miércoles, 3 de enero de 2018

GABRIEL BERNAL GÓMEZ PRESIDENTE EJECUTIVO 2018 DE ASIS CAPÍTULO MÉXICO


Xtrem Secure “El Mundo de la Seguridad” entrevistó en días recientes al nuevo presidente de ASIS Capítulo México, esto es lo que nos comentó al respecto: Nuestra asociación a nivel Internacional fue fundada en 1955 en los EUA, para auxiliar a las personas que desde entonces practicaban las diferentes disciplinas de la Seguridad y coadyuvar a su formación y desarrollo, con el propósito de mejorar su desempeño y elevar el valor de su estatus profesional.
ASIS Internacional, anteriormente por sus siglas en inglés: American Society for Industrial Security, hoy día, Advancing Security Worldwide, se ha constituido como la principal impulsora a nivel global, de la profesionalización en el campo de la Seguridad y Protección.
ASIS Internacional ha venido a llenar desde su creación, un vacío que existía por la falta de planes profesionales a nivel educacional sobre Seguridad, así como la carencia de libros, sistemas de información y consulta en la materia.
Asimismo, se ha constituido en el órgano de Certificación más reconocido en el mundo, sobre las habilidades profesionales (CPP, PSP, PCI), de quienes han adquirido y dominan los conocimientos de las diferentes disciplinas de la Seguridad, por medio de la impartición de cursos especializados y la aplicación de rigurosos exámenes con validez y reconocimiento internacional.
Actualmente, ASIS Internacional integra el grupo más grande en su género, al servicio de la Seguridad y Protección, al contar con más de 38,000 miembros de los cinco continentes y presencia en más de 100 países. En el mundo existen 243 capítulos de ASIS.
La finalidad de la Asociación es la de promover el desarrollo, profesionalización y actualización de los miembros del capítulo y de los profesionales del sector para fortalecer y dar credibilidad al gremio de la seguridad.
ASIS cuenta con tres certificaciones a nivel nacional e internacional:
Certificado en Protección Profesional
La Certificación en Protección Profesional (CPP) proporciona pruebas demostrables de los conocimientos que se posee en las ocho áreas estratégicas de la Seguridad. Aquellos que obtienen el grado de CPP son acreditados por la Junta de Certificaciones de ASIS en Gestión de Seguridad.
 Certificado de Investigador Profesional
La certificación como Investigador Profesional (PCI) proporciona pruebas demostrables de los conocimientos y la experiencia que se posee en el manejo de los casos, recolección de evidencias, así como en la elaboración de informes y testimonios para respaldar los hallazgos. Aquellos que obtienen el PCI son acreditados por la Junta de Certificación de ASIS en Investigaciones.
 Certificado de Profesional en Seguridad Física
La certificación como Profesional en Seguridad Física (PSP) proporciona pruebas demostrables de los conocimientos y la experiencia que se posee en evaluación de la amenaza y análisis del riesgo, en los sistemas integrados de seguridad física, y en la adecuada identificación, implementación y permanente evaluación de las medidas de seguridad. Aquellos que obtienen el PSP son acreditados por la Junta de Certificación de ASIS en Seguridad Física.
Nuestra querida Asociación en México nace hace 23 años por la necesidad de estandarizar conocimientos entre los colegas que se desempeñaban en algún área de la seguridad, considerando que desde entonces hasta el día de hoy no existe alguna licenciatura en seguridad como tal y que las personas que ocupaban estos puestos venían de las más variadas profesiones. La idea inicial siempre ha sido profesionalizarnos, elevar la cultura de la seguridad de México, unirnos como gremio para trabajar a favor de nuestro país.
Un grupo de colegas fundaron el Capítulo de México, muchos de ellos ya han sido presidentes del Capítulo, otros ha incluso apoyado el surgimiento de nuevas asociaciones que nos permitan cubrir otras necesidades del gremio. Todos son visionarios de la Seguridad del país.
Actualmente en México existen seis Capítulos de ASIS en los siguientes estados: Ciudad Juárez, Ciudad de México, Monterrey, Tijuana, Guadalajara y Puebla.
El Capítulo de la Ciudad de México cuenta con convenios estratégicos con el Servicio de Protección Federal, AMEXSI (Asociación Mexicana de Especialistas en Seguridad Integral), con INFOSECURITY y finalmente con Expo Seguridad México.
PRESIDENTE EJECUTIVO 2018 DE ASIS CAPÍTULO MÉXICO

Cuando sentí que tenía mucho que aportar a mi gremio, cuando por fin contaba con el tiempo necesario para dedicarlo a esta tarea, cuando vi que mi visión encajaba con el contexto en que el gremio se estaba moviendo… me interesó convertirme en el nuevo presidente de ASIS Capítulo México. Ser presidente de esta asociación es un honor para cualquier persona que se dedique a la seguridad del país, es un puesto honorario de trabajo 100% voluntario que permite poner en activo la actitud de servicio, la humildad de escuchar a otros para construir a favor de todos y no de uno mismo.
Los objetivos de la Asociación para este 2018 serán los siguientes:
-Mejorar los beneficios que ofrecemos a los socios activos.
-Incorporar tecnología que permita facilitar la experiencia de los socios del Capítulo y que promueva el networking permanente.
-Robustecer la oferta académica del Capítulo para alcanzar nuevos nichos y posicionarnos como la mejor opción para profesionalizarte en temas de seguridad del país.
-Conectar los Capítulos de ASIS para promover lo que cada uno sabe hacer mejor y así beneficiar e impactar a más profesionales.
-Vincularnos con otras Asociaciones, organismos e instituciones de gobierno para intercambiar conocimiento, información, trabajar de la mano con ellos para incrementar la cultura de la seguridad del país.
SOBRE GABRIEL BERNAL
Estoy al frente de Grupo Paprisa, participo en el Consejo Nacional de Seguridad Privada (CNSP) como consejero desde hace varios años, colaboro con el CONOCER como representante del Consejo, acabo de cumplir 25 años de casado con Claudia mi esposa y además mi socia en gran parte de estas aventuras de la seguridad, me encanta pasar tiempo con mis hijas Ximena y Valentina, con mi hermano, mi familia y mis amigos. Mi tiempo libre lo divido entre Mazatlán y la CDMX.
Amo lo que hago desde luego, creo que Dios nos da talentos natos y habilidades a desarrollar, yo he logrado poner a trabajar ambos pero sigo en aprendizaje continuo, soy una persona sumamente creativa que siempre está en busca de innovación, me apasiona buscar nuevas maneras de hacer las cosas mejor y emprender nuevos retos.
Agradezco a todos los socios por formar parte de esta gran familia y los invitamos a recomendar la asociación para que más personas se integren y juntos colaboremos con la profesionalización y seguridad de nuestro amado México.

ASIS CAPÍTULO MÉXICO LLEVA A CABO EL SEGUNDO CURSO BÁSICO PARA ELEMENTOS DE SEGURIDAD PRIVADA

Guardias de seguridad, capacitadores de diversas empresas, monitoristas, personal de logística y personal de seguridad al transporte se dieron cita en días pasados en las oficinas de ASIS Capítulo México para asistir al el Segundo Curso Básico para Elementos de Seguridad Privada.
Durante 5 días por 8 horas diarias, personal de seguridad privada se capacitó en temas como monitoreo y sistemas de comunicación; armamento; trabajo en equipo; marco legal, principios de protección civil y primeros auxilios; conocimientos importantes y básicos para el elemento que desee incorporarse a las filas de la seguridad privada con certificación ASIS.
De acuerdo a la ley la capacitación de los elementos de seguridad es necesaria, continua y constante, por lo que estos cursos de certificación implementados por ASIS Capítulo México son bimestrales, aunque también diferentes instituciones y empresas los brindan.
Tras terminar el curso de 40 horas, ser valorados y aprobados mediante un examen los asistentes obtuvieron su constancia de participación y certificación como guardias de seguridad privada por parte de ASIS Capítulo México.
Participantes en el Segundo Curso Básico para Elementos de Seguridad Privada:

1.-Edgar Monter Herrera
2.-Gabriel Erick Delgado Valencia
3.-Rosa Martínez Ramos
4.-Nadia Flores Velarde
5.-Gregorio Córdoba Franco
6.-Karla Lorena Ortíz Peña
7.-Gilberto Ojeda Gutiérrez
8.-Abraham Misael Ortega Medina
Así mismo durante la reunión de ASIS Capítulo México del mes de diciembre se reconoció la noble labor de los instructores quienes donaron su tiempo y conocimientos a la Asociación, para que este segundo curso fuera un éxito, a continuación los nombres de los instructores:

Mario Vergara Alva
José Carlos Sánchez Guzmán, CPP.
Karina Sánchez Ochoa
Fernando Polanco Sánchez
Juan Antonio Cortés Ruíz
El ahora presidente de ASIS Capítulo México el Licenciado Gabriel Bernal Gómez, les agradeció personalmente.

NUEVA PLATAFORMA DE PAGOS ON-LINE DE AEROLÍNEAS ARGENTINAS

Ciudad de México.- La división de procesamiento de pagos online del Grupo Ingenico, fue seleccionado por Aerolíneas Argentinas como socio estratégico para poder ofrecer a sus pasajeros la forma más segura y simple de pagar a través de la web y del call center.
Fundada en 1950, Aerolíneas Argentinas es la aerolínea de bandera de la República Argentina y una de las más importantes de América Latina. En la actualidad, atraviesa un crecimiento sostenido muy importante: durante el primer semestre la compañía incrementó en un 13% la cantidad de pasajeros en relación al año 2016, mejoró sus récords de puntualidad e incorporó nueva flota y destinos.
Para impulsar esta expansión y continuar creciendo, es fundamental ofrecer a los usuarios la mejor experiencia de compra, confiable y que incluya la más amplia gama de opciones de pago, tanto en monedas locales como en métodos de pago alternativos. Con este objetivo como premisa, Ingenico ePayments proporciona a Aerolíneas Argentinas la tecnología que le permitirá mejorar las tasas de conversión y optimizar la experiencia de los usuarios al procesar de manera segura todas sus compras.
“Con esta nueva plataforma de pagos on-line contaremos con una tecnología y servicios superiores para elevar aún más la experiencia de nuestros clientes en la web y en el call center. Se trata de una plataforma con un alto reconocimiento y valoración a nivel global que usaremos para las transacciones en nuestro mercado doméstico”, expresó Guillermo Desimoni, director de IT del Grupo Aerolíneas.
La aerolínea de bandera de Argentina confía en Ingenico ePayments, que cuenta con 20 años de experiencia en la implementación de soluciones de procesamiento de pagos en el mercado local.
“Para Ingenico ePayments es un orgullo y un gran desafío formar parte de esta nueva etapa de Aerolíneas Argentinas. La tecnología ofrecida para el procesamiento de transacciones electrónicas de una de las aerolíneas más importantes de la región acompañará su estrategia de crecimiento online, con el objetivo de expandir sus operaciones y ofrecer a los viajeros una experiencia de pago simple y segura”, dijo Matías Fainbrum, gerente general para Latinoamérica de Ingenico ePayments.

JOHNSON CONTROLS PRESENTA LA ÚLTIMA VERSIÓN DEL SOFTWARE DE SEGURIDAD ENTRAPASS DE KANTECH

MILWAUKEE.— Johnson Controls presenta la última versión del software de seguridad EntraPass de Kantech, que incorpora la integración con la lectora de tarjetas ioSmart de Kantech, como parte de nuestra solución de control de acceso encriptada de extremo a extremo. La versión 7.30 de EntraPass incluye integración con HID® Mobile Access para obtener acceso de forma más rápida y sencilla usando un teléfono celular, mientras que la administración de credenciales se sigue haciendo a través de EntraPass.
Además de ser compatible con los lectores ioSmart, EntraPass v7.30 seguirá admitiendo el uso de credenciales y lectoras ioProx. Gracias a las opciones multitecnología que ofrecen las lectoras ioSmart, es muy fácil migrar de un sistema de tarjetas de proximidad a tarjetas inteligentes.
EntraPass v7.30 ahora admite el uso de credenciales con HID® Mobile Access. Con esta integración, los usuarios pueden obtener acceso a un lugar presentando una credencial en su teléfono en una lectora HID con tecnología BLE. El usuario recibe una invitación del personal de seguridad en su teléfono móvil y puede descargar rápidamente la credencial. Todas las credenciales se administran con el software EntraPass Edición Corporativa y EntraPass Edición Global.
“La evolución continua de EntraPass y la incorporación de nuestra tecnología ioSmart reflejan nuestro compromiso y reconocimiento de las necesidades cambiantes de nuestros clientes”, dijo Rajeev Dubey, Director de Gestión de Productos para Distribuidores, Soluciones y Tecnologías para Edificios de Johnson Controls. “EntraPass v7.30 pone tecnología de control de acceso moderna, escalable y fácil de usar en manos de los administradores de seguridad”.
Esta última edición del software EntraPass ofrece varias mejoras para las aplicaciones EntraPass Go, EntraPass Go Pass y EntraPass Install. Ahora, EntraPass Go, que permite usar el software de forma remota, tiene un enlace para “completar campos automáticamente”, que es muy útil para los operadores porque pueden empezar a usar la aplicación sin tener que completar información de configuración. EntraPass Go Pass, la aplicación para credenciales móviles, ahora está disponible en dispositivos Android y en dispositivos iOS (incluyendo el Apple Watch).
Además, admite el uso de widgets para que los usuarios puedan desbloquear puertas sin tener que abrir la aplicación. EntraPass Go Install ha sido actualizada con una lista de drivers de la lectora y ahora es posible cambiar de cuenta sin tener que iniciar y cerrar sesión. También hay un nuevo tutorial de EntraPass Go Install con información adicional para los usuarios.
La versión 7.30 está disponible para EntraPass Edición Especial, Corporativa, Global y hattrix.

lunes, 27 de noviembre de 2017

¿ES FÁCIL HACKEAR UN DISPOSITIVO CONECTADO A INTERNET?

En el mundo digital de hoy, vivimos rodeados de dispositivos inteligentes, también conocido como El Internet de las Cosas. Los fabricantes de productos comunes, como juguetes, muebles, coches y dispositivos médicos, están incorporando funciones inteligentes para hacerlos más atractivos. Ya se empiezan a fabricar hasta botellas de agua conectadas. Aunque se trata de una tendencia positiva, hay un aspecto muy importante que suele quedar relegado a un segundo plano: la seguridad.

¿Por qué no son seguros los dispositivos inteligentes?

Los fabricantes se ven presionados para producir dispositivos inteligentes y lanzarlos al mercado rápidamente a un precio accesible. Esto hace que, a menudo, se descuide la seguridad. Por ejemplo, un fabricante que ahora se dedique a producir tostadoras inteligentes nunca ha tenido la necesidad de proteger sus tostadoras tradicionales de los hackers. Este es uno de los motivos por los que la seguridad de estos dispositivos es escasa o insuficiente.

     Es más, no existen requisitos en el sector que los fabricantes deban cumplir en relación con la seguridad, por lo que deben crear sus propios estándares de comunicación, y estos no siempre contemplan la seguridad como algo prioritario. Esto significa que se lanzan al mercado dispositivos inteligentes sin estándares básicos de seguridad adaptados a los tiempos actuales.

¿Se pueden hackear los dispositivos inteligentes?

Dado que estos dispositivos están desprotegidos, se pueden hackear de muchas maneras. Puede ser tan fácil como obtener las credenciales de acceso mediante un ataque de fuerza bruta, o bien hacerse de forma más sofisticada: con diversas técnicas para aprovechar vulnerabilidades o recreando firmware o sistemas operativos para encontrar vulnerabilidades de día 0.

     En la darknet se ofrecen servicios y códigos exploit para hackear dispositivos conectados a Internet, por lo que son cada vez más los usuarios que pueden acceder a ellos.

Los hackers siempre intentan infiltrarse en nuevos tipos de red y en los sistemas de comunicación que emplean estos dispositivos.

¿Es difícil hackear un dispositivo conectado a Internet?

El modo más sencillo de hackear un dispositivo inteligente es mediante un ataque de fuerza bruta para descifrar contraseñas o intentar acceder con las credenciales de acceso predeterminadas del dispositivo. Cualquier hacker aficionado puede alquilar una botnet en la darknet e infectar miles de dispositivos de una vez. Muchos fabricantes utilizan las mismas credenciales de acceso predeterminadas en todos sus dispositivos para ahorrar costos en lugar de crear una contraseña exclusiva para cada uno.

     La botnet Mirai fue una de las mayores amenazas del año pasado en el Internet de las cosas, ya que infectó miles de dispositivos inteligentes utilizando credenciales de acceso predeterminadas para perpetrar ataques DDoS masivos. Dado que el código fuente de Mirai se hizo público, cualquiera podía ejecutar la botnet o modificar su código, por lo que se crearon muchas mutaciones de ésta.

     También hay otras formas más complejas y caras de infectar un dispositivo inteligente y, por lo tanto, menos comunes. Por ejemplo, recrear firmware o un sistema operativo requiere conocimientos técnicos avanzados y, además, lleva tiempo. Por otra parte, un código exploit que aproveche una vulnerabilidad de día 0 puede costar miles de dólares.

Medidas necesarias para mejorar la seguridad de los dispositivos inteligentes

Un modo eficaz de mejorar drásticamente la seguridad de los dispositivos inteligentes es facilitarle al usuario el cambio de las credenciales de acceso. Para ello, el fabricante puede, por ejemplo, imponer como requisito la creación de una contraseña única y segura a la hora de configurar el dispositivo por primera vez. Por supuesto, esto no es posible en todos los casos, pero basta con cambiar las credenciales de acceso predeterminadas para reducir en gran medida la cantidad de dispositivos desprotegidos y hacer más difícil que un hacker novato o aficionado o un robot de búsqueda simple accedan a estos dispositivos. El fabricante también puede incluir en cada dispositivo una contraseña única y aleatoria.

     Por otra parte, lanzar actualizaciones de software que corrijan vulnerabilidades contribuiría a proteger los dispositivos inteligentes de códigos exploit. Actualmente, los fabricantes suelen utilizar versiones desactualizadas de varias bibliotecas y sistemas operativos para los que existe un gran número de exploits potentes, dejando expuesto el dispositivo a los ataques. En muchos dispositivos, no es posible actualizar el firmware. Si, en estos casos, un hacker lograra aprovechar una vulnerabilidad, la única solución sería, básicamente, desconectar el dispositivo de la red de forma permanente y sustituirlo por otro más seguro.

     Mejorar la seguridad de los dispositivos inteligentes no solo permitiría proteger la privacidad del usuario y evitar ataques DDoS, sino también prevenir consecuencias mucho peores. Se han realizado ataques de prueba con los que se han infectado redes enteras de dispositivos a través de un solo dispositivo, como puede ser una bombilla o un sensor de tráfico. Esto demuestra el gran problema que representa un dispositivo inteligente con vulnerabilidades y el daño que puede causar si cae en manos malintencionadas.

     Imagine si un hacker llegara a controlar el tráfico o apagar todas las luces de una ciudad. Los fabricantes de dispositivos inteligentes deberían colaborar con expertos en seguridad para implantar una capa de protección en los dispositivos y realizar pruebas de infiltración con regularidad.



INNOVANDO EN EL BLINDAJE

Armor Life Lab surge en 2014 como la empresa especializada en blindaje corporal y equipo táctico y policiaco perteneciente al grupo Global Armor, quienes tienen más de 20 años en el mercado dedicándose a la comercialización de accesorios para el blindaje. 

     Con un mercado potencial dentro de la seguridad pública y privada, donde semi profesionales también compiten ofertando y distribuyendo productos nacionales y extranjeros, la empresa se muestra sólida con su propuesta ya que actualmente en México sólo existen 6 empresas que cuentan con certificación por parte del Instituto de Justicia de Estados Unidos, la cual establece el parámetro de profesionalismo en una empresa que se dedica a la fabricación y venta de chalecos antibala. Lo que distingue a Armor Life Lab es que fue la primer compañía fuera de Estados Unidos en obtener la licencia de uso de la marca Kevlar DuPont (trasnacional que inventó el material antibalas). “Esta licencia de uso de marca nos permite el poder brindar la confianza a los usuarios que el producto que están utilizando está hecho bajo los más altos estándares de calidad mundial”, dice Gabriel Hernández Baca, Director General de la marca mexicana quien destacó también que los costos en el mercado para estos productos están  estandarizados, por lo que se encuentran en la línea media con un producto de calidad a precio justo. 

     Dentro de esta gama de productos Armor Life Lab cuenta con diferentes líneas de chalecos como Black Protect, diseñada especialmente para agencias de seguridad privada y corporaciones policiacas; Plus Protect, específicamente para  grupos militares y tácticos que requieren protección y funcionalidad o Shieldieng All, línea discreta para escoltas y civiles. “Nuestros chalecos flexibles resisten hasta nivel 3A, es decir municiones de 9 mm., 3- 57 y Magnum 44, si agregamos placa rígida puede resistir municiones de rifle de asalto hasta .3006 AP., u otras versiones inferiores de rifle de asalto, cubrimos una amplia gama”, comenta Gabriel Hernández. 

     La empresa, quienes también fabrican chalecos antipunta, cascos y accesorios corporales cuenta con una amplia red de distribuidores a nivel nacional y Latinoamérica y ya están presentes en Europa.

Para más información www.armorlifelab.com