Jorge Ordovás Cinco tendencias que están cambiando nuestra forma de comprar Poco a poco nuestros hábitos van adaptándose a los tiempos y aprovechando las nuevas tecnologías. Uno de los ejemplos más claros es la forma en que compramos, para lo...
José María Lissen 5 tácticas para que tu pyme traspase fronteras Cuando una empresa ve consolidada su posición a nivel nacional, es normal que empiece a plantearse nuevas metas; objetivos internacionales. Puede que nuestro producto funcione en el extranjero, pero...
Ana García-Valenzuela La relación hombre-máquina: lo que aprendimos de Mazinger Z Cuatro décadas han pasado ya desde que la serie de animación “Mazinger Z” y su famoso “¡puños fuera!” se estrenara en TVE. El mítico robot marcó a varias generaciones...
Gonzalo Fernández Rodríguez ¿Qué significa que mi aplicación sea Cloud Native? El término Cloud Native es algo que va más allá de mover las aplicaciones alojadas en un data center a una infraestructura proporcionada por un proveedor Cloud, sea Cloud...
Área de Innovación y Laboratorio de Telefónica Tech ChainLock, nuestra herramienta para bloquear archivos importantes en Linux Con esta herramienta ponemos a disposición de la comunidad una forma de asegurar archivos en Linux.
Telefónica Tech Boletín semanal de ciberseguridad 16-22 octubre Zerodium interesado en adquirir 0-days de software VPN para Windows La empresa de seguridad de la información Zerodium ha informado de su voluntad de comprar vulnerabilidades 0-day dirigidas al software de...
Andrea Cotobal PYMES y COVID: cómo las empresas están innovando dentro de sus sectores Llega el nuevo año como un soplo de aire fresco. Aunque nadie sabe qué depara el 2021, si está claro que los meses que dejamos atrás han supuesto un antes y un después en...
Mateo Rouco Salvado 39 startups y 4.5 millones: las inversiones de Wayra en 2020 En 2020, a pesar de haber vivido uno de los años más atípicos de la historia reciente, en Wayra no solo hemos mantenido nuestra apuesta por el ecosistema emprendedor...
Infografía: Siete recomendaciones para un uso responsable de las redes de comunicacionesFernando Rodríguez Cabello 6 abril, 2020 Las redes de comunicaciones nos permiten, además de navegar por la web, conectar con servidores locales o externos, usar las apps para operar con el banco u otras entidades o usar el GPS, ver la televisión, acceder a ficheros en la nube y muchas otras cosas. Vivimos en un mundo hiperconectado y, aunque en España tengamos una de las mejores infraestructuras de red del mundo, como todo canal de comunicación, se puede saturar (ancho de banda), si no hacemos un uso responsable del mismo. Y más en los momentos actuales, en que se ha incrementado, de una forma nunca vista con anterioridad, el tráfico de voz y de datos, debido a la situación de confinamiento por la crisis sanitaria. La red local, Internet o tu móvil disponen de cierta capacidad (ancho de banda, características software o hardware del periférico) que suele ser más que suficiente para acceder a cualquier servicio. Aun así, existen buenas prácticas para que tus accesos y experiencia sean más fluidas. Te las contamos en esta infografía: Infografía de Fernando Rodríguez Cabello Fuente de información: Sala de prensa de Telefónica 10 aplicaciones que no deberían faltar en tu móvilLa vacuna de los emprendedores contra el coronavirus
El potencial de los chatbots en Recursos humanosMercedes Núñez 6 abril, 2020 Carina, Amanda, Max, Rob… Cada vez son más: los chatbots han llegado a nuestra vida. Carina ha sido noticia estos días. Se trata del chatbot español que informa sobre el coronavirus y aprende de la conversación. Resuelve nueve de cada diez dudas. Es una iniciativa en la que se han aunado esfuerzos para reducir la congestión de las líneas telefónicas de emergencia y facilitar el acceso a la información de personas mayores. Pero también proliferan los chatbots en Recursos humanos. La de los chatbots no es una fórmula nueva. Ya había desembarcado en la industria -en este caso Amanda– para incrementar la productividad empresarial. También en las aulas para dudas burocráticas, seguimiento de la progresión académica o actividades de repaso, entre otras funcionalidades. Para la relación con clientes pero también para uso interno Y, aunque estamos más acostumbrados a ver chatbots en la relación de las compañías con sus clientes (por ejemplo, el de Telefónica Empresas, que ayuda con multitud de gestiones), crece también su uso interno en las organizaciones. De ello se habló en “Planeta chatbot day RR.HH.», un evento al que asistí a principios de febrero. Allí se mostraron las posibilidades de los asistentes virtuales en el área de Recursos Humanos para dar servicio a los empleados, así como algunas de sus implicaciones legales -no en vano se celebró en la sede de Cuatrecasas. Pero eso da para un próximo post. Chatbots que cubren todo el ciclo de vida del empleado Las posibilidades de los chatbots en Recursos humanos son enormes. De hecho, cubren todo el ciclo de vida del empleado: desde la selección de personal (se pueden utilizar para captación y filtrado de candidatos), en el proceso de onboarding como asistente cuando el empleado aún anda algo perdido y, a posteriori, para casos de uso concretos: aplicaciones específicas, reserva de salas, nóminas, petición de vacaciones… También se usan chatbots en Recursos humanos para automatización y mejora de procesos internos (se puso el ejemplo del que gestiona las guardias médicas en el Servicio Gallego de Salud vía Telegram). Pero aún hay más: se podrían usar para orientarse dentro de los edificios, para recordar normas internas sobre lo que el empleado está haciendo o para alertar de riesgos laborales. Por ejemplo, ahora durante el confinamiento en que tenemos un poco perdida la noción del tiempo podría avisarnos de que es necesario hacer una pausa si detectara que llevamos demasiado tiempo teletrabajando. Captación de talento vía chatbots Del uso de chatbots para captar talento se habló bastante durante el encuentro, en el que se dijo que Inditex ya utiliza estos asistentes para selección de personal. Desde Infojobs destacaron que hacerlo a través de alguna app estrella proporciona rapidez, inmediatez, una experiencia diferente -innovación, en definitiva- en la captación de talento y mejores resultados en ratios de conversión. Frente a un formulario, esta opción supone un chat en abierto. Además, en el proceso se pueden incluir cuestionarios de capacidades, pruebas de conocimiento… y el candidato puede plantear dudas. Max, un aprendizaje para Cepsa En “Planeta chatbot day RR.HH.“ tuvimos ocasión de conocer a Max, el asistente virtual de Cepsa, en producción desde junio de 2019 -un año después de que arrancara la idea. En la actualidad da respuesta a 8.000 cuestiones de 30 temáticas, con un acierto superior al 90 por ciento. Max representa la apuesta de la compañía por un nuevo modelo de relación con el empleado a través de la inteligencia artificial. Se enmarca dentro del proyecto de transformación digital de Recursos humanos con ayuda de people analytics. Distintos perfiles en torno al chatbot Sus responsables explicaron que, para su desarrollo, habían necesitado la complementariedad de perfiles multidisciplinares: expertos en analítica business intelligence y en gestión. Durante el desarrollo incluso había aparecido un nuevo rol enfocado al entrenamiento y mejora continua del motor cognitivo. Ya a posteriori ha supuesto la evolución de gran parte de Recursos humanos hacia funciones más analíticas, además de la creación de un equipo de contingencia del chatbot. Proceso de aprendizaje de un chatbot A la hora de desarrollar un chatbot es fundamental tener claro su objetivo y el target y, especialmente, cuidar su entrenamiento. El proceso de aprendizaje de un chatbot es clave y las mejoras deben ser continuas. De hecho, cuanto más se utiliza más aprende y más útil resulta. Ángel Hernández, de Chatbot Chocolate, insistió en el encuentro en que la inteligencia artificial no tiene magia, se basa en el entrenamiento. Además el chatbot tiene que enfrentarse al que “le habla en indio”, al retórico y hasta al que le pide un chiste… Algunos, de hecho, lo cuentan, puntualizando que “no se hacen responsables de la calidad del chiste con el que los han entrenado”. Pero el proyecto de Max en sí mismo ha sido un aprendizaje para Cepsa como compañía. Con él se pretendía que, de la misma manera que no vamos a la oficina bancaria para consultar el saldo o estamos preparados para pedir cita médica por el móvil, sus empleados utilizaran el chatbot para las tareas transaccionales: cómo descargarse la nómina, cómo dar de baja el seguro médico o resolver una duda sobre permisos por hospitalización a las 19:30 h. De esta manera, Max complementa al gestor de Recursos humanos y le permite liberar su tiempo para tareas de valor añadido. Chatbots en Recursos humanos: un error no contemplarlos Los objetivos y retos de Max -según explicaron- eran, por un lado, cambiar la forma de relacionarse esta área con los trabajadores y mejorar la experiencia de empleado mediante la resolución de dudas 24 x 7, por ejemplo. Y, por otro, estructurar su fondo de conocimiento y disponer de datos para tomar decisiones sobre temas de interés para los empleados. Max es un chatbot tipo FAQ (preguntas frecuentes), multidispositivo y que trabaja con datos estructurados y no estructurados, basado en el motor cognitivo IBM Watson Assistant (short tail) & Discovery (long tail). Pero un chatbot también puede ser transaccional y desenvolverse por Whatsapp, como ROB, de Pernod Ricard, orientado a comerciales sobre productos. En definitiva, como se explicó en la mesa redonda sobre el potencial de la tecnología conversacional en Recursos Humanos, “no pensar en tener un chatbot en esta área en los próximos cinco años sería un error”. Ya nos relacionamos con ellos en otros ámbitos de nuestras vidas y se trata de ir midiendo su uso y valoración, pedir feedback, mejorar su interlocución y eficiencia y conjugar con otras posibilidades. Imagen: James Royal-Lawson OurCrowd Summit: un referente mundial en innovación abiertaReinventar el arte de contar historias con vídeo inmersivo en streaming: YBVR
#NoticiasCiberseguridad: Boletín de ciberseguridad semanal 30 de marzo-3 de abrilElevenPaths 3 abril, 2020 ZOOM – Amenazas en la app de videovigilancia Como consecuencia del confinamiento y las nuevas necesidades de comunicación está proliferando la descarga de nuevas aplicaciones de videoconferencia como Zoom, de forma que son varios los incidentes que se han relacionado con esta aplicación en los últimos días: Suplantación a través del registro de dominios: Investigadores de seguridad Check Point han detectado un incremento en el registro de dominios utilizando la palabra “Zoom”, alcanzando un total de 1.700 dominios registrados, al menos un 4% de estos últimos, han sido clasificados como maliciosos. Esto se estaría utilizando en campañas de phishing suplantando la identidad de la aplicación. Además, se han encontrado archivos ejecutables como «zoom-us-zoom _ ##########.Exe» en el que emplean la utilización del término de la marca, para ofuscar el malware InstallCore.Exposición de información: El pasado 26 de marzo, investigadores de Motherboard indicaron aspectos concernientes a la privacidad de los datos y la recolección de estos en la versión de la app iOS. Según el análisis, una vez se descargaba y se abría la aplicación, Zoom se conectaba a la API Graph de Facebook, lo que hacía que la red social recopilase detalles no necesarios del usuario. Este fallo ya ha sido corregido.Intrusión en videoconferencias: Numerosas reuniones llevadas a cabo a través de la plataforma de videoconferencia Zoom, se han visto irrumpidas por actores externos con mensajes racistas y amenazantes. Es el llamado “ZoomBombing” o “Zoom Raid”. Los motivos que están generando estos altercados son la compartición de las urls de las reuniones a través de las diferentes redes sociales o plataformas de compartición de contenido, no seguras. En estos días se ha dado a conocer en este sentido “zWarDial”, una herramienta automatizada permite buscar reuniones de Zoom abiertas, es decir, sin contraseña que impida el acceso a una reunión de terceros.Vulnerabilidades conocidas: El pasado 31 de marzo, el investigador de seguridad @_g0dmode descubría una nueva vulnerabilidad en la aplicación de Windows que implica una exposición de las credenciales de acceso y que reside en el chat de la aplicación, ya que las URLs que se envían se convierten automáticamente en hipervínculos para que los demás miembros puedan acceder. Por otro lado, el 1 de abril, el investigador Patrick Wardle descubría dos 0-day en la aplicación para macOS que permitirían a un atacante local, ganar acceso de forma persistente en el equipo de la víctima, permitiendo así la instalación de malware o spyware. Ya están corregidos. Todas estas vulnerabilidades ya han sido corregidas también. PoCs para vulnerabilidad en SMBv3 Se han publicado pruebas de concepto para lograr la elevación local de privilegios privilegios en Windows 10 aprovechando el fallo crítico (CVE-2020-0796 CVSS 10) de ejecución remota de código en el protocolo Microsoft Server Message Block 3.1.1 (SMBv3). Las PoCs publicadas en un primer momento permitían, entre otras cosas, realizar ataques DoS bloqueando el sistema objetivo. En estos últimos días se han publicado nuevas pruebas de concepto que permitían realizar la elevación local de privilegios y que podría llevar a los atacantes al paso previo a la ejecución remota de código en el sistema vulnerable. Para corregir esta vulnerabilidad se recomienda actualizar los servidores y endpoints a la última versión de Windows y, si es posible, bloquear el puerto 445 hasta que se desplieguen las actualizaciones correspondientes. Más información: https://blog.zecops.com/vulnerabilities/exploiting-smbghost-cve-2020-0796-for-a-local-privilege-escalation-writeup-and-poc/ Incidente de seguridad en Marriott La cadena hotelera Marriott ha confirmado un incidente de seguridad que afectaría a la aplicación empleada en sus hoteles para facilitar información a los huéspedes. El acceso ilegítimo a la información se habría realizado empleando las credenciales de acceso de dos empleados desde mediados de enero de 2020 hasta finales de febrero, cuando se detectó el incidente y se procedió a deshabilitar las credenciales. La información comprometida incluye detalles de contacto (nombre, dirección, correo y número de teléfono), información de la cuenta de fidelidad (no la contraseña), datos adicionales (empresa, género, día y mes de nacimiento), preferencias, asociaciones y afiliaciones relacionadas. Marriott confirma que no se han visto afectados en esta ocasión datos bancarios, contraseñas de cuentas ni documentos oficiales de identidad. Este no es el primer incidente que confirma la cadena, que ya en noviembre de 2018 se vio obligada a reconocer el compromiso de la información de más de 500 millones de usuarios que habían realizado reservas en hoteles Starwood. Toda los detalles: https://mysupport.marriott.com/ GoDaddy víctima de un ataque exitoso de spear-phishing La empresa de registro de dominios más grande del mundo, GoDaddy, fue víctima a principios de semana de una ataque de spear-phishing dirigido contra sus empleados de servicio al cliente que proporcionó al atacante la posibilidad de acceder y modificar los registros DNS de clientes del servicio. Entre sus clientes se encuentran páginas como el broker online «escrow.com» que en la madrugada del lunes y por un periodo de dos horas, perdió el control de su página web al apuntar ésta al servidor web de un tercero. El atacante cambió los registros DNS para que el dominio resolviese a una IP ubicada en Malasia (111[.]90[.]149[.]49), además de obtener certificados gratuitos de Let’s Encrypt para el dominio suplantado. GoDaddy ha indicado que hay otros cinco clientes potencialmente afectados que ya habrían sido informados del incidente. Más información: https://krebsonsecurity.com/2020/03/phish-of-godaddy-employee-jeopardized-escrow-com-among-others/ Técnica de Phishing en Office 365 usando CSS Se ha descubierto una campaña de phishing que utiliza el buzón de voz de Office 365 para enviar correos maliciosos que pretenden exfiltrar datos o infectar con malware. Lo novedoso reside en el formato de los correos enviados, puesto que estos utilizan hojas de estilo de cascada (CSS) para invertir el texto en el código HTML del correo electrónico. Dado que el texto se envía en orden inverso, de derecha a izquierda, esto permite eludir los filtrados de las Secure Email Gateways (SEG), cuya función es diferenciar entre los correos electrónicos legítimos y los mensajes de phishing detectando cadenas de texto. El CSS invierte el texto una vez llega el correo a la bandeja, por lo que el usuario no encuentra ninguna incongruencia en el formato. Esta técnica resulta efectiva de cara a ayudar que los ataques de phishing pasen a través de los SEG tradicionales, que están diseñados para analizar únicamente los elementos HTML en claro sin renderizar el correo electrónico para conocer el contenido final que verá el usuario destinatario. Más detalles: https://www.bleepingcomputer.com/news/security/office-365-phishing-uses-css-tricks-to-bypass-email-gateways/ Y si quieres más información en tiempo real, suscríbete a nuestro canal de noticias y reflexiones sobre ciberseguridad creado por el equipo de Innovación y Laboratorio de ElevenPaths. Visita el canal de Telegram CyberSecurity Pulse aquí. Para más información visita https://empresas.blogthinkbig.com/elevenpaths/ o https://cybersecuritypulse.e-paths.com. ¿Qué tipo de profesionales trabajan en el Security Operations Center (SOC)?Conexión Segura, bloqueando ataques antes de que lleguen a tu dispositivo
Telefónica Open Future abre convocatoria para seleccionar y acelerar 70 proyectos de emprendimientoDavid Rodriguez Campos 3 abril, 2020 Telefónica Open Future lanza la primera Call Open Future España 2020, en la que 9 Hubs de la red global Open Future unen sus propuestas de impulso al emprendimiento para seleccionar proyectos disruptivos de base tecnológica y así acelerar la red global de innovación abierta de Telefónica. ¿Qué ofrece la red Open Future? Fortalecer ideas, talento, escalar proyectos, visibilidad para las startups, mentorización específica de la mano de grandes profesionales, networking, acceso a eventos relevantes y participación en encuentros con inversores. Existen varios hubs repartidos por toda la geografía española: Desde Andalucía Open Future (proyecto impulsado desde Telefónica y Junta de Andalucía) los Hubs de de Sevilla, Málaga, Almería y Córdoba seleccionan empresas y proyectos para ser acelerados en un entorno de trabajo colaborativo, con acceso a mentores de reconocido prestigio, y con un plan de trabajo personalizado. En el Hub Open Future de Burgos, se impulsarán proyectos candidatos que aporten soluciones que demuestren como la tecnología y la innovación contribuyen a alcanzar un desarrollo urbano sostenible, focalizados en la digitalización de la economía, los desafíos del comercio urbano, la salud, vida sana, bienestar e inclusión social, las industrias creativas y culturales, incluido el turismo sostenible y la gastronomía, el medioambiente y las smartcities. En Extremadura, desde el Hub de Badajoz, Telefónica y la Junta de Extremadura ofrecen a las startups seleccionadas, un punto de encuentro en el que poder trabajar de manera conjunta, utilizando todos los recursos disponibles, para llevar a cabo un proceso de aceleración con una duración de ocho meses.En Madrid, desde el mejor Hub de la ciudad, Gran Vía Open Future cuenta con el apoyo exclusivo de Telefónica para apoyar emprendimientos que puedan demostrar una evolución significativa en su negocio en un período de 6 meses. Principalmente proyectos que estén innovando y quieran revolucionar industrias tradicionales a través de nuevas tecnologías y las últimas tendencias (VR, AI, ML, Big Data, Blockchain, Computer vision, Biotecnología, Gaming, etc). Priorizando aquellas con un “MVP.Con un equipo como Universidad Politécnica de Cartagena, CCCartagena e INFO, desde Murcia Open Future apoyan proyectos innovadores que busquen desarrollo en soluciones tecnológicas para ser integradas en empresas e instituciones regionales con un proyecto de aceleración exclusivo.En Segovia Open Future, apostando por el talento local seleccionará hasta 7 nuevos proyectos que necesiten escalar y conectar globalmente, acelerando y creciendo nuevos negocios. Apuestan por las ideas y por hacer crecer a nuevas empresas, generando riqueza local para acelerar su crecimiento global. Pueden presentarse y registrarse ideas en la web de Open Future, con fecha límite haste el 15 de abril de 2020. Foto principal: Álvaro Serrano Innovation Ventures: cómo encontrar las mejores startups estratégicas para TelefónicaEl Hilo Musical se transforma para acompañar a pacientes y personal sanitario durante la crisis COVID 19
¿Cómo conseguir la mejor asistencia en carretera, con solo un dispositivo?Beatriz Sanz Baños 3 abril, 2020 A menudo, realizamos viajes en nuestro coche, y es necesario que contar con asistencia en carretera que nos brinde todos los cuidados y precauciones que podamos requerir. Contar con toda la documentación, revisar el agua, la batería, los neumáticos, el motor, etc. Pero ¿qué sucede si tenemos un percance y nos quedamos en el medio de la nada? En el siguiente artículo, te contamos cuáles son las formas en las que puedes salir de este inconveniente, y como contar con una buena asistencia en carretera en todo momento. Lo que necesitas saber sobre asistencia en carretera Cuando conducimos nuestro coche , siempre existe la posibilidad de que tenga un desperfecto. Esto, puede llegar a ser un verdadero dolor de cabeza si no sabemos cómo reaccionar ante este problema. Por suerte, hoy contamos con tecnología que puede facilitarnos la ayuda ante cualquier desperfecto. Los avances en la conectividad y en concreto la tecnología IoT (Internet of Things), nos posibilita estar comunicados en todo momento. Gran parte de los dispositivos que nos rodean, tienen conectividad IoT y los coches no son la excepción. IoV o Internet of Vehicle, es la capacidad que tienen los vehículos de conectarse a internet. Si trasladamos esta conectividad a un entorno tecnológico como una smart city, tendremos un vehículo que puede brindarnos una gran cantidad de información. Beneficios Todo lo que un automóvil conectado puede ofrecernos, es sin duda alguna, una gran ayuda para el conductor y toda la sociedad. Desde un GPS para coches, asistencia en carretera, hasta evitar el tráfico y accidentes. La conectividad de los automóviles puede resolver muchos de nuestros problemas viales. Todo esto, también puede ser utilizado en momentos de problemas con el auto. Supongamos por un momento, que no realizamos la revisión vehicular debidamente, y tuvimos un percance en la carretera. Podemos utilizar dispositivos como un teléfono móvil o tablets, para comunicarnos con algún conocido para que nos venga a socorrer. Ahora bien, esto no es siempre una posibilidad, y en algunas ocasiones necesitamos algo más. En el caso de tener algún desperfecto con el coche, y tener que detenerte, es necesario que sepas que: 1. Detenerse Al momento de la detención, es necesario que lo hagas con prudencia y coloques las señalizaciones correspondientes. Es fundamental que coloques adecuadamente las señales, para que no ocurra un accidente. 2. Análisis Analiza cuál es el problema, y resuélvelo en caso de ser posible. Entendiendo esto, como un pinchazo de un neumático o similar. Si el problema no puede ser resuelto, comunícate con la ayuda correspondiente o posible. Asistencia a través de la conectividad Un problema que te planteamos en este artículo es el de qué hacer en caso de no contar con un auxilio mecánico, o no contar con la conexión correspondiente para solicitar ayuda. Hoy, gracias a los avances de la tecnología, así como los avances en IoV mencionados anteriormente, podemos contar con nuevas herramientas. En este caso, hacemos referencia a Movistar Car. ¿Qué es Movistar Car? Es un dispositivo que puede sernos de mucha ayuda, para conseguir una asistencia en carretera y muchos otros beneficios. Entre estos podemos mencionar los siguientes: 1. Conectividad Este dispositivo, brinda conectividad a todos los miembros de tu vehículo, sin necesidad de gastar o consumir tus propios datos. 2. Ahorro El dispositivo que va conectado al vehículo transmite directamente a tu celular los lugares más económicos para cargar combustibles, o descuentos y ofertas en seguros y talleres. 3. Alertas Movistar Car, tiene la capacidad de informarte en todo momento, cuáles son las posibles averías que puede llegar a tener tu vehículo. Información sumamente útil, si estás por recorrer grandes distancias. Un mantenimiento a tiempo, puede marcar la diferencia. 4. Control Esta tecnología, te permite saber si el vehículo se encuentra dentro de la zona que delimites, y en los horarios que elijas. Una gran herramienta para padres inquietos. 5. Remolcado Si tu vehículo se encuentra con el motor parado, y es remolcado, Movistar Car puede enviar una señal de alerta a tu dispositivo, y de esta manera podrás saber que algo ocurrió. 6. Accidentes En casos de impacto, el dispositivo envía una señal de llamada al conductor, y si no responde, automáticamente se envía una llamada de S.O.S para ser socorrido. Este último, es una herramienta ideal para asistencia en carretera. En conclusión Como podemos ver, existen cientos de cosas que pueden pasar en nuestro vehículo. Pero por otro lado, existen dispositivos como Movistar Car, que ofrecen una asistencia en carretera sumamente integral. No solamente puede ayudarnos con todos los problemas que pueden aparecer, sino que también lo hace en todo momento. En definitiva, viajar ya no es un problema, y la conectividad a internet se ha vuelto una solución en todo momento. ¿Qué estás esperando para conectarte, y viajar con tranquilidad? Para mantenerte al día con el área de Internet of Things de Telefónica visita nuestra página web o síguenos en Twitter, LinkedIn y YouTube. Avances de la industria 4.0 y su influencia en la sociedadMachine Learning, satélites y drones contra “plagas bíblicas”
OurCrowd Summit: un referente mundial en innovación abiertaRoberto Fraile Herrera 3 abril, 2020 En estos momentos resulta extraño hablar de eventos, pero hoy lo voy a hacer de uno al que tuve la oportunidad de asistir el pasado mes de febrero. Se trata del OurCrowd Global Investor Summit, que se celebra en Israel: uno de los eventos de innovación abierta más importantes del mundo. OurCrowd es un fondo de capital riesgo que promueve la “democratización” de la inversión en startups, de forma que sea accesible para cualquier persona. Su historial de éxito incluye startups adquiridas por empresas como Oracle, Uber, NetApp, Vimeo, Canon o Nike. Su último exit ha sido Beyond Meat, una de las dos empresas que está arrasando en el mundo con sus hamburguesas veganas o de “carne falsa”, una tendencia de la que ya escrbíamos en este blog. Años atrás este fondo decidió apostar por un gran evento anual en el que congregar a los distintos actores de la innovación abierta, una fórmula de éxito. El Global Investor Summit es el punto de encuentro para conocer uno de los grandes núcleos de innovación mundiales junto a Silicon Valley. Atractivos del OurCrowd Summit La repercusión del OurCrowd Summit es tan grande que en 2019 comenzó su internacionalización con una conferencia en Brasil y este año -si las circunstancias lo permiten- tienen previsto repetir allí y ya piensan en nuevas ubicaciones. Entre sus atractivos están: Ofrece la posibilidad de conocer el modelo de éxito israelí.Permite contactar con distintos fondos de capital riesgo especializados.Facilita de forma concentrada el conocimiento de multitud de nuevas compañías y soluciones en torno a varios sectores.Es posible buscar startups con las que colaborar para solucionar problemas. De cómo un país de tierras desérticas que, por un conjunto de circunstancias, ha sabido generar una cultura de emprendimiento que lo ha llevado a ser líder mundial por la calidad y éxito de sus startups habla Startup Nation, el famoso libro que cumple ya diez años. Tuvo su apartado especial en el encuentro y uno de sus autores hizo balance de lo ocurrido desde que esta obra viera la luz y de su enorme repercusión. Uno de los atractivos del Summit es que, a pesar de ser un evento de un único día, supone una experiencia de toda una semana. El día anterior se celebra el Leader Forum, un encuentro exclusivo con importantes ponentes de otros fondos de inversión y líderes institucionales. Este año destacaba la presencia de la ministra italiana de Innovación y digitalización, Paola Pisano, con la que tuve la oportunidad de conversar. Ella fue responsable de Torino City Lab, un proyecto que propone Turín como ciudad abierta a la innovación. Se trata de una interesante iniciativa para convertirla en atractiva para el talento. Lecciones de Tel Aviv El Summit se celebra en Jerusalén pero está fuertemente conectado con Tel Aviv, ya que es en esta urbe donde se congrega alrededor del 80 por ciento de las startups y, por tanto, es el auténtico núcleo tecnológico del país. Por eso los organizadores preparan distintas visitas a esta ciudad, entre las que destaca la de la Universidad de Israel. Allí tuve la oportunidad de reunirme con la directora de Capsula, su aceleradora, y conocer de primera mano su trabajo. Se trata de una iniciativa centrada en soluciones de movilidad urbana, respaldada directamente por el Gobierno. Su exitoso programa se basa en cuatro pilares: Mentores de primer nivel: emprendedores de éxito y fondos de capital riesgo.Metodología orientada a descubrir potenciales clientes y validación de soluciones.Profundo conocimiento del sector de la movilidad y participación de reconocidos líderes de esta industria.Acceso privilegiado a los recursos de investigación de la universidad. Otra visita imprescindible en Tel Aviv es City Zone. Se trata de un laboratorio urbano en el que la colaboración público-privada, dirigida por el ayuntamiento de la ciudad, aspira a diseñar las futuras áreas urbanas a partir de un ecosistema de innovación. En él colaboran estrechamente grandes compañías y startups con los departamentos municipales para probar nuevas tecnologías en un entorno que simplifica su implantación. Así, un antiguo parque empresarial en decadencia se ha convertido, gracias a este proyecto, en un lugar en el que probar en un entorno real las últimas tecnologías relacionadas con las smart cities. La segunda fase de transformación de Israel como startup nation Israel afronta ahora una segunda fase de esta transformación. En los últimos años ha sido capaz, gracias a este gran número de startups, de atraer la implantación de centros de investigación y desarrollo de grandes compañías tecnológicas, un logro muy significativo. Pero, al mismo tiempo, existe el desafío de que las empresas surgidas allí no se marchen a otros países (el ejemplo más habitual es Estados Unidos) cuando consiguen el éxito, como ya ha ocurrido en alguna ocasión. La retención de las que triunfan y su crecimiento es un reto. Otro es potenciar nuevos núcleos de innovación, pero, desde luego, tras la visita puedo asegurar que Startup Nation es, sin duda, una buena definición para Israel, y OurCrowd Global Investor Summit un evento de referencia en el mundo de la innovación abierta. Imagen: Isriya Paireepairit Concha Monje: la mujer que impulsa firmemente la robótica blandaEl potencial de los chatbots en Recursos humanos
10 aplicaciones que no deberían faltar en tu móvilMar Carpena 3 abril, 2020 El teléfono móvil se ha convertido en un accesorio indispensable para casi todo el mundo, que no solo lo utiliza para conectar con los demás, sino también como una especie de asistente personal y profesional con el que gestionar su día a día. Como si de una extensión de nuestro cuerpo se tratara, el teléfono móvil y más concretamente los smartphones son una herramienta con la que podemos controlar nuestras finanzas, agenda, trabajar, planificar un viaje, comprar, utilizarlo en casos de emergencia, etc. Cómo convertir tu móvil en una herramienta de seguridad personal Y, para ello, las aplicaciones son un aliado indiscutible que nos ayuda a gestionar “toda” nuestra vida. Algunas apps «imprescindibles» Repasamos algunas de las apps más útiles que no deberían faltar en tu móvil: Google Calendar Google Calendar es la aplicación perfecta para que no olvidemos ninguna cita: un cumpleaños, un examen, la entrega de un trabajo o la revisión del dentista… Con tan solo crear una cuenta de Gmail podemos tener todos nuestros eventos controlados, creando recordatorios de cada uno, que podremos recibir en el propio teléfono móvil o en nuestra cuenta de correo electrónico. Google Keep También de Google y para los amantes de los clásicos post-it, disponemos Google Keep, una aplicación con la que anotar en el teléfono móvil todo lo que se nos pase por la cabeza. Se pueden crear notas, incluso con la voz, guardarlas, organizarlas por colores, crear listas y compartirlas directamente con familiares, amigos o compañeros de trabajo. Voz, datos y comunicaciones Para conocer cuántos datos móviles te quedan por consumir, cuál es el importe de tu factura, así como para gestionar tus líneas de comunicación, siempre es útil tener la app de tu operadora. Si tienes una empresa, puedes descargarte la app de Telefónica Empresas, tanto para Android como para iOS. Si eres un particular, debes descargarte Mi Movistar. Out of Milk Con esta aplicación puedes tener la lista de la compra en tu teléfono. Todos hemos regresado alguna vez del supermercado y nos hemos dado cuenta de que justo hemos olvidado el ingrediente que más necesitábamos… Con Out of Milk podemos evitarlo. Se trata de una aplicación con la que es posible tener un inventario de todo lo que tienes guardado en la despensa, escanear productos y añadirlos a la lista, obtener un recibo de lo comprado y compartir con otra persona la lista final de la compra. Feedly Mantente informado en todo momento con Feedly. Sin necesidad de tener que descargar en tu teléfono móvil la aplicación de cada medio de información, esta app te permite, desde un único lugar, seguir la «última hora» de los temas que te interesan de múltiples webs y blogs. Además, permite guardar artículos para más tarde y continuar la lectura en otros dispositivos, por ejemplo, en el ordenador con la versión web. Moovit Desplazarse en transporte público es más sencillo con Moovit, una aplicación con la que tendrás, en tiempo real, toda la información de autobuses y líneas de metro, que te permitirán desplazarte mejor desde un punto a otro. Además, es posible recibir alertas y notificaciones ante cualquier alteración de un servicio, rutas, itinerarios, paradas, etc. E incluso, en algunas ciudades, permite conocer dónde se encuentran los puntos de información y alquiler de bicicletas públicas. Fintonic Tu dinero bajo control con Fintonic, una de las aplicaciones más populares con la que es posible saber en todo momento nuestra situación de ingresos y gastos. Permite sincronizar nuestras cuentas bancarias de la mayoría de entidades financieras españolas y así controlar el dinero que gastamos, planificarlo y descubrir a qué destinamos más recursos. Y algo muy valioso, la aplicación también nos avisa si un pago tiene alguna comisión, si nos han duplicado algún recibo y de la fecha en la que, por ejemplo, nos vence un seguro. 7 minutos En forma en… 7 minutos. Con esta aplicación, aquello de “no tengo tiempo para hacer deporte” ya no vale. Basada en un circuito de siete minutos de entrenamiento de alta intensidad, permite ponerte en forma diariamente y en tiempo récord. Propone un total de trece ejercicios; cada uno dura 30 segundos con 10 de descanso entre ellos, con diferentes tipos de entrenamiento: original, abdominales, glúteos… No hay excusas para no hacer deporte. Asana Asana, la colaboración profesional más sencilla. Prácticamente, a día de hoy, cualquier profesional también trabaja desde su teléfono móvil en algún momento del día y lo hace colaborando con otros. Con esta aplicación se puede gestionar cualquier proyecto, teniendo en un único lugar toda la información sobre el mismo, asignando tareas a otros miembros del equipo, estableciendo plazos y próximos pasos. Your Hour Controla qué uso haces del móvil con Your Hour, una app que te indica los minutos que has utilizado tu móvil cada día, así como el número de ocasiones en las que lo has bloqueado. Podrás saber qué aplicaciones usas más y ver, en un pequeño gráfico, el tiempo que te quedaría para no “convertirte en un adicto” y hacer un uso óptimo de tu teléfono. Y es que, si bien hemos dicho que el teléfono móvil se ha convertido en prácticamente un apéndice de nuestro cuerpo, lo importante es utilizarlo correctamente, cuando es necesario, y no permitir que nos anule el tiempo para las relaciones personales, ¿no crees? Cómo mejorar el rendimiento de equipos en situaciones de estrésInfografía: Siete recomendaciones para un uso responsable de las redes de comunicaciones
Reconstruyendo Mocoa a través del Big DataAI of Things 3 abril, 2020 Las posibilidades del Big Data para aportar al bien social son infinitas, además de consolidarse como una herramienta indispensable para alcanzar los Objetivos de Desarrollo Sostenible propuestos en la Agenda 2030. La catástrofe natural ocurrida en Mocoa, capital de Putumayo, en marzo de 2017, causó más de 22.000 damnificados, 332 muertos y 48 barrios afectados. Este acontecimiento, motivó al Centro de Pensamiento Estratégico Internacional (Cepei), a Telefónica Movistar y a LUCA a realizar una investigación, utilizando Big Data, consistente en la exploración de datos de conectividad móvil para comprender cómo se desplazó la población a raíz de lo ocurrido entre el 31 de marzo y el 1 de abril de 2017. Gracias al análisis de datos anonimizados y agregados de móviles, se comprendieron los procesos de movilización interna y externa antes, durante y después de la tragedia. Este tipo de análisis busca brindar insumos para fortalecer los procesos de planificación y toma de decisiones en el territorio respecto al manejo de desastres naturales, en especial, de la movilidad y atención de la población. La documentación y seguimiento del impacto que generó la tragedia a través de fuentes no tradicionales de datos, se convierte en una herramienta para complementar estadísticas oficiales y formular, a partir de esto, planes, programas y proyectos con enfoque de resiliencia y prevención del riesgo, tal y como lo dispone la meta 13.1 de los ODS: “Fortalecer la resiliencia y la capacidad de adaptación a los riesgos relacionados con el clima y los desastres naturales en todos los países”. Para más información sobre lo ocurrido en Mocoa, consulta la historia “Reconstruyendo a Mocoa a través de los datos”, en la plataforma Data República, auspiciada por Cepei. Los resultados de la investigación, disponibles en la plataforma permitieron identificar un descenso de hasta el 45% de la población en los días cercanos a la tragedia, siendo los principales lugares de movilización Pasto, Sibundoy, Puerto Caicedo, Orito y Bogotá. Igualmente, se encontró que la población no retornó a Mocoa como se tenía previsto, lo cual sugiere que hubo una falla en garantizar las condiciones mínimas de calidad de vida que se habían proyectado. Proyectos como este resaltan la importancia de generar alianzas público-privadas, las cuales permitan contar con más y mejores datos para la toma de decisiones sobre problemáticas que afectan a la ciudadanía. En particular, se evidencia que los datos móviles son una fuente masiva que aporta datos de gran calidad sobre la movilidad de la población, especialmente relevante en situaciones de crisis o emergencia. Para mantenerte al día con LUCA visita nuestra página web, suscríbete a LUCA Data Speaks o síguenos en Twitter, LinkedIn y YouTube. Aprovecha la cuarentena: cómo usar algoritmos Deep Learning en una aplicación sin ser expertoMachine Learning, satélites y drones contra “plagas bíblicas”
¿Qué tipo de profesionales trabajan en el Security Operations Center (SOC)?ElevenPaths 2 abril, 2020 Desde nuestro Security Operations Center (SOC), ubicado en 12 sedes alrededor distintas alrededor del mundo, ofrecemos servicios de Prevención, Detección y Repuesta que nos permiten garantizar al seguridad de nuestros clientes, pero esto sólo es posible gracias a la labor que ejercen nuestros más de 400 profesionales. Esta labor se realiza 24 horas al día y 7 días a la semana, de forma que podamos proporcionar una atención constante y personalizada, para lo cual contamos con diferentes perfiles: Security Manager Interlocución con clienteGestión end-to-end (de principio a fin)Gobierno de la seguridad Oficina Técnica Visión clienteAdministración y soporteMonitorización de seguridad Analista Local Clasificación de informaciónContextualización en clienteExpertos en tecnología Coordinador del equipo 24×7 Cumplimiento de SLA (acuerdo de servicio cliente proveedor)Monitorización de KPIGeneración de Sinergias Coordinador del Servicio Evolución del servicioSeguimiento de contratosGestión de activos Si quieres saber más sobre nuestro SOC y cómo trabajamos en él, no te pierdas este interesante vídeo: Toda lo que necesitas saber sobre el Security Operations Center aquí: SOC de Telefónica: la Unidad de Seguridad Informática que nunca descansa Análisis de riesgo aplicado al COVID-19#NoticiasCiberseguridad: Boletín de ciberseguridad semanal 30 de marzo-3 de abril
Análisis de riesgo aplicado al COVID-19Gabriel Bergel 2 abril, 2020 Durante estas últimas semanas hemos visto todo tipo de análisis y teorías alrededor del Covid-19 pero, probablemente, muchos no se hayan dado cuenta de que podemos aplicar la metodología del análisis de riesgo, tan conocida por nosotros los hackers y por aquellos profesionales que trabajan en ciberseguridad. En la primera temporada de nuestros webinars, #11PathsTalks ya tratamos sobre este tema, sobre todo por la importancia que tiene entender este proceso para poder hacer una adecuada gestión del riesgo tecnológico en nuestras empresas, pero también para entender bien como enfrentar las nuevas amenazas cibernéticas. Este proceso cada vez es más reconocido dentro de la industria, existen muchas metodologías, ISO (ISO 27005) y cada vez se exige en más procesos de certificaciones internacionales, como el caso de PCI DSS que lo incluye como exigencia en el proceso de Ethical Hacking. La situación actual de encierro, cuarentena, tensión, sobreexposición a información, el desafío de una adecuada administración del tiempo en casa, etc. ha hecho que mis niveles de paranoia y escepticismo crezcan y me cuestione todo el doble. Entre esos temas, discutiendo con colegas y no colegas, me di cuenta de que a la mayoría le costaba entender como protegerse de una manera adecuada para enfrentar esta nueva pandemia del COVID-19 y me di cuenta en la call semanal con mis colegas CSA sobre las muchas analogías presentes en el proceso de análisis de riesgo que regularmente ocupamos (espero) para analizar los riesgos presentes en nuestra organización. Análisis de riesgo cualitativo aplicado al COVID-19 Riesgo (RAE): (Del it. risico o rischio, y este del ár. clás. rizq, lo que depara la providencia).1. m. Contingencia (Posibilidad de que algo suceda o no suceda) o proximidad de un daño. El análisis de riesgo es un proceso que busca identificar el riesgo de seguridad de un activo, determinando su probabilidad de ocurrencia, su impacto en el negocio y los controles que mitigan el impacto (o la probabilidad de ocurrencia). Enfoque basado en: Probabilidad – Impacto Tal y como lo haríamos de manera tradicional, pero en este caso centrándonos solamente en el COVID-19 como la amenaza que queremos analizar, identificaremos el o los activos que se podrían ver afectados por dicha amenaza, las vulnerabilidades presentes que pueden permitir que dicha amenaza afecte al activo, la probabilidad de ocurrencia de que esa amenaza -considerando las vulnerabilidades- afecte al activo y el impacto asociado a que esa amenaza -a través de las vulnerabilidades- afecte al activo. Como siempre, uno de los objetivos es definir qué controles minimizan la probabilidad de ocurrencia o el impacto. Recordemos el contexto general: Figura 1: Contexto general de la seguridad de la información Amenaza: un evento con el potencial de afectar negativamente a la confidencialidad, integridad o disponibilidad de los activos de información. En este caso se trata de un evento con el potencial de afectar nuestra salud (integridad), el COVID-19.Activo: cualquier cosa que tenga valor para la organización. En nuestro caso, el activo a proteger son las personas.Vulnerabilidad: una debilidad que facilita la materialización de una amenaza. En nuestro caso serían:Tener más 80 añosTener mala salud o estado físicoPadecer enfermedades crónicasTener necesidades especiales (discapacidad)Tener malos hábitos (no lavarse las manos, toser sin taparse la boca)No seguir las recomendaciones. (usar mascarilla, respetar cuarentena)Probabilidad del riesgo: es la frecuencia con que se podría producir el riesgo en un plazo determinado de tiempo. Niveles de probabilidad de ocurrencia (del contagio en este caso):AltaMediaBajaImpacto: son las consecuencias que habría si un determinado activo ve afectada su confidencialidad, integridad o disponibilidad. En nuestro caso son las consecuencias que habría si un activo (persona) ve afectada su salud. Posible impacto:Bajo: contagiarse con el COVID-19 y no tener secuelas.Medio: contagiarse con el COVID-19 y quedar con secuelas.Alto: morir a causa del COVID-19. Matriz Análisis de Riesgo simplificada – COVID-19 – Riesgo Inherente El riesgo absoluto o inherente es el riesgo que no considera los controles. Matriz Análisis de Riesgo simplificada – COVID-19 – Riesgo Residual El riesgo residual es el riesgo resultante posterior a la aplicación de controles. Resultado del Análisis de Riesgo Figura 2: Matriz de calor de los riesgos identificados Resultado del Análisis de Riesgo al COVID-19 – Riesgo Inherente Figura 3: Matriz de calor de los riesgos inherentes Resultado del Análisis de Riesgo al COVID-19 – Riesgo Residual Figura 4: Matriz de calor de los riesgos residuales Conclusiones Como se puede comprobar, el proceso del análisis de riesgo tiene por objetivo identificar y aplicar controles para disminuir la probabilidad de ocurrencia o el impacto asociado o ambos en el mejor de los casos. En la Figura 3 se puede observar que los riesgos se encuentran todos en niveles medio y alto, por lo que se deben gestionar aplicando los controles identificados. De esta forma, en la Figura 4 se puede observar cómo la aplicación de los controles disminuyó la probabilidad de ocurrencia o el impacto asociado y por ende los riesgos disminuyeron. Lo más importante que debemos entender en este caso del COVID-19 es que al aplicar todos estos controles o recomendaciones de expertos no estamos eliminando el virus, sólo estamos disminuyendo la probabilidad de contagio. Sin embargo, al aplicar estas recomendaciones también disminuimos el impacto, porque si no nos contagiamos, no corremos el riesgo de morir a raíz del virus (impacto más alto de esta amenaza). ¿Quieres saber más detalles sobre la COVID-19? Consulta el resto de artículos sobre el coronavirus escritos por nuestros expertos: Decepticons vs. Covid-19: la batalla definitiva La seguridad detrás de la API de Apple y Google para el seguimiento de contagios de la COVID-19 20 preguntas sobre las apps de rastreo de contagios del Covid-19 DataCOVID-19: luchando contra el coronavirus con los datos de posición aproximada de tu móvil Iniciativa solidaria Covid-19: recargando IFEMA de energía para los enfermos Las 10 mejores charlas TED para aprender sobre ciberseguridad¿Qué tipo de profesionales trabajan en el Security Operations Center (SOC)?