Los datos almacenados están entre las cosas más valiosas de su empresa. Por lo tanto, es fundamental evitar que corran riesgos.
Sin embargo, aunque todos los cuidados son debidamente tomados, es imposible predecir totalmente cuando habrá indisponibilidades en su sistema, y eso puede dejar su empresa en desventaja con respecto a los competidores.
Para evitar estas situaciones, es importante tener un plan de recuperación de datos en ocasiones inesperadas. La cuestión es que para las pequeñas y medianas empresas, a menudo no hay la disponibilidad de asumir los costos que requeriría una infraestructura secundaria de TI.
Así, Microsoft Azure Disaster Recovery surge como la solución perfecta para proteger los datos de su empresa y su sistema de TI, no importa lo que suceda.
La eficiencia de Microsoft Azure Disaster Recovery
Microsoft Azure Disaster Recovey ofrece un RPO (objetivo de punto de recuperación) y destinos de RTO (objetivos de tiempo de recuperación) para diferentes sistemas de manera simple y económica.
Es así que sus datos estarán siempre seguros, haciendo que esta solución de Microsoft para computación en nube almacene y recupere sus datos sin que exista la necesidad de costos adicionales con Data Centers, además de ofrecer capacidad casi infinita.
Seguridad es indispensable para sus archivos virtuales
Microsoft es imbatible cuando el asunto es seguro. Con soluciones de tecnología delante de su tiempo, el Disaster Recovery ofrece protección total a los datos de su empresa.
Además, hay una gestión completa de las aplicaciones con protección garantizada a través de servicios como Operation Management Suite, ofreciendo administración centralizada, protección completa para los datos integrados y disponibilidad total de la aplicación.
Es así que todas las aplicaciones de TI de su empresa se mantendrán en funcionamiento incluso en situaciones de indisponibilidad o de posibles desastres.
Microsoft Azure Disaster Recovery trae a su empresa soluciones que garantizan el soporte nativo de una amplia gama de diferentes aplicaciones corporativas para diferentes proveedores de recuperación en casos de desastres. Con esta opción, su empresa realiza el failover de las aplicaciones a través de planes increíbles que recuperan los datos en cuestión de horas - diferentes de otras alternativas que pueden llevar semanas o incluso meses!
Cómo empezar a utilizar Microsoft Azure Disaster Recovery
Para utilizar esta solución increíble en su empresa, se recomienda realizar pruebas en los planes de continuidad de negocios o la ejecución de copias de desarrollo y pruebas de cargas de productividad con Azure. De esta manera, se evitarán grandes impactos a los usuarios de su sistema.
Otro punto interesante es que se pueden realizar pruebas con datos dinámicos en nuevas versiones de aplicaciones para ser instaladas como versión de producción en el Data Center, salvando a su empresa de problemas complementarios en situaciones de desastre.
Conozca la arquitectura de la solución
Enterprise Scale Disaster Recovery
Arquitectura robusta corporativa para Share Point, Dynamics CRM y servidores Linux con alojamiento en Data Center con conmutación por error en la infraestructura de Microsoft Azure. Esta es la solución creada para los siguientes servicios de Azure: Azure Active Directory, gestor de tráfico, Puerta de enlace VPN, red virtual y recuperación de sitios.
Son servicios de total disponibilidad de soporte, lo que resulta en la concentración de la empresa para concentrarse sólo en los ambientes en que serán ejecutados.
SMB Disaster Recovey con Azure Site Recovery
Las PYMES garantizan una economía en la recuperación en situaciones de desastres en nube con el uso de Azure Site Recovery o en soluciones asociadas, como el Double-Take DR.
SMB Disaster Recovery con Double Take DR
Esta es la solución ideal para los siguientes servicios administrados de Azure: Gateway VPN, gestor de tráfico y red virtual.
Mostrando las entradas con la etiqueta Datos. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Datos. Mostrar todas las entradas
jueves, 19 de abril de 2018
viernes, 22 de abril de 2016
Roban padrón electoral del INE
Este viernes, el investigador de seguridad en internet Chris Vickery publicó en el blog MacKeeper que una persona robó el padrón electoral del Instituto Nacional Electoral (INE) y lo publicó de forma gratuita y accesible al público en un servidor en Estados Unidos.
Vickery informó que el pasado 14 de abril más de 93 millones de registros de votantes fueron subidos a un servidor de la nube de Amazon, desde donde cualquier persona podía descargarlos.
Pese a que ahora la información ya fue retirada del servidor, datos como “nombres, direcciones, fechas de nacimiento, un par de números de identificación nacionales, y algunos otros bits de información” estuvieron disponibles por varios días en internet.
Asimismo, MacKeeper publicó un video con una entrevista a Vickery, quien explica cómo fue que encontró la información robada y contactó a las autoridades para dar a conocer la filtración, destacando el peligro que representa que la información privada de los votantes esté al alcance de cualquiera.
En el video, el investigador detalla que en México existe una “pena de hasta 12 años de prisión para cualquier persona que extraiga estos datos del gobierno para beneficio personal”, agregando que anteriormente también descubrió un hallazgo similar en Estados Unidos, aunque en ese país esta información es menos confidencial.
A continuación, el artículo completo de Chris Vickery en MacKeeper:
En mis manos está algo peligroso. Es la prueba de que alguien movió datos confidenciales del gobierno fuera de México hacia Estados Unidos. Se trata de un disco duro con 93.4 millones de registros de votantes descargados- La base de datos de votantes mexicana.
Vickery informó que el pasado 14 de abril más de 93 millones de registros de votantes fueron subidos a un servidor de la nube de Amazon, desde donde cualquier persona podía descargarlos.
Pese a que ahora la información ya fue retirada del servidor, datos como “nombres, direcciones, fechas de nacimiento, un par de números de identificación nacionales, y algunos otros bits de información” estuvieron disponibles por varios días en internet.
Asimismo, MacKeeper publicó un video con una entrevista a Vickery, quien explica cómo fue que encontró la información robada y contactó a las autoridades para dar a conocer la filtración, destacando el peligro que representa que la información privada de los votantes esté al alcance de cualquiera.
En el video, el investigador detalla que en México existe una “pena de hasta 12 años de prisión para cualquier persona que extraiga estos datos del gobierno para beneficio personal”, agregando que anteriormente también descubrió un hallazgo similar en Estados Unidos, aunque en ese país esta información es menos confidencial.
A continuación, el artículo completo de Chris Vickery en MacKeeper:
En mis manos está algo peligroso. Es la prueba de que alguien movió datos confidenciales del gobierno fuera de México hacia Estados Unidos. Se trata de un disco duro con 93.4 millones de registros de votantes descargados- La base de datos de votantes mexicana.
Véase la entrevista con Chris Vickery comentando esta filtración:
Antes de seguir adelante, vamos a hacer una cosa muy clara. Yo no soy la persona que transmitió los datos fuera de México. Otra persona tendrá que responder por eso. Sin embargo, hace ocho días (abril 14), sí descubrí una base de datos accesible al público, alojada en un servidor de la nube de Amazon, que contiene estos registros. No se requería ninguna contraseña o autenticación de cualquier tipo. Fue configurada exclusivamente para el acceso público. ¿Por qué? No tengo ni idea.
Después de informar de la situación al Departamento de Estado de Estados Unidos, el DHS, la Embajada de México en Washington, el Instituto Nacional Electoral de México (INE), y Amazon, la base de datos en línea fue finalmente retirada el 22 de abril de 2016.
Bajo la ley mexicana, estos archivos son “estrictamente confidenciales”, con una pena de hasta 12 años de prisión para cualquier persona que extraiga estos datos del gobierno para beneficio personal.
Estamos hablando de nombres, direcciones, fechas de nacimiento, un par de números de identificación nacionales, y algunos otros bits de información.
A principios de esta semana, di una charla en el Centro de la Universidad de Harvard para el Gobierno y Estudios Internacionales de construcción, principalmente sobre el tema de las violaciones de datos. La suerte quiso que hubiera un estudiante de México presente. Después de la charla, durante el cual había anunciado este descubrimiento de la filtración, él fue capaz de confirmar la exactitud de al menos un registro en la base de datos.
A principios de esta semana, di una charla en el Centro de la Universidad de Harvard para el Gobierno y Estudios Internacionales de construcción, principalmente sobre el tema de las violaciones de datos. La suerte quiso que hubiera un estudiante de México presente. Después de la charla, durante el cual había anunciado este descubrimiento de la filtración, él fue capaz de confirmar la exactitud de al menos un registro en la base de datos.
Su reacción fue muy seria. De inmediato entendió el daño potencial que podría hacerse si esta base de datos fueran a parar a las manos equivocadas. El secuestro es un problema considerable en México, y permitiendo a los cárteles descargar copias de esta base de datos podría resultar desastroso.
Después de los ataques terroristas del 11 de septiembre, Estados Unidos, por la razón que sea, adquirió una base de datos similar a través de una firma de corredores de datos conocida como ChoicePoint. Por lo que he leído, ChoicePoint logró obtener la base de datos de votantes de México a cambio de 250 mil dólares a principios de los años 2000.
Cuando la historia se dio a conocer, los ciudadanos de México se mostraron indignados de que el Gobierno de Estados Unidos tenía detalles privados del país. Solo puedo imaginar la furia que se producirá ahora que cualquier persona en todo el mundo podría haberlos potencialmente descargado. Quiero decir, yo soy solo un tipo en Texas … y los tengo.
* Nota: Se agradece al administrador de databreaches.net (que también está cubriendo esta historia enhttps://www.databreaches.net/personal-info-of-93-4-million-mexicans-exposed-on-amazon/).
** Gracias adicional al periodista Adam Tanner (Compañero en el Instituto de Harvard de Ciencias Sociales Cuantitativas) por ponerme en contacto con el Instituto Nacional Electoral de México.
Consejero del INE responde
Este viernes, Javier Santiago, consejero Electoral del INE, reveló que el organismo presentó una denuncia ante las autoridades correspondientes por la publicación del padrón electoral.
Santiago destacó que la información ya no está disponible para su descarga en internet, y afirmó que la policía cibernética actuó de inmediato. Sin embargo, cabe destacar que Vickery realizó el descubrimiento hace ocho días.
Finalmente, el consejero del INE afirmó que “la autoridad no debe sospechar, debe investigar sobre este lamentable suceso
Fuente: http://www.plazadearmas.com.mx
sábado, 20 de junio de 2015
Cinco características de los profesionales del futuro
El mercado de tecnología de la
información se desarrolla de tal manera. Con frecuencia, vemos nuevas tendencias.
Recientemente, conceptos como la movilidad, nube, Big Data, impresión 3D y
internet de las cosas comenzaron a moverse tan intensamente sobre las
estructuras organizativas y han llevado a niveles aún más altos la demanda de
los que se conoce como los profesionales del futuro.
Estamos en la época de la digitalización
del negocio. Con esto, se estima elevar la competitividad y estándares pero también requiere
una organización más dinámica. En este contexto, para sobresalir en el mercado,
el profesional debe estar al día con todas las novedades y desarrollar
habilidades que lo ayude a conquistar nuevas posiciones.
Describiré en este post cinco características que todo nuevo profesional
de IT debe tener en cuenta en el futuro demandante de este sector.
1. Autodidacta - La velocidad en que ocurren las actualizaciones
y surgen las nuevas tecnologías tornan obsoletas aun la formación más actual. Sin contar el volumen de información disponible en la Web democratiza el estudio. Siendo
así, los profesionales que quieran destacar en su carrera deben buscar
información activamente y estar atento a los movimientos de las empresas del sector
y tecnologías emergentes.
2. Capacidad de trabajar en equipo - Punto fundamental para cualquier profesional,
especialmente los de IT, para hacer frente a todas las áreas de la empresa y
proyectos con grandes equipos. Sin embargo, más allá de los límites de la
organización una vez que interactúan, por ejemplo, con equipos de apoyo y
proveedores de todo el mundo.
3. Bilingüe - Saber inglés es esencial y no hay mucho que
escribir sobre una cuestión tan puntual y objetiva. Aun así, vale explicar que
mucha información sobre las nuevas tecnologías están en ese idioma y, en todo el
mundo, la mayoría de las empresas lo adoptaron como lengua principal. Por lo
tanto, el inglés hace parte de las competencias del profesional del futuro y de
hoy.
4. Visión de negocios – El profesional de TI soporta la estrategia del
negocio haciendo con que la tecnología satisfaga las necesidades de la empresa
y sus empleados. Por lo tanto, él debe entender holísticamente el negocio y su
mercado, mientras que la tecnología de la información debe ser considerada solo como
una herramienta estratégica para apalancar el negocio.
5. Conducta, No menos importante, es necesario que el
profesional entienda su papel clave en su totalidad, ya sea en un proyecto o
proceso. Aun así que tenga la sensibilidad para darse cuenta de sus fortalezas
y debilidades al igual que de sus colegas, para aplicar su mejor para un
resultado óptimo. Los profesionales de IT ya no pueden basarse sólo en sus
conocimientos técnicos, tiene que saber cómo manejar personas, liderar
proyectos, mediar conflictos y mucho pero mucho más…..
martes, 12 de mayo de 2015
Profesiones con más futuro en IT - Parte 3
Desde algunos meses
empezaron a promover una lista de las profesiones con más futuro en IT serían:
Experto en Ciberseguridad, Ingeniero de Big Data, Experto en Cloud Computing,
Desarrollador de software avanzado, Computación gráfica y simulación
En esta oportunidad vamos
estar revisando un poco sobre la más innovadora de esta lista de profesiones la
de Ingeniero de Big Data o Científico de datos.
Primero hagamos un breve
repaso.
¿Qué es Big Data?
Si pensamos bien todos tenemos, nuestro propio deseo interno de Big
Data.
Siempre queremos mantener nuestros datos acumulados durante 10, 20, 50
años o más.
Pero ¿por qué esto no se hizo antes?
Simplemente porque las arquitecturas tradicionales de análisis de datos
(Business Intelligence, Business Analytics, etc.) no podían estar frente a la
gran cantidad de datos generados a gran velocidad y forma no estructurada
(tweets, mensajes de Facebook, fotos en Instagram, etc.) .
Esto ha dado lugar a lo que la literatura caracteriza como los 3 V de de
Big Data, que con el tiempo se han ampliado, y ahora algunos consideran que la
V de Big Data son cinco.
Volumen
En la actualidad, el crecimiento exponencial en el volumen de datos se
presenta de manera natural, es común ver a los servicios que ofrecen
"ilimitado" en capacidad de almacenamiento. Este es el caso de Flickr
y Google Fotos, por ejemplo, que le permiten almacenar cualquier número de
imágenes siempre siguiendo algunas reglas.
Velocidad
El crecimiento de los datos y la explosión de los medios sociales han
cambiado la manera en que vemos los datos. Hubo un tiempo en que se creía que
los datos de ayer eran recientes. Algunos periódicos impresos todavía siguen
esta lógica.
Sin embargo, los canales de noticias en la web, la radio de la comunidad
en línea, las redes sociales han cambiado la velocidad a la que recibimos la
información. Las personas interactúan en las redes sociales para actualizar las
novedades que están sucediendo en todo el mundo.
A veces sólo toma unos segundos para mensajes de "viejos" (un
tweet, por ejemplo) no logran despertar el interés de la gente. Es un
comportamiento común descartar los mensajes antiguos y ver las últimas
actualizaciones.
El movimiento de datos es casi en tiempo real y la ventana de
actualización se ha reducido a una fracción de segundo.
Variedad
Los datos pueden ser almacenados en múltiples formatos: bases de datos,
hojas de cálculo, documentos de texto, audio, vídeo, imágenes, etc.
Este es el tipo de datos que más crece, son llamados de datos no estructurados,
que representan un volumen relevante, debe ser analizado por las organizaciones
de acuerdo a sus necesidades, de forma más eficaz y eficiente posible.
Sería fácil de manipular esta información si los datos están en el mismo
formato, pero este no es la mayoría de los casos. El mundo real tiene datos en
muchos formatos diferentes y este es el reto que las tecnologías Big Data están
ayudando a superar.
Veracidad
A pesar de la definición de Big Data desde el 3 V del mencionado
anteriormente es el más citado, cuarto V se ha utilizado para poner de relieve
la necesidad de verificar los resultados obtenidos del análisis de los datos si
son reales.
En otras palabras, este 'V' refleja la preocupación de identificar si se
les pide las consultas adecuadas en relación con los datos, si el análisis es
correcto, y, sobre todo, si los datos son fiables.
Valor
El último 'V' en la lista se refiere a los beneficios generados en
relación con los objetivos de la organización.
Valió la pena el esfuerzo de analizar todo el volumen y la variedad de
los datos?
Estos resultados ayudan a organizar de tal manera que la inversión se
justifica?
En definitiva, Big Data no se refiere sólo a los grandes volúmenes de
datos, pero la nueva visión de los datos, incluyendo directrices para su
captura y análisis en el futuro.
Adaptarse y superar los desafíos de la información dinámica será una
cuestión de supervivencia para muchas empresas en un futuro próximo.
Ciencia Datos vs Big Data vs Business
Intelligence
Es común ver debates sobre la relación entre la ciencia de datos y Big
Data, o entre Big Data y Business Intelligence.
- Big Data es el mismo que el BI?
- Y la ciencia de datos? Es sólo otro nombre para Estadísticas?
Creo que la tecnología de BI tiende a centrarse más en el pasado que en
el futuro, por lo que esto limita en cierta medida, los beneficios que se
pueden obtener de la tecnología.
Big Data, por otro lado,
hay una mayor preocupación en el análisis de la actualidad, en tiempo real, y
predecir el futuro basado no sólo en lo que pasó antes, pero también de lo que
está sucediendo ahora.
Piense en los 'trending topics' en Twitter, por ejemplo.
Es cada vez mayor el número de empresas cuyo modelo de negocio se basa
en el análisis de datos en las redes sociales.
Otro punto a resaltar la ventaja de Big Data en relación con BI es más
fácil tratar con datos no estructurados, lo que aumenta enormemente las
posibilidades de análisis, en la medida que la "estructura" de la
matriz se hace mucho más flexible, atreves de esquemas que asignan una
estructura lógica de un sistema de archivos distribuido, en lugar de las
estructuras más rígidas, la organización de los bytes en archivos binarios de
base de datos relacional.
¿Qué pasa con la ciencia de los datos? ¿Cuál es su relación con Big
Data?
Creo que Big Data no existe sin la ciencia de datos, y la primera es más
genérica y global, la segunda es la importancia de lidiar de manera científica
con los datos, como lo indica los Vs de Veracidad y de valor con el fin de
garantizar que Los resultados obtenidos son confiables y por lo tanto pueden
subvencionar efectivamente organizaciones en la toma de decisiones.
Por lo tanto, la Ciencia de datos se traduce en hipótesis, modelos
matemáticos y estadísticos aplicados para analizar los datos con el fin de
asegurar la calidad de los resultados.
El conocimiento
necesario para una exitosa carrera en Big Data
El diagrama anterior, se nota las tecnologías que implican Big Data y Ciencia de Datos.
Es importante saber matemáticas, estadística, informática, y tiene un
enfoque científico, con método y la organización en el análisis y presentación
de datos.
Todo esto sin contar la necesidad de conocer el negocio específico,
inherente a cada profesional de TI.
Creo que, en la práctica, el tiempo revelará la necesidad de equipos
multidisciplinarios, donde la colaboración entre los diferentes perfiles que
componen el equipo será decisiva para la calidad del trabajo.
Por lo tanto, deben ser definidos los nombres más específicos que tan
solo científico de datos, y ya empiezan a ver las referencias a ingenieros,
desarrolladores y analistas, por lo que debe ser cada vez más claro que los
perfiles necesarios para el trabajo en un "tiempo de Big Data ' así como
el papel de cada uno.
Gama de salarios
de Carreras en Big Data y Ciencia de Datos
Según Datajobs
, los salarios de una carrera en Big Data son:
- Data Analyst - principiante hasta 75.000 dólares con experiencia hasta 110.000;
- Data Scientist - entre 85 000 y 170 000 dólares;
- Gerentes - entre 90 000 y 240 000 dólares, como el tamaño y la experiencia del equipo;
- Ingeniero Big Data - entre 70 000 y 165 000 dólares;
¿Quién utiliza
Big Data?
Una de las mejores cosas cuando se empieza a explorar el mundo de Big
Data es ver los increíbles proyectos que las empresas están liderando el mundo.
Ford está evaluando Hadoop para tratar de obtener el valor de los datos
generados por sus operaciones, la investigación de vehículos y para los coches
de los clientes, centrándose en conseguir los datos generados por numerosos
sensores de los vehículos actuales y usar los datos recogidos a saber el
comportamiento del cliente en el uso del vehículo, mejorar la experiencia del
conductor en el futuro.
Mitsui utiliza SAP HANA, R y Hadoop para pre procesamiento de secuencias de ADN que solían tardar días, lo
que reduce a una cuestión de minutos los análisis que implican la investigación
relacionada con el cáncer.
Nokia utiliza la información generada por los dispositivos de todo el
mundo, desde la creación de mapas y predecir la densidad del tráfico para crear
modelos de elevación en capas.
Walmart utiliza Hadoop para analizar los datos de Twitter, Facebook,
Foursquare y otras fuentes con el fin de predecir el flujo de clientes a sus
tiendas.
Cómo prepararse
para trabajar con Big Data y Ciencia de Datos?
Hay cursos gratuitos repartidos por toda la web (en Inglés).
Enumero algunos de ellos a continuación:
- Coursera - Web Intelligence y Big Data
- Universidad Big Data (IBM) - Big Data Fundamentos
- Udemy - Big Data Hadoop Esencial
- Udacity - Introducción a Hadoop y mapa Reducir
Certificaciones en Big Data
En muchos casos, los profesionales de TI a obtener mejores resultados en
términos de carrera invirtiendo en certificaciones y no en cursos más extensos
como Posgrados o maestrías.
Enumero alguna de las certificaciones más relevantes en el mercado de
Big Data.
Cloudera es un proveedor
líder de soluciones de Big Data, y ofrece certificaciones:
Cloudera
Certified Professional: Data Scientist (CCP: DS)
Hadoop
desarrollador (CCDH)
Hadoop
Admin (CCAH)
HBase Especialista (CCSHB)
Certificación CCP: DS requiere aprobar tres exámenes y Cloudera
recomienda la realización de un curso presencial en la suma de US$ 2,495.00 L
Las certificaciones de Hadoop comienzan en US$ 295.00 y requieren pasar
un examen con 50 a 60 preguntas, con una duración de una hora y media, y un mínimo
de 70%. No, los exámenes no están disponibles en español :(
El Hortonworks tiene una
solución que es la base de los servicios que se ofrecen en la nube Microsoft, y
ofrece certificaciones:
- HDP Certified Developer (HDCDP);
- Hortonworks Certified Apache Hadoop Administrator;
- Hortonworks Certified Apache Hadoop Java Developer.
Estos certificados cuestan entre US$ 200.00 y US$ 250.00 y se componen
de tareas que se deben realizar a través de los servicios de Amazon, un máximo
de dos horas.
También existe la certificación de:
IBM (IBM InfoSphere for BigInsights
Technical Mastery Test y IBM InfoSphere Streams Technical Mastery Test v1).
EMC (EMC Data Science Associate).
HP (HP Vertica).
SAS (SAS Certified Statistical Business
Analyst),
y muchas otras…..
Conclusión
Big Data es una tendencia tecnológica nueva como IOT, Cloud, que representan una oportunidad
excepcional para aquellos que tienen la dedicación necesaria para luchar contra la
inercia y superar las dificultades de estos nuevos desafíos.
El esfuerzo compensará.
“Sólo podemos ver poco del futuro, pero lo suficiente para darnos cuenta de que hay mucho que hacer” Alan Turing.
“Sólo podemos ver poco del futuro, pero lo suficiente para darnos cuenta de que hay mucho que hacer” Alan Turing.
miércoles, 22 de abril de 2015
Wearable. ¿Sólo una moda pasajera?
Es un error
pensar que las Wearable computers son sólo una moda pasajera. Los militares
estadounidenses ya utilizan ordenadores de muñeca desde 1989 para ayudar a los
soldados en los combates. Los atletas ya utilizan hace un largo tiempo relojes
que controlan los latidos del corazón durante el ejercicio. Ancianos japoneses
utilizan sensores de movimiento para alertar a servicios de monitoreo en caídas
en casa. Es decir, Wearable ya es una realidad hace mucho tiempo. La
novedad es con el lanzamiento de Apple Watch, Samsung Gear o el Moto 360 que
muestran la atención en explorar nuevas posibilidades.
Los Wearables tienen
varias características que pueden utilizarse para las aplicaciones. Sensores de
movimiento pueden ser usados en juegos. Sensores de temperatura ayuda en el
control de la condición física de los usuarios. Con las señales de muñeca
impedir que las personas miren el teléfono todo el tiempo.
Con la
popularización de los Wearables surgirán muchas otras aplicaciones. Los
desarrolladores tendrán más incentivos para crear nuevas soluciones y debe
crecer el mercado. Las previsiones IDC es la comercialización de 45 millones de
unidades en 2015 y 126 millones hasta 2019.
Con la
proliferación de los Wearables crece la cantidad de datos. Esto seguramente debe
impulsar nuevas aplicaciones Big Data en entornos Cloud Computing. Una cosa
lleva a la otra.
miércoles, 4 de marzo de 2015
FREAK La vulnerabilidad que pasó inadvertida por más de una década.
Una reciente investigación ha revelado la existencia
de una importante falla de seguridad en software de Apple y Google, la
cual existe desde hace más de una década y sirve para que hackers
malintencionados roben información personal de los usuarios, tal como contraseñas
y datos de tarjetas de crédito almacenadas en el navegador web.
Conocida como FREAK (Factoring attack on RSA-EXPORT Keys), la
vulnerabilidad afecta a Safari de Apple y al explorador de Internet integrado
en Android de Google, permitiendo a un pirata informático forzar el uso de
llaves de cifrado de 512-bit, las cuales desde el año 1999 se consideran
inseguras y fáciles de romper. De hecho, hoy en día se requiere sólo de una
persona y unas siete horas de poder de cómputo de 75 PCs para quebrar una llave
a 512-bit, razón por la cual hoy en día se utilizan los 2048-bit como estándar.
Así, el cifrado de datos utilizado para transmitir información delicada
está comprometido bajo una tecnología insegura, por lo que si un hacker instala
código malicioso en un sitio web y el usuario lo visita utilizando Safari o el
navegador de Android, podría verse forzado a utilizar llaves de 512-bit para el
cifrado y por ende, exponerse en caso que el pirata desee romperlas.
Para solucionar el problema, Apple ya se comprometió a lanzar una actualización de software la próxima semana que remedia el asunto, mientras que Google tendría listo un parche que
será distribuido muy pronto, cerrando un capítulo que inadvertidamente estuvo
abierto por más de una década.
jueves, 26 de febrero de 2015
¿Cuál es el compromiso de su proveedor de servicios de nube pública con la seguridad y privacidad en el acceso a sus datos personales?
El movimiento "Cloud" es reconocido por expertos y críticos de la industria como la transformación tecnológica que está aquí para quedarse.
A medida que la gente y especialmente las empresas, muevan los datos a la nube la seguridad y la privacidad de su información es uno de sus principales preocupaciones.
¿Cuál es el compromiso de su proveedor de servicios de nube pública con la seguridad y privacidad en el acceso a sus datos personales?
A continuación se presentan las 10 preguntas principales que deberíamos hacer a un proveedor de servicios de nube publica al momento de evaluar:
A continuación se presentan las 10 preguntas principales que deberíamos hacer a un proveedor de servicios de nube publica al momento de evaluar:
1. ¿Quién es el dueño de los datos que almacenamos en su servicio? Utilizarán nuestros datos con fines publicitarios?
2. ¿Ustedes ofrecen controles de privacidad sobre sus servicios?
3. ¿Tenemos visibilidad sobre el lugar donde se almacenan los datos en su servicio?
4. ¿Cuál es su enfoque hacia la seguridad y que características de seguridad ofrece su servicio para proteger el mismo de ataques externos?
5. ¿Podemos eliminar nuestros datos de su servicio?
6. ¿Nos informarán cuando algo cambie en el servicio y nos informarán si nuestros datos están comprometidos?
7. ¿El servicio es transparente con la forma en que se utiliza y se accede a nuestros datos?
8. ¿Qué tipo de compromiso tienen en relación con la seguridad y la privacidad?
9. ¿Cómo pueden asegurarme que su servicio es fiable?
10. ¿Cuáles son los compromisos correspondientes para mantener mi servicio siempre online?
Además, es muy importante que al fornecer servicios de cloud estos sean verificados de forma independiente y en conformidad de los clientes, permitiendo que ellos obtengan en forma sencilla la conformidad en la infraestructura y en las aplicaciones que ejecutan en el ambiente de nube pública.
Microsoft proporciona a los clientes con el Azure información detallada sobre sus programas de seguridad y cumplimiento, incluyendo los informes de auditoría y cumplimiento y paquetes para ayudar a los clientes evaluar los servicios en todo lo referente a requisitos legales y reglamentarios (detalles ).
Recientemente, el 16 de febrero de 2015, en su blog Microsoft hizo el anuncio que se convirtió en el primer proveedor de servicios de nube en adoptar el estándar ISO/IEC 27018, que es el primer estándar internacional de todo el mundo para la privacidad en la nube. El estándar desarrollado por la organización internacional de normalización (ISO) tiene como objetivo establecer un estándar global que determina cómo la privacidad de los datos personales debe ser procesada en la nube.
La British Standards Institute (BSI) verifico que, además de Microsoft Azure también el Office 365 como el Dynamics CRM Online están alineados con el código de práctica para la protección de información personal identificable (PII) en nube pública. Y del mismo modo, Bureau Veritas ha hecho lo mismo para Microsoft Intune.
Para Microsoft, el cumplimiento de ISO/IEC 27018 asegurará a sus clientes corporativos que la privacidad será protegida en muchos sentidos, donde: sólo el cliente tendrá control sobre sus datos; el cliente sabrá lo que está pasando con sus datos; se le proporcionará un fuerte sistema de protección de sus datos; sus datos no se utilizarán para publicidad; y qué el cliente siempre será informado en caso de que el Gobierno solicite acceso a sus datos hospedados en la nube publica de Microsoft.
Todos estos compromisos son aún más importantes para los clientes empresariales que necesitan cada vez más para satisfacer los requisitos legales y las obligaciones de cumplimiento y privacidad de la información.
El movimiento "Cloud" es un nuevo desafío para todas las empresas en cuanto a su personal de IT, por eso contar con un proveedor de servicios de nube pública confiable como Microsoft y socios experimentados y calificados, como Baufest, para apoyar a la empresa en estos retos son de suma importancia.
La British Standards Institute (BSI) verifico que, además de Microsoft Azure también el Office 365 como el Dynamics CRM Online están alineados con el código de práctica para la protección de información personal identificable (PII) en nube pública. Y del mismo modo, Bureau Veritas ha hecho lo mismo para Microsoft Intune.
Para Microsoft, el cumplimiento de ISO/IEC 27018 asegurará a sus clientes corporativos que la privacidad será protegida en muchos sentidos, donde: sólo el cliente tendrá control sobre sus datos; el cliente sabrá lo que está pasando con sus datos; se le proporcionará un fuerte sistema de protección de sus datos; sus datos no se utilizarán para publicidad; y qué el cliente siempre será informado en caso de que el Gobierno solicite acceso a sus datos hospedados en la nube publica de Microsoft.
Todos estos compromisos son aún más importantes para los clientes empresariales que necesitan cada vez más para satisfacer los requisitos legales y las obligaciones de cumplimiento y privacidad de la información.
El movimiento "Cloud" es un nuevo desafío para todas las empresas en cuanto a su personal de IT, por eso contar con un proveedor de servicios de nube pública confiable como Microsoft y socios experimentados y calificados, como Baufest, para apoyar a la empresa en estos retos son de suma importancia.
miércoles, 25 de febrero de 2015
Baufest presentó su aplicación Mi seguro móvil
Está disponible para Android, iOS y Windows Phone permite gestionar pólizas, denunciar siniestros, realizar consultas y reclamos directamente desde un dispositivo móvil
Baufest, empresa proveedora de servicios de software y tecnología a nivel internacional, presentó la solución móvil para compañías de seguros, Mi seguro móvil. A través de esta solución, las aseguradoras pueden incorporar un nuevo punto de contacto directo con sus clientes con el objetivo de reducir las visitas a las oficinas comerciales y las llamadas al call center, además de brindar una mayor conexión y relacionamiento a través de las redes sociales.
“En Baufest vemos que las empresas de seguros necesitan un punto de contacto con sus clientes acorde a los tiempos actuales y contar con un canal directo que brinde un valor agregado real a los usuarios y los ayude en las situaciones en donde necesitan una respuesta rápida, como en la denuncia de un siniestro”, afirma Pablo Sametband, director de cuentas de Baufest.
Con el objetivo de dar una respuesta a esta necesidad, la empresa diseñó la aplicación Mi seguro móvil, disponible para dispositivos móviles con Android, iOS y Windows Phone. La app incluye funcionalidades pensadas especialmente para los clientes de compañías de seguros y fue diseñada sobre una arquitectura basada en servicios en la nube.
El estudio The World Insurance Report 2014, publicado por Capgemini y Efma, revela que más del 80% de los consumidores buscan información de seguros en línea. Esto representa una gran oportunidad para atraer nuevos clientes. Asimismo, el 44% de los clientes podrían analizar un cambio de compañía si no les provee los canales de comunicación preferidos. El 63% de las compañías de seguros asegura que el principal motivo en implementar una solución de multicanalidad es el incremento y retención de clientes.
Según un estudio realizado por Baufest, en la Argentina menos del 2% de las compañías de seguros cuentan con desarrollos móviles propios para clientes finales.
Desde la aplicación, los usuarios pueden consultar y descargar las pólizas y los cupones de pago y credenciales de circulación que tienen contratadas con la compañía. Asimismo, en caso de siniestro, se brindan consejos, acceso directo a los teléfonos de emergencias y el cliente puede anticipar la denuncia con la carga de datos, ubicación exacta a través del GPS, registrar los daños mediante fotos y enviar información en línea a la compañía. En caso de necesitar asistencia mecánica, desde la aplicación se puede elegir el tipo de asistencia, solicitarlo en línea y recibir notificaciones del tiempo de llegada del auxilio, entre otras funcionalidades.
Para mas información: http://www.baufest.com/miseguromovil/
lunes, 23 de febrero de 2015
La NSA y la inteligencia británica tienen acceso a las SIM de millones de móviles
Hace un par de días era el firmware de los discos duros, y hoy se ha sabido que la NSA también tenía las claves de las
tarjetas SIM que marcas como Gemalto comercializaban al menos desde 2010.
Al parecer, estas claves han sido robadas por la NSA y el Cuartel general de
las comunicaciones británicas (GCHQ), una organización homóloga a la NSA, que
accedieron a los sistemas de Gemalto y hackearon sus sistemas para poder
monitorizar de este modo una gran parte de las comunicaciones móviles de todo
el mundo. El fabricante de las tarjetas, Gemalto, que fabrica tarjetas
SIM para operadoras como AT&T, Verizon, Sprint y hasta 450 proveedores
de telefonía en todo el mundo, ha señalado que está investigando el asunto y
que no puede confirmar todavía la información. Lo curioso es que Gemalto
se publicista como una empresa líder en seguridad y su lema es
nada menos que: “Ayudamos a las personas a confiar en otros en un mundo digital
cada vez más conectado”.
La noticia ha sido difundida por The Intercept basándose en
filtraciones de Eduard Snowden,y el hackeo significa que la NSA y el GCHQ
tienen una “llave maestra” para descifrar las comunicaciones móviles en
cualquier lugar del mundo, con lo que
no necesitan ni el permiso judicial ni la ayuda de las operadores para
monitorizar el tráfico de datos o las comunicaciones de voz de millones de
móviles en todo el planeta.
La noticia muestra también la hipocresía de las agencias de inteligencia
de gobiernos como el británico o el de Estados Unidos que recientemente han mostrado su rechazo a los programas que cifran las
comunicaciones como WhatsApp y han pedido medidas para limitar este cifrado y contar con puertas
traseras “de emergencia”, cuando a todas luces se ve que no las necesitan
en absoluto porque ya han se han hecho con las claves de manera ilícita.
Por otro lado, según explica TechCrunch, el GCHQ
ha publicado un comunicado en el que señala que su actuación se ha ceñido
siempre al los marcos legales y policiales. El comunicado dice:
“Es nuestra tradicional política no hacer comentarios sobre asuntos de
inteligencia. Más allá, todo el trabajo de GCHQ se lleva a cabo de acuerdo a un
estricto marco jurídico y político, lo que garantiza que nuestras actividades
están autorizadas, y son necesarias y proporcionadas, y que hay una supervisión
rigurosa, incluyendo la de la Secretaría de Estado, de los Servicios de
interceptación e Inteligencia Comisionados y el Comité de Inteligencia y
Seguridad Parlamentaria. Todos nuestros procesos operativos rigurosamente
apoyan esta posición. Además, el régimen de interceptación en el Reino Unido es
del todo compatible con el Convenio Europeo de Derechos Humanos.”
Lo que significa, si la información de The Intercept es cierta, que la
agencia británica no tiene intención alguna de reconocer estas prácticas
ilícitas.
Por último, como decíamos, Gemalto ha señalado que está investigando
la información pero que todavía no tiene información suficiente para establecer
si el hackeo puede haberse producido o no aunque explica que “ha detectado,
registrado y mitigado muchos tipos de intentos de hackeo en los últimos años.
En la actualidad no podemos demostrar un vínculo entre estos intentos en el
pasado y lo que se informó ayer.”
Fuente: Daniel de Blas Chief Content Officer en GlobbTV.
Suscribirse a:
Entradas (Atom)











