El porqué de este blog.

Con mi algo de experiencia profesional en comercio internacional y algo más en el uso de la información que se hace en este campo, quiero recoger en este blog aquellas opiniones, argumentaciones o diagnósticos que nos aporten más conocimiento en materia de IEI.
Y continuar así mi recorrido por la Inteligencia Económica que empecé allá por 1996, en París.

Estoy convencida de que la Inteligencia Económica Internacional es una potente herramienta para reforzar la competitividad de las empresas españolas, de los profesionales y de los expertos públicos o privados en el campo del comercio internacional.

Espero compartir opiniones, debates y propuestas, siempre con un enfoque abierto a los escenarios globales.
Y no sólo en este blog: espero también en ASEPIC, Asociación Española para la Promoción de la Inteligencia Competiva, de la que soy socio individual (www.asepic.com.es).

Inés Robredo.
Mostrando entradas con la etiqueta TIC. Mostrar todas las entradas
Mostrando entradas con la etiqueta TIC. Mostrar todas las entradas

domingo, 31 de mayo de 2015

paper.li / online newsletters en inteligencia / algún ejemplo


Dos paper.li que tengo localizados en materia de inteligencia: 

1. El de Eva Moya, Profesora en el PIES de ICADE_Mas Consulting
http://paper.li/EvaMoya_co/1325953897 


2. La Revista de la Escuela de Inteligencia de la UAM
http://revista.sei.icfs.es/ 


¡Mucha información y siempre muy interesante!.


miércoles, 14 de diciembre de 2011

Planes de contingencia en Pymes - sólo lo tiene un 59% en España.

En Expansión (en su versión papel del 13 de diciembre 2011) figura esta noticia:
"Las pymes, sin planes de contingencia"

El 76% de las empresas españolas no cree poder recuperar sus datos en caso de inactividad del sistema  (la media Europea es del 74%)
Tenemos los datos más bajos de Europa en cuanto a tener 'plan de contingencia' y procedimientos de backup y recuperación de datos informáticos, a pesar de que las causas son, en su mayor parte, debidas a corte de suminsitro o fallos del hardware, y a no desastres naturales, mucho más improbables.

Por eso recordamos aquí la formación disponible en INTECO al respecto:
http://cert.inteco.es/Formacion/PYMES/Plan_de_contingencia/Necesidad_de_un_plan_de_contingencia/

Más información
La noticia en APD  - http://www.apd.es/Inicio/Noticia.aspx?i=5d981ebe-5995-4410-85be-24d0b5ca325a
Los datos son esxtraidos del estudio de EMC - European Disaster Recovery Surveo 2010, y son recogidos en varias web del sector TIC.
http://www.computing.es/Noticias/201111300026/La-empresa-espanola-solo-destina-el-9-de-los-presupuestos-de-TI-al-backup-y-la-recuperacion-de-sus-datos.aspx

lunes, 24 de octubre de 2011

Informes Kaspersky: riesgos informáticos en empresas. ¿Cómo protegerse?

El reciente Informe Kaspersky sobre riesgos informáticos

> en la prensa - 
Del 37% de empresas afectadas que recogen algunas noticias, al 60% que mencionan otras, en cualquier caso, todos los datos vienen del Informe anual de Kaspersky sobre Spam.
Lo que varía es el sector al que pertenece el periodista-lector del informe, como muestran estos 2 enlaces siguientes.
Y este es un elemento más a tener en cuenta en un barrido rápido de información en Google.
- ¿Cuál es el elemento filtro que interpone, entre los datos y yo, el peridodista especializado en lo suyo?
- Si destaca sólo parte de la información total: ¿estoy perdiendo información relevante?
1. Intereconomía - "El 37 % de las empresas españolas ha sufrido más "ciberataques" el último año"
2. RedesTelecom - "El 60% de las empresas ha sido víctima de malware el pasado año"

> Y volviendo a la fuente original de Kaspersky  - la nota de prensa de la encuesta mundial sobre ciberataques a 1.300 empresas. 
Están disponibles en su web otros análisis, como:
- "Informe sobre spam: Septiembre de 2011", podemos leer las conclusiones de la encuesta a 130 Directores de Informática o similares.
Y esta nota de prensa recoge la mayor prevención que existe en Reino Unido, frente al riesgo de ataques cibernéticos (septiembre 2011).

Y por eso, yendo al fondo del problema, éstas son las soluciones propuestas para protegerse, ofrecidas este pasado verano por los laboratorios de investigación de la misma compañia.
"Amenazas Informáticas: Cómo preparar a su empresa" (Agosto 2011)
Recomendaciones de Kaspersky, a raíz del informe de agosto "Desarrollo de las amenazas informáticas en el segundo trimestre de 2011",
en http://www.viruslist.com/sp/hackers/analysis?pubid=207271138 
en http://www.kaspersky.com/sp/threats
y en http://www.viruslist.com/sp/analysis?pubid=207271113, para la incidencia del factor humano.

--------------------------------------------------------------------------------------
Finalmente recordar que, a disposición de las empresas, existe una buena oferta pública y privada en España para apoyar las decisiones de empresarios en materia de seguridad informática, tanto en territorio español si no son exportadoras, como en sus procesos de internacionalización.
Para más información: la Asociación Española de Inteligencia Competitiva, ASEPIC (www.asepic.es) o este mismo blog.
 ------------------------------------------------------------------------------------------------------
Los enlaces mencionados
1. http://www.intereconomia.com/noticias-gaceta/economia/37-empresas-espanolas-sufrido-mas-ciberataques-ultimo-ano-20111023 2. http://www.redestelecom.es/Noticias/201110210006/El-60-de-las-empresas-ha-sido-victima-de-malware-el-pasado-a%C3%B1o.aspx 3. http://newsroom.kaspersky.eu/es/noticias/detalle/article/amenazas-informaticas-como-preparar-su-empresa/?no_cache=1&cHash=9f77c5e080c360173c0ed217cf98c1c9 

miércoles, 14 de octubre de 2009

Ranking de tecnologías de información - EIU, octubre 2009

Fuente: Economist Intelligence Unit (The Economist)
Ranking de tecnologías de información
Benchmarking IT industry competitiveness 2009

ranking internacional en competitividad de tecnologías de la información preparado por el Economist Intelligence Unit. Estados Unidos, Finlandia y Suecia encabezan el ranking de competitividad. España se sitúa en el puesto 25 (perdiendo dos respecto al año anterior). El primer clasificado en Latinoamérica es Chile, en el puesto 27 (ganando tres puestos), seguido de Argentina en el 41 (ganando cinco) y México en el 48 (perdiendo cuatro).

Resilience amid turmoil
Benchmarking IT industry competitiveness 2009

jueves, 10 de septiembre de 2009

Ciberdelincuencia - un riesgo importante.

Fuente: El Economista, 10 de septiembre 2009, pg. 29
http://ecodiario.eleconomista.es/internet/noticias/1528711/09/09/a-ciberdelincuencia-produce-perdidas-de-50000-millones-a-las-empresas.html

Ladrones en la Red - Cuidado con los empleados
La ciberdelincuencia produce pérdidas de 50.000 millones a las empresas - Juan Manuel Barberá

MADRID. ¿Redes sociales? Cuidado, porque aparte de sus ventajas también pueden representar una seria amenaza para la seguridad de empresas y personas.

Como opina Ovanes Mikhailov, director general de Kaspersky Iberia, “son un auténtico filón para los cibercriminales. Sólo el año pasado nuestra empresa detectó más de 43.000 archivos maliciosos”.

Y es que las cifras acerca de la eficacia de los delincuentes a través de estas redes son espeluznantes, ya que los ataques tienen un 10 por ciento de éxito, mientras que mediante virus y spam apenas llegan al 1 por ciento.
Pero éste no es más que uno de los métodos empleados porque, como se afirma en un informe sobre seguridad informática realizado por la empresa Cisco, los malhechores informáticos ya se organizan como empresas en la Red.

En España, un estudio realizado por Panda Security reveló que el 14 por ciento de las compañías ha tenido que parar su actividad – la media europea se sitúa en un 30 por ciento –, por este motivo. Además, casi la mitad de ellas afirma haber perdido productividad, y un 23 por ciento, datos confidenciales. Se calcula que los datos robados por ciberdelincuentes podrían ocasionar pérdidas por un valor superior a los 50.000 millones de euros en todo el mundo.

Pero el problema ni afecta sólo a las grandes compañías ni todas invierten lo mismo. Por ejemplo, un 44 por ciento de las pymes españolas se gastan menos de 300 euros anuales en seguridad, mientras en Estados Unidos o Alemania la cifra supera los 1.000euros.

Los cibercriminales utilizan softwares de baja demanda (SaaS), motores de búsqueda y otras estrategias para perpetrar sus ataques. De hecho, la Agencia Tributaria española alertó recientemente de un intento de fraude mediante correos electrónicos emitidos en su nombre y en los que se ofrecía un supuesto reembolso a favor del usuario. Por supuesto, la direcciónweb a la que había que aportar datos de cuentas bancarias era falsa.

Asalto a la infancia
Pilar Santamaría, directora de desarrollo de negocio para seguridad de CiscoEspaña, añade que los delincuentes también aprovechan noticias para tender sus trampas. “Es el caso del fallecimiento de Michael Jackson. Los links que invitaban a conocer más datos sobre su muerte generaron el 5 por ciento de todo el spam mundial”. Ahora, el nuevo subterfugio utilizado por estas redes de ladrones es la gripe A. Existen webs que dan consejos básicos o que ofrecen medicamentos que, en realidad, son señuelos para cazar los datos de usuarios y empresas. Asimismo, los malos saben que muchos directivos prestan el ordenador personal –que puede contener datos de la empresa – a sus hijos o sobrinos. Por eso, los cibercriminales promueven páginas de interés para niños.
Pero, ¿qué tipo de datos buscan los delincuentes? Pues, la lista de clientes de la empresa, información confidencial de la compañía, y/o el acceso a cuentas corrientes.
El caso es que cada vez más empresas están concienciadas de la importancia de mantener a salvo su información. Y el tema es tan crucial que hasta el Gobierno de Obama ha convertido la seguridad en Internet en una de sus prioridades. En opinión de Jorge Gil, director general de Panda Security España, “Sorprende que el nivel de concienciación en seguridad de las compañías españolas está al nivel de otros países como EEUU, pero que el grado de infección sea muy alto, lo que implica que no todas se protegen de forma adecuada”.

En Cisco, emplean soluciones combinadas para evitar que las empresas pierdan su “perímetro de seguridad”. Para ello, aparte de instalar software centinela, disponen en San Francisco de una base de datos global –Sender Base – donde se procesan 5 billones de datos al día, como señala Pilar Santamaría. “En ella se vigilan no sólo contenidos, sino fecha de apertura de la web sospechosa, reputación... un 90 por ciento del correo que se distribuye por los ordenadores es spam; es decir, unos 200 millones/año”.

La siguiente pregunta es si la legislación y la judicatura están preparadas para juzgar y condenar a los delincuentes. Como destaca Fredesvinda Insa, directora de Desarrollo Estratégico de Cybex, “los delitos son los mismos que en la calle y también aquí es vital la carga de la prueba”. De hecho, esta empresa es líder en obtención y gestión de pruebas electrónicas. Para ello cuentan con un procedimiento estandarizado que está avalado desde 2006 por el Consejo General del Poder Judicial.

Insa subraya que “ya existen algunas sentencias que han creado jurisprudencia, por ejemplo la que permite a la empresa acceder a los dispositivos electrónicos del trabajador siempre y cuando éste lo autorice. Aún así, lo mejor es prevenir y esta empresa cuenta con el programa “forensia redinet” que enseña a las compañías a prevenir fugas de información confidencial. Por eso no está demás conocer los métodos más empleados por los ciberdelincuentes.

Éstos son:
Spam. Correo basura. Cada día se envían 180.000 millones , lo que representa un promedio del 90 por ciento de todo el tráfico de correo electrónico del mundo.
Gusanos. Su presa son las redes sociales. La gente que entra en estas comunidades son más proclives a hacer clic en vínculos y descargar contenido que creen que han enviado personas que conocen y en quienes confían.
Indexación. Muchas empresas utilizan la optimización de motores de búsqueda para aparecer en listas destacadas en búsquedas de laweb. La táctica, que implica empaquetar un sitio web con palabras clave o términos de búsqueda relevantes, se utiliza para disfrazar el malware de software legal.

Kyloggers. Se refiere al software que se instala (troyano específico) y que captura todo lo que se teclea y lo manda a una dirección oculta.
Botnets. Redes de ordenadores que se alquilan a otros criminales, ofreciendo eficaces y sólidos recursos con el modelo SaaS para suministrar spam y malware.
Insiders. La recesión global ha provocado pérdidas de empleo. Como resultado, las amenazas de personas que tienen acceso a información confidencial (insiders) son ya una preocupación para las organizaciones y lo será aún más en los próximos meses. Estas personas que cometen fraude no sólo podrían ser empleados actuales o ex empleados, sino contratistas o terceras partes.
Mensajes de texto. Cisco describe el creciente mercado de los móviles como una “nueva frontera de fraude irresistible para los criminales”. Con casi 4.100.000 de abonados telefónicos, un delincuente podría lanzar una intoxicación inmensa y obtener un suculento beneficio.

Al detalle - ¿Y si los cacos están en la oficina?
Un estudio sobre 2.000 empleados que trabajaban en empresas tecnológicas radicadas
en Europa, EEUU y Asia, realizado este mismo año, desveló que un 20 por ciento de toda la información que “se fuga” de la empresa la roban los empleados adrede; en otro 40 por ciento se pierde por descuidos y en un 30 por ciento por la acción directa de las ‘hackers’. A veces los empleados roban los datos para venderlos a la competencia o para revendérselos a la propia empresa. Un 1 por ciento reconoce haberlo hecho."

Para más información

- IAB-PwC, http://www.iese.edu/es/ad/Eb-Center/Diciembre2007_1/Diciembre2007.asp
"Estudios de IBM e IAB-PwC (PDF, 269 Kb): la ciberdelincuencia gana oficio
A finales de año, las compañías de seguridad informática suelen presentar sus propios estudios anuales sobre la situación del código maligno y la ciberdelincuencia. Una de ellas es Symantec, que en su estudio Amenazas a la Seguridad en la Red muestra la creciente profesionalización de los ciberdelincuentes y sus estrategias de tipo empresarial. La compañía McAffe opta en la tercera edición del Informe sobre criminología virtual 2007 por enfatizar el auge y la creciente sofisticación de las operaciones de espionaje en la web por parte de gobiernos y grupos aliados. Otro actor que no falta a esta cita anual es Panda Security. Aunque dará a conocer su estudio anual a principios de año, ha publicado un informe específico sobre el código maligno en las empresas con más de 100 ordenadores. Concluye que más del 72% de este tipo de compañías están infectadas, incluso si han tomado precauciones, lo que obliga a reforzar la vigilancia con auditorías periódicas de seguridad."
- http://www.revista-ays.com/DocsNum34/Zona/AlasRaices33.pdf
- http://www.pandasecurity.com/enterprise/downloads/docs/product/whitepapers/01dwn_wp_malware_infections.pdf

viernes, 1 de mayo de 2009

WEF - Global Information Technology Report 2008-09

Hola a mis posibles lectores,
Ni siquiere he empezado por la presentación de este blog, pero eso sólo quiere decir que estoy impaciente por estrenarlo.

Y lo voy a hacer con esta nueva pagina que he descubierto hoy (www.enter.org) y que en otro post iré describiendo y comentando, a medida que vaya usándola.

Me ha llevado a un primer informe que abre la,espero, amplia lista de los que quiero recoger aquí y que poco a poco iré organizando, para mayor comodidad de todos.

El informe se refiere a uno de los componentes de la competitividad que quiero destacar,
The Global Information Technology Report 2008-2009 - del World Economic Forum
Fecha de publicación: 26-mar-2009

Recojo el briefing de presentación en enter.org:
"las fortalezas y debilidades del sector TIC y evaluar su progreso; destacando, además, la importancia de su desarrollo para el crecimiento económico mundial. Una vez más, Dinamarca y Suecia lideran los rankings. Les sigue Estados Unidos, que ha escalado un puesto, lo que confirma su preeminencia en preparación tecnológica en un contexto de desaceleración económica como el actual."

http://www.enter.es/enter/cms/es/documento/6210/1 (que da acceso al pdf de los 'highlights')

En la nota de prensa y en el resumen, no veo referencia a España, por lo que dejo pendiente la lectura del informe para buscar la posición competitiva de nuestro país, que no parece destacar ni por arriba ni por abajo del ranking.
Seguiré con esto.