<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El blog de Inforc Ecuador &#187; documentos</title>
	<atom:link href="http://www.cavaju.com/category/documentos/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cavaju.com</link>
	<description>El blog de Inforc Ecuador - Seguridad de la Información</description>
	<lastBuildDate>Wed, 25 Aug 2010 23:20:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Dudas y Certezas sobre las redes sociales en la empresa [Informe]</title>
		<link>http://www.cavaju.com/2010/08/06/dudas-y-certezas-sobre-las-redes-sociales-en-la-empresa-informe/</link>
		<comments>http://www.cavaju.com/2010/08/06/dudas-y-certezas-sobre-las-redes-sociales-en-la-empresa-informe/#comments</comments>
		<pubDate>Fri, 06 Aug 2010 19:24:20 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[ESET]]></category>
		<category><![CDATA[documentos]]></category>
		<category><![CDATA[utilidades]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1088</guid>
		<description><![CDATA[ESET Latinoamérica nos presenta un interesante informe denominado &#8220;Dudas y Certezas sobre las redes sociales en la empresa&#8221;, el mismo que plantea dos certezas y una duda sobre el uso de las redes sociales, y las implicancias que esto tiene sobre la seguridad en las organizaciones. En los últimos años las redes sociales han cobrado [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.cavaju.com/wp-content/uploads/2010/03/logo-eset.jpg"><img class="alignleft size-full wp-image-953" title="logo-eset" src="http://www.cavaju.com/wp-content/uploads/2010/03/logo-eset.jpg" alt="" width="180" height="135" /></a><a href="http://blogs.eset-la.com/laboratorio/2010/08/06/dudas-y-certezas-sobre-las-redes-sociales-en-la-empresa/" target="_blank">ESET Latinoamérica</a> nos presenta un interesante informe denominado <strong>&#8220;Dudas y Certezas sobre las redes sociales en la empresa&#8221;</strong>, el mismo que plantea dos certezas y una duda sobre el uso de las redes sociales, y las implicancias que esto tiene sobre la seguridad en las organizaciones.</p>
<p><em>En los últimos años las redes sociales han cobrado relevancia, y su utilización por parte de los internautas creció exponencialmente en muy poco tiempo. La popularidad de estas plataformas no sólo atrajo al público en general sino que también se convirtieron en una oportunidad para que los delincuentes informáticos pudieran propagar sus amenazas. Estos potenciales peligros no afectan unicamente a los usuarios, sino que también pueden tener consecuencias negativas para las empresas en la que éstos trabajan, lo cual genera un dilema a la hora de decidir si se permite o no el uso de redes sociales en el ámbito laboral.</em></p>
<p>Descargar el informe &#8220;<a href="http://eset-la.com/press/informe/dudas_certezas_sobre_redes_sociales_empresa.pdf" target="_blank">Dudas y Certezas sobre las redes sociales en la empresa</a>&#8220;. (311kb PDF)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/08/06/dudas-y-certezas-sobre-las-redes-sociales-en-la-empresa-informe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Marco de Riesgos de TI [ISACA]</title>
		<link>http://www.cavaju.com/2010/06/14/marco-de-riesgos-de-ti-isaca/</link>
		<comments>http://www.cavaju.com/2010/06/14/marco-de-riesgos-de-ti-isaca/#comments</comments>
		<pubDate>Mon, 14 Jun 2010 23:58:24 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Isaca]]></category>
		<category><![CDATA[documentos]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1062</guid>
		<description><![CDATA[Se trata de un documento que forma parte de la iniciativa de los Riesgos de TI de ISACA, que se dedica a ayudar a las organizaciones a gestionar los riesgos relacionados con TI. Para el desarrollo de este documento se ha consultado a un experimentado equipo de profesionales y expertos, junto con las nuevas prácticas [...]]]></description>
			<content:encoded><![CDATA[<p>Se trata de <a href="http://www.isaca.org/Knowledge-Center/Research/ResearchDeliverables/Pages/The-Risk-IT-Practitioner-Guide.aspx" target="_blank">un documento</a> que forma parte de la iniciativa de los Riesgos de TI de ISACA, que se dedica a ayudar a las organizaciones a gestionar los riesgos relacionados con TI.<br />
Para el desarrollo de este documento se ha consultado a un experimentado equipo de profesionales y expertos, junto con las nuevas prácticas y metodologías empleadas para la gestión eficaz de los riesgos de TI.<br />
Por tanto, RISK IT es un marco basado en un conjunto de principios y guías, procesos de negocio y directrices de gestión que se ajustan a estos principios.</p>
<p>El marco de los riesgos de TI, RISK IT, se complementa con COBIT, que proporciona un marco integral para el control y la gestión de las organizaciones de soluciones y servicios de TI. Aunque COBIT establece las mejores prácticas para la gestión de riesgos proporcionando un conjunto de controles para mitigar los riesgos de TI, RISK IT establece las mejores prácticas con el fin de establecer un marco para las organizaciones para identificar, gobernar y administrar los riesgos asociados a su negocio.</p>
<p>El marco de riesgos de TI es utilizado para ayudar a implementar el gobierno de TI, y las organizaciones que han adoptado (o están planeando adoptar) COBIT como marco de su gobierno de TI pueden utilizar RISK IT para mejorar la gestión de sus riesgos.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-1063" title="risk_IT" src="http://www.cavaju.com/wp-content/uploads/2010/06/risk_IT.png" alt="" width="482" height="441" /></p>
<p><a href="http://www.isaca.org/Knowledge-Center/Research/Documents/Risk-IT-framework-spanish.pdf" target="_blank">Descargar el documento de 107 páginas</a> (PDF 4.14MB)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/06/14/marco-de-riesgos-de-ti-isaca/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Latinoamérica adopta el Cloud Computing con mayor facilidad [ISACA]</title>
		<link>http://www.cavaju.com/2010/05/26/latinoamerica-adopta-el-cloud-computing-con-mayor-facilidad-isaca/</link>
		<comments>http://www.cavaju.com/2010/05/26/latinoamerica-adopta-el-cloud-computing-con-mayor-facilidad-isaca/#comments</comments>
		<pubDate>Wed, 26 May 2010 14:17:54 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Isaca]]></category>
		<category><![CDATA[documentos]]></category>
		<category><![CDATA[Cloud Computing]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1048</guid>
		<description><![CDATA[Según el &#8220;Barómetro Riesgo/Recompensa de TI&#8221; de ISACA, cerca de un tercio de las organizaciones en la región implementará el cómputo de nube en 2010. Cerca de un tercio de las organizaciones en Latinoamérica implementará la computación en nube en 2010, según la encuesta conducida por ISACA &#8220;IT Risk/Reward Barometer&#8221; (Barómetro Riesgo/Recompensa de TI), además [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Según el &#8220;<a href="http://www.isaca.org/Template.cfm?Section=Home&amp;Template=/ContentManagement/ContentDisplay.cfm&amp;ContentID=56654" target="_blank">Barómetro Riesgo/Recompensa de TI</a>&#8221; de ISACA, cerca de un tercio de las organizaciones en la región implementará el cómputo de nube en 2010.</strong></p>
<p style="text-align: center;"><strong><img class="aligncenter size-full wp-image-1049" title="Cloud_Computing_graphic" src="http://www.cavaju.com/wp-content/uploads/2010/05/Cloud_Computing_graphic.gif" alt="" width="495" height="508" /></strong></p>
<p>Cerca de un tercio de las organizaciones en Latinoamérica implementará la computación en nube en 2010, según la encuesta conducida por ISACA &#8220;IT Risk/Reward Barometer&#8221; (Barómetro Riesgo/Recompensa de TI), además de que escrutinios similares de esta asociación hallaron que el 25% de las empresas en Norteamérica y el 18% de las europeas se encuentran implementándola este año, lo cual refleja un nivel de adopción más lento comparado con la primera región.</p>
<p>Mientras el 41% de los 433 profesionales de tecnología de información latinoamericanos encuestados considera que los riesgos de la computación en nube sobrepasan los beneficios, el 18% cree lo contrario y el 42% opina que los beneficios y riesgos tienen un balance apropiado: &#8220;<em>La nube representa un gran cambio de paradigma en cuanto a la manera en que los recursos de computación se implementan, de modo que no es sorprendente que los profesionales de TI se preocupen sobre la compensación del riesgo frente a la recompensa</em>&#8220;, señaló Robert Stroud, CGEIT, vicepresidente internacional de ISACA y vicepresidente de Gestión de Servicios de TI y Gobernabilidad de CA.</p>
<p>&#8220;<em>Pero el riesgo y el valor son las dos caras de la moneda prosiguió. Si la computación en nube se trata como una iniciativa de gobernabilidad importante con la participación de un amplio conjunto de grupos interesados entonces tiene el potencial de generar beneficios que pueden igualar o superar los riesgos</em>&#8220;.</p>
<p>Los temas analizados en el estudio de América Latina también se abordarán en la próxima Conferencia Internacional de ISACA, a realizarse del 6 al 9 de junio en Cancún, México.</p>
<p>El Barómetro de Riesgos y Recompensas de TI analizó igualmente los elementos impulsores para la gestión de riesgos relacionados con las tecnologías de información: los profesionales de TI en Europa y América del Norte dicen que cumplir con los requisitos regulatorios es el mayor impulsor de sus organizaciones, mientras que sus colegas en América Latina reportaron que asegurar que la funcionalidad esté alineada con las necesidades de negocios es el motivador clave (33%).</p>
<p>&#8220;<em>Es alentador ver que las empresas latinoamericanas consideren a la mejora en el desempeño en lugar del cumplimiento como la principal razón para la implementación de gestión de riesgo eficaz. Desde la perspectiva de C-suite o la junta, al igual que en la inversión personal o en el deporte, el principal impulsor debe ser el balance del riesgo frente al retorno para impulsar un crecimiento rentable</em>&#8220;, expuso José Ángel Peña Ibarra, CGEIT, vicepresidente internacional de ISACA y socio de Alintec en México.</p>
<p>Según Brian Barnier, miembro del equipo que desarrolló el nuevo Riesgo TI de ISACA basado en la estructura CobIT y directivo de ValueBridge Advisors, el mayor obstáculo al abordar la gestión de riesgos relacionados con TI en las tres regiones son los límites de presupuesto (41% en América Latina) seguido de las líneas de negocios que no están dispuestas a integrarse totalmente a la gestión de riesgo (19%).</p>
<p>Las medidas más importantes para mejorar la gestión de riesgo de TI, a decir de los encuestados en América Latina, son: incrementar el uso de las mejores prácticas (32%), crear mayor conciencia de riesgo entre los empleados (28%) y mejorar la coordinación entre la gestión de riesgo de TI y la empresa en general (24%).</p>
<p>Descargar el estudio: <a href="http://www.isaca.org/AMTemplate.cfm?Section=20102&amp;Template=/ContentManagement/ContentDisplay.cfm&amp;ContentID=56656" target="_blank">2010 ISACA Risk Reward Barometer Results US</a> (pdf 45kb)<br />
<em><small> Fuente: </small></em><small><a href="http://www.infochannel.com.mx/" target="_blank"><em><strong>Infochannel</strong></em></a></small><a href="http://www.infochannel.com.mx/" target="_blank"><em><strong> </strong></em><strong> </strong></a><strong></strong></p>
<p><strong></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/05/26/latinoamerica-adopta-el-cloud-computing-con-mayor-facilidad-isaca/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Por qué los empleados rompen las políticas de seguridad</title>
		<link>http://www.cavaju.com/2010/05/17/por-que-los-empleados-rompen-las-politicas-de-seguridad/</link>
		<comments>http://www.cavaju.com/2010/05/17/por-que-los-empleados-rompen-las-politicas-de-seguridad/#comments</comments>
		<pubDate>Tue, 18 May 2010 00:59:48 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[documentos]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1037</guid>
		<description><![CDATA[Sucede todos los días: un empleado que está fuera de la oficina quiere acceder en sus elementos del trabajo. En lugar de utilizar un método más seguro, decide enviar algunos archivos a su máquina de casa, o subir un archivo a Facebook, o utilizar una popular herramienta de intercambio de archivos para PC. Y lo [...]]]></description>
			<content:encoded><![CDATA[<p>Sucede todos los días: un empleado que está fuera de la oficina quiere acceder en sus elementos del trabajo. En lugar de utilizar un método más seguro, decide enviar algunos archivos a su máquina de casa, o subir un archivo a Facebook, o utilizar una popular herramienta de intercambio de archivos para PC. Y lo siguiente ya lo sabe usted, su organización queda comprometida y expuesta a una pérdida de datos importantes.</p>
<p>Las empresas que estudian el comportamiento señalan que muchos empleados rompen las reglas con el fin de realizar su trabajo a tiempo.</p>
<p><em>&#8220;La mayoría de los usuarios no buscan de manera maliciosa violar las políticas de seguridad de la empresa, sino simplemente buscan la manera para realizar su trabajo convenientemente,&#8221;</em> dice René Bonvanie</p>
<p>Artículo en <a href="http://www.darkreading.com/insiderthreat/security/client/showArticle.jhtml?articleID=224500077&amp;cid=RSSfeed" target="_blank">DarkReading</a> [ENG]. Referencia: <a href="http://iso27000.es" target="_blank">ISO27001.es</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/05/17/por-que-los-empleados-rompen-las-politicas-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Signos de la Inseguridad de la informacion</title>
		<link>http://www.cavaju.com/2010/05/17/signos-de-la-inseguridad-de-la-informacion/</link>
		<comments>http://www.cavaju.com/2010/05/17/signos-de-la-inseguridad-de-la-informacion/#comments</comments>
		<pubDate>Tue, 18 May 2010 00:30:27 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[consejos]]></category>
		<category><![CDATA[documentos]]></category>
		<category><![CDATA[procedimientos]]></category>
		<category><![CDATA[utilidades]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1035</guid>
		<description><![CDATA[Cuando las organizaciones no se encuentran atentas a los signos de los tiempos, las sorpresas se hacen evidentes, los riesgos se materializan y los pronósticos se comprometen. En este sentido, las empresas deben “sensar” y responder a su entorno, de tal manera que capitalicen los referentes que marcan las señales del camino con relación a [...]]]></description>
			<content:encoded><![CDATA[<p>Cuando las organizaciones no se encuentran atentas a los signos de los tiempos, las sorpresas se hacen evidentes, los riesgos se materializan y los pronósticos se comprometen. En este sentido, las empresas deben “sensar” y responder a su entorno, de tal manera que capitalicen los referentes que marcan las señales del camino con relación a la información, como esa nueva moneda que circula de manera restringida o libre, según se establezca por sus dueños o propietarios.<br />
Así las cosas, este documento presenta una revisión básica sobre la fuga y/o pérdida de la información, la cual busca la restitución de la importancia de la clasificación de la información, no como una actividad del proceso de aseguramiento de la información, sino como una competencia básica que le dé la relevancia a la información como activo real y concreto de las personas y las empresas del siglo XXI.</p>
<p>Somos las personas, los primeros y más importantes custodios de la información y como tal, debemos advertir una serie de buenas prácticas que nos permitan mantener ésta asegurada según se requiera.</p>
<p>Para que esto sea real, la clasificación de la información, es una actividad y a la vez una competencia que cada uno de nosotros debe desarrollar. La información clasificada define el nivel de importancia y protección que una persona debe darle a la misma, lo que en sí mismo, delinea aquello que no deberá circular y lo que deber fluir de manera restringida.</p>
<p>Frente a esta práctica y competencia nuestra en esta sociedad de la información y el conocimiento, existen signos concretos que muestran su necesidad. En el reciente informe elaborado por Forrester por encargo de RSA y Microsoft, liberado en marzo de 2010, denominado The value of corporate data, se advierte que <strong><em>el 57% de las fugas de información de las empresas están asociados con accidentes de los empleados como son: pérdida del teléfono móvil (smartphones), pérdida de computador portátil con información sensible de la empresa y publicación o envío de información sensible de la empresa a través de medios masivos de información o vía correo electrónico respectivamente.</em></strong></p>
<p>Así las cosas, cuando no se cuenta con una adecuada clasificación de la información que articule la práctica misma con las tecnologías disponibles, las fallas o accidentes que se presenten generarán mayores activos tóxicos, como los menciona el informe de Forrester, en términos de titulares de prensa, multas, sanciones legales y quejas de los clientes, que generan pérdida de valor de la empresa y daños importantes en la imagen y competitividad de la empresa en su entorno de negocio.</p>
<p>Considerando lo anterior, la clasificación de la información o mejor de activos de información, se vuelve una práctica requerida y general para cualquier organización, como la base para adelantar las actividades requeridas en sus relaciones de negocio. No tener asegurada esta práctica, expone a la organización a una pérdida de posicionamiento global e importantes impactos económicos, que debilitan, no solo los informes de pérdidas y ganancias, sino también la moral interna de la organización, pues cada persona recibe un mensaje encontrado que no sabe cómo interpretar frente a una de las actividades centrales de la compañía: generar valor con la información.</p>
<p>Esta realidad de la clasificación de la información, asociada con los elementos de cumplimiento normativo se enfrentan a las necesidades de agilidad de los procesos de negocio y la información secreta, donde reside el 70% de la información clave de las empresas para su posicionamiento local y global, según anota el reporte de Forrester. Para tratar de encontrar un balance entre estas necesidades y realidades organizacionales el informe The Value of Corporate Data establece los siguientes elementos para revisar:</p>
<ol>
<li><strong>Identifique los más importantes activos de información en su portafolio de negocio. </strong>Esto es clasifique la información secreta y restringida de la firma que le permita tener por área de negocio aquellos datos que no deben circular y deben ser custodiados por responsables específicos con medidas de control concretas; y los flujos de información de los procesos críticos de negocio, con aquella información que sólo le interesa a dicho proceso y que requieren medidas de control adecuadas para evitar su filtración, fuga o pérdida. En este último escenario, estos activos de información se volverán tóxicos en la medida que el proceso de gestión de incidentes no se encuentre probado o sea ejecutado de manera improvisada.</li>
<li><strong>Funde el registro de riesgos de seguridad de los datos.</strong> Esto es, divida los registros de dos formas: los registros asociados con el cumplimiento normativo y el mal uso de la información secreta. Sabrá que mientras más riesgos materializados por incumplimiento normativo, mayores posibilidades de un mal uso de la información secreta se puede advertir. Así mismo, al materializarse un uso no adecuado de la información secreta, analice en el contexto del área y los individuos que tienen acceso a esta información, para documentar las lecciones aprendidas y fortalecer los esquemas de segregación de funciones y control de acceso requeridos para este tipo de información.</li>
<li><strong>Balancee el programa de seguridad de la información frente a las exigencias de cumplimiento y protección de la información secreta de la empresa. </strong>Esto implica comprender las necesidades y expectativas de la gerencia frente al manejo de la información y la “toxicidad” de sus activos, de tal forma que los responsables de la seguridad de la información, puedan avanzar en el fortalecimiento de la cultura de protección de los activos de información, desarrollo de métricas de efectividad del programa de seguridad y generación de confianza en la gestión de la información de la empresas tanto a su interior como con sus asociados y clientes.</li>
</ol>
<p>Cuando observamos los análisis detallados en este documento, advertimos que se vienen dando signos evidentes que nos sugieren cambios estructurales en la manera como estamos manejando la información tanto a nivel personal como corporativo, lo que exige de los ejecutivos de riesgos empresariales y de seguridad de la información, alinear esfuerzos para incorporar en el desarrollo mismos del diseño de los procesos, las medidas de aseguramiento requeridas para disminuir la fuga y/o pérdida de la información.</p>
<p>Por otro lado, en diferentes industrias se presentan señales que sugieren comportamientos generalizados que materializan riesgos que afectan activos de información claves para las empresas, los cuales muchas veces no son vistos con la relevancia requerida por los altos niveles ejecutivos de las organizaciones, que pueden llevar a caminos peligrosos para la salud financiera y pérdida de imagen en su sector de negocio, afectando su posición y competitividad en el mediano y largo plazo.</p>
<p>En consecuencia, si bien esta reflexión no pretende ser una señal más sobre los signos evidentes que a diario se presentan sobre la inseguridad de la información, quiere proponer algunos elementos de análisis que nos cuestionen sobre lo que a diario ocurre en nuestras organizaciones y no detenernos en nuestro proceso de aseguramiento permanente de los flujos de información en los procesos.</p>
<p>Seguir en la ruta del crecimiento y competitividad organizacional, ignorando las señales del camino propias de la clasificación de la información, las prácticas de gestión segura de la información y el afinamiento de las tecnologías de seguridad requeridas para ello, es asegurar una constante acción reactiva y costosa de las organizaciones, que no se han detenido a pensar la importancia de ese activo real y concreto, cuya fuga o pérdida es el enemigo invisible de su crecimiento, de su posicionamiento.</p>
<p>Cuando la información organizacional, adquiere el status y relevancia en los niveles de decisión de las organizaciones, se abre una alianza real entre la administración de riesgos empresariales y los de seguridad de la información, que requiere de la mediación de los responsables de de la seguridad de la información para poder comprender en el contexto de cada uno de los proceso de negocio, las implicaciones de una fuga y/o pérdida de información empresarial.</p>
<p>Por tanto, no estemos esperando hablar directamente con la alta gerencia para comprender el valor de la información, sino que en cada una de tus acciones y actividades tanto personales como de negocio, sepas interpretar las señales y advertir los signos de la inseguridad, para así poder proceder en consecuencia y conquistar nuestros propios temores.</p>
<p><em><small>Referencias: <a href="http://www.xombra.com/go_news.php?nota=4718" target="_blank">Xombra</a> &#8211; <a href="http://insecurityit.blogspot.com/2010/04/signos-y-senales-de-la-inseguridad-de.html" target="_blank">IT-Insecurity</a></small></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/05/17/signos-de-la-inseguridad-de-la-informacion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Estudio de Symantec sobre el estado del centro de datos</title>
		<link>http://www.cavaju.com/2010/04/23/estudio-de-symantec-sobre-el-estado-del-centro-de-datos/</link>
		<comments>http://www.cavaju.com/2010/04/23/estudio-de-symantec-sobre-el-estado-del-centro-de-datos/#comments</comments>
		<pubDate>Fri, 23 Apr 2010 13:26:02 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Symantec]]></category>
		<category><![CDATA[documentos]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=971</guid>
		<description><![CDATA[Es interesante el estudio de Symantec sobre el estado del centro de datos de 2010, aquí se destaca que la mediana empresa emerge a la vanguardia en los centros de datos, la complejidad de los centros de datos, las numerosas aplicaciones y los asuntos de planificación sobre recuperación ante desastres son los temas que más [...]]]></description>
			<content:encoded><![CDATA[<p>Es interesante <a href="http://www.symantec.com/about/news/release/article.jsp?prid=20100111_01" target="_blank">el estudio de Symantec</a> sobre el estado del centro de datos de 2010, aquí se destaca que la mediana empresa emerge a la vanguardia en los centros de datos, la complejidad de los centros de datos, las numerosas aplicaciones y los asuntos de planificación sobre recuperación ante desastres son los temas que más preocupan.</p>
<p>Ahora en su tercer año, el estudio concluye que, en comparación con las compañías pequeñas y la grandes, la mediana empresa (de entre 2.000 y 9.999 empleados) es más propensa a adoptar tecnologías punteras como cloud computing, deduplicación, replicación, virtualización de almacenamiento y soluciones de protección continua de datos, con el fin de reducir costes en TI y gestionar las crecientes problemáticas. Además, en los centros de datos de las empresas medianas hay más actividad, con más responsables de TI capaces de predecir cambios importantes en el centro de datos y aplicaciones nuevas en 2010. Las empresas medianas también otorgan más importancia a los recursos humanos y a la formación que la pequeña empresa o las grandes corporaciones.</p>
<p><strong>Aspectos destacados del estudio:</strong></p>
<ul>
<li>Las empresas medianas son más agresivas y pioneras que las empresas pequeñas o que las grandes corporaciones. Adoptan iniciativas de tecnologías nuevas, como cloud computing, replicación y deduplicación, entre un 11-17 por ciento más que las pequeñas empresas o que las grandes corporaciones.</li>
<li>Las principales preocupaciones sobre los centros de datos incluyen la creciente complejidad y el contar con demasiadas aplicaciones. La mayoría de las empresas tiene 10 o más iniciativas en los centros de datos calificadas como “totalmente importantes” o “algo importantes”, y el 50 por ciento espera cambios “significativos” en sus centros de datos durante 2010. La mitad de las empresas afirman que las aplicaciones estén creciendo de forma rápida y la mitad opina que cumplir con los acuerdos de nivel de servicio (SLA) es difícil y costoso. Un tercio de todas las empresas afirma que la productividad de sus empleados se ve afectada de forma negativa por la existencia de demasiadas aplicaciones. A todos estos problemas se le añade el aumento continuo de datos, causa por la que el 71 por ciento de las empresas se plantee tecnologías de reducción de datos como la deduplicación.</li>
<li>Las iniciativas más importantes de 2010 son la seguridad, el backup y la recuperación de datos, así como la protección de datos continua, por encima de la virtualización. El 83 por ciento de las empresas calificó la seguridad como “absolutamente importante” o “importante”. El 79 por ciento dijo que el respaldo y la recuperación de datos eran “importante” o “totalmente importante”, y el 76 por ciento calificó la protección continua de datos como una de sus principales iniciativas.</li>
<li>Los recursos humanos y presupuestos siguen siendo escasos, y la mitad de las empresas afirman que están “faltos de recursos” o “extremadamente faltos de recursos”. Contar con suficiente presupuesto y encontrar a personal cualificado es el problema más importante a este respecto. El 76 por ciento de las empresas tiene las mismas o más solicitudes de empleo abiertas este año.</li>
<li>La recuperación ante desastres puede mejorar. Un tercio de las planificaciones de recuperación ante desastres no están documentadas o necesitan mejorar, y normalmente no incluyen componentes de TI importantes como cloud computing, oficinas remotas y servidores virtuales. Para empeorar el asunto, casi un tercio de las empresas no han vuelto a evaluar su plan de recuperación ante desastres en los últimos 12 meses.</li>
<li>Proteger la máquina virtual sigue siendo una prioridad para las empresas, y el 82 por ciento cuenta con este tipo de tecnología para el 2010. Los encuestados mencionaron la recuperación granular dentro de las imágenes de la máquina virtual como el mayor reto en lo que respecta la protección de datos en entornos virtuales.</li>
</ul>
<p><strong>Recomendaciones</strong></p>
<ul>
<li>El software que soporta entornos heterogéneos y que elimina islas de información es especialmente importante para la mediana empresa, la cual está adoptando de forma agresiva nuevas tecnologías con el fin de reducir las complicaciones en sus centros de datos.</li>
<li>Las empresas deben implementar la deduplicación próxima a la fuente de información con el fin de eliminar datos redundantes y reducir los costes de almacenamiento y red.</li>
<li>Los administradores de los centros de datos deben gestionar el almacenamiento en servidores y entornos de almacenamiento heterogéneos de tal forma que puedan dejar de comprar almacenamiento gracias a la adopción de tecnologías nuevas, como la gestión de recursos de almacenamiento, thin provisioning, deduplicación, virtualización de almacenamiento, así como recuperación y protección continua de datos. Las empresas que adoptan una estrategia holística en la gestión del almacenamiento pueden controlar el crecimiento del presupuesto de almacenamiento y a menudo posponen las compras de almacenamiento.</li>
<li>Las pruebas de recuperación ante desastres tienen una importancia incalculable y pueden afectar de forma significativa a una empresa. Las empresas deben mejorar el éxito de las pruebas evaluando e implementando métodos de prueba que no causen interrupciones.</li>
<li>Las empresas deben implementar una plataforma única y unificada para proteger las máquinas virtuales y físicas, con el fin de simplificar la gestión de la información.</li>
</ul>
<p style="text-align: center;"><strong>Ver la presentación del estudio:</strong></p>
<div id="__ss_2851516" style="width: 425px; text-align: center;"><strong><a title="2010  State Of The  Data  Center" href="http://www.slideshare.net/symantec/2010-state-of-the-data-center">2010  State Of The  Data  Center</a></strong></div>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=2010stateofthedatacenter-100107095428-phpapp02&amp;rel=0&amp;stripped_title=2010-state-of-the-data-center" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=2010stateofthedatacenter-100107095428-phpapp02&amp;rel=0&amp;stripped_title=2010-state-of-the-data-center" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/04/23/estudio-de-symantec-sobre-el-estado-del-centro-de-datos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Descargar las presentaciones de la IX Jornada Nacional de Seguridad Informática [Colombia]</title>
		<link>http://www.cavaju.com/2009/12/15/descargar-las-presentaciones-de-la-ix-jornada-nacional-de-seguridad-informatica-colombia/</link>
		<comments>http://www.cavaju.com/2009/12/15/descargar-las-presentaciones-de-la-ix-jornada-nacional-de-seguridad-informatica-colombia/#comments</comments>
		<pubDate>Tue, 15 Dec 2009 19:33:58 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Colombia]]></category>
		<category><![CDATA[conferencias]]></category>
		<category><![CDATA[descargas]]></category>
		<category><![CDATA[documentos]]></category>
		<category><![CDATA[presentaciones]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=817</guid>
		<description><![CDATA[Acostumbrado a recopilar material de calidad, pongo a disposición de toda la gente que visita este espacio, las presentaciones de todas las conferencias presentadas en la IX Jornada Nacional de Seguridad Informática &#8220;Monitoreo y Evolución de la Inseguridad Informática&#8221;, organizada por la Asociación Colombiana de Ingenieros de Sistemas. Presentaciones I Encuesta Latinoaméricana de Seguridad Informática. [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-819" title="logo_acis" src="http://www.cavaju.com/wp-content/uploads/2009/12/logo_acis.gif" alt="logo_acis" width="120" height="44" />Acostumbrado a recopilar material de calidad, pongo a disposición de toda la gente que visita este espacio, las presentaciones de todas las conferencias presentadas en la IX Jornada Nacional de Seguridad Informática &#8220;<strong>Monitoreo y Evolución de la Inseguridad Informática&#8221;</strong>, organizada por la <a href="http://www.acis.org.co/" target="_blank">Asociación Colombiana de Ingenieros de Sistemas</a>.</p>
<p><strong>Presentaciones</strong></p>
<p><a href="http://www.acis.org.co/fileadmin/Base_de_Conocimiento/IX_JornadaSeguridad/I-ELSI09-JJCM-Uniandes.pdf" target="_blank">I Encuesta Latinoaméricana de Seguridad Informática.</a></p>
<p><a href="http://www.acis.org.co/fileadmin/Base_de_Conocimiento/IX_JornadaSeguridad/IXEncuestaNacionaldeSeguridadInformatica-ARAJ-Colombia.pdf" target="_blank">IX Encuesta Nacional de Seguridad Informática en Colombia.</a></p>
<p><a href="http://www.acis.org.co/fileadmin/Base_de_Conocimiento/IX_JornadaSeguridad/III-EncuestaMexico-GMSM-Mexico2009.pdf" target="_blank">III Encuesta Nacional de Seguridad Informática en México.</a></p>
<p><a href="http://www.acis.org.co/fileadmin/Base_de_Conocimiento/IX_JornadaSeguridad/MonitoreodelaInseguridadatrav_sdelastecnolog_asdeGesti_ndeEventosdeSeguridaddelaInformaci_n-ES-SIEM.pdf" target="_blank">The In’s and Out’s of SIEM Technology</a><br />
Dr. Eugene Schultz</p>
<p><a href="http://www.acis.org.co/fileadmin/Base_de_Conocimiento/IX_JornadaSeguridad/Aumentodelasvulnerabilidadesenlosper_metrosdemired-LEPA-Cisco.pdf" target="_blank">Aumento de las Vulnerabilidades en los Perímetros de mi red</a><br />
Luis Eduardo Pico</p>
<p><a href="http://www.acis.org.co/fileadmin/Base_de_Conocimiento/IX_JornadaSeguridad/Computaci_nforenseenbasesdedatosConceptosyreflexiones-JJCM-Uniandes.pdf" target="_blank">Computación forense en bases de datos: Conceptos y reflexiones</a><br />
Jeimy J. Cano</p>
<p><a href="http://www.acis.org.co/fileadmin/Base_de_Conocimiento/IX_JornadaSeguridad/ConvergenciadelaSeguridadunavisionintegraldelaseguridad-ARAJ-CCB.pdf" target="_blank">Convergencia de la Seguridad</a><br />
Andres R. Almanza</p>
<p><a href="http://www.acis.org.co/fileadmin/Base_de_Conocimiento/IX_JornadaSeguridad/CriterioscomunesparaMonitorearyEvolucionarlaSeguridadInform_ticaenColombia-JACL-Password.pdf" target="_blank">Criterios comunes para Monitorear y Evolucionar la Seguridad Informática en Colombia</a><br />
José Alejandro Chamorro López</p>
<p><a href="http://www.acis.org.co/fileadmin/Base_de_Conocimiento/IX_JornadaSeguridad/Enfoquesist_micodelaseguridad-MCO-Andross.pdf" target="_blank">Enfoque Sistémico de la Seguridad</a><br />
Maria Cristina Ovalle</p>
<p><a href="http://www.acis.org.co/fileadmin/Base_de_Conocimiento/IX_JornadaSeguridad/Establecimientodelasestrategiasparalasverificacionesintegrales-IEGM-Schlumberger.pdf" target="_blank">Establecimiento de las Estrategias para las verificaciones integrales que cierran el primer ciclo de cinco años o seis años en Seguridad de la Información en Colombia</a><br />
Ivan Ernesto Guerra Matiz</p>
<p><a href="http://www.acis.org.co/fileadmin/Base_de_Conocimiento/IX_JornadaSeguridad/Evoluci_ndelaestrategiadeseguridaddelainformaci_nbasadaenindicadores-WACM-Deloitte.pdf" target="_blank">Evolución de la estrategia de seguridad de la información basada en indicadores</a><br />
Wilman Arturo Castellanos</p>
<p><a href="http://www.acis.org.co/fileadmin/Base_de_Conocimiento/IX_JornadaSeguridad/Evoluci_ndelfraudeenInternet-IDT-JEGH-Azuan.pdf" target="_blank">Evolución del fraude en Internet</a><br />
Jaime Enrique Goméz y Iván Dario Tovar</p>
<p><a href="http://www.acis.org.co/fileadmin/Base_de_Conocimiento/IX_JornadaSeguridad/MetricasdeInseguridadenaplicaciones-ACR-Globaltek.pdf" target="_blank">Métricas de Inseguridad en Aplicaciones</a><br />
Armando Carvajal Rodriguez</p>
<p><a href="http://www.acis.org.co/fileadmin/Base_de_Conocimiento/IX_JornadaSeguridad/ReflexionessobreITGRC-APS-Creangel.pdf" target="_blank">Reflexiones sobre IT-GRC</a><br />
Astrid Pereira Sierra</p>
<p><a href="http://www.acis.org.co/fileadmin/Base_de_Conocimiento/IX_JornadaSeguridad/RegulacionyCiberseguridad-RDG-CRT.pdf" target="_blank">Ciberseguridad Acciones y Estrategias</a><br />
Roberto DiazGranados Diaz</p>
<p><a href="http://www.acis.org.co/fileadmin/Base_de_Conocimiento/IX_JornadaSeguridad/SeguridadInform_ticaH_beasDataProtecci_ndeDatoseIntimidad-MACC-Ecopetrol.pdf" target="_blank">Seguridad Informática Habeas Data Protección de Datos e Intimidad</a><br />
Maria Alejandro Canosa Criado</p>
<p><a href="http://www.acis.org.co/fileadmin/Base_de_Conocimiento/IX_JornadaSeguridad/Planeacionestrategicadelaseguridaddelainformacion-RMP-Digiware.pdf" target="_blank">Planeación Estrategica de la Seguridad de la Información</a><br />
Ramiro Merchán</p>
<p><strong>Artículos</strong></p>
<p><a href="http://www.acis.org.co/fileadmin/Base_de_Conocimiento/IX_JornadaSeguridad/ANetworkIsolationAnalysisinXen-VMRyJMGG-Mexico.pdf" target="_blank">A Network Isolation Analysis in Xen</a><br />
Violeta Medina Rios y Juan Manuel García García</p>
<p><a href="http://www.acis.org.co/fileadmin/Base_de_Conocimiento/IX_JornadaSeguridad/CorreoElectr_nicoSeguroEmpleandoInfraestructuradeTerceros-JCCB-Poligran.pdf" target="_blank">Correo Electrónico Seguro Empleando Infraestructura de Terceros</a><br />
Juan Camilo Corena Bossa</p>
<p><a href="http://www.acis.org.co/fileadmin/Base_de_Conocimiento/IX_JornadaSeguridad/Estudiodelpagomovilysuseguridad-DP-RMP-ICS-Unipamplona.pdf" target="_blank">Estudio del Pago Móvil y su Seguridad</a><br />
Diana Teresa Parra, Rafael Martinez Peláez y Cristina Satizábal</p>
<p><a href="http://www.acis.org.co/fileadmin/Base_de_Conocimiento/IX_JornadaSeguridad/VulnerabilidadesenelProtocoloIEEE802.16WiMAX-JGLP-CEU-JDPC-STA-Eafit.pdf" target="_blank">Vulnerabilidad en el Protocolo IEEE 802.16 WiMAX</a><br />
Universidad EAFIT &#8211; Colombia</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/12/15/descargar-las-presentaciones-de-la-ix-jornada-nacional-de-seguridad-informatica-colombia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trend Micro presenta su “Informe de Amenazas para el 2010”</title>
		<link>http://www.cavaju.com/2009/12/14/trend-micro-presenta-su-%e2%80%9cinforme-de-amenazas-para-el-2010%e2%80%9d/</link>
		<comments>http://www.cavaju.com/2009/12/14/trend-micro-presenta-su-%e2%80%9cinforme-de-amenazas-para-el-2010%e2%80%9d/#comments</comments>
		<pubDate>Mon, 14 Dec 2009 18:45:45 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Trend Micro]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[descargas]]></category>
		<category><![CDATA[documentos]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=809</guid>
		<description><![CDATA[Utilizando los titulares de las noticias y las últimas tendencias tecnológicas, los ciber-criminales son brillantemente ágiles a la hora de explotar o aprovechar cualquier tendencia para conseguir dinero u obtener cualquier otro tipo de beneficio. La creciente popularidad del cloud-computing y de la virtualización entre las empresas es probable que copen la atención de los [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.cavaju.com/wp-content/uploads/2009/12/trend-micro-logo.jpg"><img class="alignleft size-full wp-image-810" title="trend-micro-logo" src="http://www.cavaju.com/wp-content/uploads/2009/12/trend-micro-logo.jpg" alt="trend-micro-logo" width="230" height="97" /></a>Utilizando los titulares de las noticias y las últimas tendencias tecnológicas, los ciber-criminales son brillantemente ágiles a la hora de explotar o aprovechar cualquier tendencia para conseguir dinero u obtener cualquier otro tipo de beneficio.  La creciente popularidad del cloud-computing y de la virtualización entre las empresas es probable que copen la atención de los criminales para la próxima oleada de ciber-estafas.</p>
<p>Según el <a href="http://us.trendmicro.com/us/trendwatch/research-and-analysis/threat-reports/index.html" target="_blank">“Informe Anual de Amenazas de Trend Micro 2010”</a>, el cloud computing y la virtualización –mientras ofrezcan sustanciales beneficios y ahorros de costes- están desplazando los servidores fuera del perímetro de seguridad tradicional y, por tanto, ampliarán el terreno de juego para los ciber-criminales. La industria ya ha sido de testigo Danger/Sidekick, el fallo de servidor basado en la nube que causó el mayor apagón de datos en noviembre de 2009, evidenciando los riesgos del cloud-computing, que los ciber-criminales probablemente aprovecharán. Trend Micro cree que los ciber-delincuentes manipularán la conexión a la nube, o atacarán los centros de datos y la nube en sí misma.</p>
<p><strong>La infraestructura de Internet está cambiando abriendo más oportunidades al ciber-crimen</strong><br />
El protocolo de “próxima generación” diseñado por Internet Engineering Task Force, Internet Protocol v6, se encuentra todavía en fase de experimentación para sustituir al actual IPv4, que ya tiene 20 años. A medida que los usuarios comiencen a explorar IPv6 y, por tanto, también los ciber-criminales, Trend Micro espera ver elementos de prueba de concepto en IPv6 que empezarán a materializarse en el próximo nuevo año. Entre las posibles vías de explotación se incluyen los nuevos canales encubiertos o C&amp;C. Sin embargo, no se espera un enfoque activo de espacio de direcciones de IPv6, al menos no en un futuro inmediato.</p>
<p>Los nombres de dominio se están volviendo cada vez más internacionales y la introducción de dominios regionales de primer nivel (Rusos, Chinos y con caracteres Arábicos) creará nuevas oportunidades para lanzar antiguos ataques a través de similares dominios de phishing –usando caracteres Cirílicos en lugar de caracteres Latinos parecidos. Así, Trend Micro predice que esto será uno de los principales problemas de reputación y supondrá un reto para las empresas de seguridad.</p>
<p><strong>Los medios y redes sociales serán utilizados por los ciber-criminales para entrar en el “círculo de confianza” de los usuarios.</strong><br />
La ingeniería social continuará jugando un gran papel protagonista en la propagación de amenazas. Dado el creciente grado de saturación de los medios sociales con contenidos previstos para ser compartidos mediante interacciones sociales online, los ciber-delincuentes definitivamente intentarán penetrar y comprometer las comunidades online más populares durante 2010.</p>
<p>Las redes sociales son también lugares maduros para robar información de identificaciones personales (PII). La calidad y cantidad de los datos publicados abiertamente por la mayoría de los usuarios confiados de sus páginas de perfil, combinados con pistas de interacción, son más que suficientes para los ciber-criminales para llevar a cabo robos de identidad y dirigir ataques de ingeniería social. La situación empeorará en 2010, con perfiles de personalidades que sufrirán desde suplantación de identidades online a robo de cuentas bancarias.</p>
<p><strong>La desaparición de brechas globales y el crecimiento de los ataques dirigidos y localizados.</strong><br />
El panorama de las amenazas ha cambiado y ya no se detectan epidemias globales como Slammer o CodeRed. Incluso Conficker, el incidente de seguridad más cubierto de 2008 y principios de 2009, no era una epidemia mundial según su definición real, sino que fue un ataque cuidadosamente construido y orquestado. De acuerdo con esto, se prevé que los ataques localizados y dirigidos experimentarán un crecimiento en número y sofisticación.</p>
<p><strong>Otras previsiones clave para 2010 son:</strong></p>
<ul>
<li>Todo gira en torno al dinero, por lo que los ciber-delincuentes no desaparecerán.</li>
<li>Windows 7 tendrá repercusiones puesto que es menos seguro que Vista en la configuración por defecto.</li>
<li>La mitigación del riesgo ya no es una opción tan viable –incluso con buscadores o sistemas operativos alternativos-.</li>
<li>El malware está cambiando su forma cada pocas horas.</li>
<li>Las infecciones de paso son la norma – una visita a una web es suficiente para infectarse.</li>
<li>Aumentarán los nuevos vectores de ataque para entornos virtualizados y cloud.</li>
<li>Los bots no se podrán detener ya y estarán presentes para siempre.</li>
<li>Compañías/Redes sociales continuarán siendo sacudidas por brechas de datos.</li>
</ul>
<p><a href="http://us.trendmicro.com/imperia/md/content/us/trendwatch/researchandanalysis/trend_micro_2010_future_threat_report_final.pdf" target="_blank">Descargar el informe completo</a> PDF 1,54mb (inglés)</p>
<p>Referencia: <a href="http://blog.trendmicro.es/" target="_blank">El blog de Trend Micro</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/12/14/trend-micro-presenta-su-%e2%80%9cinforme-de-amenazas-para-el-2010%e2%80%9d/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Licencias obligatorias sobre las patentes de los medicamentos. Decreto Ejecutivo</title>
		<link>http://www.cavaju.com/2009/10/28/licencias-obligatorias-sobre-las-patentes-de-los-medicamentos-decreto-ejecutivo/</link>
		<comments>http://www.cavaju.com/2009/10/28/licencias-obligatorias-sobre-las-patentes-de-los-medicamentos-decreto-ejecutivo/#comments</comments>
		<pubDate>Wed, 28 Oct 2009 15:15:12 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Ecuador]]></category>
		<category><![CDATA[descargas]]></category>
		<category><![CDATA[documentos]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=770</guid>
		<description><![CDATA[Por ser un tema de interés general, ponemos a consideración de todos el Decreto Ejecutivo No. 118 firmado por el Presidente de la República el 23 de octubre del 2009. El documento declara &#8220;de interés público el acceso a las medicinas que sean utilizadas para el tratamiento de las enfermedades de la población ecuatoriana y [...]]]></description>
			<content:encoded><![CDATA[<p>Por ser un tema de interés general, ponemos a consideración de todos el Decreto Ejecutivo No. 118 firmado por el Presidente de la República el 23 de octubre del 2009.</p>
<p>El documento declara &#8220;<strong>de interés público el acceso a las medicinas que sean utilizadas para el tratamiento de las enfermedades de la población ecuatoriana y que sean prioritarias para la salud pública, para lo cual se podrá conceder licencias obligatorias sobre las patentes de los medicamentos de uso humano que sean necesarios para sus tratamientos&#8221;</strong>.</p>
<p><a style="margin: 12px auto 6px auto; font-family: Helvetica,Arial,Sans-serif; font-style: normal; font-variant: normal; font-weight: normal; font-size: 14px; line-height: normal; font-size-adjust: none; font-stretch: normal; -x-system-font: none; display: block; text-decoration: underline;" title="View PDF Decreto_118 26-10-09licenciasobligatorias on Scribd" href="http://www.scribd.com/doc/21753890/PDF-Decreto-118-26-10-09licenciasobligatorias">PDF Decreto_118 26-10-09licenciasobligatorias</a> <object id="doc_381380626957240" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="100%" height="500" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="name" value="doc_381380626957240" /><param name="align" value="middle" /><param name="quality" value="high" /><param name="play" value="true" /><param name="loop" value="true" /><param name="scale" value="showall" /><param name="wmode" value="opaque" /><param name="devicefont" value="false" /><param name="bgcolor" value="#ffffff" /><param name="menu" value="true" /><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="mode" value="list" /><param name="src" value="http://d1.scribdassets.com/ScribdViewer.swf?document_id=21753890&amp;access_key=key-udqq3rjkb94ucy619mb&amp;page=1&amp;version=1&amp;viewMode=list" /><param name="allowfullscreen" value="true" /><embed id="doc_381380626957240" type="application/x-shockwave-flash" width="100%" height="500" src="http://d1.scribdassets.com/ScribdViewer.swf?document_id=21753890&amp;access_key=key-udqq3rjkb94ucy619mb&amp;page=1&amp;version=1&amp;viewMode=list" mode="list" allowscriptaccess="always" allowfullscreen="true" menu="true" bgcolor="#ffffff" devicefont="false" wmode="opaque" scale="showall" loop="true" play="true" quality="high" align="middle" name="doc_381380626957240"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/10/28/licencias-obligatorias-sobre-las-patentes-de-los-medicamentos-decreto-ejecutivo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ecuador en la mira de la seguridad</title>
		<link>http://www.cavaju.com/2009/10/20/ecuador-en-la-mira-de-la-seguridad/</link>
		<comments>http://www.cavaju.com/2009/10/20/ecuador-en-la-mira-de-la-seguridad/#comments</comments>
		<pubDate>Tue, 20 Oct 2009 18:11:24 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Ecuador]]></category>
		<category><![CDATA[documentos]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Digiware]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=742</guid>
		<description><![CDATA[Durante los últimos 5 años, en Ecuador se ha mantenido un confortable silencio en términos de seguridad de la información. La sensación de no ser un blanco directo de ataques, o de no ser potencias de la programación, ha relegado el avance de la conciencia corporativa de seguridad de la información. Durante los últimos 2 [...]]]></description>
			<content:encoded><![CDATA[<p>Durante los últimos 5 años, en Ecuador se ha mantenido un confortable silencio en términos de seguridad de la información. La sensación de no ser un blanco directo de ataques, o de no ser potencias de la programación, ha relegado el avance de la conciencia corporativa de seguridad de la información.</p>
<p>Durante los últimos 2 años se han venido sofisticando y casi que profesionalizando las metodologías de ataque, y más grave aún, se han venido parametrizando dichos ataques para aprovechar esta falsa sensación de seguridad. Se configura un ataque para que cumpla los horarios típicos más vulnerables, por ejemplo, configurar una red de zombis (máquinas que ya han sido comprometidas y se mantienen bajo el poder de un atacante como un “ejército silencioso”) para que ataquen de forma discreta y pausada, en intervalos lentos de conexión y de diferentes direcciones IP, justo en horario de almuerzo. Se eligen estos horarios porque estadísticamente durante el día se sospecha mucho menos de actividades de la red y porque culturalmente son horas mucho más susceptibles a abrir correo o navegar en páginas no corporativas. Se han encontrado también virus y troyanos con fechas de propagación relativas a las fiestas patrias en Ecuador.</p>
<p>El más popular es quizás el detalle con el que se ha conseguido suplantar entidades financieras del país por medio de Phishing. De hecho no ha sido difícil encontrar tecnologías de phishing en la región que incluyen tecnologías AJAX, ataques DNS, javascript avanzado y hasta intentos de suplantación en los certificados digitales. Todo esto teniendo muy en cuenta que para materializarlo en un ataque, antes ha habido un estudio del objetivo atacado.</p>
<p>Se espera que este comportamiento siga su incremento exponencial en los próximos años. Ya se ha propagado la noticia de que nuestros niveles de conciencia e inversión en temas de seguridad de la información no son los suficientemente aceptables para el reto que se avecina.</p>
<p>No todo es negativo. Afortunadamente se ha venido lentamente despertando el interés particular en la institucionalización de normativas para tratamiento y protección adecuados y seguros de la información, lo que ha creado algo de expectativa entre algunas organizaciones. Aunque el tema debe madurarse mucho aún, se tienen claros los principios de la seguridad. Desafortunadamente nuestra cultura se orienta mucho a la remediación en vez de la prevención; y son pocos los ejemplos de organizaciones que por iniciativa y conciencia, invierten esfuerzos adecuados y suficientes en la protección de uno de sus activos más valiosos: La información.</p>
<p><small>*Por: Adrián E. Rodríguez &#8212;  Director de consultoría Digiware Perú &#8212; CISSP, CISM, GCFA, ISO Lead Auditor.</small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/10/20/ecuador-en-la-mira-de-la-seguridad/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
