main content

main content
08/10/201809:10
Cartel del evento.

La VIII Jornada de Informática Judicial trae a Galicia lo último en blockchain, ciberseguridad y privacidad

  • Tendrá lugar el 10 de octubre en la Ciudad de la Cultura, organizada por el CPETIG y la Amtega


El próximo 10 de octubre tendrá lugar en la Ciudad de la Cultura #IURISTICGAL18, la VIII Jornada de Informática Judicial que organiza el Colegio Profesional de Ingeniería Técnica en Informática en colaboración con la Agencia para la Modernización Tecnológica de Galicia, (Amtega).

En esta VIII edición la jornada lleva como título Privacidad, blockchain y ciberseguridad y sus contenidos, estructurados en cuatro charlas y una mesa redonda, están orientados a profundizar en la nueva realidad tecnológica derivada del blockchain y en los conceptos de privacidad y ciberseguridad, analizando sus implicaciones jurídicas.

La sesión abordará, entre otros temas de actualidad, las consecuencias de la irrupción de las criptomonedas, con centenares de monedas virtuales en el mercado basadas en esta tecnología que movilizan millones de euros diariamente, en lo que representa una de las mayores revoluciones tecnológicas recientes..

Para presentar una visión integral del entorno, #IURISTICGAL18 reunirá un panel de expertos en las distintas materias. Santiago Márquez Solís, CTO en Clluc y autor del libro 'Bitcoin: guía completa de lana moneda de él futuro', ofrecerá la charla 'Blockchain y la ley'. Luis de Salvador Carrasco, subdirector general adjunto de la Inspección de Datos de la AEPD, hablará de 'Privacidad y derechos fundamentales en la Sociedad de la Información'. Silvia Barrera, inspectora de la UIT de la Policía Nacional, intervendrá sobre 'Investigación de ciberdelitos en un mundo digital', completándose el panel de ponentes con Eloy Velasco, magistrado de la Audiencia Nacional, y su intervención 'Efectividad en la persecución digital de delitos y su validez probatoria. ¿Es suficiente? ¿Cómo podemos mejorar?'

La jornada finalizará con la mesa redonda: 'Quo vadis seguridad TIC-jurídica'?, moderada por Víctor Salgado, abogado TIC y director técnico de IURISTICGAL18. Finalmente, una comida networking, a la que asistirán los ponentes y el público participante, pondrá fin a la jornada.

 

Dotar de mayor seguridad jurídica la realidad tecnológica

El objetivo de #IURISTICGAL18 es contribuir a dotar de mayor seguridad jurídica a la nueva realidad tecnológica e incrementar la efectividad y la eficiencia de la administración judicial y de los profesionales de la justicia, mediante lo uso de las herramientas electrónicas y forenses avanzadas. Con esta perspectiva, la jornada está dirigida a jueces, magistrados, secretarios judiciales, fiscales, abogados, peritos y juristas en general.

Toda la información y formalización de inscripciones en http://iuristicgal.cpetig.gal

08/10/201808:10
Cartel do evento.

A VIII Xornada de Informática Xudicial trae a Galicia o último en blockchain, ciberseguridade e privacidade

  • Terá lugar o 10 de outubro na Cidade da Cultura, organizada polo CPETIG e a Amtega


O vindeiro 10 de outubro terá lugar na Cidade da Cultura #IURISTICGAL18, a VIII Xornada de Informática Xudicial que organiza o Colexio Profesional de Enxeñaría Técnica en Informática en colaboración coa Axencia para a Modernización Tecnolóxica de Galicia, (Amtega).

Nesta VIII edición a xornada leva como título Privacidade, blockchain e ciberseguridade e os seus contidos, estruturados en catro relatorios e unha mesa redonda, están orientados a afondar na nova realidade tecnolóxica derivada do blockchain e nos conceptos de privacidade e ciberseguridade, analizando as súas implicacións xurídicas.

A sesión abordará, entre outros temas de actualidade, as consecuencias da irrupción das criptomoedas, con centos de moedas virtuais no mercado baseadas nesta tecnoloxía que mobilizan millóns de euros diariamente, no que representa unha das maiores revolucións tecnolóxicas recentes..

Para presentar unha visión integral do entorno, #IURISTICGAL18 reunirá un panel de expertos nas distintas materias. Santiago Márquez Solís, CTO en Clluc e autor do libro “Bitcoin: guía completa de la moneda del futuro”, ofrecerá o relatorio “Blockchain e a lei”. Luis de Salvador Carrasco, subdirector xeral adxunto da Inspección de Datos da AEPD, falará de “Privacidade e dereitos fundamentais na Sociedade da Información”. Silvia Barrera, inspectora da UIT da Policía Nacional, intervirá sobre “Investigación de ciberdelitos nun mundo dixital”, completándose o panel de relatores con Eloy Velasco, maxistrado da Audiencia Nacional, e a súa intervención “Efectividade na persecución dixital de delitos e a súa validez probatoria. ¿É suficiente? ¿Como podemos mellorar?”

A xornada rematará coa mesa redonda: “Quo vadis seguridade TIC-xurídica?”, moderada por Víctor Salgado, avogado TIC e director técnico de IURISTICGAL18. Finalmente, unha comida networking, á que asistirán os relatores e o público participante, poñerá fin á xornada.

 

Dotar de maior seguridade xurídica a realidade tecnolóxica

O obxectivo de #IURISTICGAL18 é contribuír a dotar de maior seguridade xurídica á nova realidade tecnolóxica e incrementar a efectividade e a eficiencia da administración xudicial e dos profesionais da xustiza, mediante o uso das ferramentas electrónicas e forenses avanzadas. Con esta perspectiva, a xornada está dirixida a xuíces, maxistrados, secretarios xudiciais, fiscais, avogados, peritos e xuristas en xeral.

Toda a información e formalización de inscricións en http://iuristicgal.cpetig.gal

05/10/201812:10
Re-acciona TIC.

La Xunta de Galicia refuerza su apuesta por la digitalización de las pymes con una nueva edición de Reacciona TIC

  • Ponen a disposición del tejido empresarial gallego un catálogo de servicios de alto valor añadido para su desarrollo estratégico, profesionalización e innovación
  • Entre las principales novedades está la incorporación de servicios vinculados a actividades de innovación, la soluciones basadas en los contenidos digitales, la ciberseguridad o las soluciones en movilidad
  • La Amtega y el IGAPE destinan más de 4,6 millones de euros al Programa Reacciona para facilitar a las pymes su transición hacia la economía digital, permitiéndoles conseguir ventajas competitivas permanentes


La Xunta de Galicia da un paso más en su compromiso con el impulso a la modernización y la innovación tecnológica del tejido empresarial gallego, poniendo en marcha una nueva edición de Reacciona TIC dentro del Programa Reacciona. La iniciativa, fruto de la colaboración entre la Agencia para la Modernización Tecnológica de Galicia (Amtega) y el IGAPE ofrecerá a las pymes gallegas un catálogo unificado de servicios a precios reducidos orientados a mejorar su competitividad a través del aspecto operativo, estratégico o de incorporación de tecnología.

Esta nueva edición del programa Reacciona, que cuenta con un presupuesto conjunto de más de 4,6 millones de euros hasta el año 2020, introduce como principales novedades la incorporación de servicios vinculados a actividades de innovación y a los relacionados con las nuevas tendencias digitales como las soluciones basadas en los contenidos digitales, la ciberseguridad o las soluciones en movilidad.

 

Servicios de Digitalización

En esta edición Reacciona TIC ofrece servicios orientados a promover la digitalización empresarial, comenzando por el análisis del grado de modernización tecnológica e identificación de oportunidades de mejora, resultando en la definición de la estrategia digital hacia la incorporación de nuevas soluciones digitales y tendencias tecnológicas (cloud, Big Data, social media, etc.).

Además las pymes también tendrán acceso a servicios de soporte para la definición e implantación de una estrategia corporativa para gestionar la ciberseguridad de manera eficiente y la puesta en marcha de medidas de protección; o para implantar de soluciones digitales innovadoras en movilidad capaces de agregar valor a las actividades operacionales y de gestión empresarial.

Por otro lado, convergiendo con los objetivos del DICO Mindset (Plan de acción para el impulso a los contenidos digitales en Galicia), se ofertarán servicios para la puesta en marcha de proyectos a las nuevas tendencias tecnológicas ligadas al sector de los contenidos digitales. 

En concreto, se prestará un servicio de apoyo a la adopción de soluciones innovadoras con base en los contenidos digitales (realidad virtual, realidad aumentada, la gamificación o los serious games) que permitan a las empresas transformar los modelos de generación de productos y/o servicios, así como agregar valor a los procesos de diseño y/o producción, a los productos o a los servicios resultantes. Es un servicio para el diseño de una estrategia de marketing de contenidos orientada a la mejora de la relación empresa-consumidor con respuestas personalizadas (vídeo-marketing, mail-marketing, infografías, realidad virtual, juegos digitales, etc.).

 

Marco de referencia estratégico

La Agenda Digital de Galicia 2020, liderada por la Amtega, que establece como una de sus líneas estratégicas la 'Aceleración de la Economía Digital' con el fin de promover el liderazgo de empresas que a través de la incorporación de las TIC, tanto en los procesos internos como de negocio, garanticen la creación y absorción de talento e innovación para generar nuevas oportunidades y promover así la atracción y el crecimiento económico en la Comunidad

Además esta actuación también se alinea con la Agenda de la Competitividad Galicia - Industria 4.0, liderada por la Consellería de Economía, Empleo e Industria, que aspira a modernizar la industria gallega a través de la innovación, estableciendo nuevas fórmulas de producción que mejoren su competitividad impulsando la fabricación de productos diferenciados y de calidad.

05/10/201812:10
Re-acciona TIC.

A Xunta de Galicia reforza a súa aposta pola dixitalización das pemes cunha nova edición de Reacciona TIC

  • Pon á disposición do tecido empresarial galego un catálogo de servizos de alto valor engadido para o seu desenvolvemento estratéxico, profesionalización e innovación
  • Entre as principais novidades está a incorporación de servizos vinculados a actividades de innovación, a solucións baseadas nos contidos dixitais, a ciberseguridade ou as solucións en mobilidade
  • A Amtega e o IGAPE destinan máis de 4,6 millóns de euros ao Programa Reacciona para facilitar ás pemes a súa transición cara á economía dixital, permitíndolles acadar vantaxes competitivas permanentes


A Xunta de Galicia dá un paso máis no seu compromiso co impulso á modernización e a innovación tecnolóxica do tecido empresarial galego, poñendo en marcha unha nova edición de Reacciona TIC dentro Programa Reacciona. A iniciativa, froito da colaboración entre a Axencia para a Modernización Tecnolóxica de Galicia (Amtega) e o IGAPE ofrecerá ás pemes galegas un catálogo unificado de servizos a prezos reducidos orientados a mellorar a súa competitividade a través do aspecto operativo, estratéxico ou de incorporación de tecnoloxía.

Esta nova edición do programa Reacciona, que conta cun orzamento conxunto de máis de 4,6 millóns de euros ata o ano 2020, introduce como principais novidades a incorporación de servizos vinculados a actividades de innovación e aos relacionados coas novas tendencias dixitais como as solucións baseadas nos contidos dixitais, a ciberseguridade ou as solucións en mobilidade.

 

Servizos de Dixitalización

Nesta edición o Reacciona TIC ofrece servizos orientados a promover a dixitalización empresarial, comezando pola análise do grao de modernización tecnolóxica e identificación de oportunidades de mellora, resultando na definición da estratexia dixital cara á incorporación de novas solucións dixitais e tendencias tecnolóxicas (cloud, Big Data, social media, etc.).

Ademais as pemes tamén terán acceso a servizos de soporte para a definición e implantación dunha estratexia corporativa para xestionar a ciberseguridade de maneira eficiente e a posta en marcha de medidas de protección; ou para implantar de solucións dixitais innovadoras en mobilidade capaces de agregar valor ás actividades operacionais e de xestión empresarial.

Doutra banda, converxendo cos obxectivos do DICO Mindset (Plan de acción para o impulso aos contidos dixitais en Galicia), ofertaranse servizos para a posta en marcha de proxectos ás novas tendencias tecnolóxicas ligadas ao sector dos contidos dixitais. 

En concreto, prestarase un servizo de apoio á adopción de solucións innovadoras con base nos contidos dixitais (realidade virtual, realidade aumentadas, a gamificación ou os serious games) que permitan ás empresas transformar os modelos de xeración de produtos e/ou servizos, así como agregar valor aos procesos de deseño e/ou produción, aos produtos ou aos servizos resultantes. É un servizo para o deseño dunha estratexia de marketing de contidos orientada á mellora da relación empresa-consumidor con respostas personalizadas (vídeo-marketing, mail-marketing, infografías, realidade virtual, xogos dixitais, etc.).

 

Marco de referencia estratéxico

A Axenda Dixital de Galicia 2020, liderada pola Amtega, que establece como unha das súas liñas estratéxicas a ‘Aceleración da Economía Dixital’ co fin de promover o liderado de empresas que a través da incorporación das TIC, tanto nos procesos internos como de negocio, garantan a creación e absorción de talento e innovación para xerar novas oportunidades e promover así a atracción e o crecemento económico na Comunidade

Ademais esta actuación tamén se aliña coa Axenda da Competitividade Galicia – Industria 4.0, liderada pola Consellería de Economía, Emprego e Industria, que aspira a modernizar a industria galega a través da innovación, establecendo novas fórmulas de produción que melloren a súa competitividade impulsando a fabricación de produtos diferenciados e de calidade.

05/10/201809:10
Plan de Promoción del Talento Digital de Galicia.

La primera edición del Plan de promoción del talento digital de Galicia, contará con 30 iniciativas para el impulso de perfiles profesionales digitales

  • Feijóo señala que el objetivo es reducir la brecha entre la disponibilidad de trabajadores con competencias digitales y la creciente demanda de estos perfiles en el mercado laboral
  • Destaca que serán tres los ejes de actuación: el impulso de las vocaciones STEM, la promoción de la adaptación a los nuevos perfiles digitales y la formación de E-líders para la transformación digital


El presidente del Gobierno gallego, Alberto Núñez Feijóo, avanzó ayer la puesta en marcha de la 1ª edición del Plan de Promoción del Talento Digital de Galicia con el objetivo de reducir la brecha entre la disponibilidad de trabajadores con competencias digitales y la creciente demanda de estos perfiles en el mercado laboral.

Según señaló el presidente, dicho plan engloba 30 iniciativas con más de 2.500 plazas en tres ejes de actuación: el impulso de las vocaciones STEM, la promoción de la adaptación a los nuevos perfiles digitales y la formación de E-líders para la transformación digital.

Con respecto al primer eje, Feijóo explicó que es necesario fomentar el atractivo vocacional de las profesiones científico-tecnológicas entre los más jóvenes dado que, aunque la mitad del alumnado cursa en el bachillerato la rama de ciencia y tecnología, la mayor parte de ellos no se matricula posteriormente en carreras STEM. Será a través del impulso de doce iniciativas, entre las que figura, por ejemplo, la oportunidad de que los chavales experimenten en primera persona la jornada laboral de uno de estos profesionales.

En el caso del segundo eje DigiTalent, dijo, contemplará hasta 9 actuaciones diferentes para ofertar capacitación continua a los profesionales y adaptación a las demandas del mercado laboral. Se llevarán a cabo, destacó, acciones formativas y de asesoramiento como el programa de becas Áncora, sesiones divulgativas o un Observatorio Tecnológico.

Finalmente, el tercer eje responderá a la necesidad de facilitar a los perfiles directivos la formación y sensibilización que precisan para liderar la transformación digital de sus empresas a través de la generación de ideas innovadoras.

En definitiva, un plan para promover talentos digitales en Galicia y para promover que la ciudadanía cuente con las capacidades necesarias para desarrollarse plenamente en el ámbito digital. Para tal fin, concluyó, contaremos con estas iniciativas y también con el apoyo de los agentes económicos, 12 empresas que ya se adhirieron en 2013 al Pacto Digital de la Xunta, añadió.

05/10/201809:10
Plan de Promoción do Talento Dixital de Galicia.

A primeira edición do Plan de promoción do talento dixital de Galicia, contará con 30 iniciativas para o impulso de perfís profesionais dixitais

  • Feijóo sinala que o obxectivo é reducir a fenda entre a dispoñibilidade de traballadores con competencias dixitais e a crecente demanda destes perfís no mercado laboral
  • Destaca que serán tres os eixos de actuación: o impulso das vocacións STEM, a promoción da adaptación aos novos perfís dixitais e a formación de E-líders para a transformación dixital


O presidente do Goberno galego, Alberto Núñez Feijóo, avanzou hoxe a posta en marcha da 1ª edición do Plan de Promoción do Talento Dixital de Galicia co obxectivo de reducir a fenda entre a dispoñibilidade de traballadores con competencias dixitais e a crecente demanda destes perfís no mercado laboral.

Segundo sinalou o presidente, o dito plan engloba 30 iniciativas con máis de 2.500 prazas en tres eixos de actuación: o impulso das vocacións STEM, a promoción da adaptación aos novos perfís dixitais e a formación de E-líders para a transformación dixital.

Con respecto ao primeiro eixo, Feijóo explicou que é necesario fomentar o atractivo vocacional das profesións científico-tecnolóxicas entre os máis mozos e mozas dado que, aínda que a metade do alumnado cursa no bacharelato a rama de ciencia e tecnoloxía, a meirande parte deles non se matricula posteriormente en carreiras STEM. Será a través do impulso de doce iniciativas, entre as que figura, por exemplo, a oportunidade de que os rapaces experimenten en primeira persoa a xornada laboral dun destes profesionais.

No caso do segundo eixo, DigiTalent, dixo, contemplará ata 9 actuacións diferentes para ofertar capacitación continua aos profesionais e adaptación ás demandas do mercado laboral. Levaranse a cabo, destacou, accións formativas e de asesoramento como o programa de becas Áncora, sesións divulgativas ou un Observatorio Tecnolóxico.

Finalmente, o terceiro eixo responderá a necesidade de facilitar aos perfís directivos a formación e sensibilización que precisan para liderar a transformación dixital das súas empresas a través da xeración de ideas innovadoras.

En definitiva, un plan para promover talentos dixitais en Galicia e para promover que a cidadanía conte coas capacidades necesarias para desenvolverse plenamente no ámbito dixital. Para tal fin, concluíu, contaremos con estas iniciativas e tamén co apoio dos axentes económicos, 12 empresas que xa se adheriron en 2013 ao Pacto Dixital da Xunta, engadiu.

04/10/201810:10
Unha nena con parálise cerebral utiliza un andador.

Tecnoloxía do cinema para axudar a nenos con parálise cerebral

Moitas veces a tecnoloxía nace cun propósito e evoluciona a outras posibilidades que tamén son moi útiles. É o caso da tecnoloxía de captación de movemento que moitos estudos cinematográficos de animación utilizan e que unha cadea de hospitais de Norteamérica usa para axudar a nenos con parálise cerebral.

O primeiro hospital que a utilizou é o Shriners de Montreal (Canadá), onde os profesionais da saúde poden analizar con todo detalle o movemento dos nenos e novos para decidir cal será o tratamento ou a cirurxía máis indicada para mellorar a súa calidade de vida.

Así mesmo, esta tecnoloxía serve para poder detectar dunha forma obxectiva a evolución e a mellora no movemento dos nenos. Algo que, ata agora, baseábase na percepción do médico.

A tecnoloxía que utiliza este hospital infantil de Canadá, e que xa se está estendendo a outros hospitais da cadea por toda Norteamérica, tamén se utiliza en nenos con outro tipo de discapacidade, así como con pacientes con pé quino; distinta lonxitude de ósos; desordes ortopédicos, neurolóxicos ou xenéticos; osteoxénese imperfecta e espiña bífida.

04/10/201810:10
Una niña con parálisis cerebral utiliza un andador.

Tecnología del cine para ayudar a niños con parálisis cerebral

Muchas veces la tecnología nace con un propósito y evoluciona a otras posibilidades que también son muy útiles. Es el caso de la tecnología de captación de movimiento que muchos estudios cinematográficos de animación utilizan y que una cadena de hospitales de Norteamérica usa para ayudar a niños con parálisis cerebral.

El primer hospital que la ha utilizado es el Shriners de Montreal (Canadá), donde los profesionales de la salud pueden analizar en todo detalle el movimiento de los niños y jóvenes para decidir cuál será el tratamiento o la cirugía más indicada para mejorar su calidad de vida.

Asimismo, esta tecnología sirve para poder detectar de una forma objetiva la evolución y la mejora en el movimiento de los niños. Algo que, hasta ahora, se basaba en la percepción del médico.

La tecnología que utiliza este hospital infantil de Canadá, y que ya se está extendiendo a otros hospitales de la cadena por toda Norteamérica, también se utiliza en niños con otro tipo de discapacidad, así como con pacientes con pie quino; distinta longitud de huesos; desórdenes ortopédicos, neurológicos o genéticos; osteogénesis imperfecta y espina bífida.

04/10/201810:10
Logo recred.

Acabáronse as leas cos contrasinais

  • Seguridade na rede baseada en datos, non en contrasinais. Así é o proxecto ReCRED
     

Quen non ten contas na rede e enfróntase a diario ao reto de ter que gardar e lembrar unha plétora de nomes de usuario e contrasinais? Un equipo internacional de investigadores deu a coñecer unha nova plataforma segura de autenticación para dispositivos móbiles que vincula todas as contas en liña coa identidade do usuario, deixando que o teléfono móbil se encargue da súa xestión.

A maioría dos dispositivos móbiles están vinculados con centos de contas e aplicacións, que presentan todo tipo de configuracións de seguridade, identidades e contrasinais. O proxecto ReCRED, financiado pola Unión Europea, desenvolveu solucións avanzadas de software para abordar o problema da sobrecarga de contrasinais a fin de que poidamos acceder de forma segura ás nosas contas sen ter que lembrar múltiples contrasinais.


Un único contrasinal que memorizar

ReCRED deixa atrás a era dos contrasinais ao desenvolver un sistema de acceso avanzado, seguro e flexible. «A adopción da arquitectura de autenticación baseada no dispositivo é clave para eliminar os contrasinais como o método principal de autenticación na web», sinala o coordinador do proxecto, Christos Xenakis da Universidade do Pireo (Grecia).

Este método mellora a seguridade do usuario final en internet ao empregar o móbil como un intermediario ou «proxy» de autorización. «A autenticación e a autorización simplifícanse ao realizarse por medio do uso combinado dun pin curto, información biométrica (por exemplo a voz, impresións dixitais ou a firma) e credenciais anónimas (por exemplo, un pseudónimo)», afirma Rubén Cuevas, investigador da Universidade Carlos III de Madrid (UC3M), unha das entidades que contribuíron ao proxecto.


Identidade do usuario e administración da conta

A maioría dos usuarios de internet están rexistrados en moitos servizos en liña, como provedores de correo electrónico, redes sociais, banca electrónica ou aplicacións corporativas. Isto dificulta a tarefa de identificar que existe unha propiedade conxunta de servizos asociada a un só usuario.

ReCRED proporciona un acceso seguro a estes servizos ademais de facer posible a administración de contas desde un único dispositivo, independentemente do método de autenticación empregado en cada servizo. O módulo de adquisición de identidade en liña desenvolvido encárgase de vincular horizontalmente as identidades do usuario que están fragmentadas na rede. O servizo permite ao usuario outorgar autorización explícita a ReCRED para acceder á información de cada conta en liña que posúe.

Os investigadores crearon, ademais, un módulo de adquisición de identidade física para aqueles servizos que requiren un maior nivel de garantía de atributos. Este servizo verifica todos os atributos de identidade incluídos na identidade física do usuario, por exemplo o seu número de pasaporte ou documento de identidade, número de conta bancaria, a súa foto, etc.

Con todos estes servizos ReCRED mellora a garantía de identidade e reforza o vínculo entre identidades físicas e virtuais. «Os usuarios finais poden agora corroborar que son propietarios de diferentes contas partindo de distintos provedores de identidade, vinculalas entre si e consolidar os seus atributos de identidade», afirma Christos Xenakis.


Seguridade baseada en datos, non en contrasinais

Un suposto típico que ejemplifica todo o relacionado coa xestión da identidade dos usuarios na rede asóciase coa diversidade de servizos que requiren que os usuarios finais inicien sesión para ter acceso.

Ante este suposto habitual, ReCRED aposta pola seguridade baseada en datos. Os investigadores lograron que características únicas do usuario como a idade, a nacionalidade ou a ocupación poidan servir para acceder a datos, recursos ou servizos. «Priorizamos unha autenticación que requira utilizar só datos esenciais que actúan como credenciais anónimas. Non é necesario verificar o correo electrónico, por exemplo, xa que este revelaría a identidade do usuario», explica Antonio Fernández Anta, investigador de IMDEA Networks Institute, colaborador da UC3M en ReCRED.


Duplicar a seguridade reforzando o dispositivo móbil

O dispositivo que se converte na principal porta de ligazón de autenticación presenta os seus propios problemas de seguridade. Este pode converterse nun punto único de fallo en caso de perda ou dano, ou ser vulnerable a ser pirateado tras a autenticación do usuario.

ReCRED (From Real-world Identities to Privacy-preserving and Attribute-based CREDentials for Device-centric Access Control, H2020 Grant Agreement 653417) evitou estes problemas creando medidas de seguridade adicionais con capacidades de bloqueo e recuperación. En particular, os investigadores aproveitaron unha entidade chamada Consolidador de Identidade (IDC, polas súas siglas en inglés) así como firmas comportamentais e fisiolóxicas do usuario e protocolos de seguridade baseados en cartóns SIM para verificar a identidade do usuario. O IDC permite a consolidación e a xestión de identidades, á vez que favorece a recuperación eficiente ante fallos. «No caso de que un usuario perda o seu dispositivo, pode recuperar o acceso aos servizos ao proporcionar unha autenticación de dous factores, como atributos persoais escaneados a partir de características físicas ou datos biométricos conductuais», sinala Xenakis.

A eliminación da necesidade de empregar contrasinais diferentes fará que os servizos baseados en internet sexan máis seguros e fáciles de usar. Ademais dos usuarios finais, outros beneficiarios desta nova plataforma aberta serán os operadores de telecomunicacións, as empresas de aloxamento web e os fabricantes de dispositivos móbiles.

04/10/201809:10
Logo recred.

Se acabaron los líos con las contraseñas

  • Seguridad en la red basada en datos, no en contraseñas. Así es el proyecto ReCRED
     

¿Quién no tiene cuentas en la red y se enfrenta a diario al reto de tener que guardar y recordar una plétora de nombres de usuario y contraseñas? Un equipo internacional de investigadores ha dado a conocer una nueva plataforma segura de autentificación para dispositivos móviles que vincula todas las cuentas en línea con la identidad del usuario, dejando que el teléfono móvil se encargue de su gestión.

La mayoría de los dispositivos móviles están vinculados con cientos de cuentas y aplicaciones, que presentan todo tipo de configuraciones de seguridad, identidades y contraseñas. El proyecto ReCRED, financiado por la Unión Europea, ha desarrollado soluciones avanzadas de software para abordar el problema de la sobrecarga de contraseñas a fin de que podamos acceder de forma segura a nuestras cuentas sin tener que recordar múltiples contraseñas.


Una única contraseña que memorizar

ReCRED deja atrás la era de las contraseñas al desarrollar un sistema de acceso avanzado, seguro y flexible. «La adopción de la arquitectura de autentificación basada en el dispositivo es clave para eliminar las contraseñas como el método principal de autentificación en la web», señala el coordinador del proyecto, Christos Xenakis de la Universidad del Pireo (Grecia).

Este método mejora la seguridad del usuario final en internet al emplear el móvil como un intermediario o «proxy» de autorización. «La autentificación y la autorización se simplifican al realizarse por medio del uso combinado de un pin corto, información biométrica (por ejemplo la voz, huellas dactilares o la firma) y credenciales anónimas (por ejemplo, un pseudónimo)», afirma Rubén Cuevas, investigador de la Universidad Carlos III de Madrid (UC3M), una de las entidades que han contribuido al proyecto.


Identidad del usuario y administración de la cuenta

La mayoría de los usuarios de internet están registrados en muchos servicios en línea, como proveedores de correo electrónico, redes sociales, banca electrónica o aplicaciones corporativas. Esto dificulta la tarea de identificar que existe una propiedad conjunta de servicios asociada a un solo usuario.

ReCRED proporciona un acceso seguro a estos servicios además de hacer posible la administración de cuentas desde un único dispositivo, independientemente del método de autentificación empleado en cada servicio. El módulo de adquisición de identidad en línea desarrollado se encarga de vincular horizontalmente las identidades del usuario que están fragmentadas en la red. El servicio permite al usuario otorgar autorización explícita a ReCRED para acceder a la información de cada cuenta en línea que posee.

Los investigadores han creado, además, un módulo de adquisición de identidad física para aquellos servicios que requieren un mayor nivel de garantía de atributos. Este servicio verifica todos los atributos de identidad incluidos en la identidad física del usuario, como por ejemplo su número de pasaporte o documento de identidad, número de cuenta bancaria, su foto, etc.

Con todos estos servicios ReCRED mejora la garantía de identidad y refuerza el vínculo entre identidades físicas y virtuales. «Los usuarios finales pueden ahora corroborar que son propietarios de diferentes cuentas partiendo de distintos proveedores de identidad, vincularlas entre sí y consolidar sus atributos de identidad», afirma Christos Xenakis.


Seguridad basada en datos, no en contraseñas

Un supuesto típico que ejemplifica todo lo relacionado con la gestión de la identidad de los usuarios en la red se asocia con la diversidad de servicios que requieren que los usuarios finales inicien sesión para tener acceso.

Ante este supuesto habitual, ReCRED apuesta por la seguridad basada en datos. Los investigadores han logrado que características únicas del usuario como la edad, la nacionalidad o la ocupación puedan servir para acceder a datos, recursos o servicios. «Priorizamos una autentificación que requiera utilizar solo datos esenciales que actúan como credenciales anónimas. No es necesario verificar el correo electrónico, por ejemplo, ya que éste revelaría la identidad del usuario», explica Antonio Fernández Anta, investigador de IMDEA Networks Institute, colaborador de la UC3M en ReCRED.


Duplicar la seguridad reforzando el dispositivo móvil

El dispositivo que se convierte en la principal puerta de enlace de autentificación presenta sus propios problemas de seguridad. Éste puede convertirse en un punto único de fallo en caso de pérdida o daño, o ser vulnerable a ser pirateado tras la autentificación del usuario.

ReCRED (From Real-world Identities to Privacy-preserving and Attribute-based CREDentials for Device-centric Access Control, H2020 Grant Agreement 653417) ha evitado estos problemas creando medidas de seguridad adicionales con capacidades de bloqueo y recuperación. En particular, los investigadores han aprovechado una entidad llamada Consolidador de Identidad (IDC, por sus siglas en inglés) así como firmas comportamentales y fisiológicas del usuario y protocolos de seguridad basados en tarjetas SIM para verificar la identidad del usuario. El IDC permite la consolidación y la gestión de identidades, al tiempo que favorece la recuperación eficiente ante fallos. «En caso de que un usuario pierda su dispositivo, puede recuperar el acceso a los servicios al proporcionar una autentificación de dos factores, como atributos personales escaneados a partir de características físicas o datos biométricos conductuales», señala Xenakis.

La eliminación de la necesidad de emplear contraseñas diferentes hará que los servicios basados en internet sean más seguros y fáciles de usar. Además de los usuarios finales, otros beneficiarios de esta nueva plataforma abierta serán los operadores de telecomunicaciones, las empresas de alojamiento web y los fabricantes de dispositivos móviles.

Blog Xente Dixital

Disculpa, pero esta entrada está disponible sólo en Gallego.

(Galego) 4 sinxelos pasos a seguir para crear a túa propia páxina web

Vie 24 Sep

Disculpa, pero esta entrada está disponible sólo en Gallego.

LEER MÁS

3 funcionalidades de Whatsapp que verán la luz próximamente

Mar 21 Sep

La aplicación de mensajería Whatsapp es una de las apps más utilizadas a la hora de comunicarnos: hablar con nuestros amigos y familiares, organizar tareas con nuestros compañeros de trabajo o establecer citas médicas es mucho más fácil a través de esta aplicación. Whatsapp es consciente del nivel...

LEER MÁS

Lun 28 Jun