifica en el mandato del IGF.
Propone que en vez de discutir se trabaje sobre proyectos específicos, al menos a nivel de estrategias, con algún fondo para que se implementen las recomendaciones.
Alejandro Martínez Varela (ISOC México)
Las consideraciones de seguridad deben tomar en cuenta capacidades de los equipos de operación de redes que evolucionan rápidamente, por ejemplo Deep Packet Inspection.
Estas herramientas de seguridad se pueden volver en contra de los usuarios. Los dispositivos se van a instalar ya que cuestan lo mismo con y sin las características, y van a ser configuraciones estándar. La mayoría de los ISPs van a contar con capacidades como DPI aunque no las pidan al comprar equipo.
Marilia Maciel, Fundación Getulio Vargas.
Preocupaciones como usuaria de Internet:
Proponen atender también los temas de seguridad de Cloud Computing.
Cree que los profesionales de seguridad deben entender la gobernanza de Internet, pues son parte de un sistema más amplio que la incluye.
Considera ausencia lamentable la de la policía y otras fuerzas del orden en esta discusión. A su vez este personal debe saber contribuir a la formulación de políticas, de manera transparente, en público, y sin usar canales privilegiados.
Importancia de dar relevancia a discusiones del IGF en seguridad.
El tema seguridad es un tema importante y hay que volverlo transversal. Su discusión debe basarse en agendas propias y no en una temática impuesta.
Rudi (T&T)
Normalmente ve la seguridad en Internet como física, operacional, etc.
La reputación también forma parte de la seguridad. Los sistemas basados en reputación van a ser más útiles a largo plazo.
Erick Iriarte.
La meta 81 del plan de eLAC convoca a los países a adherirse al Tratado de Budapest (Convención Europea sobre Cibercrimen); varios ya lo han hecho.
Regulación: toda LAC tiene legislación sobre delitos cibernéticos, propia o en otros códigos.
Cuando se trata de aplicar la legislación falta capacitación de jueces, fiscales, etc.
Es necesario aumentar capacidades en todas las áreas; ésa es crítica.
María Sande (MRE, Uruguay)
Buscar mayor seguridad en toda materia informática, evitando problemas
Christine comentarios para clausura:
Repetición de problemas de 25 años – hacer mejor software con gente mejor educada para ello.
Asumir que la computadora del usuario está comprometida; no confiar en ella. Aplicar esta desconfianza para todo diseño.
Los sistemas son demasiado complejos para que los usen los usuarios, y para que los protejan los técnicos.
La comunidad Internet y de desarrolladores debe hacer sistemas más simples. Le pedimos demasiado a los usuarios.
Pensar cómo cambiar el futuro. Mientras tanto seguimos preocupándonos de proteger.
Carlos Martínez
Resumen propio:
Seguridad en la nube es casi imposible.
Construcción de capacidades es clave para atender el carácter transnacional de la seguridad en Internet.
Los sistemas de seguridad basados en reputación le parecen interesantes.
Coincide con Martínez Varela sobre la inutilidad de oponerse a prácticas como DPI; ser inteligentes
Extracto de la sesión (Pisanty):
1. visión holística de la seguridad en Internet
2. Educación y construcción de capacidades para todos (técnicos, operadores, desarrolladores, usuarios, jueces, fiscales, peritos, hacedores de políticas públicas, etc.)
3. Racionalidad técnica como base de las discusiones, lo cual las ha hecho muy productivas
Tres notas finales:
El IGF puede volverse menos útil, no más, en el momento en que se tenga que trabajar sobre textos resolutivos o de recomendaciones basadas en consensos reales o supuestos. Los acuerdos no son robustos respecto a cambios en la composición de la audiencia participante.
El tema “ciberseguridad” fue introducido en el IGF por la UIT con una implicación hacia seguridad nacional. Este enfoque alcanzó su máximo con la propuesta de una representante rusa de la creación de un tratado de ciberseguridad para evitar ataques entre países.
El tema de ciberseguridad como seguridad nacional prácticamente desapareció del IGF y se trata ahora en países como Estados Unidos, Rusia y China. Hay noticias de la semana pasada acerca de la intención de 15 países de crear un tratado de esta naturaleza que identifique qué es un acto de guerra en el ciberespacio, cómo atribuirlo correctamente a su origen, etc. Todo esto ocurre en el contexto de la Asamblea General de la ONU aunque no como parte de sus trabajos.
Este desplazamiento muestra que los gobiernos han descalificado al IGF como un foro adecuado para la discusión de temas tan críticos como los que afectan su seguridad nacional (desplazando de los mismos a la filosofía multistakeholder).
La sesión ha contribuido a sustituir una visión de “seguridad” por una más realista de administración de riesgos.
Notas de A. Pisanty tomadas en la sesión:
Moderadores: Carlos Martínez Cagnazzo y Christine Hoepers
Relator: A. Pisanty
Christine.
Pide enfocar la sesión en seguridad, no en la relación seguridad-privacidad. Observa que en el IGF no se tratan políticas útiles en materia de educación y desarrollo de personal, software seguro, etc. Los problemas fundamentales son éstos. Hay que evitar que sigamos en la misma situación en 20 o 30 años.
Actualmente dependemos de que las universidades formen profesionales en tecnologías de la información. Los profesionales que egresan de ellas no están preparados para desarrollar software que sea seguro.
Se discuten las implicaciones de nuevos servicios o protocolos sin la mentalidad de seguridad. La industria completa tiene que cambiar.
Buscar incentivos de todo tipo, no, o no particularmente, legislación. Los productos y protocolos son cada vez más complejos y eso causa problemas si no se desarrollan con consideraciones de seguridad.
¿Qué queremos del mundo y en particular de nuestra región en materia de software seguro?
Aunque tenemos sólo una fracción de la población conectad a Internet, ya sufrimos todos los problemas de seguridad, redes vulnerables que son objeto de abuso, etc.
Carlos:
En sesiones preparatorias anteriores, no ha habido suficiente foco en temas sustantivos de seguridad. Convoca a atenderlos.
Conceptos que han descarrilado las discusiones anteriores:
Uso de redes sociales en México con pseudónimos para evitar secuestros; mayor preocupación por seguridad física que por la de los datos.
Confusión frecuente entre seguridad como “seguridad” y como “safety”.
“Safety” es lo que se logra mediante controles, lógicos o físicos. En ambos hay una ventana para el conflicto; véase por ejemplo derechos de intercepción por parte de la policía. No son enteramente nuevos estos debates.
“Security” – varios conceptos, computer, information, etc. security. Computer security – que no sea un bot; network security: ruteadores, DNS.
Seguridad de la información: autenticidad, integridad y confidencialidad. No sólo se aplica a computadoras sino a papel, incluso basura que es inspeccionada para cometer delitos con la información capturada.
Ciberseguridad y otros términos pueden ser confusas.
No usar el pretexto de la seguridad para imponer controles.
La mayor parte de los incidentes informáticos tiene motivación económica; ya no son movidos por adolescentes en busca de fama sino por mafias organizadas. Éstas usan muchas técnicas, algunas tradicionales como el uso de “mulas”.
Pisanty. Relación entre el IGF y el medio profesional de seguridad. Desconexión importante, y desfase de aproximadamente dos años.
Carlos Martínez. Algunas preguntas:
¿Mejorar coordinación entre países? ¿creación de CERTs, relación entre fuerzas del orden de distintos países?
Balance entre seguridad y privacidad, o control, privacidad y seguridad. China, Australia y Nueva Zelanda.
¿Qué es el delito informático? ¿la legislación respectiva es adecuada? ¿qué necesitamos para atacar el delito relacionado con Internet?
Educación: ¿estamos enseñando lo necesario en las universidades? La seguridad debe estar en el software desde su concepción y eso no ocurre en general. ¿Entienden los usuarios a qué están expuestos?
Entender los riesgos no debe llevar a magnificarlos. La seguridad es un conjunto de prácticas y tecnologías habilitadoras de nuevos negocios.
Bernadette Lewis (gobierno) Caribbean Internet Governance Forum – ha creado un grupo para políticas que ha producido políticas orientadas a seguridad.
Existe una agencia especializada que se va a orientar también a “ciberdelito”, o la naturaleza “ciber” de los delitos. Piden a los gobiernos enfocar atención en su persecución, mitigar el mal uso de recursos de Internet, crear conciencia y “awareness”, formación de recursos humanos, especialmente en las agencias de las fuerzas del orden. Promueven creación del CSIRT del Caribe. Promueven auditoría de seguridad a los sistemas de información gubernamentales.
Sandra (ESLARED, Venezuela) Han enfocado atención en seguridad al formar profesionales desde hace 10 años. Acaba de realizar análisis de seguridad para una red grande. Encontraron niveles de riesgo importantes que sólo se pueden manejar con inversiones importantes.
Encuentran resistencia de las autoridades a hacer las inversiones en seguridad como adicionales a las hechas para conectividad. Han logrado convencer a las autoridades de hacer campañas de difusión hacia los usuarios, que no se sienten competentes en seguridad. También hay deficiencias de educación entre administradores de recursos importantes que dejan accesibles activos de información sensibles.
No basta con inversión; hacen falta estrategia, táctica y operación.
Le preocupa que no salgan recomendaciones puntuales.
Necesidad de mayores recursos, y de usar las tecnologías para bienestar de la sociedad.
Carlos Martínez.
Retoma de la intervención de Sandra:
Que los costos de hacer las cosas mal se vuelvan mayores que los de hacer las cosas bien.
Sobre normas y políticas: enfocar por tipo de organización, no afirmaciones exageradamente generales.
Nicolás Antoniello (sector privado) Describe situaciones que enfrentan los usuarios al usar su navegador de Internett y configurarlo. Menciona DNSSEC.
Carlos Martínez recoge:
DNSSEC
Desarrollo de software
Carlos Vera
La gente exige cada vez más seguridad y está dispuesta a sacrificar parte de su privacidad para alcanzarla. Ambas deben ir juntas. No sólo se habla de temas técnicos o legales sino también de la percepción de seguridad. Los usuarios no siempre usan los protocolos de seguridad disponibles.
Propone penalizar a personas que no usen los protocolos disponibles y produzcan vulnerabilidades.
El uso de Firma Electrónica Avanzada reduce privacidad y anonimato pero aumenta seguridad.
José Luis Segovia (del regulador telecomunicaciones, Perú)
Sobre comentario de A. Pisanty respectivo a desconexión del IGF.
Considera que el IGF debe hacer recomendaciones y lo identifica en el mandato del IGF.
Propone que en vez de discutir se trabaje sobre proyectos específicos, al menos a nivel de estrategias, con algún fondo para que se implementen las recomendaciones.
Alejandro Martínez Varela (ISOC México)
Las consideraciones de seguridad deben tomar en cuenta capacidades de los equipos de operación de redes que evolucionan rápidamente, por ejemplo Deep Packet Inspection.
Estas herramientas de seguridad se pueden volver en contra de los usuarios. Los dispositivos se van a instalar ya que cuestan lo mismo con y sin las características, y van a ser configuraciones estándar. La mayoría de los ISPs van a contar con capacidades como DPI aunque no las pidan al comprar equipo.
Marilia Maciel, Fundación Getulio Vargas.
Preocupaciones como usuaria de Internet:
Proponen atender también los temas de seguridad de Cloud Computing.
Cree que los profesionales de seguridad deben entender la gobernanza de Internet, pues son parte de un sistema más amplio que la incluye.
Considera ausencia lamentable la de la policía y otras fuerzas del orden en esta discusión. A su vez este personal debe saber contribuir a la formulación de políticas, de manera transparente, en público, y sin usar canales privilegiados.
Importancia de dar relevancia a discusiones del IGF en seguridad.
El tema seguridad es un tema importante y hay que volverlo transversal. Su discusión debe basarse en agendas propias y no en una temática impuesta.
Rudi (T&T)
Normalmente ve la seguridad en Internet como física, operacional, etc.
La reputación también forma parte de la seguridad. Los sistemas basados en reputación van a ser más útiles a largo plazo.
Erick Iriarte.
La meta 81 del plan de eLAC convoca a los países a adherirse al Tratado de Budapest (Convención Europea sobre Cibercrimen); varios ya lo han hecho.
Regulación: toda LAC tiene legislación sobre delitos cibernéticos, propia o en otros códigos.
Cuando se trata de aplicar la legislación falta capacitación de jueces, fiscales, etc.
Es necesario aumentar capacidades en todas las áreas; ésa es crítica.
María Sande (MRE, Uruguay)
Buscar mayor seguridad en toda materia informática, evitando problemas
Christine comentarios para clausura:
Repetición de problemas de 25 años – hacer mejor software con gente mejor educada para ello.
Asumir que la computadora del usuario está comprometida; no confiar en ella. Aplicar esta desconfianza para todo diseño.
Los sistemas son demasiado complejos para que los usen los usuarios, y para que los protejan los técnicos.
La comunidad Internet y de desarrolladores debe hacer sistemas más simples. Le pedimos demasiado a los usuarios.
Pensar cómo cambiar el futuro. Mientras tanto seguimos preocupándonos de proteger.
Carlos Martínez
Resumen propio:
Seguridad en la nube es casi imposible.
Construcción de capacidades es clave para atender el carácter transnacional de la seguridad en Internet.
Los sistemas de seguridad basados en reputación le parecen interesantes.
Coincide con Martínez Varela sobre la inutilidad de oponerse a prácticas como DPI; ser inteligentes
Extracto de la sesión (Pisanty):
1. visión holística de la seguridad en Internet
2. Educación y construcción de capacidades para todos (técnicos, operadores, desarrolladores, usuarios, jueces, fiscales, peritos, hacedores de políticas públicas, etc.)
3. Racionalidad técnica como base de las discusiones, lo cual las ha hecho muy productivas
Tres notas finales:
El IGF puede volverse menos útil, no más, en el momento en que se tenga que trabajar sobre textos resolutivos o de recomendaciones basadas en consensos reales o supuestos. Los acuerdos no son robustos respecto a cambios en la composición de la audiencia participante.
El tema “ciberseguridad” fue introducido en el IGF por la UIT con una implicación hacia seguridad nacional. Este enfoque alcanzó su máximo con la propuesta de una representante rusa de la creación de un tratado de ciberseguridad para evitar ataques entre países.
El tema de ciberseguridad como seguridad nacional prácticamente desapareció del IGF y se trata ahora en países como Estados Unidos, Rusia y China. Hay noticias de la semana pasada acerca de la intención de 15 países de crear un tratado de esta naturaleza que identifique qué es un acto de guerra en el ciberespacio, cómo atribuirlo correctamente a su origen, etc. Todo esto ocurre en el contexto de la Asamblea General de la ONU aunque no como parte de sus trabajos.
Este desplazamiento muestra que los gobiernos han descalificado al IGF como un foro adecuado para la discusión de temas tan críticos como los que afectan su seguridad nacional (desplazando de los mismos a la filosofía multistakeholder).
La sesión ha contribuido a sustituir una visión de “seguridad” por una más realista de administración de riesgos.
domingo, octubre 18, 2009
ISOC Argentina - notas del simposio
Por el interés de las discusiones, presento aquí mis notas "en crudo" de la reunión de ISOC Argentina, capítulo argentino de la Internet Society, que se llevó a cabo el 14 y 15 de octubre. Como en otras ocasiones, las notas se refieren a la mayor parte del evento aunque no a todas las ponencias, son subjetivas y tomadas al momento, y seguramente con errores de diversos tipos.
Comento antes de transcribirlas que las conclusiones sobre la propuesta de la UIT para constituirse en registro de direcciones IPv6, derivadas de la discusión sobre la ponencia de Raúl Echeberría, están teniendo un importante impacto en diversos países que no apoyarán oficialmente esa propuesta. Igualmente, mi intervención sobre sustituir el enfoque de "seguridad" por uno de administración de riesgos recibió buenos comentarios entre los asistentes.
Finalmente antes de la transcripción: no tomé notas en el panel en que participé. Mi presentación se encuentra aquí.
Las notas, pues:
ISOC - INET Buenos Aires
14 de octubre de 2009
Notas del evento – A. Pisanty
Inauguración.
Mónica Abalo Laforgia – Bienvenida por parte de ISOC Argentina; mañana presentarán libro sobre IPv6
Sebastián Bellagamba – ISOC (rep. LAC)
(Presenta a ISOC)
Raúl Echeberría
Funciones y misión de ISOC; excepcional presencia latinoamericana en la actualidad
Gan actividad en Internet en Argentina, participa en eventos y actividades internacionales, con gran liderazgo.
Min. Raúl de Jean, Grupo Especial de Asuntos Tecnológicos del Ministerio de Relaciones Exteriores de Argentina
El Grupo fue creado por instrucciones del Ministro Taiana, dependiendo directamente del Vicecanciller. 5 personas con una amplia variedad de temas (energías renovables, biocombustibles, TV digital, etc., y en ellos creación de la Cátedra de Asuntos Tecnológicos en el Instituto del Servicio Exterior. Interés y participación en la CMSI: activos y presentes. También activos a nivel regional, vgr. en e-LAC. Vinculación con sector privado, ONGs, etc.:construir las posiciones con la opinión de todos. Ejercicio permanente de contacto con todos.
Destaca actividades de la Ing. Olga Cavalli en gobernanza de Internet y de Raúl Palencia (ponente) en ciberseguridad; a este respecto subraya noticia reciente que lo impresionó mucho, sobre venta de bienes virtuales ilegales en Internet como vgr. datos de tarjetas de crédito, DDoS, etc.
PRIMER PANEL. GOBERNANZA DE INTERNET
Olga Cavalli, Sally Wentworth (Shipman), Raúl Echeberría.
Sally Wentworth (Senior Manager, Public Policy, ISOC, from HQ)
Internet Governance Forum (en ingles)
History of the IGF
IGF 2009 in Sharm el Sheikh will have as theme “Internet Governance – Creating Opportunities for All”
Important: review and decision making for the future of the IGF.
The IGF is about evolving models of engagement.
Exposes governments to multistakeholder, open, bottom-up (Interrnet model) processes
ISOC closely involved since beginning of WSIS, involved in preparations for IGF meetings, presence on MAG, “IGF Ambassadors”, exhibition in the meetings.
Ambassadors Program
Key messages:
IG is important
ISOC believes the Internet is for everyone and so should be discussion ab out governance issues
Sign of evolution
Forces that want the model to be closed – IGF must continue
Technical community
Raúl Echeberría
Historia más detallada de WSIS/WGIG/IGF, negociaciones y experiencias puntuales
Surgimiento de IGF y del multistakeholderismo, hasta la “M” de MAG.
A nivel regional también se ven procesos como éstos. Alta participación, diálogo intersectorial.
Tensiones:
Seguridad vs. control, seguridad vs. derechos
Entre modelos abiertos de desarrollo de estándares vs. innovación en compañías
Entre la importancia de los CIR y mayor control gubernamental
EJEMPLO de esto: Consejo de la UIT la semana próxima para decidir que la UIT se convierta en un registro de direcciones IPv6.
Ing. Olga Cavalli
Reflexiones con base en las dos ponencias anteriores y la experiencia propia
Narra experiencia en CMSI de Túnez 2005. Argentina propuso el tema de igualdad de género, propuso el concepto de teletrabajo (base: Ministerio del Trabajo de Argentina), primero en proponer el Foro sobre Gobernanza de Internet propuesto por el WGIG, importante porque esto permitió que la Cumbre no fuera un fracaso.
También están abriendo espacios de debate regional, lo que aumenta la participación latinoamericana.
Grupo de gobernanza de Internet en e-LAC.
Tecnología elemento habilitador del desarrollo. Insiste en que el tema de Gobernanza de Internet es vital para el desarrollo – crecimiento económico, preservar nuestros datos bancarios, poder operar en Internet, libertad de expresión. Cree en un Internet para todos porque tiene dos hijos – de libre expresión, segura y que funcione bien.
Hubs de participación remota.
PREGUNTAS Y RESPUESTAS.
APB a Raúl: ¿qué problemas tiene que la UIT se establezca como registro de IPv6?
Raúl: propuesta no muy bien elaborada. Negativa porque:
No puede cumplirse lo que propone, garantizar que los Estados dispongan de direcciones IPv6 para sus países. Esto no es compatible con la forma en que se administran las direcciones, que no van con las fronteras nacionales. No se garantiza que sean asignadas dentro de sus países por como pueden operar con ellas las compañías.
“Evitar los errores” de asignaciones muy grandes de direcciones IPv4; no es correcto llamarlos errores porque en su momento no se podía prever.
En IPv6 esto no existe; a cada región se le asignó una /12 (bloque gigantesco) de direcciones IPv6. Las 5 regiones tienen la misma cantidad de direcciones.
No funciona mecanismo intergubernamental, tiene que ser multistakeholder.
APB a Olga: escepticismo sobre e-LAC.
Argentina se ha comprometido con e-LAC.
Gran heterogeneidad en países y en metas (y en si son alcanzables o están rebasadas según el país).
Aprovechar el espacio para tenerlo, porque es el plan regional que hay para Sociedad de la Información.
Aquí sucede una “enhanced cooperation” – 2005 reunión totalmente gubernamental, 2007 Argentina propuso membresía de ONGs; sólo con este plan se hace crecer la SI en la región.
Ministro De Jean: a veces se tiene la percepción de que el plan e-LAC 2010 no se cumple todo lo posible. Ello es porque no se puede imponer a los gobiernos el plan, ya que se requieren decisiones internas en los países, presupuestos, etc.
Es un ejercicio positivo porque conduce a la reflexión y a que los países actúen. Se producen aportes significativos que los gobiernos toman en cuenta sobre la orientación que se deben dar en el camino. Luego viene el choque con la realidad de ver si los programas son compatibles con los del gobierno, y el tema presupuestal.
Muchos países han avanzado en el cumplimiento de las metas, otros incluso las rebasan. Pensar cómo mejorar el instrumento y hacerlo más eficaz.
Una participante: regionalización sobre restricciones. Vgr. Cuba, proveedores estadounidenses impusieron bloqueos sobre páginas de Cuba.
Responde SALLY: not informed about the specific case. ISOC would ask governments to be very cautious about such restrictions, since they limit the ability of people to take full advantage of the Internet. We would caution about any sort of restrictions and how they are implemented.
Responde ECHEBERRÍA: las discusiones sobre CIR nos esconden las discusiones de temas más controvertidos, que son los que tienen que ver con los derechos humanos como libertad de expresión y privacidad. Éstos han ganado importancia, por ejemplo en el IGF. Hay que garantizar la libertad de expresión: la de expresarla, y la de que otros tengan acceso a ellas.
Edmundo Valenti: HADOPI.
Raúl: respetar derechos incluyendo soberanía
Olga: respetar derechos, subirlo al IGF. En Francia pesó la Constitución.
Sally: we are developing a policy development process that will lead to appropriate responses with multistakeholder representation, looping at all sides of the debate.
Participante: Italia y otros discuten Declaración Universal de Derechos dentro de Internet. Declaración de 15 chinos sobre el punto circulando actualmente. Son como decálogos, un poco ingenuos y hay que discutirlos. Encíclica papal “vigilante cura”. Es todo lo necesario para que los derechos no sean sacrificados en nombre de la seguridad.
PANEL ACCESIBILIDAD WEB.
JORGE PLANO Y MARTÍN BALDESSARRE
Ayudas técnicas para ciegos, otros (vgr. para quienes no pueden usar el teclado)
Cadena productor-usuario en la Web
Generadores de estándares: W3C, IETF, sección 508 (gobierno de EU)
La intervención de Jorge Plano se da junto con Matín Baldessarre, invidente o débil visual, quien va subrayando aspectos muy importantes de accesibilidad.
Importancia de respetar criterios de accesiblidad – favorecen también a personas que no tienen discapacidades sino que enfrentan situaciones ambientales, enfermedad, edad, etc.
Todo mundo gana cuando se incrementa la accesibilidad.
Factores globales estratégicos que impulsan la importancia de la accesibilidad:
Crecimiento de comercio y gobierno electrónicos, legislación, envejecimiento de la población.
Legislación y regulaciones.
ISOC AR ha apoyado el tema y realizado eventos cada año sobre accesibilidad.
Participan en Coalición Dinámica del IGF.
GONZALO AÚZA: Usabilidad, experiencia de usuario (UX)
Cambios en el diseño del mundo
El nuevo 10**9 de usuarios va a venir de cambios en usuarios: países y sectores marginados, lengua no ingles, envejecimiento de la población, falencias educativas de alto impacto en capacidades cognitivas de los niños y jóvenes, futuros adultos.
Cambios en contexto: ubicuidad de la red, usuarios y dispositivos móviles, encuentros en la red, nuevos entornos e interfases, objetos inteligentes, democracia.
Cambios en las tareas: navegación hipermedial avanzada y nuevas capacidades cognitivas; usuarios productores; crecimiento en servicios de comercio, gobierno, etc.
Anclaje de usuario-tarea-contexto: facilidad, eficiencia, recordabilidad, baja tasa de errores, satisfacción.
Debemos diseñar la Internet del futuro poniendo en el centro de la escena a las personas y sus contextos de uso.
Diseño centrado en el humano:
Convergencia de intereses de usuarios y productores, factible, económicamente viable, adecuado para desarrollo sostenible, éticamente aceptable.
Enfoque tradicional del diseño: centrado en tecnología, organización, diseñador, o en el que manda.
INTERVENCIÓN DE ANGÉLICA ABDALLAH; asociación argentina de teletrabajo.
Respuestas: accesibilidad en ciclo de desarrollo, uso de gestores de contenido, largo proceso educativo. Que exista ley que obligue.
DISEÑADOR (del público) qué onda con los costos
MARTÍN: ESTÁNDARES
Diseñador. Que los institutos de cómputo incluyan accesibilidad en la formación que ofrecen.
Olga Cavalli: difundir más la información sobre accesibilidad.
Ma. Dolores. Secretaría de Comunicaciones de la Nación. Hacen guías y normas e impulsan muchas cosas
Sitio sivitas.com.ar, CMS que genera sitios accesibles diseñado para municipios.
PANEL DESAFÍOS DE SEGURIDAD
Presentación anunciada “Problemática Técnica del Marco Probatorio”
Gustavo Aldegani
Delito organizado.
Ecosistema del crimen informático organizado.
Salas en línea cerradas – servidores de difícil acceso, canales de IRC con altas autenticación y anonimato.
Experiencias a nivel mundial sobre justicia aplicada al delito informático es prácticamente irrelevante.
Nuevas formas de cometer delitos, nuevos componentes de ataques; se detecta el daño y con él el delito, pero no se identifica a quiénes ni cómo lo llevaron a cabo.
Autenticación, firma digital, biometría, dificultades de la autenticación.
A lo que están dedicados los delincuentes:
Cómo llevar adelante los delitos con ayuda del mundo virtual
Cómo crear nuevos delitos
Cómo evitar los marcos legales – adaptarse para superar el marco probatorio y la jurispruedencia.
Ricardo FISCAL GENERAL DE LA NACIÓN
Abusos, riesgos debido a que los usuarios no saben todo lo necesario para protegerse.
Analogía con seguridad en las calles que también evoluciona constantemente.
¿Cuál es la conducta del Estado?
Brechas existentes, brecha digital y brecha entre padres e hijos, los padres no entendemos lo que ellos dicen; engañan y evaden.
Capacitación. El cuerpo judicial no es maleable, no es fácil, hay mucha resistencia a lo nuevo. El Procurador General le encargó un protocolo a seguir en Delito Informático.
Ahora lo que quería – Ley 26milytantos. Delitos de la convención europea contra ciberdelito.
En materia probatoria todo lo que no está expresamente prohibido se puede hacer, marco probatorio amplia.
Prever denunciantes y testigos con identidad reservada.
El delito no respeta fronteras, la justicia sí.
El Código debe ser específico respecto a la cadena de custodia y otros aspectos de la prueba digital, vgr. allanamiento digital, agente encubierto,
ISPS. Fallidos intentos de leyes y regulaciones hasta ahora. Tiempo de guardado de datos de contacto.
OTRO PUNTO: “Íntima convicción” en marco anglosajón, sino que en Argentina tienen los jueces que explicar (se llama “sana crítica racional”) y hay otro régimen de prueba, la “prueba tasada”, “la computadora se secuestra y se precinta…”
El código es súper específico acerca de lo que hace el juez.
RAÚL PALENQUE del grupo tecnológico de la Cancillería.
Armonización de leyes.
Convención de Budapest en cibercrimen. Hay compatibilidad razonable con el régimen jurídico de Argentina.
Otra dimensión del tema de la seguridad: no referida a aprehensión de culpables ni delitos.
Rol que ha de jugar Internet en la Política en el futuro: sólo es posible si tenemos una red segura.
¿Podrá Internet salvar la democracia?
Implica que la democracia está en crisis.
Crisis de representación – Internet y representación. ¿Internet podrá ser nuestro Ágora, en una suerte de democracia directa?
Habermas, Bobbio, etc lo han negado pero él cree que sí se puede, que escribieron hace demasiado tiempo, prehistoria de Internet.
Internet podrá ser el espacio democrático de nuestra época si se vuelve una Internet segura.
En Q&A:
A. Pisanty: cambiar el enfoque de “Internet segura” por el de administración del riesgo. “Seguro” es un adjetivo demasiado absoluto, y que resulta puramente aspiracional. En cambio el enfoque de administración de riesgo introduce racionalidad. Los riesgos deben ser identificados y cuantificados o al menos ordenados en térmnos de probabilidad e impacto. Se deben identificar las vulnerabilidades que dan lugar a determinados riesgos. Se aplican disciplinas como prevención, detección, respuesta, mitigación, restauración. Todo ello permite un espacio de trabajo más claro y puede dar lugar a la “seguridad” (niveles aceptables para distintos riesgos bien determinados) que provean el espacio democrático que puede aportar Internet.
Comento antes de transcribirlas que las conclusiones sobre la propuesta de la UIT para constituirse en registro de direcciones IPv6, derivadas de la discusión sobre la ponencia de Raúl Echeberría, están teniendo un importante impacto en diversos países que no apoyarán oficialmente esa propuesta. Igualmente, mi intervención sobre sustituir el enfoque de "seguridad" por uno de administración de riesgos recibió buenos comentarios entre los asistentes.
Finalmente antes de la transcripción: no tomé notas en el panel en que participé. Mi presentación se encuentra aquí.
Las notas, pues:
ISOC - INET Buenos Aires
14 de octubre de 2009
Notas del evento – A. Pisanty
Inauguración.
Mónica Abalo Laforgia – Bienvenida por parte de ISOC Argentina; mañana presentarán libro sobre IPv6
Sebastián Bellagamba – ISOC (rep. LAC)
(Presenta a ISOC)
Raúl Echeberría
Funciones y misión de ISOC; excepcional presencia latinoamericana en la actualidad
Gan actividad en Internet en Argentina, participa en eventos y actividades internacionales, con gran liderazgo.
Min. Raúl de Jean, Grupo Especial de Asuntos Tecnológicos del Ministerio de Relaciones Exteriores de Argentina
El Grupo fue creado por instrucciones del Ministro Taiana, dependiendo directamente del Vicecanciller. 5 personas con una amplia variedad de temas (energías renovables, biocombustibles, TV digital, etc., y en ellos creación de la Cátedra de Asuntos Tecnológicos en el Instituto del Servicio Exterior. Interés y participación en la CMSI: activos y presentes. También activos a nivel regional, vgr. en e-LAC. Vinculación con sector privado, ONGs, etc.:construir las posiciones con la opinión de todos. Ejercicio permanente de contacto con todos.
Destaca actividades de la Ing. Olga Cavalli en gobernanza de Internet y de Raúl Palencia (ponente) en ciberseguridad; a este respecto subraya noticia reciente que lo impresionó mucho, sobre venta de bienes virtuales ilegales en Internet como vgr. datos de tarjetas de crédito, DDoS, etc.
PRIMER PANEL. GOBERNANZA DE INTERNET
Olga Cavalli, Sally Wentworth (Shipman), Raúl Echeberría.
Sally Wentworth (Senior Manager, Public Policy, ISOC, from HQ)
Internet Governance Forum (en ingles)
History of the IGF
IGF 2009 in Sharm el Sheikh will have as theme “Internet Governance – Creating Opportunities for All”
Important: review and decision making for the future of the IGF.
The IGF is about evolving models of engagement.
Exposes governments to multistakeholder, open, bottom-up (Interrnet model) processes
ISOC closely involved since beginning of WSIS, involved in preparations for IGF meetings, presence on MAG, “IGF Ambassadors”, exhibition in the meetings.
Ambassadors Program
Key messages:
IG is important
ISOC believes the Internet is for everyone and so should be discussion ab out governance issues
Sign of evolution
Forces that want the model to be closed – IGF must continue
Technical community
Raúl Echeberría
Historia más detallada de WSIS/WGIG/IGF, negociaciones y experiencias puntuales
Surgimiento de IGF y del multistakeholderismo, hasta la “M” de MAG.
A nivel regional también se ven procesos como éstos. Alta participación, diálogo intersectorial.
Tensiones:
Seguridad vs. control, seguridad vs. derechos
Entre modelos abiertos de desarrollo de estándares vs. innovación en compañías
Entre la importancia de los CIR y mayor control gubernamental
EJEMPLO de esto: Consejo de la UIT la semana próxima para decidir que la UIT se convierta en un registro de direcciones IPv6.
Ing. Olga Cavalli
Reflexiones con base en las dos ponencias anteriores y la experiencia propia
Narra experiencia en CMSI de Túnez 2005. Argentina propuso el tema de igualdad de género, propuso el concepto de teletrabajo (base: Ministerio del Trabajo de Argentina), primero en proponer el Foro sobre Gobernanza de Internet propuesto por el WGIG, importante porque esto permitió que la Cumbre no fuera un fracaso.
También están abriendo espacios de debate regional, lo que aumenta la participación latinoamericana.
Grupo de gobernanza de Internet en e-LAC.
Tecnología elemento habilitador del desarrollo. Insiste en que el tema de Gobernanza de Internet es vital para el desarrollo – crecimiento económico, preservar nuestros datos bancarios, poder operar en Internet, libertad de expresión. Cree en un Internet para todos porque tiene dos hijos – de libre expresión, segura y que funcione bien.
Hubs de participación remota.
PREGUNTAS Y RESPUESTAS.
APB a Raúl: ¿qué problemas tiene que la UIT se establezca como registro de IPv6?
Raúl: propuesta no muy bien elaborada. Negativa porque:
No puede cumplirse lo que propone, garantizar que los Estados dispongan de direcciones IPv6 para sus países. Esto no es compatible con la forma en que se administran las direcciones, que no van con las fronteras nacionales. No se garantiza que sean asignadas dentro de sus países por como pueden operar con ellas las compañías.
“Evitar los errores” de asignaciones muy grandes de direcciones IPv4; no es correcto llamarlos errores porque en su momento no se podía prever.
En IPv6 esto no existe; a cada región se le asignó una /12 (bloque gigantesco) de direcciones IPv6. Las 5 regiones tienen la misma cantidad de direcciones.
No funciona mecanismo intergubernamental, tiene que ser multistakeholder.
APB a Olga: escepticismo sobre e-LAC.
Argentina se ha comprometido con e-LAC.
Gran heterogeneidad en países y en metas (y en si son alcanzables o están rebasadas según el país).
Aprovechar el espacio para tenerlo, porque es el plan regional que hay para Sociedad de la Información.
Aquí sucede una “enhanced cooperation” – 2005 reunión totalmente gubernamental, 2007 Argentina propuso membresía de ONGs; sólo con este plan se hace crecer la SI en la región.
Ministro De Jean: a veces se tiene la percepción de que el plan e-LAC 2010 no se cumple todo lo posible. Ello es porque no se puede imponer a los gobiernos el plan, ya que se requieren decisiones internas en los países, presupuestos, etc.
Es un ejercicio positivo porque conduce a la reflexión y a que los países actúen. Se producen aportes significativos que los gobiernos toman en cuenta sobre la orientación que se deben dar en el camino. Luego viene el choque con la realidad de ver si los programas son compatibles con los del gobierno, y el tema presupuestal.
Muchos países han avanzado en el cumplimiento de las metas, otros incluso las rebasan. Pensar cómo mejorar el instrumento y hacerlo más eficaz.
Una participante: regionalización sobre restricciones. Vgr. Cuba, proveedores estadounidenses impusieron bloqueos sobre páginas de Cuba.
Responde SALLY: not informed about the specific case. ISOC would ask governments to be very cautious about such restrictions, since they limit the ability of people to take full advantage of the Internet. We would caution about any sort of restrictions and how they are implemented.
Responde ECHEBERRÍA: las discusiones sobre CIR nos esconden las discusiones de temas más controvertidos, que son los que tienen que ver con los derechos humanos como libertad de expresión y privacidad. Éstos han ganado importancia, por ejemplo en el IGF. Hay que garantizar la libertad de expresión: la de expresarla, y la de que otros tengan acceso a ellas.
Edmundo Valenti: HADOPI.
Raúl: respetar derechos incluyendo soberanía
Olga: respetar derechos, subirlo al IGF. En Francia pesó la Constitución.
Sally: we are developing a policy development process that will lead to appropriate responses with multistakeholder representation, looping at all sides of the debate.
Participante: Italia y otros discuten Declaración Universal de Derechos dentro de Internet. Declaración de 15 chinos sobre el punto circulando actualmente. Son como decálogos, un poco ingenuos y hay que discutirlos. Encíclica papal “vigilante cura”. Es todo lo necesario para que los derechos no sean sacrificados en nombre de la seguridad.
PANEL ACCESIBILIDAD WEB.
JORGE PLANO Y MARTÍN BALDESSARRE
Ayudas técnicas para ciegos, otros (vgr. para quienes no pueden usar el teclado)
Cadena productor-usuario en la Web
Generadores de estándares: W3C, IETF, sección 508 (gobierno de EU)
La intervención de Jorge Plano se da junto con Matín Baldessarre, invidente o débil visual, quien va subrayando aspectos muy importantes de accesibilidad.
Importancia de respetar criterios de accesiblidad – favorecen también a personas que no tienen discapacidades sino que enfrentan situaciones ambientales, enfermedad, edad, etc.
Todo mundo gana cuando se incrementa la accesibilidad.
Factores globales estratégicos que impulsan la importancia de la accesibilidad:
Crecimiento de comercio y gobierno electrónicos, legislación, envejecimiento de la población.
Legislación y regulaciones.
ISOC AR ha apoyado el tema y realizado eventos cada año sobre accesibilidad.
Participan en Coalición Dinámica del IGF.
GONZALO AÚZA: Usabilidad, experiencia de usuario (UX)
Cambios en el diseño del mundo
El nuevo 10**9 de usuarios va a venir de cambios en usuarios: países y sectores marginados, lengua no ingles, envejecimiento de la población, falencias educativas de alto impacto en capacidades cognitivas de los niños y jóvenes, futuros adultos.
Cambios en contexto: ubicuidad de la red, usuarios y dispositivos móviles, encuentros en la red, nuevos entornos e interfases, objetos inteligentes, democracia.
Cambios en las tareas: navegación hipermedial avanzada y nuevas capacidades cognitivas; usuarios productores; crecimiento en servicios de comercio, gobierno, etc.
Anclaje de usuario-tarea-contexto: facilidad, eficiencia, recordabilidad, baja tasa de errores, satisfacción.
Debemos diseñar la Internet del futuro poniendo en el centro de la escena a las personas y sus contextos de uso.
Diseño centrado en el humano:
Convergencia de intereses de usuarios y productores, factible, económicamente viable, adecuado para desarrollo sostenible, éticamente aceptable.
Enfoque tradicional del diseño: centrado en tecnología, organización, diseñador, o en el que manda.
INTERVENCIÓN DE ANGÉLICA ABDALLAH; asociación argentina de teletrabajo.
Respuestas: accesibilidad en ciclo de desarrollo, uso de gestores de contenido, largo proceso educativo. Que exista ley que obligue.
DISEÑADOR (del público) qué onda con los costos
MARTÍN: ESTÁNDARES
Diseñador. Que los institutos de cómputo incluyan accesibilidad en la formación que ofrecen.
Olga Cavalli: difundir más la información sobre accesibilidad.
Ma. Dolores. Secretaría de Comunicaciones de la Nación. Hacen guías y normas e impulsan muchas cosas
Sitio sivitas.com.ar, CMS que genera sitios accesibles diseñado para municipios.
PANEL DESAFÍOS DE SEGURIDAD
Presentación anunciada “Problemática Técnica del Marco Probatorio”
Gustavo Aldegani
Delito organizado.
Ecosistema del crimen informático organizado.
Salas en línea cerradas – servidores de difícil acceso, canales de IRC con altas autenticación y anonimato.
Experiencias a nivel mundial sobre justicia aplicada al delito informático es prácticamente irrelevante.
Nuevas formas de cometer delitos, nuevos componentes de ataques; se detecta el daño y con él el delito, pero no se identifica a quiénes ni cómo lo llevaron a cabo.
Autenticación, firma digital, biometría, dificultades de la autenticación.
A lo que están dedicados los delincuentes:
Cómo llevar adelante los delitos con ayuda del mundo virtual
Cómo crear nuevos delitos
Cómo evitar los marcos legales – adaptarse para superar el marco probatorio y la jurispruedencia.
Ricardo FISCAL GENERAL DE LA NACIÓN
Abusos, riesgos debido a que los usuarios no saben todo lo necesario para protegerse.
Analogía con seguridad en las calles que también evoluciona constantemente.
¿Cuál es la conducta del Estado?
Brechas existentes, brecha digital y brecha entre padres e hijos, los padres no entendemos lo que ellos dicen; engañan y evaden.
Capacitación. El cuerpo judicial no es maleable, no es fácil, hay mucha resistencia a lo nuevo. El Procurador General le encargó un protocolo a seguir en Delito Informático.
Ahora lo que quería – Ley 26milytantos. Delitos de la convención europea contra ciberdelito.
En materia probatoria todo lo que no está expresamente prohibido se puede hacer, marco probatorio amplia.
Prever denunciantes y testigos con identidad reservada.
El delito no respeta fronteras, la justicia sí.
El Código debe ser específico respecto a la cadena de custodia y otros aspectos de la prueba digital, vgr. allanamiento digital, agente encubierto,
ISPS. Fallidos intentos de leyes y regulaciones hasta ahora. Tiempo de guardado de datos de contacto.
OTRO PUNTO: “Íntima convicción” en marco anglosajón, sino que en Argentina tienen los jueces que explicar (se llama “sana crítica racional”) y hay otro régimen de prueba, la “prueba tasada”, “la computadora se secuestra y se precinta…”
El código es súper específico acerca de lo que hace el juez.
RAÚL PALENQUE del grupo tecnológico de la Cancillería.
Armonización de leyes.
Convención de Budapest en cibercrimen. Hay compatibilidad razonable con el régimen jurídico de Argentina.
Otra dimensión del tema de la seguridad: no referida a aprehensión de culpables ni delitos.
Rol que ha de jugar Internet en la Política en el futuro: sólo es posible si tenemos una red segura.
¿Podrá Internet salvar la democracia?
Implica que la democracia está en crisis.
Crisis de representación – Internet y representación. ¿Internet podrá ser nuestro Ágora, en una suerte de democracia directa?
Habermas, Bobbio, etc lo han negado pero él cree que sí se puede, que escribieron hace demasiado tiempo, prehistoria de Internet.
Internet podrá ser el espacio democrático de nuestra época si se vuelve una Internet segura.
En Q&A:
A. Pisanty: cambiar el enfoque de “Internet segura” por el de administración del riesgo. “Seguro” es un adjetivo demasiado absoluto, y que resulta puramente aspiracional. En cambio el enfoque de administración de riesgo introduce racionalidad. Los riesgos deben ser identificados y cuantificados o al menos ordenados en térmnos de probabilidad e impacto. Se deben identificar las vulnerabilidades que dan lugar a determinados riesgos. Se aplican disciplinas como prevención, detección, respuesta, mitigación, restauración. Todo ello permite un espacio de trabajo más claro y puede dar lugar a la “seguridad” (niveles aceptables para distintos riesgos bien determinados) que provean el espacio democrático que puede aportar Internet.
Suscribirse a:
Entradas (Atom)