jueves, 3 de abril de 2014

EXCEL BASICO - PRIMEROS PASOS

ARCHIVO Nº 01 https://drive.google.com/file/d/0B-ztiyafkeMWT2hwc3dHVnE4aDg/edit?usp=sharing ARCHIVO Nº 02 https://drive.google.com/file/d/0B-ztiyafkeMWclo1Wk9rRU9YSHc/edit?usp=sharing

jueves, 20 de marzo de 2014

¿Qué es la Deep Web? ¿Qué peligros esconde?


Internet no es sólo lo que ves. Es también lo que no ves. Existe una gran cantidad de información que no sale en los buscadores habituales y que suele permanecer oculta al gran público. Es la denominada Deep Web. Y tiene mucha información útil, sí. Pero también peligros que hay que evitar a toda costa.
La Deep Web la formas todas aquellas páginas que los buscadores como Google, Bing, Yahoo, etcétera no son capaces de indexar. Esto es posible ya que muchas páginas o documentos están diseñados paraqué permanezcan ocultos a esos buscadores. Es decir, las personas que los crean no quieren que sean populares ni sencillos de encontrar. Muchas de esas páginas, directamente, precisan de una contraseña para ser vistas.
La Deep Web no es pequeña. Todo lo contrario. En el año 2000, la Deep Web representaba 45 veces más información que la web superficial, aunque hoy día esa cifra ha variado ostensiblemente por el crecimiento de fenómenos como las redes sociales, los blogs… y el propio Google. Hoy el motor de búsqueda más famoso del mundo es un gigante que saca a la luz mucho más material de lo que hacía en el año 2000, así que esas cifras están muy desfasadas, pero, en cualquier caso, sí es cierto que la Deep Web continúa siendo una enorme zona de internet que permanece oculta. 
Pero… ¿qué hay en la Deep Web? ¿Qué se puede encontrar allí y por qué sus creadores no quieren que sea fácil llegar a esa información? Una gran parte de la información de que Deep Web son bases de datos cuyos creadores quieren mantener fuera de los buscadores. Otra parte importante es información de organizaciones que almacenan gran cantidad de información, como por ejemplo la NASA. También se puede encontrar infinidad de datos meteorológicos, económicos, etc. Otro tipo de información que se aloja en Deep Web es información confidencial tipo Wikileaks. Y, teniendo en cuenta las características de la Deep Web, también hay información sobre actividades delictivas: venta de drogas, pornografía, pedofilia, venta y fabricación de armas, etc. Esa información constituye un serio peligro para un menor. Afortunadamente, este tipo de páginas delictivas constituyen un pequeño porcentaje de la Deep Web, pero es importante estar alerta para evitar a toda costa que nuestros hijos menores accedan a esa información.
No es normal que un menor pueda acceder a la Deep Web, ya que hay que configurar el ordenador para poder bucear por esta parte oculta de internet. Recuerda que todo el material existente en la Deep Web no es accesible de forma corriente, por lo que hay que acceder a través de un servidor proxy. La manera más habitual de bucear por la Deep Web es a través de la red Tor. Se trata de una red que permite establecer conexiones anónimas y acceder a ese tipo de información sin dejar rastro.
Para moverse por la Deep Web es necesario tener conocimientos informáticos más avanzados de los habituales, así que no hay peligro de que un niño pequeño acceda a ella. Pero sí puede despertar la curiosidad de adolescentes que quieran adentrarse en el mundo de la Deep Web. En este caso, es muy importante hablar con ellos y advertirles de los peligros que se pueden encontrar en estas web ocultas. Es probable que un adolescente que quiera entrar en la Deep Web no vaya a anunciarlo a sus padres o profesores, pero si desde pequeños están acostumbrados a hacer un uso responsables de las TIC, estarán más seguros si alguna vez quieren bucear por esta parte oculta de internet.
En este sentido, la educación y sensibilización sobre las posibilidades y riesgos de internet es fundamental. Y no está de más, cuando sea necesario, hablar con ellos de la Deep Web. Como todo, la Deep Web puede ser útil en muchos casos, ya que hay una gran cantidad de información interesante imposible de encontrar en la web habitual, pero antes de adentrarse en esta web oculta, es preciso que el adolescente conozca las líneas rojas que jamás debe cruzar y cómo debe actuar al encontrarse ante situaciones de riesgo.
Para conocer más sobre la Deep Web, puedes leer este artículo de Teknautas o este otro de Geekland en el que se describe la Deep Web, las diferentes maneras de acceder a ella, y, sobre todos las precauciones especiales que hay que tener cuando se navega en la Deep Web así como las acciones que nunca se deben realizar en esta zona oculta de internet.

martes, 18 de marzo de 2014

La Seguridad de la Información en los Recursos Humanos

¿Se dedica a la gestión de Recursos Humanos? ¿Ha pensado alguna vez en la seguridad de la información de su empresa? Si la respuesta es afirmativa a ambas preguntas, seguramente el presente artículo le va a resultar de interés. En cambio, si sólo es afirmativa la primera respuesta, probablemente el presente artículo no sólo le interesa, sino que le sorprenderá saber que usted juega un papel fundamental en la seguridad de la información corporativa.
¿Qué es seguridad de la información?
La seguridad de la información consiste en proteger uno de los principales activos de cualquier empresa: la información.
La seguridad de la información es requisito previo para la existencia a largo plazo de cualquier negocio o entidad. La información es usada en cada uno de los ámbitos empresariales, los cuales dependen de su almacenamiento, procesado y presentación.
Los tres fundamentos básicos de la seguridad en la información son:
  • Confidencialidad. La información debe ser accedida sólo por las personas autorizadas a recibirla.
  • Integridad. La información debe ser correcta y completa.
  • Disponibilidad. La información debe estar disponible siempre que sea necesario.
¿Qué tiene que ver la seguridad con los Recursos Humanos?
La gestión de la seguridad de la información, al igual que la mayoría de los ámbitos de la gestión empresarial, depende principalmente de las personas que componen la Organización. La información sólo tiene sentido cuando es utilizada por las personas y son estas, quienes en último término, deben gestionar adecuadamente este importante recurso de la empresa. Por tanto, no se puede proteger adecuadamente la información sin una correcta gestión de los Recursos Humanos.
¿No debe ser el departamento de Seguridad quien se encargue de estos temas?
Proteger los activos de información con los que cuenta una empresa es una tarea que no sólo debe implicar al Director de Seguridad, sino que debe ser compartida por toda la Organización. Cada área de Negocio juega su papel: el área de Marketing se centra en la protección de la imagen corporativa, el área Comercial está más relacionado con la protección de los datos de los clientes, IT se ocupa de la correcta protección de sus Sistemas de Información, etc. Pero sin duda, una de las áreas que más importancia tiene en la seguridad de la información es el departamento encargado de gestionar los Recursos Humanos. Aspectos como la formación de los empleados, la captación y selección de nuevos miembros de la plantilla, la gestión de empleados que abandonan la Organización o la implementación de la normativa interna, son fundamentales en el tema que nos ocupa.
Todas las claves que se van a desarrollar en el presente artículo, se podrían resumir en una sola frase: conseguir que los criterios de seguridad estén presentes en la gestión de los Recursos Humanos. Un magnífico punto de partida podría ser que los responsables de Seguridad y Recursos Humanos se sienten juntos y compartan impresiones. Seguro que inmediatamente encontrarían preocupaciones comunes y puntos de colaboración. Entre tanto, podemos anticipar algunos aspectos fundamentales a tener en cuenta.

Reclutamiento y salida de empleados
Existen dos puntos fundamentales en el ciclo de vida de todo empleado en una Organización: El inicio de su actividad profesional y la finalización de la misma.
Reclutamiento
Cada nuevo empleado de la Organización es una apuesta de futuro. La empresa asigna una serie de tareas y responsabilidades al nuevo empleado, y le proporciona los medios materiales y la información necesaria para que pueda llevarlas a cabo. Debe existir un procedimiento de reclutamiento que tenga en cuenta los siguientes aspectos relativos a la seguridad:
  • Definición del puesto: Para cada nueva vacante se debe definir la criticidad del puesto a cubrir según su responsabilidad y la información que maneja. Cada empresa debe definir su criterio propio. Algunos puestos críticos pueden ser directivos, personal de seguridad, personal de contabilidad, etc.
  • Selección: En la selección de candidatos a puestos críticos se deben comprobar los antecedentes penales y las referencias profesionales.
  • Contrato: El contrato laboral debe incluir los correspondientes acuerdos de confidencialidad, propiedad intelectual y protección de datos.
  • Comienzo: Durante los primeros días de trabajo, es recomendable que el empleado:
    • Asista a unas sesiones de formación donde se le introduzca en la normativa interna y de seguridad de la empresa. De este modo todo empleado conoce sus obligaciones de seguridad tales como la protección de sus claves de acceso, uso adecuado del email e internet, clasificación de la información, etc.
    • Reciba el manual de normativa interna y firme el compromiso de cumplimiento del mismo. Este trámite establece formalmente las normas internas y garantiza que el empleado conoce la normativa existente.
  • Accesos: Los accesos a la información y sistemas informáticos deben ser solicitados siempre por el responsable directo del empleado al departamento de IT o HelpDesk. Dichos accesos deben ser siempre justificables por la labor que se va a realizar, y en caso de ser privilegiados, el Departamento de Seguridad debe aprobar su concesión.



Salida de empleados
La salida de un empleado es un punto crítico de riesgo para la Organización. En casos de problemas laborales y despidos, un empleado modelo hasta la fecha, puede convertirse en una seria amenaza. La historia reciente está plagada de casos de sabotaje o substracción de información por parte de empleados “disgustados”.
Lamentablemente, es bastante común que no se gestionen coordinadamente las bajas de los empleados. En muchas ocasiones, Recursos Humanos se encarga de realizar los trámites legales de la baja, mientras que el responsable del empleado es quien trata directamente con él y planifica el traspaso de su trabajo. Por otro lado, IT se ocupa de dar de baja sus accesos (en el momento en que perciben su ausencia). Este escenario acaba degenerando en problemas tales como que los accesos de los ex empleados siguen vigentes durante meses, o que tras la marcha del empleado no es posible recuperar cierta información vital que poseía. Para evitar todo esto, debe existir un procedimiento de bajas que tenga en cuenta los siguientes aspectos de seguridad:
  • Clasificación de las bajas: El responsable del empleado junto con Recursos Humanos deben clasificar la baja según las circunstancias que la rodean. Un ejemplo de posibles categorías sería:
    • Baja normal, si se produce en circunstancias normales y sin conflictos.
    • Baja cautelar, si se produce en circunstancias normales, pero con la que hay que tener una vigilancia especial en los accesos y documentación que obra en poder del empleado: personal con acceso a información sensible, administradores de sistemas, etc.
    • Baja crítica si se produce en circunstancias especiales: despidos, problemas con el empleado, etc.
  • Comunicación de las bajas: Tan pronto como se conozca la baja de un empleado, Recursos Humanos debe comunicar las bajas de personal a Seguridad. En la comunicación se debe indicar el nombre, la fecha efectiva de la baja, su clasificación y cualquier medida o control especial que sea necesario realizar.
  • Gestión de las bajas: Seguridad debe coordinar que la baja se produzca en el plazo adecuado dependiendo de la clasificación (por ejemplo, una baja crítica debe realizarse de forma inmediata). Debe efectuarse la retirada de:
    • accesos físicos (llaves, cajas fuertes, llaves electrónicas)
    • accesos lógicos (email, acceso a la red y servidores, etc)
    • material de la empresa (portátil, móvil, etc)
La gestión de la baja también puede incluir otras medidas dependiendo de la clasificación de la misma:
  • realización de copias de seguridad de la información sensible
  • supervisión de los accesos hasta el día de la baja
  • cancelación preventiva de los accesos más críticos

lunes, 17 de marzo de 2014

El Teleworking - Artículo



Hace unos días, sufrí de una lesión que ocasionó que me tuvieran que realizar una cirugía en la rodilla derecha. Pues bien, lejos de comentar lo que los avances en la tecnología en cuestión de medicina y equipo médico han hecho que las intervenciones y rehabilitación en este tipo de lesiones sean rápidas y menos dolorosas como nunca antes, lo que quiero abordar es la ventaja y desventajas del “teleworking” o “trabajo a distancia”.
Durante mi periodo de rehabilitación tuve la necesidad de ausentarme por poca mas semana y media de la oficina. Sin embargo, con la disponibilidad de las VPNs y todo eso que te hace que puedas conectarte a tu fuente de trabajo simplemente con el acceso a Internet, pude contestar correos, organizar reuniones, gestionar servidores, etc., me fue posible trabajar sin problema alguno –claro, con una buena velocidad de conexión– para resolver casi todas las actividades sin necesidad de estar físicamente en la oficina.
A raíz de esto, me puse a investigar un poco de que se trata el teleworking, en que consiste y que beneficios puede suponer esta estrategia en las actuales compañías.
A lo largo del planeta, la idea de trabajar a distancia se está haciendo cada vez más popular entre las compañías que buscan eficientar sus costos operativos y también promover el bienestar emocional, mental y físico de sus empleados. Los expertos en recurso humanos, creen que este tipo de iniciativas tiene amplias ventajas sobre el sistema tradicional que amarra a un empleado a su escritorio a través de las 8 u 10 hrs. que pasan en la oficina.
Con el constante e imparable desarrollo en tecnologías, las grandes empresas de telecomunicaciones están año tras año ofreciendo mejores servicios de DSL a menor costo. Por ejemplo, hoy en dia se puede tener en casa una conexión de al menos 2 mbps por el mismo costo que se tenia por una de 512 kbps hace 4 años. Esto sin duda repercute en la economía del hogar y puede motivar a las empresas a tomar estos caminos.
A diferencia del resto del mundo, principalmente de Europa, Mexico tiene una gran desventaja en este aspecto. La cultura laboral es muy pobre y este tipo de estrategias puede ocasionar efectos totalmente opuestos a la productividad planteada por las organizaciones. El tema de la seguridad y tratamiento de la información puede convertirse en un factor critico para las compañías. Muchas empresas manejan información altamente confidencial que al momento de sacarla de las instalaciones puede caer en manos equivocadas y llevar a la empresa a generar cuantiosas pérdidas en su capital, su imagen y/o presencia en el mercado. No hay que olvidar que también un sinnúmero de empresas prestan poco valor a este tipo de políticas de privacia y seguridad.
En resumen, enlisto los aspectos mas relevantes que el “teleworking” puede benefiviar y cuales podrían ser su contraparte.
1.- Menos estrés laboral y productividad de los empleados.
Los empleados pueden llegar a sentirse más plenos al gozar estar más tiempo con su famila. Puede traer consigo mayor motivación para los empleados, así también tener una mayor identificación y apego con la compañía. Disminuir la cantidad de rotación de los empleados; estos por mencionar algunos beneficios.  Sin embargo, a mediano y largo plazo, el no convivir con personas ajenas a la familia, puede llegar a crear un conflicto anímico-social.
2.- Tiempo
Actualmente los grandes centros laborables, ya no se encuentran dentro de las urbes, estos empiezan a ubicarse en las periferias de las ciudades. Esto significa mayor tiempo de traslado entre la casa y la oficina. El factor de ahorro de tiempo es relevante.
3.-Contaminacion
Se contribuye con la notable reducción de gases contaminantes que se genera por el uso del vehículo para transportarse a su lugar de trabajo. En EUA, ya existe una práctica que le llaman “car-pool” o viaje compartido que consiste en compartir el vehículo de una persona con otros aquellos que tengan una ruta de traslado similar de la casa al trabajo y viceversa.
4.- Reducción de costos para la empresa.
Los costos por electricidad, espació (oficinas y estacionamiento), mobiliario, equipo de computo e instalaciones en general, se reducen drásticamente al no tener al 100% del personal en las instalaciones y tomado recursos de  la empresa (agua, papel, etc).

Metacognición:
1. ¿Qué es el Teleworking?
2. Mencione 3 ventajas y 3 desventajas

3. Realizar Conclusiones (5 items)

 

© 2014 PubliCañete. All rights resevered. Designed by UDECI - UDECI

Back To Top