<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>datos sensibles &#8211; Doble Llave</title>
	<atom:link href="https://doblellave.com/etiqueta/datos-sensibles/feed/" rel="self" type="application/rss+xml" />
	<link>https://doblellave.com</link>
	<description>Para estar más seguros</description>
	<lastBuildDate>Fri, 09 Aug 2024 17:14:32 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://doblellave.com/wp-content/uploads/2024/12/favicon.png</url>
	<title>datos sensibles &#8211; Doble Llave</title>
	<link>https://doblellave.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>¿Peligro en puerta?: ESET analiza y alerta sobre los controles biométricos de acceso</title>
		<link>https://doblellave.com/peligro-en-puerta-eset-analiza-y-alerta-sobre-los-controles-biometricos-de-acceso/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Sat, 18 May 2024 13:00:23 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Innovación]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Prevención]]></category>
		<category><![CDATA[Daniel Cunha Barbosa]]></category>
		<category><![CDATA[datos sensibles]]></category>
		<category><![CDATA[ESET Latinoamérica]]></category>
		<category><![CDATA[investigación]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[¿Son seguros los controles de acceso biométricos?]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=319582</guid>

					<description><![CDATA[La adopción de controles de acceso biométricos en edificios particulares y de empresas se ha hecho frecuente, conozcamos más sobre ello]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> &#8211; Los accesos biométricos se han utilizado ampliamente en entornos corporativos durante muchos años, pero cada vez más comienzan a aparecer en la vida personal, más precisamente para permitir la entrada a condominios o edificios particulares y esto, según <a href="https://www.eset.com/latam/" target="_blank" rel="noopener">ESET</a>, compañía líder en detección proactiva de amenazas, trae a la observación varios puntos para tener en cuenta con respecto a la seguridad.</p>
<p>Los datos biométricos son vistos, por ejemplo, por la <a href="https://www.welivesecurity.com/la-es/2021/01/28/impacto-alcance-ley-general-proteccion-datos-brasil/" target="_blank" rel="noopener">Ley General de Protección de Datos (LGPD) de Brasil</a>, como <strong>datos sensibles</strong>, y <strong>se exige que sean tratados con más discreción que los datos personales</strong>. En el caso de la biometría facial, estos datos tienen aún más información que puede presentar características étnicas, convicciones religiosas e incluso aspectos relacionados con la salud de las personas. La ley no estipula qué medios deben aplicarse para dicha protección de datos, sino que basa sus fundamentos en los pilares de la seguridad de la información, valorando su integridad, disponibilidad y confidencialidad, y las empresas deben aplicar todos los esfuerzos necesarios para lograr este objetivo.</p>
<p><em>“Asumiendo que los datos están adecuadamente protegidos y que todos los procesos están siendo seguidos por quienes almacenarán dichos datos, observando el funcionamiento de algunos de estos edificios y condominios en la ciudad de San Pable, Brasil, me di cuenta de que la comunicación no es clara con los residentes, haciendo entender a algunos que el reconocimiento facial es la única alternativa de acceso y esto no es ni puede ser cierto”, </em>comenta <strong>Daniel Cunha Barbosa</strong>, Investigador de <strong>Seguridad Informática</strong> de <strong>ESET Latinoamérica</strong>.</p>
<p>Los tipos de control de acceso más comunes, son el acceso biométrico por reconocimiento facial, que como ejemplo, la LGPD de Brasil, establece que tales datos pueden ser tratados con normalidad si se cumplen una serie de requisitos, como el consentimiento explícito del interesado, así como el cumplimiento de una serie de obligaciones para proteger los datos. Si el titular se niega a proporcionar sus datos biométricos, las empresas responsables de la seguridad perimetral deberán ofrecer alternativas para el acceso del titular y sus invitados. Otras formas de control de acceso pueden ser a través de huellas dactilares, lectura de tarjetas de proximidad (NFC), PIN numéricos o, en los últimos casos, incluso el uso de una llave.</p>
<p><a href="https://elsumario.com/wp-content/uploads/2024/05/ESET-Imagen-referencial-B.png" target="_blank" rel="noopener"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-326573" src="https://elsumario.com/wp-content/uploads/2024/05/ESET-Imagen-referencial-B.png" alt="" width="749" height="420" /></a></p>
<p>A la hora de conceder accesos, ya sea adoptando la biometría o alguna medida alternativa, desde ESET se recomienda analizar los mismos.</p>
<h2><span style="color: #333333;">Posibles incidentes de seguridad que pueden presentarse</span></h2>
<p><strong>Incidentes de seguridad con el titular:</strong> Si la persona que tiene un derecho legítimo a entrar en el edificio se encuentra bajo algún tipo de coacción impuesta por terceros, los medios utilizados para autorizar esta entrada no suelen tener repercusión. Ya sea con reconocimiento biométrico facial, biometría de huellas dactilares, tarjeta, PIN o llave, la víctima será coaccionada para usarlo y el resultado sería básicamente el mismo. A su vez, los objetos utilizados para abrir puertas, como llaves y tarjetas, pueden perderse, ser robados o perforados, lo que puede tener impactos muy negativos en la seguridad.</p>
<p><strong>Incidentes de seguridad en un entorno protegido por biometría: </strong>Este tipo de escenario es el más preocupante porque suelen tener un impacto alto, y pueden afectar a todos los que forman parte de este entorno.</p>
<p><strong>Incidentes de seguridad en medios digitales</strong>, los directamente vinculadas a cuestiones relacionados con el acceso a la estructura, son:</p>
<ul>
<li><strong>Registro de uno o varios medios de acceso al entorno para uno o varios delincuentes:</strong> permite a los ciberdelincuentes autorizar su propio ingreso por cualquiera de los medios disponibles por el equipo, asegurando el acceso sin necesidad de interacción con otras personas.</li>
<li><strong>Robo de datos registrales y biométricos:</strong> en posesión de datos registrales y biométricos, especialmente biométricos de reconocimiento facial, <strong>es posible registrarse, comprar productos e incluso solicitar préstamos, realizando las validaciones necesarias</strong> con la imagen recolectada de la víctima.</li>
<li><strong>Deshabilitar dispositivos o eliminar usuarios de la base:</strong> ambas acciones tienen como objetivo evitar que cualquier usuario acceda al entorno, ya sea tanto el digital como el físico.</li>
<li><strong>Incidentes de seguridad en medios físicos:</strong> este tipo de incidentes tiene el agravante de que los delincuentes ya estarán físicamente dentro del entorno y también pueden causar daños a los usuarios y sus bienes.</li>
</ul>
<h3><span style="color: #333333;">Mejores prácticas adoptadas para abordar de manera más adecuada la seguridad</span></h3>
<p><strong>Para usuarios:</strong></p>
<ul>
<li>Asegurarse de que el entorno cuenta con buenas prácticas de seguridad y protección de datos, ya sean biométricos o no. Si se adoptan métodos alternativos de acceso, como tarjetas de identificación o llaves, asegurarse de que siempre permanezcan en posesión del propietario, sin olvidarlas sin supervisión en ningún lugar.</li>
</ul>
<p><strong>Para empresas: </strong></p>
<ul>
<li>Proteger todos los dispositivos presentes en el entorno con un software de protección robusto, como <a href="https://www.eset.com/latam/empresas/seguridad-para-endpoints/" target="_blank" rel="noopener">protecciones de endpoints</a> (antivirus).</li>
<li>Asegurarse de que todos los usuarios han dado su consentimiento formal para el tratamiento de sus datos personales.</li>
<li>Instruir a los empleados sobre la necesidad de ofrecer formas alternativas de acceso más allá de la biometría.</li>
<li>Restringir el acceso a los equipos de control relacionados con el acceso biométrico y los datos personales solo a los empleados que realmente lo necesiten.</li>
</ul>
<p>Para conocer más sobre este y otros temas relacionados con la seguridad informática visite el portal de ESET: <a href="https://www.welivesecurity.com/es/privacidad/son-seguros-controles-acceso-biometricos/" target="_blank" rel="noopener">https://www.welivesecurity.com/es/privacidad/son-seguros-controles-acceso-biometricos/</a></p>
<p><em><strong>De interés: </strong></em><a href="https://doblellave.com/cientificos-urgen-medidas-ante-un-calentamiento-sin-precedentes/" target="_blank" rel="noopener"><em><strong>Científicos urgen medidas ante un calentamiento sin precedentes</strong></em></a></p>
<p>DOBLE LLAVE</p>
<p>Con información e imágenes suministradas por ESET Latinoamérica y Comstat Rowland</p>
<p><em>Visita nuestro canal de noticias en </em><a href="https://news.google.com/publications/CAAqBwgKMPvuxAswnorcAw?hl=es-419&amp;amp;gl=VE&amp;amp;ceid=VE:es-419&amp;gl=US&amp;ceid=US:es-419" target="_blank" rel="noopener"><strong><em>Google News</em></strong></a><em> y síguenos para obtener información precisa, interesante y estar al día con todo. También en </em><a href="https://twitter.com/doblellave" target="_blank" rel="noopener"><strong><em>Twitter</em></strong></a><em> e </em><a href="https://www.instagram.com/doblellave/?hl=es" target="_blank" rel="noopener"><strong><em>Instagram</em></strong></a><em> puedes conocer diariamente nuestros contenidos</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Rafael Núñez informó e invitó a ser preventivos en cuanto a la ciberseguridad</title>
		<link>https://doblellave.com/rafael-nunez-informo-e-invito-a-ser-preventivos-en-cuanto-a-la-ciberseguridad/</link>
		
		<dc:creator><![CDATA[German Febres]]></dc:creator>
		<pubDate>Tue, 22 Nov 2022 02:00:06 +0000</pubDate>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Empresas y emprendimiento]]></category>
		<category><![CDATA[Opinión experta]]></category>
		<category><![CDATA[Reportajes]]></category>
		<category><![CDATA[BRITCHAM]]></category>
		<category><![CDATA[Carlos López Rodríguez (ESET Venezuela)]]></category>
		<category><![CDATA[datos sensibles]]></category>
		<category><![CDATA[Desafíos Tecnológicos 2023]]></category>
		<category><![CDATA[Edwin Orrico (PwC)]]></category>
		<category><![CDATA[Fedeuropa]]></category>
		<category><![CDATA[Laszlo Beke (Beke Santos)]]></category>
		<category><![CDATA[másquedigital]]></category>
		<category><![CDATA[Rafael Nuñez Aponte]]></category>
		<category><![CDATA[riesgos]]></category>
		<category><![CDATA[Seguridad de la Información]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<guid isPermaLink="false">https://doblellave.com/?p=287639</guid>

					<description><![CDATA[En el Conversatorio ‘Desafíos Tecnológicos 2023’ de BritCham, un destacado grupo de especialistas en ciberseguridad advirtió sobre riesgos y vulnerabilidades]]></description>
										<content:encoded><![CDATA[<p><strong>DOBLE LLAVE</strong> <em>&#8211;</em> <a href="https://www.britcham.com.ve/" target="_blank" rel="noopener">La Cámara Venezolano Británica de Comercio (BritCham)</a>, en el marco del Primer Encuentro de Tecnología Inter-Cámaras de Fedeuropa, llevó a cabo el Conversatorio ‘<strong>Desafíos Tecnológicos 2023</strong>’, evento escenificado en Caracas, que contó con la participación de un destacado grupo de expertos en ciberseguridad.</p>
<p><strong>Rafael Núñez Aponte</strong>, presidente de <a href="https://masqueseguridad.info/" target="_blank" rel="noopener">MásQueDigital</a> y especialista con muchos años de experiencia en cuanto a seguridad de la información en el ámbito empresarial venezolano, se refirió en su exposición a las <strong>‘Amenazas de Hackers en 2023’</strong>, donde enumeró varios de los principales peligros, haciendo particular énfasis en los ataques <strong>ransomware</strong>, que son códigos maliciosos a través de los cuales delincuentes secuestran datos para posteriormente pedir rescate, y que, a su juicio, son y seguirán siendo el modus operandi principal.</p>
<h3>Ransomware, el gran enemigo</h3>
<p>Durante su ponencia, <strong>Rafael Núñez explicó que el ransomware seguirá siendo el ataque más usado porque apela a la vulnerabilidad tanto de personas como de equipos y sistemas</strong>, y se han sofisticado y evolucionado, ya que es muy fácil colarlos debido a la falta de protección.</p>
<p><strong>El presidente de MásQueDigital destacó que Venezuela es un país muy vulnerable en materia de ciberseguridad</strong> porque los potenciales objetivos de ataques ransomware están desactualizados, especialmente <strong>las empresas, la banca y las instituciones del Estado</strong>.</p>
<p>En ese sentido<strong>, Núñez aseguró que es vital que toda empresa u organización actualice y optimice sus equipos, antivirus y sistemas</strong>, que cree respaldos, y que, más importante que todo, le dé el <strong>sitio que corresponde al tema de la ciberseguridad, creando un área dinámica y específica de seguridad de la información</strong>.</p>
<p>Asimismo, <strong>habló de la ingeniería social, que son técnicas que apelan al engaño cognitivo de las personas</strong>, y cómo los delincuentes informáticos se cuelan por allí para infiltrar instituciones de todo tipo a través de, por ejemplo, el phishing, que consiste en el envío de un correo electrónico o mensaje por parte de un atacante a un usuario simulando ser una entidad legítima con el objetivo de robarle datos, listas de contactos, información confidencial, dinero, y otras cosas de valor tanto personal como estratégico organizacional.</p>
<p><strong>También comentó sobre otras amenazas a tener en cuenta en 2023, como los ciberataques vinculados con terceros o los ‘deepface’</strong> (modificación o sustitución de un rostro real por otro en una imagen o video), los cuales pueden tener consecuencias realmente negativas en la juventud cuando se usan, por ejemplo, para hacer acoso y chantaje.</p>
<h3>Concientización, la mejor prevención</h3>
<p><strong>Rafael Núñez aprovechó la ocasión para hacer un llamado a priorizar la prevención en las empresas</strong>. En ese sentido, abogó por una mayor resiliencia organizacional, la homologación de servicios a nivel de ciberseguridad, la implementación de entornos descentralizados, así como por la creación de equipos de defensa tecnológica que estén atentos a las amenazas.</p>
<p>Finalmente, <strong>recomendó la activación y uso de la autenticación multifactorial y la verificación en dos pasos en todos los equipos y sistemas</strong>, pues esta simple acción les dificulta mucho el trabajo a los delincuentes informáticos y fomenta la seguridad de la información, término que el experto define como <strong>un triángulo compuesto por la gestión, la tecnología y la concientización</strong>.</p>
<h3>Resiliencia y transformación digital</h3>
<p><img decoding="async" class="aligncenter size-full wp-image-287641" src="https://doblellave.com/wp-content/uploads/2022/11/Rafael-Nunez-Desafios-Tecnologicos-2023-BritCham-1.jpg" alt="" width="1000" height="562" /></p>
<p>En el Conversatorio ‘Desafíos Tecnológicos 2023’ de la BritCham hubo otras interesantes intervencionnes de expertos, como <a href="https://www.linkedin.com/in/edwinorrico?originalSubdomain=ve" target="_blank" rel="noopener">Edwin Orrico</a> (PwC), quien presentó la ponencia <strong>‘Resiliencia y Ciberseguridad’</strong>; <a href="https://www.linkedin.com/in/laszlo-beke-a250a13?originalSubdomain=ve" target="_blank" rel="noopener">Laszlo Beke</a> (Beke Santos), que encabezó la charla ‘<strong>Trabajo Moderno</strong>, una ruta hacia la Transformación Digital’; y Carlos López Rodríguez (ESET Venezuela), quien habló de ‘<strong>Confianza y Nueva Normalidad’</strong>.</p>
<p><strong>Orrico expuso la enorme importancia que tiene la ciberseguridad en el entorno comercial en general</strong>, sea este grande o pequeño, pues todo el sistema trabaja en base a la tecnología. A modo de ejemplo, mencionó que hasta los kioscos dependen de la tecnología pues sus propietarios mueven contactos, clientes y transacciones vía celular.</p>
<p>Así las cosas, <strong>explicó que un entorno tecnológico obliga a tomar medidas de ciberseguridad y, por ende, a aplicar lo que llamó la ‘ciberresiliencia’</strong>, un subconjunto de la seguridad de la información fundamental para los negocios pues los ataques informáticos siguen siendo una constante en la ecuación.</p>
<p><strong>Beke, por su parte, habló de cómo la sociedad tuvo que adaptarse a la nueva normalidad surgida a raíz de la pandemia</strong>, la cual trajo consigo la consolidación de un ámbito laboral prácticamente digitalizado y online, y que, a su juicio, debe ser arropado y fomentado por las directivas pues hacia allá apunta el futuro.</p>
<p><strong>Para lograr que el trabajo moderno se establezca, el experto comentó que tiene que haber mucha gestión del cambio enfocada al ser humano</strong>, el cual debe asumir las nuevas prácticas digitales hasta que se conviertan en hábitos y, eventualmente, en una norma que ya se sabe es mucho más productiva y eficiente.</p>
<p>Todo eso pasa por que se dé el cambio de perfil de los profesionales, quienes a su vez deben entrar en un constante proceso de aprendizaje para evolucionar a la par de lo que lo hace la tecnología.</p>
<p>Finalmente <strong>López Rodríguez ahondó un poco sobre esta nueva normalidad que vive el mundo actualmente tras la crisis sanitaria</strong>, aunque haciendo énfasis en la <strong>prevención</strong> y al hecho de que, mientras más tecnológico sea el contexto, más vulnerable se está debido a las amenazas mencionadas por Núñez en su intervención.</p>
<p>Esa prevención, detalló, debe darse <strong>en todos los frentes</strong>. <strong>Usuarios, familiares, amigos</strong>. Porque <strong>no son solo las organizaciones y empresas las que son amenazadas</strong>. De hecho<strong>, el individuo es un vector de la cadena de ataque,</strong> pues <strong>se suele apuntar al blanco pequeño para, a través de él, llegar a los más grandes</strong>.</p>
<p>Cerró diciendo que, debido al auge del trabajo remoto (y por ende el manejo de información y datos sensibles), lo ideal sería construir una <strong>infraestructura hogareña segura</strong>.</p>
<p>DOBLE LLAVE /</p>
<p>Grupo de Comunicación Digital EL SUMARIO</p>
<p><em>Con información de BritCham, cobertura directa y prensa especializada</em></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
