top of page

Resultados de la búsqueda

Search this site

Se encontraron 8765 resultados sin ingresar un término de búsqueda

  • Cuatro recomendaciones para que las empresas posean mayor seguridad en la nube

    Los servicios en la nube habilitan la accesibilidad remota desde cualquier lugar bajo modelos de negocio Opex, que en muchos casos son la única forma viable de seguir creciendo ante la falta de Capex La nube está creciendo más que nunca. En algunas empresas las cargas de trabajo seguirán aumentando de forma inesperada y es ahí, donde la nube será la opción inmediata para migrar esas cargas y asegurar la continuidad del negocio sin tener que esperar a tener presupuesto Capex para llevar a cabo procesos de compra que no responderán con prontitud a las necesidades inmediatas. El tener una estrategia de respaldos (backup) y continuidad de negocios se puede lograr a través de los servicios de nube, logrando que los desastres naturales como terremotos, huracanes, inundaciones, incendios no sean un problema para el funcionamiento de la empresa. Además: Tecnologías emergentes y sus riesgos Sin embargo, los peligros aún persisten para la nube y es por ello que Pure Storage, líder en almacenamiento nos comparte estos cuatro consejos para empresas que usan estas herramientas: 1-Apoyarse en tecnologías de cifrado 256 bit FIPS. 2-Motivar el uso de las arquitecturas híbridas integradas (replicación cifrada etc) que habiliten recursos tanto en “tierra” como en la “nube” de modo que cada una sea respaldo de la otra. 3-Mantener los datos cifrados en todo momento dentro y fuera de la nube incluyendo ambientes híbridos en donde los centros de datos manejan algunas cargas de trabajo en “tierra” y otras en la “nube”. 4-Utilizar tecnologías de “Snapshot” como las que ofrece Pure Storage para proteger todos los volúmenes de datos y cargas de trabajo al tiempo que permite recuperarse de forma rápida y segura en caso de que ocurra un “cyberattack“ Importante: Apps de delivery: ¿cuál es su costo real? Y es que al ser pioneros de TI que ofrecen almacenamiento como servicio en un mundo de múltiples nubes, Pure Storage fue posicionado por Gartner como líder en el Cuadrante Mágico de 2020 para matrices de almacenamiento primarias; siendo el séptimo año consecutivo en que Pure Storage ha sido nombrado en el cuadrante de líderes de varios Cuadrantes Mágicos de Gartner. “Este Cuadrante Mágico valida la estrategia de Pure para permitir el acceso en tiempo real basado en código al almacenamiento de datos en la nube híbrida resistente para TI, desarrolladores y DevOps por igual. Este es un honor logrado por nuestro gran equipo, clientes leales y socios”, indicó Charles Giancarlo, presidente y director ejecutivo de Pure Storage. Lea: Anatomía de un Ciberataque Durante el último año, Pure ha seguido innovando y ofreciendo nuevas soluciones que resuelven las necesidades urgentes de los clientes. Esto incluyó el anuncio de la tercera generación de NVMeFlashArray // X, proporcionando cargas de trabajo SAP de misión crítica en FlashArray, entregando una solución unificada de bloques y archivos con el software Purity 6.0 y lanzando al mercado el FlashArray totalmente QLC optimizado para la capacidad. // C, que vuelve obsoletos los discos híbridos heredados. Pure también aumentó significativamente la adopción de Pure as-a-Service, que proporciona modelos de consumo flexibles para nuestros clientes. En 2020, Pure también fue nombrada Elección del cliente de Gartner Peer Insights para almacenamiento primario. #Cloud #Ciberseguridad #Nap #Protección #nube #recomendaciones #seguridad

  • Conozca la nueva plataforma de Google disponible para el sector retail

    En ella podrá encontrar contenido on-demand con soluciones que ayudarán a escalar negocios en el área de retail con Google Cloud. Con la finalidad de capacitar y brindar contenidos al sector retail, Google Cloud lanza la plataforma INSIDE Google Cloud ’21, en la que puede escalar en su negocio con más de 15 tracks y desafíos. La plataforma promete un viaje dentro de la nube, de la mano de líderes de la industria, para conocer cómo innovar dentro de su empresa y acercarse a sus consumidores. Todas las semanas encontrará nuevo contenido on-demand con soluciones que le ayudarán a mejorar su negocio retail con Google Cloud. Importante: Ruckus Cloud: El futuro de las redes inalámbricas Entre las conferencias que se presentarán se encuentran Google Cloud para Retail: Creación en escala de equipos de alto rendimiento, Cómo tecnologías disruptivas están compitiendo contra las industrias tradicionales, La Industria retail de cara al 2021: de vuelta la recuperación, pero no a la normalidad; entre otras, las cuales están clasificadas en diversos ejes temáticos como aumento de ingresos, data-drive retailers, mejora operativa, etc. “Podrás aprender de expertos locales e internacionales en mesas redondas, escuchar clientes compartir su experiencia y casos de uso con Google Cloud como L’Oreal, Walmart, Grupo Éxito, Mercado Pago, Farmacias del Ahorro, etc”, afirma la compañía en un comunicado. Conozca acá: tPago, la nueva plataforma de pagos que incursiona en Guatemala Asimismo, habrá un desafío disruptivo para los desarrolladores “Coders Den Challenge” en asociación con Forbes para SPLA. Para registrarse puede acceder al siguiente link Entérese: Apps de delivery: ¿cuál es su costo real? #solución #ecommerce #capacitación #formación #Google #Desarrolladores #Retail #educación #plataforma #Conferencias #innovación #servicio

  • Virtualidad en la enseñanza en tiempos de covid-19

    Esta crisis tomo a la educación y a muchos profesores sin conocimiento real de cómo preparar un aula virtual, y por lo tanto hemos tenido que usar algunas aplicaciones. Por: Luis Fdo Chavarria Villalobos, Experto en Educación Virtual /lchavarria@lajagroup.com Desde ya más de diez años he tenido la oportunidad de experimentar la virtualidad en la enseñanza universitaria, esto fue y ha sido una forma nueva de impartir las lecciones y además de capacitarme en nuevas tecnologías.  Hoy en día los profesores debemos de estar al tanto de nuevas formas de enseñanza, para afrontar a nuevas generaciones de estudiantes, ya que como una vez me encontré una frase que dice “Tenemos alumnos del siglo XXI, con profesores del siglo XX enseñando con metodologías del siglo XIX”. En esta crisis tuvimos que meter mano a las herramientas tecnológicas al servicio de la educación, las cuales han estado desde muchos años a la disposición de todos, pero no habíamos querido ver hacia donde iba la educación, teníamos problemas de congestionamiento, problemas de acceso a centros de enseñanza, alumnos de zonas lejanas y no le dábamos la oportunidad a la virtualidad, y véase que hablo de la virtualidad y no de la enseñanza a distancia, esta tiene y ha tenido grandes oportunidades para llegar a muchos lugares geográficos, claro siempre y cuando hayamos invertido en acceso a internet y software necesario para impartir las lecciones en forma virtual, pero dejamos de lado todo esto y seguíamos creyendo que la metodología presencial era lo más importante en la enseñanza y que quede claro que no estoy en contra de la presencialidad ya que muchas carreras es imprescindible este método y más que todo en la parte práctica de muchas carreras. Además: Google anuncia que no planea desarrollar identificadores alternativos a las cookies de terceros para sus plataformas de publicidad Como he venido diciendo esta crisis tomo a la educación y a muchos profesores sin conocimiento real de cómo preparar un aula virtual, y por lo tanto hemos tenido que usar algunas aplicaciones como videoconferencias, formación de grupos de trabajo, correos electrónicos, compartir documentos (zoom, teams, gmail, class room, drive, Dropbox) y muchas otras aplicaciones.  Pero pocos centros educativos, desde kinder hasta universitarios, tenían sus propias plataformas educativas para impartir lecciones virtuales, algunas mal usadas y otras poco aprovechadas.  Sin embargo corrimos a usar estas aplicaciones con poca experiencia y creyendo que el programa presencial se podía exportar a la parte virtual sin ningún problema, y para sorpresa de muchos los servidores se cayeron, las plataformas no se sabían usar, los alumnos e inclusive los profesores no tenían acceso o desconocen de la herramienta, por eso hemos hecho de videoconferencias el cual es una herramienta muy necesaria en la virtualidad pero no lo es todo, hay muchas plataformas educativas como Moodle, Black Board, Canvas y otras en el mercado que nos pueden ayudar a crear una aula virtual asincrónica con aplicaciones sincrónicos como la videoconferencia, pero que además nos puede ayudar a tener interacciones con los alumnos mediante tareas, foros, cuestionarios, exámenes, y juegos didácticos. Es por ello que las nuevas herramientas digitales y el avance de nuevas tecnologías han incidido de lleno en el plano educativo, pero para llevar a cabo esta aula virtual debemos contar con un programa adecuado a la virtualidad, en donde el profesor y alumno interactúan y no se use las herramientas virtuales como simples depositarios de documentos, por eso estamos siendo partícipes de la construcción de una nueva historia en donde todos y cada uno aportamos a esta nueva sociedad y una nueva forma de enseñar. También: Transformación digital, un compromiso de todos Espero que con esta crisis aprendamos a usar la virtualidad y que no necesariamente tengamos que tener a un profesor delante de 35 alumnos en una clase de 30 metros cuadrados, sino que podamos llevar esta tecnología educativa a muchos lugares del país y tengamos a nuestros profesores capacitados en las nuevas tendencias  y rompamos el paradigma del uso de los TIC y para cerrar insisto que la videoconferencia es un medio necesario para la virtualidad, pero si lo usamos  inadecuadamente se nos puede volver una herramienta en contra de nuestra forma de educar. #COVID19 #educación #NuevoNormal #Virtualidad

  • Tecnologías emergentes y sus riesgos

    Uno de los riesgos que conlleva la adopción de estas tecnologías emergentes es la seguridad de la información y ciberseguridad. El covid-19 ha venido a acelerar en al menos unos cinco (5) años, las innovaciones tecnológicas, así como aspectos de digitalización de procesos y la transformación digital de las organizaciones, alineado a lo que hoy conocemos como la Cuarta Revolución Industrial. Es por ello que, a medida el distanciamiento social se mantiene, aumentará el ritmo de las organizaciones para analizar, invertir e implementar en nuevas tecnologías que permitan mantener activas sus operaciones, así como el acercamiento digital de sus grupos de interés. Es por ello que la adopción de tecnologías emergentes, tales como Inteligencia Artificial (IA), Computación en la Nube, Machine Learning (ML), Big Data (BD), Internet de las Cosas (IoT), Automatización Robótica de Procesos (RPA), Blockchain, entre otras; permitirán dinamizar los productos y canales de servicio, los cuales pueden ejecutarse en horas y días no hábiles (24/7/365), así como la generación de beneficios en la medición de indicadores clave de riesgos (KRI), indicadores clave de rendimiento (KPI), entre otros. A su vez, permitirá crear una carrera entre sus competidores (organizaciones pares), por aprovechar las bondades que proveen estas tecnologías en el campo de acción. Además: El poder de los datos Sin embargo, la adopción de nuevas soluciones innovadoras, disruptivas y emergentes, lleva consigo riesgos inherentes en toda organización, sin importar su tamaño y complejidad, lo que podrá traer consigo costos significativos que pongan en riesgo la operatividad de la organización, pudiendo generar impactos reputacionales y de mercado altos, derivado de la falta de análisis y definiciones de tolerancia y apetito al riesgo. Por consiguiente, las organizaciones adoptan estas tecnologías para estrategias comerciales y de negocio, sin centrarse específicamente en aspectos de vulnerabilidades, por lo que se estaría denominando en riesgos emergentes. Uno de los riesgos que conlleva la adopción de estas tecnologías emergentes es la seguridad de la información y ciberseguridad, este último considerado el segundo riesgo tecnológico, conforme al Informe de Riesgos Globales 2021 desarrollado por el Foro Económico Mundial, dadas las características de operación en entornos remotos, almacenamiento en la nube, conectividad a través de la “apificación”, entre otros. De acuerdo a este informe, los ciberataques no solo aumentarán en su probabilidad de materialización, sino también se volverán más sofisticados. Adicional a este riesgo, se pueden incluir otros que se encuentran evolucionando y por encima de los fallos de ciberseguridad, como ser la concentración de poder digital y desigualdad digital. También: ¿Cómo incentivar a las mujeres para incursionar en tecnología? En conclusión, las organizaciones tendrán la obligación que, previo a la puesta en marcha de una tecnología emergente, considerar los riesgos asociados a su adopción, analizando la probabilidad e impacto en caso de materializarse ataques cibernéticos, así como formular apetitos y tolerancias a este riesgo, coadyuvando a la capacidad que las organizaciones para adaptarse y continuar sus operaciones ante estas amenazas, generando el conocimiento necesario para actuar, la forma en que gestionarán eficaz y eficientemente, reduciendo la brecha de afectación para la continuidad de las operaciones de la organización, más conocido como ciber-resiliencia. Datos del autor: Ingeniero en Ciencias de la Computación – Universidad Católica de Honduras (UNICAH).   Máster en Administración Empresarial y de Negocios (MBA) – Escuela Europea de Dirección Empresarial (EUDE), Madrid, España Certificado en Riesgo Tecnológico y Ciberseguridad – Nemesis Risk. Certificado en Transformación Digital – Instituto Europeo de PostGrado Certificado Auditor Interno en las normas ISO 9001:2015, ISO 14001:2015 e ISO 45001:2018 – BeCert Group | Certificaciones ISO (https://app.becert.pe/e/90P4XjuuSl6BMqGEZxY1PfnnVnr8D6). Ganador Latinoamericano del 7o Concurso ensayos sobre Auditoría Interna Bancaria 2020 – FELABAN. #industria40 #tecnologíasemergentes

  • Apps de delivery: ¿cuál es su costo real?

    Para alcanzar resultados exitosos y de calidad, el proceso de desarrollo de una app debe contemplar cinco instancias. Estos pasos determinarán la inversión requerida. Antes de la pandemia del covid-19, las entregas a domicilio eran apenas una parte del negocio de muchas tiendas, aunque hoy, para algunas, ya alcanzan a casi el 100% de las ventas. Las aplicaciones de delivery, como Pedidos Ya, Rappi, Glovo o UberEats, fueron las estrellas en este período. Y esto se debe a que permiten llegar a miles de personas, simplificar la logística de las entregas y aumentar las ventas. Las empresas necesitan ofrecer sus productos de forma digital y hacerlos llegar a los compradores, y las personas, seguir consumiendo. Lejos de ser sólo una decisión más, la innovación tecnológica en 2020 se convirtió en imperiosa por la nueva normalidad. Además: Conozca el nuevo centro de distribución de tecnología ubicado en Guatemala A través de las app de delivery, los consumidores pueden seguir en tiempo real los envíos, y reutilizar una compra anterior con unos pocos clicks. Además, las empresas pueden controlar los pedidos entrantes, ventanas horarias de entrega, y promociones, entre otras informaciones, para tomar decisiones en tiempo real. ¿Cómo calcular el costo de una app? Los costos para crear una app varían de acuerdo a una serie de factores, como la calidad, las funcionalidades, el sistema para el cual estará preparada -iOS o Android- y la complejidad del servicio que busca ofrecer. Además, antes de embarcarse en un proyecto como el requerido para lanzar una app de características similares a las de Rappi, Glovo o Pedidos Ya. es fundamental analizar el mercado objetivo. Importante: ¿Cuál es la importancia de la ISO27001 en la ciberseguridad? Para alcanzar resultados exitosos y de calidad, el proceso de desarrollo de una app debe contemplar las siguientes cinco instancias, que determinarán la inversión requerida. Estrategia Es necesario traducir la información del mercado objetivo en una estrategia efectiva. Para ello, es posible valerse de herramientas como Google Trends, para descubrir los términos más buscados por ubicación y analizar las tendencias. 2.Diseño UX/UI A la hora de diseñar los elementos componentes de la aplicación, es importante centrarse en la experiencia de usuario. Esto permitirá que los nuevos usuarios se familiaricen rápidamente con la aplicación, puedan transaccionar de la manera esperada, y vuelvan a elegirla. Parece un detalle, pero no lo es: la experiencia de usuario puede ser el factor determinante entre que una app sea exitosa o no. También: ¿En qué consiste la Alianza por la Ciencia, Tecnología e Innovación anunciada en Guatemala? Luego, se deberá avanzar con el diseño gráfico de los elementos. Una interfaz agradable a la vista y en línea con las últimas tendencias contribuirá a que la experiencia de usuario sea más intuitiva y agradable. Por el contrario, una UI desactualizada, descuidada o simplemente si hubiese una pobre elección de estilo, colores o elementos de diseño aplicados, podría resultar fácilmente en el fracaso de una app. 3.Tecnologías Existen muchas tecnologías para llevar a cabo un proyecto de este tipo, pero eso no significa que todas lo logren de forma efectiva, eficiente, o que proporcionen una excelente experiencia de usuario. Es recomendable utilizar tecnologías nativas o cross-platform con sobrada experiencia, como Flutter o ReactNative de Google, y Facebook 4.Calidad Luego de terminado el desarrollo, es importante realizar y verificar todas las funcionalidades, casos límite o edge cases, y las historias de usuario (userstories). De esta forma, se estará preparado para el lanzamiento de la app y se podrá estar tranquilo que todo funcionará como fue planificado. 5.Componentes Es importante resaltar que la aplicación móvil es sólo uno de los componentes necesarios para alcanzar funcionalidades como las de Pedidos Ya, Rappi o Glovo. Los paneles de administración de las aplicaciones, las bases de datos y las API (aquellos mensajeros encargados de comunicar la parte donde se desarrollará la lógica de la aplicación -backend- con la interfaz gráfica en la que interactúa el usuario -frontend-), por ejemplo, cumplen un rol importante. Le interesa: ¿Cómo implementar un plan eficiente de continuidad del negocio? Los principales componentes detrás de una app son los siguientes: Framework: Flutter, ReactNative como soluciones crossplatform para iOS y Android, o Swift (iOS) o JAVA/Kotlin (Android) como alternativas nativas. Plataformas Web, Panel de Administración y API: es recomendable utilizar lenguajes rápidos y escalables, respaldados por años de trayectoria y una comunidad inmensa internacional. Algunos ejemplos de lenguaje son Node.JS o PHP para el Backend y React.js o Angular 9 para el frontend. Bases de datos: PostgreSQL, MySQL, MongoDB, SQLite, SQL server, entre otros. Hosting: Google Cloud Platform o AWS (Amazon) + Kubernetes + Docker, Tool para monitoreo de errores. Algunos servicios adicionales utilizados por las app de delivery: entrega de SMS -Firebase/Twilio-, entrega de correo electrónico -Sendgrid-, procesamiento de pagos – MercadoPago/Stripe-, y DNS -Cloudflare-. Costo aproximado de una app de delivery Los tiempos para diseñar, desarrollar, testear y lanzar los componentes varían de acuerdo a las características de cada proyecto. A modo de referencia, sería razonable estimar aproximadamente 1000 horas de trabajo, distribuidas entre tres o cuatro profesionales, a lo largo de varios meses de trabajo. Si tomamos como valor de mercado de referencia un costo horario de 30 dólares la hora, esto arrojaría unos USD 30.000. Lea: Cuatro pasos para evitar riesgos de seguridad por parte de terceros en las organizaciones Se trata de una inversión que puede fácilmente recuperarse en un año o menos, dependiendo de la eficacia de costos que se pueda alcanzar. Es importante además, que las empresas analicen los costos ocultos que pudieran existir, como el costo generado por entregas equivocadas: doble trabajo en la preparación de los pedidos y en la distribución, y recepción de devoluciones. #implementación #desarrollo #AgencyCoda #web #Comercioonline #app #delivery

  • El poder de los datos

    El 2020 nos llevó a buscar más y mejores formas de conectarnos en búsqueda de aquello que llamamos “la nueva normalidad”. Las grandes crisis suelen ser aceleradores de tendencias y hoy son más que comunes las reuniones virtuales por alguna plataforma, aplicaciones para la productividad, el E-Lerning para capacitaciones, la mensajería instantánea etc. Todo esto a cambio de unos dólares o de algunos datos. Los usuarios finales volteamos la mirada al Big Data y la seguridad de los datos, con la noticia de las nuevas condiciones de uso de WhatsApp, debido a que permiten a la plataforma compartir la información de sus usuarios con su empresa matriz. Además: Conozca el nuevo centro de distribución de tecnología ubicado en Guatemala Son noticias que alertan, aunque la solicitud de información por parte de aplicaciones y redes sociales lleva ya en nuestras vidas varios años. Existe entre nosotros, “los ciudadanos de a pie”, un constante y silencioso fantasma que recopila todas nuestras huellas y cada vez somos menos conscientes de eso, tal como nos lo conto Netflix, con su documental del “dilema de las redes sociales” ¿Cuánto peligramos? Es claro que en los últimos cinco años se ha generado más información que en toda la historiade la humanidad. ¿Y seguimos presionando los botones de “next” y “aceptar” sin leer? Es parte de nuestra responsabilidad individual, leer los contratos y a partir de eso decidir. En el documento de la Fundación Innovación Bankinter; Big Data, El poder de los datos, leemos a varios profesionales del sector, colocando en la palestra los beneficios y los retos que tenemos hoy frente al Big Data, y que se convierten en urgentes a partir de la pandemia, que incrementó el traslado de datos de las empresas a nuestros hogares y dispositivos personales. Importante: Google anuncia que no planea desarrollar identificadores alternativos a las cookies de terceros para sus plataformas de publicidad El Big Data nos promete generar nuevas oportunidades de negocios, con la capacidad para revelar nueva información acerca de las “cadenas de valor” de una organización o de un sector, para abordar problemas de negocios,culturales o sociales. Enel mismo documentoJohn Kotter, profesor de la Escuela de Negocios de Harvard menciona que todo esto, implica pasos como: (1) establecer un sentido de urgencia (2) formar un equipo que lo lidere, (3) desarrollar una visión que lo dirija, (4) comunicar y transmitir la estrategia, (5) capacitar a los demás para actuar en consecuencia, (6) asegurar resultados a corto plazo, (7) consolidar y profundizar en las mejoras (8) institucionalizar los nuevos métodos para un continuo desarrollo. Sin esto, el desarrollo de la Big Data, está lejos de brindar las soluciones que hoy son facilitadas por la digitalización. El “superpoder” de los datos es obtener información valiosa, para predecir comportamientosy cambiarlos, optimizar el rendimiento operativo e innovar, para llevarnos a una transformación que se convierta en una verdadera ventaja competitiva. El documento “YearoftheRat. TheStrategicConsequencesofthe Coronavirus Crisis” ejemplifica el punto, con el desastre de la lectura de datos y de su interpretación en casos como el ataque del 11 de septiembre, y en la actualidad la reacción considerada lenta de la Organización Mundial de la Salud, ante la pandemia del covid-19. Le interesa: ¿Cuál es la importancia de la ISO27001 en la ciberseguridad? La sociedad hace un contrato, el contrato social que hemos firmado gira en torno a la comodidad de tener acceso a la información, bienes, personas y conectividad a cambio de información sobre nosotros. pero ¿cuánto de esto contribuye en una sana protección contra amenazas como las que estamos viviendo? Al final “Lo importante no es mirar a los datos sino relacionarlos con el contexto”. La mayoría damos clic y aceptamos sin darnos a la tarea de saber que estamos aceptando, ni los riesgos que se toman, ni la privacidad a la cual renunciamos, debido a la urgencia que hoy requiere estar conectado. Realmente ni las personas, ni las organizaciones, ni los gobiernos de nuestra región entendemos en su totalidad cómo utilizar y menos proteger los datos, como interpretarlos o que “valor darles”. El Big Data permite más acceso y su inteligencia se puede usar para el bien o para el mal, razón por lo cual es menester saber quées lo que necesitamos, leer los contratos y así dar clic sobre “aceptar” si nuestra evaluación es positiva, luego de corroborar la evidencia a nuestro alcance. Saber interpretar los datos integrando al ser humano en el aprendizaje y realizar dicha integración de manera responsable, es parte de nuestra propia ciberseguridad. ¿Es seguro tener datos en su smartphone? La realidad “depende”; ya que laúnica manera 100% segura de evitar un ataque es, no almacenar en él, nada que no queramos que otros vean, o roben. ¿Qué haremos? ¿no cocinaremos, porque el fuego quema? de nuevo,El Big Data, se puede usar para el bien y para el mal y hay que saber usarlo, por lo cual hay que saber qué información compartir. #bigdata #Privacidad #Ciberseguridad #datos #Segurida #poder #Protección #Data

  • Anatomía de un ciberataque

    No es novedad que los ciberataques se han estado convirtiendo en una de las mayores amenazas contra las organizaciones en todo el mundo. Diferentes noticias a diario nos confirman que estamos en constante riesgo y que debemos mantenernos alerta. Sin embargo, para poder hacer frente a estas amenazas, es crucial entender en la medida de lo posible, la forma en que se planean y ejecutan, porque de ello dependen algunas medidas que podemos tomar para prevenirlas o mitigarlas. Los pasos más comunes en un ciberataque son: Importante: ¿Cuál es la importancia de la ISO27001 en la ciberseguridad? Reconocimiento: En esta fase, el atacante busca opciones para un ataque que maximicen las posibilidades de lograr sus objetivos, ya sea robar datos o secretos comerciales, causar interrupciones del servicio o desviar fondos. El atacante implementa una serie de técnicas para averiguar qué tipo de defensas tiene una organización y qué tan bien se mantienen. Ataque o explotación: Haciendo uso de lo encontrado en la fase de reconocimiento, los delincuentes despliegan la estrategia más adecuada y eficiente. Hay elementos comunes de los ataques, por ejemplo, en primer lugar, un atacante debe infiltrarse en el sistema. Por lo general, lo hacen obteniendo credenciales a través del spear-phishing, elevando sus privilegios y entregando malware para cubrir sus rastros. Una vez hecho esto, el atacante puede deambular libremente por la red sin ser detectado, a menudo durante meses, esperando y observando algo de valor. Tal maniobra podría significar enumerar los servicios web o buscar más áreas objetivo, además de examinar las fuentes de datos. Lea: Google anuncia que no planea desarrollar identificadores alternativos a las cookies de terceros para sus plataformas de publicidad Post-Explotación: El siguiente paso es la post-explotación, cuando ocurre el robo real. Para lograr la post-explotación con el menor riesgo de detección, los datos deben comprimirse para que se puedan eliminar rápidamente sin llamar demasiado la atención. Con la limitación del ancho de banda, los datos se pueden extraer sin activar alarmas. Los datos robados se envían a un servidor controlado por cibercriminales o una fuente de datos basada en la nube. Persistencia: Una vez que se ejecuta el ataque y se eliminan los datos, los atacantes deben asegurarse de que la organización a la que están atacando no vuelva a crear una imagen de sus sistemas, no pueda detectar la intrusión, no tenga posibilidades de recuperación o no pueda mantener la continuidad de sus operaciones. Como tal, los delincuentes probablemente instalarán malware en varias máquinas para que tengan las claves del sistema y puedan volver a la red cuando lo deseen. Con una comprensión de los conceptos básicos de los ciberataques, las organizaciones pueden defender mejor su posición. Pueden priorizar aspectos como la actualización y protección de sus sistemas clave. También pueden realizar pruebas de penetración para que una red de pentesters capacitados ataque los sistemas y aplicaciones para identificar posibles puntos a explotar. Además: Conozca el nuevo centro de distribución de tecnología ubicado en Guatemala La administración y las pruebas continuas del sistema son solo dos formas en las que las empresas pueden mantenerse a la vanguardia, encontrando configuraciones erróneas y vulnerabilidades antes de un ataque. En el entorno actual, la vigilancia es clave, así como un enfoque preventivo es totalmente necesario. #Ciberseguridad #prevención #misiónimposible #Protección #Hacker #pasos #Partes #Anatomía #ciberataque

  • ¿Cómo incentivar a las mujeres para incursionar en tecnología?

    De acuerdo con cifras de la ONU, solo 2 de cada 10 personas que estudian temas relacionados con tecnología son mujeres. En consonancia con esto, la consultora McKinsey afirma que “la presencia de mujeres en empresas de tecnológicas es baja y está estancada”. A pesar de las señales de alarma que se han lanzado desde hace algunos años, la participación femenina en el campo de tecnología continúa siendo muy baja a nivel global. Datos de la ONU reflejan que la tasa de matrícula global de mujeres en áreas como las tecnologías de información y las ingenierías es tan solo del 27% El organismo también reveló que solo el 22% de los profesionales que trabajan en el ámbito de la Inteligencia Artificial, son mujeres. Las cifras preocupan a los expertos, pues a este ritmo, cerrar la brecha de género tomará 100 años más. Además: ¿Cuál es la importancia de la ISO27001 en la ciberseguridad? La crisis generada por la pandemia y el alto nivel de desempleo que afecta a Costa Rica y a la región, han tenido una repercusión directa en las mujeres. Más mujeres desempleadas y menos calificadas para optar por un trabajo competitivo y en un área de alta demanda. ¿Pero cómo resolver esta situación? “La oferta de mujeres que domine áreas como la ciencia de datos, ciberseguridad o el soporte de nube es muy baja y es muy preocupante para las empresas. Si queremos más mujeres involucradas en este campo de constante crecimiento, tenemos que reforzar su educación. Esperar hasta el último año de colegio para motivarlas a estudiar carreras STEM es demasiado tarde. Debemos empezar por enseñarles desde niñas, que la ciencia y tecnología es algo interesante y divertido”, aseguró Jeannie Bonilla, Head of Technical &  Executive Education de elev8 Costa Rica. En ese sentido, la ejecutiva también propone una serie de iniciativas para motivar a las mujeres a incursionar en la tecnología: Importante: Ruckus Cloud: El futuro de las redes inalámbricas Fomentar en las niñas el interés por la tecnología a través de juegos, lecturas, visitas a museos y participación en talleres como robótica o programación. Conversar con las jóvenes sobre la importancia de una decisión vocacional informada acerca de su proyecto de vida y carrera. Promover el mensaje de que las carreras no tienen género. Asesorarlas sobre las características de las carreras STEM, su potencial, beneficios y oportunidades de crecimiento. Informar sobre las competencias que los empleadores buscan en las mujeres para afrontar la Cuarta Revolución Industrial. Otra alternativa es promover el proceso de upskilling en las profesionales activas, es decir, la capacitación constante para mejorar sus competencias y así aplicar por una mejor oportunidad o posición laboral. “No todo está perdido, perfectamente una mujer que se haya dedicado a otro campo puede aprender sobre la tecnología a través de cursos, entrenamientos o certificaciones y cambiar su destino rápidamente. El secreto está en perderle el miedo a la tecnología y apostar por el cambio”, detalló Bonilla. Le interesa: Ciberseguridad en épocas de covid-19: impactos y comportamiento en el 2021 Las empresas verían efectos positivos si tuvieran equipos más diversos, ya que existe una correlación entre la evolución financiera y la composición de los equipos. Las firmas con más mujeres ganan un 21% más y crean un 27% más de valor. Los equipos que solo tienen hombres son “menos innovadores, menos productivos y están menos motivados“, según un informe de la consultora McKinsey. El estudio también señala que la economía de muchos países podría recibir un gran impulso si se emplean a más mujeres en el área STEM. Por ejemplo, si las empresas tecnológicas del Reino Unido consiguieran la paridad en sus organizaciones, el aporte al PIB sería de $48 mil millones. Mientras que, en España, el organismo ClosinGap, estima que la cifra ascendería los $ 37 mil millones. Son numerosos los desafíos que existen en los diferentes países del mundo y en especial de la región de Centroamérica, consecuencia de diferentes factores sociales y culturales, así como falta de políticas por parte de los gobiernos, centros educativos y los organismos que brindan financiamiento. #Díadelamujer #Ciencia #mujeres #tecnología #STEM #tic #Telecomunicaciones #8deMarzo #innovación #retos

  • tPago: la nueva plataforma de pagos que incursiona en Guatemala

    Por medio de una alianza con Banco Promerica, la fintech dominicana GCS amplía su presencia en la región y llega con sus innovadores servicios a Guatemala. La plataforma destaca por registrar cero fraudes en casi 12 años de existencia. La nueva plataforma permitirá a los usuarios guatemaltecos, desde cualquier dispositivo móvil, poder realizar transacciones interbancarias, pagos de servicios y gestionar transacciones, en un primer momento de cuentas y tarjetas de debido y crédito de Banco Promerica. Marlenne Then, directora comercial y de operaciones de  GCS, explicó “está alianza estratégica permitirá facilitar las transacciones de pagos interbancarios y que los usuarios manejen sus finanzas de manera ágil, inmediata y segura”. Además: Conozca el nuevo centro de distribución de tecnología ubicado en Guatemala La plataforma se podrá utilizar por medio de App y vía USCD. Dentro de las transacciones que se pueden realizar se pueden mencionar consultas en instituciones bancarias, transferencias de persona a persona, compras por medio de tarjetas de crédito, entre otras. La entrevistada también indicó que el servicio funciona sin necesidad de conexión a internet y sin consumir los datos del Smartphone. “Los usuarios de Promerica podrán interactuar con todos los servicios integrados al ecosistema de tPago en Guatemala”, enfatizó. Otra de las fortalezas de tPago es que durante sus años de existencia en la región, no han registrado ningún caso de fraude por medio de la plataforma, esto gracias a la estrategia de protección de la data y ciberseguridad que implementa la compañía. Lea: ¿Cuál es la importancia de la ISO27001 en la ciberseguridad? “La razón por la que hacemos acuerdos con entidades financieras es porque nosotros como GCS no almacenamos datos de los usuarios y esto es algo que le da confianza a los usuarios”, comentó Then. En los servidores de GCS no se almacena ningún dato de los usuarios y las empresas, sino que se re direccionan desde la instituciones bancaria o las empresas de servicios y pagos. Importante: Nueva capa de seguridad para WhatsApp Web ¿En qué consiste? tPago ha registrado un crecimiento durante los últimos meses del 60% en República Dominicana, país nativo de esta app, sobre todo influenciado por el crecimiento de este tipo de soluciones en la región. #repúblicadominicana #tPago #Pasareladepagos #Promerica #Guatemala #pagos #Finanzas #GCS

  • ¿Por qué la tecnología debe ser un pilar para el sector bancario?

    La tecnología permite reducir los tiempos de respuesta ante la falla de equipo vital, y optimizar costos operativos mientras se ofrece un mejor servicio al cliente. La tecnología se ha convertido en el pilar de los negocios y del futuro como tal, es por eso que el sector bancario no se escapa de tener que innovar e ir de la mano con las exigencias del mercado. Para lograr competir y sobresalir del resto, las entidades bancarias deben desarrollar propuestas de valor y es ahí donde  la tecnología se convierte en un pilar, pues con ella se permite fortalecer el servicio al cliente desde distintas aristas, lo que trae consigo, incrementar su competitividad, mientras optimizan costos. Otra de las ventajas de la tecnología es que permite una mayor automatización de los sistemas de iluminación y climatización de las sucursales así como el análisis de data generada a través del IoT, que posibilita prever fallas de equipo vital para la operación del sector bancario como centros de datos, cajeros automáticos, entre otros; son algunos de los beneficios que pueden obtenerse a través de herramientas tecnológicas. De acuerdo con Heriberto Gamboa gerente de Ventas de la división de Secure Power de Schneider Electric para Centroamérica, indicó que los UPS monofásicos para el sector bancario y financiero, pueden respaldar cajeros automáticos o pequeños cuartos de comunicación, y no requieren gestión manual para reiniciarse. Además: ¿Cuáles han sido los resultados de la primera fabrica 4.0 de Schneider Electric en México? “Esto es clave para reducir el tiempo de respuesta en que el banco tendrá el cajero disponible para sus usuarios en caso de que este haya fallado, ya que no se necesita desplazar personal al sitio para reiniciar el equipo, sino que se puede hacer de manera automática, eliminando la molestia para los usuarios de llegar y leer en la pantalla: fuera de servicio”, indicó Gamboa. Monitoreo y análisis de centros de datos Los centros de datos son un activo clave para la operación de cualquier industria y en el sector bancario, tienen un papel más que relevante, para mantener en funcionamiento los sistemas mediante los cuales se hacen trámites en cajas, en las sucursales en línea, pago en datáfonos, cajeros automáticos, etc. Contar con centros de datos innovadores y eficientes en temas energéticos, permite que las entidades reduzcan el costo total de adquisición. “Equipos con niveles de eficiencia altos incrementan los márgenes de ganancia porque están reduciendo los costos operativos, mientras garantizan mayor disponibilidad de servicios para los usuarios”, explicó Gamboa. También: EcoStruxure de Schneider Electric en soluciones de edificios inteligentes de IBM Una de las soluciones que presenta el mercado en esta línea es EcoStruxure IT, la cual es una solución para el monitoreo, operación y gestión de infraestructura de centros de datos, que permite saber la capacidad de operación que tiene una entidad bancaria, por ejemplo, en sus data centers y cuartos de servidores instalados. “A través de la data que maneja la plataforma, se puede saber en qué centros de datos puedo crecer y en cuáles no, se pueden automatizar procesos para hacer un manejo remoto, sin necesidad de contar con personal en cada punto y aun así, tener el control de la operación; medir los niveles de eficiencia con los que se está operando para recolectar las mejores prácticas y replicarlas en toda la organización, entre otras acciones”, manifestó el gerente de Ventas de la división de Secure Power de Schneider Electric para Centroamérica. Por medio de una plataforma como EcoStruxure IT, también se pueden identificar las fuentes de malgasto de energía de cada punto de operación que tenga la entidad; llevar el control de los dispositivos, previendo fallas que impliquen la caída de funcionamiento de un servicio y las consecuencias que puede tener tanto económicas como en la atención de los usuarios.  Respecto a la seguridad que deben ofrecer estas plataformas de monitoreo, operación y gestión, Gamboa señala que se debe verificar que cumplan con altos estándares por la sensibilidad de información que maneja una entidad bancaria y financiera. Además: EcoStruxure de Schneider Electric en soluciones de edificios inteligentes de IBM #banca #BancaDigital #EcoStruxureIT #SchneiderElectric

  • Ciberseguridad en épocas de covid-19: impactos y comportamiento en el 2021

    El Deep Fake, que consta en la suplantación de identidad por temas faciales, fue una de las herramientas más utilizadas por los hackers. A medida que los efectos de la pandemia del covid-19 se hacen presentes alrededor del mundo, las principales acciones de los gobiernos y empresas se orientan, cada vez más, hacia la garantía del bienestar y la seguridad de sus ciudadanos, colaboradores y clientes. La no presencialidad trajo consigo una gran variedad de cambios e impactos que afectaron a la infraestructura y a las aplicaciones a lo largo del 2020, en el afán de las compañías de generar valor a sus clientes y lanzar productos para poder dar ese valor al mercado, se empezaron a liberar tecnologías que no necesariamente tenían todas las pruebas de seguridad. Uno de los principales ataques observados en el 2020 fue el Phishing, en Latinoamérica este se incrementó en un 35%. Otro de los temas que también se vio, que fue un gran reto incluso para toda la industria, fue tener que identificar quién era la persona que quería consumir mis servicios. Le puede interesar: Ruckus Cloud: El futuro de las redes inalámbricas Al pasar a la no presencialidad, se tenía que tener unos controles más robustos para cuando un cliente quiere consultar una información, el Deep Fake, que consta en la suplantación de identidad por temas faciales, fue una de los ataques más utilizados. El principal vector de ataques es un atacante desde Internet, una persona que no tiene acceso a la información, un usuario anónimo de internet que logre impactar las organizaciones, extraer información y ya con eso logra generar un impacto. Además: LG PuriCare: el wearable purificador de aire El covid-19 generó un estallido social y mostró todas las todas la debilidades que los diferentes países tienen a nivel social, los gobiernos comenzaron a hacer un incremento en su presencialidad ante los ciudadanos. “En Colombia se dieron beneficios económicos, mercados y ayudas humanitarias a las personas y naturalmente no falta los atacantes, las personas maliciosas quisieron aprovecharse de la buena voluntad de las personas de recibir sus ayudas para hacerles daño, diciendo que tenía que debían consignar cierto dinero en cuentas o temas de ese estilo para recibir los beneficios” explicó Felipe Gómez, LATAM Manager de Fluid Attacks. Según los explicado por el Chief Revenue Officer de Fluid Attacks, David Veléz, los cambios al teletrabajo y el gran incrementó en el uso de la nube ha afectado a todas las empresas, este cambio ha generado que las empresas que cuentan con un portafolio de tecnología deban hacer foco en los ciberdelincuentes Lea: Cuatro consejos para frenar ciberataques provenientes de redes domésticas “Nosotros buscamos canales para expandir muchísimo más el alcance que tenemos, pero siempre manteniendo relaciones que sean duraderas en el tiempo con nuestros partners que estamos adquiriendo, entonces nos beneficiamos nosotros porque podemos llegar a más clientes, pero a la vez es un trabajo con el partner para poder complementar de otra forma su portafolio”, agregó. Hoy en día el mundo cambió y nos hemos dado cuenta de que hay muchos de los servicios que actualmente se presentan físicamente que se van poder presentar virtualmente. De la mano con eso, las compañías van a tener que seguir estableciendo mecanismos para que los usuarios puedan consumir tranquilamente esos servicios. También: El reseller oficial de Salesforce se fortalece en la región Hay un tema que la industria viene trabajando fuertemente en temas de seguridad y precisamente en lo que Fluid Attacks se dedica y es que las herramientas no son capaz de hackear. Se proyecta para este año diversos retos en cuanto al desarrollo de inteligencia artificial que permita priorizar el ataque, es decir, que le ayude a un humano a encontrar más vulnerabilidades de forma más rápida. “Como te lo mencionaba anteriormente, el principal reto va a ser lograr establecer que la persona que se quiere conectar, si es quien dice ser y que adicionalmente tenga acceso a la información que tiene que tener, ese va a ser el principal reto”, agregó Gómez. Le puede interesar: ¿En qué consiste el plan de cooperación para Fintechs salvadoreñas? #Ciberseguridad #InteligenciaArtificial #phishing #COVID19 #DeepFake #FluidAttacks

  • Ruckus Cloud: El futuro de las redes inalámbricas

    Durante la pandemia la conectividad a redes inalámbricas se incrementó no solo en número, sino también en capacidad. Junto a esto se hace necesario implementar un sistema de control y administración para garantizar la seguridad. El crecimiento exponencial y cada vez mayor de dispositivos conectados a redes inalámbricas, así como la migración y continuidad de las empresas en la modalidad de teletrabajo, hacen necesaria la implementación de nuevas soluciones para “blindar” uno de los activos más importantes: la data. Los equipos de TI se han enfrentado desde inicios de la pandemia a retos importantes y conforme avanzan los días deben ir adaptando las estrategias a una realidad cambiante e impredecible. Estos retos van desde implementar nuevas soluciones tecnológicas hasta el mismo desafío que representa tener a todos sus trabajadores desde casa, extendiendo el perímetro de seguridad hacía cada residencia. En medio de esto, surgen innovaciones para contribuir a facilitar el trabajo de los equipos de informática y controlar los puntos de acceso en redes inalámbricas, para así redoblar la seguridad para las empresas. Además: ¿En qué consisten los Controles de Seguridad Crítica? El Ing. Jorge Avello, PM de Commscope Ruckus en SAMA WIFI, explicó que Ruckus Cloud es un controlador en la nube para administrar puntos de acceso y switches en una red inalámbrica que incluye access points o dispositivos cableados como impresoras. ¿Cómo funciona? Para implementar el sistema de administración Ruckus, solo es necesaria la instalación de un access point, conectándolo a una toma de corriente y a la red de internet, así como recibir una actualización e implementar una política de configuración y administración. “La implementación no demora más de cinco minutos”, puntualizó el experto. Al tratarse de una plataforma basada en la nube, se comercializa como un Software As a Service, reduciendo costos de implementación y brindando los beneficios de seguridad, disponibilidad y escalabilidad del Cloud Computing. Permite implementar dentro de una misma red inalámbrica diferentes políticas de seguridad según categoría de empleados o tipo de usuarios. Por ejemplo: dividir la red en “empleados”, “directivos”, “visitantes”, etc. Lea: ¿Conoce al partner de AWS más destacado en la región? Todo esto administrado de forma remota, desde cualquier posición geográfica e incluso desde un dispositivo móvil y fortaleciendo los controles de acceso para los empleados que se encuentran en home office. Avello también explicó, que la plataforma ya integra la opción para administrar equipos que utilizan SIM y LTE, lo que permite incluso poder controlar dispositivos móviles en el caso de flotillas de vehículos destinadas para diferentes servicios. Para las compañías integradoras de servicios, permite administrar múltiples clientes desde una misma consola (A, B y C), sin mezclar la data de cada uno o que sea visible para quien no corresponda, con políticas especiales para cada uno. Importante: Gestión de vulnerabilidades basada en el riesgo: Conozca cómo lograrlo Las políticas de seguridad pueden ser actualizadas de forma automática y sin necesidad de reboot de los equipos. Se puede prohibir el uso de páginas de internet específicas, el acceso a ciertos sitios, etc. Además, permite un monitoreo en tiempo real y que el acceso a la red corporativa sea de forma más segura, incluso en la modalidad de teletrabajo. Más información: ventas@samawifi.com.mx Página web: https://samawifi.com.mx/ Whatsapp: +52 55 2107 1812 #endpoint #HomeOffice #Control #RuckusCloud #FriendlyWiFi #SamaWiFi #tic #softwareasaservice #Redes #Telecomunicaciones #wifi #CommScope

itnow-03.png

© Derechos reservados

Connecta B2B - 2025

Políticas de privacidad

ACERCA DE NOSOTROS

IT NOW es un espacio multiplataforma y un núcleo para conectar negocios que se compone de varios elementos: su sitio web con noticias de TI relevantes en la región, un newsletter semanal, su multiplataforma de redes sociales, por último, sus eventos enfocados en las verticales de TI y en donde destaca el aclamado Tech Day, la gira de actualización tecnológica más importante de la región.

24 / 7 Actualizaciones en nuestras Redes Sociales
  • Facebook
  • Instagram
  • LinkedIn
  • YouTube
  • X
  • RSS
bottom of page