Valoración del Usuario:  / 0
MaloBueno 
Escrito por Super User Categoría: Tecnología Legal
Fecha de Publicación Visitas: 1618
Imprimir

Seguridad InformaticaEn el pasado artículo tratamos el Tema 1  Seguridad Tecnológica Legal - Definición, concepto, características y lugares de actuación, tratamos de las definiciones básicas de esta materia nueva en el ámbito legal. Éste artículo tratará el Tema 2 "Tecnología Legal y Sociedad".

En la sociedad actual, una sociedad controlada de forma pasiva o activa por la tecnología, donde todo el control está actualmente tomado constantemente por software que nos facilita la vida en todos los aspectos; está cada vez más surgiendo una duda ¿Donde van los datos que me solicitan? ¿como se tratan? ¿es seguro? Con ello no pretendemos sólo abarcar protección de datos sino ir un paso más allá, donde se guardan los datos o en el camino entre que nos los solicitan y su llegada al servidor o el programa donde son tratados ¿ese camino es seguro? y cuando estan allí ¿es imposible que haya una fuga de información?

Estas preguntas son las que pretende dar respuesta la tecnología legal. Antes de abordarlo de forma explícita definamos que es un sistema de control social tecnológico activo y pasivo. El control social tecnológico puede denominarse a aquellos sistemas que bajo una obligación legal o comercial se facilitan datos de cualquier tipo y por distintos medios, pero que en algún momento de la vida de los mismos van a ser tratados por medios electrónicos.

Pueden denominarse controles pasivos a aquellos controles que de forma indirecta, sea o no consciente el individuo se capturan datos personales, de movilidad, salud, laborales, sociales, políticos...que su tratamiento incorrecto pueda suponer un menoscabo a su intimidad, libertad o lesión a cualquier derecho.

Son activos aquellos controles vinculados a datos derivados de forma directa vinculado a una actividad relacionada con los datos capturados se requieren la comunicación de una serie de datos, bien de forma propia o por terceros derivados de trámites administrativos o privados.

El tratamiento de datos directos o indirectos supone una protección legal mínima a nivel tecnológico. No nos referimos a la protección de datos solamente sino a otros ámbitos más complejos pero que ellos no implican menos importancia. Cuando picamos con un bonobús, pasamos la tarjeta sanitaria, ponemos una reclamación, un trámite administrativo electrónico o presencial, entramos en una red social, accedemos al movil via internet, se realizan checkins via foursquare o via google o cualquier otro sistema. Todo estos gestos quedan reflejados en alguna estructura de datos que los almacena vinculados a personas directa o indirectamente, pero que tratados de minuciosa puede suponer un control total de todos los movimientos de cualquier persona. Eso tiene que estar blindado de forma excepcional y tiene que tener vinculado una serie de mecanismos de supervisión, acceso, rectificación y certificación de destrucción permanente tecnológica

Actualmente cada día incorporamos nuevos gestos que supone un tráfico de datos nuevo, eso tiene que estar controlado y ese control a su vez tiene que tener implementado unos sistemas de seguridad para que nadie que no sea el interesado pueda explotar los datos sino es sin el consentimiento del interesado.

Cinco son las premisas básicas que cualquier sistema que recoja datos debe cumplir.

    - Captación de datos por medios cifrados
    - Tratamiento de datos mediante accesos controlados
    - Sistemas de auditado completo en las BBDD
    - Trazabilidad en el borrado de datos
    - Acceso completo por vías telemáticas y presenciales a cualquier dato recabado por el interesado.

La sociedad es un continuo flujo de datos por múltiples vías, esto conlleva la implementación de una serie de flujos de datos básicos standard asociados a distintos tipos de datos. Pero ello lo abordaremos en el tema 3, en próximas entregas.

Este como todos los temas estan sujetos a derechos de autor y propiedad intelectual


Powered by udjamaflip.com
| + - | RTL - LTR