El porqué de este blog.

Con mi algo de experiencia profesional en comercio internacional y algo más en el uso de la información que se hace en este campo, quiero recoger en este blog aquellas opiniones, argumentaciones o diagnósticos que nos aporten más conocimiento en materia de IEI.
Y continuar así mi recorrido por la Inteligencia Económica que empecé allá por 1996, en París.

Estoy convencida de que la Inteligencia Económica Internacional es una potente herramienta para reforzar la competitividad de las empresas españolas, de los profesionales y de los expertos públicos o privados en el campo del comercio internacional.

Espero compartir opiniones, debates y propuestas, siempre con un enfoque abierto a los escenarios globales.
Y no sólo en este blog: espero también en ASEPIC, Asociación Española para la Promoción de la Inteligencia Competiva, de la que soy socio individual (www.asepic.com.es).

Inés Robredo.
Mostrando entradas con la etiqueta Riesgos. Mostrar todas las entradas
Mostrando entradas con la etiqueta Riesgos. Mostrar todas las entradas

martes, 3 de enero de 2012

Datos del mundo - Atlas histórico GEACRON

Una web fantástica para todo 'inteligestor' que se precie, para precisar el dato y documentar el argumento: ¡no todo son tendencias y anticipación!.
Algunas cosas son eternas, como nos han contado desde el Choiseul (1).

Interactive Historical World Atlas since 3000 BC
en http://geacron.com/

"The system ables you to position in any geographical area, both with a background map or relief map, zoom, navigate in time, search and create links that contain the geographic and historical situation that is desired.
It also includes the ability to embed in digital media sites or topic sites, geographical areas and their evolution over time."
 En octubre 2011, en el Confidencial, la reseña de la start-up española:
http://www.elconfidencial.com/tecnologia/2011/10/08/una-herramienta-web-para-la-historia-1192/
 - http://fonoteca.esradio.fm/2011-12-10/entrevista-de-luis-del-pino-a-eduardo-olier-37197.html

(1) Instituto Choiseul en España - Entrevista a Eduardo Olier en el programa 'Sin complejos': autor de 'Geoeconomía', editado en Prentice Hall.
2 enlaces a la entrevista -
- http://www.ivoox.com/entrevista-luis-del-pino-a-eduardo-olier-audios-mp3_rf_935289_1.html
- http://fonoteca.esradio.fm/2011-12-10/entrevista-de-luis-del-pino-a-eduardo-olier-37197.html

lunes, 24 de octubre de 2011

Informes Kaspersky: riesgos informáticos en empresas. ¿Cómo protegerse?

El reciente Informe Kaspersky sobre riesgos informáticos

> en la prensa - 
Del 37% de empresas afectadas que recogen algunas noticias, al 60% que mencionan otras, en cualquier caso, todos los datos vienen del Informe anual de Kaspersky sobre Spam.
Lo que varía es el sector al que pertenece el periodista-lector del informe, como muestran estos 2 enlaces siguientes.
Y este es un elemento más a tener en cuenta en un barrido rápido de información en Google.
- ¿Cuál es el elemento filtro que interpone, entre los datos y yo, el peridodista especializado en lo suyo?
- Si destaca sólo parte de la información total: ¿estoy perdiendo información relevante?
1. Intereconomía - "El 37 % de las empresas españolas ha sufrido más "ciberataques" el último año"
2. RedesTelecom - "El 60% de las empresas ha sido víctima de malware el pasado año"

> Y volviendo a la fuente original de Kaspersky  - la nota de prensa de la encuesta mundial sobre ciberataques a 1.300 empresas. 
Están disponibles en su web otros análisis, como:
- "Informe sobre spam: Septiembre de 2011", podemos leer las conclusiones de la encuesta a 130 Directores de Informática o similares.
Y esta nota de prensa recoge la mayor prevención que existe en Reino Unido, frente al riesgo de ataques cibernéticos (septiembre 2011).

Y por eso, yendo al fondo del problema, éstas son las soluciones propuestas para protegerse, ofrecidas este pasado verano por los laboratorios de investigación de la misma compañia.
"Amenazas Informáticas: Cómo preparar a su empresa" (Agosto 2011)
Recomendaciones de Kaspersky, a raíz del informe de agosto "Desarrollo de las amenazas informáticas en el segundo trimestre de 2011",
en http://www.viruslist.com/sp/hackers/analysis?pubid=207271138 
en http://www.kaspersky.com/sp/threats
y en http://www.viruslist.com/sp/analysis?pubid=207271113, para la incidencia del factor humano.

--------------------------------------------------------------------------------------
Finalmente recordar que, a disposición de las empresas, existe una buena oferta pública y privada en España para apoyar las decisiones de empresarios en materia de seguridad informática, tanto en territorio español si no son exportadoras, como en sus procesos de internacionalización.
Para más información: la Asociación Española de Inteligencia Competitiva, ASEPIC (www.asepic.es) o este mismo blog.
 ------------------------------------------------------------------------------------------------------
Los enlaces mencionados
1. http://www.intereconomia.com/noticias-gaceta/economia/37-empresas-espanolas-sufrido-mas-ciberataques-ultimo-ano-20111023 2. http://www.redestelecom.es/Noticias/201110210006/El-60-de-las-empresas-ha-sido-victima-de-malware-el-pasado-a%C3%B1o.aspx 3. http://newsroom.kaspersky.eu/es/noticias/detalle/article/amenazas-informaticas-como-preparar-su-empresa/?no_cache=1&cHash=9f77c5e080c360173c0ed217cf98c1c9 

jueves, 30 de junio de 2011

G6 y Acuerdo bilateral EEUU-España en materia de Seguridad Interior

Importante Acuerdo de Cooperación entre España y EEUU en materia de seguridad interior , firmado en Madrid el 29 de junio 2011, antes de celebrarse la reunión del G6.

Fuente: Les Echos, 30 de junio 2011

"Les ministres de l'Intérieur européens du groupe G6 et la secrétaire américaine à la Sécurité intérieure Janet Napolitano étaient réunis jeudi à Madrid pour parler de lutte antiterroriste, notamment au Sahel, et de crime organisé, a indiqué le ministère espagnol de l'Intérieur.

Le G6, qui existe depuis 2003, est un groupe informel des six plus grands pays de l'UE. Les Etats-Unis y sont représentés à Madrid par Mme Napolitano et par le vice-procureur général, James Cole.

Avant le début de la réunion, l'Espagne et les Etats-Unis ont signé un accord bilatéral de coopération scientifique et technologique, dans le but d'échanger leurs connaissances en matière de lutte contre les menaces pour la sécurité intérieure. 

Les représentants du G6, composé par la France, l'Italie, l'Espagne, l'Allemagne, la Grande-Bretagne et la Pologne, et Mme Napolitano devaient en particulier aborder "la lutte contre le terrorisme dans le Sahel", selon une porte-parole du ministre espagnol de l'Intérieur, Alfredo Perez Rubalcaba."

Enlace a la noticia -
http://www.lesechos.fr/economie-politique/infos-generales/monde/afp_00357139-antiterrorisme-et-crime-organise-au-menu-d-une-reunion-g6-et-etats-unis-a-madrid-188123.php

miércoles, 6 de abril de 2011

CIA - Ranking de Eudeudamiento Público y de Deuda Externa por países.

IEI - De nuevo, un ejemplo de cómo las herramientas públicas de información de otros actores nos permiten conocer datos por países y analizar su situación comparada para determinados índices o indicadores: en este caso el endeudamiento.
----------------------------------------------------------------------
A partir de una artículo en ElConfidencial /Cotizalia de abril 2011
Ránking de los 15 países más endeudados del mundo... (y España no sale)

Efectivamente, no sale España en este indice de Deuda Pública entre los 15 primeros porque está en el puesto 27.
Pero Sí lo hace, en el puesto 10, en el ranking de Deuda Externa (suma de deuda pública y privada).

Este análisis, para un exportador, es interesante desde el punto de vista financiero, si recordamos que el endeudamiento público provoca (antes o después) subidas de impuestos por la reducción de ingresos públicos, y que el endeudamiento privado con sistemas bancarios de otros países también anticipa quitas y quiebras, por sus exposiciones interrelacionadas. 

Un gráfico muy detallado de lainformación.com
Exposición de los bancos europeos a la deuda soberana de los PIGS (más Irlanda)
y otro de elblogsalmon.com de junio 2010 -
La exposición de la banca europea a la deuda privada española

Fuente CIA - The world FactBook (Country Comparisons)
1. Debt - External - https://www.cia.gov/library/publications/the-world-factbook/rankorder/2079rank.html
2. Public Debt - https://www.cia.gov/library/publications/the-world-factbook/rankorder/2186rank.html

lunes, 26 de julio de 2010

Los costes de una mala gestión interna de la comunicación empresarial.

Un TEMA IMPORTANTE que ya hemos comentado aquí. En realidad, varios temas:
- el coste de la mala gestión de la comunicación empresarial ante ataques o fraudes, que hay que prevenir y anticipar.
- la necesaria coordinación entre áreas internas (IT, financiera, jurídica, etc.) para el manejo de toda la información pública de la empresa y de la que tiene que proteger.
De ahí el interés de la encuesta e-discovery de Deloitte (artículo de expansion, 16 de julio 2010, no digitalizado)

En la página de Deloitte, en el Forensic Center, toda la información:

"Managing e-discovery
 The ever-increasing volume of data allows opportunities for error and criticism by other parties throughout the discovery continuum. In the long run, it is advisable to try to make decisions on how to handle discovery by understanding the implications of all components along the way. Who is responsible for designing and maintaining the discovery program? To an extent, that depends on how a company is organized. In many respects, ultimate responsibility goes to the CEO and board. The program development should involve a committee including in-house counsel (especially the General Counsel), IT, key business heads, the records management department, and in some cases, outside counsel.

Policies for readiness and reaction should be developed across various functional groups to avoid gaps in the process (legal, finance, IT, and records management). Establishing and maintaining the proper tone at the top is also critical in getting the program implemented — just having a program in place is not enough."

La solución: 'E-Discovery: Mitigating Risk Through Better Communication'

Nota de Prensa: 16 de junio 2010
'Two-Thirds of Respondents are Concerned about E-Discovery Challenges Posed by Social MediaCompanies need legal and IT teams to communicate more effectively to tackle challenge'.
La encuesta.

jueves, 10 de septiembre de 2009

Ciberdelincuencia - un riesgo importante.

Fuente: El Economista, 10 de septiembre 2009, pg. 29
http://ecodiario.eleconomista.es/internet/noticias/1528711/09/09/a-ciberdelincuencia-produce-perdidas-de-50000-millones-a-las-empresas.html

Ladrones en la Red - Cuidado con los empleados
La ciberdelincuencia produce pérdidas de 50.000 millones a las empresas - Juan Manuel Barberá

MADRID. ¿Redes sociales? Cuidado, porque aparte de sus ventajas también pueden representar una seria amenaza para la seguridad de empresas y personas.

Como opina Ovanes Mikhailov, director general de Kaspersky Iberia, “son un auténtico filón para los cibercriminales. Sólo el año pasado nuestra empresa detectó más de 43.000 archivos maliciosos”.

Y es que las cifras acerca de la eficacia de los delincuentes a través de estas redes son espeluznantes, ya que los ataques tienen un 10 por ciento de éxito, mientras que mediante virus y spam apenas llegan al 1 por ciento.
Pero éste no es más que uno de los métodos empleados porque, como se afirma en un informe sobre seguridad informática realizado por la empresa Cisco, los malhechores informáticos ya se organizan como empresas en la Red.

En España, un estudio realizado por Panda Security reveló que el 14 por ciento de las compañías ha tenido que parar su actividad – la media europea se sitúa en un 30 por ciento –, por este motivo. Además, casi la mitad de ellas afirma haber perdido productividad, y un 23 por ciento, datos confidenciales. Se calcula que los datos robados por ciberdelincuentes podrían ocasionar pérdidas por un valor superior a los 50.000 millones de euros en todo el mundo.

Pero el problema ni afecta sólo a las grandes compañías ni todas invierten lo mismo. Por ejemplo, un 44 por ciento de las pymes españolas se gastan menos de 300 euros anuales en seguridad, mientras en Estados Unidos o Alemania la cifra supera los 1.000euros.

Los cibercriminales utilizan softwares de baja demanda (SaaS), motores de búsqueda y otras estrategias para perpetrar sus ataques. De hecho, la Agencia Tributaria española alertó recientemente de un intento de fraude mediante correos electrónicos emitidos en su nombre y en los que se ofrecía un supuesto reembolso a favor del usuario. Por supuesto, la direcciónweb a la que había que aportar datos de cuentas bancarias era falsa.

Asalto a la infancia
Pilar Santamaría, directora de desarrollo de negocio para seguridad de CiscoEspaña, añade que los delincuentes también aprovechan noticias para tender sus trampas. “Es el caso del fallecimiento de Michael Jackson. Los links que invitaban a conocer más datos sobre su muerte generaron el 5 por ciento de todo el spam mundial”. Ahora, el nuevo subterfugio utilizado por estas redes de ladrones es la gripe A. Existen webs que dan consejos básicos o que ofrecen medicamentos que, en realidad, son señuelos para cazar los datos de usuarios y empresas. Asimismo, los malos saben que muchos directivos prestan el ordenador personal –que puede contener datos de la empresa – a sus hijos o sobrinos. Por eso, los cibercriminales promueven páginas de interés para niños.
Pero, ¿qué tipo de datos buscan los delincuentes? Pues, la lista de clientes de la empresa, información confidencial de la compañía, y/o el acceso a cuentas corrientes.
El caso es que cada vez más empresas están concienciadas de la importancia de mantener a salvo su información. Y el tema es tan crucial que hasta el Gobierno de Obama ha convertido la seguridad en Internet en una de sus prioridades. En opinión de Jorge Gil, director general de Panda Security España, “Sorprende que el nivel de concienciación en seguridad de las compañías españolas está al nivel de otros países como EEUU, pero que el grado de infección sea muy alto, lo que implica que no todas se protegen de forma adecuada”.

En Cisco, emplean soluciones combinadas para evitar que las empresas pierdan su “perímetro de seguridad”. Para ello, aparte de instalar software centinela, disponen en San Francisco de una base de datos global –Sender Base – donde se procesan 5 billones de datos al día, como señala Pilar Santamaría. “En ella se vigilan no sólo contenidos, sino fecha de apertura de la web sospechosa, reputación... un 90 por ciento del correo que se distribuye por los ordenadores es spam; es decir, unos 200 millones/año”.

La siguiente pregunta es si la legislación y la judicatura están preparadas para juzgar y condenar a los delincuentes. Como destaca Fredesvinda Insa, directora de Desarrollo Estratégico de Cybex, “los delitos son los mismos que en la calle y también aquí es vital la carga de la prueba”. De hecho, esta empresa es líder en obtención y gestión de pruebas electrónicas. Para ello cuentan con un procedimiento estandarizado que está avalado desde 2006 por el Consejo General del Poder Judicial.

Insa subraya que “ya existen algunas sentencias que han creado jurisprudencia, por ejemplo la que permite a la empresa acceder a los dispositivos electrónicos del trabajador siempre y cuando éste lo autorice. Aún así, lo mejor es prevenir y esta empresa cuenta con el programa “forensia redinet” que enseña a las compañías a prevenir fugas de información confidencial. Por eso no está demás conocer los métodos más empleados por los ciberdelincuentes.

Éstos son:
Spam. Correo basura. Cada día se envían 180.000 millones , lo que representa un promedio del 90 por ciento de todo el tráfico de correo electrónico del mundo.
Gusanos. Su presa son las redes sociales. La gente que entra en estas comunidades son más proclives a hacer clic en vínculos y descargar contenido que creen que han enviado personas que conocen y en quienes confían.
Indexación. Muchas empresas utilizan la optimización de motores de búsqueda para aparecer en listas destacadas en búsquedas de laweb. La táctica, que implica empaquetar un sitio web con palabras clave o términos de búsqueda relevantes, se utiliza para disfrazar el malware de software legal.

Kyloggers. Se refiere al software que se instala (troyano específico) y que captura todo lo que se teclea y lo manda a una dirección oculta.
Botnets. Redes de ordenadores que se alquilan a otros criminales, ofreciendo eficaces y sólidos recursos con el modelo SaaS para suministrar spam y malware.
Insiders. La recesión global ha provocado pérdidas de empleo. Como resultado, las amenazas de personas que tienen acceso a información confidencial (insiders) son ya una preocupación para las organizaciones y lo será aún más en los próximos meses. Estas personas que cometen fraude no sólo podrían ser empleados actuales o ex empleados, sino contratistas o terceras partes.
Mensajes de texto. Cisco describe el creciente mercado de los móviles como una “nueva frontera de fraude irresistible para los criminales”. Con casi 4.100.000 de abonados telefónicos, un delincuente podría lanzar una intoxicación inmensa y obtener un suculento beneficio.

Al detalle - ¿Y si los cacos están en la oficina?
Un estudio sobre 2.000 empleados que trabajaban en empresas tecnológicas radicadas
en Europa, EEUU y Asia, realizado este mismo año, desveló que un 20 por ciento de toda la información que “se fuga” de la empresa la roban los empleados adrede; en otro 40 por ciento se pierde por descuidos y en un 30 por ciento por la acción directa de las ‘hackers’. A veces los empleados roban los datos para venderlos a la competencia o para revendérselos a la propia empresa. Un 1 por ciento reconoce haberlo hecho."

Para más información

- IAB-PwC, http://www.iese.edu/es/ad/Eb-Center/Diciembre2007_1/Diciembre2007.asp
"Estudios de IBM e IAB-PwC (PDF, 269 Kb): la ciberdelincuencia gana oficio
A finales de año, las compañías de seguridad informática suelen presentar sus propios estudios anuales sobre la situación del código maligno y la ciberdelincuencia. Una de ellas es Symantec, que en su estudio Amenazas a la Seguridad en la Red muestra la creciente profesionalización de los ciberdelincuentes y sus estrategias de tipo empresarial. La compañía McAffe opta en la tercera edición del Informe sobre criminología virtual 2007 por enfatizar el auge y la creciente sofisticación de las operaciones de espionaje en la web por parte de gobiernos y grupos aliados. Otro actor que no falta a esta cita anual es Panda Security. Aunque dará a conocer su estudio anual a principios de año, ha publicado un informe específico sobre el código maligno en las empresas con más de 100 ordenadores. Concluye que más del 72% de este tipo de compañías están infectadas, incluso si han tomado precauciones, lo que obliga a reforzar la vigilancia con auditorías periódicas de seguridad."
- http://www.revista-ays.com/DocsNum34/Zona/AlasRaices33.pdf
- http://www.pandasecurity.com/enterprise/downloads/docs/product/whitepapers/01dwn_wp_malware_infections.pdf