Archive for Diciembre, 2007

Cerca de un 95% del correo electrónico es Spam

Cerca del 95% de los mensajes electrónicos enviados en 2007 fueron “spam”, según un estudio de una compañía estadounidense especializada en seguridad informática, publicado el miércoles.

El flujo de spam, es decir las comunicaciones electrónicas no solicitadas por los destinatarios y enviadas en masa por agentes publicitarios, estalló en estos últimos años, a pesar de tentativas para restringirlo, según la compañía Barracuda Networks Inc.
La ley US CAN-SPAM estableció en 2004 penas para los “spammers” cuando sus correos ya eran un 70% del total, según Barracuda.

“La guerra contra el spam es una batalla sin fin entre los ’spammers’ y los vendedores de sistemas de seguridad”, indicó al director de Barracuda, Dean Drako. Para Drako estos últimos “ahora necesitan poner las operaciones de defensa 24 de las 24 horas para controlar continuamente internet y poder ofrecer nuevas soluciones defensivas inmediatamente”. Barracuda afirma haber basado su estudio en el análisis de más de mil millones de mensajes electrónicos recibidos diariamente por cerca de 50.000 clientes en el mundo entero. Los “spammers” disimulan hábilmente su identidad enviando mensajes a través de otros sitios, blogs u ordenadores, según Barracuda (agencias).

Fuente: http://seguridad-informacion.blogspot.com/search/label/Vulnerabilidades

Sabado, Diciembre 15th, 2007

EE.UU: Juez considera inadmisible obligar a un sospechoso a revelar su contraseña de cifrado

Jerome Niedermeier, Magistrado Juez del Tribunal Federal de Vermont (Estados Unidos), acaba de dictar un auto donde afirma que las fuerzas de seguridad no pueden obligar a un detenido a revelar su frase contraseña, porque tal revelación iría en contra de su derecho constitucional a no autoinculparse, protegido en ese país por la Quinta Enmienda.

El documento, que puede crear jurisprudencia, ha sido dictado en el caso de Sebastien Boucher, acusado de almacenar abundante pornografía, adulta e infantil, en una unidad de su portátil cifrada mediante PGP.

Al parecer, en el momento de su detención un agente pudo observar “miles de ficheros” y Boucher reconoció -presuntamente- haber descargado a su portátil pornografía infantil. Sin embargo, tras ser detenido, los agentes procedieron a apagar el portátil. Una semana después, cuando un funcionario judicial trató de acceder a las imágenes, se encontró que la unidad en cuestión estaba cifrada, tal vez porque Boucher la había configurado para autocifrarse transcurrido cierto período de tiempo sin acceder a ella…

El tema de si un acusado puede ser obligado a revelar su contraseña de cifrado viene siendo objeto de debate jurídico en Estados Unidos desde hace años. Mientras los partidarios del sí alegan que el acceso a una unidad de disco, un fichero o una carpeta cifrada no se diferencia del acceso a una caja de seguridad, que también pudiera contener pruebas incriminatorias, los partidarios del no (la tesis que también parece sustentar el juez Niedermeier) afirman que la contraseña de cifrado no es una simple llave, sino algo que existe en la mente del acusado, por lo que sus derechos más íntimos como individuo han de estar por encima de cualquier otra consideración.

Fuente: http://www.kriptopolis.org/juez-considera-inadmisible-forzar-revelacion-contrase%C3%B1a

Sabado, Diciembre 15th, 2007

Radiografía del gamer argentino

Canal AR consultó a los especialistas cuál es el perfil de este particular consumidor tecnológico, estrella principal de una de las industrias más rentables del mundo: los videojuegos. Opinaron MaximoPC y Alkon

En 1975 Atari lanzaba su primera consola doméstica promocionando un juego llamado Pong, el cual intentaba simular un partido de tenis visto desde arriba, y que luego pasaría a convertirse en el juego más popular de la historia. Pero lo más interesante fue que a partir de ese momento comenzó a gestarse un nuevo tipo de consumidor tecnológico, centrado exclusivamente en los videojuegos y su entorno: el gamer.

Con el correr de los años, los gamers fueron creciendo como una comunidad y no sorprende que muchos de ellos se ganen la vida hoy gracias a fabricantes de consolas, periféricos, componentes, y desarrolladores de juegos que les pagan por probar sus últimos productos o los premian por triunfar en competencias internacionales de videojuegos. Canal AR consultó a los especialistas sobre este particular consumidor tecnológico, quienes realizaron una radiografía local sobre la principal estrella de una de las industrias más rentables del mundo. ¿Qué es y quién es en realidad un gamer?

“Gamers son todas las personas que juegan a los videos, pero se dividen en tres categorías: casual, entusiasta y competitivo. También están aquellos que juegan en consolas o en PC. En Argentina predomina el gamer casual, que juega de vez en cuando, y no le da mucha prioridad al hardware”, aseguró Patricio Liao, director de MaximoPC. Según su punto de vista, al no existir distribuidores oficiales de consolas en el país, el gamer local se convirtió predominantemente en jugador de PC.

“En cuanto a la edad, es variada, y se puede dividir entre los que juegan en sus casas, que tienen más de 18 generalmente, y los que lo hacen en cybers, que son casi todos menores. Los hogareños pertenecen al nivel socioeconómico abc1, mientras que los jugadores que van a cybers suelen ser de nivel c2 y c3”, comentó Mauro Montauti, CIO de Alkon. Ambos especialistas coincidieron en que los juegos han dejado de ser cosa de hombres: “Hubo un crecimiento en el segmento del público femenino. De los gamers casuales, el 35% son mujeres”, afirmó Montauti.

Este medió preguntó sobre las preferencias del videojugador como consumer por fuera del mundo de los videos. “El gamer se informa acerca de todo tipo de tecnología, aunque no la consuma. En lo que se enfoca principalmente es en celulares y reproductores de música, y obviamente en todo lo que sea periféricos para la PC”, señaló Montauti. Por su parte, Liao ubicó al gamer, sobre todo al competitivo, como un verdadero especialista tecnológico: “Siempre trata de consumir porque quiere jugar mejor. Habitualmente los gamers que entienden informática compran desde iPhones, cámaras digitales, celulares, hasta monitores. El gamer se interesa en el audio e imagen. Compra esas tecnologías porque sabe sus ventajas”.

¿Son los gamers una tribu social?

“En Argentina, el perfil del gamer no es muy bien visto. No es por su culpa, sino por el entorno. Los cybers no poseen instalaciones buenas, son muy oscuros, y están comprometidos con la cuestión del software y hardware ilegal. La gente asoció esos lugares a los gamers”, explicó Liao en relación a cómo es apreciado el videojugador por fuera de su ambiente.

“Muchas veces el gamer sabe más sobre el producto que desea que el propio vendedor de la tienda, y se genera un choque”, afirmó. En relación a esto Montauti agregó: “El gamer se informa mucho antes de jugar. Hoy en día, donde los requerimientos de hardware en PC frustran a muchas personas, el gamer no juega hasta que se asegura que el software correrá sin problemas en su máquina”.

Cómo hacerlo feliz

Al no haber distribuidores oficiales para las consolas de última generación como la Xbox, Play Station 3 o Wii, conseguir alguna de estas unidades es casi imposible sin desprenderse de grandes sumas de dinero. Al mismo tiempo, los juegos recién lanzados para PC tardan un tiempo en llegar a Latinoamérica, y el precio de los periféricos y componentes crecen a diario. ¿Cuál es la reacción del jugador frente a esta situación?

“El gamer en Argentina está defraudado. No hay muchos eventos para ellos, y está enajenado. A pesar que existen muchos entusiastas que compiten afuera y se rankean bien, no hay apoyo general para su actividad ni consiguen sponsors. Para incentivar al gamer debe generarse un ecosistema movido por la industria, y para eso deben trabajar en conjunto los sectores involucrados: fabricantes de consolas, desarrolladores de software y organizdores de eventos”, concluyó Liao.

En relación al último punto, el director de MáximoPC aseguró a este medio que durante el 2008 no realizarán MaximoLAN en su versión de megaexposición, sino que programarán reuniones más pequeñas y consecutivas a lo largo del año para cubrir la faltante de eventos para el sector.

Fuente: http://www.canal-ar.com.ar/Noticias/Noticiamuestra.asp?Id=5241

Viernes, Diciembre 14th, 2007

Holanda migra a Software Libre

Tal como informara el Ministro de Economía de los Países Bajos, Edwin Scherrenburg, el gobierno estableció como fecha límite Abril de 2008 con el objetivo de que las dependencias del Estado comiencen a utilizar Software Libre. Podrán continuar utilizando formatos cerrados e incluso software privativo, pero deberán justificarlo dentro de los marcos de la nueva política establecida.

Así, Holanda se suma a la lista de países que van adoptando, ya sea a nivel general (ejemplo, Venezuela) o en importantes ciudades (Munich, Paris, Viena, Zaragoza, el Parlamento Italiano) este tipo de software que se contrapone a los principios básicamente mercantilistas de otras empresas, tales como Microsoft o Apple. Estas migraciones a Software Libre están relacionadas con varios aspectos, entre los que se destacan la búsqueda de la independencia tecnológica (soberanía tecnológica informática), y el ahorro en materia de licencias de software.

Lógicamente, el responsable de Microsoft Holanda admite estar preocupado por tal decisión: otro golpe bajo para la empresa de Bill Gates, que durante este año peló mucho y tampoco logró que su formato cerrado OOXML (supuestamente Open Source) fuera aceptado como estándar ISO.

Para abril de 2008, las organizaciones nacionales deberán estar utilizando el formato de documentos estándar ODF en todo lo que hace a programas de ofimática: texto, planillas de cálculo, memorandos, diseño gráfico, bases de dato y presentaciones.

Associated Press informa que el plan fue aprobado unánimemente en la reunión de dos comisiones parlamentarias durante el miércoles pasado. El gobierno espera ahorrar 8.8 millones al año solamente en materia de “city housing registers”.

Aún no se tiene idea si se tratará en general de migraciones completas, escaladas, si se utilizará GNU/Linux, BSD, o qué distribución de estos sistemas operativos sería la elegida en tal caso: Debian, Fedora, Ubuntu, Mandriva, etc.; pero, por lo expresado, el paquete de oficina será seguramente el conocido OpenOffice.org

Fuente: http://www.mastermagazine.info/articulo/12376.php

Jueves, Diciembre 13th, 2007

Proponen un modelo de cooperación tecnológica entre Argentina y Corea

Este medio dialogó con Rosa Wachenchauzer, coordinadora del Fondo Fiduciario de Promoción de la Industria del Software, quien comentó sobre las propuestas que el organismo acercó a la embajada del país oriental para promover proyectos en conjunto dentro del área de las TICs

Hace unos días se realizó el seminario internacional “Corea y América Latina: condiciones para la cooperación en el área de las Tecnologías de la Información”, organizado por la Agencia Nacional de Promoción Científica y Tecnológica a través del Fondo Fiduciario de Promoción de la Industria del Software (FONSOFT). De la jornada participaron Lino Barañao, actual ministro de Ciencia, Tecnología e Innovación Productiva, y Hwang Eui Seung, embajador de la República de Corea.

El objetivo del encuentro fue reflexionar sobre las similitudes y diferencias entre ambos países para dar cuenta de posibles formas de cooperación en materia de TICs. Rosa Wachenchauzer, coordinadora del FONSOFT fue la encargada de articular los debates, y realizó una presentación donde propuso un modelo de cooperación internacional entre Argentina y Corea.

Canal AR se comunicó con Wachenchauzer para conocer los alcances de la propuesta: “Corea es un país mucho más desarrollado en el sentido de la inserción de las TICs en la vida, y siempre lo hemos visto como un proveedor, pero nosotros tenemos muy buena formación en recursos humanos, y mucha creatividad. Ellos hablaron de la posibilidad de intercambiar conocimientos en temas de desarrollo de computación ubicua, también en I+D, e-gobernment, aplicaciones de red, y móviles vía Internet. Son temas donde el país evidencia actividad”.

A su vez, la directiva indicó que el modelo de cooperación internacional entre ambas naciones debería centrarse en un comité de evaluación binacional para proyectos presentados por empresas y centros de investigación. El objetivo es abrir la propuesta a otros países de la región para que también puedan participar, y trabajar en simultáneo para la conformación de un puente entre Asia y América Latina.

“La idea es crear un organismo donde se asocien empresas pertenecientes a los países miembros para realizar proyectos en conjunto. La colaboración debería ser simétrica, pareja, para que las propuestas resulten productivas para ambos lados. Se presentarían los proyectos ante el comité y cada uno de los países miembros que estén involucrados, otorgarían préstamos según conformidad de los evaluadores”. Con este plan, cada país financiaría el pedazo de proyecto de su empresa, impulsando al mismo tiempo la integración regional.

Otra de las propuestas más interesantes fue presentada por Águeda Menvielle, directora de Relaciones Internacionales del ministerio de Ciencia, Tecnología e Innovación Productiva. La funcionaria propuso crear un centro de investigación virtual entre Argentina y Corea, en el cual ambos países puedan definir en qué industrias pueden cooperar activamente para que los resultados sean productivos. De todas maneras Wachenchauzer destacó que todas las iniciativas presentadas “aún necesitan discusión”.

Los nuevos planes de financiamiento

La coordinadora de FONSOFT también habló sobre la actividad del fondo por estos días: “Actualmente estamos cerrando las dos convocatorias que abrimos este año. La primera de subsidios para la creación de nuevas empresas para el desarrollo de productos de servicios de software, que acabamos de clausurar con 250 presentaciones. Y la otra estará cerrando el 19 de diciembre, que es la convocatoria tradicional para adjudicar aportes no reembolsables en empresas más consolidadas para desarrollo de productos y servicios”. Entre ambos llamados se esperan recibir cerca de 500 proyectos.

Wachenchauzer también se refirió a las próximas aperturas: “El año que viene abriremos dos convocatorias de ANR para PyMEs, una a principios y otra a mitad de 2008. Nos parece que las empresas necesitan certificar en calidad, por eso daremos nuevas posibilidades de presentarse. También abriremos otra convocatoria para emprendedores, pero aún no tenemos la fecha”.

Otra de las líneas donde la coordinadora pretende impulsar planes de financiamiento es en la formación de recursos humanos: “Queremos financiar a las empresas para que capaciten a su personal, en particular a los trabajadores de software, en temas que pueden ir desde nuevas tecnologías hasta instruir a los gerentes en técnicas de salida a mercados extranjeros”.

Fuente: http://www.canal-ar.com.ar/Noticias/Noticiamuestra.asp?Id=5236

Miercoles, Diciembre 12th, 2007

La educación, clave para mejorar la seguridad en la red

Una de cada cuatro organizaciones asegura que los equipos directivos necesitan ser más consciente de las cuestiones de seguridad

GFI, desarrollador internacional de software de seguridad de red, seguridad de contenido y mensajería, ha anunciado que según un estudio reciente, cerca de la mitad de las pymes en Estados Unidos creen que los empleados que presentan un mejor conocimiento de los asuntos de seguridad, así como su implicación en la configuración de TI de la empresa, ayudarían a mejorar la seguridad de las redes. Este mismo estudio refleja que una de cuatro de las empresas consultadas cree incluso que la Dirección debería ser más consciente de las cuestiones y amenazas de seguridad.

El estudió se llevó a cabo a través de una encuesta realizada a 455 ejecutivos de TI en pequeñas y medianas empresas de EE.UU, según el cual, el 48 por ciento afirmaron que el conocimiento de asuntos de seguridad entre los empleados - el eslabón más débil - fue un factor clave a la hora de desarrollar una mejor seguridad general.

La investigación llevada a cabo por la empresa de sondeos eMediaUSA en nombre de GFI Software, destacó que los empleados no son las únicas personas que necesitan ser educadas en cuestiones de seguridad. Así, uno de cada cuatro ejecutivos de TI sostiene que la dirección superior debería tener una mejor comprensión de las cuestiones de seguridad para poder influir en el nivel general de seguridad de las redes y, posiblemente, en el alcance de las medidas de seguridad que podrían ser implantadas. Sólo el 10 por ciento de las pymes firmaron que necesitarían más recursos humanos mientras que el 12 por ciento señalaron que la seguridad de las redes mejoraría si contaran con un mayor presupuesto.

La encuesta muestra que cuatro de cada diez pymes aseguraron que sus redes no eran lo suficientemente seguras, siendo los virus la principal amenaza de seguridad. Cuando se les preguntó cuáles eran sus principales preocupaciones diarias, el 71 por ciento de los encuestados citaron las caídas de sistema y la dedicación a cuestiones de seguridad, mientras que el 51 por ciento apuntaron al soporte al usuario como su preocupación diaria.

De acuerdo a Andre Muscat, director de Ingeniería de GFI Software, en estos resultados destaca la influencia creciente que los empleados podrían tener en la seguridad de la empresa: “Los usuarios de ordenadores pueden considerarse como la menos predecible y controlada vulnerabilidad de seguridad. En la mayoría de los casos, una falta de educación y un desconocimiento de los principios y procedimientos básicos de seguridad son las principales causas de las vulnerabilidades en lugar de la actividad maliciosa - aunque esto último no se puede ignorar. Se necesita muy poco para que se produzca una vulneración de la seguridad”.

“Hoy los administradores de TI tienen que dedicar más tiempo y recursos a encargarse del soporte al usuario final. La proliferación de dispositivos de consumo y el creciente número de empleados que utilizan ordenadores portátiles, dentro y fuera de la oficina, han ampliado el tamaño de la red y con ello el incremento asociado en las amenazas. Como de la misma forma ha aumentado la carga de trabajo de los administradores de TI en las pymes, según muestra nuestra encuesta”, agregó Muscat.

Desde una perspectiva financiera, la encuesta muestra que el gasto en medidas de seguridad fue relativamente bajo, ya que el 55 por ciento de las pymes afirmaron haber gastado en seguridad menos del 10 por ciento de su presupuesto de TI. El 38 por ciento aseguraron haber gastado en seguridad entre el 11 y 30 por ciento del presupuesto, mientras sólo el dos por ciento admitieron haber gastado más de la mitad del presupuesto en seguridad.

Fuente: http://www.itweek.es/noticias/article.aspx?id=102339

Miercoles, Diciembre 12th, 2007

Las educación, clave para mejorar la seguridad informática según el 48% de las PYMEs

La seguridad informática sigue siendo una de las grandes asignaturas pendientes de la empresa, especialmente en el caso de las pyme. Las inversiones en esta área suelen estar directamente relacionadas con el tamaño de la empresa y se destinan principalmente a la adquisición de programas y equipos específicos. Sin embargo, un estudio de GFI desvela que el 48% de las pequeñas corporaciones apunta a la educación como clave para mejorar la seguridad en la red.

La seguridad informática y la pequeña y mediana empresa (pyme) forman un binomio que rara vez llega a entenderse del todo. Muchos empresarios siguen considerando la protección de sus equipos tecnológicos como un gasto relativamente prescindible hasta el punto que, por ejemplo, en España el 25% de las pequeñas compañías considera que no se trata de un tema relevante, pese a que el mismo porcentaje de corporaciones ha tenido que para su negocio en algún momento debido a ataques informáticos. Esta mentalidad se refleja en unas partidas menores de 500 euros anuales en la materia en más del 60% de los casos en España y del 50% en Europa. Además, normalmente este capital se destina a la compra de de material específico, que suele traducirse en programas antivirus, suites de seguridad e incluso hardware especializado.

El capital humano suele quedarse habitualmente fuera de la partida de gastos informáticos cuando su importancia para salvaguardar la organización puede ser fundamental. Un reciente estudio llevado a cabo por el desarrollador de software de seguridad GFI desvela que cerca de la mitad de las pyme estadounidenses (que en muchos casos marcan la pauta que después se traslada a Europa) creen que un mejor conocimiento de los asuntos de seguridad y su mayor implicación en la configuración de las Tecnologías de la Información (TI) de la empresa contribuirían a incrementar la seguridad de las redes. En este sentido, el informe no excluye a los altos cargos, ya que un cuarto de los encuestados afirma que la dirección debería ser más consciente de las cuestiones y amenazas a la integridad informática de la compañía.
El estudio se llevó a cabo a través de una encuesta realizada a 455 ejecutivos de TI pyme de EE.UU., según el cual, el 48% afirmaron que el conocimiento de asuntos de seguridad entre los empleados, que también es considerado es eslabón más débil de la cadena, fue un factor clave a la hora de desarrollar una mejor seguridad general. La investigación también sacó a relucir que los empleados no son las únicas personas que necesitan ser educadas en cuestiones de seguridad. Así, uno de cada cuatro ejecutivos de TI sostiene que la dirección debería tener una mejor comprensión de las cuestiones de seguridad para poder influir en el nivel general de seguridad de las redes y, posiblemente, en el alcance de las medidas de seguridad que podrían ser implantadas. Sólo el 10% de las pyme afirmaron que necesitarían más recursos humanos, mientras que el 12% señalaron que este problema mejoraría si contaran con un mayor presupuesto.

La encuesta muestra que cuatro de cada diez compañía consideran que sus redes no están suficientemente preparadas ante las amenazas a su seguridad, especialmente frente a los virus informáticos. Sin embargo, estos no ocupan el primer lugar en los temores diarios de los empresarios, que en el 71% de los casos están más preocupados por las caídas del sistema y dedican su tiempo a cuestiones de seguridad. Mientras, otro 51% apunto al soporte al usuario como su principal quebradero de cabeza en el día a día.

Andre Muscat, director de Ingeniería de de GFI, explica que “los usuarios de ordenadores pueden considerarse como la menos predecible y controlada vulnerabilidad de seguridad. En la mayoría de los casos, una falta de educación y un desconocimiento de los principios y procedimientos básicos de seguridad son las principales causas de las vulnerabilidades en lugar de la actividad maliciosa – aunque esto último no se puede ignorar. Se necesita muy poco para que se produzca una vulneración de la seguridad”. De hecho, desde su punto de vista. “Hoy los administradores de TI tienen que dedicar más tiempo y recursos a encargarse del soporte al usuario final. La proliferación de dispositivos de consumo y el creciente número de empleados que utilizan ordenadores portátiles, dentro y fuera de la oficina, han ampliado el tamaño de la red y con ello el incremento asociado en las amenazas. Como de la misma forma ha aumentado la carga de trabajo de los administradores de TI en las pyme”.

Desde una perspectiva financiera, la encuesta muestra que el gasto en medidas de seguridad fue relativamente bajo, ya que el 55% de las pyme afirmaron haber gastado en seguridad menos del 10% de su presupuesto de TI. Por su parte, un 38% de los encuestados destinó entre un 11% y un 30% de su partida tecnológica a proteger sus bienes informáticos, en tanto que sólo l 2% admitieron haber gastado más de la mitad del presupuesto en seguridad. Lo más alarmante en estos casos es que, pese a la escasa inversión, el 77% de las pequeñas y medianas corporaciones cree que destina suficiente dinero para cubrir sus necesidades en este campo, al que hay que sumar un 50% de los encuestados que encontró difícil convencer a sus jefes de la necesidad de invertir en soluciones de seguridad, por sólo un 15% que lo consideró muy fácil.
Muscat apunta que las reticencias de la dirección a gastar más en protección pueden deberse a que se les está tratando de vender una solución que no se encuentra entre sus compras habituales. En este sentido, el ejecutivo precisa que “la mayoría de directivos están familiarizados con los productos de seguridad tradicionales, particularmente anti-virus, anti-spam y cortafuegos. Los administradores de TI encuentran pocos problemas comprando estos productos, sin embargo convencer a la dirección de gastar en gestión de vulnerabilidad, administración de registros de sucesos y soluciones de administración y archivado de correo es todo un problema. Y esto bien podría explicar por qué el 25% siente que la dirección necesita más conocimiento de las amenazas de seguridad que encaran las empresas hoy en día”.

De acuerdo a la encuesta, las compras por parte de pyme en EE.UU. en los próximos seis meses incluyen soluciones de monitorización de red (31%), administración de correo (29%), análisis de red (26%) y anti-virus (26%). El 15% planean implantar soluciones de seguridad endpoint o de gestión de parches (16%) en los próximos seis meses.

Fuente: http://seguridad-informacion.blogspot.com/2007/12/las-educacin-clave-para-mejorar-la.html

Miercoles, Diciembre 12th, 2007

Nuevo gobierno, nuevas perspectivas para la industria SSI

A tan sólo un día de nuevo gobierno, representantes de la industria del software compartieron sus visiones sobre cómo seguir empujando el sector en Argentina y, sobre todo, cómo generar mayor valor.

Asumió un nuevo gobierno, y por primera vez, la Argentina tiene un Ministerio dedicado al área de las tecnologías de la información. En este contexto, el sector del Software y los Servicios Informáticos no perdió tiempo para reflexionar sobre el nuevo panorama que se abre para los próximos años, y decidió armar una mesa redonda en la que representantes del gobierno, la academia, y el sector privado compartieron sus visiones sobre cómo seguir empujando el crecimiento de esta industria.

El evento se llevó a cabo esta mañana en el Instituto Tecnológico Buenos Aires (ITBA), con la coordinación de Gabriel Baum, investigador y profesor en la Universidad Nacional de La Plata, bajo el pedido de Roberto Perazzo, director del Departamento de Investigación y Desarrollo del ITBA. ¿Cuáles son las perspectivas del sector SSI frente a esta nueva etapa? Opinaron Guibert Englebienne, co-fundador y CTO de Globant, Carlos Pallotti, presidente de Lupa Corporation y presidente honorario de CESSI, Ernesto Krawchik, presidente de Idea Factory, Hugo Scolnik, profesor titular del Departamento de Computación de la Facultad de Ciencias Exactas de la UBA, Alejandro Ceccatto, director del Centro Científico Tecnológico de Rosario y flamante viceministro de Ciencia, Tecnología e Innovación Productiva, y Carlos Achiary, Director Nacional de la ONTI.

El debate tuvo entre sus principales ejes cómo la industria debe aspirar a una mayor generación de valor. En este sentido, Pallotti expuso una serie de gráficos que ayudan a entender la realidad local:

Mientras que en la cadena de producción de la industria, la generación de valor se ubica con mayor densidad tanto en la pre-producción (hacia la izquierda, I+D) como en la post-producción (hacia la derecha, marca), las empresas argentinas se dedican en su mayoría a la producción (centro del gráfico). Además, la demanda de recursos humanos resulta en una curva inversa, ya que es mayor cuando se buscan profesionales para las áreas de producción, y para las de I+D o de postproducción.

“Tenemos una curva de demanda de RRHH que como vemos está muy mal cubierta, porque la universidad en general tiende a cubrir la demanda en I+D, y en realidad no están cubriendo el sector de mayor demanda de mano de obra. Los terciaros vienen a suplir la falta de gente en el segmento de la producción”, aseguró Pallotti. “Hoy por hoy la educación informal está cubriendo una gran parte de lo que la educación formal no sabe cubrir. Pero tenemos otro gran problema, que creo que es más importante, que es cómo desarrollamos la gente que pueda crear marcas. La verdad es que los que salen, salen por su propia iniciativa, ganas e ingenio, pero no por un sistema educativo”.

El presidente honorario de CESSI se basó en dos conceptos para compartir su perspectiva de valor hacia futuro: ValueSoft y ValueShore.

“ValueSoft es tratar de hacer que nuestros productos traten de incorporar mayor conocimiento y contenido tecnológico, de forma tal de ir ganando la escala de valor agregado, y poder ir a pelear por nuevos segmentos. El ValueShore es tratar de vender algo con un mayor valor agregado, en algunos casos en mercados de nichos y en otros volumétricos”, explicó. “Evidentemente las políticas públicas hoy deberían estar enfocadas en tratar de estirar esta gráfica hacia los dos lados, y ayudar con esquemas de financiamiento, y con la generación de recursos humanos orientados a esta demanda”.

Los Globant

Luego de que Guibert Englebienne, de Globant, explicara la breve y exitosa trayectoria de su empresa, Ernesto Krawchik comentó su punto de vista sobre cómo llegar al éxito de una Argentina innovadora.

“Le sugerí a Gabriel (Baum) invitar Guibert porque se me ocurrió que era bueno conocer este caso. Gabriel está liderando un foro de debate sobre la prospectiva de los próximos 20 años de la industria en Argentina, y una de las conclusiones a las que llegó este foro fue que sería bueno para la Argentina que tuviera 10 o 15 Cores (en referencia a la empresa Core Security)“, dijo el presidente de Idea Factory. “Creo que lo que sería buenísimo para Argentina es que tuviera 10 o 15 Globants, porque de ser así, seguro que va a tener 100 o 200 Cores. Este es el postulado principal que yo hago, las cosas no ocurren mágicamente, ni por expresión del deseo, sino por acumulación cuantitativa en una dirección dada”.

La perspectiva de acumulación cuantitativa de Krawchik se basa en que aún la Argentina no ha logrado un lugar reconocido en el mercado mundial. “Lo que siempre me motiva es pensar cuáles son las cosas que hay que hacer para que esta acumulación cuantitativa ocurra, y previamente a esto preguntarnos si queremos que esto ocurra, y para qué. No cualquier país necesita una industria informática pujante”.

“Para una Argentina de la exclusión, de la renta financiera, y de los servicios con poco valor agregado, no hace falta una industria informática, porque todo lo que las empresas necesitaban se podía comprar en cualquier otro lado”, continuó. “Argentina necesita una pujante industria informática para un modelo de inclusión, para un modelo de mirada a futuro, para volver a convertirse en lo que alguna vez fue, para tener un nuevo proyecto nación. Para una Argentina de 40 millones de habitantes necesitamos una pujante industria informática, porque la industria informática de hoy es la alfabetización del siglo XIX”.

En este sentido, acumular cuantitativamente significaría “generar una sólida base de riqueza que pueda potenciar la creación de valor agregado. Así, para que las barras del gráfico de Carlos (Pallotti) se expandan hacia los dos lados, debe existir primero una sólida base de decenas de miles de personas produciendo software”.

Fuente: http://www.canal-ar.com.ar/Noticias/Noticiamuestra.asp?Id=5231

Martes, Diciembre 11th, 2007

Seguridad Perimetral, Gestión Unificada Control de Amenazas

El avance de la tecnología, ligado a amenazas cada vez más complejas, ha provocado que las soluciones de seguridad perimetral avancen a una nueva generación, cuyo exponente más destacado aparece en las distintas gamas de UTM (Unified Threat Management)

Tipos de protección
La seguridad adquiere progresivamente un mayor protagonismo en la infraestructura de IT de cualquier organización y es tendencia generalizada la planificación de políticas que preserven sus sistemas de información.
Dependiendo de la criticidad del entorno y de la preocupación por la seguridad de la compañía existen diferentes tipos de protección para asegurar los activos de la misma. José Manuel Crespo, director de Marketing de Producto de Panda Software, y Juan Grau, director regional de Ventas de Radware Iberia, distinguen dos tipos de seguridad: física y lógica. Por seguridad física se entiende el conjunto de elementos que constituyen el control de accesos al negocio (puertas, cámaras de vigilancia, etc.), así como el control de acceso de las personas autorizadas por medio -por ejemplo- de controles biométricos.
Por el contrario, cuando hablamos de seguridad lógica nos referimos a la relacionada con la protección de la información y el acceso a sus fuentes. Esta categoría se compone a su vez de informática personal (a nivel de usuario); seguridad de servicios comunes (servidores, red, etc.); seguridad de acceso a la información e identificación de usuarios, y seguridad perimetral, que es el tema en el que centraremos este reportaje.

Seguridad perimetral
La seguridad perimetral basa su filosofía en la protección de todo el sistema informático de una empresa desde “fuera”, es decir, establecer una coraza que proteja todos los elementos sensibles frente amenazas diversas como virus, gusanos, troyanos, ataques de denegación de servicio, robo o destrucción de datos, hackeo de páginas web corporativas, etcétera.
Toda esta tipología de amenazas posibles ha fomentado una división de la protección perimetral en dos vertientes: a nivel de red, en el que podemos encontrar los riesgos que representan los ataques de hackers, las intrusiones o el robo de información en las conexiones remotas; y a nivel de contenidos, en donde se engloban las amenazas que constituyen los virus, gusanos, troyanos, spyware, phishing y demás clases de malware, el spam o correo basura y los contenidos web no apropiados para las compañías. Esta clara división unida al modo de evolución de las amenazas en los últimos años ha propiciado que el mercado de seguridad perimetral se centrase en la creación de dispositivos dedicados a uno u otro fin.
El firewall/VPN es el tándem histórico de seguridad perimetral y a él se han ido incorporando los sistemas IDS (Intrusión Detection Systems) e IPS (Intrusión Prevention Systems) para controlar el acceso a los sistemas de una empresa desde el exterior. En principio, el firewall o cortafuegos se necesita para controlar y monitorizar las comunicaciones. Además, se encarga de examinar las acciones de las aplicaciones que se conectan a la red y los puertos de las máquinas (comunicaciones P2P, por ejemplo). A este respecto, Natalia Gómez del Pozuelo, directora de Marketing y Distribución de Optenet, señala que “muchos protocolos presentan agujeros de seguridad que pueden comprometer la red corporativa y los datos confidenciales que ésta contiene. El bloqueo clásico de un cortafuegos se realiza a través de puertos, lo idóneo es tener una solución que permita reconocer aplicaciones independientemente de éstos”.

En esta misma línea se manifiesta Eusebio Nieva, director técnico de Check Point en España y Portugal, quien además indica que el cambio principal que ha experimentado la seguridad perimetral en los últimos años ha sido “una evolución de las defensas, de ser puramente nivel 3 a inspeccionar los protocolos de aplicación, la corrección de los mismos, el contenido, el comportamiento, etcétera. Es decir, las defensas han ido evolucionando a medida que la sofisticación y peligrosidad de las amenazas lo han hecho”.

Por otro lado, y con el fin de garantizar la protección a nivel de contenidos, vieron la luz los appliances basados en gestión de contenidos seguros SCM (Secure Content Management), que ofrecen una protección altamente especializada, de forma desatendida y sin influir en el rendimiento de las comunicaciones de la red corporativa.


Seguridad de contenido

Todas las organizaciones, con independencia de su tamaño y del sector al que se dediquen, están presenciando aumentos significativos en la cantidad y severidad de ciber-amenazas que van más allá de las de “tipo conexión”, para convertirse en “ataques de contenido”. Y es que, hoy en día, las principales amenazas provienen de este modelo de ataque, el cual no requiere de conexiones sostenidas para lograr sus objetivos.
Este tipo de amenaza se basa en el uso de contenido malicioso o agentes que, una vez introducidos en el ordenador, son capaces de actuar por sí mismos y propagarse internamente sin necesitar ningún tipo de conexión con el atacante original. El formato puede ser de virus, gusano, active web content o troyano.
El principal desafió ante amenazas basadas en contenido es que casi siempre se introducen dentro de las organizaciones por vías aparentemente inocuas, actividades tales como navegación web o intercambio de correo electrónico. Además, “todo apunta a que esta tendencia continuará en la medida en que las organizaciones precisen de comunicaciones en tiempo real -aplicaciones web y mensajería instantánea- como mecanismos competitivos en el ámbito empresarial”, indica Emilio Román, director general de Fortinet.
Sin embargo, las amenazas actuales más sofisticadas utilizan combinaciones de ataques de red con los de contenido para explotar las vulnerabilidades de sistemas operativos y aplicaciones de amplia difusión, comprometiendo así a las redes en las que residen y sus recursos, con resultados en ocasiones devastadoras. Igualmente, los ataques combinados utilizan las peores características de virus, gusanos, troyanos y código maligno contra las vulnerabilidades de servidores e Internet y se transmiten y extienden a través de las redes con una velocidad sin precedentes, e implican costes ingentes para una rápida recuperación.
Nimda y Red Code fueron los primeros ataques combinados en tener éxito. Éstos utilizaron múltiples métodos y técnicas, y fueron capaces de replicarse rápidamente causando importantes daños.
Mientras que las defensas contra amenazas de conexión han dependido tradicionalmente de sistemas desplegados en la red, tales como cortafuegos, las primeras respuestas a ataques de contenido se basaron en software de aplicación instalado en ordenadores, como por ejemplo antivirus personales y software de detección de intrusiones basadas en host.
En opinión de Emilio Román, los fabricantes de seguridad han respondido al cada vez mayor número de amenazas desarrollando soluciones parciales. “Aunque los firewalls, VPNs e IDSs son efectivos proporcionando protección a nivel de red, no cubren las necesidades de protección actuales en los ámbitos telemáticos: miran solamente las cabeceras del paquete (no miran el interior); no pueden comprobar el contenido del paquete en tiempo real y procesarlo para identificar virus, gusanos u otras amenazas, y por lo tanto, son totalmente ineficaces contra ataques basados en el contenido; como consecuencia de lo anterior, los virus, gusanos y troyanos transmitidos por correo electrónico y tráfico http franquean fácilmente los cortafuegos y VPN pasando a menudo desapercibidos por los sistemas de detección de intrusiones”. En definitiva, el directivo asegura que la defensa contra ataques combinados está más allá de la capacidad de las soluciones convencionales de seguridad de red, y que “los firewalls, servidores VPN e IDSs fallan a la hora de proporcionar protección completa, lo cual ha acelerado la necesidad de implantación de soluciones de defensa en profundidad, a nivel de contenido”.
Esta misma opinión la han manifestado la mayoría de los profesionales consultados por este medio, que si bien alegan que de nada sirve la seguridad interna de la red si se descuida la perimetral, al mismo tiempo razonan que tampoco valdría de mucho tener una puerta cerrada con llave si, una vez dentro, disponemos de todos los bienes de valor al alcance de cualquiera.

“La seguridad interna, la autentificación del usuario, los sistemas de encriptación de datos y un largo etcétera son igualmente necesarios, y deben complementarse sin perjudicar al flujo de trabajo con otras técnicas de seguridad perimetral”, fundamenta Juan Carlos Pascual, director técnico de IpsCA.
Por tanto, se ha notado una clara evolución en el mercado desde lo que llamamos seguridad perimetral a una defensa en profundidad. Ahora hay una orientación clara hacia la integración de los sistemas de detección de intrusos en dispositivos típicamente perimetrales, como los cortafuegos o dispositivos pertenecientes a los cores de red como pueden ser los switches. De ahí el auge de soluciones conjuntas que combinan antivirus, antispam, firewall y diversos mecanismos más.
*** De la misma manera, ya no es suficiente con asegurar la red de una empresa, sino que también debemos preocuparnos porque ningún empleado introduzca ficheros infectados, o se conecte con un dispositivo móvil no seguro que ponga en peligro al resto de la red. Y es que, como advierte Andrew Bartram, director EMEA de Bluesocket, “las redes wireless LAN utilizan ondas de radio que traspasan los límites físicos de una organización, como es el caso de oficinas o edificios”. Por eso, añade, “son necesarias soluciones que limiten la visibilidad, los accesos a las infraestructuras wireless de una empresa y puedan bloquear dispositivos externos de acceso a las redes corporativas o dispositivos internos de acceso a los recursos externos a lo largo de toda la red inalámbrica”.***

En palabras de Juan Manuel López, director de Marketing de Mambo Technology, “el reto de los fabricantes se encuentra en la gestión eficiente de la respuesta ante los nuevos ataques que proliferan en la red de redes y en proporcionar a sus clientes firmas actualizadas y efectivas para poder controlarlos. Esto, junto con el desarrollo del hardware especifico como podrían ser las plataformas basadas en ASIC para integrar los diferentes módulos de seguridad (firewall, detectores de intrusiones, antivirus…), será un factor importante dentro del mercado de este sector. Cabe destacar que en entornos extremadamente críticos también se opta por incluir HIDS, es decir detectores de intrusión, a nivel particular, de una determinada máquina para controlar de una manera exhaustiva los accesos a la maquina, sus datos y aplicaciones”.

Demanda corporativa
Cada vez más, las empresas Argentinas y españolas se están concienciando de lo necesario que resulta una correcta inversión en seguridad y sí se percibe una apertura del mercado provocada por la aparición de amenazas más generalistas que afectan a todas las compañías por igual, sin distinguir tipos, sectores ni tamaños, y que implican unos costes operativos importantes. Además, el entorno regulatorio ha contribuido a este efecto positivo –como ha ocurrido con la Ley de Protección de Datos Personales-, y el control y el seguimiento de los datos ya no es sólo una práctica de negocio aconsejable, sino obligatoria.
Frente a este panorama, ¿qué servicios y soluciones de seguridad perimetral podríamos decir que son los más demandados? Para responder correctamente a esta pregunta tenemos que volver a distinguir entre grandes y pequeñas corporaciones.
Xavier García, ingeniero de Sistemas de Symantec Iberia, afirma que la gran mayoría de las compañías demandan, sobre todo, soluciones antivirus y protección del correo electrónico, “aunque se están empezando a solicitar cada vez más soluciones de protección para mensajería instantánea”. Asimismo, expone que los servicios de monitorización de seguridad también están teniendo mucha aceptación. “Se trata de sistemas que monitorizan todo lo que sucede en las redes y sistemas de sus clientes y en cuanto detectan una anomalía en el sistema envían una alerta para que se inicien los procesos de respuesta más adecuados”.
Por su parte, Alfonso Martínez Montero, director técnico de Stonesoft España, apunta que en las grandes cuentas predominan las soluciones integradas que permitan la convergencia de la seguridad con el networking y las comunicaciones. “Se requiere conectividad y acceso seguro desde cualquier punto, disponibilidad permanente y una defensa proactiva que proteja los activos de las empresas”, defiende el directivo.

En las empresas pequeñas la situación es diferente. Al no disponer ni de personal dedicado a seguridad TI ni de una partida presupuestaria asignada a tal efecto las pymes tienden a la implantación de sistemas UTM (Unified Threat Management) que garantizan una gestión unificada de las amenazas al incorporar en un solo dispositivo protección anti-malware, anti-spam, anti-phishing, filtrado de contenidos web y además incluyen el Hardenning adecuado, (cortafuegos y VPN preconfigurados) para que una empresa de estas características pueda funcionar.
Precisamente, la consultora especializada en tecnologías de la información IDC, revela que el segmento UTM del mercado de seguridad de los dispositivos dedicados es el que más rápido crece dentro del mercado de appliances de seguridad. Además, la organización estima que en 2008 los sistemas de seguridad UTM habrán alcanzado un 32 por ciento de cuota de mercado, dejando atrás la tradicional autonomía de las appliances firewall/VPN, con un 50 por ciento de la cuota global.
Una solución UTM representa protección completa completa de las redes, tanto a nivel de conexión como de aplicación; menor coste total de propiedad (TCO) no sólo en infraestructura, sino también el asociado a servicios de soporte; mantenimiento y formación del personal de TI; gestión desde plataforma única y centralizada”, el director regional de Ventas de Radware Iberia considera que estas herramientas son “a todas luces insuficientes para una gran empresa, donde se requiere la utilización de herramientas específicas y de alto rendimiento en cada área de seguridad, utilizando dispositivos de balanceo como elementos aglutinadores de todas las soluciones”.
Por su parte, Eduardo Martín, responsable de Seguridad de Dimension Data, justifica ambas opiniones: “las soluciones integradas simplifican la gestión y operación diarias, además de permitir la concesión de cierta inteligencia a las infraestructuras de seguridad gracias a la interacción y entendimiento entre distintos componentes. En cualquier caso, y obviando los condicionantes operativos, existen escenarios en los que soluciones más específicas se pueden ajustar mejor a las necesidades concretas y por tanto no se puede afirmar directamente que las soluciones integradas sean la panacea para la protección de las grandes empresas”.

Fuente: http://seguridad-informacion.blogspot.com/2007/12/seguridad-perimetral-gestin-unificada.html

Martes, Diciembre 11th, 2007

Adicción a internet, un problema que ya divide al mundo

El uso compulsivo de la red genera preocupación en diversos puntos del planeta y enfrenta a los especialistas. Los gobiernos de los Estados Unidos y Corea promueven la instrucción militar como un método para recuperar a jóvenes y adultos. En la Argentina ya se detectaron los primeros casos

Jóvenes cuyos vínculos interpersonales crecen y se diversifican a la par de la cantidad de horas que pasan frente a la computadora. Adultos que, de manera compulsiva, revisan sus casillas de correo cada 15 minutos a través de dispositivos fijos o móviles y sólo encuentran motivos de esparcimiento navegando a través de Internet.

Estos indicadores, sin lugar a dudas, ya pueden ser ubicados en casi cualquier hogar de la Argentina. Y no es extraño que padres e hijos pasen más de dos horas conectados a la red todos los días, mantengan conversaciones de chat cada vez más extensas o inventen cualquier tipo de excusa para no apagar la PC.

El incremento de este tipo de hábitos y su profundización han derivado en que países como los Estados Unidos y Corea del Sur –naciones que integran el pelotón de los estados con mayor penetración de la red– adopten procedimientos inusitados para combatir esta tendencia.

Así, ya es usual la instalación de los denominados “campamentos de rehabilitación”, sitios en los que aquellos que resultan internados reciben un trato basado en la disciplina estricta y se ven sometidos a actividades de corte netamente militar.

En esos lugares, jóvenes y adolescentes son guiados a través de jornadas que incluyen carreras de obstáculos y actividades al aire libre, cuya principal finalidad es, básicamente, alejarlos de las pantallas frente a las que pasan hasta 17 horas diarias.

Dichas jornadas también incluyen talleres de cerámica, sesiones de terapia de grupo e individuales y de música, pero el grueso de esos programas de rehabilitación pasa, como se anticipó, por la instrucción militar.

A los ojos de los norteamericanos, la apertura de este tipo de establecimientos responde a una causa concreta: según el Center for Online and Internet Addiction, entre el 6 y el 10 por ciento de los más de 190 millones de usuarios de internet en los EEUU ostenta un uso obsesivo de la red.

En otras palabras, entre 11 y 19 millones de norteamericanos estaría “afectado” por este vínculo permanente a la red. El 10% detectado en los EEUU tendría su réplica en España, según profesionales de ese país. Y en China, los usuarios compulsivos alcanzan los tres millones de internautas, a los que el severo gobierno local no duda en llamar “adictos”.

Ya en lo referente a la Argentina, diversos jóvenes han sido internados en clínicas diseñadas para el tratamiento de drogadependientes a fin de combatir la dependencia de la web.

Pero, dado lo aislado de estos casos, que se concentran en ciertos países y no hacen al grueso de los internautas, ¿puede realmente hablarse de un mal generalizado? Y lo que es más importante aún: el uso compulsivo de internet ¿es cabalmente una adicción?

Confusiones al margen
En búsqueda de aclarar lo que en diversas latitudes ya es observado como una dolencia de gran envergadura, infobaeprofesional.com dialogó con Elvira García Rams, psicoanalista y docente de la UBA, que evitó hablar de una adicción para colocar a la conexión a la red sin respiro en el terreno del “uso excesivo, o quizás obsesivo de una herramienta técnica”.

“Que una persona use mucho Internet puede tener distintos orígenes. Por ejemplo, en ámbitos laborales la red es una herramienta de gran valor. Y el hecho de que alguien revise 100 veces por día la entrada de emails habla más de una conducta obsesiva que de una adicción”, explicó.

En ese caso, la especialista indicó que quien mantiene un comportamiento obsesivo lo aplica a cualquier práctica, y que tal condición no es resultante de los contenidos que ofrece la web o de Internet en sí misma, sino de la propia personalidad del individuo.

“En el caso de los adolescentes, donde el uso de Internet aparece más sintomático, esa compulsión tiene que ver con factores externos a la red: problemas familiares, soledad, problemas para relacionarse con sus pares, introversión excesiva”, detalló.

Esta evaluación arroja por tierra, por ejemplo, la forma en la que fue asistido el joven de 18 años que hace algunos meses fuera internado en un centro para adictos a las drogas.

En su momento, ese caso despertó la atención por la recurrencia de la persona afectada: antes de recalar en el centro de ayuda, el joven pasó por un psiquiátrico después de que se ausentara durante tres días, sin que se supiera nada de su paradero, para jugar en Internet.

Caso por caso
García Rams enfatizó que casos como el anterior lejos están de evidenciar una problemática extendida y creciente. Y que en el caso de la Argentina, resulta necesario evaluar las condiciones que propician un uso ininterrumpido de la red.

Entre estos factores, la especialista mencionó condicionantes socioeconómicos que, en el caso de los adolescentes, acercarían a los más jóvenes a las nuevas tecnologías.

“Si tomamos en cuenta que la clase media es la más numerosa y la que sufrió las peores consecuencias de la crisis económica que nos tocó vivir, no es raro que los sujetos de los que hablamos, desocupados al fin, sean el centro de atención para estudiar estos cuadros por ser los principales consumidores de la herramienta”, argumentó.

Y añadió: “Por eso mismo, es común hablar de empleados, profesionales, estudiantes y de adolescentes pertenecientes a familias de clase media como los que mejor ilustran este síntoma social”.

Fuera del país, las apreciaciones sobre el uso compulsivo de Internet atacan directamente al afectado antes que a las causas del problema. De hecho, en EEUU esta conducta obsesiva ya tiene un nombre y una sigla: PCU (Pathological Computer Use, o uso patológico de la computadora) y el 90% de quienes lo padecen son varones.

Uniforme
Tanto en Norteamérica como en Corea del Sur y China la disciplina militar es ponderada, hasta el momento, como la solución ideal para combatir la problemática.

En EEUU, el Jump Up Internet Rescue School imparte vigilancia las 24 horas y un programa de entrenamiento intensivo que pone el foco en ocupar todo el tiempo de los jóvenes. Asimismo, China ya lanzó su primer campo experimental con el mismo propósito, en el que internó a 40 chicos cuyas edades van de los 14 a los 22 años.

Por su parte, Corea del Sur ya tienen una red de 140 centros de rehabilitación. El establecimiento que trata los cosas más severos es gratuito y es el gobierno quien carga con todos los gastos del tratamiento aplicado.

Durante su estadía allí, los chicos no tienen contacto con computadoras de ninguna clase y sólo tienen derecho a una hora diaria de llamadas por celular, para impedir que los internados jueguen online a través del teléfono móvil.

Según el diario estadounidense The New York Times, los asistidos en ese lugar siguen un estricto programa de ejercicios físicos, cabalgatas grupales y otras actividades destinadas a construir conexiones emocionales con el mundo real y debilitar las que se tienen con el mundo virtual.

La misma fuente coloca como muestra de la gravedad del problema el caso de uno de los participantes del programa, de 15 años, que “admitió que prefería el mundo virtual al real porque tenía más éxito y le iba mejor con la gente”.

Sus 17 horas diarias frente a la pantalla transcurrían mirando videos de animé japoneses y jugando online toda la noche, por lo que al día siguiente no iba a clase para poder dormir. Y cuando sus padres lo querían mandar a clase, el joven reaccionaba violentamente.

Consultada sobre estos métodos, García Rams señaló que le parecía “un exceso recurrir a una instrucción militar para concretar la recuperación”. Y sostuvo que “hay que pensar la clínica del caso por caso, dado que cada paciente presenta una relación particular con el objeto adictivo”.

En realidad, lo más importante no es el ‘qué consume’, sino el ‘cómo lo consume’. Esto será lo que va a marcar el camino en la dirección de la cura”, concluyó.

Fuente: infobaeprofesional.com

Lunes, Diciembre 10th, 2007

Argentina tiene que definir si será un país desarrollado tecnológicamente

El flamante presidente de la CESSI dialogó con este medio sobre un nuevo interés de la cámara, centrado en impulsar la implementación de las TICs tanto en la sociedad como en el resto de las industrias.

El pasado 31 de octubre Miguel Ángel Calello, de la empresa Open Solutions Argentina, reemplazó a Carlos Pallotti en la presidencia de la Cámara de Empresas de Software y Servicios Informáticos (CESSI). “Estamos viendo a nuestra industria con un papel protagónico y con una responsabilidad muy grande de cara a la sociedad”, había dicho el flamante presidente en la ceremonia de asunción (ver nota).

Canal AR dialogó con el flamante presidente de la cámara para conocer en qué consiste esa responsabilidad social de la nueva gestión. “Comienza a perfilarse una tendencia en la que se alinean los países desarrollados tecnológicamente, y los no desarrollados. Hoy transitamos la época de revolución de las TICs y existe una página que corresponde a Argentina, y la estamos escribiendo ahora. Entonces, tenemos que definir muy bien qué estamos escribiendo en esa página: si seremos un país desarrollado tecnológicamente o no“, graficó Calello.

Según la visión del ejecutivo, estar desarrollado tecnológicamente consiste en utilizar las TICs como una herramienta en todas las áreas de la sociedad, para mejorar la vida del ciudadano. Y el tema que engloba toda esta cuestión tiene un nombre conocido: agenda digital. “Necesitamos que el gobierno pueda estar en línea con el ciudadano. Consultar el padrón electoral vía Internet es parte de un gobierno electrónico, pero son los primeros pasos que se dan, y necesitamos incrementar mucho en ese sentido”.

Lo central para Calello consiste en replicar el concepto en otras áreas, como salud, seguridad, y educación, y el hecho de que se haya creado la cartera de Ciencia, Tecnología, e Innovación Productiva, generará un impulso en todas las acciones hacia su implementación: “Ahora se intensificará todo el trabajo y nuestra relación con el Ministerio, especialmente con lo relativo a la agenda digital, un tema protagonista del cual Cristina Fernández de Kirchner expresó su deseo de tratarlo personalmente”.

En definitiva, el presidente de la CESSI apuesta a que la cámara se convierta en un ejemplo concreto de cómo impacta la tecnología no sólo en la vida de los ciudadanos, sino también en la competitividad y en la mejora de los negocios: “En la medida que podamos llevar ese mensaje, todas las industrias se van a sentir respaldadas para dar ese paso. Hay muchas PyMEs que están en su nivel máximo de capacidad de producción, y no quieren crecer porque ese salto implica que su negocio se haga mucho más complejo, y no están en condiciones de abordarlo. Las tecnologías les pueden facilitar todo eso. Tienen que verlo más como una inversión que como un gasto”, señaló.

El centro de Barcelona y el salto hacia adelante

Uno de los puntos en los cuales la CESSI pondrá mayor énfasis durante los años siguientes consiste en seguir realizando alianzas estratégicas con los sectores tecnológicos más desarrollados del mundo para llegar a nuevos mercados. “Tendremos un trabajo intenso para el crecimiento, tanto en exportaciones como en el mercado local, y en la evolución de nuestros empresarios ejecutivos”. El objetivo de la cámara será lograr mayor asociatividad a través de fusiones, uniones transitorias, clusters o polos tecnológicos. “Teniendo mayor escala se pueden lograr mejores y mayores objetivos, especialmente salir al exterior”.

Respecto a este último punto, Calello comentó que el centro de la CESSI en Barcelona estará operativo a partir del próximo año, trabajo del cual se está haciendo cargo el ex presidente de la cámara, Carlos Pallotti. El edificio está pensado para ser la puerta de entrada del organismo en Europa.

Cierre de 2007 con vistas al Plan de Acción

El entrevistado también habló sobre los trabajos que mantienen ocupados a los empresarios de la cámara en la actualidad: “Estamos redefiniendo los planes de trabajo internos en detalle para el año que viene. Tenemos el Plan de Acción 2008-2011 que hemos propuesto al gobierno, y vamos a trabajar sobre ese plan. Nos estamos organizando desde el punto de vista operativo en cómo vamos a desarrollarlo, pero específicamente nos vamos a guiar por sus lineamientos”.

Fuente: http://www.canal-ar.com.ar/Noticias/Noticiamuestra.asp?Id=5219

Viernes, Diciembre 7th, 2007

Piedra libre por la neutralidad tecnológica

F. Heinz, de Vía Libre, advierte que el Estado debe brindar los mismos servicios a todas las personas, independientemente del software que usen.

imagen

Una de las características esenciales del estado de derecho es la igualdad entre las personas. Para todos es sobreentendido que el Estado debe comportarse sin favoritismos ni discriminaciones. Este principio es válido en todas las instancias en las que el Estado interactúa con los individuos. El término “neutralidad tecnológica” está ganando terreno como una manera de nombrar la aplicación de este principio a aquellos casos en los que la interacción se da a través de medios electrónicos.

En el campo de las comunicaciones informáticas, la idea básica es que el Estado debe brindar los mismos servicios, con la misma calidad, a todas las personas, independientemente de la marca de sus computadoras, o de los programas que usen, de la misma manera que la mesa de ayuda de un organismo público atiende del mismo modo a quienes llaman, sin importar la empresa a la que contratan el servicio telefónico.

Las grandes empresas nos muestran a las claras que este objetivo puede lograrse: basta con ver la amplitud y complejidad de la oferta de servicios de gigantes como Google, Yahoo, Amazon.com y muchos otros para ver que es posible brindar servicios de gran profundidad de tal manera que puedan ser utilizados desde cualquier plataforma. Lamentablemente vemos que, en la práctica, estas trasnacionales tratan a sus clientes de una manera mucho más igualitaria que lo que lo hace el Estado argentino con sus habitantes. Veamos algunos ejemplos.

Los medios de todos, ¿para todos? El Sistema Nacional de Medios Públicos ha tenido el buen tino de transmitir la señal de Canal 7 y de Radio Nacional a través de Internet. De esta manera, los contenidos de los medios de todos están accesibles a cualquier persona que cuente con una conexión a Internet… y una copia de Microsoft Media Player, una pieza de software que sólo corre en algunos tipos de máquinas, y que es uno de los ejemplos más flagrantes de condiciones de licenciamiento abusivamente restrictivas.

Es perfectamente posible transmitir estas señales usando formatos y protocolos multiplataforma y libres de toda restricción, como por ejemplo OGG/Theora, permitiendo así el acceso a través de una multitud de dispositivos y sistemas operativos. Tal como está ahora, el Estado provee este servicio sólo a los clientes de una determinada corporación.

La casilla de peaje a la entrada de AFIP
Si hay una entidad estatal con la que todos los habitantes del país debemos guardar relación, nos guste o no, es AFIP. Este antipático organismo es citado a menudo como uno de los modelos de organización estatal que ofrece servicios a través de Internet para simplificar la interacción con el ciudadano. En efecto, AFIP publica programas y herramientas informáticas que facilitan enormemente la administración de nuestras obligaciones impositivas. En ocasiones, estas herramientas no son meramente convenientes, sino que su uso es obligatorio por parte de todos los contribuyentes. Éstos, agradecidos… al menos en tanto y en cuanto sean usuarios de Microsoft Internet Explorer, Microsoft Windows y/o Microsoft Office.

Las personas que usan máquinas que no corren estos programas, o que no desean adquirir las licencias correspondientes, se encuentran con que no pueden utilizar muchos de los servicios útiles que ofrece AFIP. Todos estos podrían ser canalizados a través de mecanismos que funcionan con cualquier máquina. Sin embargo, AFIP decidió que “todo el mundo tiene Windows” y de esa manera, probablemente sin quererlo, terminó instalando una casilla de peaje de Microsoft a la entrada de su sitio web.

El medio es el mensaje
Una de las iniciativas más encomiables del Ministerio de Educación es el Programa Integral para la Igualdad Educativa (PIIE), que organiza acciones dirigidas a escuelas estatales, urbanas y primarias a las que asisten estudiantes en situación de vulnerabilidad social. Una de tales acciones es el proyecto de Fortalecimiento Pedagógico de las Escuelas del Programa Integral para la Igualdad Educativa (FOPIIE), uno de cuyos componentes apunta a apoyar a estas escuelas en el acceso a las tecnologías informáticas.

Actualmente está en curso un programa de capacitación de docentes para asistirlos en la adquisición de habilidades en tecnologías multimedia, y en los materiales se observa un esfuerzo por evitar la publicidad de productos específicos. Sin embargo, un elemento central de los materiales de este programa de capacitación es un CD con medios educativos muy atractivos… que sólo pueden ser accedidos a través de Microsoft Internet Explorer, con lo que toda pretensión de “neutralidad tecnológica” termina escondida detrás del logotipo del monopolio de software más grande del planeta.

¡Ay, las palabras!
Lo curioso del asunto es que si uno enfrenta a los responsables de estos flagrantes casos de favoritismo, ¡lo más probable es que ellos mismos utilicen la “neutralidad tecnológica” en su propia defensa! Tal como muestra el artículo en Wikipedia sobre el tema, el significado del término depende de quién lo use.

Por ejemplo, cuando lo usa Bill Gates, el término no tiene nada que ver con la accesibilidad por parte de las personas. Según su particular visión, el Estado es “tecnológicamente neutral” cuando, al evaluar cuáles programas usar, deja fuera del análisis elementos tales como la licencia bajo la que se lo distribuye (cabe preguntarse desde cuándo las condiciones de licenciamiento son “tecnología”), o si el programa ha sido deliberadamente construido de tal modo de no funcionar bien con programas de otros proveedores. (Descarga este link un archivo .pdf)

Los resultados de aplicar esa definición están a la vista: lejos de actuar de modo de disminuir la influencia en el mercado de una empresa varias veces convicta de abuso de poder monopólico (por ejemplo en EEUU y en la Unión Europea –link a un archivo .pdf–), la refuerza.

Afortunadamente, hay organizaciones estatales que están cambiando en la dirección correcta. Por ejemplo, la Municipalidad de Rosario, además de estar embarcada en una transición a Software Libre, está prestando atención a que todos sus nuevos servicios sean accesibles usando cualquier navegador y sistema operativo que respete los estándares. Tambien el portal de la República Argentina es un refrescante ejemplo de que el Estado puede, cuando quiere, comunicarse con los habitantes sin favoritismos.

Federico Heinz es presidente de la Fundación Vía Libre CC-by Federico Heinz

imagen

Fuente: Infobae Profesional - Sección Tecnología - 06 de Diciembre de 2007

Jueves, Diciembre 6th, 2007

Looppa: cuando las redes sociales apuestan a las empresas

Esto es nuevito, fue anunciado ayer nomás y hoy tuvo alguna repercusión en la prensa. La plataforma para comunidades virtuales Looppa (que además es una empresa argentina, vale la pena decirlo) podría ser considerada una más si uno la agrupa como uno de tantos sitios para la generación de redes sociales en Internet, al estilo de Facebook, MySpace, Orkut, Friendster o cualquiera de las decenas de plataformas de este tipo que ya pueblan la red.Pero lo que me parece interesante de este sitio es su iniciativa de crear una plataforma para que las compañías y marcas de Latinoamérica creen sus propias comunidades virtuales para asegurar y atraer clientes”, según difundió ayer un cable de la corresponsalía argentina de la agencia EFE.

La noticia, que también fue publicada extensamente por la edición on-line de Infobaeprofesional.com, cita una declaración interesante de Juan Martín Rosales, Gerente Comercial de Looppa: “No vamos a competir con Facebook, MySpace o Orkut. Si a los usuarios de estas redes se les ofrece una cuarta opción que les ofrezca algún diferencial, la van a tomar, y van a estar en varias redes a la vez”.

¿Cuál sería ese diferencial? Según la nota, ofrecerán a las empresas la posibilidad de crear comunidades con su propia URL. Esto, desde el punto de vista de la fidelización a clientes (que es justamente una de las cosas que buscan las empresas mediante estas redes) es interesante, ya que si bien hay sitios que ya ofrecen esa facilidad, los perfiles de tales comunidades quedan alojados en sitios con otra dirección de Internet, distinta a la de la compañía.

Rosales, citado por el diario on-line, agregó que Looppa “será un gran espacio para generar lealtad con la marca y también para desarrollar investigación de mercado”.

La nueva red virtual se autodefine, en su propio sitio, como “una comunidad virtual que te permite tener tu propio espacio personalizado en la Web con tus fotos, videos, blog y música. A través de Looppa podrás hacer nuevos amigos y conocer a los amigos de tus amigos, contactarte con gente que comparta tus mismos intereses, difundir tu música si eres parte de una banda o un solista, publicar tus pensamientos, hacer comentarios y mucho más”.

Los servicios que se ofrecen son “portales de contenidos destacados de usuarios de Fotos, Videos, Blog y Música” y, además, “canales de contenidos de Astrología, Moda, Salud y Belleza, Deportes, Noticias, Música, TV, Radio y Videos”.

Fuente: tendenciasdigitales.com.ar

Jueves, Diciembre 6th, 2007

Yahoo presenta en la Argentina una aplicación para celulares

Permite navegar por los programas del portal, como e-mail, noticias, deportes, finanzas, el estado del tiempo, y compartir fotos y realizar búsquedas

 Yahoo anunció el lanzamiento de su servicio Go 2.0 en la Argentina (http://ar.movil.yahoo.com ), una aplicación para teléfonos móviles destinada a búsquedas en Inetrent desde el celular.

“Cada vez una cantidad mayor de personas tienen acceso a Internet a través de sus dispositivos móviles, especialmente en toda Latinoamérica donde el mercado de Internet móvil ha experimentado un crecimiento de gran magnitud”, dijo Marty Piombo, vicepresidente y gerente general de Connected Life Latin America de Yahoo.
“Yahoo! Go 2.0 se propone optimizar la forma en que las personas tienen acceso a Internet más allá de su computadora personal (PC) y de convertirse en un catalizador para una adopción móvil más amplia en toda la región”, añadió Piombo.

El diseño de carrusel de Yahoo! Go 2.0 les permite a las personas navegar por los programas de Yahoo Go, como correo electrónico, noticias, deportes, finanzas, entretenimiento, el estado del tiempo, compartir fotos y realizar búsquedas.

El servicio también incluye Yahoo oneSearch, un recurso de búsqueda móvil nuevo que incluye respuestas al instante.

Entre las funciones claves de esta aplicación se encuentran:

* La búsqueda reinventada para los consumidores móviles. oneSearch reconoce la intención de un término de búsqueda y presenta las respuestas correspondientes en la página de resultados y no sólo una lista de enlaces de la red como lo hacen los sitios de PC. Los resultados son agrupados por tema, lo cual permite leer a través de ellos y desplazarse por la lista para obtener más detalles.

* Contenido variado de millones de fuentes con la posibilidad de personalizar el servicio: El desglose de los titulares en Noticias, Deportes, Entretenimiento, el Estado del Tiempo y las Finanzas mantiene a los navegantes conectados a la información que les interesa. Cada programa incluye también un “centro de comando” donde los usuarios pueden tener acceso a una mayor cantidad de artículos, usar listas de alerta para tener un seguimiento de los temas que le resultan de interés – desde equipos deportivos hasta acciones de la bolsa y personajes famosos – o añadir nuevo contenido de las distintas fuentes en la Web que publican en RSS.

* Funcionalidad para compartir fotos con el fin de mantener a los usuarios conectados con su comunidad: La página de Flickr integra una comunidades para compartir fotos.

* El correo electrónico mantiene a los usuarios sincronizados: El programa de correo electrónico permite a las personas responder los mensajes, escribir o borrar nuevos mensajes, así como leer documentos adjuntos, incluyendo archivos en PDF y documentos en Microsoft Word, PowerPoint y Excel con un solo clic.

Las versiones de Yahoo! Go 2.0 por región están disponibles en 17 países a través de Asia, Europa y el continente americano. La aplicación está actualmente disponible en más de 250 diferentes teléfonos celulares a nivel mundial.

Fuente: infobaeprofesional.com

Lunes, Diciembre 3rd, 2007