viernes, 29 de marzo de 2019




EN 2019, S21SEC PREVÉ UNA EXPLOSIÓN DE ATAQUES CADA VEZ MÁS COMPLEJOS

En su informe anual de ciberpredicciones, S21sec prevé que 2019 será el año de la expansión de la ciberinteligencia. Por esta razón, las empresas buscarán consolidar sus estrategias con servicios como análisis de fraude externo e interno, detección y mitigación de phishing, prevención de filtraciones, etc., con un especial interés en la inteligencia sobre eventos, para conseguir contexto y conocer más sobre los actores y sus motivaciones.

Los analistas de la firma, primer proveedor pure player de servicios de ciberseguridad, consideran que este año el cibercrimen superará a 2018, debido sobre todo a factores como la dinámica del mercado, los avances tecnológicos en general y los nuevos modelos de prestación de servicios.
Cada año, S21sec resume la opinión de su equipo de expertos en todas sus oficinas y elabora un Informe con predicciones y recomendaciones. En esta ocasión destaca el hecho de que las cifras de cibercrimen superarán las del año anterior, por factores tan diversos como el avance de tecnologías digitales y nuevos modelos de prestación de servicios cada vez más fuertes en el mercado.

"La transformación digital del mundo de los negocios ha sido un proceso continuo desde el cambio de siglo, pero en la actualidad es ya algo común en todas las empresas", asegura María José Lince, VP de Americas en S21sec. "Esto, unido a que en muchos casos la ciberseguridad no ha sido considerada como algo crítico, ha abierto la puerta a numerosas vulnerabilidades que son explotadas por los cibercriminales de una manera cada vez más profesional y sistemática".

Uno de los principales hallazgos del estudio es que durante 2018 la ciberdelincuencia generó un estimado de 1.5 mil millones de dólares en todo el mundo, lo que atrajo la atención del C-Level en un nivel que antes no había ocurrido.

Para el año en curso los analistas prevén, entre otras, las siguientes tendencias:

• Debido al que las empresas están fortaleciendo sus soluciones de protección de datos, se observará una disminución en la relevancia de ataques ransomware.

• Aun asumiendo que la minería criptográfica generará menos negocio este año, los cibrecriminales saben que seguirá siendo rentable, por lo que seguirá siendo un vector importante en todo el mundo.

• La ingeniería social seguirá siendo el vector de compromiso inicial más relevante, a partir del cual aumentarán otro tipo de ataques, incluyendo el malware móvil y el uso de RATs.

• La automatización y orquestación de la seguridad, que ya se venía sintiendo en 2018, se va a intensificar. La mayoría de los SOCs adoptarán técnicas de machine learning e inteligencia de amenazas como disciplinas auxiliares que mejorarán las operaciones.

• Otra tendencia interesante que menciona el informe de S21sec es que las organizaciones contarán cada vez con más frecuencia con proveedores de gestión de vulnerabilidades as a Service, crowdsourcing online y entidades como BugCrowd o Red Team, para evitar la dificultad de configurar un equipo interno para realizarlo.





LA SIGUIENTE ETAPA DE LA EVOLUCIÓN DE LA CÁMARA PTZ

La cámara también está equipada con un limpiaparabrisas para garantizar una visión clara en cualquier condición ambiental.

Videotec anuncia la cámara ULISSE EVO, otro avance tecnológicamente innovador en su búsqueda de productos de videovigilancia fiables y de alto rendimiento. Esta nueva y versátil cámara PTZ ofrece rendimiento, competitividad y diseño a un nivel sin precedentes.

El resultado de una planificación meticulosa y dedicada, ULISSE EVO es una combinación de tecnología y diseño que garantiza los más altos niveles de seguridad para el monitoreo de áreas urbanas, infraestructuras críticas, transporte, tráfico y ferrocarriles (de acuerdo con los estándares ferroviarios).

La cámara IP súper con poca luz, Full HD, 1080p, 60 fps con zoom óptico de 30x y tecnología Delux integrada ofrece imágenes claras y detalladas inigualables con colores vivos, de día o de noche. La función de detección de movimiento de la cámara, con función de enmascaramiento de privacidad, permite la gestión inteligente de áreas y la activación inmediata de alarmas si se detecta una intrusión no deseada.

ULISSE EVO puede operar con la máxima eficiencia constantemente, incluso en presencia de condiciones ambientales hostiles y temperaturas de -40 ° C a + 65 ° C. Las clasificaciones de protección IK10 e IP66 / IP67 / IP68 garantizan la máxima resistencia al polvo y al clima severo, impactos duros y vandalismo.

Un iluminador LED está disponible para dar visibilidad incluso en total oscuridad. Esto viene como un accesorio separado, con 850nm, 940nm o luz blanca, y se puede integrar directamente en la unidad. La cámara reconocerá automáticamente el tipo de iluminador instalado y calibrará el haz de luz en consecuencia.

ULISSE EVO se puede instalar de diferentes maneras, incluso en la posición invertida típica de las cúpulas de velocidad, utilizando la gran variedad de soportes y adaptadores disponibles para satisfacer todas las necesidades de instalación. Los soportes también están disponibles con conectores rápidos para Ethernet / PoE, para alimentación y E / S, que permiten operaciones de instalación rápidas y fáciles.

ULISSE EVO está disponible en dos colores estándar negro o gris-blanco para satisfacer los requisitos específicos de la aplicación.




RECOMENDACIONES  PARA EL 2019 OBJETIVOS… CON TODA SEGURIDAD

Por Manuel Sánchez Gómez-Merelo, Consultor Internacional de Seguridad

Ya estamos en un nuevo tiempo para la seguridad, un nuevo calendario para la esperanza de justicia, de paz, de integridad, de confianza y de solidaridad.

Una vez más, finalizando otro ciclo anual, somos muchos los que, habitualmente, hacemos un balance, sobre todo para ver cómo queremos seguir evolucionando o, como mínimo, sobreviviendo.
Ya estamos en un nuevo tiempo para la seguridad, un nuevo calendario para la esperanza de justicia, de paz, de integridad, de confianza y de solidaridad.

Es momento de plantear objetivos, pero, para hacerlo con realismo y visión de futuro hemos de ir más allá de las cuestiones básicas y generalistas que impone el propio instinto de conservación, como la supervivencia, la salud o la seguridad individual, teniendo en cuenta que lo que no enfoquemos hacia el conjunto de nuestra especie y del propio planeta lo pierde también cada una de sus partes.

No obstante, parece que imaginar que lo vamos a lograr nos hace sentir mejor y nos permite relajarnos durante un tiempo. Así lo cree Francesc Núñez, doctor en Sociología y profesor de los Estudios de Artes y Humanidades de la UOC, que explica que «caemos año tras año, y a veces toda la vida, porque al pensarlos ya sentimos placer. Cuando uno fantasea con lo que va a hacer, ya empieza a generar sentimientos positivos».

Eso nos sucede cada poco en temas sociales, políticos o familiares, sin que consigamos reconocer nuestras propias trampas a la hora de desmontar los andamios que nuestra mente construye para conseguir quedarse en la zona cómoda y no abordar reformas estructurales importantes, por más que nos demos cuenta de la falta que nos hace.

Dicen los expertos que hemos de ser realistas y no proponernos retos demasiado ambiciosos, que es fundamental concretar las metas al máximo y programar un calendario con pequeñas etapas; que hemos de hablar y explicar esos objetivos a otros, porque el que se conozcan nuestras metas no solo aporta sensación de pertinencia, sino que también aumenta nuestro compromiso, y, sobre todo, hemos de repasar, comprender y asumir nuestros errores para poder remontarlos y reciclar nuestra basura.
Pero, hablando de basura, tenemos un obstáculo esencial para el logro de nuestras metas y es la interacción y contaminación de nuestras emociones con la carga negativa que aporta a nuestras vidas la gente tóxica.

En los últimos años de crisis y cambios en los que cada vez hay que poner más esfuerzos, recursos e imaginación para garantizar el desarrollo o simplemente conservar los mínimos, venimos viendo cómo el virus de la gente tóxica se expande como una plaga canibalizadora.

El término “gente tóxica”, define a personas que se alimentan de nuestra energía emocional, material o psíquica y, en general, carecen de empatía, sensibilidad, madurez emocional y solidaridad. Son adictos, consciente o inconscientemente, a aprovecharse de los demás, de una u otra manera.
Para los que se creen víctimas y dicen ser sufridores de esta sociedad o de su entorno personal, manipulando y chantajeando desde su posición de mártir, hemos de optar por no involucrarnos en su autocompasión y melodrama, limitando las relaciones con ellos.

Contra los narcisistas y dominantes, que se creen los primeros en todo y para todo y necesitan que alimentemos su ego, hemos de practicar la franqueza ecuánime y el discurso sincero frente a su inconsecuente escala de valores, porque, de lo contrario, se comportarán siempre como superiores manipulando e intimidando.

Quienes se creen jueces castigadores encantados de atacar a personas e instituciones, aprovechándose de sus inseguridades y alimentando su ego, tratando de avergonzarnos o dejarnos en mal lugar debemos rechazar todo aquello no basado en datos objetivos y no ponernos a la defensiva o entrar a su juego.

Si nos ganan por prudentes y pacientes, siendo compasivos y entrando en su juego, no solo no conseguiremos nuestros buenos propósitos para este año, sino que, además, alimentaremos a este virus, tan antiguo como la humanidad, que ataca disfrazado de desgracia y está corrompiendo instituciones y personas.


jueves, 21 de marzo de 2019



DRONES TECNOLOGÍA DE PUNTA PARA SEGURIDAD AÉREA Y TERRESTRE

“El desarrollo tecnológico nos ha abierto la puerta de un mundo completamente nuevo y lleno de innovaciones, que si se emplean en favor de las naciones, los beneficios serán tangibles tanto a nivel económico como social”

La utilidad que tendrán los drones para las naciones, no se restringirá a actividades recreativas como la grabación de paisajes, sesiones fotográficas o mapeo de áreas, por el contrario, dichos equipos tecnológicos se convertirán en una herramienta vital para la seguridad tanto aérea como terrestre, de acuerdo con expertos de la empresa mexicana Seguritech.

“Ya hay países y estados en México en donde los drones han sido integrados a las estrategias de seguridad nacional por Seguritech y son empleados para labores de control, vigilancia y apoyo en la atención de trabajos de emergencia”, explicó Fernando Peña, director general de la empresa. Por sus características tecnológicas y alcances, estos vehículos aéreos no tripulados, son ideales para las labores de supervisión en áreas donde el desarrollo de actividades ilícitas se lleva a cabo con frecuencia ya que estos dispositivos tienen la capacidad de no ser detectados por los delincuentes. Los avances tecnológicos han permitido hacer de los drones, equipos altamente sofisticados capaces de soportar condiciones climáticas extremas, así como útiles para explorar zonas de riesgo que para las corporaciones policiacas convencionales, resultan en ocasiones inaccesibles.

Otra de las ventajas que identifica Seguritech en la implementación de los drones para labores de seguridad, es que los tiempos de acción y atención a denuncias, así como seguimiento a operativos, se vería altamente beneficiado pues serían grandes aliados para mantener vigiladas las zonas de emergencia antes del arribo de las autoridades.

De acuerdo con los expertos en el manejo de estos equipos, un dron puede recorrer hasta 7 kilómetros de distancia en menos de un minuto, por lo que el retraso en la atención a denuncias ciudadanas, disminuiría hasta en un 70% con su implementación en estrategias de seguridad. Debido al desarrollo tecnológico de los drones, la tendencia en distintos países es que se conviertan en la primera presencia en un reporte de emergencia.



PROTECCIÓN BANCARIA EN ALAS


El riesgo es un gran motivador para el desarrollo de la tecnología, dice Miguel Ángel Carlos Jaime en el evento 2 conferencias un solo lugar, organizado por ALAS México.

Para Miguel Ángel Carlos Jaime, Ex Director Ejecutivo de Prevención de Fraudes y Seguridad Corporativa de Grupo Financiero Santander, la evolución que ha tenido la banca en la implementación de tecnologías se ha generado con base a las vivencias de riesgo y factores críticos “el riesgo es un gran motivador para el desarrollo de la tecnología que debe ser aplicada en todos los niveles” dice, desde los procesos de selección con herramientas de detección facial, seguridad de las instalaciones, salvaguarda de información, operaciones digitales etc.

La banca sigue creciendo día a día. En el país hay 13,000 oficinas bancarias, 51,000 cajeros, 174 millones de tarjetas de crédito, se realizan 1150,000 millones de transferencias electrónicas anuales, transferencias por vía celular 15.2 millones, hay 37 millones de usuarios en internet; ante esto el reto es contar con elementos y herramientas que permitan administrar y controlar tal cantidad información, sin duda un tema de costo – beneficio a fin de un mayor nivel de protección.

Los profesionales de seguridad deben pensar cuál es el tratamiento a dar para los riesgos que sufre la banca desde geológicos, tecnológicos, delincuencia organizada, asalto, robo interno, externo, cibernético, opina Carlos Jaime, “tenemos que incorporar estrategias y planes maestros pues la tecnología nos tiene que ayudar a matizar y dar un resultado”.

Actualmente La Banca está trabajando en la implementación de sistemas biométricos en todo el sistema financiero para lograr la identificación de los clientes, a la fecha existen pocas sucursales, pero continúan en este proceso de desarrollo de nuevos productos y servicios.  Hoy día La Banca invierte 2,400 millones de pesos en seguridad, solamente en monitoreo Cibernético, pruebas de estrés, hackeo, certificaciones del personal y esquemas de monitoreo. Hay un gran mundo de inversión y oportunidad y depende de la creatividad de los usuarios de la tecnología para que se pueda adaptar, aplicar y hacerla congruente para usarla en beneficio, pero es importante también contar con un marco regulatorio.



¿POR QUÉ NO SE DEBE ESCATIMAR EN SEGURIDAD "ENDPOINT"?

PC, impresoras, escáneres e impresoras de red se están volviendo los puntos de entrada más frecuentes para los ataques informáticos.

Dicen que "un centavo ahorrado es tan bueno como un centavo ganado". A pesar de que eso puede ser cierto cuando se compran servilletas, el seguimiento ciego a esa regla puede crear un riesgo imprevisto en otras áreas, especialmente cuando se trata de adquirir tecnología.

Pensá en un equipo de compras de una empresa grande mientras considera una compra al por mayor de dispositivos endpoint como laptops e impresoras, con el precio más bajo posible por unidad.
Lograr un 20 por ciento de descuento en la operación es una gran ganancia para la compañía –hasta que deja de serlo. Cuando uno de esos dispositivos no está protegido de manera adecuada, rápidamente se convierte en la puerta de entrada para que los hackers tomen el control de una red y sustraigan la información privada de los clientes… o el dinero; entonces, ¿cuál es el costo real?
Como lo confirman los titulares de las noticias, el crimen cibernético es feroz en toda Latinoamérica, con un costo para la región de por lo menos 90 mil millones de dólares cada año con base en la estadísticas más recientes del Banco Interamericano de Desarrollo (IDB). Brasil es el más atacado en este sentido y es el lugar con el mayor número de sedes activas de los criminales cibernéticos en la región.

México se encuentra en un cercano segundo lugar, después de haber sufrido pérdidas por 3 mil millones de dólares en daños causados por los crímenes cibernéticos en 2016.
Los dispositivos endpoint –PCs, impresoras, escáneres e impresoras de red– se están volviendo los puntos de entrada más frecuentes para dichos ataques. De hecho, más del 70 por ciento de las violaciones a los datos tienen que ver con los equipos endpoint.

Estas son las tres mejores prácticas para proteger adecuadamente estos dispositivos y mantener segura tu empresa.

Integrá a los profesionales de TI, no únicamente al equipo de compras

Debido a que cada dispositivo conlleva una vulnerabilidad potencial, la compra de tecnología de información (TI) debe incluir conversaciones que vayan más allá del precio. La seguridad debe ser un criterio bien pensado y deliberado.

Esto significa que los profesionales, tanto del equipo de TI como del equipo de seguridad, deben ser participantes activos en los criterios de evaluación y selección de la nueva tecnología que cumpla con las políticas de seguridad de la empresa. Estos empleados también son capaces de identificar la forma de aprovechar al máximo las inversiones en TI existentes, y planear las necesidades de crecimiento a futuro con puntos de integración de servicios o aplicaciones.

Por último, los profesionales de TI pueden evaluar las características de seguridad para mejorar la productividad con beneficios para el usuario final, sin comprometer los requerimientos de seguridad de la empresa.

Invertí en seguridad "endpoint" de primera clase

La mayoría de las empresas simplemente no invierte lo suficiente en seguridad cibernética. Rob Owens, analista de investigación senior para Security and Infrastructure Software en Pacific Crest Securities, comenta: "pienso que la seguridad ha sido un área en la que no se ha gastado lo suficiente en décadas. Estás gastando alrededor del 3 por ciento de tu de capital que está destinado para TI en seguridad. Eso es relativamente bajo."

Sin embargo, no se trata solamente de los dólares que se invierten, sino de asegurar que esos dólares estén bien gastados. Buscá las mejores características de su clase tales como la detección de malware con base en la conducta (en vez de la firma que solo identifica malware conocido), la autenticación multifactor y la detección automática de intrusiones en tiempos de ejecución.

Además, soluciones para la administración de la seguridad de una flota, que verifiquen y corrijan las configuraciones de seguridad de los dispositivos cuando se reinician, lo cual es otra consideración importante para la protección de los endpoints. Recordá incorporar también medidas de seguridad física como pantallas de privacidad para impedir el hackeo visual.

Llamá a los expertos

La seguridad endpoint es fundamental para la salud de todas las empresas; de ahí que, subcontratar la responsabilidad, tiene sentido para muchas de las compañías. Un estudio reciente revela que solo el 16 por ciento de los encargados de tomar las decisiones de TI de las empresas considera que las impresoras son un objetivo de alto riesgo para una violación de la seguridad –lo cual crea una gran vulnerabilidad que los criminales cibernéticos están ansiosos por explotar.

Asociarse con un experto en seguridad puede brindar a las empresas la tranquilidad que necesitan, ya que les proporciona las herramientas de seguridad especializada, así como los recursos necesarios para hacer el trabajo de la manera correcta.

De hecho, según el EY Global Information Security Survey 2018–19, la mayoría de las empresas delegan las funciones tales como el monitoreo de seguridad, la evaluación de vulnerabilidad, la administración de riesgo, y la gestión de identidad y acceso a terceras partes.

Las empresas se han enfocado generalmente en la reducción de costos cuando compran computadoras, impresoras u otra tecnología. Pero un centavo ahorrado en seguridad hoy podría dañar tu cartera el día de mañana cuando se consideran los riesgos y las implicaciones potenciales para tu empresa. Ahora, preguntate a vos mismo: ¿Qué tan protegido estás realmente?







HAY QUE PROFESIONALIZAR LA SEGURIDAD Y EL CONTROL DE RIESGOS

Pérez Barrios, venezolano residente en el estado de Florida conoce el tema,  y mucho. Durante años de actividad profesional en el área de la seguridad fueron muchas las inquietudes que lo motivaron a investigar cómo hacer de un “oficio” una actividad cargada de profesionalismo y como consecuencia, el  logro de realizar cada día un trabajo que lo llenara de orgullo, satisfacción y realización personal.
Así  fue como hice cosas que no se acostumbraban en Venezuela tales como colocar distintivos, sellos y luces a las unidades vehiculares utilizadas por los supervisores. Diseñé e implementé el uniforme para el personal de supervisores, porque era un contrasentido que ellos exigiesen al personal de oficiales de seguridad un correcto uso del uniforme cuando ellos trabajaban de civil. De hecho, como cabeza de la empresa fui el primero en ponerme el  uniforme, algo que ni antes ni después acostumbraron hacer los directivos de las empresas.

-Me imagino que no fue sencillo ¿Qué otros logros se concretaron bajo su gestión?
– Estandaricé el uso de chapas, jerarquías, insignias de cursos, barras de honor al mérito y cintas de reconocimiento, que fueron de igual forma normadas e implementadas para todo el personal.
El experto en el tema afirma que todo lo anterior se debió construir sobre una base sólida que permitiera que todo aquello tuviese sentido, porque de lo contrario no sería más que un ridículo disfraz.

–¿Y cómo lo logró?
-Pues con una organización construida sobre valores y sobre la formación profesional de todo el personal. Todo esto se hizo con un alto grado de eficiencia, pero apuntaba a lo interno, con reflejos directos al servicio que se prestaba a los clientes, pero eso no era suficiente.
-Y así fue como le fui dando forma a una metodología de análisis que fue mejorando sus formas y enriqueciéndose con experiencias.  Fue un esfuerzo que rindió cada vez mejores frutos y es así que ahora llegó el momento de dejar plasmado en un libro esos años de interesantes experiencias, para de esta manera concluir con la publicación del libro Control de riesgos: Manual para estudios de seguridad.

-¿Qué pretende o busca con esta obra?
-Con esta obra se pretende dejar publicado un manual que permita cubrir esa carencia que existe en muchos hombres y mujeres ocupados y responsables de lograr mejores niveles de seguridad en sus instalaciones.
“Y me refiero tanto al personal que se dedica a brindar protección y custodia como profesión, como también a todos los responsables de lograrlo tales como gerentes de empresas, directivos de institutos educacionales, centros comerciales, fábricas, condominios, urbanizaciones, en fin, cualquier instalación que deba ser protegida de acciones criminales, ya que con el estudio de este libro se podrá conocer, con claridad meridiana, lo que  es seguridad. Y quienes no son profesionales de la seguridad se podrán comunicar con sus asesores o prestadores de servicios de custodia y protección, pudiendo tomar decisiones con base en criterios sólidos sobre el tema”.
Carlos Pérez Barrios está convencido que en el caso de las empresas de seguridad o de vigilancia privada, transporte de valores o centrales de monitoreo, tanto externas como propias, resulta imprescindible que todo su personal, desde el presidente de la organización hasta el más novato de sus funcionarios, deba conocer en profundidad esta obra para tener pleno conocimiento profesional de lo que la seguridad integral implica, sus relaciones internas y externas, su vital coordinación con otras unidades o entes relacionados, para de esta manera poder brindar un servicio realmente profesional a sus clientes.

“Podemos concluir que un personal bien organizado, tratado y  formado es la clave de garantía para un buen servicio de seguridad”.

El libro se consigue en www.amazon.com