Mostrando entradas con la etiqueta regulación. Mostrar todas las entradas
Mostrando entradas con la etiqueta regulación. Mostrar todas las entradas

jueves, 23 de septiembre de 2010

Stuxnet, ¿el primer cibermisil?

Hace relativamente poco que apareció Stuxnet, un troyano cuya novedad es que está destinado a infectar sistemas de control industrial SCADA. Entra por un lápiz USB infectado y puede tomar el control de PLCs de la planta.

Al parecer no es tanta novedad que el objetivo sean sistemas de control, pero sí que parece que fue creado con el ánimo específico de destruir una planta industrial concreta (supuestamente la planta nuclear iraní de Bushehr). Independientemente de la veracidad de esta información, reprogramando los PLCs que controlan el proceso industrial teóricamente podría llegarse a crear graves desperfectos en la planta (dependiendo de lo independientes que fueran las medidas de autoprotección de los procesos, claro).

Por la complejidad del troyano, los recursos necesarios para su creación y puesto que parece que sólo se activa en condiciones muy concretas, estaríamos ante la primera arma software (al menos ampliamente conocida). El primer cibermisil, puesto que su objetivo es un punto concreto.

En fin, que da un poco de miedo, ¿no? Sobre todo cuando todavía hay algunos en nuestros ministerios que dicen que la profesión de Ingeniero en Informática no se puede regular puesto que "no se presta a consumidores que requieran una especial protección por estar sujetos a daños graves e irreversibles en su salud o seguridad personal".

jueves, 3 de diciembre de 2009

El cachondeo de las apuestas en Internet

Lo de las apuestas por Internet es un cachondeo, al menos en España.

No se explica que el juego "tradicional" esté fuertemente regulado (quiniela, loterías, etc.), y sin embargo el juego por Internet se permita, pero sin regulación ni control de ningún tipo:


Mira que una de las cosas buenas de este país era que el juego estaba regulado y controlado, y no existía el lamentable sistema de juego y apuestas de cualquier tipo de los países anglosajones (Reino Unido y EE.UU., fundamentalmente).

Pero bueno, ya que copiamos todo lo malo, por lo menos copiarlo bien, con su regulación correspondiente...

viernes, 16 de octubre de 2009

Regulación de la Ingeniería Informática en EE.UU.

Sí, en EE.UU. Todos los que ponían como ejemplo a los Estados Unidos para oponerse a la regulación de la Ingeniería en Informática, los Colegios de Ingenieros en Informática, etc. tendrán que buscarse argumentos en otro sitio.

IEEE-Computer Society va a desarrollar un examen para dar licencias de Ingeniero de Software (alias Colegiación) en EE.UU. Textualmente en la noticia:

"Los consejos que otorgan las licencias de ingeniería en 10 estados argumentan que puesto que los ingenieros de software juegan un papel significante y cada vez en más incremento en el diseño y la operación de sistemas críticos, deben ser regulados de la misma manera que las otras disciplinas de ingeniería. Los proyectos que afectan a la seguridad pública requieren ingenieros con licencia para verificar que la ingeniería se ha realizado correctamente"
Exactamente el mismo argumento que se lleva esgrimiendo desde siempre en los ámbitos que piden la regulación de la Ingeniería en Informática en España (un ejemplo).

jueves, 4 de diciembre de 2008

Y aún dicen que la Ingeniería en Informática no necesita regulación

Pues va a ser que la Ingeniería en Informática SÍ que necesita
REGULACIÓN.

Los hechos son tozudos y se van acumulando.

El último: "Un sindicato culpa de la muerta de la mujer de Pontevedra a un error informático" (La Nueva España, 4-12-2008) - Comunicado del sindicato ACAIP.

De algún modo, no se detectó a tiempo que un preso de permiso se había quitado la tobillera GPS. De haberlo hecho probablemente se podría haber evitado que llegara a casa de su ex-esposa y acuchillara a dos vecinos (afortunadamente su ex-esposa no se encontraba en la vivienda).

El caso es que, como siempre, no es un genérico "error informático". Es producto de un diseño de software deficiente, y de una gestión de los sistemas también deficiente:

"Sobre las 17,00 horas de dicho día se recibe en el centro de vigilancia electrónica un mensaje en el terminal informático sobre este interno que indica “tx desaparecido” "

"...el funcionario que prestaba servicio intenta acceder al sistema para comprobar la incidencia, sin poder acceder de forma inmediata, ya que necesita rearmar el sistema tres veces, debido a fallos del mismo.."

"Es importante destacar que no existe ningún tipo de alarma sonora ni luminosa, y que las notificaciones de incidencias se producen, únicamente, mediante avisos por escrito en la pantalla de ordenador."

"...los equipos informáticos no han funcionado bien en ningún momento, cortándose la comunicación continuamente, quedándose colgados, ralentizando de forma importante su funcionamiento..."
Lo dicho, deficiencias de diseño de software y de gestión de sistemas (además de otros problemas, como la formación del personal, acumulación de tareas, etc.)

En fin, que aún dicen que no se necesita regulación en la Informática...

"Y aún dicen que el pescado es caro"