Conéctate con nosotros

Sin categoria

Las mejores prácticas para mitigar los riesgos asociados al acceso de terceros

Publicado

on

ciberseguridad

En los últimos años el mundo se ha enfrentado a diversos cambios que implican la hiperconexión y por lo tanto ser más digitales. De repente el trabajo híbrido o remoto se convirtió en una realidad y ahora los líderes de ciberseguridad de la región pueden estar preguntándose «¿Cuán seguro es mi entorno?».

Es claro que los proveedores y otros socios «de confianza» se conectan a diferentes entornos, los responsables de TI son conscientes de ello. Pero si pueden decir con confianza cuándo se conectan los empleados y qué hacen cuando se conectan, ¿pueden informar con una certeza similar sobre la actividad de terceros?

Actualmente, las leyes cada vez son más rigurosas, las empresas deben ser capaces de informar sobre lo que hacen los proveedores con sus datos y hasta qué punto su infraestructura tecnológica se ajusta a sus obligaciones legales.

Los riesgos

Proveedores de varias industrias suelen acceder a la red de una empresa diferente cada semana y algunas organizaciones consideran que esos accesos conducen directamente a una brecha. Consultores, proveedores de servicios, contratistas y muchos otros acceden rutinariamente a sistemas que se encuentran a pocos saltos laterales de las áreas sensibles.

Una auditoría inadecuada de las cuentas de terceros puede dar lugar a una serie de problemas. Puede que introduzcan malware directamente o una cuenta huérfana es utilizada semanas o meses después por un actor de amenazas. Es demasiado fácil, especialmente cuando una cuenta no se utiliza, que un malintencionado obtenga acceso a los sistemas controlados por el proveedor y explote sus vulnerabilidades, moviéndose de nodo en nodo, de recurso en recurso, obteniendo el control sobre los activos y estableciéndose como un «insider» autorizado.

Las VPN se utilizan habitualmente como método seguro de acceso de terceros, pero los privilegios que conceden restan controles vitales a la función de seguridad. “El malware puede seguir aprovechándose de las sesiones de los proveedores porque la cuenta de terceros tiene un acceso innecesariamente privilegiado. El principio del mínimo privilegio se aplica tanto a las agencias externas como a los empleados. Las mejores prácticas, como la gestión de contraseñas y la auditoría de sesiones, son fundamentales”, afirma Josué Ariza, Gerente de Territorio de BeyondTrust.

Los objetivos

Por difícil que pueda parecer, lo ideal aquí es aplicar una política, exigir y hacerla cumplir son, por supuesto, dos cosas diferentes, pero se debe encontrar una manera de asegurar que las contraseñas de los proveedores se roten con regularidad y que no se hayan visto comprometidas. Un sistema privilegiado de gestión de contraseñas es una opción.

Debe implementarse un acceso controlado y muy visible a la red de entrada, regido por modelos de acceso con mínimos privilegios. Los vendedores no suelen necesitar acceso de administrador para realizar sus tareas. También ayuda utilizar un modelo “just in time” concediendo privilegios de acceso a medida que se necesitan y asegurándose de que caducan en cuanto dejan de ser necesarios. Toda la actividad debe ser totalmente supervisada y auditable para permitir una sólida capacidad forense en caso de que se produzca una infracción.

La solución

Los equipos de TI deben ser capaces de controlar, gestionar y auditar el acceso y la actividad de cualquier cuenta de red, ya sea propiedad de un empleado o de un agente externo. Ariza comenta que “las soluciones deben, naturalmente, integrarse en los flujos de trabajo y las operaciones empresariales, por lo que no deben obstaculizar el rendimiento de las personas o los sistemas. Pero, como mínimo, deben permitir a los equipos de seguridad aplicar las mejores prácticas de mínimos privilegios, como lo hace la herramienta Zero trust”.

Las soluciones deben facilitar la automatización de la autenticación segura y la gestión de contraseñas. Las políticas de contraseñas deben poder ser controladas por el equipo de TI y aplicarse automáticamente después, y el sistema también debe cambiar automáticamente las contraseñas de los usuarios y las claves SSH (protocolo de red que permite acceso remoto a través de una conexión cifrada) con regularidad para prevenir o mitigar los ataques.

Los mercados actuales están llenos de competidores y la competencia es buena para todos. Que las compañías se queden fuera del mercado por una propuesta de valor obsoleta es una cosa, pero quebrar debido al coste alto de una violación de datos causada por un socio comercial al que se le dio un acceso innecesariamente amplio a la red… Pareciera una tragedia pero es una acción que todas las organizaciones requieren evitar.

México

Día Mundial del Perro: adopta, no compres

Publicado

on

Por

perro

Los perros ayudan a nuestra salud física y emocional sin importar si son de raza pura o mestizos; la muestra más reciente se tuvo durante la pandemia. Por ello, la académica de la Facultad de Medicina Veterinaria y Zootecnia (FMVZ) de la UNAM, Ylenia Márquez Peña, sugiere a quienes decidieron adquirir un perro, reconsiderarlo y ver la adopción como su primera opción.

Para favorecer esta práctica, hay que acabar con mitos, por ejemplo que los animales de raza pura pueden ser más inteligentes. No es así, los mestizos lo son, igual que cualquier raza, asegura.

Además, adoptar proporciona “un plus”: la satisfacción de retirar a un animal de la calle y ofrecerle un hogar, subraya la universitaria con motivo del Día Mundial del Perro, que se celebra el 21 de julio.

La especialista en Medicina Veterinaria y Cirugía para Pequeñas Especies explica que la adquisición de determinadas razas está asociada a la estética, a satisfacer el “gusto humano”, lo que ha generado un boom en la comercialización de las braquicéfalas -tipo pug, los Boston terrier y el bulldog inglés-, pero presentan malformaciones y pueden vivir enfermos toda su vida.

“Se han diseñado con cabeza y ojos grandes, nariz pequeña, parecidas a la fisonomía de un bebé. Son características que llamamos pedomórficas, que nos hacen enternecer, pero que se han explotado desde la mercadología para crear y promoverlas”, precisa.

Suelen tener malformaciones cardiovasculares, de las vías respiratorias, en la base del cráneo o el sistema nervioso, así como alteraciones en la piel. Estamos creando ejemplares enfermos a partir del nacimiento y que a lo largo de su vida tienen demasiado sufrimiento, remarca.

La experta de la UNAM comenta que quienes los adquieren generalmente no saben de las complicaciones que enfrentarán y les demandarán gastar en servicios veterinarios de manera recurrente. “Tendrán un paciente enfermo de por vida, no es normal que respiren así, que no puedan enfrentar temperaturas cálidas o que con el frío son de los primeros en enfermar”.

Por ello recomienda que si se va a integrar un perro a un hogar -ya sea mestizo o de raza pura- se tenga una asesoría previa con un médico veterinario, quien ayude a analizar cuál es la mejor opción dependiendo, por ejemplo, del lugar en donde se vive -departamento o casa-, si los futuros dueños trabajan demasiadas horas al día. Incluso, los puede dirigir con asociaciones que otorgan en adopción.

Ser un tutor responsable implica saber qué es una posesión así, y debe analizarse bien antes que ceder a un golpe emocional de ternura, reitera.

De acuerdo con la Encuesta Nacional de Bienestar Autorreportado 2021 del Instituto Nacional de Estadística y Geografía (INEGI), en México hay 25 millones de hogares en los que viven 80 millones de animales de compañía, 43.8 millones de estos, es decir, 57 por ciento, son perros.

 

Relación estrecha

 

Márquez Peña resalta que la afirmación de que “el perro es el mejor amigo del hombre” está bien fundamentada, pues es la primera especie que domesticó: le prestó ayuda en la caza, para la protección de recursos y, a su vez, se vio beneficiada con alimentos y salvaguarda. Actualmente su función más importante es de compañía.

Han tenido una relación estrecha, que incluso convergen evolutivamente. Hay estudios sobre comportamiento animal y funcionalidad del cerebro en los que analizan partes de este órgano relacionadas con el reconocimiento facial y se han dado cuenta que son similares las zonas que funcionan, tanto en seres humanos como en perros domésticos, indica.

A esto, añade, se le llama evolución convergente y se da porque ambas especies han estado sometidas al mismo ambiente y desarrollado, de forma parecida, un comportamiento: el reconocimiento facial.

Los perros son también una especie exitosa porque se han asociado con el ser humano y representan un aspecto importante de nuestras vidas. De igual forma reconoce que, lamentablemente, hay aún personas con actitudes vergonzosas hacia ellos y los abandonan.

Tenemos demasiado que aprender de ellos: la manera en la que aman, que se entregan y nunca rompen ese vínculo. El arrojo ilimitado hacia el humano se ve, por ejemplo, con los que acompañan a personas en situación de calle, expresa.

La experta también enfatiza que, con motivo del Día Mundial del Perro, los humanos estamos llamados a tomar conciencia de nuestros actos, ser más responsables, sobre todo, coherentes “como especie que tomamos decisiones sobre otras”.

Continuar Leyendo

Sin categoria

El agotamiento laboral cada vez más frecuente en los empleados

Publicado

on

Por

gente trabajando

En el marco de la conmemoración del Día del Trabajo este primero de mayo, la organización Voz Pro Salud Mental Ciudad de México (VPSM CDMX) alerta sobre las consecuencias del estrés laboral en la salud mental, causando ansiedad, depresión y otros problemas físicos, y que está íntimamente relacionado con la falta de interés y motivación en el trabajo cuando no se alcanza la realización personal.

VPSM CDMX agrega que, por ello, es importante identificar los síntomas y buscar ayuda profesional, además de hacer un llamado a las empresas para que tomen medidas que favorezcan un ambiente de trabajo positivo y de crecimiento personal.

El burnout, es un término que se refiere al agotamiento emocional, la despersonalización y la baja realización personal en el trabajo, lo cual está estrechamente relacionado con la salud mental.

Quienes experimentan el burnout a menudo enfrentan una serie de problemas de salud mental como lar ansiedad, depresión, trastornos del sueño y problemas de salud física.

La Organización Internacional del Trabajo (OIT) ha llevado a cabo investigaciones sobre el burnout en el trabajo y ha proporcionado cifras y estadísticas relevantes a nivel mundial:  Se trata de un fenómeno global que afecta a millones de trabajadores, de todas las regiones del mundo, en algún momento de sus vidas laborales.

Lo que impacta significativamente en las empresas y la economía por la pérdida de productividad, el ausentismo laboral y los costos de atención médica. Aunque puede afectar a todos los trabajadores, especialmente afecta a los que se dedican a la atención médica, la enseñanza, la atención al cliente, la industria de servicios financieros y otros campos donde hay altas expectativas de rendimiento y presión constante.

«Si los colaboradores o profesionistas que se dedican al ámbito asistencial están exhaustos, si no se atienden sus necesidades y se busca su bienestar, tampoco las personas a las que atienden estarán bien, ni recibirán un servicio óptimo y de calidad. Si me cuido te cuido mejor”, comenta la Maestra en Psicología Ma. Ximena Franco Bontempo.

La OIT señala que los factores de riesgo que son disparadores del burnout incluyen largas horas de trabajo, cargas laborales excesivas, falta de control sobre el trabajo, falta de apoyo social en el lugar de trabajo y conflictos entre el trabajo y la vida personal. Las consecuencias de esto son la depresión, la ansiedad, los trastornos del sueño, los problemas cardiovasculares y otros relacionados a la salud física y mental.

En el 2022 el Instituto Nacional de Estadística y Geografía (INEGI) en México mostró que es un problema significativo, que afecta a una parte considerable de la fuerza laboral. Según algunas estimaciones, hasta el 75% de los trabajadores experimentan estrés laboral en algún momento de sus carreras.

La Mtra. Gabriela Cámara, presidenta honoraria de VPSM CDMX, comenta que, además de que las empresas propicien un ambiente de trabajo donde los empleados se sientan apoyados y valorados, podrían promover programas de bienestar que aborden el estrés y fomenten la salud mental, así como la comunicación abierta.

A través de la retroalimentación y la capacitación en el trabajo se puede lograr que los empleados sean más productivos, aprendan a gestionar su estrés y sepan cómo resolver sus problemas. Así como ofrecer flexibilidad en los horarios, adecuar un sistema de recompensas, motivarlos y monitorear su productividad, ya que estos elementos podrían lograr que los colaboradores no se sientan abrumados por el exceso de trabajo, agrega Gabriela Cámara.

Adicional a lo anterior, proveer el autocuidado animará a los empleados a cuidar de su salud física y mental, descansar adecuadamente, realizar actividad física regular, procurar una alimentación saludable y dedicar tiempo para sus actividades recreativas.

La organización VPSM CDMX concluye que, al implementar estas recomendaciones, se podrá propiciar un ambiente laboral más saludable y reducir el riesgo del llamado burnout entre los empleados. Para esto, se requiere de un esfuerzo continuo, compromiso y atención constante por parte de todos los involucrados.

Continuar Leyendo

Sin categoria

Publicado

on

Por

Alistan presentación de México Sediento

El escritor Francisco Martín Moreno anunció que el próximo jueves presentará en la ciudad de Querétaro su libro México Sediento, una novela que llama a la reflexión y que es una advertencia de los costos que puede provocar un apocalipsis hidráulico, producto de la apatía e irresponsabilidad de autoridades y sociedad en su conjunto.

Durante una plática vía Zoom, el también conferencista y líder de opinión, alertó que la escasez de agua se ha convertido en un problema mundial, en el que Querétaro no es ajeno, por lo que hoy es de la mayor importancia crear conciencia de la necesidad urgente de cuidar el líquido.

En su obra, el autor narra una historia de amor arrebatado, de celos y engaño, con la sequía y la sed como protagonistas, que al final puede traducirse como un ultimátum a cualquier ciudad o país con problemas de agua, en donde se revela el grado de riesgo ecológico latente, cuando se hace conciencia de que la carencia de agua incluso ha desatado guerras y destruido imperios.

Asimismo, en la historia, la Ciudad de México se queda sin agua y las consecuencias son desastrosas: cinco millones de personas mueren, el agua entonces se vuelve más cara que el petróleo; por ello Francisco Martín Moreno da la voz de alarma respecto a la posibilidad de una nueva sequía como las que han azotado al Valle de México desde la época prehispánica.

En su narrativa, el escritor resalta que la sequía fue el gran detonador de la guerra de Independencia y, cien años después, también lo fue de la Revolución de 1910; por ello, considera que si se aceptara que la falta de agua determinó el pasado, muy probablemente se tomarían las medidas para evitar daños posteriores e impedir que la catástrofe se apodere de nuevo del destino del país.

Continuar Leyendo

Lo más visto