¿Qué recomiendan los criminales de la industria del ransomware para que no te afecte el ransomware?

Sergio de los Santos    4 agosto, 2020

Todos conocemos las recomendaciones de seguridad que ofrecen los profesionales para protegerse del malware. Habitualmente: utilizar el sentido común (personalmente, uno de los consejos menos aplicables y abstractos que se pueden dar), usar un antivirus, un cortafuegos (?)… Todo buenas intenciones que no resultan prácticas, muy repetidas pero poco eficaces. Los usuarios y empresas siguen infectándose. Por tanto, ¿y si, para variar, escuchamos a los propios creadores de ransomware? ¿No es posible que tengan una visión más práctica y realista de lo que hay que hacer para evitar su propio ataque? ¿Cuáles son sus recomendaciones contra ellos mismos?

En primer lugar hay que diferenciar entre ransomware casero y ransomware profesional. En el primero, el objetivo es el ordenador aleatorio de cualquier individuo, le puede tocar al que no tome medidas. El segundo es el ransomware desarrollado con una empresa concreta como objetivo. Los atacantes se pasarán meses planeando el ataque, probablemente semanas dentro de la red y en unos minutos cifrarán todo lo que puedan para pedir un rescate millonario. Y una vez afectado, poco se puede hacer.

Garmin ha pagado hace poco y así lo ha hecho también CWT, una empresa de Estados Unidos de gestión de viajes de negocios y eventos que acaba de pagar 4.5 millones de dólares por descifrar sus propios datos. El trato con el atacante negociador ha sido por chat y se ha hecho público. De la transcripción se desprende la gestión de un negocio cualquiera entre profesionales. Vamos a detenernos en las recomendaciones que hacía el negociador “malo” al representante de CWT y analizar su efectividad.

Recomendaciones anti ransomware

Cabe destacar que son recomendaciones de los propios atacantes y para ayudar a empresas grandes atacadas por ransomware profesional. Vamos con ellas y analicemos si son adecuadas.

Listado recomendaciones. Fuente: https://twitter.com/jc_stubbs/status/1289200557794553857/photo/1
Listado recomendaciones. Fuente: Twitter Jack Stubbs
  • Deshabilitar las contraseñas locales
    En sistemas y servidores controlados por Controlador de Dominio, es buena idea no utilizar usuarios locales y centrarse en los del controlador de dominio. Esto permite mejorar la trazabilidad y reducir la exposición. Buena recomendación.
  • Forzar la finalización de sesiones de administradores
    Cuando los atacantes se encuentren ya en la red a su anchas, intentarán escalar a administrador de dominio y abrirán sesiones con él, de lo contrario, no podrán cifrar todo lo importante y los respaldos. Es una buena idea que estas sesiones terminen, tengan caducidad y se encuentren totalmente monitorizadas.
  • Evitar que WDigest (Digest Authentication) usado en LDAP, almacene las contraseñas en memoria
    El atacante aquí se refiere, veladamente y casi seguro, a Mimikatz y cómo muy probablemente recupera la contraseña de administrador de controlador de dominio y escala privilegios gracias a esta herramienta. Si se configura cierto valor de Windows a cero, no podrán ver la contraseña en claro y la elevación se les complicará a los atacantes. Excelente recomendación.
  • Actualizar las contraseñas cada mes
    Hay mucha controversia con esto de actualizar las contraseñas. Para los usuarios es un tedio actualizar cada mes y terminan por apuntarlas o seguir un patrón. Pero para los administradores (que es donde apunta este delincuente) tiene sentido. Puede que los atacantes pasen más de un mes en una red sin revelarse, estudiando cuándo es el mejor momento de lanzar el ataque más eficaz. Cambiarles las contraseñas, que probablemente ya hayan averiguado, puede forzarles a replantear el ataque y puede que deshaga buena parte de su trabajo. Interesante recomendación.
  • Reduce los permisos de usuarios para que accedan a lo imprescindible
    Bueno, esta es una recomendación habitual. También referida muy probablemente a cómo los atacantes consiguen, desde un usuario raso, elevar privilegios gracias a los descuidos en la segmentación de permisos y privilegios.
  • Applocker y el uso de las aplicaciones necesarias
    Este es el sueño de todo administrador de red: poder tener una lista blanca de aplicaciones que los usuarios pueden correr y desentenderse del resto. Con AppLocker, ya integrado en Windows, sería suficiente. Funciona muy bien y permite limitar por certificado, localización, etc. Los atacantes no podrían descargar sus herramientas y lanzarlas para poder elevar privilegios. Es una medida excelente que resulta compleja de llevar a la realidad, aunque no imposible.
  • No cuentes con los antivirus a corto plazo
    Bueno, lamentablemente, esto ya lo hemos explicado en muchas ocasiones. El antivirus (como tal) no es la mejor solución para la detección temprana. “No cuentes con ellos”. Aquí el atacante afirma que los antivirus podrían servir en el largo plazo, como algo reactivo. Y lamentablemente lleva razón, los antivirus como tal, son un elemento reactivo y ahí es donde mejor funcionan: como un sistema de detección y erradicación de una infección cuando ya ha ocurrido. Para prevenir, lo razonable es usar un conjunto de medidas mucho más amplio. Además, matiza, que el antivirus solo sirve si el atacante “por alguna razón no ataca en el corto plazo”. Da a entender que los atacantes profesionales pocas veces son impulsivos. Se toman su tiempo para analizar a la víctima y golpear eficazmente.
  • Instala un EDR (EndPoint Detection and Response) y que los técnicos sepan trabajar con él
    Un EDR es más que un antivirus, efectivamente está destinado a la detección temprana, al análisis de lo que ocurre en el sistema en tiempo real, más allá de las tradicionales firmas del antivirus. Y sí, eso puede ser útil. Pero la sutiliza que añade el atacante es interesante: no solo que los usen sino que también “los técnicos trabajen con él”. Como cualquier software, no sirve de nada montar el EDR si no se configura bien, se conoce, se trabaja y se monitoriza correctamente.
  • Trabajar las 24 horas del día
    Para las empresas grandes, el atacante recomienda tres turnos de ocho horas para los administradores, cubriendo así las 24 horas del día. Esto implica que muy probablemente los atacantes busquen momentos en los que los administradores no se encuentren trabajando para lanzar los ataques, movimientos laterales o elevaciones de privilegios. Si lo consiguen sin que salten las alarmas (y sean revisadas), luego pueden borrar las huellas. Así que turnos completos de “vigilancia humana” tienen su importancia.

Conclusiones

Teniendo en cuenta que acaban de cobrar 4.5 millones de dólares por un rescate que ellos mismos han provocado, el atacante pertenece sin duda a un grupo profesional que sabe lo que hace. Las recomendaciones parecen sinceras y, aunque parezca contraproducente, orientadas a entorpecer su propio trabajo. ¿Por qué desvelar estos trucos? Se lo comunica a su víctima (que recordemos acaba de pagar) y solo a ella como un acto de profesionalidad. Han terminado una transacción entre “profesionales” por un servicio y le da un “bonus” de información.

Como el fontanero que tras arreglar una obstrucción de la tubería te asesora antes de irse, mientras te extiende la factura, sobre cómo evitar que se atasque de nuevo el lavabo. Ningún fontanero negaría este pequeño consejo por pensar que pierde oportunidades con ello. Al contrario, como buen profesional, el atacante necesita generar confianza porque la próxima vez que ataque a una empresa grande y exija algunos millones, quiere que se sepa que pagarles es la mejor opción para recuperar los datos. Trata bien a tus clientes presentes y futuros… aunque sean víctimas.

Pero aunque se hayan filtrado estos consejos, suponemos que les da un poco igual. Ahí fuera hay miles de grandes empresas que no harán caso. Por desconocimiento o falta de recursos, pero seguirán siendo víctimas potenciales. Los atacantes pueden permitirse el lujo de aconsejar cómo impedir que ataquen ellos mismos y aun así, seguir disfrutando de una superficie de ataque suficiente como para mantener un negocio próspero.

Más de 8000 pymes españolas venden a través de Amazon

Raúl Salgado    4 agosto, 2020

“Mi mayor desafío al frente de Amazon está completamente ligado a nuestra misión de ser la compañía más centrada en el cliente del mundo”. Mariangela Marseglia, vicepresidenta y directora general de Amazon en España e Italia, revela las claves para vender por Internet: entender lo que gusta y desean los clientes, anticiparse a sus necesidades y ofrecerles la mejor experiencia de compra imaginable.

La facturación del comercio electrónico en España superó los 48.800 millones de euros el año pasado, según los últimos datos de la Comisión Nacional de los Mercados y la Competencia (CNMC).

Dicha cifra refleja la situación del mercado antes de la crisis del coronavirus, durante la que las ventas por Internet se han disparado, alcanzando cotas insólitas apenas unos meses atrás.

Gigantes del ecommerce como Amazon se han visto obligados a reinventarse cada mañana por y para unos clientes que, paulatinamente, irán abandonando las colas en las tiendas y los supermercados para comprar a golpe de clic.

Marseglia confiesa que trabajan cada día como si fuera el primero. Y que seguirán innovando y ofreciendo una mayor selección, una mejor experiencia de compra y las opciones de envío más rápidas que sean capaces de brindar.

¿Puede considerarse Amazon una empresa “vencedora” durante la crisis?

Esta crisis nos ha afectado a todos, no somos una excepción, y todavía queda por ver el alcance.

Nosotros hemos tenido que reaccionar rápido, para garantizar que las personas pudieran acceder a los productos que necesitaban de forma segura.

Sí es verdad que los sistemas, la tecnología y la red logística en los que tanto hemos invertido durante años nos han permitido adaptarnos con relativa rapidez. Y ha posibilitado a nuestros colaboradores comerciales y a muchas de las más de 8.000 pymes españolas que venden a través de Amazon continuar en funcionamiento.

Como todas las compañías, el gigante del comercio online ha tenido que adaptar su operativa y modificar sus procesos para cumplir con las medidas de seguridad.

En concreto, la empresa ha cambiado más de 150 procedimientos en sus centros logísticos, para velar por la seguridad de sus empleados, lo que ha incrementado los costes operativos. De hecho, a nivel global, el fundador y CEO, Jeff Bezos, anunció que Amazon invertiría unos 4.000 millones de dólares en gastos relacionados con la COVID-19, para entregar productos a los clientes y mantener a los empleados seguros.

¿Hasta qué punto cambiará esta crisis la manera de comprar?

Antes de la pandemia, el comercio online representaba en España entre el 4% y el 6% de las compras minoristas.

El confinamiento ha hecho que este porcentaje subiese y, aunque es pronto para conocer el impacto a largo plazo, probablemente veremos como la digitalización se acelera y refuerza a todos los niveles, no solo en las compras. La crisis está dejando muy claro el papel crucial de la tecnología.

Desde Amazon siempre han defendido la convivencia y complementariedad entre las compras online y offline. Y es que pese a las múltiples ventajas del comercio electrónico, a la mayoría de la gente también le gusta acudir a la tienda de la esquina o a grandes almacenes. “Las ventas online no pueden verse como una amenaza, sino como una oportunidad. Desde Amazon ayudamos a comercios locales a incrementar sus ventas y a llegar a clientes más allá de su barrio”.

Marseglia recuerda que, en España, las pymes que venden a través de Amazon lo hacen también en otros países europeos e incluso en Estados Unidos, Australia o Japón.

“Es una forma de expandir sus negocios y de hacer crecer sus ventas. Durante el confinamiento hemos conocido muchas historias de pequeñas empresas que han encontrado en Amazon una opción para seguir con su actividad e incluso de incrementar sus ventas mientras sus tiendas físicas estaban cerradas”.

“Más de la mitad de los artículos en las tiendas de Amazon son de vendedores externos, muchos de ellos pymes, por lo que nuestro éxito está profundamente ligado al suyo”, apostilla.

¿Usted compra online o en tiendas físicas?

Como profesional que dirige el negocio de Amazon en España e Italia, y al mismo tiempo como madre de un niño pequeño, dispongo de poco tiempo, por lo que compro mucho online, soy una gran clienta de Amazon y de Prime Now, y de otras tiendas online.

Pero, por supuesto, también compro en tiendas físicas y me encanta ir al supermercado y a las tiendas cercanas a mi casa en Milán o cuando estoy de viaje.

¿Cuál es el mayor secreto de la venta online?

A los clientes les encantan los precios bajos y la oferta amplia de productos. Los españoles, por ejemplo, valoran mucho que las entregas sean gratis y tener la tranquilidad de que podrán devolver lo que compran, también gratuitamente.

Si quieres seguir siendo competitivo, tienes que resultar rápido y eficiente.

Para una pyme, ¿vender online es una opción o una obligación?

Es una obligación que debe ir ligada a la mejora de los procesos, a la innovación y al trabajo a través de varios canales de venta.

De nada sirve publicar en una página web y esperar a que suban las ventas. Hay que entender el mercado, al cliente y saber cómo llegar a él, para ofrecerle productos y servicios a buen precio, y también una experiencia de compra fácil, cómoda, rápida, sin complicaciones.

Me preocupa que, por falta de conocimientos o prejuicios, las pymes puedan estar menos preparadas o tengan miedo. Hay mucho de prueba-error en el mundo digital y eso es precisamente parte de su atractivo, no hay que ver el fracaso como algo negativo si nos sirve para mejorar.

Espero que muchas compañías lo comprendan y se digitalicen. Confío en que no perderemos la ocasión de simplificar el complejo aparato regulatorio: la burocracia puede llegar a ahogar el emprendimiento y crear una carga y un coste que no nos podemos permitir.

¿Qué importancia tiene la innovación para Amazon?

La innovación es clave. Nos encanta inventar para nuestros clientes. Fomentamos una cultura de innovación e invención dentro de nuestro negocio y siempre encontramos formas de simplificar.

Somos conscientes del potencial que hay en el exterior, y buscamos nuevas ideas de todas partes que nos ayuden a ser más atractivos.

Al hacer cosas nuevas, aceptamos que podemos ser incomprendidos durante largos períodos de tiempo y que no siempre podemos tener éxito a la primera.

Hay muchos atributos que nos hacen exitosos en la innovación. Pensamos a lo grande; siempre empezamos los proyectos pensando en el cliente y trabajamos hacia atrás; tenemos un sesgo para la acción; sin miedo a fracasar; nos sumergimos profundamente y tomamos decisiones basadas en datos.

¿Cómo intenta Amazon desmarcarse de la competencia?

Nuestra filosofía es centrarnos en el cliente, no en la competencia.

¿Cuáles son las principales diferencias entre el comercio electrónico en España y en otros países?

El mercado español es pequeño, si lo comparamos con otros países como Reino Unido, donde el ecommerce representa un 14%, si bien es cierto que la adopción ha sido rápida y ha crecido a un ritmo considerable en los últimos años.

Hemos invertido mucho en España, unos 2.900 millones entre 2011 y 2018, y los clientes españoles han acogido rápidamente nuevos servicios que hemos lanzado aquí antes que en muchos otros mercados.

Es el caso de Prime Now, por ejemplo, nuestro servicio de entregas rápidas. Madrid fue la cuarta ciudad de Europa continental donde se lanzó este servicio, solo después de Milán, Berlín y París.

El comercio en el futuro, ¿será totalmente electrónico?

No lo creo. El comercio electrónico tiene muchas ventajas, pero hay sitio para la venta física. No se trata de elegir, sino de combinar y ver cuándo tiene más sentido uno u otro.

En España, el 94% de las ventas se realizan todavía en comercios físicos, así que probablemente falten años para un cambio en la balanza.

Podcasting, el último reducto de la web libre

Alejandro de Fuenmayor    4 agosto, 2020

Si hace un par de años alguien me hubiese preguntado por mis podcast favoritos, no habría sabido qué contestar. Conocía alguno que otro, pero no era un oyente asiduo de los mismos.

Nunca he sido un fanático de la empresa de la manzana mordida, por lo que, al no disponer de iPod ni iPhone, el acceso al mundo del podcast me resultaba más complicado. Sin embargo, en el último año, el sector del podcast ha vivido una segunda juventud. En parte, gracias a la apuesta por este nicho de mercado de nuevos actores, como Spotify y Google.

Para mí, los podcast han sido desde el principio una fuente más de inspiración, aprendizaje y entretenimiento. Como una ventana de aire fresco, el último reducto de lo que muchos consideran la web libre.

La filosofía del podcasting no difiere mucho de algunos otros principios comunitarios como el software libre. Su principal misión es aportar conocimiento y experiencia y, en muchos casos, al igual que el software libre, devolver a la comunidad lo que ella ha aportado antes.

Aunque auspiciado por Apple, desde su nacimiento, este fenómeno siempre ha tenido ese halo romántico de los orígenes de la web. Si miramos la definición de podcasting en la Wikipedia, es “la distribución de archivos multimedia (normalmente audio) mediante un sistema de redifusión, que un usuario puede descargar para copiar y escuchar en un dispositivo personal posteriormente a su difusión original y que permite opcionalmente suscribirse.”

Este concepto de sindicación y distribución de contenidos mediante RSS encaja a la perfección con la idea de la web libre que defendió a capa y espada Aaron Swartz, más conocido como el hijo de Internet.

Bonanza del sector

Pero uno es consciente de que una industria está cambiando cuando se produce la popularización de un formato determinado y pasa del usuario o la multitud a los despachos de las grandes empresas con presupuestos para ello.

Hoy en día un indicador de la bonanza del sector del podcasting son las grandes inversiones que compañías como Spotify, Google o Amazon están realizando alrededor de este formato. De hecho, hay una fuerte apuesta de Spotify por dotarse de contenidos originales, al igual que hizo Netflix con el videostreaming, con cifras millonarias en adquisición de talento y programas de éxito, así como la colaboración de figuras como Michelle Obama o Kim Kardashian, cuya popularidad atrae al gran público.

El podcast de Joe Rogan, el más popular del mundo

Pero si os digo que probablemente uno de los mayores cambios de esta industria se deba a Joe Rogan, seguramente este individuo no os suene de nada. Pues bien, su podcast es el más popular o con más descargas en el mundo. Para despertar aún más vuestra curiosidad añadiré que Spotify lo ha fichado en exclusiva para distribuirlo por cien millones de dólares al año. Y es que en su podcast fue donde el famoso Elon Musk hizo las controvertidas declaraciones sobre Warren Buffet, se refirió a la extinción del lenguaje humano gracias a las innovaciones de su empresa Neuralink y habló sobre el posible traslado de una de las fábricas de Tesla. Sí, el mismo en el que apareció fumando marihuana en directo allá por 2018. Con toda esta información resulta fácil entender la influencia de este señor en el mercado del podcasting.

Novedades de Spotify para el formato podcast

Spotify también está implementando novedades sobre este formato. Entre ellas, la posibilidad de diferentes modelos de entrega, a través de videopodcast, por ejemplo. La aplicación de Spotify es capaz de detectar si la pantalla del móvil del usuario está desbloqueada o no para entregar solamente el audio o también el vídeo del podcast, si el usuario puede verlo en ese momento. De esta manera, ambos formatos podrían llegar a unificarse y plantar seria batalla a un gigante del vídeo online como es YouTube.

Eso en lo que respecta a las novedades y tendencias del sector, pero si buscamos realidades del mismo, una buena fuente son los informes de la IAB (Interactive Advertising Bureau), una de las mayores asociaciones mundiales de comunicación, publicidad y marketing digital.

El podcasting en España

En su último estudio sobre audio online, publicado hace unos meses, se recoge el buen estado del sector del podcasting en España. Un 60 por ciento de oyentes -de los cuales casi el 70 por ciento a diario- escucha  este tipo de formato. Y un 19 por ciento de los mismos, nueve puntos más que el año anterior, escucha audio en formato podcast. También la presencia de plataformas de contenido en streaming como Youtube (47 por ciento) y Spotify (34 por ciento) empieza a tener un tamaño bastante relevante.

En nuestro país, los clientes de Movistar Home, gracias a la integración de iVoox, pueden acceder, de forma gratuita,  a un amplio catálogo de podcast de entretenimiento de manera táctil o a través de la voz.

Ojalá haya conseguido despertar vuestro interés por este formato porque, sin dejar de lado las lecturas de verano, que tanto bien nos hacen, creo que podríais enamoraros de los podcast en estas vacaciones. Mañana os dejaré una lista de mis favoritos a modo de propuesta.

Imagen: Patrick Breltenbach

¿Por qué quieren hacerse con tus datos de Internet?

Raúl Alonso    3 agosto, 2020

Ha costado entender que nuestros datos de navegación son una preciada materia prima en manos de la empresa adecuada. ¿Pero a quién y por qué interesan tanto nuestros datos?

En primer lugar, le interesa casi a cualquier tipo de empresa. Recopilar nuestra información personal es una de sus prioridades para luego dirigirnos una publicidad personalizada, que por hablarnos de nuestros intereses o aficiones es mucho más probable que se traduzca en una compra.

En segundo lugar, le interesa a los ciberdelincuentes, en este caso para comercializar con ellos, chantajear, robar o utilizarlos para fines ilícitos, como ocurre con los ordenadores zombis.

Más revelador puede ser dar respuesta a cómo consiguen nuestros datos y qué hacen con ellos.

¿Cómo se hacen con nuestros datos?

En muchas ocasiones nuestros datos pasan a convertirse en una mercancía. Según explica la Oficina de Seguridad del Internauta (OSI), los cauces más habituales son:

Cookies

Muchas de las webs que visitamos por primera vez nos reciben con un mensaje similar a este: «Su privacidad es importante para nosotros». Como respuesta, una mayoría opta por hacer clic en el botón «Acepto’» lo que en muchos casos implica que estás dando autorización para que las llamadas cookies de terceros o publicitarias se pongan a trabajar.

Es aquí donde peligra nuestra intimidad, ya que con la información recopilada (desde el tiempo de navegación a páginas visitadas o tu género) se va a confeccionar un perfil de usuario que será utilizado con fines publicitarios.

Almacenamiento local de tu navegador

Esta información permanece almacenada en tu dispositivo en el caché del navegador que uses, y ofrece información sobre las páginas de navegación y búsquedas.

Grabaciones de voz de los dispositivos móviles

Cada vez que decimos «ok, Google’, «oye, Siri» o la clave de acceso establecida para activar el asistente de voz, se recopila esa información. Esto mismo ocurre en muchas de las aplicaciones a las que damos acceso al micrófono.

Ciberdelincuencia

Sin duda, los ciberdelincuentes son los más peligrosos para nuestra seguridad. Acceden utilizando cualquier debilidad del sistema, de las aplicaciones que las almacena o directamente desde nuestro dispositivo.

¿Qué hacen con nuestros datos de Internet?

Todos los usuarios de Internet y redes sociales ya hemos experimentado esa extraña sensación de ser observados. “El alojamiento más romántico de París”, “Visita programada al Palacio de Versalles”, “Complete su visita a París con estas experiencias”,…

Pero, ¿cómo es posible que este tipo de anuncios invada nuestras pantallas después de haber comprado online un par de vuelos para visitar la capital francesa?

Es lo que se llama publicidad dirigida, por ser la visible entre aquellos usuarios con posibilidad objetiva de interesarse por ella. Y esto ha sido posible porque esa información cada vez más abundante que han recopilado sobre nosotros, búsquedas, visitas, compras, etc., se ha compartido con terceros.

Si no se vendió ya segmentada, estos agentes la segmentarán en función de los perfiles que les interesen. Continuando con el ejemplo, es muy probable que si vas a viajar a París, quieras hacer una excursión, ir a ver un musical o visitar un museo. Dicha segmentación les permitirá llegar hasta ti.

En el caso de la ciberdelincuencia, las consecuencias son mucho peores que ignorar o sucumbir al embrujo de una publicidad. Tras el robo, pueden ser utilizados para extorsionar, suplantar identidad o ser vendidos a terceros en el mercado de la Dark Web como big data ilegítimo.    

No todo vale, tienes derechos

Por fortuna vivimos en un mundo con reglas, por lo que todo lo dicho hasta ahora hay que ponerlo en contexto.

El big data recopilado y su tratamiento con inteligencia artificial para fines publicitarios tiene límites legales que marca el Reglamento General de Protección de Datos (2016/679) de la UE. 

En su artículo 4.4 se regula el concepto de perfilar o de crear perfiles sobre personas físicas, que se define como: “Toda forma de tratamiento automatizado de datos personales consistente en utilizar datos personales para evaluar determinados aspectos personales de una persona física, en particular para analizar o predecir aspectos relativos al rendimiento profesional, situación económica, salud, preferencias personales, intereses, fiabilidad, comportamiento, ubicación o movimientos de dicha persona física”.

De este modo, para que se dé un perfilado de tratamiento de datos, debe haber automatización y que dicho tratamiento tenga por objeto evaluar a una persona física o a un grupo de individuos.

Lo que ocurre es que solo cuando ha habido un consentimiento expreso del usuario, se realizará asignando a ese perfil un nombre o usuario concreto, por ejemplo, para mejorar la experiencia de un servicio de salud.

En el resto de casos, los más habituales, dicho perfilado se hace de forma anonimizada, no se asigna a una persona concreta, sino a un grupo o base de datos a la que une una serie de características comunes útiles para el marketing. También hay que saber que existen datos personales especialmente protegidos que nunca pueden ser cedidos a terceros.

En conclusión, la elaboración de perfiles, que siempre es incompleta, está permitida para las empresas previa información de su elaboración y del derecho de oposición. Además, siempre existe la posibilidad de negarse.

Cuatro consejos sencillos para proteger tus datos de Internet

Finalizamos este post con cuatro recomendaciones sencillas y efectivas de la OSI para proteger nuestros datos:

  • Evita aceptar cookies de terceros en las páginas web que visites. Para hacerlo puedes buscar en el apartado “Más opciones” y desactivarlas.
  • Borra habitualmente el historial de tu navegador, y usa el modo de navegación oculta.
  • Desactiva la geolocalización desde las opciones avanzadas del navegador que utilices.
  • Accede a sitios seguros, en los que su url comienza por el protocolo «https» y observa si tienen certificado de seguridad. En el caso de que no sea así, verifica la fiabilidad de la web y evita dar datos personales, en especial tan sensibles como los bancarios o el correo electrónico.  

El desembarco de la «generación pandemial” en el ecosistema universitario

Carmen Menchero de los Ríos    3 agosto, 2020

Aún es pronto para analizar con rigor los resultados de la primera convocatoria de las pruebas de acceso a la universidad, que los aspirantes han preparado en un contexto cien por cien online. Estos jóvenes han sido quienes más han sufrido las consecuencias del brusco cambio de agujas en el modelo educativo convencional, impuesto por la necesidad de abandonar las aulas durante el confinamiento. Por ello se habla de una nueva generación pandemial con expectativas y necesidades distintas de las anteriores.

Su desembarco en la universidad representa un hito que marca un antes y un después, más allá de las imágenes de nuestros campus plagados de mascarillas y geles hidroalcohólicos y la distancia de seguridad como norma.

Una universidad para un mundo pospandemia

Dice el refrán que “a la fuerza ahorcan” y lo cierto es que la aventura no ha hecho sino comenzar. A corto plazo ni siquiera sabemos si la situación sanitaria permitirá abrir los centros para el inicio del próximo curso. Pero, al margen de cuestiones logísticas, el problema de base tiene un calado mucho mayor. Es el momento de preguntarnos si la universidad en la que acaban de ingresar estos chicos está preparada para formarlos de cara a liderar ese mundo pospandemia. Una nueva realidad que, en verdad, ya había comenzado a fraguarse antes de que el COVID-19 irrumpiera en nuestras vidas.

Transformación digital de la universidad

Aunque se hablaba mucho de la necesidad de modernizar la universidad y nadie dudaba de que esa hoja de ruta se escribía en clave digital, lo cierto es que el confinamiento nos ha pillado en algunos aspectos con los deberes sin hacer. Ya en 2013 eventos centrados en analizar la adecuación entre educación superior y mercado laboral afirmaban que el actual modelo universitario era insostenible.

Buena conectividad, escasa capacitación digital

Siete años después, el informe DESI 2020, que evalúa el desarrollo de la sociedad digital en la Unión Europea, sitúa a España al filo del “top ten” de países europeos. No es una mala nota, es cierto, pero podría ser mucho mejor si tenemos en cuenta que estamos por encima de la media europea en conectividad, con un digno quinto puesto. Pero en el indicador de la capacitación digital descendemos a la decimoséptima posición, bastante por debajo de la media. Esto implica que corremos el riesgo, una vez más en nuestra historia, de perder el tren del progreso.

Habilidades TIC, un must de la generación pandemial

Pensad que, a pesar de ser España el país europeo donde más ha crecido la demanda de perfiles TIC en los últimos años, continúa existiendo un endémico déficit de estos profesionales. Una tendencia que será más acusada de ahora en adelante cuando se aborden los proyectos de recuperación económica que se han diseñado precisamente sobre el eje de la transformación digital del tejido empresarial. Pero el problema no es solo la escueta cantera de ingenieros disponibles, sino las habilidades tecnológicas que van a requerirse en cualquier ámbito profesional o sector de actividad. Una capacitación que pasará a ser un auténtico “must have” del fondo de armario para la “generación pandemial” cuando, con sus flamantes títulos bajo el brazo, salgan al mercado laboral.

Hora de cambiar la metodología didáctica

Por ello, como dirían nuestras abuelas, hay que “hacer de la necesidad virtud”. Es preciso aprovechar el imperativo de habilitar modelos de enseñanza virtual, por necesidades de salud pública, para acometer una reconversión profunda de la docencia. Y esto tiene mucho más que ver con metodología didáctica que con herramientas tecnológicas. No nos engañemos. Ya no basta con adquirir conocimientos, es imprescindible desarrollar distintas capacidades transversales de carácter digital pero también relacionadas con habilidades de comunicación, creatividad y pensamiento crítico.

Seamos conscientes de que los jóvenes de la «generación pandemial» se enfrentarán a un ambiente laboral de incertidumbre y volatilidad. En él solo sobrevivirán quienes tengan cintura para adaptarse a cambios continuos y olfato para capturar oportunidades.

Este tipo de necesidades formativas obviamente no se pueden atender solo a golpe de videoconferencia, ni tampoco limitándonos a trasladar a plataformas digitales contenidos pensados para un mundo analógico. Lo que se impone es un cambio de concepto que combine tareas síncronas y asíncronas y busque apuntalar entornos colaborativos de aprendizaje basados en la experiencia, donde los estudiantes se entrenen en el desarrollo de proyectos en equipo. Esto implica un cambio profundo en la relación profesor-alumno y, seamos francos, un importante esfuerzo por ambas partes.

Permeabilidad entre el mundo académico y la realidad social y económica

Ya existen múltiples recetas, pero es necesario avivar un poco el fuego y ser cuidadosos con los condimentos para no desvirtuar el sabor. Pensemos, por ejemplo, en la colaboración universidad-empresa, a todas luces imprescindible, siempre que se articule dentro de una relación equilibrada en la que cada uno mantenga su misión y todos ganen.

Aporta financiación y garantiza el contacto con la realidad del mercado, nutre de profesionales que pueden colaborar en tareas docentes y proporciona prácticas que permiten entrenar a los estudiantes con fuego real. Pero, además, se trata de favorecer una interacción que permita abrir las puertas de la universidad más allá de la investigación y la expedición de títulos oficiales. Por ejemplo, mediante la articulación de programas de reciclaje dirigidos a trabajadores senior, a cambio de prácticas para los nuevos talentos. El fin último es favorecer la permeabilidad entre el mundo académico y la realidad social y económica.

De cualquier forma, el recorrido de mejora es amplio y abarca iniciativas de distinta índole. No solo tienen que ver con la revisión de la actual inflación de títulos y la adecuación de los programas, sino también con la necesidad de agilizar trámites académicos y promover una mayor movilidad e intercambio de estudiantes y profesores. A pie de obra también hay mucho por hacer. El impulso de metodologías como ApS (Aprendizaje Servicio) ofrece a los jóvenes la oportunidad de ampliar conocimientos a partir de problemas reales, lo que hace aún más palpable la aportación de la universidad a la sociedad. Solo es un ejemplo de alguna de las fórmulas innovadoras para favorecer una pedagogía enfocada al maridaje entre conocimientos y habilidades.  

El papel de la universidad en el futuro

En definitiva, lo que está en juego es el papel que desempeñará la universidad en un futuro que ya es presente. Un contexto en el que el protagonismo no lo tendrán tanto instituciones como ecosistemas, esto es, un entorno académico en constante interacción con otros agentes sociales. Al menos es la conclusión a la que apuntan consultoras de prestigio como QS (Quacquarelli Symonds), que alerta de una eventual pérdida de reputación de nuestras universidades en el ranking internacional, precisamente por su desconexión con el mundo empresarial. No olvidemos que si la universidad deja de cumplir su función como templo de saber, cantera de talento y motor de desarrollo podría llegar quien ocupe su lugar con intenciones no inocuas.

Pero no seamos pesimistas. Decía Henry Ford que incluso un error puede llegar a ser lo único que se necesite para un logro valioso. Lo cierto es que la crisis del COVID nos ha forzado a acelerar el paso. Hemos logrado sortear el primer envite. Aprendamos de las carencias detectadas para ponernos al día en las tareas pendientes. Esa denominada “generación pandemial” será la que protagonizará el escenario económico que pretenden construir iniciativas como la Agenda España Digital 2025, presentada recientemente. Urge asegurarnos de que estos jóvenes salten a la arena del mercado laboral adecuadamente entrenados o, de lo contrario, se los comerán los leones o serán desplazados por otros gladiadores mejor preparados.  

Imagen: Edna Winti

Cómo hablar con Aura desde distintos países

Cristina de la Cruz    3 agosto, 2020

La implementación de Aura, la Inteligencia Artificial de Telefónica, en España, Brasil, Reino Unido y Alemania, ha conseguido revolucionar la manera en la que los clientes interactúan con la Compañía. Actualmente, y dependiendo del país en el que estén, los usuarios pueden hablar con Aura a través de dispositivos, aplicaciones, WhatsApp y Facebook. 

El crecimiento imparable de la Inteligencia Artificial ha conseguido optimizar nuestra navegación, facilitarnos el acceso a la información y mejorar la forma en la que nos comunicamos, cambiado radicalmente nuestra manera de consumir la tecnología. En el caso de Telefónica, gracias a Aura, la experiencia con el cliente ha evolucionado de tal manera que empresas como Movistar (España), Vivo (Brasil) y o2 (Reino Unido y Alemania) han incorporado a Aura como asistente virtual para simplificar la comunicación y hacer más sencilla la interacción con los servicios que prestan a sus clientes.  

Aura es capaz de dar respuesta a aquellas necesidades del usuario, no tan solo respondiendo unidireccionalmente a los comandos de voz, si no anticipándose a las peticiones del cliente. En este sentido, Ana Molina, experta en diseño de experiencia e investigación de Aura en Telefónica, explica las posibilidades que ofrece Aura para mejorar el punto de contacto con el cliente: 

QUOTE: 

A través de modelos y algoritmos que calculan patrones, se pueden hacer inferencias para saber cuándo un usuario se quedará sin datos, cuál es la tarifa más adecuada para sus circunstancias, o cuál es el próximo partido o la próxima película que querrá ver. Así Aura puede dar respuestas específicas para cada usuario”. 

Los constantes avances en los sistemas del procesamiento del lenguaje natural (NLP) junto a la evolución y penetración de los smartphones y los dispositivos inteligentes, han conseguido que ganen mayor presencia los asistentes virtuales. En el caso de Aura, esto es lo que puede hacer como asistente virtual por los usuarios en los cuatro países en los que está presente.  

Habla con Aura a través de distintos dispositivos en España 

En España, Aura se encuentra de manera nativa en dispositivos como Movistar Home y el Mando Vocal Movistar+. Esto permite a los usuarios acceder a un amplio abanico de servicios de Movistar, que abarca desde todas las funcionalidades disponibles en Movistar Home, hasta el control de la televisión Movistar+ o la apertura de las Living Apps de manera vocal. Además de hablar con Aura a través de estos dispositivos, los usuarios pueden interactuar con el asistente virtual en la App de Movistar+ para controlar los contenidos de Movistar+. 

https://www.youtube.com/watch?v=5rmy_EfVt-8&list=PLiM4HTmcqpD3KhjzF5M7h51VmM0blBl9y&index=5

Habla con Aura en Brasil, una experiencia multicanal

Brasil es el país en el cual el uso de Aura está más extendido, ya que la Inteligencia Artificial de Vivo está presente en más de 20 canales, entre los que destacan: WhatsApp, las aplicaciones de Meu Vivo, Facebook, la web comercial de Vivo y el Call Center Cognitivo. A través de estos canales se registran aproximadamente 40 millones de consultas al mes, la mayoría de ellas a través de WhatsApp. Este canal de mensajería instantánea se ha posicionado como el canal de referencia para hacer consultas a Aura.

En los canales en los que está presente Aura, los clientes pueden interactuar por escrito o por voz, haciendo consultas personalizadas sobre su factura, consumo de datos, saldo o recarga, activar promociones o productos contratados. Otro canal en el que se destaca la integración de Aura en Brasil es el Call Center Cognitivo, en el que Aura ofrece atención telefónica personalizada y responde, fundamentalmente, a las consultas de usuarios de prepago y los llamados clientes de Control, con un paquete de contrato cerrado. 

Consulta a Aura en Reino Unido a través de la web de o2 y la aplicación My o2

En el Reino Unido, Aura está disponible bajo la marca o2 en las secciones de ayuda y contacto del sitio web comercial. Aura responde de manera genérica a las preguntas que los usuarios pueden plantear sobre el uso de datos, la configuración de WiFi, la ubicación de la tienda de o2 más cercana o consultas relacionadas con servicios y promociones. Aura también está disponible como asistente virtual en la aplicación My o2, donde los usuarios pueden recibir respuestas personalizadas sobre el consumo de datos, facturas mensuales o su saldo disponible. 

Aura guía tus consultas en Facebook y la web con usuario autenticado en Alemania

En Alemania, los usuarios pueden hacer preguntas genéricas desde la cuenta de Facebook de O2, que Aura responde automáticamente. Aunque, la mejor manera de sacar partido al asistente virtual, es hacerlo a través de la web de O2 ya que los usuarios pueden, no solo hacer preguntas genéricas, sino también hacer consultas personalizadas sobre su saldo disponible, la tarifa que tienen contratada, hacer una recarga o acceder de manera inmediata a la información sobre su factura. Todo ello gracias al reciente lanzamiento en la web comercial del país, donde el usuario puede acceder a través de Aura con usuario autenticado para que el asistente virtual responda a sus consultas.  

Gracias al desarrollo y la implementación de Aura en estos cuatro países, queda demostrado que Telefónica está cumpliendo el objetivo de mejorar la vida digital de los clientes, simplificando su relación con la Compañía gracias a la inteligencia artificial. 

Noticias de Ciberseguridad: Boletín semanal 25-31 de julio

ElevenPaths    31 julio, 2020

BootHole: vulnerabilidad en GRUB2

Investigadores de Eclypsium han descubierto una vulnerabilidad de desbordamiento de búfer en el gestor de arranque GRUB2 que podría utilizarse para ejecutar código arbitrario durante el proceso de arranque y a la que han denominado BootHole. Este fallo de seguridad, catalogado como CVE-2020-10713 y que ha recibido una criticidad alta con un CVSS de 8.2, afectaría tanto a sistemas Linux como Windows, y podría permitir a los atacantes instalar gestores de arranque maliciosos para darles un control casi total sobre el dispositivo vulnerable. Eclypsium advierte que mitigar esta amenaza requerirá del lanzamiento de nuevos instaladores y cargadores de arranque para todas las versiones de Linux y Windows. Por su parte, algunas compañías como Microsoft han publicado un aviso de seguridad sobre este problema.

Todos los detalles: https://eclypsium.com/2020/07/29/theres-a-hole-in-the-boot/

Doki: nuevo malware dirigido a servidores Docker

Investigadores de Intezer han descubierto una nueva puerta trasera para servidores Docker que se ejecutan en Linux a la que han denominado Doki y que además implementa una técnica hasta ahora desconocida. Este malware aprovecha un método no documentado para contactar con su operador al abusar de la cadena de bloques de criptomonedas Dogecoin de una manera particular. De esta forma, Doki logra generar direcciones de dominio del Command & Control de forma dinámica. Doki ha conseguido mantenerse oculto durante más de 6 meses a pesar de que las muestras estuviesen disponibles públicamente en VirusTotal.

Más información: https://www.intezer.com/container-security/watch-your-containers-doki-infecting-docker-servers-in-the-cloud/

Emotet evoluciona en el envío de correos

Se ha descubierto que el malware Emotet estaría robando los archivos adjuntos para dotar de autenticidad los correos electrónicos que usa en sus campañas. Se trata de la primera vez en que este software malicioso utiliza esta técnica, dado que no existía antes el módulo de robo de archivos adjuntos en el código del malware, el cual se agregó alrededor del 13 de junio, según afirma Marcus ‘MalwareTech’ Hutchins. Desde su descubrimiento por primera vez en 2014 como un troyano bancario, Emotet ha evolucionado para ser hoy una red de bots maliciosos usada por agentes amenaza para la infección con diferentes familias de malware. Tras 5 meses de inactividad, ha vuelto a la carga con campañas de correo masivas camufladas bajo supuestos informes de pago, facturas o información de envíos, comprometiendo víctimas con el troyano TrickBot o, más recientemente, con el malware QakBot.

Para saber más: https://www.bleepingcomputer.com/news/security/emotet-malware-now-steals-your-email-attachments-to-attack-contacts/

Alertas sobre ciberataques y vulnerabilidades industriales

La Agencia de Seguridad Nacional (NSA) de EE.UU ha advertido, junto a la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), sobre la posibilidad de inminentes ciberataques contra el sector industrial. Se trata de una tendencia que viene marcada por el ataque TRITON del año 2017 y que podría dar lugar a ataques similares afectando a los Sistemas Instrumentados de Seguridad (SIS), la última línea de defensa de los sistemas OT. Por su parte, el ICS-CERT ha emitido un aviso sobre varias vulnerabilidades en Triconex SIS de Schneider, de las que se destaca el error más crítico, catalogado como CVE-2020-7491 con un CVSS v3 de 10. Este corresponde con fallo de control de acceso inadecuado que permitiría un acceso no autorizado y una posible toma de control por parte de un agente amenaza. Schneider Electric ya corrigió estos problemas en las últimas versiones de sus productos TriStation y Tricon Communications Module (TCM). Sin embargo, el ICS-CERT quiere hacer hincapié en las características de los dispositivos OT, que no suelen ser actualizados ni dotados de unos estándares de seguridad al nivel de los ataques actuales.

Toda la info: https://us-cert.cisa.gov/ncas/alerts/aa20-205a

Se subasta el código fuente del troyano Cerberus

El equipo de desarrollo del troyano Cerberus se ha separado y el código fuente del malware se subastará, según ha publicado dicho equipo en un foro clandestino ruso. Se trata de un troyano con afectación principal a Android, que lleva en circulación desde 2019 y que estaría generando unos 10.000 dólares mensuales en ganancias, según informa uno de los gestores de Cerberus. Tras infectar un dispositivo, el troyano actúa creando superposiciones en los servicios creados por aplicaciones bancarias, robando credenciales y exfiltrando estos datos a los servidores de Command & Control (C2). Incluso se han dado casos que demuestran su capacidad de interceptar mecanismos de autenticación multi-factor (MFA). El anuncio realizado por el agente amenaza indica que esperan generar hasta 100.000 dólares con esta venta, ofreciendo la posibilidad del paquete entero, incluyendo el malware .apk y servidores de C2, al mejor postor.

Más detalles: https://www.zdnet.com/article/cerberus-banking-trojan-team-breaks-up-source-code-goes-to-auction/


Y si quieres más información en tiempo real, suscríbete a nuestro canal de noticias y reflexiones sobre ciberseguridad creado por el equipo de Innovación y Laboratorio de ElevenPaths. Visita el canal de Telegram CyberSecurity Pulse aquí.

Para más información visita https://empresas.blogthinkbig.com/elevenpaths/ o https://cybersecuritypulse.e-paths.com.

Inteligencia artificial e IoT para salvar a las abejas

Paloma Recuero de los Santos    31 julio, 2020

¿Sabías la población mundial de abejas está amenazada y su mortalidad no para de aumentar? Si quieres saber cómo la Inteligencia Artificial, el IoT y el trabajo colaborativo pueden usarse para monitorizorizar su salud y prevenir su extinción, sigue leyendo.

Las abejas son vitales para los ecosistemas silvestres, pero también como polinizadoras en la agricultura. De hecho, según un estudio de la Universidad de Berkeley, un tercio de los alimentos que comemos, depende de su polinización.

Una empresa social para salvar a las abejas

En 2015 surgió una empresa social, OSBeehives, que desarrolla software y hardware para lucha por la conservación de Apis mellifera, la polinizadora más conocida.

Este software analiza las frecuencias de audio que generan sus zumbidos y, mediante algoritmos de machine learning, las correlaciona con su estado de salud.

Figura 1: Posibles estados de salud de la colmena
Figura 1: Posibles estados de salud de la colmena

Para capturar la información, colocan en las colmenas sensores conectados diseñados por ellos mismos, los dispositivos BuzzBox.

Figura 2: Sensores de zumbidos que se introducen en las colmenas
Figura 2: Sensores de zumbidos que se introducen en las colmenas

Los algoritmos de inteligencia artificial analizan estas grabaciones en busca de patrones que permitan identificar las principales amenazas para la salud de las colmenas: pesticidas, avispas, enfermedades y parásitos, y el conocido como problema del colapso de colonias.

La información se traslada a una app móvil para que el apicultor pueda reaccionar en tiempo real. La aplicación ya tiene más de 2.000 usuarios de más de 20 países de todo el mundo, que han generado más de un millón de grabaciones.

Figura 3: App móvil
Figura 3: App móvil

El dispositivo es económicamente asequible y se ofrece en código abierto, lo que contribuye a una evolución más rápida.

Gracias a esta iniciativa, Tristan Copley Smith, cofundador y director de comunicaciones de OSBeehives, ha sido ganador de Innovadores menores de 35 Europa 2019 de MIT Technology Review

Para mantenerte al día con LUCA, visita nuestra página web,  suscríbete a LUCA Data Speaks o síguenos en TwitterLinkedIn YouTube.

Servicios gacela: qué son y qué aportan a las pymes

Mercedes Blanco    31 julio, 2020

Si es la primera vez que oyes el término, permíteme que te explique que las empresas gacela son aquellas que crecen rápidamente y de manera sostenida, incluso en tiempos de crisis. Concretamente, entre el 20% y 25% anual.

Son organizaciones rápidas, pero sobre todo ágiles. Corren mucho y de ahí la identificación con el antílope de la sabana.

Hasta hace poco, se creía que estaban muy vinculadas con las startups y empresas tecnológicas, pero un reciente estudio de la fundación Cotec ha desmitificado este aspecto. De hecho, el 99% de estas empresas no son startups. Son empresas con un alto componente de innovación en su ADN.

Se trata de pymes innovadoras que han revolucionado el mercado ya sea ofreciendo servicios y productos disruptivos o modelos de negocio ya existentes, pero desde otra óptica tan completamente distinta que las hace innovadoras.

Agilidad e innovación

Por tanto, las palabras clave son agilidad e innovación. Dos características de las que se ha impregnado el mercado, girando hacia modelos de negocio gacela, rápidos, ágiles, innovadores con estructuras para implementar ya.

Se basan en soluciones de negocio probadas que funcionan y que se replican para el resto de nichos. Por ejemplo, tras la pandemia se ha registrado un boom de creación de negocios online y han surgido servicios para ello desde otra óptica.

Surgen modelos y propuestas del estilo “kit de arranque rápido”, para comenzar con la presencia online de pequeños negocios y la venta en tiendas digitales. ¿Nos encaminamos hacia servicios gacela?

Estructuras gacela

Solo representan entre un 4% y un 6% de las empresas españolas con menos de 10 trabajadores, pero la clara relación entre innovación, emprendimiento y su crecimiento nos hace preguntarnos si hay estructuras gacelas que puedan replicarse. Desgraciadamente, no es tan fácil, pero sí se aprecia la innovación especialmente en tres áreas:

  • Producto.
  • Proceso.
  • Organización.

Y esto, ¿qué quiere decir? Pues que las empresas gacela que han despuntado en los últimos años, en concreto desde 2017, han incluido innovaciones y mejoras en estos aspectos, ofreciendo servicios que implicaban:

  • Automatización de procesos o de producto.
  • Mejoras organizativas, como las gestiones desde un mismo lugar o plataforma.
  • Hiperespecialización y diversificación: se pone foco en un segmento muy específico y se innova en varios frentes dentro de este mismo modelo.

Seguramente, muchos de estos modelos de negocio nos habrían parecido impensables hace unos años, cuando se abrazaba un enfoque generalista y se tendía a “profesionales todoterreno”, que tenían que saber de todo.

Ahora puede que sepas de todo, pero si no te especializas en un segmento, no marcarás la diferencia y no conseguirás destacar entre la competencia. 

Servicios gacela

Son servicios que facilitan procesos, que ayudan a conseguir algo de manera rápida y ágil. Ofrecen soluciones con un despliegue de recursos ajustado a las necesidades y con una curva rápida de ejecución e implementación. ¿Dónde se suelen utilizar estos servicios?

1. Despliegue y desarrollo técnico

Para muchos, es la gran piedra en el zapato. Imagina que quieres montar un curso online, pero no sabes cómo hacerlo. Tienes al menos dos opciones, o compras un curso online donde te expliquen qué plataformas y recursos técnicos necesitas para ello y lo desarrollas tú luego, o directamente investigas qué plataformas hay que se encarguen de esto. Pagas por subir tu contenido y te olvidas de lo demás. Lo mismo para la creación de una web, una tienda online, un ecommerce más complejo, etc.

2. Plataformas automatizadas

Es decir, en plataformas que gestionan procesos y que pueden suponer optimización de tiempo y de costes. En ámbitos como los recursos humanos, la contabilidad, los viajes de empresa, etc., estas plataformas ofrecen “todo en uno” para gestionar desde un mismo lugar servicios de manera ágil.

3. Asesorías y mentoring

Basta con darse una vuelta por Instagram para ver cómo ha triunfado este campo. Profesionales que destacan en sus respectivos modelos de negocio y que ofrecen servicios para replicar esos mismos modelos a través de diferentes métodos. 

4. Formación

Se trata de una formación hipersegmentada y superespecífica.

¿Qué ganamos? Rapidez y soluciones ajustadas a las necesidades de cada negocio.

Capacidad de innovación

El mercado está cambiando. Las empresas, emprendedores y organizaciones demandan servicios rápidos, fáciles y casi “autoinstalables”.

Se inclinan por soluciones que les permitan funcionar desde el minuto uno – sin rodaje, ni fases previas-, seguir creciendo e innovar para ofrecer nuevas propuestas. Con inversión en tiempo y recursos ajustados a sus requerimientos.

No es lo mismo innovar y testear servicios con una inversión que comprometer tus presupuestos y, por tanto, tu continuidad, que con inversiones asumibles y con margen para el error.

Desde esta óptica, los servicios ágiles pueden convertirse también en “gacelas”. Si funcionan, pueden superar el umbral de la rentabilidad, sin haber comprometido la contabilidad de una empresa y con oportunidades para explorar nuevas vías de innovación.

Cuando la tecnología y la agricultura van de la mano: smart farming

Jorge A. Hernández    31 julio, 2020

Mientras gran parte de la feria de las flores de Medellín se realizará por primera vez en forma virtual, a través de medios masivos y redes sociales, surge la pregunta de qué está haciendo la tecnología para ayudar al campo.

A veces es difícil imaginar la tecnología de punta: inteligencia artificial, Big Data, IoT, y el campo en la misma oración, pero los tiempos están cambiando. Bienvenidos a la era de la agricultura inteligente.

La idea de mezclar la tecnología con el campo no es nueva, de hecho, se espera que esta fusión generé más de 22 mil millones de dólares para 2025. ¿Pero en sí que significa y qué tan importante sería para el planeta?

La respuesta es fácil, la agricultura inteligente corresponde al uso de tecnologías de información y comunicaciones(TIC) en el campo para vigilar y mejorar los procesos productivos y su importancia es vital si queremos sobrevivir como especie.

Según la Organización de Naciones Unidas (ONU) para 2050 alcanzaremos una población de más de 9.700 millones de personas (actualmente somos 7.800 millones) y es urgente optimizar la producción del campo para satisfacer las necesidades básicas de este grupo humano.

Más en detalle necesitamos crecer 69% la capacidad global alimentaria, ¿cómo hacerlo? … con tecnología.

Casos de Smart Agro

Afortunadamente ya se están haciendo cosas. Como ejemplo, en Colombia, el programa piloto de Smart Agro llevado a cabo en Ventaquemada, Boyacá, pudo reducir los costos de producción del cultivo de papa hasta en 50% nos recuerda María Andrea Pineda, profesional de diseño de soluciones convergentes de Movistar Empresas.

Pineda afirma como el programa Smart Agro permite fusionar tecnologías de IoT, Cloud y Big data, para el provecho de los cultivos. De esta forma, se cuida todo el proceso desde que se siembra la semilla hasta que se recoge la cosecha.

Los procesos agrícolas tradicionales se llevaban a cabo usando tradiciones ancestrales, pero en la actualidad gracias al IoT es posible realizar un seguimiento desde el mismo subsuelo, analizando el crecimiento de la raíz de las plantas, y con base en ello determinar si requiere más hidratación, nutrientes, etc.

Esta información es llevada a la nube donde un grupo de analistas la “traduce” en un lenguaje más fácil de entender a través de tablas y gráficos que entrega al agricultor.

Incluso si el agricultor requiere ayuda para leer esta información, Movistar Empresa provee un equipo de agrónomos que los capacitan porque la idea que el campesino sea autónomo, enfatiza Pineda.

Otra de las particularidades del Smart farming es que cada cultivo es un universo diferente, en el caso de Smart Agro otros pilotos llevados a cabo en Santander y Nariño, con cultivos de tomate y café, encontraron otras particularidades porque la tecnología se debe ajustar a cada caso.

Además, el Smart farming atiende otro reto global y es el buen uso del agua, un recurso finito y que da día debemos cuidar más.

Foto de Prensa Movistar Colombia