Derecho y nuevas tecnologías, seguridad de la información, educación, emprendimiento, innovación. Law and new technologies, information security, education, entrepreneurship, innovation.
martes, 2 de abril de 2013
Los desafíos de la empresa
miércoles, 2 de marzo de 2011
Los desafíos del GRC Gobierno, Riesgo y Cumplimiento
El actual contexto de las empresas hace necesario hacer frente a los nuevos desafíos que se impone a los Gobiernos Corporativos, donde el uso de las tecnologías se transforma en un importante aliado para las organizaciones y también es una herramienta que permite aumentar la productividad de las empresas. Sin embargo, así como el uso de las TI es una gran herramienta también se transforma en un factor de riesgos que en la actualidad sólo algunos departamentos de las empresas asumen la tarea de control y protección. Una tendencia que se repite es la ausencia de marcos regulatorios internos que impiden identificar de forma clara cuáles son las tareas, obligaciones, objetivos que tienen que desarrollar dentro de las organizaciones. El uso de la tecnología en ambientes laborales ha generado diversos beneficios tanto a empleadores como a trabajadores. Ha permitido ahorrar tiempo en la elaboración de informes, bases de datos, etc. Sin embargo, también ha generado conflictos por el correcto uso que se le debe dar.
Frente a esta realidad recientes estudios dan una muestra de cómo algunos trabajadores abusan de estas herramientas, específicamente sistemas informáticos e Internet. Dentro de estos actos se destacan los siguientes; los daños informáticos que se generan frente a conflictos laborales o ante el despido de algún trabajador que se considera es injusto. Ello involucra la destrucción, alteración o inutilización de datos, programas, o cualquier otro elemento inmaterial que se encuentre en las redes de la empresa. Lo más habitual es la infección de virus informáticos, sabotajes y bombas lógicas que están programadas para que produzcan sus efectos meses después del retiro del trabajador. También se considera el uso abusivo de Internet por parte de los trabajadores (lectura de prensa, pornografía, música, etc.).
Otros actos son el acceso no autorizado y posterior revelación a terceros de información relevante de la empresa, generalmente a competidores o clientes. En algunos casos son trabajadores que tienen acceso a la información, pero que tienen obligación de reserva según se estipula en sus contratos de trabajos. Aquí se incluye la cesión no autorizada de bases de datos de clientes y de trabajadores de la empresa.
Frente a este tipo de actos las empresas deben precaver su ocurrencia. Ello se puede hacer a través de una definición de políticas informáticas, generar obligaciones específicas en los contratos de trabajo, definir claramente mecanismos de control en los reglamentos internos de la empresa, sistemas de auditorías informáticas tanto por unidades internas como por auditorías externas. A través de la redacción de normas internas que regulen el uso de Internet, bases de datos, del e-mail, etc. Son las empresas las llamadas a asegurarse de que estas normas sean respetadas, difundidas y conocidas por sus trabajadores.
Las empresas deben asegurarse de sus políticas informáticas se cumplan, sea respetada y conocida por su personal. El compromiso de la seguridad informática y de la información corporativa es tarea de todos los usuarios, por tanto, de toda la compañía. Un descuido en estas materias puede hacer que una importante base de datos termine en manos de la competencia o simplemente destruida por un virus.
Estas acciones no emanan sólo a nivel de la gerencia de la empresa sino que deben ser impulsadas a través de los directorios de ellas, es decir a través del Gobierno Corporativo que les permita hacer frente a las nuevas exigencias y desafíos que presenta el uso de las Tecnologías de la información en las organizaciones.
miércoles, 18 de agosto de 2010
Cumplimiento, regulación y estándares en la empresa
No se puede desconocer que en la empresa de hoy varios son los procesos que se deben realizar para ejecutar la prestación del servicio o la venta de los productos que entrega a los consumidores de estas empresas. Varios son los aspectos legales y regulación que impactan a las organizaciones, se hace necesario adecuarse de manera preventiva y orgánica la revisión y control adecuado del riesgo.Ello implica que las empresas empresas deben pasar de un modelo reactivo, tanto para gerentes o directores a un modelo de disminución de riesgos de manera proactiva, de esta manera cada vez las empresas podrán evitar infracciones y sanciones que puede impactar su imagen en los medios o potenciales conflictos con terceros.
La elaboración adecuada de políticas, permite a la empresa aspirar a sistemas de certificación de distinta naturaleza dando buen acceso al crédito y mejorar el scoring de la empresa para poder acceder a créditos. La empresa Chilena debe prepararse para salir al mundo pero para ello debe estar adecuada a los estándares internacionales válidamente y reconocidos mundialmente.
Otro elemento a considerar es que las empresas cada vez más están siendo sometidas a la regulación del Estado y sus organismos reguladores, el desafío es estar preparados ante este escenario cada vez más exigente cada empresa debe estar al tanto de sus relaciones estratégicas de manera de conocer la reglamentación que le resulta crítica y diseñar un modelo y protocolos que permitan gestionar el riesgo legal de manera eficiente.
A través de un adecuado control y gestión del riesgo legal, será posible para las empresas enfrentar el futuro de manera más competitiva, con acceso al crédito en condiciones favorables y disminuyendo notablemente la posibilidad de conflictos y contingencias que en definitiva afecten directamente en valor de la compañía como de sus activos.
Quienes logren adoptar una estructura y sistemas eficientes de gestión del riesgo legal estarán entonces mejor preparados para enfrentar el futuro. Aquellos que sigan estancados en un modelo tradicional o reactivo tendrán seguramente serios problemas para competir en mercados cada vez más regulados, competitivos e informados, donde los espacios para cometer errores prácticamente pueden disminuir pero no eliminarse, será un proceso de mejora y control continua lo que permitirá mantener controlado el riesgo.
viernes, 7 de mayo de 2010
Los Riesgos legales en las empresas

Legalmente las empresas tienen muchas facultades para poder organizarse y generar mecanismos de seguridad, así es como el Código del Trabajo les reconoce esta facultad pero dentro de los límites y respeto de las garantías constitucionales según lo indica el art. 5 del Código del Trabajo.
Dado este escenario las empresas que empleen 10 o más trabajadores permanentes estarán obligadas a generar un reglamento interno de orden, higiene y seguridad que contenga las obligaciones y prohibiciones a que deben sujetarse los trabajadores, en relación con sus labores. Sin embargo, el art. 154 bis. Señala que: El empleador deberá mantener reserva de toda la información y datos privados del trabajador a que tenga acceso con ocasión de la relación laboral.
Ante estas situaciones las empresas deben analizar los impactos de las tecnologías desde el punto de vista de los objetivos, metas, y riesgos del negocio. Priorizar (clasificar y entender el valor de la información y protegerla). Dimensionar respuestas y precauciones en la medida justa de acuerdo al negocio. Rescatar las mejores prácticas en la gestión de TI para enfrentar los riesgos y controlar (establecer controles preventivos, de detección y correctivos) para todo ello se hace necesario también generar políticas informáticas acordes a las labores que desarrolla la empresa así como el nivel de datos que utiliza en su negocio.
Las empresas deben asegurarse de sus políticas informáticas se cumplan, sea respetada y conocida por su personal. El compromiso de la seguridad informática y de la información corporativa es tarea de todos los usuarios, por tanto, de toda la compañía. Un descuido en estas materias puede hacer que una importante base de datos termine en manos de la competencia o simplemente destruida por un virus.