<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Security Art Work &#187; BAM</title>
	<atom:link href="http://www.securityartwork.es/category/bam/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.securityartwork.es</link>
	<description>Blog de Seguridad de la Información de S2 Grupo</description>
	<lastBuildDate>Thu, 09 Feb 2012 09:49:00 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Esta cara me suena</title>
		<link>http://www.securityartwork.es/2011/08/17/esta-cara-me-suena/</link>
		<comments>http://www.securityartwork.es/2011/08/17/esta-cara-me-suena/#comments</comments>
		<pubDate>Wed, 17 Aug 2011 08:25:13 +0000</pubDate>
		<dc:creator>Miguel A. Juan</dc:creator>
				<category><![CDATA[BAM]]></category>
		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://www.securityartwork.es/?p=5941</guid>
		<description><![CDATA[Hace mucho tiempo que me di cuenta de que no soy bueno reconociendo a las personas por su cara. No es que sea prosopagnótico, pero tampoco soy un memorizador prodigioso de caras y me encuentro con cierta frecuencia en la situación de no recordar exactamente de qué conozco a una persona que me saluda en [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.securityartwork.es/wp-content/uploads/2011/08/camuflaje.png" style="padding:0px 30px 20px 0px;float:left;" />Hace mucho tiempo que me di cuenta de que no soy bueno reconociendo a las personas por su cara. No es que sea <a href="http://es.wikipedia.org/wiki/Prosopagnosia">prosopagnótico</a>, pero tampoco soy un <a href="http://www.solociencia.com/medicina/09070603.htm">memorizador prodigioso de caras</a> y me encuentro con cierta frecuencia en la situación de no recordar exactamente de qué conozco a una persona que me saluda en la calle o en algún evento. Con el tiempo, me he ido acostumbrando a manejar la situación con cierta soltura (lo que suele significar decir la verdad al principio, para evitar males mayores). Por eso, al igual que el GPS me pareció desde el principio un significativo avance en la historia de la humanidad, creo que un sistema informático personal de asistencia en el reconocimiento de caras, sería genial.</p>
<p>En <a href="http://www.schneier.com/blog/archives/2011/08/developments_in_1.html">opinión de Bruce Schneier</a>, la tecnología necesaria para conseguir este invento está disponible y se trata de reducir el ratio de error. Así que, cualquier día de estos, me veo con una cámara integrada en las gafas y una suave voz susurrando a mi oído el nombre de las personas con las que me vaya cruzando en mi camino. Obviamente, con la opción de marcar a ciertas personas como amigos o familiares “frecuentes” que no activen el mensaje hablado.</p>
<p>Incluso puedo suponer que este sistema sería de gran ayuda para pacientes de enfermedades de deterioro cognitivo, ahorrándoles en parte la desagradable sensación de no reconocer a sus familiares cercanos. Seguro que ayudaría a retrasar las consecuencias de la enfermedad.</p>
<p>Pero claro, los primeros que se han interesado en este tipo de sistemas son las fuerzas de orden público. La policía brasileña ha <a href="http://www.telegraph.co.uk/news/worldnews/southamerica/brazil/8446088/Brazilian-police-to-use-Robocop-style-glasses-at-World-Cup.html">anunciado</a> que en el próximo mundial de fútbol, utilizará uno de ellos para identificar a los delincuentes a una distancia de 50m y mejorar el nivel de seguridad durante los eventos.<br />
<img src="http://www.securityartwork.es/wp-content/uploads/2011/08/facialrecog.png" alt="facialrecog" title="facialrecog" width="306" height="281" class="alignnone size-full wp-image-5945"  style="padding:0px 30px 20px 0px;float:left;"/></p>
<p>Si a esto añadimos que <a href="http://en.wikipedia.org/wiki/Closed-circuit_television">cada vez hay más cámaras de vigilancia en nuestras ciudades</a>, no me acabo de quitar de encima esa sensación de “Big Brother is watching you” que me acompaña con frecuencia últimamente. A título de ejemplo, se calcula que el número de cámaras de vigilancia en Londres es de unas 500.000 y, en todo el Reino Unido es de 4.200.000. Es decir, una cámara por cada 14 personas.</p>
<p><img src="http://www.securityartwork.es/wp-content/uploads/2011/08/220px-Closed.circuit.camera.arp.750pix.jpg" alt="220px-Closed.circuit.camera.arp.750pix" title="220px-Closed.circuit.camera.arp.750pix" width="220" height="161" class="alignnone size-full wp-image-5944" style="padding:0px 30px 20px 0px;float:left;" /></p>
<p>¿Se imaginan lo fácil que sería hacer el seguimiento de una persona por toda la ciudad conectando un sistema de reconocimiento facial a la central de vigilancia de todas estas cámaras?</p>
<p>Según cuenta Mr. Schneier, Facebook (que tiene la colección de fotos de personas identificadas más grande del mundo aparte de los gobiernos) tiene en marcha un <a href="http://www.pcworld.com/article/229870/facebook_photo_tagging_a_privacy_guide.html">proyecto de marcaje de fotos usando tecnologías de reconocimiento facial</a>, obviamente, sin haber pedido previamente autorización a los usuarios para la digitalización de sus fotos de perfil. Incluso Google (¿quién si no?) está interesado en este tipo de software y ha <a href="http://techcrunch.com/2011/07/22/google-acquires-facial-recognition-software-company-pittpatt/">comprado recientemente una empresa</a> que se dedica a ello.  Aparentemente, su intención sería incorporar esta funcionalidad a <a href="http://www.google.com/mobile/goggles/#text">Google Goggles</a>, aunque su preocupación por la privacidad le ha hecho desistir de ello <em>por el momento</em>.</p>
<p>No debo ser el único a quien le inquietan los usos que se puede dar a estos sistemas. Si a ustedes también les pasa, siempre pueden recurrir a técnicas de camuflaje específicas para evitar el reconocimiento facial como las descritas <a href="http://venturebeat.com/2010/07/02/facial-recognition-camouflage/">en este artículo</a>, aunque les advierto que, en tal caso, <strong>es posible que yo no les reconozca si nos encontramos.</strong></p>
<p><img src="http://www.securityartwork.es/wp-content/uploads/2011/08/face-recognition-makeup.jpg" alt="face-recognition-makeup" title="face-recognition-makeup" width="428" height="369" class="alignnone size-full wp-image-5946" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.securityartwork.es/2011/08/17/esta-cara-me-suena/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Monitorización mediante tatuajes</title>
		<link>http://www.securityartwork.es/2011/08/12/monitorizacion-mediante-tatuajes/</link>
		<comments>http://www.securityartwork.es/2011/08/12/monitorizacion-mediante-tatuajes/#comments</comments>
		<pubDate>Fri, 12 Aug 2011 12:01:37 +0000</pubDate>
		<dc:creator>Miguel A. Juan</dc:creator>
				<category><![CDATA[BAM]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[I+D]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[monitorización]]></category>

		<guid isPermaLink="false">http://www.securityartwork.es/?p=5920</guid>
		<description><![CDATA[Una reciente noticia en Wired informa de un sistema que permite monitorizar, mediante el uso de tatuajes con nanosensores , parámetros médicos como, por ejemplo, la concentración de sodio o el nivel de glucosa en sangre de una persona, sin necesidad de hacer una extracción.

Curiosamente, el dispositivo utilizado para realizar la medición es un iPhone [...]]]></description>
			<content:encoded><![CDATA[<p>Una reciente <a href="http://www.wired.com/gadgetlab/2011/07/blood-monitor-tattoo-iphone">noticia en Wired</a> informa de un sistema que permite monitorizar, mediante el uso de tatuajes con nanosensores , parámetros médicos como, por ejemplo, la concentración de sodio o el nivel de glucosa en sangre de una persona, sin necesidad de hacer una extracción.</p>
<p><img src="http://www.securityartwork.es/wp-content/uploads/2011/08/wired-example.jpg" style="padding:0px 30px 20px 0px;left;" /></p>
<p>Curiosamente, el dispositivo utilizado para realizar la medición es un iPhone o, lo que es lo mismo, un ordenador de mano multipropósito con interface táctil. Con la cada vez mayor ubicuidad del acceso a Internet (¿alguien duda de que, en poco tiempo, estaremos siempre conectados?), el dato se puede llevar a cualquier otro sitio de la red para su procesamiento, almacenamiento y, en su caso, actuación.</p>
<p><img src="http://www.securityartwork.es/wp-content/uploads/2011/08/GA.gif" style="padding:0px 30px 20px 0px;float:left;" /><a href="http://pubs.rsc.org/en/content/articlelanding/2011/ib/c0ib00020e">El método se ha probado</a> en ratones de laboratorio que, por cierto, muestran una imagen curiosa a través del iPhone. </p>
<p>Las tecnologías convergen para permitirnos aplicaciones que, desde luego, cambiarán nuestras vidas. Por un lado, los nanoreceptores, basados en principios como la afinidad molecular, permiten la detección de pequeñas concentraciones de cualquier sustancia, en tiempo real, sin necesidad de realizar los clásicos análisis basados en concentración de la muestra y reacciones químicas que requieren intervención manual y tiempo.</p>
<p>La interacción de los receptores con las moléculas detectadas producen cambios en alguna propiedad (acidez, color) que son detectados por un transductor que las transforma en corrientes eléctricas y, a partir de ahí, estamos en el campo de la electrónica y el resto es amplificación de la señal.</p>
<p>El conjunto de los tres elementos (receptor, transductor y amplificador) constituye un biosensor. En el caso de los tatuajes, el receptor cambia de color y emite fosforescencia, mientras que el iPhone actúa como transductor.</p>
<p>Con sensores de tan reducido tamaño, capaces de medir parámetros biológicos en tiempo real y manifestar propiedades detectables a escala macro, la <a href="http://en.wikipedia.org/wiki/Internet_of_Things">Internet of Things</a> está realmente cerca. Sólo que será Internet of Things and People… desde luego, vamos hacia un mundo interesante y, a veces, inquietante. A mí esto me deja un cierto regusto a <a href="http://www.imdb.com/title/tt0119177/">Gattaca </a> (por cierto, si no la han visto, háganlo, es muy recomendable).</p>
<p>Otra pieza más en el puzzle de la monitorización universal.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.securityartwork.es/2011/08/12/monitorizacion-mediante-tatuajes/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>No news is good news?</title>
		<link>http://www.securityartwork.es/2009/09/15/no-news-is-good-news/</link>
		<comments>http://www.securityartwork.es/2009/09/15/no-news-is-good-news/#comments</comments>
		<pubDate>Tue, 15 Sep 2009 15:19:07 +0000</pubDate>
		<dc:creator>Miguel A. Juan</dc:creator>
				<category><![CDATA[BAM]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Gestión]]></category>

		<guid isPermaLink="false">http://www.securityartwork.es/?p=1656</guid>
		<description><![CDATA[&#8220;No News is Good News&#8220;. Todos hemos oído en alguna ocasión esta frase, un poco pesimista, si pensamos que implica que es más probable recibir malas que buenas noticias. Sin embargo, como directivo de una empresa, opino que lo peor es no enterarse de lo que está sucediendo. Como dice mi socio: “Ojos que no [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.securityartwork.es/wp-content/uploads/2009/09/nonewsisgoodnews.gif" style="float:left;padding:0px;margin:0px 20px 10px 0;border:1px solid #444;" width="299" height="322" class="alignnone size-full wp-image-1646" />&#8220;<em>No News is Good News</em>&#8220;. Todos hemos oído en alguna ocasión esta frase, un poco pesimista, si pensamos que implica que es más probable recibir malas que buenas noticias. Sin embargo, como directivo de una empresa, opino que lo peor es no enterarse de lo que está sucediendo. Como dice mi socio: “Ojos que no ven… batacazo que te pegas&#8221;. </p>
<p>Los ingenieros llevamos muchos años monitorizando los procesos industriales; son procesos con parámetros de funcionamiento bien definidos en el diseño, y cuya variación tiene consecuencias conocidas. Sabemos qué desviaciones se pueden permitir sin afectar negativamente al resultado final, vigilamos esos parámetros y establecemos sistemas de control que nos avisan cuando alguno se sale de lo establecido.</p>
<p>En términos generales, la gestión de una empresa consiste en controlar el funcionamiento de sus procesos manteniendo los parámetros de funcionamiento dentro de los límites admisibles, para garantizar que los resultados cumplen con el plan de operaciones. En este caso, los procesos no son sólo los industriales, sino también los logísticos, comerciales, financieros y, por supuesto, la seguridad, de la que a estas alturas no hace falta hablar; todos conocemos el mantra de Bruce Schneier: &#8220;<em>Security is a process, not a product</em>&#8220;. No hay más que echarle un vistazo a su blog <a href="http://www.schneier.com/blog/">Schneier on Security</a> para comprobar su insistencia en esta idea. </p>
<p>La duda que nuestra mentalidad de ingenieros nos crea es si todos estos procesos, aun siendo de diferente naturaleza, no se pueden monitorizar de la misma manera. Mi (<a href="http://www.s2grupo.es">nuestra</a>) respuesta, claro está, es que sí. La empresa en tiempo real es precisamente un planteamiento de gestión empresarial en el que se propone hacer llegar la información relevante a las personas adecuadas en el menor tiempo posible, para mantener el nivel de competitividad necesario y mejorar los procesos productivos.</p>
<p>Para ello, deberemos identificar los puntos críticos de los procesos, e implantar sensores que generen un evento (aviso) cada vez que se produzca una información determinada. De esta manera, cada vez que algo relevante sucede en el proceso, se genera un evento, una incidencia, una alarma. Por supuesto, al hacer esto existe el riesgo de exceso de información como el que sufrimos desde que vivimos con Internet (algunos hay que viven “en&#8221; Internet). Existen dos enfoques para hacer frente a este exceso de información.</p>
<p>El primero consiste en consultar los sistemas cuando pensamos que es hora de saber lo que ocurre (normalmente en períodos regulares: reuniones de seguimiento, informes periódicos de situación, comités trimestrales) o cuando se produce un problema (reuniones de crisis). El inconveniente obvio de este enfoque es que puede que cuando nos enteremos sea tarde para actuar, y nos limitemos a apagar fuegos, o &#8220;verlas venir&#8221;. Ya saben a qué me refiero.</p>
<p>El segundo planteamiento consiste en aplicar sistemas de correlación que analizan los eventos automáticamente y separan el grano de la paja, o aplican reglas para sacar conclusiones, haciéndonos llegar la información que necesitamos, en el momento en que se produce. De esta manera, podemos actuar antes de que las cosas pasen a mayores, detectando los síntomas de los problemas en lugar de sus efectos, evitando el impacto en nuestros procesos y, mejor aún, en nuestros clientes. Algo así como el mantenimiento predictivo. Por tanto, en este caso cada evento que recibimos representa la materialización de una amenaza al funcionamiento correcto de nuestros procesos. Así, monitorizando, estamos controlando en tiempo real el nivel de riesgo de nuestra organización.</p>
<p>Por supuesto, llegar a eso no es sencillo, pero aporta ventajas innumerables frente al planteamiento del &#8220;bombero&#8221;, con un nivel adecuado de monitorización de nuestros procesos, podemos conseguir que la frase “No news is good news&#8221; signifique que, mientras no recibamos eventos avisándonos de lo contrario, es que todo funciona correctamente y no debemos preocuparnos.</p>
<p>Sirva esta primera entrada como inauguración de un campo que personalmente me interesa mucho, BAM: <em>Business Activity Monitoring</em>, y en el que tenemos ya bastantes años de experiencia. Espero que este tema les resulte tan apasionante como a nosotros.</p>
<p><em>(Imagen original de <a href="http://media.photobucket.com/image/%252522no%20news%20is%20good%20news%252522/plunder112/nonewsisgoodnews.gif">plunder112</a> en media.photobucket.com)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.securityartwork.es/2009/09/15/no-news-is-good-news/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>

