Mostrando las entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando las entradas con la etiqueta seguridad. Mostrar todas las entradas

lunes, 29 de diciembre de 2014

Temas en seguridad para el 2015

Diciembre es un mes en que muchos hacen recuentos de lo que vendrá el 2015. En diversos temas comienzan a analizarse qué podría ocurrir. En temas de tecnologías y en regulación nuestro país experimentará interesantes discusiones.

1. Proyecto de Ley de reforma a la ley 19.628, sobre protección de la vida privada. Este tema ha sido materia de discusión durante el año 2014 en que todo se inició por una propuesta de ante proyecto de ley y una consulta ciudadana realizada durante el mes de septiembre. El proyecto de ley debiera ingresar al Congreso para iniciar su discusión.

2. Proyecto de Ley de reforma a la ley 19.496,  que modifica la ley del consumidor, este proyecto propone diversas modificaciones que entregan al Servicio Nacional del Consumidor nuevas facultades y también atribuciones para multas. Un tema que será interesante ver en el avance del proyecto que está en discusión es lo relativo al impacto en el comercio electrónico y los alcances que la reforma puede generar. Este proyecto no está exento de dificultades y es así como se han presentado diversas indicaciones con la finalidad de poder avanzar en la discusión del proyecto de ley.

3. Ciberdefensa. Chile necesita hacer una revisión de su estrategia en internet, las diversas versiones sobre las guerras en internet ya no son parte de la ciencia ficción, esta es una realidad que llegó para quedarse y nuestras Fuerzas Armadas así como las unidades Policía de nuestro país deben estar preparadas para acciones delictivas o incluso de ataques a través de internet. El sistema nacional de defensa en éste campo debe avanzar hacia una mejor preparación. El Ministerio de Defensa tendrá que generar los equipos profesionales para generar lineas de defensa de los centro críticos de nuestro país. En un artículo de la ANEPE sobre este tema ya se planteaba hacia donde debía avanzar una estrategia nacional de ciberdefensa. El desafío es ahora actualizar y preparar equipos y personal para dar repuesta proactiva a esta necesidad.

Dado estos temas, también es interesante ver qué ocurrirá a nivel mundial y en particular conocer cuáles son las tendencias en temas de seguridad a que más expuestos estaremos.


viernes, 12 de febrero de 2010

Blog interesante


Les presento el comentario del blog Inseguridad Informática del profesor Jeimy J. Cano, GECTI, Facultad de Derecho de la Universidad de los Andes, Bogotá, D.C, pueden ver el blog en IT-Insecurity
Revisar la historia reciente (últimos 10 años) de la seguridad de la información es enfrentarse a un mundo interesante de inesperados cambios y giros no previstos, materializados en la inevitabilidad de la falla, en actuaciones temerarias y situaciones límite de los usuarios.
La creatividad de los atacantes, las singularidades de los usuarios y la materialización de malas prácticas, establecen un caldo de cultivo lo suficientemente atractivo para que la semilla de los incidentes germine rápidamente y con frutos inesperados. Durante los últimos 10 años, las fallas propias relacionadas con las aplicaciones, el estudio detallado de funciones de los lenguajes de programación, los casos de mal uso y abuso del software, así como el creciente uso de las comunicaciones han marcado la historia de la seguridad de la información. (Seguir leyendo en el Blog)

miércoles, 15 de abril de 2009

El Controller, una nueva figura en las empresas


Este es un cargo de reciente implementación en las empresas Chilenas,reporta directamente a los directores, es autónomo y tiene acceso a toda la información de la compañía. Su misión es evitar riesgos financieros, legales, de fraude, laborales, etc. Varias empresas han empezado a buscar ejecutivos para ocupar el cargo. Este cargo nace en EE.UU en la época del escándalo de Enron, a fines de 2001, tuvo como consecuencia, entre otras cosas, la publicación de la ley Sarbanes-Oxley para asegurar el control interno de las compañías y evitar los fraudes, en Chile todavía queda por hacer.

Es que a pesar de que es responsabilidad del directorio tomar decisiones, monitorear los temas, fiscalizar y estar informados, esto no siempre ocurre. Además, muchas veces es la misma gerencia general la que rinde cuenta en las reuniones mensuales o semanales de lo que ha estado ocurriendo, pero no se da una visión más general del negocio y de los riesgos potenciales que tiene el mismo.

lunes, 8 de diciembre de 2008

Las empresas en posibilidad de quiebra y los riesgos de fraude

Según el informe de Deloitte Financial Advisory Services que analiza a empresas con ingresos anuales superiores a 100 millones de U$, la comisión del fraude es mucho más probable que ocurran en empresas con altas posibilidades de quebrar. De hecho, es 3 veces más factibles a cometer un fraude en empresas que están apunto de quebrar y en el estudio de Deloitte son 519 compañías en bancarrota contra 2.919 empresas sin esa condición donde se realizó el estudio de la empresa Deloitte.

De hecho este estudio se puede complementar con un video que analizar la situación y que fue elaborado por the Deloitte Forensic Center les presento el video donde pueden acceder a más información.