Dudas sobre la privacidad de IBM y su Lotus Notes utilizado por la Administración Española

23/06/2013

 

Jueces, diputados, militares, diplomáticos… El caso de espionaje de correos electrónicos en Estados Unidos va camino de convertirse en el gran escándalo de la legislatura para Barak Obama. A la vez, autoridades españolas se preguntan si sus comunicaciones por internet y correos electrónicos con datos reservados son seguras, o por el contrario están o han estado bajo ‘escucha’ del programa ‘Prisma’.

Tras la filtración protagonizada por un ex agente de la CIA y empleado de la firma Booz Allen Hamilton, el correo electrónico Gmail de Google, el Outlook de Microsoft, y la red socialFacebook han sido señaladas en Estados Unidos por permitir a los servicios de inteligencia norteamericanos, a través de un programa gubernamental denominado ‘Prism’ (Prisma), el acceso a información reservada, personal y profesional, de personas extranjeras,

Diarios como ‘The Guardian’ y ‘The Washington Post’ han hablado de “registros masivos” de información al servicio de las agencias de inteligencia norteamericanas, extremo que han tratado de minimizar las compañías informáticas señaladas.

Google ha solicitado al FBI permiso para publicar en un “informe de transparencia las peticiones de seguridad nacional”, con datos precisos sobre cuáles han sido estas actuaciones.

El programa Lotus Notes 

En España, son muchos los cargos públicos utiliza aplicaciones informáticas para sus comunicaciones (correos, chats…) de alguna de estos ‘gigantes’ norteamericanos. Algunos de ellos confiesansentirse preocupados por el cariz que va tomando el asunto del espionaje digital a cargo de agencias de Estados Unidos.

Expertos consultores informáticos consultados por El Confidencial Digital aseguran que lo que se conocido hasta ahora es tan sólo “la punta del iceberg”, y que podría haber otras empresas que hayan colaborado facilitando datos a la Agencia Nacional de Seguridad (NSA) y a otros organismos estadounidenses.

La expectativa en altos círculos del Estado se centra en saber si entre esas otras empresas se encuentra IBM, propietaria del software de gestión de correo electrónico ‘Lotus Notes’.

El Confidencial Digital se ha puesto en contacto con el portavoz oficial de IBM en España para conocer más detalles sobre el programa ‘Lotus Notes’ y la seguridad de la plataforma, pero no ha obtenido ninguna respuesta.

Exteriores, Defensa, Economía…

El uso de este programa está muy extendido en la Administración Pública española, incluidos la gran mayoría de los ministerios (HaciendaEconomíaExterioresJusticiaDefensa…).

El software gestiona todos los correos electrónicos oficiales de funcionarios del Estado, por lo que la preocupación sobre la seguridad de su contenido es “máxima” admiten las fuentes consultadas por El Confidencial Digital.

Desde órdenes militares hasta previsiones y planes reservados de la economía española, pasando por diligencias judiciales y negociaciones diplomáticas. El sistema está adaptado para ser seguro con asesoramiento del Centro Criptológico Nacional (dependiente del CNI), pero las dudas están ahí” asegura un experto en seguridad informática que trabaja para el Estado.

Los correos electrónicos de Lotus Notes de ciertas administraciones (Defensa, por ejemplo) se almacenan con un sistema ‘cloud’ (nube), que permite al usuario acceder a su cuenta –protegida por contraseña- desde cualquier ordenador con permiso para hacerlo.

Empresas norteamericanas obligadas a colaborar

El origen de la sospecha radica en la denominada norma ‘FISA’ (la Ley de Vigilancia de Inteligencia Extranjera), que obliga a las empresas de comunicación en internet a ofrecer “toda la información, servicios o asistencia necesaria” en las investigaciones sobre amenazas para la seguridad nacional norteamericana provenientes del extranjero.

A cambio, la norma les ofrece una serie de compensaciones e inmunidad ante la justiciaestadounidense frente a posibles demandas. La actual normativa, modificada sobre una anterior en 2008, ha sido la que ha posibilitado la entrada en funcionamiento del programa ‘Prisma’.

Querella ante la Audiencia Nacional

¿Existen precedentes en España de intromisiones en las comunicaciones por parte de alguno de estos proveedores de servicios? Para expertos criptólogos, como Miguel Ángel Gallardo, la respuesta es sí.

Gallardo, perito judicial especialista en informática y criptología forense, presidente de la asociación para la prevención de delitos y abusos en informática (APEDANICA), lleva años recopilando información sobre algunos casos de retención de información privada eliminada por usuarios.

El resultado de esas averiguaciones se ha puesto en conocimiento de la Secretaría de Estado de Telecomunicaciones, así como de la Justicia española: la asociación que preside ya denunció a Google en 2010 por presunto uso de los coches ‘StreetView’ para obtener información privada a través de redes Wifi.

En esa misma línea, el miércoles, a través de sus abogados, la asociación APEDANICA presentó unaquerella ante el juzgado de guardia de la Audiencia Nacional contra las instituciones y agencias estadounidenses involucradas en el caso ‘Prisma’, así como contra las empresas de telecomunicaciones señaladas.

Gallardo también ha remitido esta semana al CNI una pregunta sobre este asunto, dirigida a Félix Sanz Roldán y a Beatriz Méndez de Vigo, director y secretaria general del Centro, respectivamente.

Qué dice el CNI

La legislación española atribuye al Centro Nacional de Inteligencia (concretamente al Centro Criptológico Nacional) las competencias sobre seguridad informática en las comunicaciones del Estado, especialmente entre sus miembros más destacados (Gobierno, ministros, Casa Real).

Un portavoz oficial del Centro, consultado por El Confidencial Digital, ha asegurado que el CNI no tiene constancia de que España se haya visto afectada por ninguna de las acciones de ‘Prisma’. Añade que desde el Centro no se puede calificar ni valorar actuaciones de un servicio extranjero.

Un argumentario para Sáenz de Santamaría

Según ha sabido El Confidencial Digital, de fuentes próximas a la vicepresidenta del Gobierno, desde el equipo de Soraya Sáenz de Santamaría se ha preparado un argumentario sobre el escándalo del espionaje de correos electrónicos, ante las más que previsibles preguntas sobre el asunto que le plantearán el viernes, en la rueda de prensa tras el consejo de Ministros.

Según estas fuentes, para la elaboración de las respuestas de Sáenz de Santamaría se ha contactado, entre otras instancias, con el Centro Nacional de Inteligencia. El mensaje que tratará de trasladar la vicepresidenta es que en nuestro país el secreto de las comunicaciones está garantizado por la Constitución, y que las instituciones españolas trabajan con mucho celo para ello.

Fuente:

http://www.elconfidencialdigital.com/seguridad/084566/el-espionaje-en-estados-unidos-inquieta-en-espana-cargos-del-gobierno-militares-y-diplomaticos-utilizan-el-programa-lotus-notes-y-temen-que-haya-fugas-de-informacion

        PUEDE SEGUIRNOS EN           

                   

 


NOS PREOCUPA:

La percepción social del sector,
La mejora de la formación en seguridad, para aumentar la calidad del servicio social prestado,
Difundir que la inversión en seguridad tiene retorno a medio plazo,
El aumento del empleo y de la actividad sectoriales, fomentando la innovación y la coordinacinación colaborativa,
    El aumento de medidas de seguridad impuestas, especialmente, allí donde un incidente pueda poner en peligro las vidas y/o bienes de terceros,
Fomentar la constitución de más departamentos de seguridad,
Que se exija el TIP a los delegados de seguridad en las infraestructuras críticas, 
    La regulación de los requisitos para la habilitación de los mandos intermedios recogidos en el convenio de seguridad privada y para los consultores de seguridad,
La consideración, a nivel nacional, de los directores de seguridad como técnicos competentes para realizar los planes de autoprotección,.....  


I EDICION DE LOS PREMIOS ADISPO Y CLAUSURA DEL 1º CURSO DE PERITO JUDICIAL EN SEGURIDAD PRIVADA


8mur8Py6ZDs
Asociación de Directores de Seguridad ADISPO y Turno de Peritaje en Seguridad Privada
-ffwJZvQGEY
I EDICION DE LOS PREMIOS ADISPO Y CLAUSURA DEL 1º CURSO DE PERITO JUDICIAL EN SEGURIDAD PRIVADA
Er-7XlYwor0
Asociación de directores de seguridad privada online ADISPO. Asociación gratuita. Sin cuotas.
Dy4Tuywkmgk
Vídeo Tutorial Uso Plataforma Formativa ADISPO

Entrega_diplomas_piloto_dron.jpg

Asociacin_Internacional_de_Seguridad_y_Proteccin_Civil_San_Cristbal_de_Magallanes_1.png

 

II_jornadas_terrorismo_yihadista_11.jpg

 

Congreso_ANPASP_Formacion_Seguridad_Privada.jpg


SICUR.png


CONGRESO_COMUNICACION_Y_SEGURIDAD_EN_EVENTOS.png


ADISPO_EN_PROTEGIDOS_RADIO.png


Entrega_Premio_Generalitat_a_ADISPO.jpg

 


II_Edicion_Premios_ADISPO.png


Jornada_Autoprotoccion_y_Grandes_Aglomeraciones.png


 

I_Edicin_de_Premios_de_ADISPO_y_I_Promocin_Peritos_Seguridad_Privada.png


Rgimen_Sancionador_con_la_Nueva_Ley_de_Seguridad_Privada.png  Curso_de_Peritaje_en_Incendios.png


Reunin_Mossos_ADISPO.png


MESA REDONDA SOBRE FORMACIÓN EN SEGURIDAD 25/2/15          -           SEGURO DE RCP PARA DIRECTORES DE SEGURIDAD

 Mesa_redonda_Presente_y_previsible_evolucin_de_la_formacin_en_seguridad_25.2.15_19H.jpgSeguro_Responsabilidad_Civil_Profesional_Directores_de_Seguridad_ADISPO.JPG


Mesa_Universidad_de_Barcelona_Diferentes_Visiones_de_la_Seguridad_Privada_ADISPO.png

Conferencia_Actualidad_Jurdica_en_Seguridad_Privada_Sevilla_D_Francisco_Muoz_Usano.jpg

 

I_Jornada_Seguridad_Privada_ADISPO_Murcia.png

formacin_en_defensa_de_la_pericial_de_seguridad_privada_en_juicio.png


 

Medalla_al_merito_en_el_trabajo.png

ACTOS DIGNOS DE DESTACAR

Consideramos conveniente recoger los actos dignos de destacar; para lo cual, invitamos a los socios a que nos envíen, cuando sean conocedores de ellos, una descripción de los mismos
--------------------------------------------------------------------------------------------------------
Vemos digna de elogio y merecedora de difundir la actuación de  D. Alvaro Mirallas; por la cual, le fue concedida la Medalla de Bronce con distintivo Rojo, que, poniendo en riesgo grave su vida, socorrió a una señora y su bebé que estaban siendo brutalmente agredidos. Fruto de esta acción, desgraciadamente, recibió 22 cuchilladas, dos pinchazos y cortes en la cara, cuello, pecho, espalda,...

Medalla_al_merito_en_el_trabajo.png

yo_denuncio

Campus_Asociacin_de_Directores_de_Seguridad_ADISPO.jpg

 

Firma_ADISPO.bmp

 

Asociación de Directores de Seguridad ADISPO  -  Av. de la Peseta, 91 -3ºB- 28054 Madrid  - Tf: 657 612 694  -  Fax  915 082 203  -  adispo@adispo.es  -  www.adispo.es

Asociacin_de_Directores_de_Seguridad_ADISPO.jpg

2012 © CREOWEBS. Diseñamos y creamos