Guillermo Conde Internet: Reyes Magos todo el año. Algunas veces es importante alejarse de las situaciones para tomar perspectiva y advertir los avances que se han producido en los últimos tiempos sin quedarnos con la sensación de...
Telefónica Tech #MujeresHacker de Telefónica Tech: Karla Parra, especialista en Ciberseguridad Continuamos con la serie de entrevistas protagonizadas por #MujeresHacker de Telefónica Tech para conocer un poco mejor a las expertas que, con su conocimiento y habilidades, contribuyen a que seamos...
Mario Cantalapiedra Tipos de empresas que desarrollan modelos de negocio ‘fintech’ La rápida evolución tecnológica está afectando de un modo u otro a la mayor parte de los sectores económicos, dando lugar a términos que tratan de definir los nuevos...
Raúl Salgado Cómo recuperar hasta el 59% del gasto en I+D+i Invertir no es gastar, sobre todo si se habla de innovación. Y es que las pymes pueden recuperar hasta un 59% del gasto que realicen en I+D+i. Sin embargo, la...
Diego Samuel Espitia Detectando los indicadores de un ataque En seguridad siempre optamos por implementar mecanismos de prevención y disuasión, más que de contención. Sin embargo, la implementación de estos mecanismos no siempre son eficaces o sencillos de...
Sergio Sancho Azcoitia Scratch, programación al alcance de todos (parte 2) Descubre en esta segunda parte del post sobre Scratch cómo funciona la estructura de bloques sobre la que se organiza y las posibilidades que ofrece.
Innovation Marketing Team IA conversacional para desarrollar estrategias de atención voice-first Las tecnologías de voz basadas en Inteligencia Artificial no han hecho más que ganar tracción en los últimos cinco años. Se trata de una tecnología sumamente inclusiva, que permite...
AI of Things El foro con las últimas innovaciones tecnológicas y mucho deporte Creemos en que la vida digital es la vida, y la tecnología es parte esencial del ser humano. Por ello, en el pasado Foro de Tecnología y Deporte de...
Los diez posts más leídos en el primer semestre de 2022Equipo Editorial 21 julio, 2022 El exceso de reuniones, el liderazgo híbrido, una cultura del bienestar en las organizaciones, la importancia del binomio talento multidisciplinar y tecnología, la comunicación como principal habilidad blanda, los ODS como reto y oportunidad, los desafíos de la inteligencia artificial, el metaverso o la Web 3. Estos son los temas de los diez posts más leídos en lo que va de año. Juntos tejen una especie de red que captura las claves de los cambios que se están viviendo en el mundo (real y virtual) y en las corporaciones. Si os habéis perdido alguno, es el momento de repescarlo. Esperamos que vuestro ritmo frenético de reuniones haya descendido -algo al menos- en verano. Los expertos coinciden en que “los españoles nos reunimos demasiadas veces, demasiado tiempo y con un estilo pésimo”. Somos “el país de Europa que más horas dedica a las reuniones y más tiempo pierde en ellas”. Ojalá septiembre trajera propósitos nuevos en este sentido… Por eso no resulta extraño comprobar que un post sobre la “reunionitis” y la “eReunionitis” es el que encabeza el pódium en lo que llevamos de año. Se trata de un mal generalizado en casi todas las organizaciones, algo obsesivo compulsivo. Estos encuentros se convierten en “vampiros del tiempo, la productividad y la energía de los trabajadores. De cada una, además, sale otra (es como ese ramo que se tira en las bodas) y se convierten en un trabajo en sí mismas: son las reuniones como deporte corporativo, como competición a ver quién convoca más incluso”, como contábamos. Es algo que no cambió durante la pandemia (ni después): a la “reunionitis” solo se le ha sumado la “e” por delante. Pero sí están cambiando otras reglas del juego del tablero laboral. En nuestro blog han tenido gran éxito los contenidos relacionados con el liderazgo híbrido. En el nuevo contexto las organizaciones deben volverse líquidas y los managers fluir y adaptarse como el agua: “Be water, my friends!”. Esto requiere unos “superpoderes” que implican un cambio cultural. Y este, a su vez, termina por transformar a la organización (cambios en procesos y políticas, mayor agilidad y flexibilidad en los modelos, revisión de los KPI, etc.) El nuevo liderazgo híbrido solo puede funcionar con confianza y empatía, que refuerza el compromiso. Cada vez es más urgente entender que las personas están en el centro. En este sentido, nunca antes se había hablado tanto del bienestar de los empleados como de un tiempo a esta parte. También de su felicidad laboral, entendida como estrategias para fidelizarlos, algo clave en plena batalla por el talento. Entre los diez posts más leídos en lo que llevamos de año no podía faltar uno sobre este tema. Es el talento el que marca la diferencia en el uso de la tecnología. Por eso, es buena noticia que otro de los posts con más éxito sea uno en el que se explica esto. Convertirse en una compañía data driven es la mejor inversión en este momento pero los datos por sí solos no tienen sentido, exigen personas capaces de hacerse las preguntas adecuadas, destilarlos y contar los hallazgos después. La comunicación es una de las habilidades blandas más valoradas y la protagonista de otro de nuestros artículos top ten del primer semestre del año, en el que se dan algunas claves para trabajar esta habilidad. Desde Think Big Grandes empresas hacemos un importante esfuerzo de comunicación para explicar la importancia del desarrollo sostenible y la Agenda 2030 como reto y oportunidad. Por eso nos satisface que otro de los contenidos estrella para nuestros lectores haya sido “Los ODS como oportunidad para cambiar el mundo y progresar”. Otro de los posts más leídos versa sobre cómo debemos convivir con la inteligencia artificial. ¿Hasta qué punto influyen los algoritmos en nuestras vidas? ¿Es necesario articular un código ético para usarla o basta solo con regularla desde un punto de vista jurídico? Y, por supuesto no faltan el metaverso (en concreto, el tema de las compras en él) y la Web3. A finales de año volveremos a pasar revista para ver cómo ha quedado definitivamente el ranking. ¡Muchas gracias por leernos y felices vacaciones! Imagen: luly loco Entrevista a Nacho VillochEl fin de “ciencias y letras”: salgamos de la caverna
Siete claves para buscar trabajo, según Eva PortoRaúl Salgado 20 julio, 2022 Marcos es un joven madrileño que se graduó en Derecho el pasado mes de mayo y ahora trabaja como camarero en la plaza del bar de su pueblo. No ha podido resistir la sensación de seguir sin cobrar tras cuatro años estudiando su carrera universitaria. Incapaz de sentirse un “nini”, ha preferido empezar a trabajar “de lo que sea” antes que dedicarse en cuerpo y alma a la búsqueda de un puesto acorde con su perfil. Su compañera de promoción, Iris, lleva tres meses y cientos de horas preparándose para empezar a trabajar en un despacho de abogados. No solo ha realizado varios cursos para adquirir las competencias que le demandan, sino que ha adaptado su currículo al puesto que busca el bufete con un vídeo que acumula montones de likes en Tik Tok. Se colgará la toga el próximo mes de septiembre. Estas historias, aunque inventadas, resultan bastante habituales. Es cierto que las circunstancias económicas y familiares determinan las decisiones a nivel profesional. Pero también es verdad que buscar trabajo es un trabajo en sí mismo. Cómo buscar trabajo y cambiar el rumbo de nuestra vida Por ello, la psicóloga Eva Porto, que triunfa en las redes sociales gracias a sus consejos, ha escrito el libro “¿Qué hago con mi vida? Revoluciona tu búsqueda de empleo” (Montena, 2022), donde desgrana las siete principales claves: 1. Diseñar una estrategia Es muy importante concretar y definir el puesto objetivo antes de prepararse para conseguirlo. En este camino, resulta fundamental autoexplorarse, conocerse a uno mismo, descubrir las propias fortalezas y debilidades, y analizar la situación del mercado laboral. A partir de ahí, no debería pasarse por alto la necesidad de adquirir las habilidades y competencias que demande la empresa, ya sean de carácter puramente técnico o más social, como las denominadas soft skills, que cada día buscan más las compañías. Para ello, sería interesante la realización de cursos o el desarrollo de proyectos y experiencias propias, que tantas lecciones pueden dejarnos. 2. Tener iniciativa La suerte a veces no se tiene, se busca, al igual que las oportunidades. Porque por extraño que pueda parecer, en plena revolución digital y pese al boom de los medios sociales, muchas personas continúan buscando trabajo únicamente en los portales de empleo, sin ni siquiera intentarlo a través de la web de la empresa o de redes como LinkedIn e incluso Instagram o Tik Tok. Las principales webs y buscadores de empleo para encontrar trabajo Porto anima a ir físicamente a las empresas que lo permitan -por la protección de datos muchas ya no reciben el currículo en mano-, presentarse, preparar propuestas de valor únicas y capaces de marcar la diferencia en torno a lo que se puede aportar, buscar esas ofertas ocultas que no se publican… Y es que muchas veces el empleo buscado no está a la vista, no se ofrece, sino que se genera. 3. Persuadir Después de tener claro el puesto al que se aspira y de ser proactivo para buscarlo, resulta fundamental preparar un buen currículo, hacerlo atractivo y a medida de los requisitos para el empleo, ya que esto será la carta de presentación. En este sentido, Porto explica que la información obligatoria y básica sería: nombre y apellidos, localización, teléfono, correo electrónico, perfil profesional, formación académica y experiencia profesional. Además, siempre que aporte valor, se recomienda incluir página web, perfil de Linkedin, competencias, formación complementaria, logros profesionales y académicos, voluntariado, hobbies, referencias y foto. Sin embargo, la experta sugiere eliminar toda alusión al salario, el estado civil, la religión, los títulos redundantes, teléfonos de familiares, gráficas o nacionalidad. En este marco, hay que tener en cuenta que los currículos hace tiempo que dejaron de elaborarse en documentos simples de texto para diseñarse con programas más sofisticados como Canva o Photoshop, y que cada vez más gente opta por los bots. 4. Potenciar la visibilidad y presencia online La imagen en Internet es determinante en los procesos de búsqueda de empleo. No es cuestión únicamente de borrar fotos inapropiadas en Instagram o contenidos inadecuados compartidos en Facebook, sino de barajar la posibilidad de crear una página web, un blog, un porfolio donde las personas puedan mostrar su mejor versión y amoldar su candidatura a los requerimientos demandados por las empresas. 5. Empoderarse Para que una entrevista resulte exitosa, hay que creer en uno mismo, darse valor y transmitir seguridad y confianza. Y para ello se recomienda prepararse en función de la oferta de trabajo y del currículo que se haya elaborado previamente, ya que las preguntas dependerán tanto de lo que busque la empresa como de la información y los detalles facilitados con antelación. 6. Tener paciencia y no frustrarse La entrevista de trabajo no es el final de la búsqueda de empleo, sino solo el posible comienzo de una nueva etapa. Tras realizarla, independientemente de cómo haya ido, no conviene impacientarse, mantenerse en vilo o bombardear a llamadas o mensajes al reclutador. En este marco, Porto destaca la importancia de saber gestionar el periodo de tiempo que transcurre entre la entrevista y la respuesta de la empresa. Porque si mostrar interés en su justa medida puede ser recomendable, traspasar la línea roja sería contraproducente por la imagen proyectada de pesado e impertinente. 7. Adaptarse Por último, pero no menos importante, hay que prepararse concienzudamente para el puesto de trabajo. Aunque muchas empresas están promoviendo los procesos de onboarding para facilitar el aterrizaje de los nuevos empleados, es normal que surjan dudas e inseguridades. Frente a ellas siempre resulta útil indagar sobre la compañía, sus dinámicas de trabajo y sus objetivos, en aras de adaptarse lo más rápidamente posible. En resumidas cuentas, la búsqueda de un buen empleo es un proceso que requiere tiempo, preparación y estrategia para potenciarse a uno mismo, mostrar el valor añadido, diferenciarse y convencer al reclutador. Un proceso, por otra parte, enriquecedor, del que se pueden extraer muchos aprendizajes en torno a la resolución de problemas, la creatividad, la resiliencia… Es decir, habilidades en pleno apogeo de cara a la selección de candidatos. Sin embargo, paradójicamente, estar en búsqueda activa de empleo conlleva una serie de connotaciones y percepciones que abocan a muchas personas a ocultarlo. Un tabú, en definitiva, contra el que conviene luchar. Foto de Freepik CBDC: ¿Caminamos hacia un mundo sin dinero en efectivo?Soy autónomo y no me salen las cuentas
Entrevista a Nacho VillochMartín Merino Eiró 20 julio, 2022 “”Hace falta un nuevo modelo y la innovación y la transformación digital tienen que ser parte de la solución” El pasado mes de junio se celebró en Málaga la sexta edición del DES (Digital Enterprise Show), un encuentro internacional de referencia sobre transformación digital, con más de 700 speakers -Obama incluido-,300 horas de contenido de muy alto nivel y unas posibilidades de networking únicas, que superó las mejores expectativas de asistencia. Allí tuve ocasión de charlar con Cristina Aranda sobre el PERTE de la Nueva Economía de la Lengua y también lo hice con Nacho Villoch, el director del Congreso. Nacho es profesor de innovación y emprendimiento, experto en Recursos Humanos y talento, conferenciante y facilitador para empresas y autor, entre otros libros, de “La aventura de Diana” y “El desafío de Yago”. Por su capacidad para prever el futuro aparece en el “Top 40 futuristas” de la revista Forbes. DES, un evento transversal sobre transformación digital -¿Qué se llevan las empresas de DES 2022? Una enorme riqueza de contenidos. Al recorrer los stands todos me decían lo interesante que resulta que sea un evento transversal. Esto permite que se generen conversaciones multisectorales, que dan una visión más amplia y ayudan a pensar fuera de la caja. En un evento vertical todos son competidores. Aquí, en cambio, uno es de salud, otro de educación, de transporte… Hay expertos en smart cities, blockchain o el metaverso y eso abre mucho la mente y permite que se genere innovación y surjan sinergias. -Su celebración en Málaga se alinea con la estrategia de posicionamiento de la ciudad como enclave tecnológico e innovador... Málaga se está convirtiendo en un círculo virtuoso de atracción de talento y empresas y el DES es un poco el escaparate que da visibilidad a esa transformación digital de la ciudad. Esperamos que además sirva de catalizador para atraer nuevos proyectos. -Utilizas mucho el concepto japonés ikigai, que es como nuestra razón de ser, ¿cuál es el propósito, el ikigai, de este Congreso? Es dfícil hacer la traslación de algo personal a algo institucional, pero es muy interesante la pregunta. El ikigai es la convergencia de la pasión, la vocación, la profesión y la misión, es decir, aquello en lo que eres bueno, lo que el mundo necesita, aquello que te gusta y eso por lo que te van a pagar. Aquí estamos viendo muchas empresas excelentes. También que obtienen beneficios por lo que hacen. Hay mucha pasión, mucha vocación y muy buenos profesionales. Creo que ese ikigai aparece de forma muy natural. -Eres un convencido de la innovación… Creo que el mundo necesita innovación y la tecnología está generando muchos nuevos modelos de negocio. Soy un firme convencido de la necesidad de hacer cosas diferentes y de manera distinta porque, como decía Einstein haciendo lo mismo no podemos obtener otros resultados. Todos somos conscientes de los desafíos medioambientales, de sostenibilidad, de la agenda 2030, de transición energética, de transformación digital… y estamos fallando en su solución, así que habrá que hacer cosas diferentes. Hace falta un nuevo modelo y la innovación y la transformación digital tienen que ser parte de la solución. Pirotecnia por drones. Nada escapa de la transformación digital –La verdad es que en DES2022 se notaba esa energía, las ganas y predisposición que hay por parte de las empresas. Esto después, ¿cómo llega al ciudadano, a la persona de a pie? Pues es que, de hecho, la transformación digital empezó antes en las personas que en las organizaciones. Han ido por delante con sus dispositivos inteligentes e incorporando la digitalización que mejoraba y les facilitaba la vida. Pero las empresas son enormes catalizadores del cambio, tienen la capacidad de impulsarlo por su capilaridad. Y a mí me ha llamado la atención ver las cosas que están siendo capaces de hacer las pequeñas empresas. Esta transformación digital va a llegar a todos, ya no hay industria que pueda librarse. En DES hemos visto un muy buen ejemplo: la transformación digital de un espectáculo nocturno. La organización cambió la pirotecnia por la programación de cien drones con sonido y leds de colores dibujando el logo y el camaleón en el cielo, con un “Hola Málaga” mostrando otra manera además de hacer branding. Quien no se haya formado en los últimos cinco años está obsoleto -El talento ¿es algo que de verdad se están tomando en serio las empresas? En este momento el talento es el activo más escaso que tienen las empresas a nivel global: grandes y pequeñas. Porque si no tienes dinero, el banco te lo presta. Para algunas tareas que no puedes hacer está el outsourcing… Pero las cifras relativas a la escasez de talento son apabullantes. Estamos hablando de cientos de miles de puestos de trabajo en España y en Europa que no se están cubriendo. Y les ocurre a empresas de toda índole. Y, como se han roto las barreras ya, hay suecos trabajando en Málaga para empresas suecas con sueldo sueco o empresas españolas buscando desarrolladores en Colombia o México. De ahí la necesidad de soluciones como el upskilling o reskilling para adquiriri las habilidades y capacitación necesarias en este momento. Me gusta ver que en este sentido hay un esfuerzo conjunto desde muchas partes. Porque está claro que un profesional, sea de marketing, finanzas o la parte de datos, que en los últimos cinco años no se haya puesto las pilas, seguramente se haya quedado obsoleto. Si un director financiero no entiende blockchain o uno de marketing no sabe lo que está pasando en las redes sociales o qué es la publicidad programática están perdiendo su tren. El talento senior es una oportunidad -El talento senior, en cambio, no se aprovecha muchas veces. Sí, también hay que canalizar y fomentar el talento senior. Y en España es muy relevante: ya hay más personas de 50 años que menores de 15. En la Silver economy se trata de reciclar este talento. Es una oportunidad y, además, es que no puede no contarse con él. No podemos estar hasta los 85 años esperando una pensión que alguien tiene que generar. -También está el traspaso de la experiencia generacional… Hay una generación bisagra, a la que creo que ambos pertenecemos, que ha conocido la máquina de escribir y el iPad, la cinta de casete y Spotify. Tenemos la responsabilidad de esa transición, no creo que haya que deshacerse de todo lo anterior. Llevo casi veinte años dedicado a la innovación. Esta ha evolucionado hacia la transformación digital y a mí me obsesiona aplicarla al talento, la empleabilidad y la sostenibilidad. E inspirar a los jóvenes. Yo tengo tres hijas STEM pero esa falta de vocaciones científicas, técnicas, matemáticas hay que impulsarla, hay que inspirar a seguir ese camino. Innovación en sostenibilidad para mejorar los resultadosLos diez posts más leídos en el primer semestre de 2022
Cloud computing: abierto por vacacionesRoberto García Esteban 20 julio, 2022 Llegan las vacaciones de verano y con ellas el merecido descanso para casi todos nosotros. La actividad de la mayoría de las empresas se reduce drásticamente, aunque también hay otras que dan sentido a ese tópico de “hacer su agosto” multiplicando su volumen de actividad en los meses veraniegos. En ambos casos, disponer de unos recursos de TI fijos e inflexibles supone o bien despilfarrar recursos en el primer caso o bien no llegar a cubrir necesidades en el segundo. Es decir, en verano se hace especialmente patente el mayor beneficio de la tecnología Cloud: Facilitar la adaptación de las empresas a los picos de su demanda dado que con Cloud se paga únicamente por lo que realmente se consume. De manera que, si se necesita menos capacidad de almacenamiento o procesamiento, se pagará menos por ello mientras que si es necesario un refuerzo de recursos temporalmente, es muy sencillo disponer rápidamente de ellos. Se estima que con una buena planificación de las necesidades de recursos TI se puede llegar a ahorrar hasta un 15% en la factura de dichos recursos durante los meses de verano. Con una buena planificación de las necesidades de recursos TI en los meses de verano la tecnología Cloud permite ahorrar hasta un 15% en la factura Pero una cosa es que la actividad de las empresas se reduzca en verano y otra muy distinta es que se detenga completamente. Aquello de “cerrado por vacaciones” pasó a la historia. Ahora, aunque las oficinas estén semivacías, las compañías siguen vendiendo y prestando servicios a sus clientes gracias al uso del correo, el comercio electrónico especialmente realizado desde el móvil durante el verano, las descargas de apps de todo tipo o los servicios de backup. Por ello, la continuidad de los procesos de negocio tiene que estar asegurada en verano igual que durante el resto del año y ahí entra en juego de nuevo el Cloud Computing, ya que los data centers que albergan dichos procesos están pensados para superar cualquier imprevisto (exceso de calor, cortes de luz…) y además están constantemente monitorizados y gestionados las 24 horas del día, todos los días del año para poder atender en tiempo real cualquier incidencia que pudiera surgir porque los SLA de servicios cloud son exactamente igual de estrictos en verano que en cualquier otro mes del año. Tecnología Cloud para acceder al puesto de trabajo desde cualquier lugar (si fuera necesario) El Cloud Computing forma parte de la rutina diaria de muchas empresas. Hoy en día, planificar una solución de emergencia para cubrir las vacaciones de la plantilla no tiene ningún sentido. Por el contrario, se debe programar con antelación los procesos de negocio para que sean sencillos de gestionar incluso durante las vacaciones permitiendo el delegar tareas o incluir alertas para que eventos destacados no sean pasados por alto. Cloud Computing, el gran aliado para la digitalización del sector deportivo (y para deportistas) Y aunque las vacaciones están para desconectar, quien más quien menos tiene que echar un ojo al correo electrónico o debe resolver desde la playa algún asuntillo que pueda surgir. La facilidad para teletrabajar desde donde sea es otra de las ventajas del Cloud, dado que gracias a las aplicaciones SaaS (Software as a Service) es posible utilizar las mismas herramientas que tienes a tu alcance en la oficina con el simple requisito de disponer de conexión a internet. Acciones como comprobar el estado de un pedido importante, autorizar una operación o comprobar la recepción de una factura pueden ser llevadas a cabo sin ningún problema desde nuestro lugar de vacaciones si así se requiere. Vacaciones tranquilas gracias al Cloud En resumen, el Cloud computing sigue abierto en vacaciones, aunque el nivel de actividad disminuya, facilitando mantener esa actividad aun con media empresa fuera de sus puestos de trabajo. Además, permite flexibilizar los costes porque la factura de los servicios cloud será menor si se utilizan menos. O sea, que podemos irnos tranquilos de vacaciones… a seguir usando servicios basados en en la nube como los de traducción de idiomas, las descargas de mapas, las aplicaciones de navegación, el streaming de contenidos de todo tipo, las descargas de libros o las siempre recomendables copias de seguridad para no perder esas fotos tan estupendas que nos salen en verano…. Disfrutemos por tanto de las vacaciones con la tranquilidad de saber que nuestro negocio seguirá funcionando gracias a la nube y que los datos seguirán estando ahí en caso de necesitar acceder a ellos. Edge Computing y Machine Learning, una alianza estratégicaLos posts que tienes que leer, sí o sí, sobre Edge Computing
Qué son los “Martes de parches” de seguridad para tecnología operativa (OT)Diego Samuel Espitia 19 julio, 2022 En el mundo de la ciberseguridad estamos acostumbrados a la publicación de paquetes que corrigen las vulnerabilidades detectadas en software para empresas, los conocidos como actualizaciones o «parches» de seguridad. Una de las publicaciones que ha establecido una periodicidad y continuidad de este proceso es lo que Microsoft ha denominado como “Martes de parches” (Patch Tuesday). Pero no es la única. Señalar un día concreto para la publicación de actualizaciones de seguridad es muy útil para los equipos de defensa, que tienen así en una lista la posibilidad de revisar qué correcciones deben aplicar basándose en la criticidad del riesgo y en la aplicabilidad en sus sistemas. Por lo que esta práctica se considera una buena referencia para el mercado. Más amenazas cibernéticas para los sistemas industriales En este último año, donde el sector de operaciones industriales se ha visto involucradas en una creciente ola de amenazas cibernéticas, es fundamental para los equipos de ciberseguridad industrial iniciar con la apropiación de este tipo de prácticas que permite una gestión más proactiva de las amenazas encontradas en los equipos y sistemas que se usan en la industria. El sector industrial empieza a seguir los pasos que han mostrado eficiencia del mundo TI en cuanto a la forma de publicar las amenazas detectadas en sus diferentes productos o sistemas Existen varias entidades gubernamentales en el mundo que tienen portales donde es posible encontrar todos los días las alertas de las debilidades encontradas. El más reconocido en el mundo industrial es la publicación de CISA, pero en español sin duda la de INCIBE ha ganado mucha fuerza. En otras fuentes que unen un poco las de IT con las de OT está la de VDE de Alemania o la de ZDI en Estados Unidos. Esta tendencia ha hecho que dos grandes empresas del sector industrial hayan empezado a seguir los pasos que han mostrado eficiencia del mundo TI en cuanto a la forma de publicar las amenazas detectadas en sus diferentes productos o sistemas. Esta publicación no es algo nuevo en estas empresas, pero si han adoptado la buena práctica de realizar esta publicación de forma conjunta un único días del mes y siguiendo a Microsoft, tomaron el martes como el día ideal para esta publicación. ¿Dónde sitúas a tu empresa en el camino hacia la ciberseguridad? El origen de los “Martes de parches” La primera empresa del sector industrial que opto esta práctica fue Siemens, que genero un equipo denominado ProductCERT, que integra todas las publicaciones de seguridad de la empresa desde 2011 y donde el segundo martes de cada mes se publica de forma conjunta las vulnerabilidades detectadas o actualizadas en cada mes. Esta práctica inicia en los primeros meses de 2021, consolidándose como la publicación esperada por los equipos de seguridad industrial y que en promedio cada mes publica 30 vulnerabilidades entre nuevas y actualizaciones. En el mes de julio de 2022 se publicaron 34 alertas de las cuales 20 son nuevas y 5 de estas nuevas calificadas como de riesgo crítico. Foto: This is Engineering RAEng La otra empresa del sector que se unió a esta práctica es Schneider Electric, que desde principios de 2020 tiene creado su portal de publicaciones de seguridad, pero que hace pocos meses inicio a publicar de forma unificada las vulnerabilidades los martes. En el mes de julio de 2022 publicaron 8 alertas críticas en diversos dispositivos. Estas publicaciones no son las únicas que se hacen. Si entre el periodo establecido surge alguna alerta crítica esta se publica en el portal y se anuncia de varias formas en Internet, lo que además permite garantizar que los equipos de defensa cibernética de las empresas tengan un clara la importancia de la aplicación inmediata de estos parches. Conclusión Como conclusión, las buenas prácticas que han funcionado en el mundo IT ahora están siendo adoptadas por el mundo de OT, aunque el acercamiento a la gestión y corrección de vulnerabilidades es completamente diferente, el poder tener esta fuente de alertas tempranas permite tener el plan de recuperación de incidentes mucho más preventivo que solo reactivo. El sector industrial está migrando rápidamente a sistemas y servicios cada día más similares a los que tradicionalmente se trabajaban en IT, con varias diferencias y particularidades del sector, pero donde se pueden implementar y aprovechar las ventajas de las buenas prácticas que han evolucionado en ciberseguridad de IT. Boletín semanal de ciberseguridad, 9 — 15 de julioEspaña necesita 83.000 profesionales en ciberseguridad en los próximos dos años
CBDC: ¿Caminamos hacia un mundo sin dinero en efectivo?Raúl Alonso 19 julio, 2022 En 2025, el 20% de los créditos al consumo en el mundo se desembolsará en CBDC (Central Bank Digital Currency o monedas digitales emitidas por los Bancos Centrales). Y pronto serán un medio de pago común para particulares y empresas, por lo que conviene tenerlas en el radar. ¿Qué son las CBDC? Las CBDC son la respuesta de los emisores nacionales de dinero al auge de las criptomonedas y la digitalización de la economía y la sociedad. Su principal diferencia frente a otros modelos de dinero digital es que se trata de unas unidades de cuenta y medios de cambio centralizados, lo que significa que están respaldadas por los bancos centrales de los distintos países que las emiten. Y es este control el que actúa como garantía para promover su estabilidad de cambio. Algo muy distinto de lo que ocurre con las cerca de 7.000 criptomonedas existentes que, como estamos viendo en los últimos meses, pueden verse afectadas por una volatilidad extrema. ¿Cuándo serán realidad las CBDC? Hablamos del presente de un puñado de países, aunque en la Unión Europea parece que no empezarán a implementarse antes de 2025. Desde la consultora de inteligencia de mercado IDC, se afirma que “el 85% de los bancos centrales del mundo están estudiando o pilotando experiencias de CBDC”, según explicó Víctor Almandoz, director de Consultoría de IDC para Latinoamérica en Miami, durante un encuentro virtual organizado por la también consultora Baufest. Este experto explica que “Mastercard, Visa, Western Union y otras tantas entidades financieras ya han empezado a construir sus API para poder operar con las CBDC. Tras las bambalinas, se está produciendo un movimiento tremendo para lo que pudiera ser la evolución de las finanzas en todo el mundo”. Nigeria, Bahamas, Hong Kong o Singapur cuentan con proyectos en marcha. No obstante, ha sido China “la primera gran economía en poner a prueba una CBDC en 2020 con el yuan digital, y a lo largo de este año tiene previsto programas piloto en doce ciudades, incluidas Pekín y Shanghái”, según se cuenta en el Índice Global Central Banks Digital Currencies 2022, que PwC publicó el pasado abril. Situación en Europa Suecia es uno de los países europeos a la cabeza en su normalización. Seis de sus principales entidades financieras han trabajado en el desarrollo de un modelo de pago digital a la medida de su CBDC. Hay que tener en cuenta que en este país menos del 10% de los pagos se realizan en efectivo. En lo que respecta a España, su evolución corre en paralelo con el plan de la UE. “El desarrollo de monedas digitales respaldadas por el BCE está todavía en una fase preliminar”, se explica desde PwC. “La Comisión Europea anunció, el pasado mes de febrero, que tiene previsto hacer una propuesta de directiva sobre el euro digital a principios de 2023, aunque la decisión final todavía no está tomada y un hipotético euro digital no estaría en marcha antes de 2025”. ¿Cómo van a funcionar las CBDC? El hecho de que buena parte de los pagos, inversiones y ahorro financiero se digitalicen completamente es una realidad que se asume desde hace mucho. Sin embargo, aún no sabemos cómo se hará en Europa y, sobre todo, a qué ritmo. Los expertos definen tres escenarios: Sistema digital mayorista. Su objetivo es “mejorar los sistemas de compensación y liquidación y propiciar transferencias interbancarias más rápidas, seguras y eficientes”, según explican Santiago Carbó Valverde y Francisco Rodríguez Fernández en una publicación de Funcas. Una opción que solo estaría justificada en la medida que aporte ventajas significativas sobre las actuales herramientas del sistema financiero mayorista.CBDC como efectivo digital. En este caso, sí que tendría un efecto directo sobre el usuario, como está ocurriendo en los países donde ya operan a través de iniciativas privadas o públicas de monederos digitales ligados o no a cuentas bancarias. Frente a este segundo escenario, los citados autores señalan que “habría que valorar aspectos como optar o no por el anonimato, o incorporar una remuneración sobre el efectivo digital”.CBDC como depósitos en bancos centrales. “Este sería un escenario sumamente disruptivo”. Carbó y Rodríguez reflexionan sobre él: “Si bien podría tener ventajas de eficiencia, control monetario y seguridad, también supone un coste importante de transformación del sistema de intermediación y del canal de transmisión de la política monetaria en vigor”. La duda para llegar a este tercer escenario, el modelo que sí explotaría todo el potencial de las CBDC, es la necesidad de resolver su relación de convivencia con la banca privada tradicional y las nuevas fintech. ¿Qué van a cambiar estas monedas digitales? El debate está abierto y hoy es posible escuchar todo tipo de opiniones, frente a un escenario tan novedoso como el que plantean las CBDC. Algunos de los puntos más significativos son: Cambio en la relación con el dinero, al permitir disfrutar al usuario de las ventajas de su plena digitalización. Pero, “cada país tendrá que diseñar la manera en que más conviene a su sociedad, dependiendo de su situación financiera, entre otros factores”, defiende Víctor Almandoz desde IDC: “No existe una manera única de que el usuario tenga las criptomonedas”.Mejora en la trazabilidad del dinero y de su recorrido. Es este un asunto especialmente polémico, porque al mismo tiempo debe garantizarse el anonimato. “La privacidad va a ser trascendental. Muchas sociedades y personas van a defender que, de no existir un buen sistema de seguridad y protección de la identidad, pudiera darse el riesgo de la no proliferación de las CBDC”, señala Almandoz.Mayor competencia entre los medios de pago. Esto debería traducirse en ventajas concretas para el usuario y reducción de costes. Agilización de la globalización económica, sobre todo al aportar inmediatez y seguridad a los pagos transfronterizos. Para ello, es requisito imprescindible la integración de las diferentes CBDC en el sistema financiero mundial. Ventajas en la gestión empresarial. Las CBDC aportan un nuevo big data que debe redundar en mejoras de la gestión de la tesorería. Mayor control de la economía por parte de las Administraciones Públicas. Recuperando la cuestión inicial sobre qué futuro le espera al dinero en efectivo, en ningún Estado se ha planteado la emisión de CBDC como sustitución de los billetes o monedas. Pero tan claro como que ambos modelos convivirán, es que billeteras y carteras tradicionales quedarán relegadas para dar paso masivamente a los wallets de aplicaciones en nuestros teléfonos móviles. Foto de Freepik El correo electrónico, de herramienta a trampa para nuestra productividadSiete claves para buscar trabajo, según Eva Porto
Innovación en sostenibilidad para mejorar los resultadosMercedes Núñez 19 julio, 2022 Todos hemos oído eso de que para obtener resultados distintos hay que hacer las cosas de manera diferente. Y que la sostenibilidad ha de verse como un reto y una oportunidad. La innovación es, pues, también un imperativo en este ámbito. Como dice el biólogo Enric Sala: «Cada vez hay más conciencia sobre la necesidad de proteger el medioambiente pero esto no quiere decir que las cosas estén mejorando». En este post veremos algunos ejemplos de innovación en sostenibilidad. A finales del año pasado escribía de “nuevas profesiones en curso”, como las relacionadas con los exoesqueletos o el procesamiento del lenguaje natural. Meses después, del gran nicho de oportunidad que hay en la transición hacia un modelo energético verde y sostenible. Hoy, al hilo de la preocupación creciente por la sostenibilidad -y la innovación que exige su abordaje- quiero hablaros de otro nuevo trabajo. Se trata del “ecocoach” o personal trainers, expertos que prestan asesoramiento conductual para que podamos ser más sostenibles en nuestro día a día. Habrá quien “no lo vea” -pasa siempre con las nuevas profesiones- pero conviene recordar que estamos ante una emergencia climática. Y, para estar a la altura, es importante empezar a llamar a las cosas por su nombre. «Ecoansiedad» De hecho, la Organización Mundial de la Salud ya ha advertido del “grave riesgo” del cambio climático para la salud mental: “ecoansiedad”, angustia ambiental, duelo ecológico o solastalgia. Porque ¿cómo os sentís estos días viendo las llamas devorar (si es que sois capaces de verlo) nuestro patrimonio natural, con la biodiversidad herida de muerte y la gente teniendo que huir de sus casas? ¿O al escuchar que dentro de unos años algunas de nuestras ciudades podrían desaparecer bajo el mar? La terrible ola de incendios que nos asola es el mejor ejemplo de la tristeza, la ira, el miedo o la impotencia que nos embargan, asociadas al deterioro del medioambiente. Habría que ser de mármol para no padecer por las consecuencias de la sequía o el impacto del plástico en los océanos. Hasta la basura espacial se ha convertido ya en una amenaza. real Gobiernos y empresas tienen mucho que hacer frente a esta realidad. Es necesario ejecutar el compromiso en marcha y avanzar hacia una digitalización verde, con tecnologías como 5G. Pero no olvidemos que la sostenibilidad es cuestión de todos. Cada uno de nosotros tiene una huella de carbono. Por eso, mejorar nuestros hábitos (cómo nos alimentamos, el consumo eléctrico que hacemos o el agua que gastamos, el medio de transporte que utilizamos o a quiénes compramos) influye directamente en el medioambiente. Sin duda, un ecocoach tiene todo el sentido. Los Chief ESG Officers o «la champion del medioambiente» La innovación en sostenibilidad trata de conseguir otros resultados (mejores). Estos son algunos ejemplos: Inclusión de la economía circular en los estudios de ingeniería. La tecnología es parte importante de la ecuación para responder a las necesidades de la industria en temas de diseño y ecodiseño. Por eso se propone crear un posgrado que englobe ingeniería y economía circular y abarque tres cuestiones clave: materiales sostenibles, eficiencia energética y desarrollo sostenible de procesos productivos. Estrecharía lazos entre la universidad y empresas, al permitir responder mejor a los problemas actuales. Desde hace un tiempo estamos viendo el apoyo de los inversores a una economía verde y hasta hemos escrito en este blog de los “bonos rinoceronte”. Ahora parece que llegan los Chief ESG Officers para abordar los problemas ambientales, sociales y de gobierno corporativo.Incluso para los equipos de fútbol la sostenibilidad es ya fundamental. Podéis imaginar, además, la labor de concienciación que se puede hacer desde el deporte rey. Por eso está muy bien que exista “la champion del medioambiente” y hay que felicitar al Betis, que es quien la encabeza, y no solo por los colores de su camiseta.Se impone, asimismo, la innovación a la hora de reciclar. Recordemos la colaboración de Telefónica Tech y Ecoembes con los contenedores amarillos inteligentes, que además, incrementan el compromiso medioambiental de los ciudadanos a través de la “tokenización”. Y se oye hablar de pilotos de bonificaciones para ciudadanos que lo hagan bien. Aunque esto tendrá que combinarse con sanciones y penas ejemplarizantes para las malas conductas y delitos medioambientales.Pero, como decimos siempre,, todo debería empezar antes, desde la propia educación, con juguetes para que los niños aprendan a reciclar por ejemplo, que ya existen. Imagen: NASA Kennedy Entrevista a Cristina ArandaEntrevista a Nacho Villoch
El correo electrónico, de herramienta a trampa para nuestra productividadMar Carpena 18 julio, 2022 A nivel personal y profesional, lejos de disminuir frente a otras vías de comunicación, el correo electrónico sigue siendo uno de los protagonistas de nuestro día a día. Y aunque nadie duda de que es una herramienta casi imprescindible para cualquier profesional, lo cierto es que es necesario saber hacer uso de él de forma inteligente para que no se convierta en una pesadilla. Y es que, según datos de Radicati, la cantidad de usuarios de correo electrónico en todo el mundo, incluidos los comerciales y particulares, aumentará desde los 4100 millones en 2021 a casi 4600 millones en 2025. Una cifra que se explica cuando descubrimos la cantidad de cuentas de correo electrónico que tienen los usuarios, la mayoría con dos o más. De acuerdo con el informe realizado en 2021 por Mailjet by Pathwire, el 72,4 % de los encuestados tiene al menos dos direcciones de email, y el 31,7 % tiene cuentas de correo específicas para las promociones. Los datos de la investigación muestran que la mayoría de las personas tienen entre dos y tres direcciones, lo que podría significar que alguien podría tener una o dos direcciones personales, y una adicional para promociones, descuentos y otros emails B2C (Business to Consumer) en general. Una lluvia constante de correos Decenas, centenares o miles… El buzón de entrada de nuestro correo electrónico puede ser un elemento bastante perjudicial para nuestro rendimiento. En concreto, la firma WorkMeter, especialista en soluciones de software para medir nuestra productividad, señala que cada día “perdemos” más de dos horas revisando nuestro correo electrónico. Más concretamente y de acuerdo con los resultados de su herramienta de medición EffiWork, el 20,2% del tiempo que pasamos delante del ordenador lo dedicamos a la gestión del correo electrónico. Otro dato revelador es que cada profesional pasa una media de 67 segundos en su correo electrónico cada vez que se conecta al mismo, y se mantiene el clásico comportamiento de visitas frecuentes al buzón. Siguiendo con los datos recopilados y analizados por la compañía, el porcentaje medio del uso del email sobre el tiempo total productivo es del 14%. “Es decir, nos pasamos revisando el correo electrónico casi una quinta parte del tiempo total que estamos trabajando en el ordenador. Esto significa que el número de horas productivas que podríamos estar dedicando a otras tareas o cuestiones más prioritarias para la organización se ve reducido por el uso que hacemos del email”. “Se trata de un comportamiento casi compulsivo que impide al trabajador mantener una concentración constante en su tarea. De hecho, el correo electrónico y las continuas visitas al buzón son uno de los grandes ladrones de tiempo para los profesionales”, explican desde WorkMeter. El 80% de los emails no nos interesan A esto hay que añadir que, de nuevo según WorkMeter, el 80% de los correos que recibimos son totalmente descartables. Como vemos, una amenaza real para nuestra productividad. Y es que no solo nos quita tiempo, sino que además de mermar nuestra productividad, un mal uso del correo electrónico también reduce nuestra capacidad de concentración y nuestros niveles de atención, a causa principalmente de las constantes interrupciones y alertas que no paran de llegar. Por no hablar del estrés que a muchos nos causa ver nuestra bandeja de entrada repleta de emails pendientes de leer o contestar, que hace que nos veamos incapaces de completar las tareas que nos habíamos propuesto realizar ese día. Las claves para un uso eficaz del email Pero ¿es posible utilizar el correo electrónico como la herramienta de trabajo que es y no como una especie de agujero negro por el que se desliza gran parte de nuestra jornada laboral? Afortunadamente, la respuesta a esta pregunta es afirmativa. Y, lo mejor, solo necesitamos poner un poco de sensatez e inteligencia a la hora de utilizar el correo electrónico. Por ejemplo, antes de enviar un correo electrónico, podemos hacernos dos simples preguntas: ¿Es realmente necesario enviarlo? ¿Puedo resolver el problema con una llamada telefónica o hablarlo en persona? Si finalmente es necesario enviar ese correo electrónico, así como consultar los que recibimos, lo que sí podemos hacer es seguir algunas pautas que nos ayuden a hacer una gestión más eficaz del mismo. Rutinas que reducirán el mal uso del correo electrónico Así, desde WorkMeter, nos aconsejan desactivar las notificaciones para nuevos emails; consultar la bandeja de entrada 3 o 4 veces al día como máximo y nunca dejarla abierta; eliminar todo aquel correo ya leído y que no nos sirva de nada; mantener nuestra bandeja de entrada lo más vacía posible; y tratar de no invertir más de 10 minutos en responder un correo. Además y con el objetivo de que realmente el uso del correo electrónico sea el adecuado, apuntan algunos trucos como intentar enviar nuestro mensaje al menor número de destinatarios posibles o redactar un asunto del correo electrónico corto y descriptivo que transmita la acción principal que queremos comunicar. Todo ello nos permitirá no solo evitar recibir emails de múltiples receptores que realmente no son decisivos en el tema del correo electrónico, sino que además nos ayudará a identificar y localizar mejor cualquier email. Otras recomendaciones son archivar los emails que queremos conservar, utilizando un sistema simple con carpetas de referencia en la página principal (podemos establecer filtros para que una misma categoría de mensajes vayan directamente a la carpeta correspondiente) e intentar tener la bandeja de entrada lo más “limpia” posible, vaciándola al menos una vez por semana. Finalmente, y ahora que estamos en época estival y de vacaciones, un consejo muy útil: utiliza las respuestas automáticas (el “fuera de la oficina”) en tu cuenta de correo electrónico y desconecta. Esa es la decisión más inteligente. Foto de Freepik Esta es la Directiva europea que acabará con las reseñas falsas en ‘ecommerce’CBDC: ¿Caminamos hacia un mundo sin dinero en efectivo?
Boletín semanal de ciberseguridad, 9 — 15 de julioTelefónica Tech 15 julio, 2022 Rozena: backdoor distribuido mediante la explotación de la vulnerabilidad Follina El equipo de investigadores de Fortinet ha publicado el análisis de una campaña maliciosa en la que han detectado la distribución de una nueva puerta trasera aprovechando la conocida vulnerabilidad denominada Follina (CVE-2022-30190). En concreto, este nuevo software malicioso ha recibido el nombre de Rozena y su función principal es inyectar un shell inverso al host del atacante, permitiendo a actores maliciosos tomar el control del sistema de la víctima, así como posibilitar la monitorización y captura de información, y/o mantener una puerta trasera al sistema comprometido. Con relación a la metodología empleada para realizar la infección, esta consiste en distribuir documentos de office maliciosos, que cuando se ejecutan, estos se conectan a una URL de Discord que recupera un archivo HTML que, a su vez, invoca la herramienta vulnerable de diagnóstico de soporte de Microsoft Windows (MSDT), dando como resultado la descarga del payload, en el que está incluido Rozena. Más info → * * * Microsoft corrige un 0-day activamente explotado Microsoft ha publicado recientemente su boletín de seguridad correspondiente al mes de julio donde corrige un total de 84 vulnerabilidades, entre ellas un 0-day activamente explotado. Del total de fallos detectados, 5 se corresponderían con vulnerabilidades de denegación de servicio, 11 de divulgación de información, 4 de omisión de funciones de seguridad, 52 de elevación de privilegios, y 12 de ejecución remota de código. Dentro de este último tipo es donde se encuentran las cuatro vulnerabilidades clasificadas como críticas (CVE-2022-30221, CVE-2022-22029, CVE-2022-22039, CVE-2022-22038), siendo el resto de las vulnerabilidades de gravedad alta. Cabe destacar el 0-day, catalogado como CVE-2022-22047 con un CVSSv3 7.8, descubierto por Microsoft Threat Intelligence Center (MSTIC) y Microsoft Security Response Center (MSRC), implica una vulnerabilidad de elevación de privilegios CSRSS de Windows, lo que podría permitir a un atacante obtener privilegios de SYSTEM. De acuerdo con Microsoft se habría detectado la explotación activa de este fallo si bien por el momento no se han aportado más detalles al respecto, por lo que se recomienda aplicar los parches lo antes posible. Asimismo, la CISA ha añadido esta vulnerabilidad a su catálogo de vulnerabilidades activamente explotadas. Más info → * * * Vulnerabilidad en la autenticación de un componente de AWS Kubernetes La investigadora de seguridad Gafnit Amiga ha descubierto la existencia de varios fallos de seguridad en el proceso de autenticación de IAM Authenticator de AWS, un componente para Kubernetes utilizado por Amazon Elastic Kubernetes Service (EKS). El fallo radica en una incorrecta validación de parámetros de consulta dentro del plugin del autenticador cuando se configura el uso del parámetro “AccessKeyID” de la plantilla dentro de las cadenas de consulta. Su explotación, podría permitir a un atacante evadir la protección existente contra ataques de repetición u obtener los permisos más elevados en el clúster haciéndose pasar por otras identidades; es decir, escalar privilegios dentro del clúster de Kubernetes. Según la investigadora, dos de los fallos identificados existen desde el primer lanzamiento de 2017, mientras que el tercero, que es el que permite la suplantación de identidades, es explotable desde septiembre de 2020. A los fallos en su conjunto se les ha identificado como CVE-2022-2385 y han recibido una criticidad alta. Por su parte AWS ha confirmado que desde el pasado 28 de junio todos los clústers de EKS han sido actualizados con una nueva versión de IAM Authenticator donde se soluciona el problema. Los clientes que gestionan sus propios clústers y que utilizan el parámetro «AccessKeyID» del complemento del autenticador deben actualizar a la versión 0.5.0 de AWS IAM Authenticator for Kubernetes. Más info → * * * VMware corrige vulnerabilidad en vCenter Server Recientemente VMware ha publicado una nueva versión de vCenter Server 7.0 3f en la que corrige, ocho meses después, una vulnerabilidad en el mecanismo de autenticación integrada con Windows descubierta por Crowdstrike y con CVE-2021-22048. Este fallo solo puede ser explotado desde la misma red física o lógica en la que esté el servidor afectado, y aunque se trata de un ataque complejo, requiere pocos privilegios y no necesita interacción del usuario. No obstante, desde el NIST se apunta a que podría ser explotado de forma remota. Las versiones de vCenter Server afectadas por la vulnerabilidad son la 6.5, 6.7 y 7.0. Para aquellos que no puedan actualizar a la versión más reciente ya parcheada, la compañía ha proporcionado unas medidas de mitigación que pasan por cambiar a un modelo de autenticación de Directorio Activo sobre LDAP. La CVE-2021-22048 también afecta a las versiones 3 y 4 de WMware Cloud Foundation, sin que hayan sido corregidas por el momento. Mas info → * * * Campaña de phishing a través de Anubis Network El medio portugués Segurança Informatica ha publicado detalles sobre una nueva oleada de la persistente campaña de phishing, que hace uso del portal Anubis Network para configurar sus ataques y que llevaría activa desde marzo de 2022. Los usuarios afectados, principalmente de Portugal y Brasil, reciben mensajes smishing o phishing de servicios financieros donde los usuarios se ven obligados a indicar su número de teléfono y su número PIN, para en segunda instancia ser redirigidos a páginas bancarias donde se solicitan sus credenciales de acceso. De acuerdo con los investigadores, el servidor Command & Control, alojado en Anubis Network, está controlado por cerca de 80 operadores. Asimismo, el análisis muestra como Anubis ofrece facilidades para hacer tracking de los datos de los usuarios, de los dominios falsos creados para suplantar a los bancos y de las direcciones de email temporales que los operadores pueden configurar para cada caso. More info → La hipocresía del doble lenguaje entre las bandas de ransomwareQué son los “Martes de parches” de seguridad para tecnología operativa (OT)
Europa lanza nuevas leyes para tener mejores algoritmosJorge A. Hernández 14 julio, 2022 La Unión Europea anunció la aprobación de dos grandes leyes: la de Servicios Digitales (DSA) y la de Mercados Digitales (DMA), directrices que podrían cambiar Internet, y sus algoritmos, para siempre. Aunque falta para la entrada en vigor, programada para 2024, las nuevas leyes DSA y DMA podrían tener un efecto incalculable en los gigantes tecnológicos: Google, Meta, TikTok y Twitter, entre otros. La razón, el amplio espectro cobijado por las nuevas propuestas. Estas iniciativas serían los primeros esfuerzos de regulación transnacional, anticipándose a Estados Unidos, y afectarían múltiples aspectos de la vida digital, cubriendo desde las campañas de desinformación en las redes sociales, hasta el funcionamiento de los algoritmos de recomendación. Incluso al usuario se le daría la opción para navegar de una forma neutra, que no esté acomodada a ningún perfil. De igual forma, se eliminará la publicidad individualizada generada por temas como la religión, la orientación sexual o la raza. Según el comunicado oficial de la Eurocámara “el objetivo (de estas leyes) es abordar los efectos sociales y económicos de la industria tecnológica al establecer estándares para un espacio digital más seguro y abierto para los usuarios, así como un mercado digital más justo para las empresas”. Y lo más importante, las nuevas leyes tienen dientes pues incluyen posibles multas de hasta el 6% de los ingresos globales de las empresas infractoras. Abriendo la caja negra Dentro de esta iniciativa por la transparencia en línea, una parte fundamental son los algoritmos usados por las grandes tecnológicas y que según, Thierry Breton, comisario europeo de Mercado Interior y Servicios, son verdaderas “cajas negras”. Por ello, se exigiría la apertura de estos algoritmos que efectúan las recomendaciones para entender su uso y verificar que no violan las leyes de competitividad del mercado europeo. Por cierto, la nueva regulación estaría dirigida a las empresas de más de 45 millones de usuarios activos, y se les exigiría “identificar, analizar y evaluar” los riesgos derivados de la difusión de contenidos ilegales en línea. Otro de los múltiples beneficios que busca es permitir que los usuarios puedan cancelar los servicios de suscripción de una forma tan fácil como fue el primer registro. Aunque es la primera legislación de este tipo, se espera que pueda generar repercusiones similares en otros países, para hacer de Internet un mejor lugar para todos. Foto de freepik – www.freepik.es