martes, 13 de marzo de 2007

Software vs Sapos



En el Mercurio de ayer se publica la caricatura que adjunto.

Se supone que el desarrollo tecnlógico del proyecto Transantiago permitiría eliminar los llamados Sapos, personas que apoyaban a las antiguas micros y mantener la distancia y frecuencia de recorrido.

El programa no da abasto asi que debe recurrirse al ser humano para avanzar en su implementación. La figura está muy bien tratada.

Cómo responden los bancos al phishing


En Chile tenemos Bancos que responden implementando sistemas de seguridad a través de mayores claves, o a través de token que entregan claves numéricas. Tiene el tamaño aproximado de una llave de memoria USB. Genera un código aleatorio de seis cifras que se utiliza como parte del proceso de acceso al sitio web del banco. Forma parte de una estrategia para evitar el fraude electrónico. Esta medida de seguridad también se ha implementado en Argentina y en México. Este mecanismo será útil en la medida que las personas sean responsable en su uso y no abusen de el. Ver casos en Argentina.

Phishing en Serio


Hace unos días vimos cómo un ataque de phishing afectó a un banco de la plaza esta acción más aun se llevó a efecto un fin de semana porque en esos días no hay una atención de servicios de apoyo informático que alerten de los problemas.


En España este tema no es menor, la Asociación de Internautas de España (AI) alertó de la existencia de ataques masivos de robo de claves bancarias, más conocido como "phishing", a los clientes de banca online de Banesto, Santander y Banco Popular. Según informó la organización, las entidades más afectadas por estos ataques han sido Banesto y Santander, que han sufrido hasta una treintena de ataques a lo largo de esta semana.


Los niveles de ataques en España son altos, en Chile tenemos que tomar las medidas para estar preparados ante eventuales ataques como el vivido el fin de semana pasado.

lunes, 12 de marzo de 2007

Clonación


Para que vean que nadie está a salvo, resulta que mi padre, una persona a quien le molesta la tecnología , usa el cajero electrónico de manera frecuente, el viernes pasado concurrió a un cajero de su banco que queda muy cerca de su departamento en Viña del Mar a eso de las 20 hrs. Al ingresar su tarjeta por la ranura de acceso de la puerta del cajero, esta no abría, intentó varias veces sin exito, hasta que un joven de unos 25 años, según su descripción, le abrió la puerta e ingresaron juntos al cajero. Cada uno esta en el respectivo cajero.

Bueno, resultó que al día siguiente, se realizaron compras con cargo a su tarjeta de débito por más de 1.5 millones de pesos. Una situación de la cual fue avisado solo 2 días después. No lograba entender cómo habían clonado la tarjeta y más aún cuando además, se requiere los numeros secretos.

Nos encontramos ante un aumento de este tipo de delitos y debemos estar muy alertas para evitar que situaciones como estas nos afecten. Los delincuentes que están tras este tipo de acciones por regla general atacan a personas mayores, pues saben que pueden caer en sus argucias.No se debe olvidar que nuestra legislación contempla la ley 20.009 frente a este tipo de acciones.

Dentro de las recomendaciones que podemos mencionar están, ingresar al cajero solos, evitar que terceros estén cerca nuestro al momento de digitar la clave secreta, estar atentos ante posibles cámaras secretas que pueden vigilar nuestros actos. No entregar nuestra clave a voz alta en bombas de bencinas, supermercados, etc.

Semos responsable con el uso de nuestros datos y claves.

Encuentro Nacional de Consorcios Tecnológicos

Se está planificando la realización del "Primer Encuentro Nacional de Consorcios Tecnológicos 2007", donde se espera producir un intercambio de experiencias entre gestores y directivos de los consorcios chilenos respecto de la puesta en marcha de los proyectos, especialmente sobre los problemas surgidos y las alternativas de solución u otras estrategias implementadas. Además, se pretende identificar las mejores prácticas exitosas de conformación y gestión de consorcios internacionales y su transferencia a los consorcios chilenos.

La instancia de discusión, organizada en forma conjunta por CONICYT, INNOVA CHILE de CORFO y FIA, buscó identificar temas relevantes relativos a la gestión y operación de los consorcios de parte de los directores y gestores de los consorcios actuales, para que cuenten con un conjunto de antecedentes de cómo enfrentar de mejor manera, a partir de la experiencia de sus pares y de iniciativas equivalentes de países más desarrollados, la gestión de sus entidades tecnológicas.

La información fue publicada hoy en Mundo en Línea.

domingo, 11 de marzo de 2007

Phishing, acción ahora.


Revisando la página web enviada ayer sábado simulando ser un mensaje de corpBanca a simple vista parece real, pero la dirección url no correspondía. Hoy domingo esa página ya no existe, pero ha quedado una imagen en el post de ayer sábado.

El aumento de ataques de phsihing en nuestro país debiera seguir la tendencia mundial, es decir al alza, por ello es que tenemos una responsabilidad como usuarios de informarnos y estar atentos ante el aumento de esta tipo de acciones.

Me pregunto si habrá caído alguna persona en el ataque de ayer sábado, espero que no, y si las hay esperemos que los bancos tomen las acciones adecuadas.

Lo que si está claro, es que las personas deben informarse en estas materias y adecuarse al contexto tecnológico en que estamos inmersos y ello significa que debemos estar informados y actualizados si somos usuarios de internet y de sistemas como la banca electrónica. Otro tema es la responsabilidad de las autoridades, la ley 19.223 - ley de delitos informáticos - no contempla estas figuras delictivas, ni pensar en el Código Penal. Se hace necesario una rápida adecuación de nuestro ordenanmiento jurídico al contexto tecnológico. Actualmente hay 2 proyectos de ley de esta materia en el congreso, pero el tiempo pasa y al parecer no hay interés en agilizar o darle tramitación a los 2 proyectos de ley que ya llevan un buen tiempo en el Congreso.

Por otra parte, son las entidadas bancarias y financieras de nuestro país quienes deben poner este tema en discusión, porque las pérdidas pueden impactar en el resto de los clientes y es necesario definir políticas sobre cómo enfrentar estas figuras delictivas no tipificadas en nuestro ordenamiento jurídico.

sábado, 10 de marzo de 2007

Urgente: Ataque de Phishing en CorpBanca Chile


A las 11:15 de hoy sábado he recibido un correo simulando ser del Banco CorpBanca, pueden ver ustedes la imagen de la que pareciera ser la imagen del banco, claro que la dirección de email no corresponder pues tiene otra dirección http://lahormigacreativa.es/ck/index.html
La idea de que este ataque sea un fin de semana es que el banco no pueda reaccionar y las personas veran sus email hoy sabado y domingo. La medidas de seguridad DEBEN ser reforzadas y también la educación de los clientes.
La dirección es bastante burda, pero hay personas que pueden caer si no ven con detención al dirección de la URL.
El tenor del email que envian es el siguiente:

De: Corp Banca [mailto:correo@corpbanca.cl]Enviado el: sáb 10/03/2007 11:15
Para: Andres Pumarino M.
Asunto: URGENTE - Notificación
Estimado Cliente,
Según nuestros registros informáticos, hemos detectado recientemente que los accesos a su cuenta a través de Corp Banca En Línea han sido realizados desde diferentes direcciones IP.
Esto seguramente se debe a que la dirección IP de su PC es dinámica y varía constantemente, o debido a que usted ha utilizado más de un PC para acceder a su cuenta.
Debido a este suceso y en cumplimiento con la legislación vigente, hemos actualizado nuestros sistemas informáticos para brindar una mayor seguridad a nuestros clientes, por lo cual necesitaremos que ingrese en su cuenta y efectúe una verificación de su actividad reciente. Los procedimientos de seguridad requieren que usted verifique la actividad en su cuenta antes del 15 de marzo de 2007. De no ser así, transcurrida esta fecha, el sistema informático automatizado de Corp Banca En Línea suspenderá su cuenta indefinidamente.
Desde ya le agradecemos su cooperación en este aspecto.
Para ingresar a su cuenta a través de Corp Banca En Línea y verificar la actividad de la misma, debe hacer clic sobre el siguiente enlace: http://lahormigacreativa.es/ck/index.html
Apreciamos su ayuda y compresión, pues trabajamos juntos para que Corp Banca sea cada día un lugar mas seguro para hacer negocios.
Departamento de SeguridadCorp Banca
Por favor no responda a este correo electrónico, esto es un correo automatizado solo para notificaciones.
Corp Banca@2007. Todos los derechos reservados.


viernes, 9 de marzo de 2007

Educación y uso de la tecnología. Una visión personal


Ingresé a la facultad de derecho el año 1990, la universidad no tenia computadores, pero en mi familia puede acercarme a computadores como un Sinclair , un Atari 800XL, Spectrum y también a un Mac en mi colegio. Desde el año 1985 tenía algún vinculación con computadores, me generaban gran curiosidad. Hoy trabajo con ello, estoy conectado a internet, hago clases a Europa y America por internet y me especializo en cómo utilizar estas herramientas en la educación.


La tecnología es una parte importante de esta transformación. No sólo lleva información a los estudiantes, sino que permite además que el profesor la use para comunicarse, discutir en foros, proporcionar fuentes adicionales, etc. El flujo de información cambia incluso el caduco principio de autoridad: el profesor no puede asumir que tiene más o mejor información que sus alumnos. Además, la tecnología hace desaparecer las paredes del aula: cada semana doy clase a alumnos en los más diversos lugares del planeta, a los que integro en la discusión mediante cámaras web, mientras ellos me ven a mí en una ventana, mi presentación en otra, y comentan o preguntan en una tercera: una enseñanza online que, lejos de ser un autoestudio de bajo coste, es una clase de verdad, con su riqueza y experiencias, en la que la profundidad de la discusión, ayudada por la mayor riqueza del medio, va más allá que la clase convencional. Fuente: Enrique Dans


Me ha gustó lo mencionado por el profesor Enrique Dans en un artículo del Diario El Mundo en lo que al uso de la tecnología en el aula, hoy los alumnos deben aprender a desarrollar nuevas competencias que les permitan adecuarse al contexto tecnológico que estamos viviendo, no podemos quedarnos en el paso porque lo unico claro es que el cambio es permanente.

El desarrollar las destrezas y habilidades necesarias se plasman también en el uso de la tecnología.


Nuestros estudiantes y profesores deben adecuarse a esta realidad, porque de lo contrario serán superados por el resto y ante el mundo global que vivimos quedaremos descontectualizados, estaremos hablando de otra realidad.


¿Cuántas instituciones preparan a los alumnos en esta realidad? Las facultades de derecho aun no entienden y se quedan en el conservadurismo de las cátedras, nunca me olvidaré como exigía cuando estaban en la Universidad el que nos dieran un curso de computación en 1994, que al final encendió la mecha de la tecnología en mis intereses profesionales, presionamos bastante, pero lo logramos, hoy muchas facultades y universidades dan cursos, pero la usan en la fase formativa de los estudiantes, pero creo que son pocas las instituciones que tienen LMS para sus procesos de aprendizajes. Cursé un magister de derecho informático en la U de Chile tenían una plataforma LMS, WEBCT ingresé a ella, me registré lei 1 mensaje de la profesora un par de compañeros lo hizo y eso sería todo, no había contenidos, materiales digitales, sitios web, etc. Lastima que no se le sacó más provecho.


El desafío para los profesores de básica y media es recurrir a herramientas wikis y blogs para presionar a los profesores a usarlos, para luego continuar en la universidad y generar un cambio en el modelo de formación de técnicos y profesionales.

Conectividad


Me pregunto cuántos pequeños pueblos de nuestro país podrían tener acceso a internet. He visto un reportaje donde un pequeño pueblo del sur de Chile, ha generado un cambio en la forma de trabajar de sus habitantes, la compra de computadoras per capita ha subido considerablemente. Además, les ha facilitado la vida a varias personas el estar conectados.


Este tipo de iniciativas generan un impacto y entregan un mayor valor a las comunidades, permite que las personas puedan realizar trámites, ofrecer productos y servicios, en síntesis incorporarse al mundo. Son iniciativas de relevancia. El problema de conexión que tenemos es una limitante y un GAP que se genera entre cada una de las ciudades de nuestro país. Nos queda mucho por avanzar pero se están generando oportunidades. Cuántas personas podrían ser beneficiadas, los alumnos de colegios podrían tener acceso a información mucho más expedita.

Los beneficio del crecimiento de los sistema de conexión impactan positivamente en el desarrollo de un país y generan también nuevas oportunidades de negocios y de comunicación.

jueves, 8 de marzo de 2007

Proyecto de ley en telecomunicaciones


Subtel Inicia Proceso de Consulta Para Modificar Ley de Telecomunicaciones.

El subsecretario del sector adelantó que durante el primer semestre se enviará un proyecto de ley al Congreso.


L a principal modificación a la actual legislación de telecomunicaciones incluirá la instancia de consulta pública. Este tràmite se iniciará durante marzo.

Dicha instancia buscará canalizar las opiniones de los actores del sector y también de los consumidores, para modernizar el actual marco normativo. Hay cambios tecnológicos permanentes y eso requiere de un marco regulatorio que sea mucho más flexible, que dé cuenta de las modificaciones, y que permita que se desarrollen emprendimientos.
En tal sentido, Bello apuntó a lo dificultoso que ha resultado la claridad normativa para nuevos servicios, como WiMax y Telefonía IP, ambos procesos Òjudicializados. En los últimos cinco años, el promedio de cada incorporación tecnológica ha tenido un rezago entre uno a dos años, producto de la judicialización, puntualizó.


El resultado de la consulta será enviado como proyecto de ley al Congreso durante el primer semestre.
Fuente: Estrategia

miércoles, 7 de marzo de 2007

El uso de las TIC en las aulas

Comienza un nuevo año académico y nos preparamos para iniciar las clases en la universidad. Siempre me pregunto, cómo innovaremos en las clases este año. No quiero convertirme en esos profesores que llegaban con las hojas de papel amarillo a dictar sus clases en la facultad. Donde año tras año se repetían los mismo contenidos.

Trato de innovar y generar nuevas formas de realizar las clases, si bien hay una estructura general, usaremos las herramientas que la tecnología nos permite, blogs, wikis y videos a través de you tube.

Hay casos como el blog español La Clase Abierta, que recopila experiencias educativas con blogs, wikis, podcasts y otras herramientas para el trabajo colaborativo, acaba de publicar una entrevista a José Luis Orihuela: profesor de la Universidad de Navarra, España, y autor del blog eCuaderno, dedicado a temas de ciberculturas y nuevos medios.

Estas herramientas las usaremos en nuestras clases presenciales y trabajaremos también dentro de las plataformas LMS que tiene la universidad tanto la UOC como en la PUC.

Lamentablemente no todos los profesores están acostumbrados al uso de esta tecnología, creo que es importante que la generación de estudiantes se acostumbre a ella, porque el mundo del trabajo te lo exige cada vez más y se ha transformado más que en un lujo en una realidad laboral, hoy se llaman competencias laborales de empleabilidad.

Proyectos bimedial

Nos encontramos trabajando en una asesoría periodistica para una empresa extranjera en otro país, que ha solicitado implementar un proyecto de uso de las TIC. Esta empresa se dedica al rubro periodistico, sus ventas se han reducido considerablemente y quieren darle un mayor valor a sus productos para tales efectos se ha comenzado a fidelizar a su clientes a través de la creación de productos según sus perfiles, para ello se ha implementado un CRM que permite identificar lo perfiles de esos clientes.

Lo que se pretende complementar son materiales digitales educativos, a través de una plataforma LMS que les permite generar interacción con sus clientes, este es un gran desafio porque la empresa vende contenidos y quiere entregarlos de otra manera, creen que es una gran oportunidad para sus productos, vaya que se pueden generar nuevas oportunidades para generar negocios ya que en varios países muchos de los servicios que hoy tenemos en nuestro país no existe. Los niveles de conectividad tampoco son tan avanzados y eso genera un gap entre la población.

Las posibilidades de emprender negocios en estas áreas no son menores y existen oportunidades atractivas para generar nuevas opciones de negocios.

martes, 6 de marzo de 2007

Control del email y de internet


Recientemente en Roma se ha fallado que los responsables de empresas tanto públicas como privadas “no pueden controlar” el correo electrónico, ni la navegación en Internet de los trabajadores, “salvo en casos excepcionales”, señaló hoy la autoridad italiana para la protección de los datos personales.Los empresarios deben definir las modalidades de uso de Internet y el correo electrónico, pero sin menoscabar los derechos de los trabajadores, indicó la autoridad en un comunicado.El uso de los computadores en el lugar de trabajo es una “cuestión particularmente delicada”, pues del análisis de los sitios web visitados y el correo electrónico se pueden extraer informaciones privadas de los trabajadores.Por ello, agrega la nota, “es necesario prevenir usos arbitrarios” de los instrumentos informáticos empresariales, así como el daño a la privacidad de los trabajadores.Los empresarios deben informan “con claridad y de manera detallada” a sus trabajadores sobre las modalidades de uso de Internet y el correo electrónico y “sobre la posibilidad de que se realicen controles”.

En el caso de Chile podemos hacer referencia al dictamen de la Dirección del Trabajo que interpretando las disposiciones del Código del Trabajo, respecto a los derechos fundamentales, estableció una línea de acción en la materia. El Dictamen n.º 0260/0019 del 24 de enero de 2002 sostiene que "de acuerdo a las facultades con que cuenta el empleador para administrar su empresa, puede regular las condiciones, frecuencia y oportunidad de uso de los correos electrónicos, pero en ningún caso podrá tener acceso al contenido de la correspondencia electrónica privada enviada o recibida por los trabajadores".

A diferencia de las herramientas tradicionales, las TIC poseen la capacidad de conservar todas y cada una de los rastros dejados por el trabajador durante su utilización, de allí que los empleadores no tarden en ejercer el control denominado como cibervigilancia a fin de evitar que se utilicen en forma abusiva o inapropiada en ambientes laborales.

Lo importante en esta materia no es el cómo lo ejecuta el empleador sino hasta dónde. Tiene autorización total? Si el reglamento de la empresa lo establece, ¿es legitimo para el trabajador?. Cada situación se encuentra limitada por el ejercicio de los derechos fundamentales del trabajador en la relación laboral. Que el empleador entregue al trabajador una cuenta de correo electrónico no le habilita a controlar en forma autoritaria las comunicaciones realizadas a través de del mismo, ni la protección de las garantías constitucionales puede servir de amparo al trabajador para realizar lo que desee, y por tanto despojar al empleador de la facultad de dirección y control. Frente a un conflicto, se deben ponderar los bienes y derechos constitucionalmente protegidos, ello debe dar la luz si el eventual recorte que se produce a través de los medios de vigilancia y control respeta las garantías constitucionales de los trabajadores afectados. Para ello deberemos recurrir a determinar si se ha autorizado o no la utilización de las TIC para fines no laborales, ver si existen medidas de seguridad, códigos de conductas, el tipo de actividad que se desarrolla, etc.


Pero lo más importante antes de determinar la legitimidad o no de los controles será el definir la naturaleza y las condiciones de uso que se hayan establecido respecto de las herramientas informáticas entregadas a los trabajadores para que realicen sus labores, ya sea en contratos colectivos, convenios colectivos, contratos individuales, reglamentos de la empresa o incluso en códigos de conductas establecidos por la empresa, ya sea desde el inicio de la relación laboral o por posteriores anexos, todo en virtud de la facultad de dirección y control que posee el empleador.

Sentencia por pornografía infantil

Un importante fallo se ha dictado en materia de pornografía infantil y su difusión por internet.

El falló condenó a los 14 miembros de la organización, entre ellos a quien se sindica como líder, Rafeal Maureira Trujillo, conocido como "Sakarach". Maureira fue condenado a una pena de quince por abuso sexual reiterado en contra de menores y cinco años por asociación ilícita. Las defensas de los 14 condenados también planean recurrir al tribunal de alzada, en busca de una rebaja en las penas.

La pornografía infantil es una acción que como delito ha comenzado a ser reconocido a nivel mundial, nuestra legislación la contempla en el Código Penal y más aún tratados internacionales también la reconocen.

Vulnerabilidad de sitios web


Desde enero del 2006, Acunetix lleva ofreciendo un escaneo automatizado gratuito de vulnerabilidades de Web. De un total de 10.000 aplicaciones, Acunetix ha escaneado 3.200 sitios que pertenecen a empresas y entidades públicas. Según este informe, el 70% de las Web escaneadas contenían vulnerabilidades valoradas como medias o altas.
El 91% de estos sitios contenían alguna vulnerabilidad que varía desde la más serias, de Inyección de SQL y Cross Site Scripting, a vulnerabilidades menos graves como el Local Path Disclosure y Directory Listing. Se han encontrado alrededor de 66 vulnerabilidades por Web de un total de 210.000 vulnerabilidades descubiertas en todos las Web escaneadas. El 50% de las Web con incidencias de vulnerabilidades de nivel rojo eran susceptibles a la inyección de SQL, mientras el 42% de ellas eran propensas a ataques de Cross Site Scripting. Otras vulnerabilidades graves incluían Inyección ciego de SQL, CRLF Inyección y HTTP response Splitting y revelación de código fuente.

lunes, 5 de marzo de 2007

Varios fabricantes de código abierto para empresas se unen en Open Solutions Alliance


Diez de los principales fabricantes de software de código abierto han creado un consorcio sin ánimo de lucro, denominado Open Solutions Alliance (OSA) y cuyo objetivo será fomentar la penetración de la tecnología open-source en las empresas. Entre los promotores de esta iniciativa se encuentra la firma española Openbravo.


Los miembros fundadores del grupo son Adaptive Planning, Centric CRM, CollabNet, EnterpriseDB, Hyperic, JasperSoft, Openbravo, SourceForge.net, SikeSource y Talend. La combinación de sus ofertas ofrece una amplia variedad de software empresarial de código abierto, que cubre aplicaciones de inteligencia de negocio (BO), gestión de rendimiento de negocio (BPM), bases de datos, CRM, ERP y aplicaciones de gestión de sistemas.Gran parte de los esfuerzos del grupo se concentrarán en la resolución de los problemas de interoperatividad entre las diferentes soluciones software de código abierto, para así facilitar a los usuarios empresariales la integración de productos de suministradores diferentes. Además, OSA colaborará con ISVs, con integradores de sistemas y con la comunidad de código abierto en general para la creación de pilas de software más sencillas e integradas.


transporte, saturación e internet


Producto del Transantiago, la saturación de los medios de transportes en Santiago es una realidad, el Metro anda en horas puntas a su máxima capacidad. Las persona tienen que llegar pronto a la hora.
En nuestro país las empresas tienen la catacterística de exigir el cumplimiento de horario y prefieren exigirla por sobre el cumplimiento de objetivos. Ese es un tema cultural que tenemos que cambiar. Por otra parte, internet nos puede ayudar a que las personas no hagan más traslados de lo necesario. El teletrabajo puede ser una realidad pero hoy tiene escasa aplicación en las empresas, predomina la presencia física por sobre el uso de internet.

En Barcelona, me ha tocado ver como las personas gozan de la posibilidad de disponer de media tarde libre o incluso un día a la semana para trabajar via internet en la modalidad de teletrabajo. Esos son beneficios que la empresas incentivan y generan pero las exigencias a los empleados es por objetivos más que por cumplimiento de permanencia de horarios.

sábado, 3 de marzo de 2007

Seguridad TI en las empresas


Según los expertos, los negocios extendidos y distribuidos de nuestros días requieren nuevos enfoques de la seguridad TI. Cualquier estrategia de seguridad que se precie deberá seguir hoy una aproximación global, multinivel y basada en políticas que cubra cualquier punto final de la red corporativa, incluidos los dispositivos móviles. Por tanto, la mera protección perimetral resulta claramente insuficiente. El precio y la dificultad de justificar la inversión necesaria para proteger las redes siguiendo estos enfoques, como también conseguir la colaboración de los usuarios finales, parecen constituir en estos momentos los máximos desafíos para los responsables de seguridad TI.


Los esfuerzos que realizan las empresas en materia de tecnologia no sería nada si no es posible alcanzar una colaboración de los usuarios. Pero los niveles de negligencia en que incurren impactan también en la inseguridad y en las fallas de seguridad informática que implementan las empresas.

Artículos en revista UOC


En la página web de la Universidad Oberta de Cataluña UOC, se presenta el nuevo número de la revista IDP presenta diversos trabajos sobre la implantación de las TICC en la prestación del servicio público de la justicia. También incluye artículos sobre la propiedad intelectual, la gestión pública y el voto electrónico.

viernes, 2 de marzo de 2007

Ley SAOX, Normas de Basilea y NIIF su impacto en la informática


Qué tienen de particular las normas de Basilea 2, las Normas Internacionales de Información Fiananciera y la Ley


La ley Sarbanes-Oxley (SAOX) agrega una exigencia más a las muchas que deben satisfacer los responsables de la informática. Si usted es el gerente de informática de una empresa que debe cumplir con las disposiciones de esta norma americana, entonces estará haciendo algunas cosas en forma muy diferente a lo habitual. Y si su empresa no está sujeta a dicha ley, es muy posible que pronto esté sometida a una regulación similar, esta vez de origen local.


El impacto de la SAOX es muy profundo, lo que está demostrado por los muchos millones de dólares que las empresas han debido invertir para estar a la altura de sus exigencias. Ese impacto incluye también a los sistemas de información y a la gestión informática, pero muchos gerentes de informática aún no se han dado cuenta.El centro del asunto es la confiabilidad de la información financiera. Los principales mecanismos para alcanzarla son, entre otros, la evaluación de riesgos y los controles que mitigan esos riesgos. En este contexto, la palabra “riesgo” se refiere a cualquier evento que disminuya la confiabilidad de la información para los inversionistas, incluyendo los estados financieros. Muchos de esos riesgos, y los controles correspondientes, forman parte integral de los sistemas de información y de las plataformas que los albergan. Está claro entonces, que los gerentes de informática tienen un rol fundamental que jugar en este nuevo escenario.


Por otra parte, Con la reciente emisión de la circular Circular Nº 368 por parte de la SVS, la urgencia por la transición a las Normas Internacionales de Información Financiera (“NIIF” o “IFRS”) se aceleró definitivamente. Con esto, la SVS - alineada con el Colegio de Contadores y otros actores-, confirmó que a partir del 1 de enero de 2009 los emisores de valores de oferta pública deberán preparar sus estados financieros de acuerdo con dichas normas.También debemos tener en cuenta que, a diferencia de la transición europea, que fue obligatoria sólo para cerca de 7.000 empresas listadas, la transición en Chile afectará a todas las empresas del país, las que deberán preparar sus estados financieros de acuerdo con IFRS. Ello, debido a que las normas contables que emite el Colegio de Contadores son aplicables para todas las empresas, sin distinción de su naturaleza jurídica.De allí la importancia de contar con una norma específica de IFRS para empresas pequeñas, situación no resuelta aún, ya que normas IFRS “simplificadas” facilitarían el proceso de transición de este segmento, y por ende, redundarían en menores costos.Es importante destacar que durante el año 2008, la SVS podría solicitar a las empresas información respecto a los efectos del proceso de transición a IFRS, lo que las obligaría a efectuar el “restatement” de su balance al 1 de enero de dicho año.
En Chile el responsable del proceso de convergencia es el Colegio de Contadores y en su web puede encontrar publicadas y traducidas las primeras normas.


El fenómeno que estamos viendo es el resultado de la globalización donde el uso de las tecnologías impacta en la realidad de las empresas, pero no sólo de las grandes sino que también las medianas y las pequeñas, el desafio en el caso de las NIIF es que todos tengan las condiciones y se encuentren preparados para hacer frente a los cambios que se vienen principalmente en materia informática.