Mostrando las entradas con la etiqueta TIC. Mostrar todas las entradas
Mostrando las entradas con la etiqueta TIC. Mostrar todas las entradas

lunes, 23 de noviembre de 2020

LOS PAÍSES LATINOAMERICANOS CON MAYOR DIGITALIZACIÓN GUBERNAMENTAL

En épocas de COVID-19, el acceso a los servicios de la administración pública puede verse restringido por la falta de infraestructura digital. 

La pandemia, de hecho, aceleró e intensificó la necesidad de que los gobiernos ofrezcan sus servicios a la ciudadanía de forma online, algo que hasta entonces no figuraba en los primeros niveles de prioridad de muchos países latinoamericanos.

Para medir la capacidad de transformación digital de los gobiernos, la Organización de las Naciones Unidas (ONU) elabora el Índice de Desarrollo del Gobierno Electrónico. En la última edición publicada en julio de 2020, un sondeo en 193 países muestra qué tan bien se desempeñan los Estados en la provisión de servicios en línea, así como la calidad y la cantidad de redes de telecomunicaciones y del capital humano disponible para la digitalización gubernamental.

De todos los países latinoamericanos incluidos en el estudio, Uruguay obtuvo la más alta puntuación con un índice de 0,85 en una escala de cero a uno, donde uno equivale al mejor desempeño posible en el desarrollo del gobierno electrónico. Además de encabezar el ranking latinoamericano, este puntaje le valió ocupar el puesto 26º de la clasificación mundial. Argentina, por su parte, se ubicó en el segundo lugar de América Latina, con un índice de 0,828, seguida de Chile, con 0,826.



Tomado de: https://es.weforum.org/

lunes, 28 de septiembre de 2020

¿POR QUÉ ES IMPORTANTE DOCUMENTAR LA POLÍTICA DE SEGURIDAD?

La política de seguridad es un conjunto de reglas, normas y protocolos de actuación por los cuales debemos velar para conseguir la seguridad informática de la organización.

Se trata de una especie de plan realizado para combatir todos los riesgos a los que se encuentre expuesta la organización en el mundo digital. De esta manera mantendremos nuestra empresa alejada de cualquier ataque externo.

Hoy en día, existe una gran cantidad de ciberdelincuencia que apuesta por atacar a las organizaciones para conseguir información valiosa que pueda permitirles realizar estafas o sacar algún beneficio. Con la transformación digital que han sufrido las organizaciones de hoy en día, es necesario que se controle todos los aspectos relacionados con la tecnología, ya que cualquier error puede provocar grandes problemas.

La política de seguridad debe definir cuáles son los aspectos de la organización más importantes que deben estar bajo control. De esta manera se detallan una serie de procesos internos de la organización que se deben llevar a cabo de forma periódica para no mantenerlos vulnerables. La política de seguridad no solo se encuentra destinada a los equipos técnicos e informáticos de una organización, sino que van dirigidos a todos los puestos de trabajo que sean susceptibles de producir algún error o descuido de seguridad. Es necesario destacar que muchos problemas de seguridad de las organizaciones se producen por errores de las personas que no tienen en cuenta la vulnerabilidad de los datos y la información de las organizaciones.

Es necesario establecer cuáles son los mecanismos de seguridad que se quieren implementar en la empresa. Estos tendrán que plantearse en tren ámbitos de actuación diferentes:
  • Prevención: nos recuerda que es mejor prevenir que curar, por lo que esta primera fase será imprescindible para no tener problemas.
  • Detección: en el caso de tener alguna amenaza será necesario saber cómo detectar y realizar el diagnóstico de forma adecuada sobre los errores recibidos.
  • Actuación: se produce alguna inviolabilidad de nuestro sistema informático siendo necesario establecer protocolos de actuación que nos permitan solucionar cualquier amenaza de la forma más rápida y efectiva posible.
La política de seguridad es un conjunto de reglas, normas y protocolos de actuación
La política de seguridad de la información juega un papel vital en cuento a la seguridad de la empresa. Es necesario obtener una política correcta que le ofrecerá un marco excelente para trabajar, asegurándose de que todos los esfuerzos sigan un solo objetivo. Pero si se equivoca, corre el riesgo de descuidar los problemas clave y exponerse a violaciones de datos.

La guía definitiva para que cualquier empresa se tome en serio la seguridad es la norma ISO 27001.

Conceptos básicos de la política de seguridad de la información

Una política de seguridad de la información es un conjunto de documentos que explican lo que una empresa espera que sus empleados hagan para prevenir incidentes de seguridad. No necesita ser largo, pero debe capturar los ideales y objetivos del personal superior para la empresa.

La mejor forma de mantener la seguridad es mantener las cosas lo más simple posible. Debe evitar cualquier cosa demasiado prescriptiva, ya que los gerentes necesitan suficiente libertad para adaptar sus políticas según los cambios organizativos.

Las preguntas claves

Al realizar su política de seguridad de la información, hay cuatro preguntas que deben responder:
  • ¿Quién es el responsable de la política? El personal superior debe estar completamente detrás del proyecto, y eso significa que en última instancia son responsables. Sea quien sea quien formule la política debe comunicarse con el personal superior con regularidad y debe tener pruebas claras que demuestren que se acordó la política.
  • ¿Dónde se aplica la política? La política puede aplicarse a toda la empresa o solo a ciertas partes. Esto debe ser abordado y documentado.
  • ¿Cuál es el objetivo de la política? La norma ISO 27001 se refiere de forma específica a preservar la confidencialidad, integridad y disponibilidad de la información. La política debe centrar en eso y sólo en eso.
  • ¿Por qué se encuentra vigente la política de seguridad? Hay muchas formas en las que la información puede verse comprometida, y aunque no necesita entrar en detalles en esta etapa, debe tener una comprensión clara de las amenazas a las que se dirige.
Tomado de: https://www.pmg-ssi.com/

lunes, 31 de agosto de 2020

CÓMO AUMENTAR LA PRODUCTIVIDAD DE LAS AUDITORÍAS INTERNAS USANDO DISPOSITIVOS MÓVILES

En la actualidad se está buscando de manera continua la forma de mejorar, ser más eficientes y de poder aumentar la productividad. 

Los procesos de las auditorías internas en las organizaciones siempre se habían caracterizado por la cantidad de documentos necesarios a realizar y la falta de agilización. 

En el contexto de la época actual destaca el uso de los dispositivos móviles, los cuáles se implementan hoy día para aumentar la productividad de las auditorías internas gracias a sus diversas funcionalidades y características.

El desarrollo de software en forma de apps para estos dispositivos móviles permite a las organizaciones contar con la tecnología necesaria para agilizar diversos procesos y así poder aumentar la productividad de las auditorías internas mediante el uso de dichos dispositivos, estando todo literalmente al alcance de nuestra mano.La implementación del uso de los dispositivos móviles para aumentar la productividad tiene una gran importancia en auditorías con inspecciones en terreno, especialmente en materia de Medio Ambiente y/o de Seguridad y Salud Laboral. En los siguientes apartados de este artículo se habla de las funcionalidades y ventajas de la App Check List Mobile.

App Check List Mobile de ISOTools Excellence

App Check List Mobile es sirve para, entre otras cosas, aumentar la productividad de las auditorías internas. Esta app fue pensada y diseñada para dar una serie de funcionalidades que habilita a los usuarios a:
  • Configurar listas de chequeo.
  • Realizar auditorías en terreno.
  • Llevar a cabo inspecciones.
  • Verificar las medidas de Seguridad y Salud Laboral.
  • Realizar mantenimiento de equipos.
  • Medir la calidad de obra.
  • Levantar incidentes en el terreno.
  • Geolocalización.
  • Toma de evidencias gráficas.
  • Mapas de calor. 
  • Parametrizaciones. 
  • Automatización de procesos y autoevaluaciones.
  • Base documental centralizada.
  • Gestión de tareas.
  • Herramientas de comunicación.
  • Mensajería privada y gestión de contactos.

Esta aplicación se encuentra disponible para los dispositivos móviles que utilicen como sistema operativo Android o iOS.

Ventajas que ofrece usar la App Check List Mobile 

Todas las funcionalidades indicadas en el listado anterior están diseñadas con el objetivo de facilitar procesos y proporcionar una serie de ventajas al usarse la App Check List Mobile. A continuación se indican las principales ventajas existentes:
  • Realizar auditorías en el terreno. Así se consiguen unos ahorros en cuestión de tiempo increíbles a la vez que la productividad se ve incrementada en gran medida al poder el auditor realizar su labor in situ.
  • Ejecución de forma offline/online. Para poder emplear la App Check List Mobile no es necesario tener que estar conectado a Internet de forma obligatoria, otorgando así una gran libertad de poder usar la herramienta donde no existan redes de conexión.
  • Mecanismos de geoposicionamiento. Realización de formularios y otras funcionalidades con un registro del punto real espacial en el que se encuentra el usuario al cumplir sus labores.
  • Control en los tiempos de ejecución. Capacidad de calcular el tiempo que se emplea en realizar las inspecciones y auditorías pertinentes.
  • Homogeneización en cuanto a los criterios de cumplimiento o no de diversos parámetros. Las listas de chequeo que se confeccionen no pueden crear dudas o ambigüedades.
  • Detectar elementos que no cumplen respecto a criterios predefinidos y del levantamiento automático de hallazgos. Se permite la personalización y configuración de los textos de las No Conformidades que aparecen por defecto ante elementos de no cumplimiento.
  • Seguir los hallazgos. El establecimiento previo de un diagrama de flujo con sus correspondientes elementos de avisos y alertas avisan a las personas responsables sobre un determinado evento atendiendo a diversos criterios. Actúa como la acción a aplicar que resuelve una situación de No Conformidad.
  • Verificar la comunicación. La creación de canales de comunicación es vital a la hora de reportar y avisar a las distintas partes del cumplimiento y la resolución de las distintas disposiciones comprometidas, especialmente cuando la inspección y su gestión se realizar en terreno.
  • Establecer acciones para la resolución y mejora. Capacidad de configurar y establecer acciones y pasos para solucionar determinados eventos que ayudan a mejorar.
  • Enviar de forma automática los informes, resúmenes y reportes. La automatización y acceso en tiempo real a estos documentos agiliza de forma significativa los procesos de auditorías.

Tomado de: https://www.isotools.com.co/

martes, 11 de agosto de 2020

¿POR QUÉ EL APOYO PARA LOS CENTROS TECNOLÓGICOS DE AMÉRICA LATINA ES VITAL PARA LA REGIÓN?

Las empresas de nueva creación en los ecosistemas tecnológicos más pequeños y más incipientes de América Latina corren un mayor riesgo de perder terreno a medida que los recursos y la financiación se reducen durante la pandemia.

  • Muchos inversionistas de capital de riesgo (ICR) en América Latina están apoyando a las compañías de su cartera pero evitan nuevos acuerdos.
  • La desaceleración actual podría resultar especialmente perjudicial para los ecosistemas de empresas emergentes más pequeños, como los que florecen en Perú, Ecuador y Bolivia.
  • Mantener el apoyo a las empresas emergentes en estos ecosistemas es vital para el futuro de toda la región.
  • La inversión de capital de riesgo en América Latina se ha duplicado cada año desde 2016, y alcanzó un máximo histórico de 4 600 millones de USD en 2019. A pesar de años de arduo trabajo para llegar a este punto, la región se enfrenta ahora a desafíos sin precedentes para mantenerlo.
Entre el cuarto trimestre de 2019 y el primer trimestre de 2020, el recuento de acuerdos en América Latina descendió casi un 60 %. La crisis de la COVID-19 está haciendo que los inversionistas locales y globales reconsideren sus estrategias, y aunque todavía se están celebrando acuerdos, muchos ICR están duplicando el apoyo a las compañías de su cartera y evitando nuevos acuerdos.

Las empresas emergentes en América Latina han demostrado una y otra vez su resiliencia a las crisis económicas. Los emprendedores saben cómo sobrevivir y prosperar en tiempos económicos difíciles. De hecho, han florecido centros tecnológicos dinámicos en países como Argentina, Brasil y Colombia a pesar de los períodos de incertidumbre política y económica.

El impacto de la COVID-19 en los ecosistemas de empresas emergentes de América Latina

La desaceleración actual está afectando a la inversión en empresas emergentes, independientemente de su ubicación. Sin embargo, podría resultar especialmente perjudicial para los ecosistemas de empresas emergentes más pequeños, como los que surgen en Perú, Ecuador y Bolivia.

Las organizaciones que apoyan a las empresas emergentes se enfrentan a sus propios desafíos para mantener sus actividades durante la pandemia, ya sea por falta de fondos o limitaciones técnicas. El Banco Interamericano de Desarrollo (BID) encuestó recientemente a 429 organizaciones que trabajan con ecosistemas empresariales en 18 países latinoamericanos, y dos de cada tres afirmaron haber reducido o interrumpido su trabajo de manera significativa.

Las empresas emergentes en estos ecosistemas menos desarrollados tienen ahora menos recursos y pueden enfrentarse a períodos de recuperación más largos que sus homólogos en los centros tecnológicos más consolidados de la región. La encuesta del BID llegó a más de 2 200 emprendedores en 19 países latinoamericanos para conocer el impacto de la COVID-19. Si bien los encuestados en países como Uruguay, Costa Rica y Chile han constatado un apoyo positivo de la comunidad empresarial, las empresas emergentes en lugares como Bolivia, Ecuador, El Salvador, Honduras y Venezuela señalaron una falta significativa de recursos.

Las comunidades de empresas emergentes en Uruguay y Chile mostraron signos positivos de flexibilidad y actividad continua, pero otras en Bolivia, Ecuador, Perú, Panamá, Guatemala, El Salvador y Venezuela indicaron que se enfrentan a dificultades. Cuando se les preguntó cómo habían respondido a la crisis las organizaciones comunitarias, el 44 % de los emprendedores afirmó que las respuestas fueron lentas e insuficientes, y el 29 % dijo que no hubo respuestas.

Las empresas emergentes en los ecosistemas tecnológicos más pequeños e incipientes de América Latina corren un mayor riesgo de perder terreno a medida que disminuyen los recursos y la financiación. Apoyarlas será vital no solo para la recuperación de la región, sino también para proteger el crecimiento extraordinario que se ha logrado hasta ahora.

Doblar la apuesta por las alianzas locales
Una parte de la solución podría ser una mayor inversión extranjera en estos centros tecnológicos más pequeños. En América Latina, la inversión transfronteriza entre inversionistas regionales y globales está aumentando, aunque principalmente para las empresas emergentes en etapa de consolidación. En 2019, todas las transacciones de más de 50 millones de USD excepto una incluyeron una inversión conjunta transfronteriza en la que se utilizaron 1 700 millones de USD en 74 acuerdos de coinversión. Las empresas emergentes latinoamericanas con una tracción significativa finalmente han podido atraer capital en etapa de crecimiento que, históricamente, no ha estado disponible.

Según Brian Walsh, director de WIND Ventures, gran parte del capital de consolidación de la región proviene del extranjero, ya sea del fondo Vision Fund de SoftBank, de los fondos de Silicon Valley o de fuentes corporativas. Dicho esto, Walsh señala: "En tiempos de mayor incertidumbre, se puede esperar que las fuentes del exterior retrocedan y se centren en regiones más cercanas a sus redes locales. América Latina aún necesita madurar para proporcionar un flujo continuo de financiamiento integral, desde rondas de financiación semilla, A, B, C+, para sus fundadores dentro de la propia región".

Sin embargo, la inversión transfronteriza para las empresas emergentes en etapa de desarrollo sigue siendo incipiente en América Latina y la recaudación de fondos en el entorno actual será especialmente difícil. La mayoría de los acuerdos transfronterizos siguen celebrándose en los centros tecnológicos más maduros de la región. En 2019, la mitad (50,5 %) de todas las inversiones de riesgo tuvieron lugar en Brasil, seguido de México (22,7 %).

Cuando los tiempos son difíciles, es probable que los inversionistas se retraigan hacia lugares donde ya tienen conexiones o procesos establecidos, y donde los acuerdos son más fáciles de pactar. Esto significa que las empresas emergentes en los ecosistemas menos desarrollados de la región probablemente vean una disminución en las oportunidades de financiación procedentes del exterior de sus países de origen, ya que las restricciones de viaje obstaculizan la actividad comercial transfronteriza.

Fomentar la colaboración transfronteriza entre los inversionistas regionales puede ayudar a los fundadores que ya están comenzando en situación de desventaja en los ecosistemas emergentes más pequeños. Ante la imposibilidad de reunirse personalmente con los fundadores, los fondos regionales deberán depender en gran medida de las alianzas locales para establecer acuerdos de confianza y de fuentes de financiación. Los fondos locales pueden reducir los puntos de fricción para los inversionistas extranjeros al implicarlos en el progreso de los fondos. El establecimiento de procesos transfronterizos transparentes y repetibles en este momento ayudará también a los inversionistas regionales a competir por acuerdos en el futuro, cuando los fondos globales regresen a la región.

Conseguir para los fundadores el apoyo y los recursos que necesitan
La mayoría de los fundadores en América Latina indicaron que los miembros de su equipo (56 %) y sus amigos y familiares (39 %) son sus únicas redes de apoyo. Hasta ahora, muy pocos han recibido apoyo del gobierno o de la comunidad. Los ICR se han convertido en una fuente principal de mentorización y orientación para los emprendedores durante este momento difícil, pero hay más trabajo por hacer. First Round elaboró esta guía útil sobre cómo crear un programa de mentorización que funcione bien y cómo lograr un mayor impacto como mentor.

Además, la mayoría de los programas de aceleración, competiciones y eventos para el establecimiento de contactos en la región se han suspendido o se realizan en línea. Varias de las empresas emergentes que no tienen acceso a este tipo de programas y recursos en sus ciudades o países de origen dependen de las oportunidades del extranjero para obtener financiación y posibilidades de expansión. Si bien los eventos en línea brindan más flexibilidad para que los fundadores ubicados en cualquier lugar participen, el entorno virtual agrega su propio conjunto de desafíos particulares, especialmente cuando se trata de reunirse y generar confianza con los posibles inversionistas.

Las organizaciones comunitarias de empresas emergentes en América Latina que pasan a realizar sus actividades en línea por primera vez pueden aprender de otras empresas que ya lo hicieron con éxito durante la crisis. Por ejemplo, 500 Startups proporcionó recientemente una guía detallada sobre cómo gestionaron su primer día de demostración virtual para sus empresas emergentes. Splice Media, que ayuda a las empresas emergentes de medios de comunicación en Asia, también compartió una guía sobre cómo organizaron una sesión de soporte en línea para que los emprendedores compartieran consejos sobre cómo manejar la crisis actual.

Los emprendedores de los centros tecnológicos más pequeños de América Latina han logrado avances significativos en los últimos años. Mantener el apoyo a las empresas emergentes en estos ecosistemas es vital para el futuro de toda la región.

Tomado de: https://es.weforum.org/

martes, 25 de febrero de 2020

INDUSTRIA CONECTADA 4.0 Y LA AUTOMATIZACIÓN

La cuarta revolución industrial, o también llamada Industria Conectada 4.0, es el conjunto de tecnologías que permiten la digitalización de las empresas e industrias, y es la responsable de posicionar a las empresas en la era digital.

Cuando hablamos de Industria Conectada 4.0 y de tecnologías, nos referimos esencialmente a la transformación digital de todos los procesos de producción en base a las tecnologías de la información. De esta manera, se aumenta la productividad y competitividad de la empresa.

Existen cuatro puntos básicos que caracterizan a la nueva Industria Conectada 4.0:
  • Automatización.
  • Accesibilidad digital al cliente y al resto de usuarios en poco tiempo.
  • Conectividad
  • Información digital.
Tiene especial importancia a este respecto el relacionado con la automatización e intercomunicación ya que, a escala industrial, es el verdaderamente encargado de interconectar las unidades productivas, creando redes de producción digital y permitiendo acelerar de forma más eficiente todo tipo de recursos. En una

La Industria Conectada 4.0 ya es una realidad y toda organización que no esté, ya no sólo informatizada, sino automatizada, pierde oportunidades de mercado que podrían suponer un avance en su trayectoria. Es más, según cifras oficiales, la industria española representa el 13% del valor añadido del país, empleando al 11% de la población ocupada, por lo que es la principal contribuidora a la balanza comercial positiva.

De la misma manera, hoy en día muchas de las empresas más importantes tanto a nivel nacional como internacional, apuestan por la implantación de Sistemas Integrados basados en la mejora continua, de manera que cumplan muchos de los requisitos previos esenciales que llevan a esta era de la Industria Conectada 4.0 o cuarta revolución industrial.

Es decir, implantar un sistema integrado HSEQ (ISO 9001 de calidad, ISO 14001 de medio ambiente y la reciente ISO 45001 de Seguridad y Salud en el Trabajo) garantiza el camino hacia el éxito y la expansión, y más aún si se automatiza toda la gestión y documentación que ello conlleva.

Industria Conectada 4.0 en España

En España se ha lanzado la iniciativa Industria Conectada 4.0 con objeto de impulsar esta transformación. Sector privado y público colaborarán de manera conjunta y coordinada para llevar a cabo esta actuación, alineándose y complementándose con otras dos iniciativas realizadas por la Agencia Digital y la Agenda para el Fortalecimiento del Sector Industrial.

Con objeto de adquirir perspectiva de la importancia de la iniciativa Industria Conectada 4.0, se van a indicar las líneas maestras que se han adoptado en España para llevar a cabo el plan de acción que ha sido elaborado:
  • Garantizar el conocimiento y desarrollo de competencias de Industria Conectada 4.0, mediante concienciación y comunicación, además de formación académica y laboral.
  • Fomentar la colaboración multidisciplinar a través de entornos y plataformas colaborativos.
  • Impulsar el desarrollo de una oferta de habilitadores digitales a través del fomento del desarrollo de los mismos y el apoyo a empresas tecnológicas.
  • Promover las actuaciones adecuadas para la puesta en marcha de Industria Conectada 4.0 estableciendo un marco regulatorio y de estandarización, y dando apoyo a la adopción de este modelo y los proyectos de Industria Conectada 4.0.
Las organizaciones que no estén informatizadas, pierden oportunidades de mercado.
Industria Conectada 4.0: automatización mediante herramientas tecnológicas

Para la automatización de los procesos en la Industria Conectada 4.0, es preciso manejar herramientas tecnológicas que permitan utilizar de manera informatizada y digitalizada todas las actividades que anteriormente se realizaban manualmente.

Con la automatización promovida por la iniciativa Industria Conectada 4.0, no sólo aumenta su competitividad o la productividad al realizar el trabajo más rápidamente, sino que reduce costes y la gran mayoría de los riesgos que podían poner en riesgo la seguridad y salud del empleado.

Ventajas

Aunque ya hemos comentado algunas de ellas, existen otras ventajas que pueden ser asociadas a la automatización promovida por la iniciativa Industria Conectada 4.0, pero esta vez, mediante el uso de herramientas tecnológicas. Algunas de ellas son:
  • Mayor calidad, como resultado del control sobre los procesos a consecuencia de su digitalización y automatización.
  • Mayor trazabilidad, agilidad y control sobre pedidos y productos, gracias a la informatización de todo el proceso, desde la petición hasta la entrega o, incluso el periodo postventa.
  • Adaptabilidad de la herramienta al tipo de organización, tamaño y requisitos específicos.
  • Centralizar toda la información y documentación generada al estar más disponible.
  • Accesibilidad desde cualquier dispositivo.
  • Mejora de la eficacia y eficiencia, tanto de los procesos como del trabajo realizado.
  • Ahorro de recursos materiales, tiempo y costes.
  • Reducción del riesgo de pérdida de registros y/o documentación generada, así como de la seguridad de la información de la organización.
En definitiva, la Industria Conectada 4.0 y la automatización van encaminadas hacia la mejora continua y a una mayor adaptabilidad a las necesidades y expectativas de los clientes. Todo esto, nos lleva hacia una necesidad urgente por parte de las empresas u organizaciones de adaptarse a esta nueva etapa tecnológica.

Es decir, las empresas u organizaciones del sector industrial que vayan con retraso respecto a la cuarta revolución industrial o Industria Conectada 4.0 deben impulsar desde arriba y desde abajo la transformación digital. Deben considerar entonces que:
  • El cliente debe formar parte del “ADN” de la empresa.
  • Tienen que poder adaptarse a la evolución constante del mundo.
  • Debe realizar la integración de valores, competencias digitales y, evidentemente, de procesos.
  • Es esencial crear un nuevo modelo de negocio.
Tomado de: https://www.isotools.org/

jueves, 11 de julio de 2019

¿QUÉ ES LA SEGURIDAD TIC?


La seguridad TIC (Information Technology Security o IT security) está de actualidad, ya que cualquier empresa que quiera seguir siendo competitiva y alcanzar el mercado internacional, debe situarse en la vanguardia de la tecnología.

Pero, ¿qué significa seguridad TIC? ¿qué es? La seguridad TIC es la responsable de implantar las medidas de seguridadnecesarias para procurar la protección de la información a través de diferentes tipos de tecnología.

Así, es capaz de proteger los datos de las empresas, tanto de formatos electrónicos o digitales, como en papel.

Seguramente, más de una vez han oído hablar de la palabra ciberseguridad como si fuera equivalente de seguridad TIC.

Pero nada más lejos de la realidad: la ciberseguridad es un subtipo de la seguridad TIC.

De este modo, la ciberseguridad, es la encargada de la protección de los datos de la organización respecto a los posibles ataques que tengan como origen internet.

Pero, de todas formas, la información y todos los datos de las empresas, no sólo se enfrentan a problemas de seguridad en internet, sino que también fuera de él.

Algunas de estas amenazas, son los que van a desarrollarse en este artículo, pero si quiere conocer la norma ISO por excelencia para procurar la seguridad de la información en su empresa, le recomendamos qconsultar nuestros artículos sobre esta importante temática.



Amenazas físicas y sus repercusiones para la seguridad TIC

Estas, pueden darse por diversos motivos. Así, se pueden encontrar las generadas por las radiaciones electromagnéticas debidas a un teclado inalámbrico o el mismo acceso libre a la red wifi.

Dentro de estas redes wifi están los sniffers, que no son más que sistemas que, por decirlo de alguna manera, recopilan cualquier dato que encuentren de los usuarios.

Por lo tanto, son ideales para realizar auditorías en las propias redes, para corroborar y verificar el tráfico de una organización y además, monitorizar el comportamiento que tiene esta dentro de la propia red y sus movimientos.

No obstante, si un hacker da con ellos, con los sniffer, podría hacerse con todos los datos de usuarios y contraseñas, por lo que este sistema no es demasiado adecuado ni fiable.

Es por ello, que no es recomendable utilizar este sistema en las empresas, ya que puede suponer un grave problema para la seguridad de la información que se esté gestionando de esta manera.

Es usual encontrarse sniffers, por ejemplo, en las universidades , con objeto de evitar que se conecte a la red wifi personas que no sean del propio centro y acaben con el sistema.

Otra de las amenazas físicas que podemos encontrar y, que en realidad, no puede evitarse, es la debida a losaccidentes naturales.

Como es evidente, se trata de que tenga lugar un accidente natural en el lugar donde se encuentre el hardware, de manera que se dañe a consecuencia de un incendio, humedad, apagones, etc.


Amenazas lógicas

Este tipo de amenazas, son programas que han sido diseñados explícitamente para dañar el sistema.

Básicamente, se aprovechan de cualquier vulnerabilidad, fallo o debilidad que exista en un sistema, para poder atacarlo y, finalmente, acceder a él.

Así, se pueden encontrar dos tipos:

Intencionados: se trata de programas que tienen como objetivo hacer daño, como por ejemplo los malware o software maliciosos, los spyware, jokes, viruso, backdoors, dialers, etc. entre otros.

No intencionados: este tipo, tiene lugar cuando un programador comente alguna clase de error o fallo en la programación, dando lugar, por ejemplo, a bugs o exploits.

Amenazas del propio usuario

Este punto es el más sensible. Normalmente, en cualquier empresa, los empleados, o usuarios en sí son los eslabones más débiles en lo que respecta a la seguridad TIC.

Esto es, cualquier usuario de una empresa trabaja con datos, independientemente del permiso que tenga para gestionarlos, editarlos o verificarlos, pues se trata de una cadena.

Así, encontramos usuarios que, por diversos motivos, son la fuente de los principales fallos de seguridad TIC que tienen lugar, a los que se les suele denominar eslabones débiles.

Entonces, es fundamental que sepan la forma en la que hay que proceder, con objeto de poder evitar cualquier tratamiento erróneo de los datos.
A este respecto, este tipo de usuarios suele actuar de dos formas:

Activa: aquí, el usuario causa daño de manera consciente, bien sea por dañar o por sustraer información o datos específicos de la empresa. Como ejemplos, tenemos los hackers, antiguos empleados o piratas informáticos.

Pasiva: cuando daña al sistema sin intención de hacerlo, por falta de formación, conocimiento o por querer acceder a una información a la que no tiene acceso. Para ello, es preciso establecer niveles de permiso para los accesos a los sistemas de gestión documental.

Formación en seguridad de la información

Finalmente, los cursos de formación respecto a la seguridad de la información se tornan fundamentales para poder manejarse y recordar cualquier norma que sea imprescindible.

Por ejemplo, la gestión segura de las contraseñas, del correo electrónico, la gestión de la documentación, etc.

Tomado de: https://www.pmg-ssi.com

lunes, 8 de julio de 2019

SI LA ESCUELA NO PUEDE VENCER A LAS NUEVAS TECNOLOGÍAS, ¿POR QUÉ NO ALIARSE CON ELLAS?

“Nada de teléfonos móviles en la escuela”, prometió Emmanuel Macron durante su campaña. El proyecto de ley La République en marche (LRM), que prohíbe los teléfonos móviles en los colegios e incluso en algunos institutos franceses, se aprobó el 30 de julio en el Parlamento galo y entra en vigor este semestre.

Menos de diez años después de su aparición, los móviles se han convertido en una parte central de nuestras vidas. Y esta propuesta, de hecho, parece reconocer que la escuela no se ve todavía capaz de afrontar este profundo cambio en nuestras relaciones con la realidad, con los demás y con la información. Y probablemente tenga razón. Puede ser lo más prudente dejar pasar una especie de moratoria antes de afrontar el uso de la tecnología digital en los colegios y centrarse por ahora en lo que la escuela sí sabe hacer. Sobre todo si, más allá de los experimentos puntuales y de las iniciativas personales de los profesores, se trata finalmente de permitir que los móviles entren en el sistema educativo de manera masiva, como ya lo han hecho en otros ámbitos (vida cotidiana, salud, deporte…).

La razón de esta lógica resistencia es, en última instancia, simple: los ordenadores portátiles y las tabletas no se fabricaron y desarrollaron para usarse en la escuela. Y de momento no hay razón para pensar que su uso en los colegios pueda servir de base para un proyecto pedagógico.

Las pantallas no son saludables para los niños

De hecho, hoy en día, el uso habitual de los portátiles y las tabletas en casa y en el colegio es casi exclusivamente a través de pantallas, como en todas partes. Esto supone que todo el mundo pase a estar frente a las pantallas varias horas al día. Muchos países han alertado ya sobre el impacto de esos aparatos en el desarrollo de los niños.

Actualmente se están llevando a cabo investigaciones para desarrollar un sistema digital sin pantalla, especialmente para los niños pequeños. Se trata, por ejemplo, del proyecto dirigido por la joven diseñadora Marion Voillot de París (ENSCI Les Ateliers en colaboración con el IRCAM y el CRI de París) sobre el uso de los sensores de los teléfonos móviles para registrar los movimientos de los niños. Ella trabaja en torno a la motricidad fina y la producción de movimientos y gestos que son como signos, también como un primer acercamiento a la escritura manual. También Kim Smith, del MIT Media Lab, se hace las mismas preguntas: cómo hacer que los niños, que vivirán en el mundo futuro, se acerquen al universo digital evitando las pantallas y centrándose en el movimiento, los gestos y la interacción con la vida real.

Yo creo que esta prohibición legal aprobada ahora sólo puede ser una decisión provisional. El período de pausa (soñemos por un momento) decretado legalmente debería sobre todo permitir preparar el futuro transformando el uso de estos dispositivos y poniéndolos al servicio de la educación dentro y fuera de la escuela.

Esto es lo que sucede ya en el ámbito de la salud y el deporte en la atención a la tercera edad. ¿Por qué no para la educación?

“¡Es perfecto para el juego!” Así es como Steve Jobs (fundador de Apple) presentó un portátil hace 10 años. ¿Podemos convertirlo en un objeto “perfecto para aprender”? ¿Cómo hacer para adentrarse en la era digital reconectando la vida dentro y fuera del colegio?

La escuela es el lugar que prepara a los niños para el porvenir, que es su propio futuro como actor en un mundo que ahora resulta completamente desconocido e imprevisible, pero que ya está invadido por la tecnología digital.

Sólo en Francia ya hay decenas de millones de aparatos. Para mí, como profesor, es una verdadera prueba de fuerza pedagógica: los utilizamos todo el tiempo, independientemente de nuestra edad, educación, intereses personales, estatus social, situación económica y estilo de vida. Todo lo que tienes que hacer es mirar a tu alrededor para comprobarlo. Los hemos incorporado a nuestra vida en pocos años.

El sistema educativo tiene una misión clara en la estructuración de nuestras vidas. Esto es así. Incluso debería seguir siendo el referente común frente a todo lo demás. Sin embargo, se enfrenta a una dura competencia con el nuevo actor en escena que es la tecnología digital. Sin mayor esfuerzo, lo digital está redefiniendo, en el ámbito público, profesional y privado, nuestro acceso a la información y al conocimiento, nuestra relación con los demás.


Y esto sucede sin necesidad de pasar por un largo y difícil aprendizaje guiado por un profesor, sin un manual, sin instrucciones de uso. Por el contrario, lo hacemos todo solos y sin que sea necesaria esa idea del esfuerzo tan apreciada en nuestra enseñanza tradicional. La consigna es más bien: “Es sólo placer”.

Estos dos sistemas totalmente separados, por lo tanto, tienen filosofías antagónicas sobre cómo estamos en el mundo. La prohibición de Emmanuel Macron refleja esta incompatibilidad al separar la escuela y el teléfono móvil.

Si no hay escuela, siempre hay un smartphone…

De hecho, por el momento, el colegio y lo digital ya tienen cada uno sus momentos del día. Un artículo de Tamar Lewin en el New York Times, que ya es antiguo (2010), destaca: “Si tus hijos están despiertos, probablemente están en línea”. Como todos los demás observadores del fenómeno, el articulista constata que las conexiones a internet se prolongan durante varias horas al día. Sólo le basta mirar a su alrededor para constatarlo. Cada persona, cuando llegue a los 20 años, habrá pasado casi tanto tiempo en la escuela como conectado a una pantalla. Si no hay escuela, siempre hay un smartphone…

Un niño conectado realiza actividades que elige él solo y sin apoyo ni atención real de los adultos durante una gran parte de su tiempo libre. Todos los padres saben esto.

¿La prohibición de los teléfonos móviles en la escuela significaría, pues, que el sistema educativo renuncia claramente a intervenir en esa inmensidad de tiempo conectado y que, como hemos visto, es tanto como el que pasa en el colegio?

¿Podríamos afirmar que la escolarización basada en el aislamiento digital es suficiente para que la escuela sea el factor determinante, junto con la familia, en el desarrollo de un niño? Esto significaría considerar que los móviles son, en última instancia, sólo herramientas que aceleran todo, pero que no cambian en esencia nuestras vidas ni la forma en que nos relacionamos. La llegada a gran escala de la post-verdad y sus consecuencias en las redes sociales no parece casar con esta idea.

Dar marcha atrás y dejarle la mitad del tiempo del desarrollo de un cerebro joven a un sistema que avanza sin una preocupación real por la educación parece una postura muy arriesgada. Si nos instalamos en esta separación entre la escuela y lo digital, es dudoso que la escuela sea capaz de hacer frente a la situación real.

Nadie está diciendo que sea fácil resolver el problema. Nadie tiene la experiencia para dar una solución por sí solo. Pero lo bueno es que también es un proyecto emocionante y muy estimulante para todos, para empezar a pensar en la educación y la enseñanza en el mundo venidero. Tanto para niños como para adultos. Dentro y fuera de la escuela.

Tomado de: https://es.weforum.org/

martes, 23 de octubre de 2018

AVANCES TECNOLÓGICOS Y DE LA INFORMACIÓN ASOCIADOS A LA INDUSTRIA 4.0

El término en sí de Industria 4.0 está relacionado con la revolución de las tecnologías que aumentan la eficiencia, calidad y la seguridad en cuanto a los procesos vinculados al sector industrial.
Por decirlo de alguna forma, se trata de la aplicación de los avances tecnológicos, digitalización y automatización a los procesos que están presentes en una organización perteneciente al sector industrial.

Por tanto, se caracteriza por la automatización e interconexión de los procesos, optimizándolos, y aportando eficiencia a todas las fases de la fabricación.


Ello da lugar a la posibilidad de personalizar el producto acorde a la demanda generada por los posibles clientes o partes interesadas.

Es así como los avances de la tecnología aplicados a los procesos de la industria afectan a todo el ciclo de vida del producto, conectando a todos los implicados en los mismos de una manera mucho más eficaz.

A través de la intercomunicación y automatización, las predicciones se tornan como una ventaja competitiva y en un aumento de la productividad y rendimiento de toda la cadena de producción.

Como base para el buen funcionamiento de la Industria 4.0, es la disposición de los datos en tiempo real, para lo que existen diversas soluciones en el mercado, como por ejemplo, el Software ISOTools.

Avances que ha traído la Industrial 4.0

En este sentido, destacan cuatro avances que han catapultado a la industria a esta transformación digital, entre los que encontramos:
  • Información en formato digital: disponer de la información de manera más efectiva, resulta en un proceso de toma de decisiones efectivo, una vez que los datos son analizados y procesados dándoles forma de información y conocimiento, pudiendo realizar pronósticos.
  • Procesos automatizados: la gestión manual pasa a segundo plano, otorgando mayor autonomía a todo el sistema, evitando errores y reduciendo costes.
  • Producción inteligente: sincronización de todas las fases de la fabricación, dando lugar a mayor productividad, rendimiento económico y sostenibilidad.
  • Cliente conectado: tiene mayor acceso a la información de referencia y se involucra muchos más en el propio producto, lo que da lugar a nuevas e interesantes oportunidades de negocio.
Tecnologías de referencia en la Industria 4.0

Está claro que para el desarrollo de la cuarta revolución industrial, las tecnologías asociadas también han tenido que evolucionar, y cada día lo hacen más.

Como ejemplo, se pueden tomar herramientas para la simulación, sistemas de notificación o de alarma o de monitoreo que proporciona un sistema de comunicación de máquina humana y un apoyo para la toma de decisiones.

Con ello, se garantiza una espectacular experiencia al usuario.

Entre las tecnologías de referencia más destacadas encontramos:

Internet de las cosas o Internet of things (IoT):
Se trata de la interconexión entre todos los equipos, dispositivos, ordenadores o máquinas a la red, de manera que puedan ofrecer información en tiempo real, obteniendo datos que servirán para un análisis posterior.

IA (Inteligencia artificial)
Son los equipos creados específicamente para desarrollar tareas de manera automatizada, con posibilidad de crear rutinas, tomar decisiones y aprender de manera similar al pensamiento humano.

Integración vertical y horizontal
Ya sea a través de la implementación de algún proceso o a través de mecanismos de cooperación, se trata de asegurar la supervivencia de la empresa, haciéndola más competitiva.

Comunicación Machine to Machine (M2M)
Sin necesidad de que las personas intervengan, las máquinas son capaces de comunicarse y enviarse información entre ellas, lo que agiliza el proceso, y aumenta la eficiencia y rendimiento.

Sistemas ciberfísicos
Se trata de equipos que integran un software y a la vez pueden almacenar y comunicar información para, finalmente, interactuar con un proceso físico.

Big Data
Herramienta para el análisis y tratamiento de un gran volumen de datos, un gran avance clave para la Industria 4.0, ya que junto con la herramienta de Business Intelligence, son imprescindibles para la toma de decisiones.

Hiperconectividad
Es la nueva forma de conectarse de las personas, a través de dispositivos o redes, que han dado lugar a una nueva forma de comunicación.

Computación en la nube
El sistema Cloud o en la nube permite que puedas acceder de manera remota a software, archivos almacenados o información en general a través de internet, sin necesidad de instalación.


Ciberseguridad

Con el avance de las tecnologías, los riesgos también avanzan. Así, la ciberseguridad procura proteger a los sistemas informáticos de los posibles ataques que pudieran vulnerar la seguridad de su información.

Fabricación digital
En este caso, se habla de impresión 3D o 4D pero dando un paso más adelante, creando objetos inteligentes con capacidad para interactuar con el entorno.

Manufacturing Execution System (MES)
Se trata de software con orientación hacia el control de la producción, con capacidad para monitorizar y documentar la gestión de los procesos de la organización, lo que ayuda a generar modelos predictivos.

Tecnología de Realidad Virtual
Esta tecnología ha avanzado de manera que se pueda aplicar a la Industria 4.0 para visualizar, literalmente, el entorno y poder percibir, con información en tiempo real, cualquier situación anómala.

En definitiva, el cruce entre la automatización de los procesos en la Industria 4.0 y la TIC, mejora la forma la forma en la que se opera, disminuyen los costes y por tanto, aumenta sustancialmente la calidad de los procesos y, en consecuencia, el producto final.


Tomado de: https://www.isotools.org

martes, 25 de septiembre de 2018

LOS EFECTOS DE APRENDER JUNTO A UN ROBOT: LOS NUEVOS RETOS DE LA EDUCACIÓN

¿Hasta qué punto la inteligencia artificial cambiará nuestros modelos sociales? ¿Llegará un día en el que los profesores serán sustituidos por robots? El siglo XXI nos pone frente a muchas preguntas fascinantes como estas. 
Por: Francisco Rodella*

Un estudio publicado recientemente en Science ofrece una revisión de más de cien artículos científicos escritos en los últimos 25 años sobre experimentos con robots como herramienta aplicada a la enseñanza. La conclusión es que pueden tener efectos muy positivos si utilizados en ámbitos concretos, como aprender vocabulario o practicar cálculos matemáticos, aunque las tecnologías actuales no permiten plantearlos como una opción sustitutiva de un educador humano. El debate en la comunidad científica está abierto. No hay dudas sobre lo útil que pueden resultar las nuevas tecnologías para mejorar la experiencia de aprendizaje de los más pequeños, pero muchos interrogativos sobre cómo aplicarlas aún están sin respuesta clara.

Los autores de esta revisión analizaron únicamente artículos en los que se utilizaron robots existentes físicamente, con una intencionalidad claramente educativay con propuestas experimentales o de análisis novedosos.“Los robots se han usado para enseñar las matemáticas, una segunda lengua, la geografía, la física, el razonamiento lógico, las escritura… Prácticamente de todo”, afirma Tony Belpaeme, investigador de las universidades de Genk (Bélgica) y Plymouth (Reino Unido) y autor principal del estudio. Los experimentos recogidos por él y su equipo se realizaron en países asiáticos, como Japón, China o Taiwán, en Europa y en EE UU. Los efectos sobre el aprendizaje de los niños que resultaron de las pruebas se dividieron en dos categorías: los de tipo afectivo y los de tipo cognitivo.

Belpaeme y sus colaboradores hablan de distintas modalidades de aplicación de los robots en las aulas. Algunos ejercen un papel de profesor o tutor, con tareas de asesoramiento y supervisión, sobre todo en una relación individual con el alumno, por ejemplo a la hora de ayudarlo a mejorar su vocabulario. Otros actúan como compañeros, que acompañan a los niños en el aprendizaje y van aumentando sus propias competencias junto a ellos. También existen los que juegan el rol de estudiante "novato", al que el niño va enseñando cosas y así mejora a su vez algunas capacidades ya adquiridas (por ejemplo, escribir). “Todos estos robots ahora mismo son prototipos. Pero podrían llegar a las clases si alguna compañía estuviera interesada en invertir en ellos”, explica Belpaeme.

La aplicación de los robots en contextos educativos dio resultados positivos prácticamente en todos los casos examinados, según este investigador. Aunque hay que matizar. En su opinión, las posibilidades tecnológicas actuales no hacen pensar que un robot pueda desempeñarse en todas las funciones que ejerce un educador humano. “La conclusión principal es que los robots pueden ser eficaces como apoyo a la enseñanza. No van a sustituir a los profesores, pero pueden ejercer de tutores personales en contextos muy concretos”, afirma. Uno de los aspectos más interesantes, según explica, es que estos productos de la inteligencia artificial se prestan bien a un uso personalizado, "algo para lo que los profesores carecen de tiempo". Belpaeme especifica también que considera como los mejores los que actúan de compañeros, porque "no saben todo" y "aprenden junto al niño".

Cecilio Angulo, de la Universidad Politécnica de Cataluña, está de acuerdo en que los robots pueden ser una herramienta de apoyo útil, por ejemplo para hacer o corregir un dictado. "Donde tienen más potencial es sobre todo a la hora de dar a los niños libertad de pensar cosas nuevas", sostiene. Angulo afirma que ha podido observar los resultados de experimentos con robots en dos colegios de Barcelona. El investigador coincide con Belpaeme en que la dimensión física en la que los niños interactúan con los robots les permite conocer una forma de aprendizaje "más cercana" e interactiva de la que ofrecen otras tecnologías, como las tabletas o la realidad virtual. Lo importante, en su opinión, es que no se pierda de vista la función de tutor que ejerce el profesor, esencial también para que la inteligencia artificial se utilice de la forma correcta. "El robot como tal no es nada, es como tener un iPhone sin saber lo que es", afirma.

Plantearse un cambio de sistema
"Los robots tienen un gran impacto cuando los niños tienen entre los 8 y los 10 o 12 años, pero este impacto cambia según la edad", afirma Anna Mura, investigadora de la Universidad Pompeu Fabra de Barcelona. "Son útiles en los contextos donde quien aprende necesita un agente con el que relacionarse", agrega su compañero Paul Verschure. "Sin embargo, no son suficientes para proporcionar todo lo que conlleva el proceso aprendizaje", afirma este científico. Para ambos, hay pocos estudios sobre el tema y esta escasez no permite sacar conclusiones tan claras como las que muestra el artículo de Belpaeme y sus compañeros."En las motivaciones de este estudio no se menciona el porqué hay que usar los robots", asegura Verschure.

Imagen: Resumen de los datos del metanálisis. (A) Tipo de resultado educativo estudiado: afectivo y cognitivo. (B) Papel del robot en la interacción. (C) Número de estudiantes por robot en los planes de estudio. (D) División entre infantes y personas adultas (≥18 años de edad). (E) Distribución de edad por infantes. (F) Distribución de edad por personas adultas./ A. Kitterman y SCIENCE ROBOTICS

Lo más positivo de esta revisión, según afirman los dos, es que permite plantear un debate más amplio sobre la necesidad de modificar profundamente y mejorar el modelo educativo actual. Según Verschure, el número de alumnos que tiene que atender un profesor es demasiado alto como para optimizar su proceso de aprendizaje. "Tenemos que individualizar la educación", asegura. El sistema educativo tiene que ser modernizado para responder a los cambios de la sociedad contemporánea, según sostiene. "Todavía estamos preparando a los niños para el futuro de los años setenta, pero el mundo ha cambiado radicalmente". La tecnología es una herramienta útil para acercarse a estos objetivos y es necesario integrarla en las aulas y combinar sus potencialidades según el contexto, afirma el científico.

Estos desafíos son cuestiones que los representantes políticos "deben tener la valentía de afrontar", según consideran Verschure y Mura. "Tenemos que convencerlos de la necesidad de estos cambios, porque ahora mismo estamos preparando a las nuevas generaciones para no tener futuro, y eso es terrible", asegura el investigador. Cecilio Angulo considera que a veces los profesionales del sector temen que los robots puedan comportar más trabajo para aprender a manejarlos y por eso pueden rechazarlos. "También les preocupa que quiten importancia a alguna de sus tareas", agrega Mura. Belpaeme prevé que las características de los robots facilitarán su presencia estable en las clases como asistentes de los educadores, aunque es difícil saber cuándo. "La tecnología está lista. Solo necesitamos conquistar los corazones y las mentes de los profesores", afirma.

UNA NUEVA ASIGNATURA: CONSTRUIR ROBOTS
Distintos expertos apuntan a la robótica experimental como una disciplina con un gran potencial para innovar la educación de los niños. Paul Verschure, investigador de la Universidad Pompeu Fabra de Barcelona, explica que está experimentando en distintos institutos, junto a su equipo, un modelo basado en la construcción, programación y el estudio de robots como “vehículo” para la enseñanza de distintas asignaturas.

Verschure asegura que así un niño puede “aprender de matemáticas, de físicas, biología y hasta filosofía y ética”, porque esta tarea permite a los alumnos tener interés y motivación para explorar todos estos ámbitos. Artur Coll, maestro e ingeniero informático con el que ha contactado este periódico, escribió en un artículo de 2016 que la robótica permite plantear nuevos retos a los alumnos, lo que estimula su creatividad y capacidad de trabajar en equipo para encontrar soluciones a esos desafíos.

Coll aseguraba que países como Reino Unido, Letonia y Australia están introduciendo la programación en los currículos escolares y también se han realizado algunos proyectos experimentales de este tipo en España. “La programación y la robótica educativa no son la panacea ni la respuesta a todos nuestros problemas, no tienen el monopolio del desarrollo de las habilidades que hemos ido desgranando, pero son una herramienta útil y han venido para quedarse”, concluía.

* Escrito por Francisco Rodella en colaboración con EL PAÍS
Las opiniones expresadas en este artículo son las del autor y no del Foro Económico Mundial.

Tomado de: https://es.weforum.org

viernes, 21 de septiembre de 2018

LA CIBERSEGURIDAD EN LA INDUSTRIA 4.0. ¿CÓMO PROTEGERSE?

En pleno auge de la expansión de la Industria 4.0, surgen muchas cuestiones respecto a la importancia de la ciberseguridad. 

Es más, unos de los nombres comúnmente utilizados, también es el de ciberindustria o industria inteligente.

Por tanto, la transformación del sector es más que evidente. Con ello, también evolucionan los riesgos asociados a los negocios, además de aparecer nuevas vulnerabilidades o debilidades.

No todo es negativo. Como es obvio, este hecho también es un foco de nuevas oportunidades, las cuales, deben ser aprovechadas por las empresas.

La mayor preocupación, en la actualidad, es la ciberseguridad. Digitalizar y automatizar los procesos de las empresas da miedo, por el simple hecho de que exista la posibilidad de recibir un “ciber ataque”.

Evidentemente, ninguna empresa quiere que arruinen todo el trabajo realizado o, peor, paralicen la producción, con todo lo que ello trae como consecuencia.

Si desea saber más sobre la Industria 4.0, cómo hemos llegado a ella y sus ventajas y desventajas, no deje leer nuestro artículo: Industria 4.0, ¿qué debemos saber?

¿Qué es un ciberataque?

En primer lugar, antes de comentar cómo un ciberataque puede afectar a la Industria 4.0, es preciso explicar el concepto de ciberataque en sí mismo.

Como, en la actualidad, todo está canalizado a través de internet, las principales acciones para dañar a personas, empresas privadas o administraciones del estado, se realizan accediendo a sus sistemas.

Esto es, un ciberataque se puede definir como el conjunto de acciones de carácter ofensivo, destinados a dañar a cualquier persona, empresa, entidad u organismo público o privado, accediendo a sus sistemas de información o equipos.

Entre los tipos de ciberataque que podemos encontrar, estos son los grupos más comunes:
  • Cibercrimen: tomamos como ejemplo el “phishing”. Es la suplantación de identidad de cualquier persona o empresa con objetivos económicos (fraudes bancarios o retirada de dinero del banco).
  • Hacktivismo: como “Annonyous” o “Wikileaks”. Se trata de ataques con fines políticos o sociales, para realizar una protesta a través del acceso a sus sistemas o equipos.
  • Ciberespionaje: su acción está dirigida hacia la ciberseguridad de las empresas, robando información
  • Ciberterrorismo: está encaminado para afectar a infraestructuras importantes de gobiernos o países, como por ejemplo a sanidad o defensa.
Cómo afecta un ciberataque a la Industria 4.0

Por tanto, un ciberataque puede actuar accediendo a las bases de datos, conexiones, documentos confidenciales, etc., de cualquier persona, empresa u organismo (público o privado).

Y esto lo hace, principalmente, interviniendo los sistemas de información o equipos interconectados, de manera que puede alterar, destruir y/o sacar a la luz cualquier tipo de información importante para la empresa u organización.

En la Industria 4.0, todo está informatizado, digitalizado, automatizado e interconectado. Es más, los entornos de producción que se generan son totalmente nuevos.

Es por ello que, las empresas que han realizado la transición hacia la Industria 4.0 son más vulnerables a los ciberataques, ya que ésta impacta sobre toda la cadena de valor de la organización, incluidas las comunicaciones.

Tal y como anteriormente se expuso, la evolución a la industria 4.0, aparecen nuevos riesgos que hay que aprender a afrontarlos y a gestionarlos a través de las medidas oportunas, ya sea para eliminarlos como mitigarlos.

Cómo protegerse de los ciberataques

A pesar de la novedad de la Industra 4.0, la conectividad de máquinas y equipos o la digitalización y automatización de los procesos productivos no es algo tanto reciente.

Una de las medidas más básicas que debe considerarse, es la de implementar protección de manera integral, es decir, en todos los niveles posibles.

En realidad, la mejor manera para protegerse y obtener una protección más completa, es a través de la implementación de estándares internacionales.

Uno de los más importantes es la ISO 27001 del Sistema de Gestión de Seguridad de la Información.

Otra forma de proteger o defender una organización de los ciberataques, es a través de la actualización continua de los sistemas y equipos, de manera que las brechas de seguridad queden cerradas, y exista un seguimiento e identificación de las incidencias que vayan surgiendo.

Pero, fundamental para la seguridad ante los ciberataques, es tener la capacidad para adaptar los procesos y sistemas en tiempo real, especialmente mediante soluciones tecnológicos que faciliten la automatización.

De esta forma, se obtiene información efectiva de las amenazas o eventos negativos que perturben la seguridad, así como una visión general del estado del proceso, pudiendo actuar los responsables de planta con la mayor rapidez posible tomando las mejores decisiones.

Tomado de: https://www.isotools.org/