lunes, 27 de diciembre de 2010

Predicciones IT 2011

Ya estamos acostumbrados a que al finalizar un año aparezcan todo tipo de predicciones para el nuevo año referidas a muy diversos ámbitos.

Pues bien, tal y como todos sabemos, las TI tampoco son ajenas a esto, y todos los años por estas fechas nos encontramos con que multitud de empresas del sector realizan todo tipo de vaticinios de cara al año que viene, relativos también a muy diversos aspectos (tales como: gestión, presupuestos, mercado, tecnología, productos, plataformas, empleo, redes sociales, etc.).

También se habla de todo esto en diversos foros de internet y grupos de redes sociales y profesionales.

Contagiado de este espíritu adivinatorio, en este post intentaré, sin mayor pretensión, dar una breve visión personal sobre los pronósticos que me parecen más acertados respecto a cuatro aspectos que considero clave y que han dado mucho que hablar a lo largo de 2010, basándome, en general, en las predicciones de muy diversas fuentes que voy leyendo y, en particular, en los comentarios incluidos en un debate sobre este tema en el grupo "Profesionales IT Euskadi" de Linkedin.

1. Presupuesto TI y papel del CIO en las organizaciones: ligero incremento, cuando no plano, de los gastos e inversiones de TI de cara a 2011.

Como consecuencia el CIO se encontrará no sólo con las obvias limitaciones operativas, sino que verá mermado aún más su poder de decisión en las organizaciones en favor de otros directivos, el CFO o el propio CEO.

La única salida de los CIO para el año que viene será adaptarse a las demandas de los CEO en cuanto a la búsqueda de la eficiencia económica a través de la mejora de los procesos, una contribución también económica claramente visible de los nuevos proyectos de TI y la innovación como vía de crecimiento del negocio.

2. Virtualización: aunque ya venía desarrollándose con fuerza unos años antes, posiblemente la virtualización de servidores ha sido uno de los temas estrella de 2010, además de por otras muchas ventajas que conlleva, por la reducción de costes que supone.

Precisamente por lo anterior, la mayoría de las organizaciones ya han abordado los proyectos para la virtualización de sus servidores, por lo que se puede decir que hay una cierta saturación del mercado que le deja poco recorrido para 2011.

Pienso que en este tema el recorrido para el año que viene va a venir de la mano de la virtualización de escritorio.

3. Cloud Computing: la famosa nube, otro de los temas estrella de 2010, pero en este caso, desde mi punto de vista, es “más el ruido que las nueces”.

Creo resumir los comentarios incluidos en el debate del grupo “Profesionales IT Euskadi” de Linkedin al decir que este año 2011 tampoco va a ser su año.

Aunque las organizaciones seguirán evolucionando hacia la nube (e-mail, CRM, etc.), todavía la seguridad es un claro inhibidor para su adopción por parte de las empresas (confidencialidad y disponibilidad), es decir, todavía habrá una fuerte resistencia por parte de las organizaciones a dejar en la nube datos y aplicaciones críticas para el negocio.

Sin duda es una tendencia a futuro clara, pero posiblemente haya que esperar algo más para que se adopten de forma masiva soluciones de este tipo por parte de las empresas.

4. Migración XP y ofimática: Aunque desde un punto de vista técnico es una necesidad apremiante, basada en la dificultad de encontrar hardware moderno compatible con Windows XP y en la existencia de numerosas incompatibilidades con gran parte del espectro del software, la coyuntura económica no animará a las organizaciones a llevar a cabo la migración, por el elevado coste en licencias que supone su evolución natural hacia Windows 7, dejándose ésta para años posteriores.

Por lo ya mencionado, se deduce que la opinión mayoritaria del grupo “Profesionales IT Euskadi” es que la migración será a Windows 7, aunque de forma minoritaria algunas organizaciones opten por dar el paso hacia un escritorio basado en Linux. Por tanto, este año que viene tampoco será el año del escritorio Linux.

Sin embargo y como contrapartida, sí es posible que este año se acentúe la tendencia hacia las soluciones ofimáticas basadas en software libre, migrando Office 2003 a soluciones de este último tipo.


Evidentemente, hay muchísimos otros aspectos que no he tratado en este post y del que me encantaría conocer vuestras predicciones (mercado, empleo, redes sociales, y sobre multitud de temas concretos - facturación electrónica, la seguridad como servicio, y un largo etcétera -), por lo que os animo a incluir comentarios sobre vuestros pronósticos, tanto para los temas tratados como sobre aquellos que consideréis de interés y, por supuesto, animaros también a haceros miembros del grupo de Linkedin “Profesionales IT Euskadi”.

sábado, 18 de diciembre de 2010

AVPD: "Las luces funcionan... Cumpliendo con la protección de datos personales"

Aunque es un video que ya tiene un cierto tiempo, yo lo he conocido hace poco, no me resisto a incluirlo aquí porque creo que resume muy bien el tema de la protección de datos en las organizaciones y, además, puede servir como un excelente recurso formativo para sensibilizar al personal de las mismas sobre este tema.

En concreto, tal y como se indica en la página web de la Agencia Vasca de Protección de Datos donde podéis verlo (http://www.avpd.euskadi.net/s04-5248/es/contenidos/informacion/documentos_difusion/es_difusion/luces.html):

"La AVPD llegó a un acuerdo con la Oficina del Comisionado de la Información del Reino Unido (Information Commissioner´s Office, ICO) para adaptar y editar un video formativo bajo su licencia.

El video es una breve introducción dramatizada a los principios de la protección de datos. Su uso está pensado como parte de un programa de sensibilización y formación para los trabajadores que ayude a las organizaciones en el cumplimiento de los requerimientos legales y en la adopción de buenas prácticas. También es un material de difusión válido para la ciudadanía. Su duración es 22 minutos, está editado en euskera y castellano y va acompañado de dos cuestionarios de preguntas y respuestas sobre la materia con los correspondientes solucionarios".

En mi opinión, un video imprescindible.

miércoles, 8 de diciembre de 2010

Estos son mis criterios. Y si no le gustan…tengo otros (I)

Parafraseando al genial Groucho Marx, ésta parece ser la actitud seguida por la Agencia Española de Protección de Datos (AEPD) en determinadas ocasiones y, en concreto, respecto a si determinados datos son o no datos de carácter personal.

En este post vamos a ver un ejemplo, basado en un informe jurídico y una resolución emitidos por la AEPD, en el que yo creo que se pone de manifiesto una incoherencia entre el criterio empleado en un supuesto concreto y el manifestado previamente con carácter general por la propia AEPD, pero antes recordemos las definiciones recogidas tanto en la LOPD, como en el Reglamento que la desarrolla (RDLOPD).

Artículo 3 de la LOPD:

“a) Datos de carácter personal: Cualquier información concerniente a personas físicas identificadas o identificables.”.

Artículo 5 del RDLOPD:

“f) Datos de carácter personal: Cualquier información numérica, alfabética, gráfica, fotográfica, acústica o de cualquier otro tipo concerniente a personas físicas identificadas o identificables.”.

“o) Persona identificable: toda persona cuya identidad pueda determinarse, directa o indirectamente, mediante cualquier información referida a su identidad física, fisiológica, psíquica, económica, cultural o social. Una persona física no se considerará identificable si dicha identificación requiere plazos o actividades desproporcionados.”.

Veamos ahora el ejemplo que comentaba, aunque hay otros:

- ¿Es el número de matrícula de un vehículo un dato de carácter personal?:

Para resolver esta cuestión me remito al informe “Matrículas de vehículos y concepto de dato de carácter personal. Informe 425/2006” de la AEPD, en el que se argumenta y concluye lo siguiente:

“De lo que se ha venido indicando cabe desprender que la identificación del titular de los vehículos cuya matrícula sea conocida únicamente exigirá la consulta del Registro de Vehículos, cuya finalidad esencial es la identificación del titular, para lo cual únicamente será necesaria la invocación del interés legítimo del solicitante.”.

“En consecuencia, cabe considerar que la identificación del titular del vehículo no exige esfuerzos o plazos desproporcionados, por lo que el tratamiento del dato de la matrícula habrá de ser considerado como tratamiento de un dato de carácter personal.”.

De todo ello parece deducirse, al menos así lo entiendo yo, que el número de matrícula de un vehículo es claramente un dato de carácter personal por sí mismo, es decir, sin necesidad de que vaya acompañado de otra información que asocie dicho número a una persona física, ya que a partir del mismo es posible identificar al titular del vehículo sin que esto exija esfuerzos o plazos desproporcionados.

No entro a valorar si este criterio es o no correcto, ni siquiera si es o no razonable, limitándome únicamente a exponer el que, en base al citado informe, yo creía que era el criterio de la AEPD.

Por tanto, resulta curioso observar, por ejemplo, como ante un recurso de reposición la AEPD emplea el siguiente argumento:

"..., resulta procedente destacar que el número de matrícula tendrá la consideración de dato personal en el momento en el que se encuentre asociado a un nombre y un apellido, es decir, cuando se haya accedido al Registro de Vehículos de la Dirección General de Tráfico, invocando un interés legítimo y directo, cuestión tal, que en el presente supuesto no ha quedado acreditada".

Por lo que, según esta resolución, parece que la matrícula de un vehículo no es por sí misma un dato de carácter personal hasta que no se le asocie a una persona física (entiendo, además, que esto sería aplicable a otros muchos datos, tales como: DNI, Nº Pasaporte, IP fija o variable, y un largo etcétera).

Yo, desde luego, no estoy de acuerdo en absoluto con el argumento empleado en esta resolución, ya que, en mi opinión, basta para su consideración como dato de carácter personal, confome a las definiciones mencionadas anteriormente, con que la información (en este caso el número de matrícula) concierna a una persona física identificada (caso de que se le asocie ya, por ejemplo, un nombre y apellidos) o identificable (caso de que, sin que se haya producido ninguna asociación con persona física hasta un momento dado, se entienda que es posible hacerlo sin que para ello se precisen plazos o actividades desproporcionados).

Por tanto, para mí el número de matrícula es un dato de carácter personal en todos los casos y deberían considerarse ficheros con datos de carácter personal, por ejemplo, aquellos que únicamente contegan datos de matrículas y fechas y horas de entradas y salidas de vehículos, como es el caso de los parkings que graban las matrículas a la entrada.

jueves, 2 de diciembre de 2010

La AVPD y el Colegio de Ingenieros en Informática del País Vasco colaborarán en la difusión y cumplimiento de la protección de datos

Ambas entidades han firmado recientemente un Convenio Marco de Colaboración por el que se comprometen a adoptar iniciativas conjuntas en la difusión de este derecho fundamental y a promover su conocimiento entre los profesionales de la ingeniería informática, colectivo de gran importancia en la efectiva aplicación de la normativa en empresas e instituciones.

Ver noticia completa