Diagnóstico sobre la seguridad de la información y la privacidad en las redes sociales



Documentos relacionados
Diagnóstico sobre la seguridad de la información y la privacidad en las redes sociales

Diagnóstico sobre la seguridad de la información y la privacidad en las redes sociales

Guías de ayuda para la configuración de la privacidad y seguridad de las redes sociales

Guías de ayuda para la configuración de la privacidad y seguridad de las redes sociales

Día 1, Taller hacia un correo limpio y seguro

Javier Rubio Villacé Asesor TIC del Área de Programas Educativos de la Dirección Provincial de Educación de Valladolid

Guías de ayuda para la configuración de la privacidad y seguridad de las redes sociales

INTECO CERT. Centro de Respuesta a Incidentes en TI para PYMEs y Ciudadanos. XXIII Grupos de Trabajo RedIRIS. Francisco A. Lago García 26 VI 2007

Seguridad en la Red: recomendaciones y recursos para la seguridad

TRATAMIENTO Y PROTECCIÓN DE LA INFORMACIÓN EN LAS REDES SOCIALES. 16 de abril de 2009 Miguel Acosta

2. QUE ENTENDEMOS POR COMERCIO ELECTRONICO

Guías de ayuda para la configuración de la privacidad y seguridad de las redes sociales

Guías de ayuda para la configuración de la privacidad y seguridad de las redes sociales

TALLER DE PROTECCIÓN DE DATOS: Aplicación práctica de la LOPD para PYMES. Palencia, 14 de febrero de 2008

Redes Sociales. III Semana de Seguridad Informática. Tudela, 23 / 27 de marzo de 2009

Estudio sobre la privacidad de los datos personales y la seguridad de la información en las redes sociales online

ESTUDIO SOBRE LA PRIVACIDAD DE LOS DATOS PERSONALES Y LA SEGURIDAD DE LA INFORMACIÓN EN LAS REDES SOCIALES ONLINE

Datos Personales. Propiedad intelectual. Vida Privada Propia Imagen. Honor: Cyberbullying Grooming

CÓMO CREAR UN PLAN DE MARKETING EN LA PYME

LOS VIRUS IMFORMÁTICOS

SECRETARÍA DE SEGURIDAD PÚBLICA SSP

ASPECTOS LEGALES EN WORDPRESS

PROGRAMACIÓN DIDÁCTICA DE MARKETING DIGITAL

Guías de ayuda para la configuración de la privacidad y seguridad de las redes sociales

SEGURIDAD EN REDES SOCIALES

Web Sierra Sostenible S.L.: requisitos funcionales

A qué huelen las nubes?: seguridad y privacidad del cloud computing

Estudio sobre la privacidad de los datos personales y la seguridad de la información en las redes sociales online

Universidad Autónoma De Guadalajara

XI ENCUENTRO IBEROAMERICANO DE PROTECCIÓN DE DATOS Cartagena de Indias, Octubre de Fabián L. Jaramillo Palacios

PROTECCIÓN DE DATOS Y MENORES SITUACIÓN ACTUAL Y FUTURA

Control y Formación en Consumo

Guías de ayuda para la configuración de la privacidad y seguridad de las redes sociales

A qué huelen las nubes?: seguridad y privacidad del cloud computing

El presente aviso legal regula el uso del sitio web que pone a su disposición Autos Vallduxense, S.A. :

POLÍTICA 1. OBJETO DE Y SEGURIDAD 5. DERECHOS. La FUNDACIO. fines. de la. registro, lo cual. datos

POLÍTICA DE PRIVACIDAD

Qué es la privacidad en Internet?


CASO PRÁCTICO: PUBLICACIÓN DE IMÁGENES DE MENORES EN LA PÁGINA WEB, BLOG O REVISTA DE UN CENTRO EDUCATIVO

NORMATIVA DE USO DEL CORREO ELECTRÓNICO DE LA UNIVERSIDAD DE SALAMANCA OBJETIVO Y ÁMBITO DE APLICACIÓN ACCESO A LOS SERVICIOS...

1. Qué es una Cookie?

Los firmantes reconocen las iniciativas ya establecidas, así como los acuerdos de autorregulación nacionales y europeos existentes.

AVISO LEGAL MKSITE 0. OBJETO Y ACEPTACIÓN

Adaptación y Mantenimiento Legal de empresas, portales de comercio electrónico: LOPD-LSSI-COOKIES-CONDICIONES GENERALES DE CONTRATACION

Aviso Legal. Entorno Digital, S.A.

Uso eficiente y cuidado de las TICS. Nuevas formas de Acoso

POLÍTICAS DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES TELEVISORA DE COSTA RICA S.A.

Ley Orgánica de Protección de Datos

PLAN DE PROMOCIÓN DE LA FACULTAD DE BIOLOGÍA. Curso 2014/2015

Fraude y riesgos informáticos en España

La Protección de los menores en el futuro reglamento de la LOPD. Ricard Martínez Martínez Coordinador del Área de Estudios

Adicionalmente, en función de su objetivo, las Cookies puedes clasificarse de la siguiente forma:

1.- Objetivo y descripción del funcionamiento

GUÍA PARA EMPLEADOS DE EFE EN REDES SOCIALES

ACUERDO 3 DE (febrero 17) Diario Oficial No de 20 de febrero de 2015 ARCHIVO GENERAL DE LA NACIÓN JORGE PALACIOS PRECIADO

N.I.F. - G Se prohíbe la reproducción total o parcial de los contenidos de esta WEB sin citar su origen o solicitar autorización.

POLÍTICA DE PRIVACIDAD

Aviso legal y política de privacidad

Plus500 Ltd. Política de privacidad

Auditoría y Certificación de la LOPD

INTRODUCCIÓN. Algunas recomendaciones básicas:

POLÍTICA DE SEGURIDAD DE CORREO ELECTRÓNICO P-01 NOTA DE CONFIDENCIALIDAD DE ACUERDO A CLASIFICACIÓN

Cumplimiento de la Ley de Protección de Datos en la PYME

Semana del Seguro XIX Edición

ACTUALIZACIÓN DE WINDOWS Y SEGURIDAD EN EL ORDENADOR SERVICIO DE INFORMÁTICA

Educando en el mundo digital. Control parental y Redes sociales

Aspectos Básicos en Gestión Documental,

REGLAMENTO DE USO DE INTERNET

La Ley Orgánica de Protección de Datos Personales (LOPD) En 20 minutos

BASES DEL PREMIO JÓVENES EMPRENDEDORES MÁSHUMANO

Compras Seguras Online

Bases legales Premios Aragón en la Red 2015

CLÁUSULAS DOMINIOS WEB

Buenas Prácticas en Correo Electrónico

POLÍTICA DE PRIVACIDAD PARA APLICACIONES MÓVILES GRUPOCOPESA. 1. información que se obtiene la aplicación y su utilización

Lineamientos Operativos

Consejería de Hacienda Vice cons. de Función Pública y Modernización D. G. de Atención al Ciudadano Calidad y Modernización Febrero 2014

Aviso Legal CONDICIONES GENERALES DE USO DEL SITIO WEB DE RADIOTAXILAGUNA.COM

Son herramientas diseñadas para detectar, bloquear y eliminar virus informáticos y otros programas maliciosos.

Política de Privacidad

Niños y niñas aprenden a protegerse en el mundo virtual. Campaña comunicacional: Dile no al grooming

VICEPRESIDENCIA Y CONSELLERÍA DE PRESIDENCIA, ADMINISTRACIONES PÚBLICAS Y JUSTICIA

Según quien sea la entidad que gestione el equipo o dominio desde donde se envían las cookies y trate los datos que se obtengan, podemos distinguir:

Términos y condiciones generales para el uso de esta web.

Top Secret Recomendaciones de seguridad

PLAN DE IMPULSO DE LA FACTURA ELECTRÓNICA en LAS ADMINISTRACIONES PÚBLICAS.

Boletín informativo. Principales informaciones de INTECO entre el 22 y el 28 de febrero de 2013.

Recomendaciones de Seguridad Red Social Twitter

Resumen de los protocolos de seguridad del Registro Telemático

Diputación de Albacete. Paseo Libertad, Albacete. Tel Fax Guía

Su denominación social es: FOMENTO AL DESARROLLO DEL COMERCIO INTERNACIONAL, S.L..

Seguridad en el ordenador

CARTA DE SERVICIOS DE PUBLICACIONES DE LA UNIVERSIDAD CATÓLICA DE ÁVILA

AVISO LEGAL 0. OBJETO Y ACEPTACIÓN

Curso Universitario de Prestashop: Crea Tu Tienda Online (Titulación Universitaria + 2 ECTS) Titulación certificada por EDUCA BUSINESS SCHOOL

Catálogo de Cursos. Legal Administrativa.

Proyecto Ley Marco que crea la Historia Clínica Electrónica y su Registro

La convergencia, la e-administración y los medios de comunicación como elemento dinamizador

Políticas particulares del Correo Electrónico para el dominio ucab.edu.ve

Transcripción:

Diagnóstico sobre la seguridad de la información y la privacidad en las redes sociales Jornada: La protección del internauta europeo Centro Europeo del Consumidor en España Madrid, 2 de julio de 2009 Pablo Pérez San-José Gerente del Observatorio (INTECO) pablo.perez@inteco.es OBSERVATORIO DE LA SEGURIDAD DE LA INFORMACIÓN

Qué es INTECO y su Observatorio? 2

Qué es INTECO y su Observatorio? Línea estratégica de INTECO en Seguridad y e-confianza Inteco-CERT Centro Demostrador de Tecnologías de la Seguridad Observatorio de la Seguridad de la Información 3

Estudio sobre la privacidad de los datos personales y la seguridad de la información en las redes sociales online Metodología Análisis Cualitativo 35 entrevistas en profundidad responsables jurídicos y tecnológicos de las redes sociales, administraciones, asociaciones, etc. Análisis Cuantitativo 2.860 encuestas a usuarios habituales de Internet, mayores de 15 años. (error muestral: ±1,87%) 3 grupos de discusión: juristas, usuarios adultos y menores. Informe disponible en: http://observatorio.inteco.es Colaboración con la Agencia Española de Protección de Datos 4

Qué son las redes sociales? Plataformas online desde las que los usuarios una vez registrados con un perfil personal pueden utilizar herramientas que permiten interactuar con otros usuarios mediante mensajes, imágenes o vídeos y localizar a otros usuarios en función de las características publicadas por éstos en sus perfiles 5

De cuántas personas estamos hablando? Fuente: INTECO + Universal McCann + Tendencias Digitales (junio 2008) 6

Usuarios de las redes sociales En España, 7 de cada 10 usuarios de redes sociales son menores de 35 años Segmentación por edad de los usuarios de redes sociales en España (junio 2008) 40% 35% 30% 36,5% 32,5% 25% 20% 21,0% 15% 10% 7,9% 5% 0% 15 a 24 25-34 35-49 50-64 >65 2,2% Fuente: INTECO 7

Principales usos de las redes sociales Usos de las redes sociales por los usuarios españoles (%). Octubre 2008 Compartir o subir fotos 70,9 Enviar mensajes privados 62,1 Comentar las fotos de los amigos Actualizar el perfil Enviar mensajes públicos Cotillear 55,0 52,1 50,2 46,2 Etiquetar amigos en las fotos 34,8 Informarse sobre cosas que interesan al usuario 25,0 Descargar aplicaciones 19,3 Descargar juegos/buscar amigos Buscar empleo/recomendar profesionales 9,5 8,5 0 10 20 30 40 50 60 70 80 Fuente: INTECO a partir de Zed Digital 8

Riesgos: 3 momentos clave Hay tres momentos clave en el uso de las redes sociales en los que es posible identificar riesgos para la seguridad y privacidad: 1 Alta como usuario 2 Participación en la red social 3 Baja del servicio 9

1 Alta como usuario Lagunas en la información legal y condiciones de uso Fuente: www.facebook.com 10

1 Alta como usuario Formularios de registro con multitud de datos personales publicables de carácter sensible (nivel medio y alto) 11

1 Alta como usuario Ausencia de sistemas efectivos para identificar la edad de los usuarios Art. 13 RD 1720/2007 LOPD Podrá procederse al tratamiento de los datos de los mayores de catorce años con su consentimiento... La información dirigida a los menores deberá expresarse en un lenguaje que sea fácilmente comprensible Corresponderá al responsable del fichero o tratamiento articular los procedimientos que garanticen que se ha comprobado de modo efectivo la edad del menor y la autenticidad del consentimiento prestado en su caso, por los padres, tutores o representantes legales. 12

1 Alta como usuario Ausencia de sistemas efectivos para identificar la edad de los usuarios El Usuario garantiza que es mayor de 14 años y será enteramente responsable de esta declaración y del acceso y correcto uso del Sitio Web Este sitio está destinado únicamente a los usuarios que son trece (13) años de edad o más, y los usuarios del Sitio menores de 18 años que se encuentran actualmente en la escuela secundaria o la universidad Soy mayor de 14 años 13

1 Alta como usuario Grado de publicidad del perfil de usuario demasiado elevado y máximo grado activado por defecto Fuente: INTECO a partir de Ofcom. Office of Communications 14

2 Participación en la red social Publicación excesiva de información personal (propia y de terceros). 15

2 Participación en la red social Indexación no autorizada por parte de buscadores 16

2 Participación en la red social Instalación y uso de cookies sin conocimiento del usuario 17

2 Participación en la red social Recepción de publicidad hipercontextualizada Fuente: www.facebook.com 18

2 Participación en la red social Cesión de los derechos de propiedad intelectual de los contenidos publicados, incluyendo textos, imágenes, videos, etc. 19

2 Participación en la red social Código malicioso (malware) @facebookmail.com es un dominio usado por Facebook para contactar con sus usuarios Troyano en un.zip Este formulario realmente lleva al genuino Facebook.com para incrementar la legitimidad del engaño Fuente: http://securitylabs.websense.com 20

2 Participación en la red social Análisis ScanSafe: más 600 webs de redes sociales incluían código malicioso (spyware y adware). 80% Presencia de malware por categorías (% sobre total de ordenadores escaneados) 70% 60% 50% 40% 55,9 40,0 61,7 63,2 46,9 48,0 55,2 36,5 57,2 52,8 40,0 41,3 Troyanos Adware 30% 20,9 24,1 24,9 23,6 24,2 24,1 20% 10% Spyware 0% Enero Febrero Marzo Abril Mayo Junio Troyano Adware publicitario Herramienta Espías Gusanos Virus Heurístico Otros 21

2 Participación en la red social Suplantación de identidad de los usuarios de la red social para cometer fraude online: phishing y pharming 22

2 Participación en la red social Recepción de comunicaciones comerciales electrónicas no solicitadas (spam) Creación de grupos Perfiles falsos Aplicaciones que acceden a lista contactos 23

2 Participación en la red social Riesgos específicos para los menores de edad: 24

3 Baja del servicio Imposibilidad de realizar baja efectiva 25

3 Baja del servicio Conservación de datos y cumplimiento del principio de calidad de los datos Fuente: www.facebook.com 26

Recomendaciones INDUSTRIA Redes Sociales y plataformas colaborativas Fabricantes y proveedores de soluciones de seguridad Operadores y proveedores acceso Internet Actitud proactiva para el cumplimiento de la normativa: vigilancia de contenidos, mayores controles de acceso y autenticación, etc. Sistemas eficaces de verificación de edad para controlar el acceso a menores a los servicios y los contenidos. Sistemas mejorados de etiquetado y clasificación de contenidos. Configuración por defecto del máximo grado de seguridad en el perfil del usuario. Herramientas que limiten la posibilidad de que terceros publiquen información personal sobre el usuario, especialmente menores Control de la indexación y almacenamiento de los perfiles por buscadores; imposibilidad de buscar perfiles de menores Creación de plataformas de comunicación fehaciente y segura con las FCSE, Ministerio Fiscal y Autoridades Judiciales. Redacción de condiciones de uso y políticas de privacidad con un lenguaje comprensible Formación a los usuarios (adultos y menores) sobre configuración del perfil y control de la difusión de sus datos personales. 27

Recomendaciones SENSIBILIZACIÓN Y EDUCACIÓN Realizar campañas de concienciación y divulgación dirigidas a menores y adultos Elaboración de manuales y guías de carácter formativo Formación específica en Derecho Tecnológico destinada a jueces y fiscales Repositorio de riesgos, herramientas y estudios. AA.PP. FOMENTO ENTORNO SEGURO Difusión de la existencia de los canales de denuncia existentes Fomento de la comunicación periódica entre los diversos agentes Impulsar las buenas prácticas y la autorregulación del sector Promocionar acuerdos directos entre la industria audiovisual o musical y las plataformas de difusión de contenidos Derecho internacional homogéneo en materia de protección de datos personales y derecho al honor, intimidad y propia imagen (problema internacional) Dotar a los FCSE de herramientas tecnológicas: investigar, mantener la cadena de custodia de las pruebas electrónicas y bloquear situaciones delictivas o perjudiciales 28

Iniciativas INTECO para el uso seguro de las redes sociales Estudio sobre la privacidad de los datos personales y la seguridad de la información en las redes sociales online http://observatorio.inteco.es Guías y manuales Guía sobre las redes sociales, menores de edad y privacidad en la Red Guía sobre ciberbullying y grooming Guía práctica sobre cómo activar y configurar el control parental de los sistemas operativos. Sección en la Oficina de Seguridad del Internauta (OSI) http://osi.gob.es/econf/protegete/redes_sociales Herramientas de seguridad (antivirus, filtros de control parental, etc.) descargables gratuitamente en: http://cert.inteco.es/proteccion y http://osi.gob.es/econf/protegete Colaboración con otras instituciones y empresas 29

www.inteco.es http://observatorio.inteco.es