Hace 5 años | Por abelongi a publico.es
Publicado hace 5 años por abelongi a publico.es

Se puede acceder cualquier sentencia sin anonimizar de cualquier juzgado que no dependa de alguna de las comunidades autónomas con la competencia de Justicia trasferida, simplemente tecleando el CSV y sin más medidas de seguridad.

Comentarios

k

#3 software de control aéreo, aviónica, trenes...

D

#3 ¿A que estáis menos tranquilos incluso si sabéis que tienden a Java casi siempre?

celyo

#3 Tampoco le echemos toda la culpa a la cárnica de turno cuando es muy probable que en el periodo de pruebas del producto ningún usuario haya validado tan grave error.
Y ya sin hacer historias sobre lo que definió el usuario de turno en la parte de requerimientos.

Sofa_Knight

#6 joder, pero no creo que tengas que solicitar expresamente que un programa que trate datos cumpla la ley...

celyo

#9 Ya, el tema de protección de datos es algo básico, pero si ya un programador debiera saberlo o intuirlo, usuario que en teoría saben de leyes debieran de haber captado eso en el primer momento.

KirO

#9 generalmente eso es responsabilidad del que pide el software...

ann_pe

#9 Un bug cuando antes se encuentre mejor, si en los requisitos no ponía nada o ponía algo que incumplía la ley ya es un bug que había que haber visto antes de empezar a escribir código.

ankra

#6 Me decanto por lo de los requisitos

i

#6 O que en los requisitos funcionales venga tal cual así y nadie se haya dado cuenta del problema. La cárnica te hace lo que pidas, ten cuidado con lo que vas a pedir.

a

#3 LEXNET funciona divinamente, oiga. ¡Heil, Indra!

Pancar

#13 #12 LexNet no tiene nada que ver con esto.

D

#34

Pues otro agujero más entonces.

a

#34 LEXNET es otra chapuza de corta-y-pega de cárnicas, que es como se licitan contratas públicas en este país. Así que sí, es pertinente, porque no será porque no estén avisados de los agujeros por donde se la cuelan....

D

#3 Pues qué suerte, si la chapuza de Lexnet llega a pasar cuando esa normativa esté en vigor a 3 ó 4 empresas enchufadas se les caería el pelo

HANNIBAL_SMITH

#3 Si pagas con cacahuetes, tendrás a monos...

Aprendices inexpertos aún, que trabajan como si no lo fueran.
Programadores con sueldos de mierda contratada para sacar adelante y a marchas forzadas, en el menor tiempo posible, las locuras de unos empresaurios que no tienen ni idea de informática pero que creen saberlo todo. Lo peor es que normalmente son proyectos de mucha envergadura y que un fallo puede suponer lo que estamos viendo en esta noticia.
Programadores que se tienen que enfrentar a la locura de entender un código que no es suyo para después parchearlo, un código normalmente mal comentado o incluso sin comentar escrito hace 15 años y utilizando tecnologías obsoletas o casi obsoletas de aquella época, como los applets de java o el Visual Basic 6, ambos, por ejemplo los siguen utilizando el Gobierno Vasco.
El VB6 lo utilizan para los programas de simulación de temas fiscales, declaraciones de renta y demás.


¿Y con todo este maravilloso plantel estelar que es lo que podría salir mal?

D

#45 igualito que en Iberdrola...

J

#3 la chapuza Navarra. En los sistemas del Ministerio este problema no se ha dado

Imag0

#28 Claro, como en todas gobierna el PP... anda venga, date una vuelta.
Me vas a comparar Euskadi con Castilla y León o Andalucía.. en fin.

Imag0

#35 Por eso he mencionado Andalucía... que el PSOE también lleva lo suyo

D

#35 En Menéame, sí.

D

#2 Por eso algunos no queremos largar, y cuanto antes mejor.

Valjean72

#8 Algunos os queréis largar y tenéis la puerta abierta para iros donde queráis, con Bob esponja al fondo del mar, al ártico, a la luna o podéis comprar una isla en el Pacífico.

D

#50 no hombre, el territorio tambien nos lo llevamos

D

#8 Rápido a Lastminute y llévate a cuantos más mejor!

D

#64 A tú progenitora para cambiarla por cerdos, por ejemplo.

D

#66 Ohh un chiste de madres!
De verdad que eres un español super original! lol

D

#68 ¿A qué si?

D

#70 Desde luego! ¡Cómo poco el Andrés Pajares de nuestra época!

D

#8 Cerrad bien al salir. Ah sí! Y no volváis!! Que aquí no nos interesan las ratas que abandonan el barco. Gracias!!

D

#82 Bueno es saber que sólo te interesan las ratas que se quedan.

Lekuar

#82 Ni que fuera algo personal.

tul

#2 si eres un pringado bien que te empuran, para poder marranear con datos personales hay que ser una gran empresa o alguna de las administraciones del estado.

u

#2 #14 #15 Por si tenéis curiosidad la LOPD es derogada a finales de este mes entrando en vigor el reglamento europeo sobre protección de datos, a partir de ahora la normativa sobre protección de datos va a ser la misma en toda la UE, lo cual está bastante bien.

tul

#26 como si pensaran cumplirla, van a seguir igual y cuando les multen pagaremos a escote.

u

#27 A ver, no es así exactemente, no es una Directiva, un Reglamento es como si fuese normativa interna del país, derogando lo que anteriormente regulaba esa materia, si se incumple la llevan los jueces de tu país, pero puedes recurrirla si no me equivoco hasta el tribunal europeo,

r

#26 no es exactamente así, cada país seguirá teniendo sus propias leyes de protección de datos, pero ahora se supone que cumplen unos mínimos y además estarán armonizadas con el resto, pero no es una ley europea.

u

#29 no, sí es así. Te lo digo porque en mi empresa hoy mismo he estado hablando con la empresa que nos llevaba todo el tema de la LOPD y nos lo ha dejado bien claro, la LOPD queda totalmente derogada, y es un Reglamento europeo, un Reglamento europeo es exactamente una ley Europea que tiene efectos plenos artículo por artículo en todos los países. La norma que obliga a cumplir unos mínimos desarrollando cada estado su propia normativa es la Directiva Europea, que no es este caso.

PasaPollo

#33 No queda derogada. El Reglamento, cierto, es inmediatamente aplicable. Pero como nuestro Gobierno se pasó por el forro la armonización de la LOPD, a partir del 25 de mayo existirán dos normas. El RGPD primará sobre la LOPD siempre que se contradigan. En lo que no se contradigan... tendremos dos putas normas que regularán lo mismo. Inseguridad jurídica seria.

u

#56 Se que sabes mucho más de derecho que yo porque he leído algunos comentarios y al menos un artículo tuyo que me pareció excelente así que no te voy a contradecir te pregunto para saber más ¿no obliga la UE a acabar con las normas que producen inseguridad jurídica? La empresa que en mi trabajo llevaba lo de la LOPD que se dedica en exclusiva a eso nos ha insistido en que todo lo que teníamos basado en la LOPD ya no sirve, que es derogada, que todos los clientes tienen que firmar un nuevo consentimiento y que todos los papeles que tenemos basados en la LOPD los destruyamos en un año y en definitiva nos ha venido a decir que esta difunta.

g

#59 El Reglamento no deroga la LOPD, entra en vigor en su fecha correspondiente y es de obligado cumplimiento. ¿Debería haber ya una nueva LOPD 'adaptada' al Reglamento? Sí, pero no la hay, por lo que sigue vigente.

PasaPollo

#59 Porque en caso de contradicción primará el RGPD. Mi empresa también ha hecho el cambio. Si triunfan bastos y matan todo, normal que cambies toda tu baraja a ese palo. Ahora, la LOPD sigue vigente. Si el cliente solicitase algo que no fuese contra el RGPD, que aparezca en la LOPD y que el RGPD no regulase, estaría también en su derecho.

Este año desarrollarán, si se ponen las pilas, el RGPD en nuestra normativa interna y la LOPD será oficialmente derogada y muerta.

D

#26 está tan bien que no prevé sanciones, según se ha dicho, así que no sé como puede cumplir su objetivo.

u

#53 Te lo han explicado mal, en mi empresa estamos haciendo el cambio para adaptar la normativa y hay sanciones y muy bestias, algunas de millones de euros o de incluso entre un 2 y un 4% de la facturación total de la empresa según nos comenta el que nos gestiona todo el tema de la normativa en protección de datos

BM75

#53 Al contrario, las sanciones serán mucho más duras.

PasaPollo

#53 Las sanciones son muchísimo más duras.

ankra

#2 ¿La LOPD no es para empresas?

r

#15 si, y administraciones públicas, asociaciones, cooperativas, autónomos, etc, cualquiera que maneje bases de datos personales.

D

Habrá que cerrar los juzgados.

jonolulu

#11 Los medios han publicado la sentencia anonimizada peeeeero... con CSV. He aquí el problema

c

#19 El problema es que los medios no han anonimizado correctamente.

LaInsistencia

#41 Han anonimizado. PERO como no sabian que el CSV permite recuperar el documento original (¿leerse la documentación? esto es España, aqui improvisamos!), lo han sacado con el codigo y ahi está liada.

Porque no vamos a pensar que sabian para que servia el CSV y lo han dejado a posta, verdad?

k

#65 Jaja, puede que sí, puede que no.

Aunque viendo lo inútiles que son, como están todos pontificando sin leer la sentencia, te puedes creer cualquier cosa. ¿o es que la han leído y se hacen los tontos para manipular?
Ahhhh ...

j

#19 El problema es que alguien ha filtrado la sentencia a los medios y los medios han expuesto el documento integro por error. ¿La culpa la tiene el sistema de verificación del documento? Para mi que la culpa la tiene quien haya filtrado la sentencia y los medios por ignorantes.

D

#54 y la Sexta mostró el DNI por delante y por detrás en unos fotogramas, y el abogado de la víctima dijo su Nombre sin inmutarse y la prensa escrita donde vivía... ah y luego los de Forocoches y burbuja se hicieron eco de estos fallos ...

f

#11 Efectivamente.

El problema no es pedir usuario para bajarlo, el problema es crear dos csv distintos: uno para la sentencia completa, y otro para la sentencia anonimizada. Así quien tenga la sentencia la puede confirmar sin problemas, sin necesidad de saber nada que no tenga que saber

#19 El problema no es que estuviera el CSV, el problema es que el CSV apunte a la sentencia sin anonimizar.

#25 uno que funciona bien es más barato que 17

#61 Hay muchas variaciones para los csv, y la mayoría no apuntarán a nada. Y lo más seguro es que si hay un ataque de fuerza bruta salten las alarmas, pero vamos, se parecería más a un DDoS que a bajar información confidencial.

Imag0

#74 cuando haya uno grande (y libre.. no te jode) que funcione BIEN EN ESTE PUTO PAÍS... entonces hablamos.

f

#77 ¿Y por qué los 17 van a ser mejores? ¿O es que si lo hace uno no funciona, pero si lo hace otro (el tuyo) entonces sí?

D

#11 Igualmente, eso es una gran chapuza ya que debería obligar a autenticar el usuario (y luego autorizar). Tal y como está ahora imagino que se puede hacer un programa que genere códigos CSV y se descargue todos los documentos disponibles de forma automática.

angelitoMagno

#58 Pues sería divertido hacer eso, porque la declaración de la renta también usa dichos códigos.

Supongamos que la web de la Agencia Tributaria no tiene protección contra ataques de fuerza bruta. Un script no demasiado complejo y todas las declaraciones de la renta serían públicas.

D

#60 No creo que se pueda. La Agencia Tributaria es la única institución que funciona de forma bastante eficiente por motivos evidentes. Si se descubriese que puedes sacar información fiscal de algún peso pesado, cerrarían el acceso al minuto.

BM75

#60 Por suponer, puedes suponer cualquier cosa que quieras...

J

#60 te falta en palillo en la boca y el codo en la barra

angelitoMagno

#85 Buenos, el codo en la barra si que le tengo en estos momentos lol

J

#58 te voy a explicar para que sirve un CSV. Si alguien te está enseñando un documento y tu no te fias de que sea auténtico o este manipulado, te metes en la web oficial de dicho csv y metes el número QUE YA ESTAS VIENDO EN EL DOCUMENTO. Y podrás comprobar si el contenido del documento impreso es igual que el oficial que estas viendo en una web de un ministerio.
Y no hace falta autorizar nada, ya que si estás metiendo el número es porque tienes el documento delante.
Y lo de programas que emiten números me parto de la risa. Te doy otra idea, haz un programa que emita claves de bancos y hazte rico

D

#86 Que tendrá que ver un servicio que solo pide un número y que la única protección contra un sistema automatizado es un captcha muy básico, con el acceso a un banco que normalmente va con usuario + contraseña y encima si accedes todavía hay más protecciones como la tarjeta de coordenadas, o un código en el móvil...

D

#16 Es una solución bastante pobre en mi humilde opinión. Debería de haber como mínimo una identificación previa por certificado digital u otro medio de la persona que va a acceder a dicho documento y verificar que dicha persona está autorizada a acceder a la información.

mosisom

#42 No me parece mal que pusieran un registro previo o que al menos quede registrado quienes via certificado digital acceden a ese documento, pero aun asi, ¿para que? ¿aceptas que las sentencias y las audiencias sean publicas salvo excepciones como el tema de la intimidad, en las que aun asi la sentencia debe ser publica pero que no se revele la identidad de los sujetos intervinientes y estos sean nombrados como sujero numero 1, 2, 3, ..., n?

Y digo mas, ¿entiendes por que deberian ser publicas?

D

#51 Por supuesto que deben ser públicas. Pero el sistema informático debe mantener una versión sin datos personales fácilmente accesible mientras que la versión completa debe ser accesible sólo a quien esté autorizado, no a cualquiera que conozca un número por largo que sea.

neotobarra2

#16 Si hay que proteger la identidad de la victima por lo que sea que el juez en vez de documentar la sentencia con nombres y apellidos ponga: Y la sujeta nº1... y ya esta, si es que eso os parece bien.

Me consta que eso ya se hace con algunas sentencias, aunque no de esa forma, sino poniendo nombres falsos. Lo que no entiendo es por qué en este caso no se ha aplicado.

mosisom

#71 O iniciales. Es a lo que me refiero, que ahora carguemos como becerros contra el CSV que esta para dar transparencia a la administracion, es absolutamente erroneo. ¿Que queremos meterle un paso mas o registrarse o certificado o algo?, bueno, no se, no deberia hacer falta si la privacidad se puede garantizar antes de publicar la sentencia para los casos que lo requieran. Pero que si lo que esta diciendo ahora la turba es que las sentencias mejor en secreto y a puerta cerrada, es una salvajada. Es retroceder años atras.

Las sentencias o los embargos de hacienda o las sanciones por no pagar una empresa a la seguridad social, o las adjudicaciones de licitaciones... esque el CSV se usa para autenticar TODO lo que es publico. Y es publico por una buena razon.

D

La culpa es de forocoches.

KirO

#17 no es un .csv.

Es un CSV (Código Seguro de Verificación). Todos los documentos públicos firmados electrónicamente lo tienen superpuesto y se puede acudir a la fuente para recabar el original para verificar que sea fidedigno.

a

#47 Gracias por la precisión, zumo de manzana en el teclao, el resto se dilucidaba sobradamente del artículo

D

No es por nada, pero eso ya se sabe desde hace tiempo cuando se denunció la mierda de programa que tenía el ministerio de justicia.

a

#12 pos que se esperen a la anonimización del CENDOJ en vez de andar con tantas prisas como para contribuir a difundir un .csv...

BastardWolf

El articulo 24.2 de la Constitución garantiza la publicidad de los procesos. Sin el principio de publicidad no se podrían satisfacer el control público de la justicia y la confianza en los Tribunales. Asi mismo (y le pese a quien le pese) es el limite y punto de freno al juicio paralelo que irremediablemente hacemos ante casos de notoriedad. Esto es asi para todos

https://es.wikipedia.org/wiki/Principios_del_Derecho_procesal#Principio_de_publicidad

Imag0

Por estas cosas es buena la transferencia de competencias, se pueden hacer las cosas bien cuando no dependes del centralismo.

Imag0

#24 17 programas que funcionan bien son más baratos que uno muy gordo que no funciona. Crack.

J

#21 pero si la cagada ha sido en Navarra que tiene la competencia de Justicia transferida. De que centralismo hablas? Te recomendaría leer el artículo, pero es que el que lo redacta no entiende que es y para que sirve un CSV

Nibnub86

Tarde, ya se conoce el nombre, donde estudia etc de la víctima. Ha cerrado todas sus cuentas supongo que debido a los descerebrados y trolls que han empezado a decirle de todo.

D

#39 Que denuncie a su abogado, que fue el primero que dió su nombre y el lugar donde estudia.