<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ciberseguridad archivos &#187; Business 4.0</title>
	<atom:link href="https://business4cero.com/tag/ciberseguridad/feed/" rel="self" type="application/rss+xml" />
	<link>https://business4cero.com/tag/ciberseguridad/</link>
	<description>Creando Sinergia</description>
	<lastBuildDate>Thu, 16 Jan 2025 22:11:59 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://i0.wp.com/business4cero.com/wp-content/uploads/2021/03/cropped-favicon-1.png?fit=32%2C32&#038;ssl=1</url>
	<title>ciberseguridad archivos &#187; Business 4.0</title>
	<link>https://business4cero.com/tag/ciberseguridad/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">245943143</site>	<item>
		<title>¿Nuestros Proveedores Externos -Terceras Partes cuentan con lineamientos para el acceso y manejo de Seguridad de la información confidencial de nuestra Empresa y/o de nuestros Clientes?</title>
		<link>https://business4cero.com/nuestros-proveedores-externos-terceras-partes-cuentan-con-lineamientos-para-el-acceso-y-manejo-de-seguridad-de-la-informacion-confidencial-de-nuestra-empresa-y-o-de-nuestros-clientes/</link>
					<comments>https://business4cero.com/nuestros-proveedores-externos-terceras-partes-cuentan-con-lineamientos-para-el-acceso-y-manejo-de-seguridad-de-la-informacion-confidencial-de-nuestra-empresa-y-o-de-nuestros-clientes/#respond</comments>
		
		<dc:creator><![CDATA[Mauricio Macas Patiño]]></dc:creator>
		<pubDate>Thu, 16 Jan 2025 22:09:52 +0000</pubDate>
				<category><![CDATA[Innovación y tecnología]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<guid isPermaLink="false">https://business4cero.com/?p=2349</guid>

					<description><![CDATA[<p>En pleno siglo XXI, hablar de temas relacionados a tecnología, cyber-seguridad y seguridad de la información es algo común y por demás necesario. Resulta ilógico pensar que en la actualidad alguna persona o empresa no utiliza información; la información está en todas partes y de una u otra forma todos la usamos. Tener acceso a [&#8230;]</p>
<p>La entrada <a href="https://business4cero.com/nuestros-proveedores-externos-terceras-partes-cuentan-con-lineamientos-para-el-acceso-y-manejo-de-seguridad-de-la-informacion-confidencial-de-nuestra-empresa-y-o-de-nuestros-clientes/">¿Nuestros Proveedores Externos -Terceras Partes cuentan con lineamientos para el acceso y manejo de Seguridad de la información confidencial de nuestra Empresa y/o de nuestros Clientes?</a> se publicó primero en <a href="https://business4cero.com">Business 4.0</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En pleno siglo XXI, hablar de temas relacionados a tecnología, cyber-seguridad y seguridad de la información es algo común y por demás necesario.</p>
<p>Resulta ilógico pensar que en la actualidad alguna persona o empresa no utiliza información; la información está en todas partes y de una u otra forma todos la usamos.</p>
<p>Tener acceso a la información es tan simple como encender un teléfono “inteligente” y acceder a una gran variedad de sitios y páginas en internet para consultar, grabar y hasta compartir información.</p>
<p>Podemos también acceder a información impresa, revistas, periódicos, reportes financieros, planes de negocio, etc. (Incluso podemos acceder a información por medio de video y teléfono)</p>
<p>Tal y como le hemos comentado, existe información de individuos y empresas de fácil acceso o, dicho en otras palabras, información <em>pública</em>. Existe otro tipo de información que debido a la importancia de su contenido es considerada como información <em>confidencial</em> y por no ser encuentra a disposición de cualquier persona sino hasta que la alta dirección de la empresa lo considere pertinente. A manera de ejemplo, a continuación, se muestran algunos documentos que en un momento dado pueden considerarse como confidenciales o que contienen información <em>confidencial</em> (planes de expansión, adquisición de nuevos negocios/empresas o cierre de negocios o reducción de personal, etc.)</p>
<p>No basta con solo definir qué información es <em>pública</em> y cual es <em>confidencial</em>. Sin duda alguna es importante distinguir que tipo de información tenemos y quien podrá tener acceso a ella. Una vez realizada esta categorización, se deben establecer medidas robustas de seguridad de la información que aseguren que la información <em>confidencial</em> está debidamente administrada y que su acceso y difusión esta apropiadamente controlado.</p>
<p>Dada la importancia y cuidado que se debe tener alrededor de la información, los gobiernos de distintos países han emitido leyes y disposiciones específicas en materia de <em>protección de datos.</em></p>
<p>La Organización Internacional de Estandarización <strong><em>(ISO)</em></strong> y la Comisión Electrotécnica Internacional <strong><em>(IEC)</em></strong>, a través de la norma recogida en <strong>(</strong><strong><em>ISO/IEC 27000)</em></strong>, han establecido lineamientos para una implementación efectiva de la seguridad de la información empresarial.</p>
<p>En términos generales, ésta norma define a la información como un activo que, como otros activos importantes del negocio, tiene valor para la organización y requiere en consecuencia de una protección adecuada independientemente de la forma que tenga (impresa o escrita en papel, transmitida por correo o por medios electrónicos, almacenada electrónicamente o mostrada en video o hasta aquella información que es compartida telefónicamente).</p>
<p>La norma<strong><em> ISO 27001</em></strong> propone un marco de gestión de la seguridad de toda la información existente en las empresas por medio de un enfoque sistemático y confidencial a efecto de que se mantenga segura.  Este enfoque incluye tanto a personas que pueden ser consideradas como activos de información (si así se considera conveniente), procesos y sistemas de tecnología e información.</p>
<p>Al realizar una evaluación sobre la seguridad de la información, es necesario considerar a todo medio o personal de la empresa, proveedores externos y/o cualquiera otra figura que tenga acceso a la información <em>confidencial</em>.</p>
<p>Algunas empresas contratan los servicios de proveedores externos para el procesamiento, almacenamiento y/o destrucción de su información <em>confidencial</em> y que puede incluir información de sus clientes.</p>
<p>El daño que las empresas pueden sufrir por no asegurar que tanto su información como la de sus clientes cuentan con apropiadas medidas de seguridad es incalculable.  Algunas empresas gastan grandes cantidades de dinero estableciendo controles y medidas de seguridad alrededor de su información. ¿Qué pasa cuando contratamos los servicios de proveedores externos?</p>
<p>Poco va a servir el esfuerzo realizado entorno a la seguridad de la información si no nos aseguramos de que nuestros proveedores externos cumplen con estándares mínimos de seguridad de la información, que han establecido controles robustos respecto a la <em>confidencialidad, integridad</em> y <em>disponibilidad</em> de información y que a su vez dan debido cumplimiento de leyes y reglamentos relacionados a la <em>protección de datos</em>.</p>
<p>Existen firmas de consultoría especializadas en la gestión de seguridad de la información y que realizan evaluaciones de seguridad de la información a terceras partes “proveedores”. En dicha evaluación se deben considerar como mínimo, los siguientes aspectos.</p>
<ul>
<li><strong><em>Análisis de Seguridad. </em></strong>Considerar el potencial impacto de negocio/franquicia, pérdidas financieras, incumplimiento a leyes y regulaciones locales, nacionales e internacionales.</li>
<li><strong><em>Análisis de Geografía. </em></strong>Sitio o ubicación del servicio así como el riesgo de país, que en términos simples, podemos decir que es el <a href="https://es.wikipedia.org/wiki/Riesgo">riesgo</a> de una inversión económica debido a factores específicos y comunes a un cierto país. Mide también el tono político, económico, seguridad pública, etc. (Si hay alguna guerra, si hay seguridad, tipos de impuestos, etc.)</li>
<li><strong><em>Análisis de Datos. </em></strong>Tiempo, volumen, frecuencia y método de transferencia y almacenamiento utilizado.</li>
<li><strong><em>Regulaciones aplicables al Proveedor. </em></strong>Origen del proveedor y tipo de regulaciones que le son aplicables (Locales, Nacionales y/o Internacionales).</li>
<li><strong><em>Control de Desarrollo del Software. </em></strong>Metodología y desarrollo del código fuente.</li>
<li><strong><em>Impacto Financiero. </em></strong>Medición de pérdidas en ingresos, activos e impacto contable.</li>
<li><strong><em>Impacto al Cliente. </em></strong>Medición de afectaciones directas en los servicios proporcionados a clientes.</li>
<li><strong><em>Impacto Regulatorio- Legal. </em></strong>Existencia de sanciones y/o procesos legales.</li>
<li><strong><em>Impacto a la Franquicia. </em></strong>Existencia de pérdidas de imagen y/o reputación.</li>
</ul>
<p>Contar con la ayuda de expertos en la materia que ayuden al establecimiento de herramientas para una adecuada gestión de riesgos, es uno de los elementos clave en la prevención del fraudes. Sin un marco de gestión de riesgos sólida, las organizaciones se exponen a múltiples amenazas, incluida la informática.</p>
<p>La entrada <a href="https://business4cero.com/nuestros-proveedores-externos-terceras-partes-cuentan-con-lineamientos-para-el-acceso-y-manejo-de-seguridad-de-la-informacion-confidencial-de-nuestra-empresa-y-o-de-nuestros-clientes/">¿Nuestros Proveedores Externos -Terceras Partes cuentan con lineamientos para el acceso y manejo de Seguridad de la información confidencial de nuestra Empresa y/o de nuestros Clientes?</a> se publicó primero en <a href="https://business4cero.com">Business 4.0</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://business4cero.com/nuestros-proveedores-externos-terceras-partes-cuentan-con-lineamientos-para-el-acceso-y-manejo-de-seguridad-de-la-informacion-confidencial-de-nuestra-empresa-y-o-de-nuestros-clientes/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2349</post-id>	</item>
		<item>
		<title>La época de los hackers informáticos</title>
		<link>https://business4cero.com/la-epoca-de-los-hackers-informaticos/</link>
					<comments>https://business4cero.com/la-epoca-de-los-hackers-informaticos/#respond</comments>
		
		<dc:creator><![CDATA[Omar Cantú Caballero]]></dc:creator>
		<pubDate>Wed, 21 Jun 2023 05:16:44 +0000</pubDate>
				<category><![CDATA[Innovación y tecnología]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<guid isPermaLink="false">https://business4cero.com/?p=1616</guid>

					<description><![CDATA[<p>Durante varios años el tema del “paperless” y el cambio de las estrategias de marketing a cosas más digitales creó un auge y exceso de uso para las empresas en el mundo digital, esto con el paso de los años movió a gran parte del mercado a esta misma metodología, sólo que algo que no [&#8230;]</p>
<p>La entrada <a href="https://business4cero.com/la-epoca-de-los-hackers-informaticos/">La época de los hackers informáticos</a> se publicó primero en <a href="https://business4cero.com">Business 4.0</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Durante varios años el tema del “paperless” y el cambio de las estrategias de marketing a cosas más digitales creó un auge y exceso de uso para las empresas en el mundo digital, esto con el paso de los años movió a gran parte del mercado a esta misma metodología, sólo que algo que no se pensó en un inicio fue que literalmente “todo” el mercado se movió también a la gente que desea aprovecharse con estafas, extorsiones, hackeos, etc..  Este tipo de personas encontraron gran mercado donde generar sus ingresos ilegales con las diferentes formas posibles dentro del mundo web. El porcentaje de hackers y estafadores web se expandió por todo el mundo atacando sin cesar a la gente.</p>
<p>El día de hoy estimados lectores platicaremos de 3 de los 10 virus que más atacan  a los equipos de cómputo.</p>
<p>Para iniciar arranquemos con el significado de <strong>virus</strong>:</p>
<p>Un virus o <em>malware</em> (del <a href="https://es.wikipedia.org/wiki/Idioma_ingl%C3%A9s">inglés</a> <em>“malicious software”</em>) es un tipo de <em>software</em> que tiene como objetivo infiltrarse o dañar una <a href="https://es.wikipedia.org/wiki/Computadora">computadora</a> o <a href="https://es.wikipedia.org/wiki/Sistema_de_informaci%C3%B3n">sistema de información</a> sin el consentimiento de su propietario.</p>
<p>Esta infección puede suceder a través de:</p>
<ul>
<li>Ficheros adjuntos en emails.</li>
<li>Acceso a enlaces o instalaciones no seguros.</li>
<li>Por la descarga de archivos de sitios no fiables.</li>
</ul>
<p><strong>Clop gransomware</strong></p>
<p>Perteneciente a la familia de ransomware Cryptomix, oculta los archivos guardados al aplicar la extensión .clop. Por lo general, oculta imágenes, vídeos, música y las bases de datos al adjuntar esta extensión que  en este caso, se necesita de una clave que permita romper el cifrado.</p>
<p>Clop ransomware es capaz de contaminar la mayoría de las versiones del sistema operativo Windows, incluidos XP, Windows 7, 8, y 10. Este es uno de los malwares más peligrosos que existen.</p>
<p><strong>Virus troyanos y sus extensiones</strong></p>
<p>En <a href="https://es.wikipedia.org/wiki/Inform%C3%A1tica">informática</a>, se denomina caballo de Troya, o troyano, a un <a href="https://es.wikipedia.org/wiki/Malware">software malicioso</a> que se presenta al usuario como un <a href="https://es.wikipedia.org/wiki/Programa_inform%C3%A1tico">programa</a> aparentemente legítimo e inofensivo, pero que, al ejecutarlo, le brinda a un atacante acceso remoto al equipo infectado. Suelen ser los más peligrosos, ya que no hay muchas maneras de eliminarlos.</p>
<p>Funcionan de modo similar al caballo de Troya; ayudan al atacante a entrar al sistema infectado, haciéndose pasar como contenido genuino (salvapantallas, juegos, música). En ocasiones descargan otros <a href="https://www.taringa.net/enciclopedia/virus">virus</a> para agravar la condición del equipo.</p>
<p>Síntomas:</p>
<ul>
<li>Aparición y/o desaparición de archivos</li>
<li>Ralentización del sistema</li>
<li>Aparición de archivos temporales sin justificación</li>
<li>Bloqueos continuos del PC</li>
<li>Reinicios continuos del PC</li>
<li>El teclado deja de funcionar</li>
</ul>
<p><strong>Spyware y EyeSpy</strong></p>
<p>El spyware es un <a href="http://www.masadelante.com/faq-software-hardware.htm">software</a> que recopila información de un ordenador y después transmite esta información a una entidad externa sin el conocimiento o el consentimiento del propietario del ordenador.</p>
<p>Durante el tiempo de infección el spyware se encarga de recopilar información importante como datos de tus amigos, correos electrónicos, usuarios y contraseñas de redes sociales y cuentas bancarias.</p>
<p>Síntomas:</p>
<ul>
<li>Se te cambian solas las páginas de inicio, error y búsqueda del navegador.</li>
<li>Se te abren ventanitas pop-ups por todos lados, incluso sin estar conectado y sin tener el navegador abierto, la mayoría son temas pornográficos.</li>
<li>Botones que aparecen en las barras de herramientas del navegador y no podemos sacarlos.</li>
<li>La navegación por la red se hace cada día mas lenta.</li>
</ul>
<p><strong>Ransomware</strong></p>
<p>El ransomware es un tipo de malware diseñado para secuestrar computadoras y <a href="https://blog.kaspersky.com/dont-pay-ransom/10422/">obligar a sus víctimas a pagar rescates</a> a cambio de que el hacker descifre los archivos. Los hackers infectan tu computadora solicitándote descargar un archivo adjunto de correo electrónico malicioso o que visites un sitio web que contiene el código; en última instancia, el programa malicioso cifra tus archivos más importantes o impide el acceso a tu computadora.</p>
<p>El ransomware llega cuando menos lo esperas, además como han pasado los años se han encontrado nuevos virus de la familia de los Ransomware, y no solamente ataca los equipos de cómputo, si estás dentro de una red sin protección, puede atacar hasta los servidores sin importar si están en la nube o sean físicos.</p>
<p><strong>Conclusión</strong></p>
<ul>
<li>Proteja su información personal con el cortafuego de privacidad.</li>
<li>Evite que los piratas informáticos accedan a su micrófono y su cámara web.</li>
<li>Acelere sus dispositivos con el optimizador en un clic y deshágase de los archivos innecesarios.</li>
<li>Protéjase contra las estafas de correo electrónico con la protección antiphishing.</li>
<li>Navegue de forma anónima con una VPN ilimitada.</li>
</ul>
<p>La entrada <a href="https://business4cero.com/la-epoca-de-los-hackers-informaticos/">La época de los hackers informáticos</a> se publicó primero en <a href="https://business4cero.com">Business 4.0</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://business4cero.com/la-epoca-de-los-hackers-informaticos/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1616</post-id>	</item>
		<item>
		<title>Los 10 fraudes más comunes en Internet</title>
		<link>https://business4cero.com/los-10-fraudes-mas-comunes-en-internet/</link>
					<comments>https://business4cero.com/los-10-fraudes-mas-comunes-en-internet/#respond</comments>
		
		<dc:creator><![CDATA[Nelly Vázquez]]></dc:creator>
		<pubDate>Fri, 13 Jan 2023 05:31:11 +0000</pubDate>
				<category><![CDATA[Innovación y tecnología]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<guid isPermaLink="false">https://business4cero.com/?p=1540</guid>

					<description><![CDATA[<p>A pesar de los numerosos beneficios que nos brinda Internet, características como el anonimato o la capacidad de interactuar desde cualquier parte del mundo, lo convierten en un entorno óptimo para poner en circulación diferentes tipos de fraudes, ojo que desconocer los fraudes más comunes en Internet supone un riesgo de ciberseguridad por la dificultad [&#8230;]</p>
<p>La entrada <a href="https://business4cero.com/los-10-fraudes-mas-comunes-en-internet/">Los 10 fraudes más comunes en Internet</a> se publicó primero en <a href="https://business4cero.com">Business 4.0</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>A pesar de los numerosos beneficios que nos brinda Internet, características como el anonimato o la capacidad de interactuar desde cualquier parte del mundo, lo convierten en un entorno óptimo para poner en circulación diferentes tipos de fraudes, ojo que desconocer los fraudes más comunes en Internet supone un riesgo de ciberseguridad por la dificultad de actuar ante situaciones desconocidas.</p>
<p>Por ello, y de forma esquemática, sintetizamos los fraudes más comunes que podemos encontrar navegando por la red:</p>
<p><strong>Phishing</strong></p>
<p>Consiste en la recepción de mensajes de correos que suplantan un negocio, plataforma o servicio, donde se piden datos personales como la introducción de claves y contraseñas para acceso a las cuentas, en muchos casos bancarias.</p>
<p>El objetivo es conseguir la mayor cantidad de datos para su posterior uso fraudulento, llegando al extremo de que un actor malicioso pueda <strong>simular la remisión de SMS y mensajes de entidades bancarias y sus correos oficiales</strong>. En dicho caso nos encontraremos ante una mayor sofisticación que recibe el nombre de<strong> <em>spoofing.</em></strong></p>
<p><strong>Vishing, Smishing</strong></p>
<p>Se trata de la <strong>combinación de llamada y <em>phishing</em></strong><em>, </em>consistente en obtener información de la víctima mediante una llamada para operar con los datos.</p>
<p>Por su parte, el <strong><em>smishing </em></strong>consiste en la obtención de datos interactuando a través de sistemas de mensajería, como WhatsApp o SMS.</p>
<p>Hay dos modalidades de <em>smishing</em>, una en la que se produce la descarga de <em>malware </em>que accede a los datos de los usuarios; otra, donde se redirecciona a la víctima a una web controlada por los actores maliciosos, siendo en ese momento en que se obtiene la información relevante para consumar la estada. En estos casos se acostumbra a suplantar empresas de paquetería, suministros eléctricos o compañías telefónicas, entre otras.</p>
<p><strong>Tiendas en línea fraudulentas</strong></p>
<p>Mediante la creación de webs fraudulentas, o la suplantación de empresas de venta de segunda mano, se ofrecen productos por precios sensiblemente inferiores a los de mercado, con el compromiso de la gestión rápida. El pedido no llega a enviarse nunca y los portales acostumbran a desaparecer una vez que se han conseguido los fondos de las víctimas. Además de algunas otras estafas muy comunes como:</p>
<ol>
<li>Ofertan productos que son copias de originales.</li>
<li>Envían productos que nada tienen que ver con el que se ofertaba o con el que se solicitó.</li>
<li>Realizan cobros de cantidades mayores o superiores al importe indicado durante el proceso de compra.</li>
<li>No cumplen con los plazos de envío que ofertan en sus webs.</li>
<li>No cuentan con teléfono, dirección, etc., ofreciendo únicamente un formulario de contacto al cual nunca responden.</li>
</ol>
<p>La dificultad en la persecución de este tipo de delito reside en que el alojamiento de la web se encuentra en <strong>servidores de terceros países.</strong></p>
<p><strong>Encontrar pareja por Internet</strong></p>
<p>En la gran mayoría de ocasiones, los ciberdelincuentes utilizarán <a href="https://www.osi.es/es/actualidad/blog/2017/03/02/buscas-pareja-por-internet-ten-cuidado">este tipo de engaño</a> para obtener, al igual que en los anteriores fraudes descritos, un beneficio económico.</p>
<p>Las principales técnicas de engaño que utilizan son la suplantación de identidad, la creación de perfiles falsos en redes sociales, o el uso de la conocida <a href="https://www.osi.es/es/actualidad/blog/2016/03/01/conociendo-que-es-la-ingenieria-social-fondo">ingeniería social</a>. Una vez ganada la confianza de la víctima, solicitarán envíos de dinero bajo cualquier excusa. También fotos y vídeos de contenido sexual o comprometedor que posteriormente utilizarán para exprimir económicamente a la víctima (sextorsión), o para desacreditarla en Internet.</p>
<p>Por lo tanto, sigue estos consejos para evitar convertirte en una víctima:</p>
<ol>
<li>Configura tus redes <a href="https://www.osi.es/es/actualidad/blog/2015/05/25/quien-puede-ver-lo-que-publico-en-redes-sociales">sociales lo más restrictivas posible</a>. No aceptes solicitudes de amistad de gente que no conozcas.</li>
<li>No facilites nunca información personal o bancaria a personas desconocidas.</li>
<li>Si recibes algún correo de alguien que no conoces, no lo abras, especialmente si contiene algún archivo adjunto o enlaces a páginas web.</li>
<li>Si al final decides quedar con una persona que únicamente conoces a través de redes sociales, hazlo en un lugar público y acude en compañía de alguien de tu confianza. Es importante dejar constancia a alguien más de dónde vas a ir y con quién.</li>
<li>No practiques sexting (fotos o vídeos sugerentes o con cierta connotación sexual), recuerda que una vez que envíes una foto o vídeo, perderás el control sobre ellos y podrían ser utilizados en tu contra.</li>
</ol>
<p><strong>Alquileres fraudulentos o ventas de vehículos</strong></p>
<p>Son estafas basadas en ofrecer <a href="https://www.osi.es/es/actualidad/blog/2013/04/10/fraudes-online-ii-estafas-en-el-alquiler-de-viviendas">alquiler de inmuebles</a> con unas prestaciones muy buenas a precios que están fuera del mercado, anormalmente bajos en relación a la calidad del inmueble, su ubicación, su presencia interna, etc. Este síntoma debe ser suficiente para ponernos en alerta y sospechar que pueda tratarse de una estafa.</p>
<p>Esta misma casuística se está dando también con los <a href="https://www.osi.es/es/actualidad/blog/2013/04/17/fraudes-online-iii-venta-de-vehiculos-que-no-te-vendan-la-moto">automóviles</a>. Se ofertan por diferentes páginas de ventas de segunda mano vehículos bien equipados a unos precios inusualmente bajos.</p>
<p>En ambos casos, el engaño suele ser similar: propietarios que se encuentran en el extranjero, y que no pueden salir del país en el que residen por el alto coste que supondría venir a realizar la operación de venta o alquiler. Además, alegan que ya no volverán y por lo tanto no tienen interés en seguir residiendo o haciendo uso del bien en cuestión, y que por ese motivo lo alquilan o venden.</p>
<ol>
<li>En el caso de los alquileres, utilizarán páginas de prestigio como AirBNB o TripAdvisor únicamente para conformar el engaño, ya que no serán utilizadas para nada más. De esta forma dotarán de mayor credibilidad a la operación.</li>
<li>Una característica común es que la venta o alquiler querrán cerrarlo en un periodo de tiempo muy corto y además, no pondrán reparos ante cualquier petición que se les haga, por muy extravagante que pueda ser.</li>
<li>En este tipo de fraudes, es muy importante buscar por la red para conocer opiniones de otros usuarios. En la gran mayoría de casos, esta búsqueda nos devolverá intentos anteriores de estafa y denuncia de usuarios alertando del fraude. Nos evitarán caer en su trampa.</li>
<li>También es una buena práctica, realizar una búsqueda en <a href="https://www.google.es/maps">Google Street View</a> o <a href="https://images.google.com/">Google images</a> para comprobar si las fotos que figuran en el anuncio se corresponden con la realidad o se tratan de imágenes capturas de cualquier otra página web que nada tienen que ver con el anuncio en cuestión</li>
</ol>
<p><strong>Ransomware</strong></p>
<p>Modalidad de ciberataque que consiste en un <em>software </em>que bloquea los datos de los sistemas informáticos para <strong>solicitar un rescate</strong> para el desbloqueo de la información. Estos programas maliciosos pueden infectar el equipo al visitar sitios web infectados, navegando en conexiones red inseguras o a través de vínculos distribuidos por correo electrónico. Incluso si se paga el rescate, no hay garantía de volver a acceder a los datos.</p>
<p><strong>Falsas ofertas de trabajo</strong></p>
<p>Se trata de la recepción de ofertas de trabajo por correo electrónico o mediante redes sociales que ofrecen condiciones laborales ventajosas por su horario o salario. De las modalidades más concurridas nos encontramos la solicitud de trasferencias para trámites de gestión o la apertura de cuentas bancarias específicas para el cobro del salario, así como la solicitud de las claves de acceso y firma electrónica a fin de utilizar dichas cuentas como pantalla como <strong>base para gestar nuevos fraudes y persecución penal para el titular de la cuenta</strong>.</p>
<p><strong>Transferencias por <em>bizum y compras en tiendas online</em></strong></p>
<p>La facilidad de pago por la plataforma <em>bizum </em>ha generado nuevas formas de fraude explotando ese punto fuerte del sistema de pago que es la<strong> facilidad en realizar una operación si prestar la atención debida</strong>, como aceptar una petición de envío de fondos bajo la creencia que se está aceptando su ingreso. En estos supuestos es el propio agente malicioso quien lanza la petición a la víctima para que acepte un supuesto pago que en realidad es una petición de pago.</p>
<p>Recomendaciones si vas a realizar una compra en línea:</p>
<ol>
<li>Cuando te des de alta en una página de compra online o vayas a realizar un pago, ésta deberá contar con <a href="https://www.osi.es/es/actualidad/blog/2016/04/07/no-es-certificado-bueno-todo-lo-que-reluce">certificado de seguridad</a>, de tal manera que comience por “<a href="https://www.osi.es/es/actualidad/blog/2014/02/28/que-pasa-si-una-pagina-web-no-utiliza-https">https</a>” y que aparezca un candado en verde que indique que los datos viajan cifrados.</li>
<li>Si ves que tiene <a href="https://www.osi.es/es/actualidad/blog/2017/03/16/yo-no-compraria-en-una-tienda-online-si">precios anormalmente bajos</a> o todos los productos al mismo precio, debes sospechar.</li>
<li>Busca la información legal de la empresa. No te fíes si viene como único elemento de contacto un formulario o un correo webmail gratuito.</li>
<li>Analiza los tipos de pago que se permiten. Si en la página principal publicitan que se admite algún método como es PayPal, asegúrate de que te dan esa opción al pagar el pedido.</li>
<li>No realices nunca pagos a través de empresas como Western Union, MoneyGram, Ukash, etc., ya que no ofrecen garantías de recuperar el dinero en caso de fraude.</li>
<li>Antes de comprar, busca opiniones de otros usuarios. Puede darse el caso que un fraude de una página ya haya sido comentado por más gente en algún foro o red social.</li>
</ol>
<p><strong>Sim Swapping</strong></p>
<p><em> </em>Fraude que consiste en duplicar la tarjeta SIM de los dispositivos móviles de los usuarios mediante el uso de documentación falsa tomando el control del dispositivo. Después, con la tarjeta duplicada ya pueden hacerse pasar por el verdadero titular. Su objetivo suelen ser los bancos, empresas o plataformas que permiten realizar compras, sacar dinero o pedir préstamos mediante la <strong>autenticación de dos factores por SMS</strong>. Muchas de estas entidades envían un código SMS al usuario para identificar al usuario y confirmar la operación. Al tener la SIM duplicada, los ciberdelincuentes pueden recibir este código para realizar todo tipo de fraudes y estafas.</p>
<p><strong>Fraudes en inversiones y préstamos </strong></p>
<p>En estos casos el fraude consiste en la aparente solvencia de una inversión de alto riesgo con el retorno de altos beneficios en proporción con la inversión inicial. Mediante el empleo del esquema de la estafa piramidal en que el capital que supuestamente procede de la rentabilidad de la inversión se desplaza del patrimonio de una víctima a otra.</p>
<p>En un análisis más profundo en esta modalidad de fraude en Internet os dejamos con la <a href="https://obduliadelarocha.es/estafas-con-bitcoin-en-el-mercado-especulativo/">entrada dedicada a la estafa en la inversión de <em>Bitcoin</em></a></p>
<p>La existencia y uso de las redes sociales permite a estos ciberdelincuentes, los que ofrecen supuestamente <a href="https://www.osi.es/es/actualidad/blog/2013/05/29/fraudes-online-v-prestamos-de-dinero-particulares">préstamos de dinero</a> a bajo interés, anunciarse en cualquier perfil y llegar a una gran cantidad de personas a través de la viralización de sus anuncios. También puedes encontrarlos en foros, comentarios de artículos o en mensajes de correo electrónico.</p>
<p>Harán uso de la desesperación de la gente por obtener un crédito para intentar estafar y obtener un rédito económico o para hacerse con información personal de sus víctimas.</p>
<p>Las principales características que ofrecen este tipo de préstamos son las siguientes:</p>
<ol>
<li>Ofrecen grandes cantidades de dinero a un interés inusualmente bajo.</li>
<li>Hacen uso de cuentas de correo gratuitas para los trámites y no trabajan nunca bajo una empresa reconocida o de prestigio.</li>
<li>Siempre piden dinero por adelantado, normalmente alegando gastos de gestión.</li>
<li>Piden hacer los envíos de los pagos a través de Western Union o MoneyGram o transferencias a bancos extranjeros.</li>
</ol>
<p>Para no caer en este tipo de engaños, recomendamos acudir a entidades de confianza u oficiales de crédito. También hacer búsquedas activas por Internet, los resultados te puedan dar pistas sobre si se está ante un fraude o no. Es importante conocer los principales riesgos existentes en la red para anticiparse a posibles riesgos.</p>
<p>La entrada <a href="https://business4cero.com/los-10-fraudes-mas-comunes-en-internet/">Los 10 fraudes más comunes en Internet</a> se publicó primero en <a href="https://business4cero.com">Business 4.0</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://business4cero.com/los-10-fraudes-mas-comunes-en-internet/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1540</post-id>	</item>
		<item>
		<title>La ciberseguridad y las empresas, aliadas inseparables frente a la pandemia</title>
		<link>https://business4cero.com/240-2/</link>
					<comments>https://business4cero.com/240-2/#respond</comments>
		
		<dc:creator><![CDATA[Cecilia Zaragoza]]></dc:creator>
		<pubDate>Wed, 31 Mar 2021 18:00:57 +0000</pubDate>
				<category><![CDATA[Innovación y tecnología]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<guid isPermaLink="false">https://business4cero.com/?p=240</guid>

					<description><![CDATA[<p>En su segundo día de grandes ponencias el 3 de Diciembre durante el evento Navidad Segura organizado por el CIIC México ahora se enfocó a la ciberseguridad de las pequeñas y medianas empresas, dando la bienvenida Augusto Hintze, Managing Director y Godofredo Guzmán, Business Development Manager del Centro de Innovación e Inteligencia en Ciberseguridad de México (CIIC México). Iniciaron con el Panel: Asegurando la empresa pequeña y mediana con [&#8230;]</p>
<p>La entrada <a href="https://business4cero.com/240-2/">La ciberseguridad y las empresas, aliadas inseparables frente a la pandemia</a> se publicó primero en <a href="https://business4cero.com">Business 4.0</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>En su segundo día de grandes ponencias el 3 de Diciembre durante el evento <strong>Navidad Segura</strong> organizado por el <a href="https://ciicmexico.com/">CIIC México</a> ahora se enfocó a la ciberseguridad de las pequeñas y medianas empresas, dando la bienvenida <strong>Augusto Hintze</strong>, <em>Managing Director</em> y <strong>Godofredo Guzmán</strong>, <em>Business Development Manager</em> del Centro de Innovación e Inteligencia en Ciberseguridad de México (CIIC México).</p>
<p>Iniciaron con el <strong><em>Panel:</em></strong><em> <strong>Asegurando la empresa pequeña</strong> <strong>y mediana</strong></em> con expertos en el área de la ciberseguridad <strong>Israel Peralta</strong>, <em>Director de </em><a href="https://www.ipcservices.mx/"><em>IPC Services</em></a>, sugiere tener la misma estrategia de seguridad en todas las empresas y concientizar a los empleados ayudándolos a identificar las pequeñas amenazas letales ya que pueden ser ciber catastróficas y las pymes son las más vulnerables, solamente el 20% recupera la información al pagar rescates. El respaldo de los archivos es prioritario puesto que si perdemos esa información podemos tener problemas legales con la SAT y es por eso que debemos dedicar el 30% de las utilidades de tal manera que así logramos proteger el 70%, para estas cuestiones es importante contar con un líder y/o especialistas probados y que el dueño de la empresa este completamente involucrado en la toma de decisiones. La ciberseguridad no es sólo un producto, hay quien ya fue hackeado y ni supo por eso la importancia de un buen respaldo.</p>
<p><img data-recalc-dims="1" fetchpriority="high" decoding="async" class="size-medium wp-image-3551 alignleft" src="https://i0.wp.com/pivot.com.mx/wp-content/uploads/2020/12/santa-promo--194x300.png?resize=194%2C300&#038;ssl=1" sizes="(max-width: 194px) 100vw, 194px" srcset="https://pivot.com.mx/wp-content/uploads/2020/12/santa-promo--194x300.png 194w, https://pivot.com.mx/wp-content/uploads/2020/12/santa-promo--768x1188.png 768w, https://pivot.com.mx/wp-content/uploads/2020/12/santa-promo--662x1024.png 662w, https://pivot.com.mx/wp-content/uploads/2020/12/santa-promo--335x518.png 335w, https://pivot.com.mx/wp-content/uploads/2020/12/santa-promo--1050x1624.png 1050w" alt="" width="194" height="300" /></p>
<p><strong>José Gutiérrez</strong>, <em>Director de </em><a href="http://www.chs.com.mx/www/"><em>CHS Soluciones</em></a>, ve un 2021 lleno de ataques cibernéticos, solamente este año en 6 meses se reportó un 26% de los ataques con un valor aproximado de $82,000 pesos de pérdida derivadas de la <em>ingeniería social</em> por medio de phishing, malware, identidad suplantada, la pérdida de la información impacta profundamente al director dado el valor que tiene. Los ataques se adaptan a la capacidad económica de la empresa a la hora de pedir rescate, un fireware es sólo un elemento dentro del ecosistema así que no es suficiente. Desgraciadamente, a falta de presupuesto se carece de estrategias de seguridad lo que conlleva a tener dificultades técnicas. Hay que educar a las personas con una cultura de ciberseguridad, debe haber prácticas para evitar problemas de este tipo empezando por generar educación e información, incrementando acciones para evitar estas desgracias. La ciberseguridad no es un tema de moda, es una necesidad, tenemos que tener hábitos de protección.</p>
<p><strong>Juan Villanueva</strong>, <em>Manager de </em><a href="https://www.opencloud.com.mx/"><em>Open Cloud</em></a>, confirma el riesgo de no tener mucho presupuesto asignado en la ciberseguridad, tener todos nuestros dispositivos conectados lo incrementa un 70%. Preveé que para el próximo año crezcan a más de 1 millón de dólares las afectaciones por ende debemos elevar el conocimiento en estos temas, hacer un presupuesto a corto, mediano y largo plazo dando capacitación en phishing e invertir. Implementar políticas de ciberseguridad para controlar a los empleados es una buena técnica, así como estar atentos de los VPN que no estén expuestos a la red.</p>
<p>Como segunda ponencia ahora el <strong><em>Panel: Cibersecurity and Big Business</em></strong>, donde <strong>José David Mosqueda</strong>, <em>Sales Systems Engineering Management de </em><a href="https://www.cisco.com/c/es_mx/index.html"><em>Cisco</em></a>, recalcó la importancia de la estrategia y el entendimiento de este concepto al igual de la reducción costos, la agilidad en el despliegue de los servicios y los retos humanos y tecnológicos. El entendimiento de la <em>programabilidad</em> y la administración de la <em>complejidad</em>, así como reduciendo el error humano. Tenemos que tener al <em>Internet de las Cosas</em> como el concepto integral de una red digital habilitando servicios que se integren al negocio. Debemos adaptarnos y tener a los socios de negocios cerca para poner planear mejor la incertidumbre.</p>
<p><strong>Eduardo Chávez</strong>, <em>LATAM Cibersecurity Solution Arquitec en </em><a href="https://www.unisys.com.mx/"><em>Unisys</em></a>, sugiere considerar ambientes externos globales, el cisco debe cuantificar el riesgo cibernético en términos monetarios impactando con soluciones más seguras en cuestión financiera definiendo roles y otorgando accesos a los usuarios como labor titánica automatizando los procesos. Y <strong>Erick Armas</strong>, <em>Vicepresidente Adjunto de Seguridad de la Red, </em><a href="https://www.att.com.mx/"><em>AT&amp;T</em></a><em> en México</em>, afirma que le negocios hoy en día tiene que entender al cliente final incorporando a la gente de litigio y teniendo un soporte con un tercero. Debe haber estructuras fuertes acorde al negocio y que se provea seguridad enfocada en las necesidades de la empresa. Hay que tener un chip preventivo vs reactivo, saber elaborar estas redes teniendo los sistemas actualizados elaborando sistemas de contención constante antes de que impacte y entender lo que si aplica y lo que no.</p>
<p><img data-recalc-dims="1" decoding="async" class="size-medium wp-image-3552 alignleft" src="https://i0.wp.com/pivot.com.mx/wp-content/uploads/2020/12/ecosistema-ns-300x169.png?resize=300%2C169&#038;ssl=1" sizes="(max-width: 300px) 100vw, 300px" srcset="https://pivot.com.mx/wp-content/uploads/2020/12/ecosistema-ns-300x169.png 300w, https://pivot.com.mx/wp-content/uploads/2020/12/ecosistema-ns-768x432.png 768w, https://pivot.com.mx/wp-content/uploads/2020/12/ecosistema-ns-1024x575.png 1024w, https://pivot.com.mx/wp-content/uploads/2020/12/ecosistema-ns-335x188.png 335w, https://pivot.com.mx/wp-content/uploads/2020/12/ecosistema-ns-1050x590.png 1050w" alt="" width="300" height="169" /></p>
<p>El tercer tema fue el <strong><em>Panel: Identifica y recupérate de un Security Breach</em> </strong>con <strong>Alfredo Sastré</strong>, <em>Director Regional del </em><a href="https://www.scanda.com.mx/"><em>Grupo Scanda</em></a>, quién definió la brecha como un hueco por donde te pueden atacar y es importante tener prácticas para proteger tus activos críticos, <em>¿qué activos están asociados a que yo deje de vender?</em>. Debemos involucrar en equipos de crisis a diferentes áreas ya que no todo es un tema de TI y la tecnología está hecha para hacer mejor a la empresa, es por eso la importancia de definir indicadores respecto a la visibilidad poniendo controles. El control de acceso es uno de los más vulnerados y el elemento mas vulnerado es el usuario. <strong>Omar Durán</strong>, <em>IT Consultant Product Manager en </em><a href="https://www.ikusi.com/es"><em>IKUSI</em></a>, comenta el peligro de abrir puertas a un mundo desconocido donde tienen acceso a tu organización sin tu consentimiento y debemos cuestionarnos cuánto nos cuesta tener un negocio documentando los puertos más conocidos por donde se puede meter el malware. Hay que tener diagramas de la red y estar actualizados, así como conocer el comportamiento normal de la red. El uso de plataformas para encontrar vulnerabilidades en cada dispositivo es una cuestión técnica por eso debemos definir las vulnerabilidades más críticas.</p>
<p>La cuarta ponencia corrió a cargo de <strong>Fernando Leal</strong>, <em>Chief Security Office</em> en <a href="https://atos.net/es-mx/mexico">Atos</a> y su tema <strong><em>Amenazas que traen las Tecnologías emergentes, retos y como mejorar la seguridad emergente</em></strong>. Los retos se vuelven complejos y complicados, al generar conectividad nos volvemos vulnerables y algunas ventajas de esto es que nos puede llevar a manejar sociedades, incluso gobiernos. Con blockchain la información no se rompe y tampoco es corruptible, la criptomoneda no está asegurada y son divisas que los hackers usan para pedir rescates. Desde el hecho de tener un dispositivo nuevo ya estamos en riesgo, describió el término “<em>mineros</em>” como los obreros digitales que resuelven problemas matemáticos para crecer este ambiente y la “<em>realidad virtual y aumentada</em>” como un código escrito para no depender del raciocinio humano. Debemos reconocer el valor de nuestros activos ya que la ciberseguridad nos ataca a todos desde el sólo hecho de tener dinero, comprar sistemas operativos legales es siempre mejor que ilegales. La educación en línea ha disparado la cultura de la seguridad por eso la importancia de la instalación de los antivirus, no dar información en redes, tener contraseñas de 10 dígitos con caracteres especiales. ¡Todo empieza en cada educando a los niños!</p>
<p>Como última <strong><em>Ciberseguridad e Innovación</em></strong>, <strong>Frédéric Costé</strong>, <em>Managing Director &amp; Co-founder</em> en <a href="https://kippeo.com/">Kippeo</a>, menciona la importancia de la anticipación en la innovación y el saber cómo se mueve todo en una organización estudiando la estrategia. Sin ciberseguridad la batalla ya está perdida, la mitad de la organización se vuelve vulnerable si se está expuesto sin ninguna protección, más del 50% de las organizaciones admite tener dificultades con los recursos cibernéticos y menos del 20% están seguras de tener las capacidades para gestionar, su plataforma <strong>HNS</strong> es un todo en un rango cibernético. <strong>Geoffrey Jackson</strong>, <em>Communication Manager de </em><a href="https://centuriondefence.ca/"><em>Centurion Cyber Defence</em></a>, afirma que el proceso debe ser diseñado en como te vas a mover. usando tu tecnología a base de entrenamientos, hay que saber como innovar no es lo primero que se no ocurra. Debemos prevenir la ingeniería social por medio de los métodos tradicionales (tecnología usada para gestionar el acceso y las habilidades, enfocado en cumplir las aplicaciones, el empleado es responsable), métodos tecnológicos (procesos automatizados, enfocado en la compartimentación y el aislamiento, el empleado corre riesgos) y método moderno, el innovativo (tecnología utilizada para habilitar en lugar de restringir a los trabajadores, centrado en la conciencia, cooperación y comunicación, el empleado es un activo de vigilancia).</p>
<p><strong>Ángeles Arce</strong>, <em>Consultora en</em> <a href="https://springlabs.ai/"><em>SpringLabs</em></a>, menciona la importancia de desarrollo veloz de la tecnología en tiempos de COVID, podemos tener nueva tecnología de la mano de la ciberseguridad y creo un robot llamado <em>Tamie</em> que usa inteligencia artificial y lee las emociones de la gente en base a sus movimientos el cual debe estar al 100 en la ciberseguridad ya que está en lugares públicos y recibe información, con desplazamiento autónomo, inteligencia artificial y ventas automatizadas de dulces y botanas, este robot llegó para revolucionar las máquinas expendedoras.</p>
<p>Con estas ponencias se terminó el evento <strong>Navidad Segura</strong> organizado por el CIIC México y contando con el apoyo de <strong>Ángeles Vela del Río</strong>, <em>Directora General</em> del <a href="https://www.csoftmty.org/">Consejo de Software Cluster TIC</a> de Nuevo León, y <strong>Alejandro López</strong><em>, Presidente del CIIC Mexico</em>, además se impartieron talleres los días 2, 3 y 4 de Diciembre donde se habló de temas relacionados con la ciberseguridad, las empresas y el impacto positivo y negativo que puede tener en nuestras vidas, debemos estar atentos a todo lo que sucede en este entorno que si ya estábamos conectados ahora con la pandemia se aceleraron todos los avances que probablemente hubiera tomado más tiempo llevarse a cabo.</p>
<p><a href="https://www.youtube.com/results?search_query=ciic+mexico">https://www.youtube.com/results?search_query=ciic+mexico</a></p>
<p>La entrada <a href="https://business4cero.com/240-2/">La ciberseguridad y las empresas, aliadas inseparables frente a la pandemia</a> se publicó primero en <a href="https://business4cero.com">Business 4.0</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://business4cero.com/240-2/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">240</post-id>	</item>
		<item>
		<title>La ciberseguridad como nuestra nueva aliada para tener una Navidad Segura</title>
		<link>https://business4cero.com/la-ciberseguridad-como-nuestra-nueva-aliada-para-tener-una-navidad-segura/</link>
					<comments>https://business4cero.com/la-ciberseguridad-como-nuestra-nueva-aliada-para-tener-una-navidad-segura/#respond</comments>
		
		<dc:creator><![CDATA[Cecilia Zaragoza]]></dc:creator>
		<pubDate>Wed, 31 Mar 2021 17:56:35 +0000</pubDate>
				<category><![CDATA[Innovación y tecnología]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<guid isPermaLink="false">https://business4cero.com/?p=237</guid>

					<description><![CDATA[<p>Este 2020 ha sido un año particularmente difícil, habíamos escuchado tragedias de pandemias a lo largo de la historia y no nos parecían tan desafiantes, pero llegó nuestro turno para ponernos a prueba y nos percatamos de la realidad de las cosas. Gracias a la tecnología es que hemos podido sobrevivir, pero como bien sabemos [&#8230;]</p>
<p>La entrada <a href="https://business4cero.com/la-ciberseguridad-como-nuestra-nueva-aliada-para-tener-una-navidad-segura/">La ciberseguridad como nuestra nueva aliada para tener una Navidad Segura</a> se publicó primero en <a href="https://business4cero.com">Business 4.0</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Este 2020 ha sido un año particularmente difícil, habíamos escuchado tragedias de pandemias a lo largo de la historia y no nos parecían tan desafiantes, pero llegó nuestro turno para ponernos a prueba y nos percatamos de la realidad de las cosas. Gracias a la tecnología es que hemos podido sobrevivir, pero como bien sabemos es un arma de doble filo la cual aún no sabemos manejar muy bien del todo y menos detectar cuando nos quiere hacer una mala jugada. Nos adentramos en el mundo de la ciberseguridad, el cual le dio una ventaja positiva para los hackers y negativa para los usuarios, damos por sentado que nuestra valiosa información está segura solamente con un antivirus y las empresas se han visto vulneradas con más frecuencia de lo habitual gracias a la modalidad de trabajo remota que vivimos actualmente.</p>
<p>El pasado 2 de Diciembre se inauguró el evento virtual Navidad Segura seguido del éxito de SOFT 2020 donde se hizo un recuento de lo relevante de este año más los pronósticos del que viene a través de paneles, talleres y ponencias, hablando de casos reales, intercambiando experiencias, aprendiendo de otros y conociendo la oferta del mercado. <strong>Augusto Hintze</strong>, <em>Managing Director</em> y <strong>Godofredo Guzmán</strong>, <em>Business Development Manager</em> del <a href="https://ciicmexico.com/">Centro de Innovación e Inteligencia en Ciberseguridad de México (CIIC México)</a> dieron la bienvenida al evento a todos los presentes además de agradecer el apoyo de parte del Consejo de Software de Nuevo León por ser apoyo y propulsor del centro.</p>
<p>La primera ponencia del evento estuvo a cargo de <strong>Royi Biller</strong>, <em>Chief Executive Officer</em> de <a href="https://www.mt-cyber.com/">MT Cyber</a> con su tema <strong><em>Ciberseguridad, que y porque es una prioridad. Fases de madurez</em></strong> quien refirió el concepto del <a href="https://www.redeszone.net/tutoriales/seguridad/triangulo-cia-seguridad-informatica/">Triángulo CIA</a> (confidencialidad, integridad y disponibilidad de la información) como el más importante considerando sus componentes tecnológicos y la parte humana. Explicó el concepto del <strong>cibercrimen</strong> recalcando la importancia de que “<em>tenemos que correr más rápido que nuestro enemigo</em>” usando las ventajas de la <strong>ingeniería social</strong> ya que es vital “<em>proteger las joyas de la corona</em>” siendo el <strong>phishing</strong> una de las amenazas más comunes mediante los accesos de los usuarios, después de que los hackers fueron capaces de romper el perímetro pasando capa por capa hasta romper el círculo de seguridad personal. Además, mencionó los <strong>elementos de cambio</strong> (home office, cierre de comercios, video conferencias y estado mental) a raíz de esta pandemia los cuales se han visto afectados. El modus operandi de los hackers va mediante el uso de la ingeniería social, skimming digital, ransomware y malware relacionado con COVID-19. Finalizó su conferencia haciendo referencia a la <strong>ciber-resilencia</strong> como la capacidad de una organización de mantener su propósito principal e integridad frente a la amenaza latente de los ataques de ciberseguridad.</p>
<p><img data-recalc-dims="1" decoding="async" class="size-medium wp-image-3551 alignleft" src="https://i0.wp.com/pivot.com.mx/wp-content/uploads/2020/12/santa-promo--194x300.png?resize=194%2C300&#038;ssl=1" sizes="(max-width: 194px) 100vw, 194px" srcset="https://pivot.com.mx/wp-content/uploads/2020/12/santa-promo--194x300.png 194w, https://pivot.com.mx/wp-content/uploads/2020/12/santa-promo--768x1188.png 768w, https://pivot.com.mx/wp-content/uploads/2020/12/santa-promo--662x1024.png 662w, https://pivot.com.mx/wp-content/uploads/2020/12/santa-promo--335x518.png 335w, https://pivot.com.mx/wp-content/uploads/2020/12/santa-promo--1050x1624.png 1050w" alt="" width="194" height="300" /></p>
<p>Como segunda plática <strong><em>Ciberseguridad, C5 y Policía Cibernética, ¿Sabes qué hacer si te enfrentas a un ciberataque?</em></strong> se contó con la presencia de <strong>Gabriel Vázquez Martínez</strong>, <em>Coordinador de TI y Seguridad de Información</em> del C5 Nuevo León recordándonos lo vulnerables que nos volvemos al compartir demasiada información, “<em>nadie sabe lo tiene hasta que ya fue hackeado</em>”. Carecemos de una cultura preventiva, actualmente existen 70 millones de usuarios en medio digitales y no dimensionamos el hueco de seguridad que abrimos incrementándose exponencialmente este año, las empresas dieron un salto dimensional en su infraestructura tecnológica. Como sociedad es importante tener una conciencia de lo que es un delito cibernético y ser reactivos, no somos preventivos, debemos tener un módem seguro desde nuestra casa particularmente ahorita que estamos con las clases en línea tomando las medidas necesarias siendo que nosotros somos el principal punto para poder evitar un ataque. <strong>A la sociedad pide que denunciemos los ciberataques y cuando eso pase sepamos a quien recurrir y no tirar los dispositivos afectados, se puede denunciar virtualmente de manera anónima en facebook Policía Cibernética NL y así generar una denuncia virtual o en su página también de la </strong><a href="https://fiscalianl.gob.mx/"><strong>Fiscalía General de Justicia de Estado de Nuevo León</strong></a><strong>.</strong></p>
<p>La tercera presentación fue más bien un <strong><em>Encuentro de empresas de tecnología: Argentina y México</em></strong> moderada por <strong>Matías Bertoni</strong>, <em>Director General</em> de <a href="http://www.tecnoap.com/">TecnoAp</a> con la intención de promover encuentros ahorrando costos y tiempo y a la par haciendo negocios con las palabras de apertura de <strong>Santiago Sinopoli</strong> de la <em>Embajada de la República de Argentina en México</em>, <strong>Roberto Russildi </strong>de la <a href="https://www.nl.gob.mx/economiaytrabajo"><em>Secretario de Economía y Trabajo de NL</em></a>, <strong>Gustavo Lavattiata</strong> de <a href="https://www.sfssrl.com/"><em>Grupo Santa Fe Sistemas</em> </a> y <strong>José Alfredo Galván Galván</strong>, <em>Presidente del </em><a href="https://www.csoftmty.org/"><em>Csoftmty</em></a> recalcando la importancia del apoyo, unión y colaboración para mejorar la economía siendo inteligentes generando más negocios y promoviendo esfuerzos para impulsar el desarrollo económico.</p>
<p>Empresas argentinas presentes:</p>
<ul>
<li><em>Graciela Brusa</em> de <a href="http://www.lyris.com.ar/"><strong>Lyris-IT Digital Administration Consulting</strong></a> quienes brindan soluciones en gestión de documentos electrónicos, implementando firma digital en todos aquellos casos que se requiera.</li>
<li><em>Alejandra Giménez</em> de <a href="https://www.iniciactiva.com.ar/"><strong>Iniciactiva</strong></a>, empresa de consultoría para la implementación de mejoras y optimización de procesos, sistemas de gestión de calidad (ISO 9001:2008, CMMI), auditorías internas ISO y CMMI, auditorías externas CMMI.</li>
<li><em>Leandro Marín</em> de <a href="https://www.diveria.com/"><strong>Diveria</strong></a>, empresa de desarrollo de Software enfocada en aplicaciones Web, Mobile, Cloud, BI e Integraciones.</li>
<li><em>Gustavo Lavattiata </em>de <a href="https://www.sfssrl.com/"><strong>Santa Fe Sistemas</strong></a>, empresa desarrollada de Software aplicado al sector salud, proveen soluciones para el funcionamiento eficiente de su consultorio o cualquier institución de salud.</li>
<li><em>Ariel Cessario</em> de <a href="https://aam.solutions/"><strong>AAM Solutions</strong></a>, expertos internacionales en ciberseguridad, ciberinteligencia y cibercrimen.</li>
</ul>
<p>Empresas mexicanas presentes:</p>
<ul>
<li><em>Alejandro Aldape</em> de <a href="https://www.autycom.com/"><strong>Autycom</strong></a>, compañía distribuidora de equipo de automatización y drives de la marca Siemens y especializada en desarrollo de proyectos de automatización.</li>
<li><em>Israel Peralta </em>de <a href="http://www.ipcservices.net/"><strong>IPC Services</strong></a>, especialistas en detectar áreas de oportunidad en los procesos habituales de los clientes; proporcionando soluciones informáticas a la medida, basándose en tecnologías informáticas de punta.</li>
<li><em>Karen Martínez</em> de <a href="https://slightpay.com/#/"><strong>SlightPay</strong></a>, método de pago que ofrece financiamiento en el punto de venta.</li>
<li><a href="http://www.grupoecce.com/"><strong>Saddlemountain Technologies</strong></a>, empresa de software en la nube (SaaS) que ayuda a sus clientes a crear controles legales y fiscales internos, implementar una plataforma de auditoría y monitoreo continuo para sus operaciones comerciales y automatizar su contabilidad continua.</li>
<li><em>Alejandro del Valle</em> de <a href="https://octopy.com/#/"><strong>Octopy</strong></a>, empresa de servicios integrales de desarrollo Tecnológico como Softwares, Aplicaciones Móviles, Robots, Inteligencia Artificial y otros.</li>
</ul>
<p>Ahora con el tema <strong><em>Análisis laboral y de Empleabilidad TI en México y Nuevo León</em></strong> con <strong>Daniela Reyes</strong>, <em>Associate Director</em> y <strong>Cindy Miranda</strong>, <em>Consultor</em> de <a href="https://www.morganphilips.com/es-mx">Morgan Philips</a> quienes sitúan a la Ciudad de México, Guadalajara y Monterrey como los estados con más talento joven empezándose a ver cambios en el rango salarial, la población joven empieza a percibir dólares triplicando sus ingresos a raíz de la pandemia. Las empresas por querer estar a la par con las demás empiezan a malinterpretar conceptos y exigir al mercado algo que no existe y en este giro en particular del IT es complicado lograr una relación a largo plazo, es por eso la importancia de tener proyectos individuales. El fenómeno de <strong>home office</strong> ha cambiado por tener un mayor <em>engagement</em> con las compañías proporcionándole un valor agregado y un extra al talento, así como el <strong>liderazgo remoto</strong> enfocado en los retos y lograr que los valores sean los mismos tanto para empleados como para clientes. La cultura, valores y proyecto será el nuevo <em>focus</em> del candidato para con las empresas evaluando quien está frente a mí, que lo mueve el cambio y alinear expectativas de ambos. ¡La apertura del trabajo remoto va cambiar el juego!</p>
<p><img data-recalc-dims="1" decoding="async" class="size-medium wp-image-3552 alignleft" src="https://i0.wp.com/pivot.com.mx/wp-content/uploads/2020/12/ecosistema-ns-300x169.png?resize=300%2C169&#038;ssl=1" sizes="(max-width: 300px) 100vw, 300px" srcset="https://pivot.com.mx/wp-content/uploads/2020/12/ecosistema-ns-300x169.png 300w, https://pivot.com.mx/wp-content/uploads/2020/12/ecosistema-ns-768x432.png 768w, https://pivot.com.mx/wp-content/uploads/2020/12/ecosistema-ns-1024x575.png 1024w, https://pivot.com.mx/wp-content/uploads/2020/12/ecosistema-ns-335x188.png 335w, https://pivot.com.mx/wp-content/uploads/2020/12/ecosistema-ns-1050x590.png 1050w" alt="" width="300" height="169" /></p>
<p>Como último tema el <strong><em>Panel: Desarrollo de habilidades y profesionales en ciberseguridad, criminología, derecho y tecnología</em></strong> con varios expertos, empezando por <strong>Héctor Nava</strong> de la <a href="https://www.uanl.mx/"><em>Universidad Autónoma de Nuevo León (UANL)</em></a> quien afirma que en la ciberseguridad la multidisciplina es clave, se debe buscar la vulnerabilidad e identificar los riesgos. Es importante desarrollar un perfil y además conozcamos nuestra información. <strong>Jesús Raúl González</strong> de la <a href="https://www.udem.edu.mx/es"><em>Universidad de Monterrey (UDEM)</em></a> afirma que hay una convergencia fuerte por regulaciones nuevas en cuanto a la protección de datos, hay muchos estándares que se están presentando en el aspecto legal-técnico, las personas dan por hecho muchas cosas y no le dan la importancia a la privacidad de los datos, el manejo y las transacciones con estos son prioritarias y suelen verlos de distinta manera, se debe llegar a un punto medio donde todos entiendan hasta el Director de la empresa. Es de gran utilidad escuchar cambios empresariales de oportunidades ya que las necesidades cambian cada 4 años.</p>
<p><strong>Salvador Barrera</strong> de la <a href="https://u-erre.mx/"><em>Universidad Regiomontana (URRE)</em></a> recalcó la importancia de que todos conozcan los problemas tecnológicos de ciberseguridad ya que la transformación digital nos conlleva a estos temas y debemos aprender a atacar estos puntos, hay que pedir a las empresas sus dolencias para pode trazar un objetivo meta. Debemos identificar sectores y campo laboral, así como tener los espacios abiertos generados por las empresas. <strong>Miguel Ángel Alvarado</strong> de la <a href="http://alapsi.net/"><em>Asociación Latinoamericana de Profesionales en Seguridad de Información S.C. (ALAPSI)</em></a> sugiere homologar los programas académicos para las empresas hacia el management y la parte técnica creando una extensión universitaria y mejores prácticas para elevar su nivel de aprendizaje y así tener una demanda directa. Hay que hacer un esfuerzo y crear una sinergia controlada ya que no es un tema de competencia sino de conocimiento, sería bueno orientarnos al conocimiento soft y fortalecer el tema de gestión de manera ágil y fácil al igual que la ingeniería social. Y por último <strong>Raúl Ramírez</strong> del <a href="https://tec.mx/es"><em>Tecnológico de Monterrey (ITESM)</em></a> comenta que la evolución ha agregado riesgos y debemos adaptarnos y capacitarnos en todos los aspectos con las medidas de seguridad respecto al uso de las nuevas tecnologías en “<em>cómo los usamos, cuantas veces y la forma en que lo utilizan las demás</em>”. Tenemos que adaptarnos al uso de las tecnologías siendo ágiles y estar conscientes que cada 6 meses surgen cambios.</p>
<p>El <a href="https://ciicmexico.com/">CIIC México</a> nace con la visión de evangelizar y concientizar a nuestra sociedad sobre la necesidad de contar con el conocimiento integral entorno a la protección de la información y la concientización de costo de no hacerlo.  Apoya al gobierno y está respaldado por empresas a nivel internacional, ayuda a las familias a entender la importancia de la seguridad de información, apoyo en la creación de diseño de nuevos métodos de aprendizaje y desarrollo de nuevos materiales de estudio que impulsen a las nuevas generaciones hacia áreas especializadas dentro de la Ciberseguridad, ayuda a las empresas a formar equipos de TI con herramientas cognitivas necesarias para generar estrategias de ciberseguridad y colabora con gobiernos locales y estatales para generar mecanismos de protección de la información; siendo su oferta de valor la concientización, conexión, innovación y desarrollo de talento.</p>
<p>Durante el evento se tocaron temas muy interesantes y se agradeció el apoyo de <strong>Ángeles Vela del Río</strong>, <em>Directora General del Consejo de Software Cluster TIC de Nuevo León</em>, y <strong>Alejandro López</strong>, <em>Presidente</em> <em>del CIIC México</em>, quien declaró la existencia de alrededor de 190 millones de dispositivos en México que mueven una gran cantidad de datos y es necesario crear una cultura de evangelización con la ciberseguridad de la mano de la ciber-tecnología debido a la falta de conocimiento de todas las amenazas virtuales que día a día nos afligen, buscando siempre la colaboración por medio de crecimiento y la sana competencia de las empresas.</p>
<p>Es importante adentrarnos en la ciberseguridad puesto que nos afecta a todos, nuestra seguridad es tan valiosa como el esfuerzo que hacemos por lograr lo que nos proponemos teniendo como única evidencia nuestra información personal y corporativa en las redes y en nuestra tecnología, hay que entender un poco más estos conceptos que rodean este tema para no ser blanco fácil de los cibercriminales.</p>
<p><a href="https://www.youtube.com/results?search_query=ciic+mexico">https://www.youtube.com/results?search_query=ciic+mexico</a></p>
<p>La entrada <a href="https://business4cero.com/la-ciberseguridad-como-nuestra-nueva-aliada-para-tener-una-navidad-segura/">La ciberseguridad como nuestra nueva aliada para tener una Navidad Segura</a> se publicó primero en <a href="https://business4cero.com">Business 4.0</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://business4cero.com/la-ciberseguridad-como-nuestra-nueva-aliada-para-tener-una-navidad-segura/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">237</post-id>	</item>
		<item>
		<title>Protección de los datos, uno de los activos más importantes de la empresa</title>
		<link>https://business4cero.com/proteccion-de-los-datos-uno-de-los-activos-mas-importantes-de-la-empresa/</link>
					<comments>https://business4cero.com/proteccion-de-los-datos-uno-de-los-activos-mas-importantes-de-la-empresa/#respond</comments>
		
		<dc:creator><![CDATA[Cecilia Zaragoza]]></dc:creator>
		<pubDate>Tue, 30 Mar 2021 05:44:38 +0000</pubDate>
				<category><![CDATA[Innovación y tecnología]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<guid isPermaLink="false">https://business4cero.com/?p=24</guid>

					<description><![CDATA[<p>Reseña del panel de Israel Peralta y Alfredo Sastré de la primera edición del evento “Fortalecimiento de las organizaciones en medio de una tormenta perfecta” organizado por Business Cuatro Cero y Autycom. Hay poca conciencia en la protección de datos con la ciberseguridad, no hay una sensibilidad de que la información valiosa hay que manejarla [&#8230;]</p>
<p>La entrada <a href="https://business4cero.com/proteccion-de-los-datos-uno-de-los-activos-mas-importantes-de-la-empresa/">Protección de los datos, uno de los activos más importantes de la empresa</a> se publicó primero en <a href="https://business4cero.com">Business 4.0</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Reseña del panel de Israel Peralta y Alfredo Sastré de la primera edición del evento “Fortalecimiento de las organizaciones en medio de una tormenta perfecta” organizado por Business Cuatro Cero y </em><a href="http://www.autycom.com"><em>Autycom</em></a><em>.</em></p>
<p>Hay poca conciencia en la protección de datos con la ciberseguridad, no hay una sensibilidad de que la información valiosa hay que manejarla con cuidado, no está tan claro para la organización y los colaboradores cuál es la información y que hay que hacer con ella. Por otro lado, el crecimiento de los datos es exponencial, datos no es igual a información, y estos eventualmente son la base para generar información. Hoy con todo este crecimiento en la nube de más tecnología, todo el desarrollo de las nuevas aplicaciones que hay, la generación de los datos crece de manera importante. Así como los datos crecen, también los ataques lo hacen en estos nuevos entornos de tecnologías de información quienes además están aprendiendo a administrar y definir ciertas políticas de seguridad.</p>
<p>Hoy en día el principal activo ya no es ni la computadora ni el servidor a veces ni la misma gente, lo importante es la información que tiene y el manejo de los datos, la empresa se mueve a través de los datos, el flujo de efectivo lo encuentras a través de la compra y la venta de los ingresos y egresos. A las empresas se les ha vendido la idea que con un respaldo están protegidas de los ataques lo cual es cierto, pero en esta nueva normalidad ya los atacantes no sólo van por encapsular la información sino también por robarla y usarla en tu contra, así que es necesario que los empleados entiendan que hay regulaciones que cumplir  e instituciones que tienen que vivir para proteger la información ya que al final del día también hay información de los clientes y proveedores que se pueden poner en riesgo. Las empresas no tienen claro el impacto que tendría perder su información, la Ley Federal de la Protección de los Datos en México desde 2010 te obliga a tener un resguardo de la información, al tener acceso a ella estás obligado a resguardarlo.</p>
<p>Uno de los principales retos a los que las empresas se enfrentan es el crecimiento de los datos, la información es cada vez más necesaria por lo que las empresas de tecnología están promoviendo mucho el uso de Inteligencia Artificial, la analítica de datos para que del lado de mercado se entiendan mejor a los clientes, los datos cada vez son más relevantes y cada vez crecen más. Por otro lado, hay un costo asociado a mantener todos estos datos protegidos y no es algo trivial, las empresas deben identificar cual es su información más valiosa, es decir, aquella considerada un activo crítico, lo cual va cambiando con el tiempo porque hoy pueden ser críticos y mañana dejar de serlos. Entre otros retos hay que aprender a contrarrestar los ataques y los robos, tener un responsable de que la ley se respete, el sistema jurídico y legal tiene su propio reto, si al final no hay nadie que vele porque esa información esté protegida de un cliente la empresa en la operación lo puede perder de vista. La incorporación de las nuevas tecnologías es un gran reto que promueve la generación de más datos, sacando a relucir el cómo la transformación digital nos está llevando a la exposición de nuestros datos de una forma más crítica, “<em>la inversión para generar conciencia en el usuario tiene que ser constante</em>”.</p>
<p>Cuando se habla de protección de datos hay que pensar en tres grandes áreas:</p>
<ul>
<li><em>Datos que están en reposo</em>. Herramientas de respaldo y recuperación</li>
<li><em>Datos que están en transición (constantemente viajando)</em>. Herramientas para encriptar y monitorear el flujo de esa información que se considera sensible y estar bloqueando y avisando de que hay intentos de sacar información que no debería de salir.</li>
<li><em>Datos que están en los dispositivos</em>. Proteger puertos de los dispositivos móviles o en un USB información valiosa.</li>
</ul>
<p>Además, hay herramientas para monitorear la integridad de los archivos o datos, si uno cambia en su contenido hay que avisar, ya que son archivos que no pueden cambiar. Y para conciencia, hay herramientas para capacitar al personal y los colaboradores evaluando el nivel de conocimiento relacionado con las políticas de confidencialidad y protección de la información. Hay que evaluar cual es la adecuada para cada empresa acorde al tamaño y la usabilidad, la informática debe ser algo que venga a concientizar y no que venga a estorbar. El ser humano es el principal activo, sino lo tienes capacitando constantemente hay que enseñarle cual es el impacto que puede tener por hacer un mal uso de la información porque se le va a olvidar y le puede perjudicar su trabajo.</p>
<p>En cuanto a las leyes hay una gran problemática ya que las empresas deben tener publicado su aviso de privacidad, podemos tener un impacto negativo en la imagen por el manejo de la información. Como empresa debemos cuidar esa información ya que nos puede generar una multa y un impacto económico con nuestros clientes por el hecho de haber sido violentados, debemos buscar soluciones que nos protejan por el tema de la imagen.</p>
<p>Los componentes para tener buenas prácticas de ciberseguridad son las herramientas ya mencionadas, proceso y roles (responsables). La tecnología no te va venir a resolver por si sola un problema de protección de la información, se necesita tener muy claro el proceso asociado al ciclo de vida de la información de la compañía. Dentro de los roles debemos etiquetar y clasificar que información es crítica dentro de negocio y de esa información crítica el impacto que tendría si se pierde o se la roban, también definir un proceso de etiquetado puesto que toda la información tiene una vigencia y al crearse información nueva alguien debe hacerse cargo de etiquetarla para mantener un inventario de información vigente. El proceso de almacenaje de la información debe de ser muy claro de donde se puede guardar, si se respalda o no. En las políticas de uso de la información hay que aclarar quién puede o no usarla, qué uso les va dar, cuando la puede usar y cuando no y como hace uso de esa información.</p>
<p>Hay que buscar que es lo que mejor se adapta a nuestra empresa ya que por el tema de la usabilidad cambia en cada una, debemos definir el tamaño que tiene la información valiosa de la empresa y cuando cuesta. Se debe definir que necesitas tener para la organización que te pueda ayudar, analizar muy bien las herramientas que se van usar que sea siempre avalado por expertos y de confianza que tengan que ver con ciberseguridad y no tecnologías de comunicación. Las plataformas que hay en la nube no son respaldos, hay que revisarlas ya que es información libre y que puede ser manipulada. Los expertos te ponen un espacio para cuidar tu información, pero quien debe de cuidarlo eres tú, hay que leer las letras chiquitas de lo que se contrata para saber que si está siendo resguardado.</p>
<p>La entrada <a href="https://business4cero.com/proteccion-de-los-datos-uno-de-los-activos-mas-importantes-de-la-empresa/">Protección de los datos, uno de los activos más importantes de la empresa</a> se publicó primero en <a href="https://business4cero.com">Business 4.0</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://business4cero.com/proteccion-de-los-datos-uno-de-los-activos-mas-importantes-de-la-empresa/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">24</post-id>	</item>
		<item>
		<title>Casos de ciberseguridad en la flexibilidad laboral</title>
		<link>https://business4cero.com/casos-de-ciberseguridad-en-la-flexibilidad-labora/</link>
					<comments>https://business4cero.com/casos-de-ciberseguridad-en-la-flexibilidad-labora/#respond</comments>
		
		<dc:creator><![CDATA[Cecilia Zaragoza]]></dc:creator>
		<pubDate>Tue, 30 Mar 2021 05:35:36 +0000</pubDate>
				<category><![CDATA[Innovación y tecnología]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<guid isPermaLink="false">https://business4cero.com/?p=15</guid>

					<description><![CDATA[<p>Reseña de la plática de José Luis Ponce de IKUSI de la primera edición del evento “Fortalecimiento de las empresas en medio de una tormenta perfecta” organizado por Business Cuatro Cero y Autycom. Los colaboradores actualmente en este esquema remoto que estamos viviendo en el ramo laboral necesitamos tener conciencia al ser parte no solamente [&#8230;]</p>
<p>La entrada <a href="https://business4cero.com/casos-de-ciberseguridad-en-la-flexibilidad-labora/">Casos de ciberseguridad en la flexibilidad laboral</a> se publicó primero en <a href="https://business4cero.com">Business 4.0</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Reseña de la plática de José Luis Ponce de IKUSI de la primera edición del evento “Fortalecimiento de las empresas en medio de una tormenta perfecta” organizado por Business Cuatro Cero y </em><a href="http://www.autycom.com"><em>Autycom</em></a><em>.</em></p>
<p>Los colaboradores actualmente en este esquema remoto que estamos viviendo en el ramo laboral necesitamos tener conciencia al ser parte no solamente de una organización sino también en el esquema familiar al tener una convivencia diaria de todo el día sin tener necesariamente una relación laboral con ellos.</p>
<p>Los esquemas laborales están variando debido a estas cuestiones de salud ya que unos ya están regresando a las oficinas, otros están en un esquema híbrido asistiendo solamente unos días a la semana siguiendo un protocolo y las empresas que están totalmente remotas. Según los especialistas se está haciendo un esquema 30-30-30 donde todo va cambiar dependiendo de las necesidades de los negocios.</p>
<p>Las implicaciones en los esquemas laborales dependiendo de la complejidad (tradicional, remota, híbrida) empiezan desde:</p>
<ul>
<li><em>Consideraciones de los riesgos</em></li>
<li><em>Administración de los recursos</em>. Coberturas y ventanas que se puedan abrir que no necesariamente la organización está preparada con los cambios de legislaciones.</li>
<li><em>Visibilidad integral</em>. Qué están haciendo los colaboradores y que tipo de información están obteniéndose para poder hacer sus esquemas laborales.</li>
<li><em>Control de la información</em>. Quién lo accesa, cómo lo accesa, para qué lo accesa y dónde se almacena.</li>
</ul>
<p>Todas estas implicaciones traen un tema muy importante en las organizaciones que a pesar de que ya ha pasado casi un año de todo este problema, hay todavía empresas que tienen muchos retos al respecto.</p>
<p>Los retos de los esquemas de trabajo remoto o híbrido a lo que se están enfrentando las organizaciones muchas se dieron de topes en:</p>
<ul>
<li style="text-align: left;">¿Cómo yo aseguro que el sistema remoto es confiable?</li>
<li style="text-align: left;">¿Cómo hago yo el tema de la privacidad de datos que están obteniéndose y que no hay una fuga de información?</li>
<li style="text-align: left;">¿Cómo hago que se cumplan las políticas en los esquemas donde no necesariamente estás en la oficina?</li>
<li style="text-align: left;">¿Cómo me aseguro que los colaboradores están siguiendo los lineamientos?</li>
<li style="text-align: left;">¿Cómo yo protejo a mis colaboradores en el tema del malware que están en un sistema híbrido?</li>
</ul>
<p>Los retos que representaron más (y lo seguirán haciendo) para las organizaciones siendo lineamientos que estamos viviendo actualmente en un esquema híbrido son:</p>
<ul>
<li><em>Laptops corporativas</em>. Puede que no esté necesariamente usando la de la oficina sino una personal.</li>
<li><em>Dispositivo móvil</em></li>
<li><em>Información de clientes</em>. Donde se está almacenando, en la nube, en la máquina personal o un repositorio que creo el cliente a disposición de todos en el esquema flexible.</li>
<li><em>Aplicaciones de nube</em>. Cómo estoy asegurando ese ambiente, bajo que premisas y controles.</li>
</ul>
<p>Los tipos de cambios o políticas de ciberseguridad que se tuvieron que llevar a cabo por los responsables de estos esquemas en la organización:</p>
<ul>
<li>Incrementos de las capacidades de las VPN´s</li>
<li>Incremento de controles WEB y políticas de uso</li>
<li>Implementación de autenticación de doble factor</li>
<li>Protección del EndPoint</li>
</ul>
<p>México en el post covid especula que más de un 40% de las empresas quedaría en el sistema híbrido y más del 50% de los colaboradores estarían en un sistema híbrido en estas organizaciones siendo un reto muy importante.</p>
<p>Los aspectos a considerar para entrar a un esquema de trabajo remoto son:</p>
<ul>
<li><em>Acceso seguro</em>. Cómo está mi red inalámbrica, cómo estoy teniendo yo canales seguros de comunicación con externos, cómo acceso al Internet.</li>
<li><em>Controles de autenticación robusta</em>. Que contraseñas tengo, cómo las estoy generando, si tengo dobles factores o controles adicionales a mi contraseña.</li>
<li><em>Protección del EndPoint</em>. Todo el esquema de información importante o crítica puede estar en tu computadora o celular, cómo tengo protegido con un firewall mi PC con antivirus, cómo protejo mi información para que no vaya estar vulnerada y pueda tener un impacto negativo en la información.</li>
<li><em>Revisión de riesgos</em>. Cómo veo las aplicaciones, cómo hacer una revisión externa rápida y lo más importante, cómo yo capacito a mi fuerza laboral ya que la parte fundamental para que esto funcione es el colaborador.</li>
</ul>
<p>El futuro del trabajo es dinámico, la <strong>ciberseguridad</strong> debe de cubrir las nuevas necesidades de un esquema distribuido. El éxito de un esquema de trabajo híbrido se basa en la preparación, comunicación y empoderamiento de los <strong>colaboradores</strong>. La ciberseguridad debe ser más efectiva para construir un negocio <strong>resiliente</strong> a los cambios.</p>
<p>La entrada <a href="https://business4cero.com/casos-de-ciberseguridad-en-la-flexibilidad-labora/">Casos de ciberseguridad en la flexibilidad laboral</a> se publicó primero en <a href="https://business4cero.com">Business 4.0</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://business4cero.com/casos-de-ciberseguridad-en-la-flexibilidad-labora/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">15</post-id>	</item>
	</channel>
</rss>
