Mostrando entradas con la etiqueta ASIS. Mostrar todas las entradas
Mostrando entradas con la etiqueta ASIS. Mostrar todas las entradas

jueves, 28 de septiembre de 2023


BRISA ESPINOSA, PRESIDENTA EJECUTIVA DE ASIS CAPÍTULO MÉXICO

Recientemente tuvimos la oportunidad de entrevistar a una de las mujeres líderes en la industria de la Seguridad Privada, la Lic. Brisa Espinosa Ávila, quién está al frente de una de las asociaciones más importantes a nivel mundial. Respecto a la profesionalización de la seguridad privada, ella nos comenta lo siguiente: “El principal reto de mi presidencia es lograr reactivar la oferta académica del Capítulo, los programas de preparación para certificarse como APP, CPP, PCI, PSP”.

¿Si nos puede dar su nombre completo y cargo?

Me llamo Brisa Espinosa Ávila / Presidenta Ejecutiva 2023 para ASIS Internacional Capítulo México.

¿Qué estudios tiene y porque decidió dedicarse a la seguridad?

Estudie Derecho y Administración de empresas, me dedico a la seguridad porque fue el campo natural donde comencé a ejercer mi profesión y poco a poco me fui involucrando en las tareas propias de administrar y dirigir una empresa de seguridad privada.

¿Qué aspectos de la seguridad son las que más le apasionan?

La profesionalización del sector, es un tema que desde hace unos años me apasiona. Desde luego por la naturaleza de mi cargo en Multiproseg, los servicios de seguridad privada, la seguridad intramuros, el rastreo y la localización satelital.

¿Cómo ha sido su relación con el mundo de la seguridad privada?

Ha sido una relación llena de desafíos, sacrificios y retos pero con la gran satisfacción de saber que como mujer en seguridad he sido impulsora de abrir más espacios no sólo para otras mujeres sino también para jóvenes.

¿Actualmente en qué empresa labora y desde cuándo?

En MULTIPROSEG desde hace 11 años.

¿Cuáles han sido sus principales logros?

Lo más complicado de fundar una empresa de seguridad privada ha sido sin duda mantenerla estable, sana financieramente y posicionarla como una de las empresas referentes en el mercado, por la calidad en el servicio y la cobertura que ofrecemos, robustecer nuestra estructura para que hoy la dirija la tercer generación Espinosa es sin duda el mayor logro.

¿Por qué decide postularse como presidente de ASIS Capítulo México?

ASIS es la asociación de profesionales de la seguridad más importante a nivel global, presidirla es una grandiosa oportunidad para ampliar los horizontes de nuestra concepción de seguridad e involucrarse de lleno a una cultura de liderazgo voluntario que va en crecimiento en nuestro país y que es hoy la vía de acción más importante para transformar nuestra industria.

¿Cuáles son sus objetivos y si se están logrando?

El objetivo central de la asociación es la profesionalización de sus miembros y es el principal reto de mi presidencia, lograr reactivar la oferta académica del Capítulo, los programas de preparación para certificarse como APP, CPP, PCI, PSP. Mantener las finanzas sanas, reposicionarnos en el sector como la asociación que brinda todas las herramientas que un profesional de la seguridad necesita hoy día para poder crecer en la industria y con mucho orgullo te confirmo que lo estamos logrando. Gracias al trabajo en conjunto con el staff, mis colegas del Consejo Directivo y Consultivo, los líderes de las comunidades, los patrocinadores y sobre todo nuestros socios.

¿Cómo le gustaría terminar su gestión?

 Me gustaría terminar dejándole a nuestro amado Capítulo, las mejores prácticas de administración de la asociación para darle continuidad en la operación.

¿Qué opina usted de ASIS Capítulo México y sus demás capítulos regionales?

Pertenecer a ASIS Capítulo México es sin duda la mejor decisión que puede tomar cualquier profesional de la seguridad en México o cualquier otra parte del mundo. Es la única vía para mantenerse actualizado en las tendencias de seguridad y estandarizar el que hacer y el saber sobre la industria con las mejores prácticas globales. Es el camino para elevar la cultura de seguridad del país.

 ¿Cómo ve a ASIS en México de aquí a 10 años?

Lo veo mucho más posicionado, tenemos el gran reto de lograr que sea conocida y reconocida no solo en el gremio sino en nuestro país como el referente de la seguridad privada global. Si logramos que gente de Recursos humanos, CEOs, CFOs conozca a ASIS como el lugar donde se estandarizan los conocimientos de los profesionales de la seguridad, haremos que se eleve el valor de pertenecer a ella.

¿Algo más que desee agregar?

 La reflexión más grande que me ha dejado este primer semestre presidiendo el Capítulo, es la urgencia de trabajar en una estrategia como gremio que enamore a los jóvenes a dedicarse a la seguridad. Nuestra industria está conformada actualmente en su mayoría por mayores de 45 años, eso nos hace firmar una carta de extinción del gremio a nivel directivo y mandos medios. Debemos abrir camino, para que más jóvenes se interesen en trabajar en esta industria que es vital para el funcionamiento de cualquier negocio y que impacta en todas las esferas de nuestro país.

 

 

x

miércoles, 21 de julio de 2021



ENTREVISTA  AL PRESIDENTE DE ASIS CAPÍTULO MÉXICO

¿Quién es Miguel Ángel Champo del Valle?

Soy un profesional de la seguridad privada, actualmente tengo el honor de ser Presidente de ASIS Internacional Capítulo México.

Soy un hombre de familia, mi esposa y mi hijo son mi centro y mi motor. Procuro conducirme con honestidad, respeto y humildad en todo lo que hago.

Creo firmemente en que el trabajo en equipo trae siempre grandes resultados.

¿Cuáles fueron sus inicios en la seguridad privada?

Mis inicios en la seguridad privada fue en la empresa SERVISEG, en el área de instalación de alarmas y cercas electrificadas, posteriormente en el área administrativa de recursos humanos, licitaciones y apoyo al aérea operativa.

Después fui conociendo más a fondo lo que era la seguridad gracias a las jornadas de seguridad con Miguel Veliera, después me inscribí al DSE y ahí me invitaron a conocer a ASIS y me inscribí, tomé varios cursos e intenté certificarme, pero me quedé a unos puntos y en el 2009 empecé a dirigir MULTIPROSEG.

¿Qué es ASIS?

Es la organización sin fines de lucro más grande y prominente del mundo, aquí los más de 38 mil profesionales de la seguridad se reúnen a través de los Capítulos locales para mejorar en su carrera y actuar diario con la oferta de profesionalización permanente que ASIS ofrece, compartiendo su experiencia, expandiendo su red de contactos conociendo las nuevas tendencias de la industria y exponiendo las mejores prácticas.

ASIS es el lugar donde los profesionales de la seguridad del país se unen por el bien de México.

¿Cuántos capítulos tiene globalmente?

Más de 240 capítulos en activo en los 5 continentes.

¿Por qué le intereso ser presidente de esta Asociación?

Por la relevancia de ASIS en el quehacer diario de los profesionales de la seguridad, estamos hablando de la asociación de seguridad más importante a nivel global. Además, su particularidad es que agrupa personas, no empresas por lo que su perfil humano hace sentido con mi filosofía de vida.

En los años en los que yo he sido socio del Capítulo, he recibido grandes beneficios, no sólo en crecimiento académico sino también humano y considere que era momento de devolver algo a ASIS a través de mi voluntariado.

¿Es difícil ser presidente en tiempos de pandemia?

La Presidencia de una asociación siempre es un reto, mucho más en pandemia. Parecería fácil por el hecho de que los eventos y toda la oferta se ha trasladado a lo digital, sin embargo, nos está tocando la vuelta a una nueva normalidad, donde todos tienen una expectativa distinta.

Para mí es una oportunidad de crecimiento, de explorar nuevos formatos, de entender los diversos puntos de vista sobre todas las acciones y actividades que el Capítulo ofrece. Enfocarnos en mejorar y ofrecer alternativas de calidad para que los socios exploten los beneficios de sus membresías.

¿Cuáles son los resultados que piensa entregar durante su gestión a los asociados?

Espero cumplir con todos los compromisos que adquirí en conjunto con mi Consejo Directivo en la sesión de enero, la mayoría van enfocados a mejoras que el Capítulo necesita en sus áreas sustantivas. En robustecerlo desde sus pilares para garantizar su continuidad en el tiempo con finanzas sanas, oferta académica sólida, estándar de calidad en todo lo que ofrecemos a nuestros socios.

miércoles, 22 de enero de 2020



ASIS CAPÍTULO MÉXICO ÚLTIMA REUNIÓN MENSUAL DE 2019

El pasado 3 de diciembre, ASIS Capítulo México llevó a cabo su última reunión mensual del año. Fue una reunión con una gran asistencia, sobre todo porque ese día se realizó la elección de la nueva planilla que formará parte del Consejo Directivo del Capítulo.

Con 96 votos a favor, la planilla número 1, integrada por Miguel Ángel Champo del Valle, vicepresidente ejecutivo, Kael Malo-Juvera, vicepresidente de enlace, Midori Llanes, tesorera y Alberto Friedmann, secretario ejecutivo, fue la elegida.

En esta ocasión, Multiproseg fue la empresa patrocinadora del desayuno, y como siempre suele hacerlo, la empresa mostró una vez más su apoyo y total compromiso con la asociación y todos sus integrantes.

En el evento también se realizó un emotivo reconocimiento a Enrique Tapia, CPP, quien fungía como vicepresidente para México, Centroamérica y el Caribe de ASIS Internacional, y decidió cerrar este ciclo. Por más de 15 años, Enrique Tapia brindó todo su apoyo y experiencia a la organización, y su trabajo contribuyó a abrir espacios para los profesionales de la seguridad. Sin duda, un merecido reconocimiento.

También se reconoció el trabajo de cuatro expresidentes del Capítulo: Héctor Coronado, CPP (2017). Rubén Escoto, CPP (2006). Ricardo Torres, CPP (2005) y Jorge Septién, CPP (1999).

El conferencista invitado fue el Dr. Alfonso Ruiz Soto, que presentó su ponencia: Autoconocimiento, clave del éxito profesional.

El Dr. Ruiz Soto es fundador y director del Instituto de Semiología S.C., y creador de un nuevo modelo educativo sustentado en el desarrollo de la conciencia para elevar la calidad de vida de las personas: la Semiología de la Vida Cotidiana.

Desde 1985, año en que inició la impartición de sus postulados en distintos formatos: conferencias, cursos, diplomados, talleres y programas de radio y televisión; decenas de miles de alumnos se han visto beneficiados por esta revolucionaria propuesta educativa.

Y lo explica de esta forma: “el proyecto de vida sólo puede ser realizado de manera exitosa cuando los individuos logran tener armonía y plenitud del ser. Lo anterior es posible cuando los individuos logran un equilibrio entre los pilares fundamentales de la vida cotidiana: trabajo, familia, vida social y salud”.

“Nos capacitan en muchas cosas: aprendemos gramática, geografía, física, química y muchas cosas más, pero lo que nunca nos dieron fue una mirada interior, lo que nunca hicimos fue estudiarnos a nosotros mismos”.

“Por eso debemos aprender a identificar potencialidades físicas, emocionales y racionales. Lo anterior con el objetivo de aprender a ubicar los desbalances o limitaciones personales y con ello trabajar en ellas para alcanzar el bienestar”.

“A partir del conocimiento de las potencialidades es posible estructurar los horizontes vocacionales, y con ello encontrar las actividades profesionales que ayudarán a las personas a sentirse realizadas. La ausencia de este estudio personal provoca frustración en las personas”.

viernes, 27 de septiembre de 2019




ASIS CAPÍTULO MÉXICO “SEGURIDAD EN PARQUES EÓLICOS”

El pasado 6 de agosto se realizó la reunión mensual de ASIS Capítulo México, en el lugar de costumbre, la Hacienda de Los Morales, en la Ciudad de México.

Pedro Sanabria, presidente del Capítulo, presentó su informe mensual de actividades, en el que destacó el crecimiento constante en el número de socios y los reconocimientos que otorgó ASIS Internacional al equipo del Capítulo México. En esta ocasión se reconoció la labor de Enrique Tapia Padilla, CPP, presidente del Capítulo en 2011.

Para finalizar, Pedro Sanabria, invitó a los asistentes al próximo evento de seguridad integral que se realizará del 13 al 17 de octubre en el centro Citibanamex, el Security Week, lo que antes era el Congreso Latinoamericano de Seguridad ASIS. En esta ocasión, además de las conferencias en diferentes formatos y la zona de la Expo, se busca la realización de sesiones de networking, y generar espacios de aprendizaje y diálogo.

La empresa patrocinadora de la reunión fue Procesos Automatizados, S.A. de C.V. (PROSA), por lo que Alberto Frieddman, director general adjunto de la empresa, dio la bienvenida a los asistentes y realizó una breve reseña de la historia de esa empresa.

Por otra parte, Armando Zúñiga Salinas, director general de Grupo IPS, invitó a los asistentes al Diplomado en Desarrollo de Empresas de Seguridad Exitosas y Sustentables, organizado por Agrupaciones de Seguridad Unidas por México (ASUME), la Universidad Panamericana y el High Potential Development Center. También rifó una beca para ese diplomado.

La conferencia de este mes estuvo a cargo de Eduardo González Martínez, DSI, gerente de seguridad corporativa para Latinoamérica Norte de Siemes Gamesa, y que llevó por título “Seguridad en parques eólicos y los retos sociales que implica”.

“En México, los parques eólicos generan el 6% de la electricidad, por eso es vital que los colaboradores conozcan a la perfección las buenas prácticas y la autoprotección, dentro y fuera de los proyectos. La implementación de estudios y de programas de seguridad, así como una mayor concientización social son elementos clave para su seguridad”.

Afirmó que el sector busca implementar programas de concientización entre las comunidades e impulsar las actividades económicas de las poblaciones. Los proyectos también tienen el objetivo de tener una mayor capacidad de gestión de seguridad, pues una mala administración puede llevar a la cancelación del proyecto.

Otros retos que enfrenta este sector son de tipo logístico y de transporte para la movilización de materiales de construcción y montaje, desde que llegan a los puertos y hasta su destino final.  Actualmente existen 59 parques eólicos en México, distribuidos en Baja California, Zacatecas, Chiapas, Jalisco, Nuevo León, Oaxaca, San Luis Potosí, Tamaulipas y Puebla.



martes, 14 de mayo de 2019





ASIS CAPÍTULO MÉXICO



Entrevistamos al presidente ejecutivo de ASIS Capítulo México, el Lic. Pedro Sanabria, CPP, quién amablemente nos respondió lo siguiente: 

Xtrem Secure: ¿Qué es ASIS Internacional y Nacional para los que no los conocen?

Pedro Sanabria: ASIS Internacional es la organización sin fines de lucro más grande y prominente del mundo de Profesionales de Seguridad, reúne a más de 38,000 miembros en el mundo, tiene presencia en los 5 continentes y en 149 países. ASIS Capítulo México es el parte de los 240 capítulos que existen a nivel mundial, el segundo más grande del mundo y el más importante de Latinoamérica con un promedio anual de 450 socios activos.

Xtrem Secure: ¿Qué servicios brinda?

Pedro Sanabria. El objetivo de ASIS Capítulo México A.C. se centra en promover el desarrollo, profesionalización y actualización de los miembros de la Asociación y así, consolidar el liderazgo y la credibilidad de la misma al diseñar, impulsar y realizar espacios y eventos de capacitación, convivencia y comunicación, que permitan a los profesionales de la seguridad compartir sus experiencias, mejores prácticas, así como adquirir nuevos conocimientos.

Xtrem Secure: ¿Cuántos capítulos existen en México de ASIS?

Pedro Sanabria: 6: Ciudad de México, Monterrey, Guadalajara, Puebla, Cd. Juárez y Tijuana.
Xtrem Secure: ¿Es obligatorio para los profesionales de la seguridad contar con algún certificado o reconocimiento de ASIS?

Pedro Sanabria: Claro, las certificaciones de ASIS son reconocidas a nivel global, el que un colega ostente alguna de ellas es prueba objetiva del conocimiento y de la experiencia de un profesional en seguridad. Estar certificado demuestra compromiso con la profesión.

Xtrem Secure: ¿Cuántos asociados de ASIS hay en México a la fecha?

Pedro Sanabria. 400 socios.

Xtrem Secure: ¿Cuáles son las metas durante su presidencia?

Pedro Sanabria: Ofrecer beneficios de mayor calidad a nuestros socios, robustecer nuestra oferta académica con temas en tendencia que sean vitales para el desempeño de las funciones de los profesionales de la seguridad, detonar un diálogo profundo con los nuevos representantes de la seguridad pública de nuestro país para seguir abonando a la construcción de una cultura de seguridad. Afianzar al Capítulo como la casa de los profesionales de la seguridad en México, es el lugar indicado para mantenerte actualizado y hacer networking. Posicionar las certificaciones de ASIS en el medio corporativo y alcanzar más socios certificados por medio de nuestros programas de preparación.

Xtrem Secure: ¿Algo más que desee agregar?

Pedro Sanabria: Agradecer este espacio, invitar a los colegas a que se sumen a ASIS y trabajemos de la mano para incrementar la cultura de seguridad de nuestro país. Juntos construimos el ASIS que todos queremos.

miércoles, 8 de mayo de 2019




ASIS OCCIDENTE EN SILAO GUANAJUATO

ASIS Internacional Capitulo México Occidente 247, dio su primera reunión fuera del estado de Jalisco y en esta ocasión le toco a la ciudad de Silao Guanajuato. El presidente del Capítulo ASIS Occidente 247 Naim Escalante Félix, agradecido a los presentes por asistir a la primera reunión en la zona del Bajío. Con la presencia de Esmeralda Quiroz Marín Coordinadora del Comité de Seguridad Patrimonial del CLAUGTO Cluster Automotriz de Guanajuato y de los conferencistas Alejandro Rojo de IPS Seguridad Privada con el tema “SENSIBILIZACIÓN EMPRESARIAL EN TEMAS DE SEGURIDAD”. Eduardo Jiménez Granados de Monsanto con “GESTIÓN DE CRISIS Y CONTINUIDAD DE OPERACIONES APLICABLES AL SECTOR INDUSTRIAL, se llevó la reunión mensual en la ciudad. Con una duración inusual en las reuniones de ASIS donde se prolongó por la grandiosa participación de los asistentes, los conferencistas les compartieron el cómo realizar sus mejores prácticas en materia de seguridad.

martes, 7 de mayo de 2019




ASIS EUROPE 2019: DEL RIESGO A LA RESILIENCIA

ASIS Internacional realiza diversos eventos globales, quizá el más relevante sea el Congreso en los Estados Unidos, donde llegan hasta 5 mil personas en una expo muy grande y un congreso de 4 días. Eventos similares se llevan a cabo en el Medio Oriente, Asia, Europa y, por supuesto, en Latinoamérica.

El congreso de Europa se realiza cada año y es itinerante, es decir, se realiza en diferentes países. En esta ocasión, ASIS Europe 2019: Del Riesgo a la Resiliencia, se llevó a cabo en la ciudad de Rotterdam, Países Bajos, del 27 al 29 de marzo, y proporcionó un escenario panorámico para que los líderes de la industria de la seguridad discutieran la gestión de las iniciativas de seguridad y las tendencias futuras de la industria.

El evento atrajo a más de 900 asistentes y 45 proveedores de más de 60 países. Las sesiones plenarias abordaron la resiliencia de la comunidad y la transformación digital, además de una amplia gama de temas relacionados con la seguridad, los negocios y el liderazgo.

El congreso inició con discursos de apertura del gerente del Programa de Innovación de Amsterdam, Theo Veltman, y del director de Resiliencia de Rotterdam, Arnoud Molenaar, quien habló sobre cómo estos municipios se esfuerzan por crear ciudades digitales seguras y resistentes a través de la resiliencia climática, la energía sostenible y la calidad del agua.

Veltman señaló que el éxito o el fracaso de una ciudad digital dependen de si el público la acepta, y destacó la importancia de hacer que las ciudades sean habitables y no demasiado limitadas.

La visión que tienen los europeos de la seguridad es una visión mucho más ejecutiva y gerencial de lo que en América Latina manejamos, y los temas que se trataron en el congreso europeo seguramente terminarán discutiéndose en América en los próximos años.

Hay un concepto al que se le está dando mucho impulso, el llamado Enterprise Security Risk Management, y en el congreso hubo varios paneles en donde los especialistas hablaron del tema. Por ejemplo, se contó con la participación de Mike Hurst, CPP, director de HJA Consult; James Willison, de Unified Security Ltd; Volker Wagner, vice president security de BASF Group y Gavin Henderson, vice president regional security Europe & Eurasia de Mastercard.

También hubo conferencias sobre las nuevas tecnologías, manejo de crisis y como poder medir si estamos logrando que la reputación de la empresa se mantenga. Otro tema al que le están dando mucha fuerza es el terrorismo, dentro de la necesidad de conocer cuáles son los métodos nuevos que se emplean en estas acciones.

Hubo una conferencia muy interesante sobre el perfilamiento psicológico de los terroristas, y cómo construir ambientes seguros dentro de los negocios, desde el punto de vista del factor humano, con procesos bien dedicados de selección de personal y, por otro lado, con un proceso de concientización y de tratamiento adecuado.

El congreso disponía de seis pistas educativas, donde se abordaban una variedad de temas y tipos de compromiso; dos pistas de liderazgo, una pista de capacitación de líderes, una pista profesional, una pista de innovación y un centro de carreras.

En la sesión plenaria de cierre, los presentadores sondearon a los miembros de la audiencia sobre sus puntos de vista y la adopción de la transformación digital. El sondeo desencadenó una discusión facilitada por la audiencia sobre los obstáculos y el valor de la transformación digital.

El próximo año, ASIS Europe se llevará a cabo en Praga, República Checa, del 1 al 3 de abril de 2020.

miércoles, 22 de noviembre de 2017

SEGURIDAD, MÁS ALLÁ DE UN NEGOCIO SE TRATA DE UNA VOCACIÓN. CORPORATIVO GÉNESIS

La seguridad privada en el Estado de Jalisco se ha incrementado, en cuestión de calidad, la competencia es buena, sin embargo existen empresas desleales en el mercado. Buscar que los clientes conozcan y acepten la cultura de la seguridad para que ubiquen a las mejores de la región es uno de los principales objetivos de Corporativo Génesis, quienes estuvieron presentes en el pasado Congreso de Seguridad ASIS Capítulo México Occidente, celebrado en Zapopan Jalisco. 

     La competencia desleal y la baja calidad de las empresas se reflejan en los principios básicos: sueldo, prestaciones, capacitación y por ende costos. La  seguridad es una inversión para el cliente que se eroga a futuro en la prevención de incidentes. Cuando una empresa no invierte en capacitación los resultados pueden ser fatales, opina el Director Operativo de Corporativo Génesis Luis Mario Hernández González, quien resalta la importancia de asistir a este tipo de eventos ya que se genera convivencia con diferentes actores y representantes que toman decisiones  en el  sector empresarial en el área de la seguridad.  “Queremos que conozcan de primera mano quienes somos y estamos detrás de las empresas de seguridad, pues muchas veces se desconoce la infraestructura que las soporta”. 

     Responsabilizase del personal en todos los niveles es fundamental para la consolidación de una empresa de calidad, pues la seguridad más allá de un negocio se trata de una vocación donde cada uno de los elementos tiene responsabilidad. Para Corporativo Génesis la confianza que otorga el cliente es invaluable por lo que buscan siempre actuar con valor y responsabilidad y así mismo, esperan seguir creciendo en el estado.


LIDERAZGO EN SEGURIDAD

La seguridad cada vez es más importante, no sólo vista únicamente desde el perfil de la protección, sino desde la profesionalización y el incremento del negocio empresarial donde el liderazgo de seguridad es una estrategia y una necesidad que influye de manera positiva o negativa en los empleados y clientes.

     El líder en seguridad  es un facilitador, alguien que se involucra en la compañía y sabe tanto de cuidados como de números, tiene la capacidad de entender,  aportar o quitar a su labor pues ya no es únicamente el abarcar el rubro de CCTV y guardias, hora se relaciona con conceptos como protección de marca y negocio. Ser un líder de seguridad no es tarea fácil pues debe saber comunicar los mensajes, contar con un mapa estratégico y tener visión clara de cómo lo miran  las organizaciones. Es un asesor confiable que genera un  ambiente  de confianza en la corporación, es práctico y no toma riesgos a la ligera pues los analiza y maneja apropiadamente. No es más el clásico rol de gerente de seguridad cerrado, se abre a la comunicación. Ser un líder de la seguridad es ser un asesor confiable que mezcla la experiencia como persona de seguridad y las habilidades interpersonales cuya labor es asesorar y dar una respuesta al problema.

      ¿Qué perfil de líder buscan las empresas? ¿Qué tipo de líder se quiere ser? y ¿Cómo lograrlo? El Lic. Salvador Morales, empresario y director de seguridad de empresas respondió a estas cuestiones durante su participación como ponente en el pasado Congreso ASIS Occidente donde compartió la fórmula que maneja en su empresa para ser un asesor confiable, esta es: credibilidad-confiabilidad-intimidad bajo una base de auto orientación.

     La credibilidad se refiere al ser congruente con el rol que se desempeña en la organización, “la gente te respeta, cuentas con conocimiento, estudios y trayectoria” dice, además de buena comunicación y habilidad para demostrar experiencia. Confiabilidad familiar con los clientes, interacción en otros departamentos, congruencia entre palabras y acciones y alcanzar las expectativas o superarlas, es importante. La intimidad se refiere a ser el responsable de la seguridad de la organización se debe ganar la confianza de los demás, generar empatía y finalmente la auto orientación es “cuando ayudas a la organización a llegar a los logros planeados”,  no influir en base al miedo, tener una curiosidad sana ante situaciones riesgosas y buscar el beneficio para el grupo. Así mismo, Morales afirma que es de importancia forjar relaciones a futuro como redes de contactos.

     Par finalizar su participación destacó que “los riesgos siempre existirán, la buena seguridad ayuda a que en una compañía el costo sea menor y nunca hay que confiarse en que todo sale bien pues hay que saber cuál es la tolerancia de riesgo”.


martes, 21 de noviembre de 2017

EL PROFESIONAL DE SEGURIDAD DE CARA A LOS NUEVOS RETOS

El pasado 19 y 20 de octubre ASIS Capítulo México Occidente llevó a cabo el Congreso de Seguridad más importante de la región, el cual conjuntó en ésta, su doceava edición,  a diversos expertos, especialistas, empresarios e industrias del rubro en la ciudad de Zapopan, Jalisco.

     Para Karine Díaz Lozada, Presidenta de ASIS Capítulo Occidente, este evento representa la oportunidad de unirse con otras asociaciones y compartir conocimiento, experiencia y generar alianza entre los profesionales de seguridad, ya que el objetivo es el mismo. Karine destacó que asociaciones como BASC, el Comité de Seguridad de CANIETI, el Comité de Seguridad de la Cámara de Comercio de Guadalajara, ALAS México, ISACA y UNESPA se sumaron y respaldaron el evento.  A diferencia de otros años, la más reciente edición del evento no se centró en un tema como eje central, en esta ocasión buscó  cubrir una diversidad de puntos que se deben manejar tales como seguridad informática, seguridad física, manejo de crisis, liderazgo entre otros.

     Los objetivos a futuro para ASIS Occidente son claros: fortalecerse y crecer en la zona, principalmente en la parte de capacitación y fomentar la expansión de conocimiento con alianzas como la que se ha dado con ISACA, quienes han crecido y se encuentran agrupando la parte del bajío.  

ASIS Occidente se reúne de manera mensual para seguir creando sinergia en el sector pero su evento más grande es sin duda este que realizan cada año, un abanico de opciones, experiencias, ideas y soluciones en el ámbito de la seguridad.




lunes, 2 de octubre de 2017

LAS VERDADES INCÓMODAS DEL PADRE SOLALINDE

La última conferencia del Congreso Latinoamericano de Seguridad ASIS 2017 estuvo a cargo del padre Alejandro Solalinde, sin duda una personalidad controvertida y directa, con quien se entabló un diálogo como pocas veces hemos visto. Una charla franca y abierta, que demostró que podemos ser distintos y pensar diferente, pero no por ello somos enemigos.
Dicen que el padre Solalinde duerme en una hamaca, en un cuartito lleno de ropa, mochilas y libros, que suele ceder ese espacio y tira un colchón en el patio, donde pasa la noche rodeado de sus guardaespaldas. Lo cuidan cuatro policías estatales de Oaxaca, que aceptó hasta que Margarita Zavala, la esposa del entonces presidente Felipe Calderón, se lo pidió personalmente.
Dicen que si un migrante llega al albergue con los pies destrozados, él mismo va a la zapatería a comprarle un par de zapatos idénticos a los suyos. No tiene escritorio, ni secretaria, ni oficina. Recibe a la gente en una salita debajo de un techo de palma. Por años no fue más que un cura de pueblo, con todo el sacrificio y la convicción que eso requiere, pero sin mayor influencia social, política ni religiosa.
Solalinde es un administrador distraído que prefiere regalar el dinero antes que cuidarlo, y se juega la vida todos los días al oponerse a una industria en la que se mezclan la más alta política y el crimen organizado: el secuestro de migrantes.
A los sesenta y un años se decidió a abrir un albergue de migrantes en Ixtepec, no sólo para interponerse a las violaciones a los derechos humanos de los indocumentados centro y sudamericanos, sino también para preparar su propio retiro. Ya se había cansado de la grilla dentro de la iglesia.
El padre Solalinde nunca será consagrado obispo porque dice lo que piensa de su propia Iglesia: que no es fiel a Jesús sino al poder y al dinero; que es misógina y trata con la punta del pie a los laicos y a las mujeres, y que no es la representante exclusiva de Cristo en la Tierra.
Tras sólo cuatro años de coordinar el albergue Hermanos en el Camino, Solalinde se convirtió de pronto en una de las figuras más notorias no sólo de la Iglesia católica, sino de los defensores de derechos humanos. Es un imán de la polémica y ha sido acusado de pollero por el Instituto Nacional de Migración (INM); autoridades municipales lo quisieron quemar con todo y albergue; se ha visto repetidamente amenazado de muerte y ha pedido perdón a los Zetas, a quienes considera víctimas de una sociedad violenta.
Y es que jugándose la vida echó luz sobre el infierno que padecen los centroamericanos indocumentados en México, que a nadie le importan. En Centroamérica se convirtió en una leyenda al punto de ser conocido como “el Romero mexicano” en alusión a Óscar Arnulfo Romero, el arzobispo de San Salvador asesinado por la dictadura. La Universidad Autónoma del Estado de México postuló al padre Solalinde para el Premio Nobel de la Paz de este 2017.
“Qué han hecho nuestros obispos en México: desobedecer, no han honrado su palabra, no han cumplido. Si ellos hubieran hecho algo no tendríamos el México que tenemos, a lo mejor tendríamos un mejor gobierno, porque dudo mucho que ellos, cuando se toman la copita o el cafecito, o juegan golf con los políticos, les hablen del evangelio y que les digan la verdad, que necesitamos un México que no sea corrupto, que no sea impune, que sea más igualitario.”
“Y yo les pregunto, creen que van a alcanzar las empresas de seguridad si este país se enciende. Este gobierno está jugando con fuego, están pensando, y como ya están en la etapa cínica, ellos creen que no pasa nada, viven encerrados e su mundo, sabiendo que están administrando todo, que todo lo tienen controlado. Controlan la pobreza, por eso, cuando vienen los tiempos electorales ya saben de donde echar mano para seguir comprando los votos. Controlan hasta el miedo, porque han sembrado el mucho miedo y pueden también administrarlo.”
“Mi pregunta es esta: ¿qué vamos a hacer si esta situación sigue, qué va a pasar si no hay justicia, qué va a pasar si sigue la corrupción, si sigue la impunidad, si sigue esta tremenda desigualdad que vivimos? México no sólo es el país más desigual de América Latina, sino del mundo. ¿Bastará todo el dinero, todas las empresas de seguridad frente a un país que estalle?”
“Yo creo que lo que sí puede cambiar es la conciencia de la gente. Sabemos que un pueblo podrá estar listo para el cambio cuando tenga conciencia, pero para formar la conciencia se requieren varias cosas, lo primero es perder el miedo. Somos un pueblo atemorizado, aterrado por las dos instituciones que aún tienen autoridad: la iglesia y el gobierno, ahorita la iglesia ya no nos asusta tanto, pero lo hizo, y lo hizo por mucho tiempo, y venimos arrastrando esa cultura agachona, sometida.”

“Sí creo que podemos cambiar, pero necesitamos educación, eso es clave. ¿Cómo vamos a educarnos si quienes están encargados de eso no lo hacen. El gobierno ya ven, llama reforma educativa a cualquier cosa, a una iniciativa laboral. Necesitamos hablar de una verdadera Revolución Educativa, partiendo de la gente, partiendo de la conciencia y liberándonos de esa educación bancaria que nos mata, que nos aliena.”

jueves, 21 de septiembre de 2017

CORPORATIVO ALMABA / SIEMPRE A LA VANGUARDIA

Durante el Congreso Latinoamericano de Seguridad ASIS 2017 tuvimos la oportunidad de conversar con Lizett Almazán Villaseñor, directora general de Corporativo Almaba, una empresa que brinda servicios de custodia y transporte de mercancía con camiones blindados, monitoreo, alarmas y equipos electrónicos, guardias intramuros y son, además, distribuidores de algunas nuevas tecnologías.
La cuestionamos acerca de la importancia de estar presentes en eventos como este, el Congreso Latinoamericano de Seguridad, y esto fue lo que nos dijo:
“Nuestra presencia aquí es muy importante para complementar y tener diferentes puntos de vista. Al final de cuentas todos estamos involucrados en la seguridad, no nada más son las empresas de seguridad, no es únicamente el sector gubernamental, también la iniciativa privada debe estar informada y ver diferentes puntos de vista y opciones que tienen en el mercado”.
¿Qué hace la diferencia entre las empresas de seguridad?
“Tiene mucho que ver la visión que tenga el director o los directores de la empresa, cómo lleva su enfoque particular, su conocimiento, su experiencia y su sentir para poder desarrollar sus funciones”.
¿En su opinión, por qué es importante este tipo de foros?
“Yo creo que hay bastantes foros, pero éste que es de seguridad reúne a mucha gente, de muchos lados, ASIS es una organización internacional, lo que la hace global, y eso permite traer expertos de muchos lugares, con un punto de vista diferente y eso nos puede dar una visión de qué se hace, o cómo se hace de una manera diferente”.
Para ustedes, como directivos de empresas de seguridad, ¿qué tan importantes son las actualizaciones y certificaciones que brinda ASIS a través de estos eventos?
“Nosotros tenemos que actualizarnos, eso es muy importante porque tenemos que saber qué está pasando día a día en nuestra sociedad. Es como cualquier otra profesión, no podemos estar fuera de los parámetros, no podemos quedarnos sólo con lo que se hacía antes. Es cierto que no vamos a descubrir el hilo negro, pero las cosas sí van cambiando. Entonces sí tienes que actualizarte, renovarte”.
De acuerdo con su experiencia, ¿cómo ve el mercado de la seguridad privada en el futuro inmediato, digamos en los próximos 5 años?
“Yo creo que los guardias de seguridad privada, si bien es cierto están cambiando, no van a desaparecer porque son una necesidad intrínseca de nuestra sociedad. No por ser empresarios de la seguridad no sentimos, no palpamos, la creciente ola de inseguridad, que hace necesaria la contratación de servicios como el de los elementos de seguridad. Este mercado se va haciendo más amplio, se va apoyando en tecnologías. Es una alianza: el factor humano y la tecnología”.
“Sin duda, Yo creo que la seguridad privada va a seguir creciendo de acuerdo con las necesidades de la sociedad”.

                                                

5 CONSEJOS DE SEGURIDAD PARA PYMES


Las Pequeñas y Medianas Empresas (PyMEs) cumplen un rol especialmente importante en la economía de los países latinoamericanos, pero es frecuente que sus responsables se encuentren con dificultades para implementar medidas de seguridad.
Como la información es uno de sus activos más importantes, para protegerla adecuadamente no alcanza con controles tecnológicos y software. También es necesario realizar una correcta gestión y configuración de los mismos y, además, complementarla con acciones de concientización para educar a los colaboradores que manejan la información.
Sin embargo, por cuestiones de presupuesto, personal o infraestructura, a veces las PyMEs no pueden llevar a cabo planes completos de ciberseguridad, lo que deviene en potenciales incidentes. Pero sobreponerse a una brecha o ataque puede ser muy costoso y perjudicial, por lo que mejor prevenir que curar.
Lamentablemente, muchos ejecutivos creen que no tienen que preocuparse por la seguridad porque su empresa es “muy pequeña”. Pero eso no significa que no posea información de valor, que las amenazas de propagación masiva no podrían afectar la disponibilidad de sus recursos o que sus empleados no podrían comprometer la integridad de los datos, por ejemplo. Basta recordar cómo el ransomware WannaCryptor puso en riesgo a empresas de todos los tamaños en todo el mundo.
Claro que los riesgos y los costos de un incidente son proporcionales al tamaño de la empresa, pero justamente por eso siempre es esencial contar con un programa de seguridad, tan completo como las condiciones lo permitan.

Puede que falte la implementación de una normativa o que las auditorías no se hagan tan seguido como deberían, pero hay cinco cosas que de ninguna manera pueden faltar en una compañía porque constituyen la base de la gestión corporativa.
Repasemos a continuación los cinco consejos de seguridad para PyMEs:
#1 Software antimalware
Según el ESET Security Report 2017, el año pasado el 49% de las empresas de Latinoamérica sufrieron una infección con malware. Y además, un 16% describió que dichas infecciones fueron con variantes de ransomware, un código malicioso que cifra la información o bloquea el equipo y luego pide un rescate monetario para que las víctimas puedan volver a acceder a ellos.
Por estos motivos, un software de seguridad robusto es la piedra angular sobre la cual fundar cualquier tipo de plan de seguridad.

Fuente Security Report 2017: ESET

#2 Correo electrónico
El correo electrónico no pasa de moda y sigue siendo una de las vías de comunicación más utilizadas en las empresas. Los cibercriminales no son ajenos a esto, por lo que los mails siguen siendo el vector de ataque más utilizado porque es masivo y económico.
De hecho, muchas de las infecciones con ransomware tienen su génesis en adjuntos maliciosos o en sitios comprometidos que se difunden vía email.
En vez de minimizar la importancia del correo, es necesario contar con medidas de seguridad en los servidores y soluciones antispam. Pero más allá de los controles tecnológicos, lo importante es que todos los integrantes de la empresa sepan que no deben abrir archivos que puedan parecer sospechosos y se hagan ciertas preguntas antes de hacer clic.

#3 Actualizaciones de software
Este es otro control fundamental y universal para cualquier tipo de compañía. Las actualizaciones no solo traen consigo mejoras de funcionamiento y correcciones de código, sino que el uso de versiones antiguas representa un riesgo, sobre todo si se trata de aplicativos utilizados para gestionar el negocio.
Si cuentan con vulnerabilidades o errores no parcheados, podrían ser explotados para comprometer un equipo o una red corporativa completa. Mejor cerrar la puerta a esa posibilidad.


#4 BYOD
Bring Your Own Device ya no es una novedad, pero el uso de equipos personales para fines corporativos sigue siendo una realidad. Las PyMEs, por cuestiones de presupuesto, no siempre pueden dotar a toda su plantilla de equipos corporativos para el trabajo.
Por ende, deben considerar educar a sus colaboradores sobre cómo utilizar sus equipos de forma correcta, y deben invertir en soluciones de seguridad para dichos equipos, sobre todo porque en ellos se manejan datos de la empresa que, si son comprometidos, pueden ocasionar un incidente que afecte la continuidad del negocio.


#5 Preocuparse por la seguridad
Muchas personas y organizaciones creen que la información que manejan no es importante; esto no puede estar más equivocado, ya que de hecho, muchos cibercriminales parten de esa premisa para atacar a quienes creen pasar inadvertidos.
Es vital, entonces, contar no solo con soluciones de tipo tecnológico como un antivirus, sino también tener una gestión correcta de dichos controles y trabajar para concientizar a los colaboradores, quienes representan el eslabón más débil de la cadena.
Siguiendo estas recomendaciones, se podrá comenzar a tener un nivel mucho más alto de seguridad en estas organizaciones y, de esta manera, evitar incidentes que puedan poner en riesgo el negocio.


NOTPEYTA, ¿UN ACTO DE CIBERGUERRA?

Kevin Magee, Global Security Strategist de Gigamon
El ataque NotPetya ¿fue malware? Ransomware? ¿destructor de información? Algo devastó los sistemas informáticos en toda Ucrania y luego se extendió a otros países, infectando y cerrando firmas de abogados, supermercados, agencias de publicidad, cajeros automáticos y hospitales.
Días después del ataque, investigadores en seguridad informática todavía están tratando de averiguar qué es exactamente NotPetya. Sin embargo, independientemente del análisis técnico final, la gran pregunta sigue siendo: ¿Fue NotPetya un acto de ciberguerra?
Ransomware? ¿destructor? ¿Qué fue realmente?


En este punto, está claro que NotPetya es malware, ¿pero es ransomware o un destructor de información? Aquí es donde las cosas empiezan a complicarse.
NotPetya no es exactamente un destructor de discos duros, pero ciertamente no es ransomware tampoco. El problema es que NotPetya no elimina datos con una intención clara como un limpiador, digamos, como Shamoon y KillDisk. NotPetya tampoco cifra archivos con la intención de exigir un rescate por las claves de descifrado como lo haría el ransomware normal.
NotPetya encierra los archivos y se deshace de la llave, asegurando que las víctimas nunca puedan recuperar sus sistemas. De esta manera, los archivos cifrados son sometidos básicamente a un método de borrado. Por lo tanto, se podría decir que una infección ransomware que no deja posibilidad alguna de recuperación y el descifrado de archivos es equivalente a un limpiador.
Por ahora, la mayoría de los investigadores de seguridad insisten que esto fue un trabajo de borrado. Matt Suiche fundador de Comae Technologies publicó un análisis titulado: "Petya.2017, un trabajo de borrado y no de Ransomware"; por otro lado, Kaspersky Labs publicó otro similar denominado: "ExPetr / Petya / NotPetya es un limpiador, no Ransomware"
Sin embargo, considero que NotPetya se describe mejor como un ataque híbrido o tal vez uno de tipo ransom-wiper-ware
¿Ataque cibernético dirigido contra Ucrania?
Habiendo establecido que no sabemos cómo clasificar el ataque, vamos a sumergirnos en aguas aún más turbias. ¿Fue NotPetya un ataque cibernético dirigido contra Ucrania? En los últimos meses, vimos el objetivo de CrashOverride y derribar la red eléctrica de Ucrania, seguido de cuatro ataques maliciosos sucesivos y altamente enfocados en Ucrania que estaban vestidos para parecer un ransomware. Estos incluyen XData, PSCrypt, NotPetya y un ataque aún sin nombre descubierto por el investigador de seguridad Malware Hunter, que fue diseñado para parecerse a WannaCry, pero de hecho es algo completamente nuevo.
Este cuarto ataque también parece haber utilizado un método de entrega similar a XData y NotPetya: los servidores de actualización de M.E.Doc, un popular paquete de software de contabilidad ampliamente utilizado en Ucrania. Aunque M.E.Doc lo niega vehementemente, Microsoft y Talos, entre otros, han señalado a la compañía como la fuente de la distribución inicial de NotPetya.
NotPetya ha sido el ataque informático más devastador hasta el momento, con el vector de entrega altamente dirigido a infectar a las empresas y víctimas corporativas en Ucrania. El problema con un malware como este es que una vez que se libera en la naturaleza, puede propagarse a otros sistemas, redes y países por sí solo. Entonces, ¿estaba dirigido o no? La respuesta es inconclusa "probablemente" en este punto.
Sin una atribución positiva, el creciente consenso es que la responsabilidad recae en un actor estatal o suplente. Un número de investigadores de seguridad líderes han sugerido esto, incluyendo el NATO Cooperative Cyber Defence Centre of Excellence que emitió una declaración el 30 de junio confirmando:


"NotPetya probablemente fue lanzado por un actor estatal o un actor no estatal con apoyo o aprobación de un estado. Otras opciones son poco probables. La operación no fue demasiado compleja, pero aun así compleja y costosa de haber sido preparada y ejecutada por hackers no afiliados por el bien de la práctica. Los delincuentes cibernéticos tampoco están detrás de esto, ya que el método para recaudar el rescate estaba tan mal diseñado que el rescate probablemente ni siquiera cubría el costo de la operación ".
Esto nos lleva de nuevo a la pregunta inicial. Si probablemente fue lanzado por un actor estatal o un sustituto y que probablemente estaba dirigido a Ucrania, y probablemente estaba destinado a causar daños económicos generalizados e indiscriminados, ¿NotPetya fue un acto de ciberguerra?
La razón es muy importante para determinar si fue o no un acto de guerra y de ser así, que pasos tomará la OTAN para proteger la seguridad a la que siempre se ha comprometido. La defensa colectiva, tal como se define en el artículo 5 del tratado, se reduce a: Un ataque contra un aliado es considerado como un ataque contra todos los aliados. Por lo tanto, un sólido sí con abundante evidencia tendría graves consecuencias políticas y militares.
¿Un acto de ciberguerra?
Aunque muchos indicadores muestran que NotPetya era un limpiador disfrazado de ransomware, así como un ataque cibernético dirigido a causar destrucción generalizada en Ucrania por un actor estatal o suplente, sin una definición técnica clara y sólo pruebas circunstanciales y sin atribución clara, ¿puede eealmente ser considerado un acto de ciberguerra?
La OTAN dice, "probablemente no":
"Si la operación pudiera vincularse a un conflicto armado internacional en curso, entonces se aplicaría la ley de los conflictos armados, al menos en la medida en que las lesiones o daños físicos fueran causados por ella y con respecto a la posible participación directa en hostilidades por parte de hackers civiles, Pero hasta ahora no hay informes de ninguno.
Hay una falta de un elemento coercitivo claro con respecto a cualquier gobierno en la campaña, así que la intervención prohibida no entra en juego. A medida que se van dirigiendo los sistemas gubernamentales importantes, en caso de que la operación se atribuya a un estado, esto podría considerarse una violación de la soberanía ". - Tomáš Minárik, investigador de la CCD de la OTAN
Seamos sinceros. La OTAN no va a hacer una llamada clara sobre quién está exactamente detrás de esto en el corto plazo. La cantidad actual de pruebas circunstanciales probablemente no sería suficiente para conseguir ser lo suficientemente concluyente como para llamar a un estado-nación específico por haber cometido un crimen internacional. Para acercarnos a declarar que esto es un acto de ciberguerra, hay muchos detalles que necesitan ser investigados a fondo y probados y, hasta ahora, no estamos muy cerca de lograrlo.
Si no es un acto de ciberguerra, ¿qué es NotPeyta?
La OTAN saldrá perpleja y dirá que "[NotPetya] podría ser un hecho internacionalmente ilícito, que podría dar a los estados objetivo varias opciones para responder con contramedidas".
Si esto es cierto y la comunidad internacional llega a la conclusión de que NotPetya es un "hecho internacionalmente ilícito" con arreglo al derecho internacional, podría dar lugar a una respuesta conjunta de la UE en forma de sanciones. El Consejo Europeo emitió un comunicado de prensa al respecto, señalando, además:
La respuesta diplomática de la UE a actividades cibernéticas maliciosas hará pleno uso de las medidas de la Política Exterior y de Seguridad Común, incluidas, en su caso, medidas restrictivas. Una respuesta conjunta de la UE a actividades cibernéticas maliciosas sería proporcional al alcance, la escala, la duración, la intensidad, la complejidad, la sofisticación y el impacto de la actividad cibernética.
La UE reafirma su compromiso con la solución pacífica de controversias internacionales en el ciberespacio. En este contexto, todos los esfuerzos diplomáticos de la UE deben tener como objetivo prioritario promover la seguridad y la estabilidad en el ciberespacio mediante una mayor cooperación internacional y reducir el riesgo de malentendidos, escalada y conflictos que pueden derivarse de incidentes relacionados con las TIC.
En el caso de que no fuera ni un acto de guerra cibernética ni un "hecho internacionalmente ilícito", ¿cómo podríamos llamarlo ahora? Lauri Lindström, investigadora de la Sección de Estrategia del COE de la CCD de la OTAN, llegará tan lejos como para decir que se trataba de una "declaración de poder" y que el ataque era simplemente una "demostración de la capacidad disruptiva adquirida y disposición a utilizarla".
¿Declaración de poder? ¿Qué significa eso? La parte de tecnología era fácil, pero cualquier cosa sobre la capa 7 también está por encima de mi nivel de pago y comprensión. Lo que sí creo que significa es que nadie sabe realmente qué hacer cuando se trata de cibercriminales como los que perpetraron este ataque.

Desafortunadamente, mientras todo esto sucede, los consumidores, los ciudadanos, las empresas y los gobiernos seguirán estando en peligro y deberán considerar invertir en una postura de seguridad basada en la visibilidad para que puedan detectar mejor y responder rápidamente a todo lo anterior: Ciberataques, actos internacionalmente ilícitos y declaraciones de poder.