Donald E. Knuth: Premio Fundación BBVA Fronteras del Conocimiento


Visto en Europa Press.

El matemático estadounidense Donald E. Knuth ha sido galardonado con el Premio Fundación BBVA Fronteras del Conocimiento, en la categoría de Tecnologías de la Información y la Comunicación (TIC), según ha revelado el jurado de estos galardones. Knuth, profesor emérito de la Universidad de Stanford, es considerado el padre del análisis de algoritmos que se utilizan en los programas informáticos modernos y es autor de libros de referencia en la materia como ‘El arte de programar ordenadores’, considerado, a juicio del jurado, «el trabajo más relevante de la ingeniería informática en su sentido más amplio«. Durante más de cincuenta años, este catedrático, que ha confesado en conversación telefónica que apenas viaja y dedica la mayoría de su tiempo a escribir, ha trabajado en completar esta obra, cuyo primer volumen se publicó en 1968 y cuyo último ejemplar, el volumen 4 A, acaba de terminar de imprimirse.

En su conjunto, los cuatro volúmenes abarcan «los algoritmos y métodos que se encuentran en el núcleo de la inmensa mayoría de los sistemas informáticos», ha señalado el jurado. Además, Knuth es el creador de los programas tipográficos más usados hoy en día en la edición de textos científicos, el TeX y Metafont, que distribuyó en código libre. Preguntado por el motivo por el que no patentó estos programas en su momento durante la rueda de prensa de presentación del premio, Knuth ha reconocido que si hubiera recibido dinero cada vez que aparece uno de sus algoritmos en un ordenador, seguramente sería un hombre rico, pero ha señalado que ese no era «el objetivo de su vida». Knuth ha indicado que el premio es «un gran honor» y ha asegurado que «llega en un momento maravilloso», cuando está a punto de publicar el último volumen de su obra. Asimismo, ha aceptado el galardón «en nombre de todos los que trabajan en tantos algoritmos» y están inventando nuevos programas informáticos y ha animado a los programadores más jóvenes a seguir investigando porque «sigue habiendo mucho por descubrir».

«EL ARTE EN LA PROGRAMACIÓN»

La presidenta del jurado, la catedrática de ingeniería electrónica de la Universidad de Stanford, Andrea Goldsmith, ha destacado que Knuth trajo «la elegancia y el arte a la programación» al traer un código sencillo, compacto y comprensible y «estableció la base de la compilación moderna», o lo que es lo mismo, los programas que traducen el lenguaje de los programadores al lenguaje binario de los ordenadores. El último galardonado en los premios Fronteras del Conocimiento se ha forjado una reputación entre sus compañeros de sabio dedicado a la teoría. De hecho, Knuth ha reconocido que en 1999 renunció al correo electrónico porque al tener que perder tres horas diarias en responder al ‘email’ «no era capaz de tener tiempo» para su trabajo y ha asegurado que desde que tomó esa decisión es «un hombre feliz».

Nacido en 1938 en Milwaukee (EEUU), en 1963 se doctoró en Matemáticas en el California Institute of Technology (CIT), en donde pasó a ser profesor asociado en 1966, para más tarde convertirse dos años después en catedrático de Programación Informática en la Universidad de Stanford, de la que actualmente es profesor emérito en Arte de Programación Informática. Entre otros reconocimientos, Knuth ha recibido la Medalla Nacional de la ciencia en EEUU, el Turing Award y el Kyoto Prize.

JURADO INTERNACIONAL

El secretario del jurado en esta categoría ha sido el director del Instituto de Investigación en Inteligencia Artificial del Consejo Superior de Investigaciones Científicas (CSIC), Ramón López de Mántaras. Los demás miembros han sido: Ronald Ho, Distinguished Engineer y director del Grupo de Investigación VLSI (Very Large Scale Integration) de Oracle Laboratories; Oussama Khatib, catedrático de Informática en el Laboratorio de Inteligencia Artificial de la Universidad de Stanford; y Nico de Rooij, director del Instituto de Microingeniería de la Escuela Politécnica Federal de Lausanne (EPFL), en Suiza. En las dos ediciones anteriores los galardonados en esta categoría fueron el israelí Jacob Ziv, cuyo trabajo hizo posible la compresión de los archivos informáticos de texto, imagen y vídeo hoy ampliamente usados (el algoritmo LZW Lempel, Ziv, Welch); y el ingeniero y matemático estadounidense de origen indio Thomas Kailath (impulsor de la Teoría de la Información de la que Claude Shannon fue un pionero), por hacer posible que los chips sigan siendo cada vez más pequeños. Los Premios Fundación BBVA Fronteras del Conocimiento reconocen la investigación y creación cultural de excelencia. Su rasgo distintivo es su estrecha vinculación con los retos científicos, tecnológicos, sociales y económicos del presente siglo a través de ocho categorías, dotadas cada una de ellas con 400.000 euros.

XAdES v1.4.1. vs XAdES v1.4.2


ETSI ha publicado la nueva especificación XAdES v1.4.2, que implementa los 2 cambios al Esquema XML (XML Schema) que se acordaron en el último evento de comprobación de compatibilidad e interoperabilidad de soluciones de firma electrónica en XML «XAdES-CAdES plugtest» en el que particípó Albalia Interactiva a partir del 25 de octubre de 2010. Aparte de estos cambios, el resto de la especificación es igual a la de la versión XAdES v1.4.1.

VI Congreso Iberoamericano de Seguridad Informática CIBSI 2011


Hoy 17 de enero de 2011 se hace oficial el sitio Web y el 1er Call For Papers para el VI Congreso Iberoamericano de Seguridad Informática, que se celebrará del 2 al 4 de noviembre de 2011 en Bucaramanga, Colombia.

El anfitrión en esta edición será la Universidad Pontificia Bolivariana, de la mano de Dña. Angélica Flórez, Directora de la Facultad de Ingeniería Informática y de la Especialización en Seguridad Informática de esa universidad.

Se ha elegido una fecha muy propicia (miércoles 2 al viernes 4) porque en muchos países el martes 1 de noviembre es fiesta, lo que facilita los desplazamientos hacia la sede del evento en Bucaramanga y permite, además, prácticamente dedicar una semana al congreso y a visitar los encantos turísticos de esa hermosa región de Santander u otros lugares de Colombia.

El Comité Organizador, compuesto por D. Jorge Ramió, Dña. Angélica Flórez, D. Jeimy Cano y D. Reinaldo Mayol confía en atraer al máximo de congresistas a esta sexta edición del congreso internacional CIBSI 2011.

Más información:

SAP toma una participación de SECUDE


SAP y SECUDE AG han anunciado que SAP adquirirá el software de seguridad y de gestión de identidades de acceso, así como los activos relevantes, que incluyen recursos de desarrollo y consultoría de SECUDE.

Como resultado de esta transacción, SAP adquirirá los productos Secure Login y Enterprise Single Sign-On, incluyéndolos dentro de su portfolio de soluciones. Con esta operación SAP puede ofrecer a los clientes comunicaciones cliente-servidor seguras sin la necesidad de ofertas de terceras partes.

A pesar del cambio parcial de propiedad, SECUDE seguirá operando como una empresa independiente con foco en FinallySecure, una oferta de soluciones y productos para la protección de datos.

Tal y como informa la propia compañía, la adquisición de las soluciones claves de este proveedor de tecnología líder subraya el compromiso de SAP por invertir en seguridad para sus clientes y usuarios. Con la suma de los productos Secure Login y Enterprise Single Sign-On, SAP además cumple con el requerimiento clave de lanzar al mercado sus soluciones sin omitir el software de seguridad.

La seguridad en el entorno de TI del cliente se mejorará como resultado de una ruta de comunicación cifrada que se pre-configura tras la instalación en los emplazamientos de los clientes, reduciendo el TCO y los esfuerzos administrativos para los mismos. “Estamos muy contentos de que, una vez cerrada esta transacción, SAP no sólo se encuentre en la posición de satisfacer los requerimientos de seguridad de nuestros clientes, sino también de ampliar el componente SAP NetWeaver Identity Management”, ha declarado Björn Goerke, vicepresidente senior de la Plataforma de Tecnología e Innovación de SAP.

SAP ofrecerá una versión básica de Secure Login de SECUDE para su actual base de clientes y como una parte esencial de todos los nuevos lanzamientos sin ningún coste adicional.

Además, SAP invitará a los especialistas de desarrollo y consultoría de seguridad a unirse a la compañía para complementar y fortalecer sus capacidades a la hora de ofrecer consultoría relacionada con temas de seguridad.

Los clientes se enfrentan a multitud de problemas de integridad y seguridad en sus escenarios de negocio como resultado del incremento del cibercrimen y los ataques dirigidos contra los datos del negocio por parte de los hackers. La adquisición de Secure Login y Enterprise Single Sign-On de SECUDE permite a su vez a SAP dar respuesta a retos al ayudar a garantizar la seguridad en la comunicación de todas las compañías.

Para los clientes, ésta transacción les aporta una mayor seguridad para sus entornos de TI internos a través de la implementación de una clave de acceso simplificada y segura para los usuarios.

El fundador y CEO de SECUDE, Heiner Kromer ha señalado, “estoy muy satisfecho con que la amplia experiencia de SECUDE como uno de los líderes en el campo de la tecnología de seguridad esté ahora disponible para la amplia base de clientes de SAP. Este acuerdo es importante, sobre todo considerando el papel que juega la seguridad a la hora de garantizar el cumplimiento de las estrictas normativas gubernamentales para las empresas”.

La transacción entre SAP y SECUDE se prevé que finalice el 1 de febrero de 2011. La fecha de lanzamiento para los clientes de Secure Login está programada para el segundo trimestre de 2011.

La adquisición de los dos productos Premium de SECUDE ayuda a garantizar las conexiones a todos los sistemas SAP y ofrece la oportunidad de establecer un procedimiento de autenticación que habilita al usuario para acceder a varios sistemas con una sola instancia de identificación (single sign on)y federación de identidades dentro de cualquier interfaz y sistema heredado.

Con base en Emmetten (Suiza), SECUDE es un proveedor líder de productos, soluciones y consultoría de seguridad de TI para las empresas y organizaciones gubernamentales. De propiedad privada, la compañía se fundó en 1996 en base a la estrecha relación entre SAP AG y el Instituto Fraunhofer, uno de los institutos de investigación líderes de Europa.

SECUDE opera en los Emiratos Árabes Unidos, Hungría, Singapur, Estados Unidos, India, Vietnam y China, y cuenta con una plantilla de 150 empleados repartidos por todo el mundo.

 

Visto en Diario Informático

eConfianza – Confianza en la red


Ahora que el Grupo Interactiva es un grupo multimedia muy activo en redes sociales estamos rodando nuestras secciones de Contenidos Digitales.

Destaca entre ellas la colección de programas de radio «Confianza en la Red» que se emite todas las mañanas en Radio Lider en Galicia, y que se reproducen como «podcasts» en el Blog eConfianza.

Estamos invitando a nuestros amigos, partners, colegas e interesados a tratar durante 5 minutos temas relacionados con la Sociedad de la Información, y, destacadamente, temas relacionados con la Seguridad y Confianza.

Estos son los temas tratados hasta ahora:

Relacionados:

  • El año pasado estuvimos colaborando en un programa parecido, cuyos «podcasts» siguen disponibles: «Tiempo de emprendedores«.
  • El Grupo Interactiva publica también la Gaceta Interactiva «eConfianza«

Green Paper on expanding the use of e-Procurement in the EU


The European Commission published recently a Green Paper on extending the use of e-Procurement in the EU, http://ec.europa.eu/internal_market/consultations/2010/e-procurement_en.htm.

This Green Paper is quite biased against electronic signatures, which in my opinion demonstrates some ignorance about the matter, being one of the less complex issues of e-procurement. In Spain, and with the general availability of the Citizen ID Card (DNIe), electronic signature is straightforward.

Challenges identified (section 6.4, p 10) stresses the following:

Some of these solutions are technologically very simple e.g. the use of username/password combinations; others are more sophisticated, requiring specific types of electronic signatures, including qualified signatures (requiring a digital certificate issued by supervised/accredited Certification Service Providers). The decision to promote qualified e-signatures within the Action Plan may have set the point of reference for e-Procurement applications too high and increased the cost and burden of submitting tenders electronically…

A consultation on the Green Paper is open until 31/01/11.

Normativa de contratación pública


Cuando se participa en licitaciones (o cuando se licita) es conveniente conocer la normativa aplicable:

  • Orden EHA/1307/2005, de 29 de abril, por la que se regula el empleo de medios electrónicos en los procedimientos de contratación. Lea el texto íntegro.
  • Ley 34/2010, de 5 de agosto, de modificación de las Leyes 30/2007, de 30 de octubre, de Contratos del Sector Público, 31/2007, de 30 de octubre, sobre procedimientos de contratación en los sectores del agua, la energía, los transportes y los servicios postales, y 29/1998, de 13 de julio, reguladora de la Jurisdicción Contencioso-Administrativa para adaptación a la normativa comunitaria de las dos primeras. [agosto 09, 2010] – Publicada en el BOE núm. 192, de 9 de agosto de 2010. Lea el texto íntegro.
  • Ley 30/2007 de 30 de Octubre de Contratos del Sector Público publicada en el BOE núm. 261, de 31 de octubre de 2007. Lea el texto íntegro.
  • Ley 31/2007, de 30 de octubre, sobre procedimientos de contratación en los sectores del agua, la energía, los transportes y los servicios postales. Lea el texto íntegro.
  • Real Decreto 817/2009, de 8 de mayo, por el que se desarrolla parcialmente la Ley 30/2007, de 30 de octubre, de Contratos del Sector Público. Lea el texto íntegro.
  • Orden EHA/1490/2010, de 28 de mayo, por la que se regula el funcionamiento del Registro Oficial de Licitadores y Empresas Clasificadas del Estado. Lea el texto íntegro.
  • Orden EHA/3497/2009, de 23 de diciembre, por la que se hacen públicos los límites de los distintos tipos de contratos a efectos de la contratación administrativa a partir del 1 de enero de 2010. Lea el texto íntegro.
  • ORDEN EHA/1220/2008, de 30 de abril, por la que se aprueban las instrucciones para operar en la Plataforma de Contratación del Estado. Lea el texto íntegro.

E información adicional del portal de Contratación Pública:

Multitec homologa ante la AEAT su solución de Digitalización Certificada


El Departamento de Informática Tributaria de la Agencia Estatal de Administración Tributaria (AEAT) ha concluido que el software de digitalización de facturas DEOSCAN-ALETHEIA V1.0 de Multitec cumple todos los requisitos para su homologación.

Según ha informado Multitec en un comunicado, este software único permite la introducción de firma electrónica durante el escaneo, garantizando así la integridad y autenticidad de los documentos electrónicos desde el mismo momento de su creación. Igualmente se garantiza un proceso automático de digitalización de facturas y captura de metadatos básicos obligatorios.

Este sistema es totalmente compatible con la mayor parte de programas de gestión electrónica documental disponibles en el mercado. Multitec presentó el pasado mes de mayo la solicitud para la homologación de su software en el Departamento de Informática de la Agencia Tributaria. Aportó la documentación técnica necesaria, el informe de auditoria y el plan de gestión de calidad. Incluyó un informe de autoría independiente, emitido por Albalia Interactiva, en el que se concluye que el software cumple con las condiciones exigidas por la orden EHA/962/2007.

Visto en Europa Press

«La red Made in Europe» tiene un trasfondo legal característico


Hace algún tiempo preparé unas notas para la reunión de Saviálogos’09 organizada por CAN · Banca Cívica y las he redescubierto estos dias entre mis documentos cuando preparaba la Memoria de Actividades del año 2010 (estas notas son del 2009). Lo cierto es que insisten en los temas que trato en este blog.

Aunque los aspectos más evidentes de la red tienen que ver con la imagen y la comunicación, en cierta forma, aspectos superficiales, aunque importantes, lo cierto es que se está trabajando en crear un espacio jurídico relacionado con la red que permita la protección de derechos de forma equivalente a la que se cuenta en el mundo físico.

Por supuesto, algunos elementos de ese desarrollo legal tienen una variante superficial que arrastra su propia controversia, como por ejemplo la forma de proteger los derechos de propiedad intelectual, e incluso su cuestionamiento, a la luz del desarrollo de mecanismos de intercambio de archivos que, en última instancia, representan activos intelectuales, como música, películas, libros,…

Sin embargo, se está llevando a cabo de forma menos evidente un gran esfuerzo para que la gestión documental probatoria, actualmente basada en el papel, y centro de la actividad jurisdiccional en la que interviene la fe pública (notarios, registradores, jueces, secretarios judiciales) se rediseñe a la luz de las tecnologías de la red.

Cuando el concepto de documento “original” se difumina, la forma de definir ciertos atributos de los documentos cambia. Por ejemplo, ¿cómo se maneja el “endoso” cuando este no se sustenta en papel? ¿y la “obliteración”, como la que afecta a un título de transporte? ¿y cómo se presentan en juicio los “documentos electrónicos” con valor probatorio?

Aunque la promesa de la desmaterialización de los documentos se extiende a todas las capas de la sociedad, cabe reconocer que su impulso se está acelerando en el marco del sector público, a través de lo que se ha dado en llamar e-administración.

El impulso de la e-administración en España está suponiendo dar respuesta a los compromisos comunitarios y a las iniciativas europeas puestas en marcha a partir del Consejo europeo de Lisboa y Santa María de Feira. La Unión Europa ha impulsado la implantación de la e-administración a través de sucesivas actuaciones. Destaca la iniciativa “eEurope” que se creó con el propósito, entre otros, de conectar a la red y llevar la era digital a cada hogar, ciudadano, empresa y administración pública. Dentro de esta iniciativa se han desarrollado los programas eEurope 2002 y eEurope 2005 “Una sociedad de la información para todos”.

Tras la revisión del Plan Europe, la Comisión europea ha lanzado el nuevo marco de actuación estratégico, “i2010 Una sociedad de la información europea para el crecimiento y el empleo” en el cual se incluye como Objetivo número 3 el impulso de “Una sociedad de la información que sea incluyente, ofrezca servicios públicos de gran calidad y promueva la calidad de vida”.

Dentro de este nuevo marco destaca el Plan de acción sobre administración electrónica i2010,  plan destinado a hacer más eficaces los servicios públicos, a modernizarlos y a ajustarlos mejor a las necesidades de la población.

En el marco europeo encontramos diversas directivas comunitarias referentes a la prestación de servicios en la sociedad de la información y el comercio electrónico, (D 2000/31/CE); la firma electrónica (D 1999/93/CE); comunicaciones electrónicas (paquete de Directivas 2002/19,20,21,22 / CE); contratos del sector público obligando a los estados miembros a la creación de plataformas para la contratación electrónica ó al menos articular medios electrónicos para la participación en los concursos (D 2004/17;18/ CE); y reutilización de la información del sector público (D 2003/18/CE).

Asimismo, se aprobó la Directiva 2006/123/CE7, denominada directiva Bolkenstein relativa a los servicios en el mercado interior que establece, entre otras obligaciones para los Estados miembros, la de facilitar por medios electrónicos acceso a los trámites relacionados con las actividades de servicios y a la información de interés tanto para los prestadores como para los destinatarios de los mismos. Esta directiva establece medidas destinadas a la simplificación administrativa y en particular a los procedimientos electrónicos. En este sentido los artículos 6, 7 y 8 de la Directiva pueden considerarse traspuestos por la LAECSP (Ley 11/2007),  a esta última directiva.

En España, la LAECSP (Ley 11/2007 de acceso electrónico de los ciudadanos a los Servicios Públicos) es uno de los instrumentos más potentes para conceptualizar la desmaterialización documental, si bien tiene algunos errores y requiere bastante normativa de desarrollo. Es una norma que implica un gran salto sobre la referenciada ley 30/1992 de Régimen Jurídico de las Administraciones Públicas y del Procedimiento Administrativo Común y que se rodea de otras con el mismo objetivo: la Ley 30/2007, la Ley 22/2007, o la Ley 56/2007, que extienden su aplicación al sector público y al sector privado.

Establecido el marco legal, todavía queda margen para generalizar e interiorizar los elementos esenciales de la gestión documental electrónica con valor probatorio. Algunos elementos claves son los siguientes:

  • Sede electrónica. Dirección web estable (en el tiempo) en la que existen garantías de la gestión de documentos auténticos en relación con un organismo público o privado. Con el concepto de localizador o CVE es posible verificar la autenticidad y completitud de los documentos electrónicos relacionados con una sede.
  • Firma electrónica. Elemento que convierte a un documento electrónico en inmodificable y lo asocia a un firmante, por lo que se vincula a su “voluntad de firmar” (bajo el principio básico de la validez de las obligaciones en relación con el “vicio de consentimiento”). La interoperabilidad se basa en las “firmas completas” de tipo XAdES-XL.
  • Custodia digital. Archivo electrónico asociado a una sede electrónica que garantiza la conservación de los documentos y su disponibilidad. No debe ser posible ni insertar documentos en una serie de precedencias (que no sea la que corresponda al momento de la inserción) ni eliminarlos. Permite la preservación a largo plazo de los documentos y la gestión de metadatos estables y metadatos dinámicos.
  • Metadatos. Conjunto de datos asociados a un documento. Algunos son estables, como persona/organismo generador/firmante o fecha de creación, y otros son dinámicos, como fecha de último acceso o último organismo que lo consultó. Ciertos tipos de metadatos son esenciales para el  concepto de completitud documental: poseedor del documento (en caso de endosos), otros documentos que los modifican (como anexos o derogaciones), ejercicio de su derecho (por ejemplo en la obliteración), anotaciones o sellos sobre el documento.
  • Conversiones. Los sistemas manejan múltiples formatos y protocolos, y por eso son necesarios sistemas de adaptación entre ellos. Singularmente un tipo de conversión llamado “reproducción facsimilar” (asociada al formato PDF/A) permite la visualización de documentos por humanos  independientemente de su formato original.
  • Referencias temporales. El tiempo juega un papel esencial en aspectos como licitaciones, contrataciones sobre bienes de cotización variable, acceso a registros telemáticos o sistemas de notificación fehacientes,… Es por ello que el Timestamping (o sellado temporal) juega un papel esencial tanto en la firma electrónica como en la custodia digital.
  • Compulsas. La convivencia entre documentos en papel y documentos electrónicos requiere mecanismos que permitan transferir los documentos para ser usados en diferentes dominios virtuales o físicos. Mecanismos como la compulsa, la novación electrónica o la digitalización certificada resuelven esta necesidad.

No acaban aquí los elementos claves de la gestión documental electrónica vinculada a la gestión transaccional, pero esta lista es un comienzo para la reflexión.

Como lo es la lista de tipos de documentos cuyo empleo hay que definir:

  • Acta, Instancia, Recurso, Oficio, Exhorto, Suplicatorio, Mandamiento, Certificado, Informe, Memoria, Resolución, Notificación, Solicitud,…

Lo que parece cierto es que aunque Europa no lidera aspectos tales como los buscadores o los navegadores (con la honorable salvedad de Opera), sí que está marcando muchas pautas en el desarrollo de la gestión documental electrónica en la red, en particular en la administración electrónica.

Nota: Algunas referencias están tomadas de los temas preparatorios de «Técnico de Administración General» de la Diputación Provincial de Alicante. LA  e-ADMINISTRACIÓN:  CONCEPTO.  RÉGIMEN  JURÍDICO  DE  LA ADMINISTRACIÓN  ELECTRÓNICA.  GESTIÓN  ELECTRÓNICA  DE PROCEDIMIENTOS ADMINISTRATIVOS.