Records Management


Sigo trasaladando foros . Ahora me centraré en el de Records Management.

En el ámbito de la empresa, pero sobre todo en el de la administración, es cada vez más importante la correcta gestión de la información electrónica. La e-Administración se enfrenta a retos como el de la Contratación (con la problemática de los concusos), los registros de entrada telemáticos o las notificaciones, en un marco en el que conviven el papel y los documentos electrónicos. El tratamiento de expedientes, la gestión de potestades, los recursos administrativos y el archivo histórico o el expurgo deben ser considerados desde todos los puntos de vista.

Normas y estándares de record management (20 de enero de 2006)

Es un tema que puede llegar a ser complejo.

No todos los estándares sirven para lo mismo, y habiendo tantos, uno duda del significado de la palabra «Standard».

Para abrir boca, permitidme que empiece solo haciendo una lista. En los próximos días entraré en mas detalles. Y mientras, los impacientes podéis ir tirando de google.

PDF/A
UneDocs
XBRL
UBL
DLM Forum: MoReq
ISAD
NARA
DoD 5015.2
ISO 15489
ISO 23081
Dublin Core Metadata
UK PRO
ANSI/AIIM/ARMA TR48
CAN/CGSB-72.34
BS EN 82045-1:2001
ISO/IEC 11179
ISO/TS 15000
OAGIS
ISO 15022
GS1 XML

Muchos de estos estándares internacionales son sectoriales y no todos tienen el mismo arraigo en España. Os contaré que se está haciendo en la Administración del Estado, por ejemplo, para el Archivo Histórico.

Proyecto XISPA (7 de septiembre de 2006)

En uno de los pliegos más interesantes que he visto nunca en relación a un concurso de la Administración Pública Catalana gestionado por CatCert, se indica la siguiente información como referencia (aunque está en catalán, se entiende perfectamente):

Normativa jurídica
– Llei [estatal] 30/1992, de 26 de novembre, de règim jurídic de les administracions públiques i del procediment administratiu comú.
– Llei [catalana] 13/1989, de 14 de desembre, d’organització, procediment i règim jurídic de l’Administració de la Generalitat de Catalunya.
– Llei [catalana] 10/2001, de 13 de juliol, d’arxius i documents.
– Decret legislatiu 2/2003, de 28 d’abril, pel qual s’aprova el Text refós de la Llei municipal i de règim local de Catalunya.
– Decret 324/2001, de 4 de desembre, relatiu a les relacions entre els ciutadans i l’Administració de la Generalitat de Catalunya a través d’Internet.
– Decisió 2004/563/EC, de 7.7.2004 – http://europa.eu/eurlex/pri/en/oj/dat/2004/l_251/l_25120040727en00090013.pdf
– Comunicació de la Comissió al Consell, al Parlament Europeu, al Comitè Econòmic i Social Europeu i al Comitè de les Regions referent al paper de l’administració electrònica en el futur d’Europa (26.09.2003). http://www.csi.map.es/csi/pdf/egov_communication_es.pdf

Normativa tècnica
– ISO 10181-4:1997. Information technology – Open systems interconnexion
– Security framework for open systems: Non repudiation framework.
– ISO 14721:2003. Space data and information transfer systems – Open archival information system – Reference model.
– ISO 15489-1:2001. Information and documentation – Records management – General.
– ISO/TR 15801:2004, Electronic imaging – Information stored electronically
– Recommendations for trustworthiness and reliability.
– ISO 17799:2005. Information technology – Security techniques – Code of practice for information security management.
– ISO/TR 18492:2005 Long-term preservation of electronic document-based information.
– ISO 20652:2005. Space data and information transfer systems – Open archival information systems – Producer-Archive interface metholody abstract standard.
– ISO 23081-1 Record Management Processes. Metadata for Records, Part 1: Principles.
– ISO 23081-2 Record Management Processes. Metadata for Records, Part 2: Implementation Issues.
– ISO/IEC 27001:2005 (BS 7799- 2:2005) Information technology. Security techniques. Information security management systems. Requirements
– MoReq – Modelo de Requisitos para la gestión de documentos electrónicos de archivo.
– OAI-PMH – The Open Archives Initiative Protocol for Metadata Harvesting. 2002.
– REL –Rights Expression Language.
– SAML – Security Assertion Language.
– SOAP – Simple Object Access Protocol.
– UNE 71502:2004. Especificaciones para los Sistemas de Gestión de la Seguridad de la Información.
– WS-I – Webservices Interoperability Initiative.
– XACML – XML Access Control Markup Language.
– XML DSig – XML Digital Signatures.
– XML Formatted Data Unit (XFDU) Structure and Construction Rules. 2004.

Referències i bibliografia
– ADAPT – A Digital Approach to Preservation Technology: http://narawiki.umiacs.umd.edu/twiki/bin/view/Main/WebHome
– aDORe: a modular, standards-based Digital Object Repository. Herbert Van de Sompel, Jeroen Bekaert, Xiaoming Liu, Luda Balakireva, Thorsten Schwander.
– An Audit Checklist for the Certification of Trusted Digital Repositories. RLG/NARA. 2005.
– Council of European Social Science Data Archives: http://www.nsd.uib.no/cessda/
– Code of Practice for Legal Admissibility and evidential weight of information stored electronically.
– Data dictionary for preservation metadata. Final report of the PREMIS Working Group. 2005.
– Data Documentation Initiative: http://www.icpsr.umich.edu/DDI/org/index.html
– Digital Curation Centre (UK) Representation Information Registry
– Digital Preservation Needs and Requirements in RLG Member Institutions. Margaret Hedstrom and Sheon Montgomery. 1998.
– Document de treball de la Comissió sobre interoperativitat (Linking up Europe: the Importance of Interoperability for eGovernment Services). http://www.csi.map.es/csi/pdf/interoperabilidad_1675.pdf
– e-Government Metadata Standard, version 3.1, (DRAFT v3.0e 7 June 2006).
– FEDORA – An Architecture for Complex Objects and their Relationships. Carl Lagoze, Sandy Payette, Edwin Shin, Chris Wilper.
– Fedora and the Preservation of University Records Project. 2.1 Ingest Guide. Digital Collections and Archives, Tufts University; Manuscripts & Archives, Yale University. 2006.
– File-based storage of Digital Objects and constituent datastreams: XMLtapes and Internet Archive ARC files. Xiaoming Liu, Lyudmila Balakireva, Patrick Hochstenbach, and Herbert Van de Sompel.
– GDFR – Global Digital Format Registry: http://hul.harvard.edu/gdfr/
– Global Digital Format Registry (GDFR). Stephen L. Abrams.
– Harvard E-Journal Archive. Submission Information Package (SIP) Specification. 2001.
– Implementing Preservation Repositories For Digital Materials: Current Practice And Emerging Trends In The Cultural Heritage Community. A Report by the PREMIS Working Group. 2004.
– JHOVE – JSTOR/Harvard Object Validation Environment: http://hul.harvard.edu/jhove/
– METS – Metadata Encoding and Transmission Protocol. Library of Congress.
– PAWN: A Novel Ingestion Workflow Technology for Digital Preservation. Mike Smorul and Joseph JaJa.
– Programa e-Domec (Electronic Archiving and Document Management in the European Comission)
http://ec.europa.eu/comm/secretariat_general/edoc_management/edomecindex_en.htm
– PRONOM – UK National Archives’ file format registry.
– Representing Digital Assets using MPEG-21 Digital Item Declaration. Jeroen Bekaert, Herbert van de Sompel.
– Requirements for Digital Preservation Systems: A Bottom-Up Approach. David S. H. Rosenthal, Thomas Robertson, Tom Lipkis, Vicky Reich, Seth Morabito.
– Robust Technologies for Automated Ingestion and Long-Term preservation of Digital Information. Joseph JaJa.
– Scalable, Reliable Marshalling and Organization of Distributed Large Scale Data Onto Enterprise Storage Environments, J. JaJa, M. Smorul, F. McCall, and Y. Wang.
– Trusted Digital Repositories: Attributes and Responsibilities. RLG/OCLC. 2002.
– U.S. National Archives and Records Administration Electronic and Special Media Records Services Division, Accessioning Procedures Handbook. 2000.
– Update to the National Digital Infrastructure and Preservation Program. 2003.
– XFDU packaging contribution to an implementation of the OAIS reference model. Arnaud Lucas.

Enhorabuena a CatCert por el concurso y a la propuesta ganadora por acceder a un proyecto de tanta importancia.

Comentario de Segio Berná (17 de octubre de 2006)

Agradecer primero a Julian la enhorabuena ya que estuve directamente encargado de la realizacion de la propuesta de netfocus que al final ha resultado ser la ganadora en el concurso de Catcert de archivado seguro de larga duracion.

Coincido plenamente contigo en que el pliego de Catcert es un magnifico trabajo de recopilacion de estándares y del estado del arte en la especificación de un entorno seguro de archivado electrónico.

Además es una de las propuestas más ambiciosas que he visto nunca de funcionalidad.

Nos espera un duro año de trabajo, pero estoy convencido de que el resultado valdrá mucho la pena. Un saludoSergio Berna
_________________
Sergio Berná
IT Strategy Manager – netfocus S.L.
http://www.netfocus.es

(Continuará)

Exposec 2007 en Reus


Anteayer tuvo lugar en Reus la primera jornada del año 2007 del Programa Exposec 2007 organizado por ASIMELEC.

El evento, que tuvo lugar en las magníficas instalaciones del recinto ferial de Reus, contó con la inauguración oficial por parte de D. Félix Oliva, vicepresidente de la Cámara de Comercio de Reus, y la clausura de D. Jordi Masias, Director General de CatCert-AGENCIA CATALANA DE CERTIFICACION.

En las Jornadas, D. Santi Casas, Asesor de ASIMELEC llevó a cabo la introducción «Análisis de la seguridad como concepto global«, yo hablé sobre «Factura electrónica«, D. Enric Hernández Responsable del área de Seguridad y PKI de ANCERT-Agencia Notarial de Certificación, aclaró aspectos sobre formatos de firma electrónica a largo plazo, José Helguero Director General de HELAS CONSULTORES introdujo las exigencias que impone la LOPD y la LSSI a las empresas y los cambios que se esperan en relación con dichas normas y D. Emilio Castellote Director de Marketing de Producto de PANDA SOFTWARE disertó sobre la evolución del MALWARE y las técnicas de defensa más actuales.

Los aspectos más relacionados con la identidad digital se trataron en la parte final de la jornada, D. Ignacio Alamillo Responsable de la Asesoria Jurídica de CATCERT-Agencia Catalana de Certificación los trató especialmente desde el punto de vista de la Administración Pública, haciendo referencia, entre otros elementos al DNI electrónico. En el mismo contexto, Jorge Gómez Director General deC3PO hizo una introducción a los elementos constitutivos de la firma electrónica y a su uso con trajetas chip y la clausura de Jordi Masias hizo un repaso histórico a los 13 años de firma electrónica en España en los que él mismo ha tenido un papel relevante, junto con otros pioneros.

El nivel de asistencia fue muy considerable tanto en número como en interés de los asistentes, lo que quedó de manifiesto por las preguntas formuladas en el evento.

Al finalizar, en torno a las 15:00 horas, se produjo todavía cierto debate en los pasillos, lo que siempre es un ánimo para los ponentes que vamos a estos eventos y que así obtenemos cierta realimentación sobre el interés de los temas abordados.

Las próximas fechas son:

  • 15-Marzo-2007 Málaga
  • 19-abril-2007 Vigo
  • 17-Mayo-2007 Fuerteventura – Puerto del Rosario
  • 18-Mayo-2007 La Gomera – San Sebastián
  • 14-Junio-2007 Ciudad Real

Os animo a los que seais de la zona a avisar a vuestros conocidos, ya que es una mañana dedicada a tratar temas de gran actualidad que nos pueden ahorrar muchos quebraderos de cabeza sabiendo como enfocar determinados problemas. Y gratis.

Nos vemos en Infosecurity


Los dias 29 de febrero y 1 de marzo se celebra Infosecurity, feria en la que Albalia Interactiva anuncia su acuerdo de colaboración con C3PO y en la que compartimos están (¿o era stand?).

El que quiera entradas, puede pedírmelas o inscribirse en el web del evento.

Cabe destacar que ASIMELEC ha coordinado con la Dirección General de la Policía y de la Guardia Civil, la puesta en marcha de una unidad móvil de oficina de expedición del DNI electrónico, por lo que el visite la zona de expositores de ASIMELEC podrá tener la opción de renovar su carné de identidad.

Las empresas de ASIMELEC que participan en la feria (con indicación de número de stand) son:

  • 402 – ALBALIA y C3PO
  • 404 – ATOS ORIGIN
  • 406 – APPLUS
  • 408 – ICA)
  • 410 – GyD
  • 412 – DATACARD
  • 414 – SAFELAYER
  • 606 – PANDA

Además, ASIMELEC organiza dos jornadas de Seminarios con temas bien interesantes:

28 de febrero de 2007

11:00-11:15

Presentación de las Jornadas Infosecurity de ASIMELEC

Martin Pérez

Presidente
ASIMELEC

11:15-11:45

Triángulo profesionales-empresas-administración.

Alfredo Gosálvez de la Macorra

Director General

FIRMAPROFESIONAL

11:45-12:15

Factura Electrónica.

Miguel Vega

Director Marketing

IPSCA

12:15-12:45

Los servicios de confianza: hacia el «Enterprise Trust Integration – ETI – «

Jordi Buch
Product Marketing Manager
SAFELAYER

12:45-13:15

Id corporativo, y tarjetas criptográficas.

Juan Jose Nombela

Grandes Cuentas
GyD

13:15-13:45

Archivado de firmas electrónicas a largo plazo

Enric Hernández
Seguridad y PKI
ANCERT-Agencia Notarial de Certificación

13:45-14:15

Firma electrónica y Plataforma de Validación.

Teresa Núñez

ATOS ORIGIN,

16:30-17:00

Acceso seguro a la Banca Electrónica.

Enrique García

Responsable de Producto

GyD

17:00-17:30

Documentos electrónicos y el DNIe en banca y eAdministración

Julián Inza

Presidente

ALBALIA

18:00-18:30

Tarjetas sin contactos. Retos y Oportunidades

Fernando Expósito

Director Comercial

DATACARD

1 de marzo de 2007

11:00-11:15

Presentación de las Jornadas Infosecurity de ASIMELEC

Adrián Moure

Presidente Comisión Seguridad
ASIMELEC

11:15-11:45

Herramientas SIM.

Victorino Martín

Director Seguridad TIC

GRUPO ICA

11:45-12:15

Gestión de Sistemas y Continuidad de Negocio.

Abel González

Director Desarrollo Negocio

ESA SECURITY,

12:15-12:45

Tecnología de Sistemas y “Firewall” de Intrusiones.

Ignacio Paredes

Consultor Seguridad

TECNOCOM

12:45-13:15

Seguridad entorno movilidad y Gobernanza IT

Alfonso Garcia Catalán

Director

NEORIS

13:15-13:45

Retos de seguridad de los grandes entornos de conectividad

Olof Sandstrom

Director de Seguridad

ARSYS Internet

16:00-16:30

ISO 27001

· ISO 17799 E ISO 27001

· ISMS

· Valoración de riegos (Risk Assesment)

· Controles

Laura Prats

Seguridad de la Información

APPLUS

16:30-17:00

Barreras y Defensas., Identificación, Antivirus, antispyware, etc

Emilio Castellote
Director de Marketing de Producto
PANDA SOFTWARE

17:00-17:30

Normativa comercio electrónico y LOPD

· LSSI y la LISI:Oportunidades para la empresa

· LOPD: adecuación y auditoria

José Helguero
Director General
HELAS CONSULTORES

17:30-18:00

Tarjeta criptográfica y Gestión de Identidad.

Sonia Prieto

ID Sales Manager

OBERTHUR

18:00-18:15

Conclusión de las Jornadas Infosecurity de ASIMELEC

Ignacio Carrasco
Director de Expansión
ASIMELEC

De E-xtendnow a Netfocus, y ahora a HP


Por FinacialTech me entero de la noticia, que parece llevaba unos dias en los mentideros del sector financiero.

acuerdohp-bancsabadell.gifBanco Sabadell ha vendido a Hewlett-Packard (HP) la participación del 80% que poseía en la compañía Netfocus, especializada en certificación digital, según informó el Sabadell. El 20% restante de la compañía en manos de Siemens también pasa a HP.  Las cifras, bastante impresionantes son un poco contradictorias, pues si hace unos días se decía que el 80% se valoraba en 4,8 millones de euros las últimas noticias valoran en  8,5 millones de euros el 100% de la compañía.

El acuerdo es la antesala y uno de los pilares de un convenio de colaboración tecnológica entre el Sabadell y la multinacional estadounidense, que se ha dado a conocer a principios de febrero.

Netfocus era la filial tecnológica del Sabadell y entre sus principales labores figuraba la introducción de la firma digital. Además, la Generalitat, a través de la Agencia Catalana de Certificación, le adjudicó en 2005 un proyecto de desarrollo de la firma electrónica en Catalunya.

La empresa  es la sucesora de la compañía E-xtendnow, una joint venture creada en 2001 por el Sabadell y Siemens para ayudar a las pymes en su incorporación a internet y en la creación de plataformas de comercio electrónico.

El pasado ejercicio la compañia facturó 12 millones de euros y su plantilla acoge a 70 personas.

Esta empresa, según anunció José Louis Pagès, vicepresidente de Servicios de Sector Financiero para EMEA de HP, “formará el núcleo básico desde el que HP creará un nuevo Centro Europeo de Competencia en Seguridad, sito en España”.

«En España invertimos 60 millones de euros anuales en Investigación Desarrollo e Innovación (I+D+i), con 400 personas dedicadas a esta actividad en Sant Cugat, lo que produce el registro de entre 100 y 150 patentes anuales, cuando en España se registran cerca de 700 patentes al año».

Otro de los pilares de la alianza firmada por Banco de Sabadell y HP para los próximos diez años es la externalización de la gestión de los sistemas los sistemas de midrange de la entidad bancaria, extendiéndose también a la implementación de las últimas tecnologías en ámbitos de desarrollo tecnológico como el IT Governance (ITG), Business Technology Optimization (BTO), Business Process Management (BPM), o el Business Process Testing (BPT).

Además, y como consecuencia de la firma del contrato, HP implantará en Banco Sabadell una solución de Gestión Integral de Servicios (GIS).

El Canon, la piratería y el derecho de copia privada


Aunque ya lleva escrito desde hace algún tiempo, yo acabo de descubrir este comentario de Paloma Llaneza, destacada abogada, a raiz de un intenso debate que se produjo en el Foro de las Evidencias Electrónicas en referencia al título de este Post.

Me parece una reflexión de altura que recomiendo leer.

Seguridad Informática y Hacking de Sistemas


En el Seminario sobre Seguridad Informática y Hacking de Sistemas que organiza Atenea Interactiva, el 20 y 21 de febrero, se resume en tan solo 2 dias un curso de 30 horas para especialistas, dándole un enfoque especialmente dirigido a directivos, de forma que conozcan de primera mano las técnicas de los intrusos y sepan qué hay que hacer para proteger sus organizaciones.

El seminario es espectacular y revelador. Equivale, en el mundo de la seguridad informática a ver un video de «lock bumping» del mundo de las cerraduras.

Los formadores son Antonio Ramos Varón y Jean-Paul García-Morán. Estas son sus credenciales: 

Antonio Ramos Varón. Socio director de Datanalisis empresa desde la que desarrolla su  actividad de consultoria y formación a departamentos de IT.
 
Profesor titular del titulo propio de la Universidad Complutense de Madrid «Experto en seguridad informática de redes de
ordenadores y antihacking», en el módulo de metodología de la intrusión a sistemas informáticos. 
 
Fundador y presidente honorífico del club de Informática de la E.U.E, tiene en su haber numerosas publicaciones editadas por Anaya Multimedia como: Hacker 2006, Hacking Práctico, Protege tu  PC, entre otros.
 
Cuenta con amplia experiencia practica  y de formación en sistemas Windows NT y Linux, así como en el área de la
ingeniería social y comportamientos de usuarios en Internet.
 
Ha impartido diferentes seminarios y talleres de hacking de sistemas y seguridad informática en España e Ibero América.
Realiza parte de su labor como formador y asesor a departamentos de IT de empresas e instituciones.

Jean-Paul García-Morán.  Consultor de Datanalisis para  herramientas y seguridad en entornos Open Source y sistemas Linux, forma parte del team de consultores en seguridad de RedHat – España, en el área de implementación de detectores de intrusos y firewalls.
 
Profesor del curso “Experto en seguridad informática” impartido por la Universidad Complutense
 
Actualmente participa en varios proyectos dedicados a la formación e implementación de seguridad en sistemas y redes
de ordenadores.

Es participante activo de foros y canales IRC, tanto de programación como administración de sistemas, seguridad
informática y hacking, cofundador del grupo underground Made in Hell.
 
 
 

Ignacio Temiño valora el mercado hipotecario latinoamericano


ignacio_temino_aguirre.jpgRecientemente se ha publicado en América Economía una entrevista a Ignacio Temiño, experto en el mercado hipotecario español y ahora también experto en el mercado latinoamericano. Su experiencia ha quedado en alguna medida plasmada en su tesis doctoral sobre “El mercado Hipotecario en Latinoamérica” que presentó en la Universidad Rey Juan Carlos.

Me alegra conocer que este experto amigo mío, está tan considerado al otro lado del charco como a este.

Críticas al DNI electrónico


Incluso en noticias positivas en relación con el DNI electrónico como esta siempre hay alguien que con la mejor voluntad, lo critica «de oidas».

Que si vamos retrasados, que si otros paises van mejor, que si la seguridad del DNI es mala…

En algunos sitios he visto a «criptógrafos de salón» explicando teorías sobre la robustez del método de HASH para descalificar al DNI electrónico español, que precisamente en eso se pasa de paranoico.

Desde luego, respecto a la gestión de la identidad de los ciudadanos no se puede poner de ejemplo a Estados Unidos porque va claramente por detras de España.

En USA hay estados que se han inventado el «carné de conducir de no conductores» porque no existe un procedimiento general de acreditar la identidad como tenemos en España con el DNI y en casi todos los paises latinoamericanos con la cédula de identidad, o la cédula de votación.

Y en cuanto a las medidas de seguridad, el nuevo DNI español es probablemente el artilugio más seguro del mundo en relación con la acreditación de identidad, de los que caben en un bolsillo.

El DNI español se incardina en las especificaciones Citizen ID del Grupo de Porvoo, es compatible con PKCS#15 y tiene drivers para Windows, Linux y Mac. Tiene una pareja de claves para autenticar el dispositivo y parejas de claves de usuario separadas para FIRMA y AUTENTICACIÓN.

Creo que además, en esto de la certificación digital, España es un país que destaca en Europa, con Prestadores de Servicios de Certificación que cumplen este año su decimo tercer aniversario. Y un censo en el Ministerio de Industria, Comercio y Turismo que contabiliza 12 iniciativas (y alguna más en proceso) .

En fin, no estoy de acuerdo con el sempiterno complejo de inferioridad de los españoles, y menos en estos temas. Y estoy muy orgulloso del DNI electrónico que se ha definido. Y creo que he llegado a profundizar bastante en el tema.