viernes, 26 de junio de 2015

La UE establece las bases legales para el uso de VANT- UAV (drones)

Las autoridades europeas de protección de datos piden a los estados de la UE que fijen jurídicamente los límites de uso de estas aeronaves, para mejorar la seguridad y crear un marco normativo común.

El Grupo de Trabajo Artículo 29 (GT29), que reúne a todas las agencias de protección de datos europeas, hizo público ayer el primer dictamen conjunto sobre drones. El documento, que se presenta como una hoja de ruta para legisladores, usuarios e industria que hace uso de estas aeronaves, apunta que ante la progresiva integración de los drones en el espacio aéreo civil es necesario impulsar una serie de mejoras normativas para asegurar el respeto de la privacidad individual, las libertades civiles, así como la protección de datos.

"Tanto Francia como Reino Unido han empezado a desarrollar leyes específicas sobre drones. Ante la posible disparidad de legislaciones que podrían surgir, parece que el GT29 ha decidido dar el paso para plantar una base legislativa sobre este asunto", apunta Cristina Sirera, abogada del área de protección de datos de Elzaburu. "Sin embargo, esto sólo es un primer paso, una buena base para empezar a fijar los límites de los drones", añade.

Entre los aspectos más relevantes, el GT29 advierte del riesgo que puede suponer el uso de drones equipados de sensores para la protección de datos de los ciudadanos, ya sea por la captación de imágenes, sonido, datos de geolocalización de una persona identificable o por el procesamiento de cualquiera de estos datos.

Uso racional

"La cantidad de datos que se pueden captar con estas aeronaves es ingente y, por esa razón, el GT29 exige a las autoridades nacionales y a las empresas que hagan uso de drones que realicen un tratamiento de datos justo, necesario y proporcional, y que cumplan los principios de transparencia, minimización en la captura y rápida eliminación de datos que forman parte de la normativa de protección de datos de la Unión Europea", explica Pablo Fernández Burgueño, de Abanlex Abogados.

El dictamen de la máxima autoridad europea de protección de datos alerta de la posibilidad de establecer miradores únicos, mediante la interconexión de drones, para recoger fácilmente una amplia variedad de información y solicita a los servicios gubernamentales que no se utilicen estas aeronaves para una vigilancia indiscriminada y constante, el tratamiento masivo de información o la puesta en común de datos y perfiles.

"Es muy relevante ver que, en su resolución, el GT29 también pretende fijar los límites del uso drones en funciones de vigilancia por parte de las fuerzas de seguridad del Estado y avisa de que no se podrá permitir un rastreo constante, salvo si fuera necesario. Y, en este caso, deberían contar con una orden judicial", dice Burgueño.

Ambos letrados coinciden en que España tiene que tomar buena nota de estas recomendaciones, sumarlas a la normativa existente sobre el uso de drones -ley 18/2014 de 15 de octubre- y generar una nueva regulación nacional completa en el que no sólo se marquen los límites de la operabilidad de las aeronaves, sino también que proteja los derechos de los ciudadanos.

Fabricantes y usuarios

El informe también considera de máxima importancia que el responsable de tratamiento de datos y el encargado del mismo estén claramente identificados para cada tipo de operaciones efectuadas y que se conozca su fin, que se delimiten perímetros virtuales de zonas de prohibición de vuelo y que el Estado publique los mapas en los que figuren estas áreas, para facilitar el respeto de la prohibición.

El dictamen GT29 no sólo se refiere a las autoridades nacionales y a las fuerzas de seguridad del Estado, sino que también aporta recomendaciones a los fabricantes y a los usuarios de drones.

En relación con los primeros, el informe incide en que se impongan por ley evaluaciones de impacto en protección de datos y aconseja que se incluyan información suficiente sobre el potencial intrusivo de esta tecnología.

Frente a los usuarios y operadores de drones, el GT29 simplemente apunta que eviten, todo lo posible, volar sobre zonas privadas y edificios, incluso cuando esté permitido su uso.

Primer impulso para un trabajo en común

Según explica Sirera, letrada de Elzaburu, uno de los aspectos más relevantes de este dictamen es que pretende convertirse en un primer impulso legislativo en relación a los drones.

"El GT29 aporta una mirada sensata al problema, entiende que la solución no pasa por legislaciones limitativas y anima a realizar un trabajo en conjunto, entre todos los actores, para encontrar la mejor solución y desarrollar leyes y códigos de conducta comunes".

Equipamiento intrusivo

El GT29 no cree que el uso de drones sea un peligro, pero estima que cierto equipamiento que se puede incorporar sí podría violar los derechos de los ciudadanos.
  • Grabación. Se podrían instalar cámaras capaces transmitir imágenes en directo, que permitirían el reconocimiento facial, así como grabar matrículas o seguir a personas.
  • Detección. En este caso, se apunta a herramientas como los sensores ópticos o escáneres de infrarrojos.
  • Radio frecuencia. Se podrían instalar antenas que capturen la localización de puntos de acceso WiFi, estaciones de comunicación móvil o sistemas IMSI que utilizan las fuerzas de seguridad para intervenir líneas telefónicas.--
Publicado por Expansión.
---.---
Post relacionados:

jueves, 25 de junio de 2015

El vuelo Austral 2708, otro papelón nacional

Aunque parezca raro, pues vivimos de escándalo en escándalo en éste vapuleado País, con sorpresa vimos un reporte televisivo del programa Telenoche, que en un vuelo de la compañía Austral, con destino a Rosario el martes, a un personaje de la farándula se la invitó a viajar en la cabina de comando de la aeronave y hasta se le permitió accionar comandos en un momento considerado crítico, violando normas de seguridad aérea y poniendo en riesgo a la aeronave el pasaje y la tripulación

El suceso se produjo en el vuelo 2708 de la línea aérea Austral, que une al aeroparque Jorge Newbery, en Buenos Aires, y el Aeropuerto Internacional Rosario "Islas Malvinas", en Rosario, la aeronave un Embraer ERJ-190 (jet bimotor).

Tras la difusión del suceso, se ha informado que, mediante un comunicado, la empresa confirmó la información, que se despidió a los pilotos involucrados en el escándalo y les iniciará acciones legales a todo el personal involucrado.

El hecho constituye una falta grave a la operación de un vuelo civil. La Organización de Aviación Civil Internacional (OACI) establece de manera clara, en su reglamento, que la cabina debe ser un ambiente estéril, lo que significa que no pueden ingresar terceros no autorizados, sólo la tripulación de comando, especialmente durante operaciones críticas como el aterrizaje y despegue.

El hecho también constituye otro papelón nacional, sirve para que cualquiera se ría de nosotros como País, y da vergüenza, por lo menos a los que todavía la tenemos. También sirve para alertar el nivel de consideración que podrían estar teniendo los controles de seguridad en los vuelos comerciales.

No hay que sorprenderse si alguien señala que desde el vuelo 3142 de LAPA, hasta ahora no se aprendió nada.

Ciberseguridad, mirando hacia adentro

Ayer comenté sobre una noticia en un post que pone énfasis en los controles en relación al "factor humano". Hoy leyendo algunos post en la blogosfera, me acordé de la interesante historia del "bueno" de Bob.

Bob era un desarrollador de software, un programador “inofensivo y tranquilo” de cuarenta y tantos años, que ganaba muy bien, un poco más de de 100 mil dólares anuales, trabajando haciendo que trabajaran por él en una importante empresa relacionada con la “infraestructura crítica” de Estados Unidos. Bob simplemente le pagaba una quinta parte de su salario a unos programadores de una empresa de programación en la ciudad de Shenyang, en el sureste de China, para que hicieran su trabajo.

En ciberseguridad, mirar hacia adentro es vital para prevenir y evitar sorpresas.

Pueden leer la historia de Bob en el post:

miércoles, 24 de junio de 2015

Cuando al dañino se lo tiene adentro

Una interesante nota de la revista Wired informa que cientos de credenciales .gov fueron encontrados volcados en "Hacker Públicas".  comienza diciendo que "no es ninguna sorpresa que los empleados públicos descuidados usan sus direcciones de correo electrónico .gov para inscribirse en todo tipo de cuentas personales".

Pero cuando esos servicios de terceros, inseguros, son violados por hackers, y si, esos empleados fueron tan tontos como para reutilizar sus contraseñas .gov. La nota también señala que un descuido de éstos puede ofrecer una puerta trasera en agencias federales.

Pueden leer la nota en: "Hundreds of .Gov Credentials Found In Public Hacker Dumps". Wired - Security 24/06/2015. Una lectura recomendada-

El factor humano limita la gestión efectiva de la seguridad. Una realidad que obliga a mirar permanentemente como se controla al personal.

Grandes empresas retiran la bandera confederada

Amazon, eBay y Google se unen a minoristas de EEUU que han prohibido la bandera confederada.
Por Mari Saito, publicado en Reuters.

SAN FRANCISCO (Reuters) - Amazon.com Inc, eBay Inc y Google anunciaron el martes que estaban retirando de sus sitios en internet toda la mercancía que incluya la bandera del bando confederado de la guerra civil de Estados Unidos, sumándose a otras minoristas que han reaccionado a una matanza en una iglesia negra en el estado de Carolina del Sur de la semana pasada.

Wal-Mart Stores Inc y Sears Holdings Corp habían prohibido el lunes la venta de productos con la imagen de la bandera confederada.

La bandera se ha convertido en un símbolo que ha atraído todo el enojo por la matanza de nueve hombre y mujeres negros en la iglesia Episcopal Metodista Africana Emanuel el miércoles pasado. El acusado por la matanza, el joven blanco de 21 años Dylann Roof, apareció posando con el emblema en un sitio web.

Legisladores de Carolina del Sur aprobaron el martes un debate para remover la bandera de los terrenos de la asamblea del Estado, luego que la gobernadora Nikki Haley y otros pidieron que se retirara.

"¿Es un gran sacrificio para las minoristas? No, pero simbólicamente es un buen paso", dijo David Satterfield, vicepresidente ejecutivo de G.F. Blunting and Co, una consultora en comunicaciones estratégicas de California.

"Un porcentaje significativo de tus consumidores está muy ofendido por lo que representa esa bandera, no tiene sentido tenerla", agregó.

Al anunciar su decisión , eBay dijo que la enseña se ha convertido en "un símbolo contemporáneo de división y racismo".

Dollar Tree Inc, Family Dollar Stores Inc, Dollar General y Target Corp dijeron que no tienen mercancía con el símbolo confederado.

Google dijo que retiraría la bandera de sus servicios Google Shopping y de avisos. / Por Mari Saito, publicado en Reuters. (Reporte adicional de Nandita Bose y Nathan Layne en Chicago; Editado en español por Javier López de Lérida).--

martes, 23 de junio de 2015

Northrop Grumman proyecta llevar UASs a explorar los cielos de Venus

En mayo de este año Northrop Grumman anunció la idea de una Plataforma Maniobrable Atmosférica en Venus (Venus Atmospheric Maneuverable Platform VAMP), un UAS inflable de alta tecnología que podría volver realidad la exploración de las capas altas de la atmósfera de Venus.

Los vehículos que forman parte de VAMP son descritos por Northrop Grumman como LEAF (Lifting Entry/Atmospheric Flight), con la particularidad de funcionar con hélices y contar con un cuerpo hinchable.

Ell Venus Atmospheric Maneuverable Platform VAMP. Imagen de Northrop Grumman
El proyecto VAMP, que se sumará al programa de la NASA New Frontiers, es una solución en apariencia sencilla, un Unmanned Aircraft Systems UAS (sistema aéreo no tripulado). Se trata de una nave de bajo consumo energético, con unos pocos paneles solares alcanza para alimentar los motores de hélice y los instrumento. El vehículo se infla de manera autónoma,. es una especie de híbrido entre un avión y un dirigible.

El vehículo tendrá el reto de soportar los vientos de Venus y el contacto con el ácido sulfúrico, presente en la atmósfera del planeta. VAMP es un proyecto relativamente barato, y la NASA estima poder tenerla lista en menos de una década.

Visto en YouTube, vía Northrop Grumman
La idea de explorar la zona más “noble” de Venus, ésto es por encima de las nubes eternas, donde la temperatura, la presión y los niveles de radiación son similares a los de la Tierra, no es nueva. En 2005 se envió al segundo planeta la sonda Venus Express (de la Agencia Espacial Europea). A fines de ese mismo año los científicos lanzaron la propuesta de establecer permanentemente bases sobre las nubes de Venus. La idea era similar a VAMP: dirigibles alimentados por paneles solares.

Años antes varias sondas soviéticas aterrizaron en Venus, pero la presión y las altas temperaturas las inhabilitaron en poco tiempo. En la década de los 90, del siglo pasado, la NASA la que exploró, desde la órbita, al segundo planeta. Esa exploración con rada permitió confeccionar un mapa detallado del planeta.

Con éste nuevo proyecto, Northrop Grumman proyecta surcar el inhóspito cielo de Venus con sus vehículos no tripulados.

Tormenta solar afecta ciertas comunicaciones

Un evento de tormenta solar se registró el 22 de junio, a las 2:23, hora ET.(NASA), seguido de una tormenta de radiación que está afectando a la Tierra, aún en la madrugada del 23 de junio. La tormenta de rayos X fue de carácter moderado (M), y su llamarada alcanzó una magnitud de 6,6 en la escala del 1 a 10. “Las llamaradas de clase M son una décima parte del tamaño de las llamaradas más intensas, las llamaradas de clase X”, informó la NASA.

Según los informes, luego del evento solar, altos niveles de radiación se observaron a nivel de los polos de la Tierra, alcanzando nivel S3 de la escala de 1 a 5, y pasadas las horas quedaron en nivel S2.

Deomagnetic Storm G4 22 jun 2015
Deomagnetic Storm G4 22 jun 2015. Visto en NOAA SPACE WEATHER PREDICTION CENTER
Se ha informado que las “operaciones de satélites, puede sufrir un evento único de posible interferencia. La propagación de ondas de alta frecuencia a través de las regiones polares y la navegación en lugares polares, posiblemente se vean afectadas”.

“Las llamaradas solares son poderosas explosiones de radiación. Las radiaciones nocivas de una llamarada no pueden pasar a través de la atmósfera de la Tierra para afectar físicamente los seres humanos sobre el terreno, sin embargo – cuando son lo suficientemente intensas – pueden perturbar la atmósfera en la capa donde viajan las señales de GPS y las comunicaciones”, destacó la NASA.

Las comunicaciones por satélite tienden a usar señales de alta frecuencia: Ultra Alta Frecuencia (UHF), 300 MHz - 3 GHz y Super alta frecuencia (SHF), 3-30 GHz. Las señales de radio se propagan hacia y desde un satélite en órbita se ven afectados por las condiciones ambientales a lo largo de la trayectoria de propagación. El clima espacial puede conducir a una pérdida total de la comunicación debido a la atenuación y / o de centelleo severo cuando las señales de radiodifusión atraviesan la ionosfera.

Es bien sabido que la incidencia solar pueden incidir de manera significativa en el rendimiento de las conexiones inalámbricas Wi-Fi, por lo que no es de extrañar que se den episodios de bajo rendimiento, hasta muy notables.

La comunicaciones de radio a frecuencias en el rango de 1 a 30 Mega Hertz (conocidos como "High Frequency" o radio HF), también susceptible de ser afectadas de distintas maneras. Estas frecuencias son utilizadas por (ham) radioaficionados y muchas industrias, tales como las líneas aéreas comerciales. También son utilizados por un número de agencias gubernamentales.

En días anteriores se produjeron otros eventos explosivos del Sol. Uno de ellos de magnitud M, el 21 de junio. Como efecto de los anteriores, el Sol expulsó masa coronal en dirección a la Tierra, causando varias tormentas geomagnéticas solares, que alcanzaron un máximo de nivel severo (G4, de la escala 1 a 5).