actualidad tecnológica
noticias
28 red seguridad segundo trimestre 2017
El Observatorio Nacional de las
Telecomunicaciones y Sociedad de
la Información (ONTSI) ha publicado
el
Estudio sobre la ciberseguridad y
confianza en los hogares españoles,
correspondiente al segundo semestre
de 2016, en el que se contrastan las
percepciones que los usuarios tienen
de los incidentes que sufren sus equi-
pos con la realidad, medida a través
del
software
Pikerton.
En este sentido, las principales medi-
das de seguridad declaradas por los
usuarios de dispositivos móviles son el
software
antivirus y el uso de sistemas
de desbloqueo seguro mediante PIN o
patrón. No obstante, el dato declarado
no coincide con el real. Por ejemplo, el
73,7 por ciento de los usuarios afirma
utilizar un programa antivirus, mientras
que el dato real refleja que sólo el 49,1
por ciento de los dispositivos analiza-
dos disponen de ellos. En cuanto al
PIN, patrón u otro sistema seguro de
desbloqueo, el 71,2 por ciento asegura
utilizarlo, cuando, en realidad, única-
mente lo hace el 30,2 por ciento.
Estas contradicciones también apa-
recen en algunos aspectos, pero en
sentido contrario, cuando las pregun-
tas se trasladan al ámbito del ordena-
dor doméstico. Sin ir más lejos, el 39,6
por ciento de los encuestados decla-
ran utilizar
software
cortafuegos en
su equipos. Sin embargo, en realidad
este tipo de programas se encuentra
en el 93,1 por ciento de los analizados.
Igualmente pasa con los programas
antivirus, cuyo dato real es el 77 por
ciento y el declarado se sitúa en el 72
por ciento.
Por otro lado, el informe también
aborda los incidentes de seguridad
percibidos por los usuarios y los reales.
En este sentido, el 64,2 por ciento de
los encuestados declara haber sufrido
algún incidente de seguridad, entre
los que se encuentran la recepción
de correos electrónicos no solicitados
(86,4 por ciento) y los virus informáti-
Los usuarios utilizan menos medidas de
seguridad en sus móviles de las que dicen
cos u otros códigos maliciosos (24,9
por ciento). En cuanto al dato real
detectado, se observa que el 63,9 por
ciento de los ordenadores analizados
presentaba virus y, en la mayoría de
los casos (53,7 por ciento), el usuario
no se había percatado. Igualmente,
en el 17,4 por ciento de los disposi-
tivos Android escaneados se detectó
presencia de
malware
y gran parte de
sus usuarios no lo detectaron (14,6
por ciento).
Eso sí, a pesar de estos incidentes
de seguridad, más del 41,2 por ciento
de los usuarios encuestados declara
confiar bastante o mucho en Internet.
Bajo el paraguas del Centro Europeo
de Delitos Cibernéticos de Europol
(EC3), varios de los principales exper-
tos forenses digitales de la Unión
Europea han pedido la adopción
como formato forense digital están-
dar del Cyber-investigation Analysis
Standard Expression (CASE).
Esta petición se basa en el hecho
de que, habitualmente, un especialis-
ta forense digital utiliza herramientas
de
software
para extraer y analizar
información de un disco duro o un
dispositivo móvil. Hasta ahora, no
era posible agregar lo digital de una
manera estandarizada, lo que signifi-
caba que, para cada herramienta, los
investigadores tenían que cotejar los
datos extraídos con la especificación
de la herramienta.
El formato de código abierto CASE
compensa esta brecha. Establecido
como un perfil de la Unifled Cyber
Ontology (UCO), aprovecha los com-
ponentes contextualmente relevantes
de la UCA extendiéndolos, limitán-
dolos o renombrándolos según sea
apropiado. De esta forma, CASE se
especifica a nivel semántico y soporta
varias serializaciones, siendo la que
tiene por defecto JSON-LD.
Cooperación estratégica
Por otro lado, Europol también ha
anunciado que su director, Rob
Wainwright, y el viceministro de
Seguridad Pública de la República
Popular de China, Meng Hongwei,
han firmado un acuerdo estratégico
para ampliar la colaboración con el
objetivo de combatir las actividades
delictivas transfronterizas.
Esta firma permitirá a ambos socios
trabajar en áreas clave como el con-
trabando de inmigrantes, el delito
cibernético, el tráfico de drogas, la
recuperación de activos, el lavado de
dinero, la delincuencia organizada y
el tráfico de seres humanos.
Finalmente, también permitirá el
intercambio de inteligencia estratégi-
ca general, así como información
operativa, a excepción de los datos
personales.
Expertos en seguridad de la UE
solicitan la adopción
del CASE
como formato forense digital estándar
AENOR ha anunciado la
obtención de la acreditación
de la Entidad Nacional de
Acreditación (ENAC) para
certificar la conformidad con
el Real Decreto 3/2010 que
regula el Esquema Nacional
de Seguridad (ENS). Esto la
convierte en la primera enti-
dad que obtiene este título.
El ENS establece los requi-
sitos mínimos de seguridad
de los sistemas de informa-
ción de las administraciones
públicas. Para ello, establece
la obligatoriedad de realizar
una auditoría de certificación
de la conformidad por una
entidad de certificación acre-
ditada por ENAC en todos
los sistemas de información
de categoría Media y Alta.
Ahora ya se podrá llevar a
cabo a través de AENOR.
AENOR,
primera
acreditada para
certificar
el ENS




