Internet

Tecnología en las empresas

2018-10-25T16:19:36-05:00octubre 25, 2018|Internet|

Las soluciones tecnológicas que existen actualmente en el mercado no solo son clave, sino imprescindibles para sumar competitividad a las organizaciones. Lo importante es identificar aquellas que realmente son necesarias de acuerdo con la industria a la que pertenece la compañía, para lograr la agilización o automatización de procesos y con el objetivo de optimizar tiempos, detectar oportunidades, incluso anticiparse a situaciones adversas.

De acuerdo con un estudio de ManpowerGroup en Latinoamérica, las empresas que se suman a la digitalización de sus operaciones, son un 26% más rentables que aquellas que continúan con procesos tradicionales.

Datos del mismo documento revelan que el uso de la tecnología en las empresas les permite bajar costos y reinvertir en áreas estratégicas, de acuerdo con las demandas del mercado.

Los estilos de vida acelerados de la actualidad y la incorporación de soluciones personalizadas por los gigantes de la tecnología, que además son capaces de ofrecer experiencias de usuario satisfactorias, en plataforma visuales y sencillas de utilizar, ha hecho necesario que las compañías de servicios y productos se enfrenten a consumidores cada vez más exigentes, que demandan procesos cada vez más sencillos, con aprobaciones rápidas y positivas, así como experiencias satisfactorias que les faciliten la vida.

El primer paso para dar respuesta a estos nuevos consumidores es identificar qué procesos pueden ser digitalizados, así como las herramientas que existen para agilizarlos.

Es posible empezar por identificar áreas de oportunidad que repercutirán en mayor satisfacción de los consumidores, un aumento en la productividad de los colaboradores mediante interfaces intuitivas y sencillas de utilizar, incluso optimización de recursos de la compañía que podría llegar a ofrecer mejores precios y aportar mayor competitividad.

Además, existe un beneficio que no debe perderse de vista, al manipular gran cantidad de datos de la compañía mediante herramientas digitales, es más sencillo analizar la información de manera que las decisiones a tomar sean mucho más acertadas, además de permitirnos conocer a nuestros clientes, anticiparnos a sus necesidades y sin duda dar un trato mucho más personalizado y oportuno, otra de las demandas de consumidor actual.

Durante ese proceso, un primer grupo de aliados son los colaboradores de la compañía, quienes pueden ser los primeros beneficiados de procesos digitales. La conectividad es en este caso uno de los parteaguas en la agilización de trámites internos, donde los procesos de aprobación dejan a un lado el papel, ganando funcionalidad en pro de mejores prácticas para la compañía.

Sin embargo, la transformación de procesos conlleva una serie de desafíos relacionados con la limitación de personal capacitado para el uso de las herramientas digitales, falta de planificación o coordinación, o algunos relacionados con la seguridad, así como falta de comunicación o gestión de la información.

De ahí que migrar un negocio a plataformas digitales requiere no sólo de planeación estratégica, sino contar con el liderazgo necesario para la Transformación Digital de la organización, donde su eje principal sea la tecnología encaminada a mejorar sus procesos y responder de forma oportuna y ágil tanto a clientes como a los mismos colaboradores, mediante trámites automatizados, por ejemplo, la visibilidad de gastos y conectividad en todo momento para responder lo más rápido posible, entre muchos otros.

Fuente https://www.altonivel.com.mx/tecnologia/como-utilizar-mejor-la-tecnologia-para-beneficio-de-tu-empresa/

SmarterTools

2018-10-19T10:26:52-05:00octubre 19, 2018|Internet, Servicios Cloud|

Director Financiero y ciberseguridad

2018-10-18T10:19:40-05:00octubre 18, 2018|Internet, Seguridad|

El departamento financiero es, sin duda, el principal objetivo de los ciberatacantes cuando se trata de acceder a las empresas. Debido a su condición crítica, estos empleados, y sobre todo el Director Financiero (CFO), tienen que poner especial cuidado.

Un análisis de la empresa BDO pone de relieve que entre estos directivos hay una importante brecha entre el “saber y el hacer”, como consecuencia de la escasa concientización y capacitación de los miembros de los consejos de administración de las compañías.

Sin embargo, matizan desde BDO, los directores financieros no necesitan convertirse en profesionales certificados de la seguridad, “pero evidentemente deben aumentar sus conocimientos básicos y aprovechar sus propias habilidades de liderazgo para conceptualizar y administrar el riesgo en términos estratégicos, así como establecer los recursos que se deben emplear para mejorar la defensa cibernética de sus compañías”.

Según Sergio Esteve, director de consultoría de BDO, los Directores Financieros “tienen una función transversal y deben atender aspectos que no son de su total responsabilidad. En el caso de la ciberseguridad tienen un papel activo aportando una perspectiva financiera y del nivel de inversión razonable”. Por ello, la firma ha elaborado un decálogo de acciones prioritarias que estos directivos deben llevar a cabo:

  1. Analizar cuáles son los activos de información/digitales más valiosos de la organización.
  2. Determinar el seguro de responsabilidad cibernética para proteger financieramente los activos de la compañía.
  3. Establecer cuál es el riesgo de una posible brecha de ciberseguridad.
  4. Crear un programa de amenazas internas para mitigar el riesgo de una violación cibernética dentro de la organización.
  5. Asegurar el cumplimiento con los estándares de seguridad de la información (ISO 27001, ENS,…).
  6. Llevar a cabo una evaluación independiente de la adecuación de amenazas de correo electrónico y red.
  7. Realizar una evaluación independiente de la adecuación de la cobertura de seguro de responsabilidad cibernética.
  8. Comprobar que todos los servicios de seguridad (MSS) de monitoreo, detección y respuesta (MDR) están correctamente interrelacionados para logar una seguridad real, entre lo que destaca precisar si los recursos internos de MDR funcionan o se deben subcontratar y poder evaluar el consiguiente coste.
  9. Determinar si la organización cuenta con respuesta integral a incidentes (IR), recuperación ante desastres (DR) y planes de continuidad del negocio (BCP).
  10. Dibujar escenarios de crisis: ante un ransomware, ¿pagaría la empresa el rescate?; ¿hay que presupuestarlo?; ¿lo cubre un seguro de responsabilidad cibernética?

Fuente: sitio web CIO España, http://cso.computerworld.es/alertas/el-director-financiero-obligado-a-atender-a-la-ciberseguridad

Primera conexión a Internet en México

2018-10-12T11:08:42-05:00octubre 12, 2018|Internet|

Este 2018, México cumple tres décadas conectado a la red de redes. Gracias a Internet, se puede recibir información al instante de cualquier parte del mundo, agilizando y facilitando de esta forma el proceso comunicativo a distancia.

Los primeros accesos desde México a la red ARPAnet, antecesor de Internet, se realizaron en el año 1982 en el Departamento de Computación del IIMAS (Instituto de Investigación en Matemáticas Aplicadas y Sistemas) de la UNAM.

Para el año de 1987 el Campus Monterrey del Instituto Tecnológico y de Estudios Superiores de Monterrey (ITESM) se conectó a Bitnet por medio de una línea privada analógica de 4 hilos a 9600 bits por segundo. En noviembre de 1987, la UNAM se conectó a Bitnet a través de los mismos medios, vía la conexión del ITESM en su Campus Monterrey.

En octubre de 1988 se llevó a cabo la conexión entre el Campus Monterrey del ITESM y la Escuela de Medicina de la Universidad de Texas en San Antonio por medio de una línea privada quedando con esto conectado el ITESM a la Red de Educación Superior de Texas –THENET– siendo esta reconocida por la NSFNet como la primera conexión como país. Para realizar dicha conexión se utilizó la dirección 131.178.1.1 del equipo MicroVAX con nombre mtecv1.mty.itesm.mx (que también fungía como el servidor de DNS). Esta información esta basada en documentación de la hemeroteca del Norte.

De acuerdo con información del sitio web TecReview,  todo habría comenzado en 1986, cuando el Campus Monterrey se suscribió al consorcio de universidades e institutos de investigación Education Communication (EDUCOM). Gracias a ello, se conectó a la red académica cooperativa internacional Bitnet (Because It’s Time NETwork) y se vinculó con el nodo más cercano, el de la Universidad de Texas, en Austin, a través de una línea telefónica privada y un par de módems, lo que marcó el inicio de una estrecha relación entre ambas instituciones. Sin embargo, Binet funcionaba esencialmente para enviar y recibir correos electrónicos, aunque ofrecía otros servicios, como listas de discusión o accesos a bibliotecas.

En 1988, dos años después de la llegada de Bitnet al Tecnológico de Monterrey, sus ingenieros participaron en una reunión tecnológica en la Universidad de Texas, en Austin, donde escucharon por primera vez acerca de la red THENET (Texas Higher Education NETwork). Esa red ofrecía servicios más allá del correo electrónico, como una conexión de terminal remota y la transferencia de archivos.

En ese entonces, las telecomunicaciones y la infraestructura en México eran muy limitadas. Todo era analógico y resultaba casi imposible importar material computacional. Pero el Tecnológico de Monterrey entendió  la importancia de conectarse a THENET. Así, después de meses de negociaciones, capacitaciones, instalaciones y demás preparativos, en 1988 lograron la primera conexión a Internet desde México. Con dicha conexión, el Campus Monterrey del Tecnológico de Monterrey obtuvo acceso a más de 30,000 nodos alrededor del mundo.

A finales de 1995 se crea en el Campus Monterrey del ITESM, el Centro de Información de Redes de México (NIC-México) que se encargó de la coordinación y administración de los recursos de Internet asignados al país, como son la administración y delegación de los nombres de dominio bajo “.mx”. También formaron el Internet Network Information Center (InterNIC) de México, el principal organismo de Internet responsable de los nombres de dominio y las direcciones IP hasta que este papel fue asumido por la Internet Corporation for Assigned Names and Numbers (ICANN).

Fuente https://tecreview.tec.mx/feliz-cumpleanos-internet/

Cibertataques

2018-10-09T16:11:28-05:00octubre 9, 2018|Internet, Seguridad|

Trabajar en la oficina o fuera de ella sin Internet es algo prácticamente imposible, la conectividad es esencial para las empresas y gobiernos,ya que facilita la forma de manipular la información y mantenerse en constante comunicación con colaboradores, jefes y clientes.

Los ciberataques se han convertido en una de las más grandes amenazas de las empresas y en una de las mayores preocupaciones de sus directivos, al pasar del quinto, al primer lugar en el ranking de los cinco riesgos más relevantes al momento de tomar decisiones, según PwC.

De acuerdo con el estudio Global Investor Survey 2018 de PwC, el 41% de analistas e inversionistas encuestados consideran que los ataques ya son la principal amenaza para los negocios, seguido por la incertidumbre geopolítica, la velocidad de los cambios tecnológicos, el populismo y el proteccionismo.

Casos recientes como el ataque al Sistema Electrónico de Pagos Electrónicos Interbancarios (SPEI), que afectó a la banca en México en marzo de 2018, con una pérdida estimada en alrededor de 300 millones de pesos; o el ransomware masivo, WannaCry, que tuvo repercusiones alrededor del mundo entero en 2017; pone en evidencia las dificultades y retos que están por llegar para diversas industrias, como el sector financiero, salud, la industria automotriz, entre otros.

El impacto financiero de la violación de datos a nivel mundial es de 3.86 millones de dólares, es decir un aumento de 6.4%, en comparación con 2017, según “Examining the Cost of a Data Breach 2018”, publicado en julio de 2018 por el Instituto Ponemon.

Los costos asociados con mega violaciones van de 1 a 50 millones de registros perdidos, estimando que estas violaciones cuestan a las compañías entre 40 y 350 millones de dólares.

Para 2021 se estima que el delito cibernético le costará al mundo 6 billones de dólares anuales,frente a los 3 billones de dólares en 2015, según revela el Official 2017 Annual Cybercrime Report, publicado por Cybersecurity Ventures.

El 77% de las empresas admite que no cuenta con un plan de respuesta a incidentes de ciberseguridad que se aplique sistemáticamente en la organización, de acuerdo con el estudio anual “The 2018 Cyber Resilient Organization”, realizado por Ponemon Institute y patrocinado por IBM Resilient.

Un informe de Naciones Unidas estimó que el 80% de los ciberataques registrados anualmente en el mundo están impulsados por bandas delictivas altamente organizadas en las que se utilizan datos y herramientas y donde la experiencia es ampliamente compartida. Los principales incidentes registrados son:

  • Instalación de código malicioso
  • Robo de documentos protegidos
  • Phishing

Las empresas tardan en promedio 240 días en detectar una violación a su ciberseguridad y se demoran alrededor de 100 días en resolver las afectaciones generadas por esa violación a sus sistemas.

En México y América Latina, el sector financiero es una de las principales industrias en la mira de los cibercriminales, según el informe “Estado de la ciberseguridad en el sector bancario en América Latina y el Caribe”, publicado en 2018 por la Organización de Estados Americanos (OEA) que revisó 191 bancos en la región.

El 92% de las instituciones bancarias latinoamericanas fueron víctimas de ciberataques en 2018, con un 37% de estos ataques exitosos.

El costo anual total de respuesta y recuperación de ciberataques a los bancos de América Latina fue de aproximadamente 809 millones de dólares en 2017.

Francisco García, Gerente Comercial para IBM en México considera que el ciberataque al SPEI y diversos bancos en México despertó un mayor interés en las empresas por tomar medidas preventivas para saber cómo actuar ante un posible ciberataque.

De acuerdo con el Reporte Semestral de Ciberseguridad de SonicWall, México fue el tercer país más vulnerado y con mayor índice de ataques a nivel mundial, detrás de Estados Unidos y el Reino Unido.

Fuente https://www.altonivel.com.mx/empresas/ciberataques-las-cifras-que-inquietan-a-los-empresarios/

Costos de las brechas de ciberseguridad

2018-10-03T11:40:03-05:00octubre 3, 2018|Internet, Seguridad|

Los líderes empresariales enfrentan lo que podría ser la mayor amenaza en la historia del comercio moderno: brechas de ciberseguridad que cuestan 600 mil millones de dólares al año en todo el mundo. A medida que lo “digital” se convierte en sinónimo de negocios y vida personal, los ciberataques no mostrarán señales de detenerse. En realidad, los atacantes se vuelven cada vez más hábiles, rápidos y agresivos.

En 2015, el presidente y CEO de IBM, Ginny Rometty, hizo una predicción precisa: “El cibercrimen será la mayor amenaza para las empresas de todo el mundo”.

Pero los atacantes no son el único problema. Según un estudio de Kapersky Lab de 2018, los miembros de las propias empresas contribuyeron al 46% de los incidentes de ciberseguridad en 2017. Un ejemplo notorio es la brecha de seguridad en Equifax. Se presume que el error de un empleado impactó a más de 146 millones de estadounidenses y costó a la compañía más de 4 mil millones de dólares. Peor aún, las pérdidas financieras no son los únicos costos.

Bajo la superficie del impacto financiero inicial hay un impacto negativo a largo plazo para clientes, empleados y la reputación de una marca. Deloitte llama a esto el impacto empresarial oculto de los ataques cibernéticos, y a medida que aumenta el costo de las brechas de seguridad, los líderes de todos los niveles de una organización son responsables y hasta pueden llegar a perder sus puestos de trabajo a causa de ello.

Tom Corn, gerente general de productos de seguridad en VMware, cree que el costo seguirá aumentando de manera astronómica, a menos que las empresas “cambien el campo de batalla”.

También sostiene que el enfoque actual de la seguridad empresarial está creado para perder el juego. “Tienen que interceptar todas las flechas y los atacantes solo necesitan dar en el blanco con una”, dice Corn. Cree que la única forma en que las empresas ganarán la lucha contra los ataques cibernéticos es ganando lo que él llama una ventaja en el campo. Esta nueva estrategia da la vuelta al modelo actual. En lugar de intentar mitigar las amenazas, muchas de las cuales son falsas alarmas, el modelo de ventaja en el campo se basa en la identificación del comportamiento.

Corn propone un nuevo modelo de seguridad que se centra en definir cómo se ve lo “normal” dentro de su ecosistema digital:

-Cómo deben comportarse sus aplicaciones.
-Cómo deben actuar los usuarios.
-Cómo debería funcionar la red
-Lo que deberían hacer las máquinas virtuales.
-Dónde deben ir sus datos.

Los equipos de TI deben poder identificar actividades anormales, no autorizadas o errantes. Para lograr esta ventaja, se requiere dos cambios estratégicos:

  1. Limitar la superficie de ataque en lugar de únicamente asegurar un perímetro.
  2. Enfocarse no solo en el Centro de Datos sino en la protección de aplicaciones y datos.

Para ello, se debe considerar lo siguiente:

-Construir políticas inteligentes.
-Crear accesos de privilegios mínimos.
-Segmentar el ecosistema tecnológico.

Corn cree que comprender cómo actúan las aplicaciones y los datos en los siguientes segmentos de tecnología es clave para tener una ventaja sobre los atacantes:

Cómputo: el aprendizaje automático ayudará al equipo de TI a comprender cómo se ve un buen comportamiento de las máquinas virtuales en los entornos de cómputo. De esta manera, los equipos de virtualización pueden establecer políticas para restringir la funcionalidad solo a esos buenos comportamientos, adaptándose de manera inteligente a las nuevas aplicaciones y actualizaciones a medida que ocurren.

Red: Corn define el siguiente paso en la seguridad de red como microsegmentación adaptativa. Este modelo ayuda a detener los ataques de red y de aplicaciones laterales al bloquear servicios compartidos y establecer políticas de buen comportamiento.

Puntos finales: TI puede establecer políticas para el comportamiento de usuario final y del dispositivo que permiten lo bueno y bloquean lo que no.

VMware brinda las herramientas necesarias para la implementación de estas acciones. En Adaptix Networks hacemos uso de las soluciones VMware para brindar a nuestros clientes los mejores recursos en virtualización y automatización del centro de datos. Le invitamos a ponerse en contacto con nosotros para proveerle más información al respecto, así como los casos de éxito con nuestros clientes.

Fuente https://www.vmware.com/radius/rising-costs-cybersecurity-breaches/

Aprendizaje del caso SPEI

2018-10-02T11:42:17-05:00octubre 2, 2018|Internet, Seguridad|

Reconocer la vulnerabilidad, trabajar en el rezago de los diversos sectores, así como mayor atención en sistemas tecnológicos, son algunos de los retos en el tema de ciberseguridad en México.

De acuerdo con una publicación del sitio web Forbes México, representantes de bancos y entidades financieras como Banco de México, Santander, Banorte y Finamex, coinciden en que las vulnerabilidades de seguridad dirigidos hacia los bancos, casas de bolsa y otros participantes del sistema de pagos en México y en específico en el caso SPEI (Sistema de Pagos Electrónicos Interbancarios) dejaron enseñanzas básicas, como el reconocer que existe displicencia en el tema de ciberseguridad en el país.

El 22 de mayo, Banxico emitió un documento en donde señala que registró 5 participantes con vulneraciones de ciberseguridad. “Todos los ataques que se han observado han sido dirigidos hacia los bancos, casas de bolsa y otros participantes del sistema de pagos. Estos han estado enfocados en los sistemas de los participantes con los que se conectan al SPEI”.

En este sentido algunos representantes de diversas entidades financieras señalan que se debe reconocer las vulnerabilidades en diversos sectores en México para que se pueda trabajar ante este tipo de amenazas.

Octavio Berges, director general de tecnologías de la información del Banco de México, detalló que en México todavía existe un rezago importante que hay que abatir en el tema de seguridad cibernética.

“Lo que nos dejó y descubrimos del acontecimiento de SPEI, fue que al menos en el sector existe displicencia en el tema de ciberseguridad. Sí se habla mucho de inversión, pero cuando se presentó el escenario crítico, descubrimos un rezago muy importante en todos los participantes”, dijo.

Por su parte, Ricardo Morales, director ejecutivo de seguridad de la información de Banorte, señaló que el caso SPEI sirvió para tener mejores candados de seguridad y trabajar más rápido en la implementación de soluciones.

“Aprendimos que tenemos que levantar la barda en temas de seguridad, cualquier diseño de nuevos programas de seguridad cada vez más agresivos, tienen que ser muy cuánticos y en muy corto plazo obtener resultados”, señaló.

En su participación José Luis Cisneros, CIO de Casa de Bolsa Finamex y presidente del Consejo de Seguridad AMIB, llamó a crear conciencia en los diferentes niveles organizacionales de las empresas porque sin esto, dijo, ninguna estrategia puede funcionar.

“Aprendimos que somos vulnerables, comprendimos esa parte, creo que en el pasado pudimos haber pensado que esto era una pelìcula y que no iba a suceder y ahora hemos visto que somos vulnerables. Como sugerencias es hacer conciencia con los comités ejecutivos, los presidentes, los accionistas, porque estas estrategias no se pueden implementar de la mejor manera si no tenemos el apoyo de las cabezas de las organizaciones”, detalló.

Raúl Gómez Voguel, director de riesgo informático y operacional de Santander, se refirió a que las amenazas y vulnerabilidades que solo imaginábamos se hicieron reales y ante esto hay que dejar de pensar que no nos puede pasar.

Fuente https://www.forbes.com.mx/que-aprendieron-los-bancos-en-mexico-del-caso-spei/

Renovación de dominios

2018-09-18T18:02:33-05:00septiembre 18, 2018|Internet, Seguridad, Servicios Cloud|

Las empresas deben prestar especial atención a la renovación de dominios ante un escenario común como el que se plantea en una publicación reciente del sitio web Kaspersky Lab:

El equipo de PR puede necesitar un sitio web para un proyecto solidario, el de marketing, una página de destino para el lanzamiento de un nuevo producto y el equipo de investigación y desarrollo, una página para una conferencia. No es muy difícil averiguar qué sucede cuando el evento acaba, el producto se lanza con éxito y la campaña finaliza: todos se olvidan de estos sitios. A veces, sus mecanismos de consecución de objetivos permanecen en el sitio para atraer a visitantes ocasionales. Permanecen hasta que el registro expira y, entonces, vuelven al mercado.

En teoría, quien registra el sitio es el responsable de este, pero estas tareas suelen acabar eclipsadas por otras más urgentes, por no hablar de la rutina diaria. Antes de que el registro expire, puede que el empleado haya cambiado de puesto o, incluso, dejado el trabajo. Un sitio abandonado no parece en absoluto un asunto del que ocuparse urgentemente.

Los ciberocupas, que buscan constantemente nombres de dominio expirados, pueden registrar este nombre de dominio y hacer lo que quieran con un sitio que está asociado a su compañía. Antes, era muy común ofrecerle a la compañía la devolución del nombre del sitio, a cambio de una prima. Pero ahora, es más probable que intenten obtener el dinero añadiendo contenido al sitio que pueda perjudicar la reputación de tu empresa o vender el dominio a los phishers de la Darknet.

Evidentemente, una empresa es capaz de demostrar su derecho a un nombre de dominio al registrador o en un juicio, si fuera necesario. Pero lleva su tiempo y, mientras, la reputación de la empresa se ve perjudicada.

Otro posible problema está relacionado con el famoso GDPR (y los posibles cambios en las leyes locales). Si el sitio web generado por tu departamento de marketing ha sido abandonado y continúa online, recopilando información sobre clientes ocasionales, más vale que cumpla con las leyes actuales.

Se recomienda asignar a alguien del departamento informático o de seguridad la responsabilidad del registro de dominios. Esa persona debe llevar un registro de todos los activos online y estar atento a las fechas de vencimiento. El resto de los empleados no podrán registrar nada sin su consentimiento y si contrata a un proveedor para desarrollar algún sitio web, no le delegue el registro del sitio.

En Adaptix Networks incluimos el envío de manera automatizada de recordatorios cuando la fecha de vencimiento del nombre de dominio se aproxima; al realizar la renovación de manera oportuna se evitan los inconvenientes antes mencionados. Le invitamos a ponerse en contacto con nosotros para proveerle más información acerca de la adquisición de nombres de dominio y nuestros planes de hospedaje compartido disponibles.

Fuente https://www.kaspersky.es/blog/unattended-websites-headache/16955/

Medidas de seguridad contra phishing

2018-09-10T18:28:48-05:00septiembre 10, 2018|Internet, Seguridad|

Las estafas de phishing por lo general afectan a empresas que cuentan con procesos, protocolos y medidas de seguridad mínimos, en muchos de los casos se trata de empresas sin presupuestos destinados a la seguridad cibernética.

En marzo, un hombre en Nueva York se declaró culpable de defraudar por más de un millón de dólares a una asociación comercial con sede en Virginia. Utilizando una de las clásicas tácticas de phishing, imitó la dirección de correo electrónico de un vendedor de viajes conocido e indicó a la empresa que los pagos futuros fueran enviados a un nuevo número de cuenta.

Las PyME deben tomar medidas inmediatas para aumentar la seguridad del correo electrónico, debido a que el 38% de las empresas victimizadas son pequeñas y medianas empresas.

En seguridad cibernética gastar más no es tan importante como gastar inteligentemente. Las acciones implementadas pueden no detener cada ataque dirigido a comprometer el correo electrónico, pero pueden detener los más comunes y los más costosos. Para priorizar la seguridad empresarial, se recomienda enfocar esfuerzos en los siguientes puntos:

  1. Implementar estándares de autenticación del remitente de correo electrónico.

El correo electrónico es particularmente vulnerable a la suplantación y sigue siendo un riesgo de seguridad porque los usuarios se sienten confiados de los mensajes que reciben en su bandeja de entrada. Sin embargo, la implementación de estándares de autenticación puede protegernos. Estos incluyen el marco de políticas basadas en el remitente, como la autenticación de los mensajes basados ​​en el dominio, reportes y la conformidad.

  1. Aproveche a los expertos.

Los estándares de autenticación son efectivos, pero en ocasiones complejos de implementar y mantener. Para las pequeñas empresas, la mejor solución es buscar proveedores que proporcionen herramientas útiles para ayudarlo en la implementación de estos estándares.

  1. Adopte un enfoque de varias capas para la seguridad.

Las estafas cibernéticas están diseñadas para eludir las medidas de seguridad más comunes. Por lo tanto, asegúrese de implementar un enfoque de varias capas para la seguridad,  ayuda a identificar las múltiples técnicas utilizadas en los ataques.

  1. Cree un proceso para autorizar transferencias electrónicas.

Confirme la legitimidad de cualquier solicitud de cambios en las cuentas de pago. Se puede establecer un número telefónico de contacto para llamar y verificar los cambios, pero nunca utilizar la información de contacto que se incluye en el correo electrónico que realiza la solicitud.

  1. Educar a los usuarios.

A pesar de toda la tecnología disponible, los usuarios siguen siendo una línea de defensa crítica. Cuanto más reconozcan los riesgos y comprendan las amenazas, más probabilidades tendrán de evitar correos electrónicos maliciosos y comportamientos peligrosos. Se debe incorporar la educación del usuario como una forma clave para impulsar la ciberseguridad.

Fuente https://www.entrepreneur.com/article/319325

Limpiar la computadora portátil

2018-09-05T11:36:34-05:00septiembre 5, 2018|Internet|

Usar la computadora portátil que se acaba de limpiar, significa ver una pantalla sin manchas y teclas libres de residuos, evocando así el momento en el que se enamoró de su portatil hace tres años.

Así lo indica una publicación del sitio web The New York Times ES, la cual retoma la siguiente información de su colaboradora Jolie Kerr, experta en limpieza y conductora del podcast Ask a Clean Person:

  • Reunir los materiales. La conductora hace uso de alcohol, paños de microfibra, hisopos y aire comprimido. El alcohol isopropílico al 90 por ciento o mayor es ideal porque no daña los componentes internos. También se puede adquirir algún kit con productos especializados para la limpieza de computadoras, aunque no es necesario gastar demasiado.
  • Comenzar con el interior. Una vez que se han reunido los materiales, es mejor iniciar con la limpieza en el interior de la computadora. Solo deberá apagarla, desconectarla y quitar la batería (si es que puede quitarse fácilmente). Tomar el aire comprimido, presionar la válvula lejos de la computadora para deshacerse de la condensación acumulada y después dirigir el aire en todas las grietas y hendiduras: el teclado, la ventilación e incluso los puertos USB. Se recomienda hacerlo con descargas breves, ya que al hacerlo por más tiempo la humedad puede acumularse dentro de la computadora y dañar los ventiladores, provocando que giren con demasiada velocidad.El objetivo es evitar que el polvo se acumule a lo largo del tiempo, lo cual puede provocar que la computadora se sobrecaliente. Si hay polvo o residuos visibles en la ventilación, ha pasado mucho tiempo sin limpiarla. En ese caso, quizá lo mejor sea abrirla (si se siente cómodo haciéndolo) o llevarla a un taller de reparaciones para que le den una limpieza profunda. Los fumadores y los dueños de mascotas deben estar al pendiente de limpiar el interior de manera frecuente, puesto que es probable que el polvo, el humo, el pelo y otras partículas se acumulen con mucha más rapidez.
  • Limpiar el exterior. Lo más importante al limpiar una computadora es aplicar el producto de limpieza a la herramienta que estés utilizando para limpiar, jamás directamente sobre la computadora. Es decir, tomar la microfibra y ponerle unas gotas de alcohol, exprimir para eliminar el exceso y comenzar a limpiar las superficies. Quizá se deba usar hisopos y alcohol para limpiar las teclas y los pequeños espacios entre ellas.La pantalla es un asunto ligeramente distinto. Generalmente, se deben limpiar las huellas digitales con una microfibra seca pero si es necesario, use un poco de agua —de nuevo, mojar y exprimir la tela antes de usar—. Algunos fabricantes indican que se puede usar una mezcla 50:50 de alcohol isopropílico y agua. Evite limpiar la pantalla con productos caseros o con químicos abrasivos como los alcalinos o con amoníaco.
  • Deshacerse de los malos olores. Ya sea a causa del cigarro o por algún otro motivo, deshacerse de los malos olores puede ser un desafío. Pero podemos recurrir al mejor desodorizante natural del mundo: el carbón. No es necesario salir a buscar el carbón, Ker recomienda la arena para gato: “Debido a que la mayoría de las fórmulas de arena para gato tienen carbón activo para neutralizar los malos olores, los elimina con facilidad. Meter la computadora portátil en una bolsa sellada o una caja con tapa junto con más o menos una taza de arena para gato y dejarla ahí de 24 a 48 horas”. Cuanto más se deje la computadora en la caja, mejor. Si se siente cómodo desarmando la computadora, también puede abrirla para limpiar la placa principal con alcohol isopropílico.

Fuente https://www.nytimes.com/es/2018/06/29/laptop-limpieza-computadora-portatil/

Go to Top