Inicio Blog Página 251

La Ruta de la Sostenibilidad: Innovaciones en centros de datos para un futuro eficiente

En la era digital actual, los centros de datos desempeñan un papel fundamental en la
infraestructura de TI, ya que brindan soporte a una variedad de aplicaciones y servicios que se encuentran en constante evolución por la demanda de los usuarios.

Por ejemplo, el BID expone en un informe que la Inteligencia Artificial Generativa (GenAI) está actualmente ejerciendo presión sobre los servicios públicos eléctricos tradicionales, esto debido a que requiere grandes cantidades de energía para el procesamiento y almacenamiento de datos.

De hecho, Scientific American advierte que si la IA sigue penetrando a este nivel, entonces cada centro de datos experimentará un crecimiento del 10% en su consumo energético.

El consumo de energía eléctrica es el principal insumo utilizado por la industria. Según información de DCD algunos de los centros de datos más grandes del mundo pueden contener decenas de miles de dispositivos TI y requieren más de 100 megavatios (MW) de capacidad de energía.

Esto hace que sea necesario encontrar formas innovadoras de construcción utilizando menos energía eléctrica, incrementar tecnologías que aporten ahorro energético y aprovechar mejor la energía disponible, todas ellas estrategias clave para abordar estos desafíos y encontrar la Ruta de la Sostenibilidad para los data centers.

Tendencias para reducir la dependencia eléctrica

Reducir la dependencia de energía no renovable es una prioridad para los centros de datos y para hacerlo existen una serie de factores como el monitoreo, la optimización de la carga de TI, el control ambiental y la gestión operativa.

Una encuesta de Siemens y DCD muestra que las baterías de iones de litio es la tecnología más prometedora para el almacenamiento de energía de los centros de datos. Además, existen proyecciones a futuro de otras soluciones que podrían destacar en América Latina, como el software de gestión de energía, y la modularidad y flexibilidad.

Desde la perspectiva de Vertiv, también han sido identificadas estas soluciones para reducir la huella de carbono:

• Uso de energías renovables: La adopción de fuentes renovables, como las energías solar o eólica, puede tener un efecto significativo en la reducción de la huella de carbono. En este contexto América Latina cuenta con una gran abundancia de fuentes de energía limpia.

Un reporte de Statista revela que América Latina debido a su vasta geografía y sus abundantes recursos naturales, tiene el potencial para convertirse en una de las piedras angulares del sector de energías renovables. Según las cifras, la capacidad de energía renovable en la región superó los 290 gigavatios en 2021, un valor que supone un crecimiento de más del 67% con respecto a diez años atrás.

• Implementación de sistemas de enfriamiento eficientes: Los nuevos diseños de enfriamiento tienen la obligación de mantener un rendimiento óptimo y prevenir los problemas relacionados con el calor generado por los servidores. De acuerdo con Vertiv, el enfriamiento líquido aprovecha las propiedades superiores de transferencia térmica del agua y otros fluidos para facilitar un enfriamiento eficiente y económico de los racks de alta densidad. Se ha descubierto que es hasta 3.000 veces más efectivo que los métodos de enfriamiento por aire tradicionales.

• Virtualización de servidores: Permite que varios servidores se ejecuten en una sola máquina física, lo que reduce la cantidad de energía necesaria para mantener los servidores en funcionamiento. La reducción promedio en la demanda de electricidad gracias a la virtualización podría disminuir entre un 15% a un 30% según Gartner, citado por Sustained Data Center.

• Diseños modulares: La infraestructura de centros de datos modulares está ganando terreno por sus beneficios identificados por Vertiv como de diseños energéticamente eficientes, reducción del PUE y del impacto ambiental controlando al mismo tiempo los costes.

Sin embargo, hay que tomar en cuenta que la sostenibilidad no se limita solamente al consumo de energía; sino que en el proceso de encontrar la Ruta de la Sostenibilidad es crucial considerar la huella de carbono en todo el ciclo de vida de los productos. Desde la producción de equipos, la reintroducción de materiales, la responsabilidad en la gestión de recursos, hasta la fase de uso y disposición final, ya que cada etapa tiene un impacto ambiental.

Vertiv, como líder en la industria, cuenta con el compromiso de monitorear, informar y reducir el impacto de sus actividades, con un enfoque integral de ciclo total de vida de los productos para minimizar este impacto. Conozca aquí más sobre las soluciones Vertiv que reducen el impacto ambiental y otras tecnologías efectivas altamente eficientes.

Este artículo fue desarrollado en colaboración con Ingenium. Ingenium cuenta con más de 15 años de experiencia como compañero en el camino hacia la descarbonización por medio de la adopción de prácticas ambientales de alto impacto y puede guiarle en el proceso de obtención de certificaciones como CEEDA, LEED y EDGE, entre otras.

CommScope presenta SYSTIMAX 2.0, una solución innovadora para afrontar los retos de la infraestructura de red

CommScope (NASDAQ: COMM), conectividad de redes, anuncia las novedades de SYSTIMAX® 2.0, la nueva generación de su portafolio de conectividad SYSTIMAX para edificios y centros de datos, que ofrece a los clientes las últimas soluciones de cableado estructurado y soporte para afrontar los retos de hoy y de mañana.

En el interior de los edificios, centros de datos y campus, las interrupciones tecnológicas y las exigencias operativas se intensifican. Por lo tanto, ahora es más importante que nunca desplegar una infraestructura ágil, confiable y preparada para el futuro. Durante casi 40 años, las soluciones SYSTIMAX han liderado la trayectoria de las tecnologías de red del mañana, apoyando la evolución de la red de los clientes dentro de un entorno empresarial fluido. Como solución de confianza en cableado estructurado, la tecnología SYSTIMAX ha sido sinónimo de superación de los estándares de conectividad empresarial, evolucionando continuamente para redefinir el funcionamiento de las redes de edificios, centros de datos y campus. Las mejoras de SYSTIMAX 2.0 llevan ese legado adelante, aprovechando la rica historia de CommScope en rendimiento y confiabilidad en cobre, fibra e inteligencia de red.

“Con las mejoras de SYSTIMAX 2.0, CommScope está ampliando su apoyo a las necesidades futuras de los clientes con innovación tecnológica continua, rendimiento y confiabilidad de clase mundial, garantía de aplicaciones y soporte global inigualable”, declaró Luc Adriaenssens, vicepresidente de Gestión de Productos Empresariales e I+D de CommScope. “Estaremos evolucionando el portafolio de productos y servicios SYSTIMAX para garantizar que seguimos satisfaciendo esas necesidades.”

Dos nuevas innovadoras soluciones  

Los clientes necesitan cada vez más soportar dispositivos de mayor demanda en sus redes Ethernet de par trenzado. La tecnología GigaSPEED XL5™ es la nueva solución con múltiples patentes de CommScope para clientes que necesitan pasar de cobre de 1 Gbps antes de comprometerse con cobre de 10 Gbps. La solución GigaSPEED XL5 admite aplicaciones como conectividad backhaul multigigabit para puntos de acceso inalámbricos avanzados. Esta nueva solución admite aplicaciones Ethernet de 2,5/5 gigabits en canales de 4 conectores y 100 m con cables agrupados, al tiempo que mantiene la facilidad de instalación de nuestra solución GigaSPEED XL®.

La nueva solución VisiPORT de CommScope es un sistema automatizado de supervisión del estado y la capacidad de los puertos de cobre y fibra que mejora la eficiencia, reduce los errores y elimina la necesidad de un mantenimiento continuo de las bases de datos. El uso de datos en tiempo real para dirigir la toma de decisiones reduce los errores; la solución VisiPORT detecta y transmite eventos al insertar o retirar un enchufe y puede proporcionar alertas sobre actividades de parcheo inesperadas o no aprobadas. La solución es fácil de implantar y proporciona información instantánea sobre el estado y la capacidad de los puertos, con la posibilidad de establecer umbrales de actuación definidos por el usuario. La solución VisiPORT se compone de paneles de cobre y estantes de fibra inteligentes con sensores de puerto y controladores de sistema integrados. La solución aprovecha la tecnología de detección de puertos que es la base de la solución integral imVision® Automated Infrastructure Management (AIM) de CommScope. En un entorno que cambia rápidamente, los administradores de centros de datos e instalaciones necesitan información sencilla en tiempo real para mejorar la eficiencia y reducir los errores de conexión. La solución SYSTIMAX VisiPORT satisface esta necesidad.

SYSTIMAX Assurance mejorado  

Los arquitectos y administradores de redes necesitan apoyo en un entorno que cambia rápidamente. CommScope es conocida desde hace tiempo por su organización de servicios; ahora, el programa SYSTIMAX Assurance presenta capacidades mejoradas adicionales con soporte al cliente de 360 grados de más de 80 equipos de ingeniería de sistemas en todo el mundo y más de 10.000 socios certificados por SYSTIMAX en 130 países.

El programa SYSTIMAX Assurance incluye ahora soporte técnico premium en directo las 24 horas del día, los 7 días de la semana, y una serie de ventajas adicionales, todo ello respaldado por nuestra garantía ampliada de producto de 25 años y nuestra garantía de aplicación.

SYSTIMAX 2.0  

En el núcleo de la experiencia SYSTIMAX 2.0 están nuestras soluciones estrella, como fibra, inteligencia, arquitecturas de borde y portafolio de cobre, en las que los clientes confían para evolucionar con éxito sus redes. Al alinear nuestras soluciones bajo el programa SYSTIMAX 2.0, los clientes pueden sacar el máximo partido de sus redes en los años venideros.

El nuevo programa SYSTIMAX 2.0 es una solución completa basada en nuestros pilares fundamentales: soluciones de cableado estructurado de fibra y cobre, inteligencia de red, soluciones de extremo y de larga distancia, y atención al cliente. Estos pilares sirven de base para ofrecer soluciones incomparables que proporcionan a los clientes más opciones que satisfacen sus necesidades de red en evolución.

Inteligencia Artificial de Cradlepoint impulsa el 5G empresarial

Cradlepoint, empresa especializada en soluciones de edge de red inalámbrica LTE y 5G entregadas en la nube, anunció hoy una nueva funcionalidad integral de IA para hacer que las redes 5G sean más inteligentes, más simples y más seguras. Cradlepoint es el primer proveedor de routers 5G para empresas que adopta un modelo de IA centrado exclusivamente en las redes celulares. Las organizaciones también son capaces de adoptar los beneficios de productividad de las herramientas de IA generativa sin el riesgo de fuga de datos a través de un servicio de seguridad adquirido de Ericom.

Las capacidades de IA de Cradlepoint incluyen:

NetCloud AIOps Dashboard – Simplifica las operaciones en curso de las redes empresariales aprovechando las capacidades 5G SASE. El modelo NetCloud AI agrega el aprendizaje en un único panel que identifica las áreas de degradación del rendimiento, aísla la causa del problema y señala los sitios, usuarios y aplicaciones afectados. Con un enfoque único en las redes celulares, NetCloud AIOps convertirá los indicadores de calidad de la señal celular, como la proximidad a la torre celular, la calidad de la señal y la intensidad de la señal en información procesable para mejorar el rendimiento.

NetCloud Assistant (“ANA”) basado en IA – Utiliza el procesamiento del lenguaje natural para ayudar a los usuarios de NetCloud con las consultas diarias sobre el funcionamiento de su red. Desde ofrecer recomendaciones sobre endpoints para casos de uso específicos hasta solucionar eficazmente problemas de rendimiento de la red, ANA será un asistente invaluable para simplificar las operaciones cotidianas.

Análisis del tráfico de red – Proporciona visibilidad centralizada a nivel de flujo para el análisis y la investigación forense del tráfico. Este servicio evolucionará a finales de este año para aprovechar la IA con el fin de establecer una línea base de patrones de tráfico normales para los casos de uso 5G más comunes (IoT distribuido, vehículos, sitios) y señalar cualquier anomalía que indique los signos de algún incumplimiento.

Prevención de Pérdida de Datos GenAI – Con el 79% de las organizaciones reportando la adopción de IA generativa sin políticas establecidas, esta solución aplica políticas de acceso para bloquear datos confidenciales, información de identificación personal, u otros datos sensibles de ser enviados al sitio de IA generativa que pueden ser potencialmente expuestos en futuras respuestas. La tecnología de aislamiento del navegador remoto de Ericom también protege contra las respuestas armadas que infectan los activos de los empleados.

“A medida que Cradlepoint continúa priorizando la innovación, nuestra estrategia de IA ejemplifica nuestro compromiso de acelerar el despliegue de 5G para las empresas mediante la mejora de la visibilidad, la capacidad de gestión y el rendimiento, de la red celular”, dijo Donna Johnson, CMO de Cradlepoint. “No solo estamos haciendo que las redes 5G sean más inteligentes, sencillas y seguras para los departamentos de TI de nuestros clientes. También estamos permitiendo que las organizaciones de seguridad de nuestros clientes tomen el control sobre cómo sus empleados aprovechan las herramientas de IA generativa, protegiéndolas de un mal uso que podría conducir a una fuga de datos perjudicial o a una infección de malware.”

“Como proveedor de soluciones de lavado de autos llave en mano, nuestro modelo de éxito del cliente requiere operaciones de lavado de autos altamente confiables y eficientes”, dijo Ian Beason, Director de Tecnología e Innovación de Motor City Wash Works. “Las nuevas capacidades AIOps de Cradlepoint permitirán a nuestro pequeño equipo de TI escalar con nuestra creciente base de clientes y administrar nuestra red de manera más efectiva al tiempo que proporciona un mejor nivel de servicio a nuestros clientes.”

CrowdStrike: “Estimamos que en 2024 el mercado argentino volverá a ser uno de los principales de América Latina”

Jeferson Propheta, Director Regional de CrowdStrike.

Nuestras tecnologías de protección de identidad y nube están creciendo aún más rápido y confirman la demanda de nuevas plataformas de protección para ayudar a las empresas a competir en el escenario internacional.

Con una importante demanda reprimida, estimamos que en 2024 el mercado argentino volverá a ser uno de los principales de América Latina. Hemos trabajado incansablemente junto con nuestros socios comerciales para que cada vez más corporaciones conozcan nuestra tecnología y puedan aprovechar la protección innovadora de CrowdStrike.

Los servicios gestionados de detección y respuesta a amenazas son los de más rápido crecimiento a nivel mundial. Permiten a las empresas dedicar sus recursos y esfuerzos a hacer crecer su negocio, mientras que nosotros en CrowdStrike monitoreamos y respondemos a los incidentes 24 horas al día, 7 días a la semana.

“MIENTRAS EL MUNDO ENFRENTA DESAFÍOS MACROECONÓMICOS, REDOBLAMOS NUESTRO COMPROMISO CON NUESTROS SOCIOS, INVIRTIENDO EN SU FUTURO CON EDUCACIÓN ENTRETENIDA, VALIOSAS HERRAMIENTAS DE VENTAS Y PROGRAMAS DE COMERCIALIZACIÓN DISRUPTIVOS. NUESTROS CANALES SON PIEZAS FUNDAMENTALES EN NUESTRA ESTRATEGIA”.

– JEFERSON PROPHETA

En diciembre lanzamos un módulo de protección contra fugas de datos, cuyo objetivo es detener los ataques de corrupción de datos y las fugas de información intencionales o accidentales. Charlotte AI es una nueva analista de seguridad de IA generativa que utiliza los datos de seguridad de mayor fidelidad del mundo. Ayudará a los usuarios de todos los niveles a mejorar su capacidad para detener ataques y al mismo tiempo reducir la complejidad de las operaciones de seguridad.

Muchas otras novedades están por llegar este año, sobre todo por la exigencia de las empresas de consumir la seguridad de la información de forma sencilla y rápida, con un mismo sensor, una única consola y una única plataforma.

Ahorrar con eficacia: la portabilidad como aliada de las empresas contra los bots

La economía móvil en México continúa creciendo como una fuerte tendencia tecnológica y de consumo este 2024 que las marcas no pueden perder de vista. Para darnos una idea, se estima que en México hay más de 130 millones de usuarios de smartphones con banda ancha móvil; mientras que las ventas de estos dispositivos superan los 96 mil millones de pesos.

El elevado número de dispositivos móviles y su uso rutinario convierten al mercado mexicano en un objetivo constante para los ciberdelincuentes. Durante el año pasado se registraron 2.3 millones de ataques a dispositivos móviles en América Latina. México es el segundo país más atacado en la región y el octavo a nivel mundial.

Debido a esta creciente necesidad de seguridad, Appdome anunció extensiones para su herramienta MOBILEBot Defense, permitiendo su total portabilidad a través de cualquier Web Application Firewall (WAF). Esto permitirá a las marcas con apps móviles ahorrar recursos, alargando la vida de las infraestructuras WAF y reduciendo los costos para la defensa frente ataques de bots.

Appdome ofrece a los desarrolladores una plataforma de ciberdefensa integrada y automatizada, para conseguir una experiencia de usuario segura sin tener que modificar el código de sus apps.

Una de sus herramientas es MOBILEBot Defense, una solución que identifica, analiza y defiende a las apps móviles contra diversas amenazas cotidianas comunes, como aplicaciones falsificadas, programas maliciosos, ataques de bots, intentos de llenado de credenciales, ataques de denegación de servicio distribuido (DDoS) y tomas de control de cuentas (ATO).

Para reforzar aún más la seguridad de las marcas, MOBILEBot Defense puede implementarse sin necesidad de kits de desarrollo de software (SDK), cambios en el código ni servidores adicionales.

A diferencia de algunos productos anti-bot, se puede utilizar con cualquier WAF como Akamai, Cloudflare, Fastly, F5, Radware y AWS, ya sea que estén en la nube, alojados o en las instalaciones. Además, proporciona soporte integral para todos los lenguajes y frameworks móviles, incluyendo Obj-C, C+, Java, JS, C#, C++, Swift, Kotlin, Flutter, React Native, Unity, Xamarin, Maui y Cordova, entre otros.

“La mayoría de las marcas con apps móviles tienen entornos WAF heterogéneos o buscan cambiar, agregar o actualizar sólo una parte de su entorno WAF”, explica Tom Tovar, CEO y cofundador de Appdome. “Al combinar un enfoque sin código, sin SDK y sin servidor, con total portabilidad para la defensa contra bots, las empresas ahora tienen flexibilidad operativa para ampliar la defensa al canal móvil sin grandes actualizaciones de toda la infraestructura.”

“En el desafiante entorno económico actual, todo el mundo está buscando hacer más con menos”, cuenta Richard Stiennon, analista jefe de Investigación de IT-Harvest. “La amplitud de señales de amenaza, la cobertura de ataques y la capacidad de Appdome para trabajar con cualquier WAF aprovechando la inversión existente, junto con su método de entrega sin código y sin esfuerzo, permite a los desarrolladores automatizar la implementación de todas las defensas requeridas, ya sea anti-bot, anti-fraude, contra malware o inteligencia de amenazas, todo desde una sola plataforma. Las mejores soluciones de seguridad, simplifican”.

Como parte del anuncio, Appdome también introdujo la capacidad de monitorizar ataques de bots en tiempo real a través de su sistema ThreatScope Mobile XDR. Este nuevo servicio de detección y análisis de bots proporciona a las marcas la capacidad de medir, rastrear, investigar, informar y responder a amenazas y ataques en toda la infraestructura WAF.

También proporciona una visión completa de los ataques y las amenazas bot en dispositivos móviles, similar a la de un Centro de Operaciones de Seguridad (SOC), con detalles específicos sobre los objetivos, dispositivos afectados, sistemas operativos, versiones y más, todo ello sin necesidad de paquetes de análisis, SDKs o agentes de dispositivos independientes.

“La portabilidad y la visibilidad ofrecen varias ventajas económicas para las marcas que tienen apps móviles o están empezando a hacerlo”, dice Chris Roeckl, director de producto de Appdome. “A diferencia de otros productos anti-bot que obligan a los desarrolladores a utilizar soluciones aisladas con SDKs y sólo funcionan con el WAF del proveedor, la defensa contra bots de Appdome permite a las marcas conservar sus inversiones existentes, unificar la visibilidad y la respuesta a la actividad de bots y abordar la defensa y la infraestructura WAF por separado.”

La mayor filtración de datos de la historia en el marco del día Internacional de la Protección de Datos

El domingo 28 de enero se conmemoró el Día Internacional de la Protección de Datos. Con la creciente actividad cibercriminal en los últimos años por las grandes filtraciones que ocurren a diario y en el marco de la mayor filtración registrada en la historia la semana pasada, se vuelve fundamental reflexionar sobre el impacto de estas filtraciones de datos en nuestra vida digital.

Alejandro Dutto, director de ingeniería de seguridad para América Latina y el Caribe de Tenable, empresa global de gestión de riesgos cibernéticos, comenta sobre el escenario actual y consejos para que empresas y particulares se protejan:

“Todos los años hablamos de la privacidad de los datos, pero seguimos viendo cómo aumentan las cifras de ataques y filtraciones. En México,  la Ley General de Protección de Datos Personales protege el derecho a la privacidad de datos. Sin embargo, la exposición de datos no para de crecer. El más reciente reporte de amenazas de Tenable reveló que se expusieron más de 137 Terabytes de datos en América Latina, cerca del 53% del total mundial.

Para visualizar el escenario actual, la semana del 23 de enero, se informó de que más de 26.000 millones de registros personales quedaron expuestos, en lo que las autoridades consideran la mayor filtración registrada en la historia. Los actores de las amenazas, alimentados por los beneficios de la venta de datos valiosos, cada vez tienen menos miedo a ser descubiertos o castigados.  En posesión de estos datos, los atacantes pueden incluso crear una gran base de información que servirá de referencia para innumerables ataques.

Para ejemplificar las técnicas utilizadas por los delincuentes en posesión de esta información, podemos mencionar el ataque conocido como “relleno de credenciales”, cuando la combinación de identidad y contraseña de un servicio puede utilizarse para vulnerar otro. Combinando información de alto nivel procedente de distintas fuentes para trazar el perfil completo de un individuo -como contraseñas, PIN, números de la seguridad social e incluso información más personal como nombres de hijos, mascotas, direcciones, etc.-, los estafadores pueden disponer de información suficiente para responder a las preguntas de seguridad utilizadas para proteger y/o acceder incluso a cuentas bancarias. Cuanta más información esté a disposición de los piratas informáticos, mayor será el riesgo.

Por otro lado, sabemos que la metodología de ataque de los agentes de amenazas rara vez es avanzada o requiere un alto nivel técnico, sino más bien oportunista. Un equipo de agentes maliciosos busca muchas formas y múltiples caminos a través de los entornos para causar daños y monetizar sus esfuerzos. Además, la adopción generalizada de la computación en nube, tanto a nivel personal como corporativo, introduce nuevos niveles de vulnerabilidad y complejidad de gestión que pueden ser objetivo de los delincuentes.

Hacia una Internet más segura, necesitamos aumentar nuestro papel como agentes de defensa y sensibilizar a la opinión pública sobre el tema y hacer nuestra parte desde un punto de vista personal.

Tenemos que replantearnos nuestra exposición de los activos digitales en Internet. En la mayoría de los casos, un ataque tiene su origen en una falta de configuración correcta de los servicios en la nube, contraseñas débiles y vulnerabilidades conocidas pero no parcheadas que permiten a los actores de la amenaza un punto de entrada a la infraestructura de la organización. Una vez conseguida la entrada, los actores de la amenaza tratarán de explotar los errores de configuración en Active Directory para obtener privilegios e infiltrarse aún más en la organización para robar datos, cifrar sistemas en ataques de ransomware o causar otros daños que afecten a la vida empresarial o personal de un individuo. Tenemos que trabajar de forma más inteligente para identificar y cerrar estas vías de ataque o nos enfrentaremos al mismo dilema en el próximo Día de la Privacidad de Datos.

Desde el punto de vista de las personas, debemos preguntarnos qué datos y dónde compartimos nuestra información. Podemos empezar por lo básico, prestando atención a los indicadores de fiabilidad de los sitios web y a la aceptación o no de cookies. En el caso de las compras, tener cuidado antes de hacer una compra o introducir datos personales en el comercio electrónico, incluso si las ofertas parecen tentadoras.

En las redes sociales, participar en concursos que ofrecen premios o utilizar una simple aplicación de modificación de imágenes puede resultar tentador o “trending”, pero puede proporcionar información a los atacantes para lanzar un ataque de ingeniería social. Vemos que los ataques de relleno de credenciales aumentan cada día, por lo que tener la misma contraseña para todas las identidades en línea es peligroso. En otra línea de ataque, aprovechando Deep Fake, los delincuentes están utilizando figuras públicas para atraer a las víctimas con vídeos falsos extremadamente convincentes. Piensa en las redes como en el mundo real: ¿irías a un lugar extraño y entregarías tus documentos a un desconocido en la calle sólo para participar en el sorteo de un smartphone?

Las organizaciones y los gobiernos tienen la obligación de proteger la información que los consumidores les confían. Sin embargo, todos desempeñamos un papel en la protección de nuestra información confidencial.

Kingston promueve el respaldo seguro, bajo el marco del Día de la Protección de Datos

De acuerdo con diversos analistas, el ramsomware será uno de los retos más desafiantes en materia de ciberseguridad este año. En este sentido y a decir del reporte de PricewaterhouseCoopers México: “Un panorama de la ciberseguridad en México, Digital Trust Insights 2024, edición México”, la alta dirección en México y el mundo reconoce que los riesgos tecnológicos y digitales deben ser una prioridad para los próximos 12 meses; sin embargo, comenta el estudio, la realidad es que el proceso para mejorar la seguridad de la información es lento e incluso se encuentra estancado.

Ante esto y bajo el marco del Día de la Protección de Datos, que se conmemora el 28 de enero, Kingston recomienda algunas iniciativas y soluciones clave para el respaldo seguro de los datos críticos que permitan eludir un ataque.

Una de las iniciativas fundamentales a considerar al momento de proteger los datos de potenciales ciberataques es a través de copias de seguridad periódicas. La mejor práctica es utilizar la estrategia 3-2-1, recomendada por la Agencia de ciberseguridad y seguridad de infraestructuras Cybersecurity and Infrastructure Security Agency, la cual consiste en:

  • Conservar 3 copias de los datos, el original y dos copias.
  • Utilizar diferentes unidades y no almacenar varias copias de seguridad en una sola unidad.
  • Mantener 1 copia fuera del lugar físico, para tener un respaldo en caso de un incidente.

En este sentido, los dispositivos juegan un papel preponderante ya que facilitan el respaldo de información de manera segura. Por ello, al momento de elegir el que se usará para resguardar los datos críticos de las empresas es importante considerar las soluciones de encriptado basadas en hardware como la línea de USB encriptados Kingston, la cual ofrece protección de datos contra numerosas variedades de ciberataques y puede proporcionar un medio para eludir las demandas por ransomware.

Asimismo, se sugiere considerar el SSD encriptado externo Kingston IronKey Vault Privacy 80 (VP80ES) el cual cuenta con cifrado mediante hardware y es independiente al sistema operativo. Este producto protege frente a ataques de fuerza ruda y BadUSB con firmware firmado digitalmente. El sistema de protección contra ataques de fuerza tosca borra, de manera predeterminada, la información de la unidad mediante el cifrado si es que se introducen mal las contraseñas de administrador y usuario 15 veces seguidas. La unidad cuenta con la certificación FIPS 197 con modo de cifrado XTS-AES de 256 bits y hace uso de un microprocesador seguro con certificado Common Criteria EAL5+ (CC EAL5+) y conforme a la norma TAA.

Cómo implementar una estrategia de respaldo exitosa

Para maximizar la seguridad de los datos, lo ideal es contar con 3 unidades VP80ES para el respaldo. En el contexto de la estrategia 3-2-1, es relevante realizar una copia de seguridad del sistema en cada una de las unidades y al finalizar el proceso se debe guardar una de las unidades fuera del espacio físico de la compañía.

Para mantener actualizado el respaldo, es preciso hacer periódicamente una copia de seguridad del sistema alternando entre las dos unidades que quedaron in situ. Después intercambiar una de las dos unidades de copia de seguridad activas con la unidad que se encuentra en otro lugar y realizar una copia de seguridad del sistema en esa unidad.

Este intercambio de una de las unidades de copia de seguridad regulares con la unidad de copia de seguridad que se encuentra en otro lugar debe hacerse de manera regular, de modo que si las dos unidades de copia de seguridad regulares se pierden o no se pueden usar, la unidad de copia de seguridad externa está disponible y reducirá el impacto de la pérdida de datos sin afectar materialmente al negocio.

Este procedimiento permite que los datos vitales de la empresa estén protegidos por una unidad encriptada (o preferiblemente varias unidades encriptadas en diferentes ubicaciones) y que sea posible restaurar los sistemas a un estado previo al ataque. Además de minimizar el tiempo de inactividad de la empresa también los ciberdelincuentes sabrán que la compañía está protegida contra el cibercrimen, lo que reduce las posibilidades de que sea atacada de nuevo.

“Hoy en día las empresas deben priorizar la protección de datos y la privacidad de su información vía hardware, esto para evitar pérdidas significativas del componente más importante de una empresa que es la información. El no considerar la ciberseguridad como una parte medular pone en un alto riesgo a la compañía”, destacó Armando Galván, Gerente de Ventas Corporativas.

Oracle incorpora IA generativa en todo el stack tecnológico para permitir la adopción de IA empresarial a gran escala

Oracle anunció la disponibilidad general del servicio Oracle Cloud Infrastructure (OCI) Generative AI, junto con innovaciones adicionales que permiten a las empresas aprovechar los últimos avances en IA generativa. El servicio OCI Generative AI es un servicio totalmente gestionado que integra a la perfección los grandes modelos de lenguaje (LLM) de Cohere y Llama 2 de Meta para abordar una amplia gama de casos de uso empresariales. El servicio OCI Generative AI incluye ahora funcionalidades multilingües que admiten más de 100 idiomas, una experiencia mejorada de gestión de clústeres de GPU y opciones flexibles de ajuste. Los clientes pueden utilizar el servicio OCI Generative AI en Oracle Cloud y en entornos locales gracias a OCI Dedicated Region.

“La IA de Oracle tiene por objetivo resolver casos de uso empresariales reales para permitir una adopción generalizada en las organizaciones. Para ello, estamos incorporando IA a todas las capas del stack tecnológico mediante la integración de IA generativa en nuestras aplicaciones y bases de datos convergentes, así como con nuevos LLM y servicios gestionados, todo ello con el respaldo de una infraestructura de IA rápida y rentable”, afirma Greg Pavlik, vicepresidente sénior de IA y Gestión de Datos de Oracle Cloud Infrastructure. “En lugar de proporcionar un kit de herramientas que debe ensamblarse, ofrecemos un potente conjunto de servicios y funciones de IA generativa incorporados que funcionan conjuntamente para ayudar a los clientes a resolver problemas empresariales de manera más inteligente y rápida”.

Personalización más sencilla de modelos de IA generativa

Con el fin de ayudar a los clientes a abordar problemas empresariales en torno a la generación de texto, la creación de resúmenes y las tareas de similitud semántica, los últimos modelos de Cohere y Llama 2 de Meta estarán disponibles en un servicio gestionado que se puede consumir a través de llamadas de API. Asimismo, los clientes podrán integrar IA generativa de forma fácil y segura en su stack tecnológico, con una seguridad y una gobernanza de datos estrictas.

Los clientes podrán delimitar aún más estos modelos utilizando sus propios datos con técnicas de generación aumentada de recuperación (RAG) que permiten a los modelos entender sus operaciones internas específicas.

Ahora disponible en versión beta, el servicio OCI Generative AI Agents con agente RAG combina la potencia de los LLM y la búsqueda empresarial basada en OCI Open Search para proporcionar resultados contextualizados y mejorados con datos empresariales. Este agente permite a los usuarios interactuar con diversas fuentes de datos empresariales mediante lenguaje natural sin necesidad de contar con conocimientos especializados. La información recuperada es actual, incluso con almacenes de datos dinámicos, y los resultados se proporcionan con referencias a los datos de origen.

La versión beta inicial es compatible con OCI OpenSearch. Las próximas versiones admitirán una gama más amplia de herramientas de búsqueda y agregación de datos y proporcionarán acceso a Oracle Database 23c con AI Vector Search y MySQL HeatWave con Vector Store. Oracle también ofrecerá acciones de agente predefinidas en su conjunto de aplicaciones SaaS, desde Oracle Fusion Cloud Applications Suite y Oracle NetSuite hasta aplicaciones sectoriales como Oracle Cerner.

Incorporación de IA generativa en todas las capas del stack de Oracle

La infraestructura de IA líder de Oracle y su completa cartera de aplicaciones en la nube crean una potente combinación que garantiza la confianza de los clientes. Al integrar IA generativa en toda su cartera de aplicaciones en la nube (ERP, HCM, SCM y CX) Oracle permite a los clientes aprovechar las últimas innovaciones en sus procesos de negocio existentes. Además, Oracle está incorporando funcionalidades de IA generativa en su cartera de bases de datos para permitir a los clientes crear sus propias aplicaciones basadas en IA. Con Autonomous Database Select AI, los clientes pueden acelerar el desarrollo de aplicaciones o crear nuevas soluciones de negocio sacando el máximo partido de sus datos empresariales privados con la productividad y la creatividad de la IA generativa.

Para ayudar a los clientes a crear, entrenar, desplegar y gestionar LLM con bibliotecas de código abierto como Transformers de Hugging Face o PyTorch, Oracle también está ampliando las funcionalidades de OCI Data Science. La nueva función OCI Data Science AI Quick Actions, a la que se podrá acceder en versión beta el próximo mes, permite el acceso sin código a una variedad de LLM de código abierto, incluidos los de grandes proveedores como Meta o Mistral AI.

Comentarios de clientes y analistas

“Con el anuncio de hoy, Oracle lleva la IA generativa a las cargas de trabajo y los datos de los clientes, sin pedirles a estos últimos que trasladen sus datos a una base de datos vectorial independiente”, señala Ritu Jyoti, vicepresidenta de grupo de la Consultoría Global de Inteligencia Artificial y Automatización y directora de Investigación en IA de IDC. “Con una arquitectura común para la IA generativa integrada en todo el ecosistema de Oracle, desde sus aplicaciones Autonomous Database hasta Fusion SaaS, Oracle lleva la IA generativa allí donde ya residen exabytes de datos de sus clientes, tanto en centros de datos en la nube como en entornos locales. Esto simplifica en gran medida el proceso para que las organizaciones implementen IA generativa en sus operaciones comerciales existentes”.

La Red Hat Academy capacitó a más de 50 mil estudiantes durante 2023

Red Hat, Inc., el proveedor líder mundial de soluciones open source, colabora con instituciones educativas de todas partes del mundo a través de su Red Hat Academy, ofreciendo oportunidades de aprendizaje gratuito con el eje puesto en las tecnologías de la marca. Desde su lanzamiento, el proyecto evolucionó y abarca a más de 100 países en alianzas con más de 2500 centros académicos.

Al cierre de 2023, la Red Hat Academy capacitó e inspiró a más de 50.000 alumnos con habilidades y conocimientos de la tecnología open source.

“En América Latina, ya son más de 280 universidades, distribuídas en 11 países, que nos ayudan a llevar innovación y conocimiento por medio de las tecnologías de código abierto de Red Hat a centenares de alumnos de la región”, explica Gabriela de Lima, Analista de Aprendizaje de Red Hat Academy, América Latina.

Actualización continua

La Red Hat Academy tiene el fin de satisfacer las cambiantes necesidades tanto de los alumnos como de los instructores y la industria de la informática. Estos esfuerzos incluyen el lanzamiento de una nueva plataforma para usuarios pensada para brindar una experiencia de aprendizaje online optimizada. La misma ofrece cursos dirigidos por instructores y autorregulados, laboratorios prácticos y exámenes de certificación supervisados de forma remota, creados para capacitar a los alumnos en una carrera que gira en torno a la tecnología open source.

Potenciar la mente

La Red Hat Academy promueve el desarrollo profesional al brindarles a los alumnos la oportunidad de adquirir experiencia con un conjunto de productos de Red Hat ampliamente utilizados en el sector de IT. Los cursos son sobre temas relacionados con Red Hat Enterprise Linux, Red Hat OpenShift y Red Hat Ansible Automation Platform, entre otros. Al realizar estos cursos, los alumnos adquieren habilidades prácticas y experiencia directa, además de entrar en contacto con la filosofía open source.

Una vez finalizados, se ofrece la oportunidad de rendir los exámenes para obtener las certificaciones de Red Hat. Estas certificaciones gozan de reconocimiento mundial y son sumamente valiosas en el sector.

Compromiso con la comunidad

La fortaleza de la Red Hat Academy radica en su capacidad de convocar a alumnos con ideas afines apasionados por la tecnología open source. Muchos de ellos eligen participar en el Red Hat Academy Student Ambassador Program que les permite ponerse en contacto con mentores y aprender de profesionales de la industria. Otros se unen a la Red Hat Learning Community: una comunidad virtual que reúne a cualquier persona interesada en mantenerse al día de los últimos avances en proyectos open source. Los alumnos pueden relacionarse, formular preguntas, intercambiar recursos, participar de discusiones tecnológicas, obtener distintivos digitales y compartir libremente información y consejos valiosos.

De cara al futuro

Red Hat Academy sigue comprometida con la formación de la próxima generación de líderes tecnológicos, al mismo tiempo que ayuda a salvar la distancia que existe entre el conocimiento teórico y su aplicación práctica. Con este propósito, a comienzos de 2022 se lanzó  la Red Hat Academy Talent Network. Esta iniciativa reúne a clientes y partners de Red Hat para identificar nuevos talentos listos para trabajar en el ámbito empresarial. La función de Red Hat consiste en facilitar esta búsqueda mediante la agrupación de talentos dotados de las habilidades y certificaciones de Red Hat necesarias para ayudar a impulsar la transformación de la empresa a nivel mundial.

Durante 2024 Red Hat continuará con su misión de hacer que la educación sea accesible, práctica y que responda a la oferta de productos y servicios de Red Hat en su constante evolución.

La falta de conocimiento en materia de protección de datos es alta en América Latina

Una investigación realizada por Kaspersky, en conjunto con la consultora Corpa, revela que más de la mitad de los usuarios en América Latina (55%) desconoce si existe alguna ley en su país para proteger los datos personales en Internet. Así lo afirman el 70% de chilenos, 68% de argentinos, 57% de peruanos, 48% de mexicanos, 46% de brasileros y el 41% de colombianos.

Al mismo tiempo, casi un 13% de los usuarios regionales, no sabe cuáles son sus derechos en la materia. El ranking en la región lo lidera Brasil con un 20% de usuarios que desconoce estos derechos, le siguen Chile (16%), Argentina (15%), Colombia (10%), México (8%) y Perú (6%).

En un contexto en el que los ciberataques con el objetivo de robar y filtrar información personal están en aumento, estas cifras son preocupantes ya que la legislación en materia de Protección de Datos Personales busca establecer directrices rigurosas para la recopilación, procesamiento y almacenamiento de información personal, además de otorgar a las personas derechos importantes, como el acceso a sus datos o que puedan presentar una solicitud para eliminarlos.

“Es importante que los usuarios sepan lo básico: los datos personales son privados y su control está garantizado por la ley. Un escenario muy común es recibir llamadas no solicitadas para ofrecernos algún producto o servicio. En los casos en donde no hay interés, debemos solicitar siempre la eliminación de nuestro nombre de las bases de datos. Si continuamos recibiendo llamadas después de hacer la solicitud, es importante saber que es posible apoyarnos en la justicia para que la empresa cumpla con nuestra petición”, explica Claudio Martinelli, director general para las Américas en Kaspersky.

Para las empresas, sean PyMEs o corporaciones, la falta de conciencia respecto a la legislación de protección de datos también tiene consecuencias, pues filtraciones de información personal pueden resultar en multas severas. No obstante, otra conclusión del estudio de Kaspersky muestra que casi la mitad de las empresas en América Latina (47%) no capacita a sus empleados sobre la normativa vigente. Liderando éste ranking las empresas chilenas (57%) y argentinas (56%), seguidas por el 50% de las empresas brasileñas, 49% peruanas,  38% mexicanas y el 32% de las colombianas.

De los usuarios encuestados en la región, solo el 32% afirmó recibir capacitación relacionada con este tema en su empresa. Los menos capacitados son argentinos y chilenos (16%), seguidos por el 30% de los peruanos, 32% de brasileños, 42% de mexicanos y el 57% de colombianos que serían los más capacitados por sus empresas.

 Otros hallazgos recientes de la compañía mostraron que la negligencia de los empleados es la principal puerta de entrada para los criminales en las redes corporativas, ya sea por falta de actualización de los programas para corregir vulnerabilidades, cuentas corporativas comprometidas (robo de contraseñas o uso de claves débiles) o clics en correos electrónicos con archivos adjuntos maliciosos.

Todas estas situaciones pueden resultar en filtraciones de información confidencial, como datos personales de empleados o clientes, y esto puede llevar a penalizaciones, que varían según la gravedad de la infracción, pueden comenzar con una advertencia, pasar por multas y llegar incluso a suspensiones o prohibiciones del tratamiento de datos personales.

“Es fundamental capacitar a los empleados sobre cómo identificar estafas y cómo protegerse. Como muestra el estudio, el factor humano es el eslabón más débil de la seguridad empresarial y es el que determinará cuán sólida es la protección de la organización. Si la mitad de las personas que trabajan en ella no saben que sus acciones pueden resultar en multas para la empresa, significa que su seguridad es muy frágil”, considera Martinelli.

En el marco del Día Internacional de Protección de Datos Personales, los expertos de Kaspersky ofrecen a las empresas las siguientes recomendaciones para evitar filtraciones de datos:

  • Capacitación constante para sensibilizar a todos los empleados y explicar la importancia de la protección de cuentas y contraseñas, actualización de programas, navegación en línea segura, entre otras mejores prácticas.
  • Creación de políticas de seguridad que mitiguen el error humano. Además de las reglas para crear y cambiar contraseñas (que no son tan efectivas), es importante que las organizaciones puedan controlar el acceso a datos confidenciales. Por ejemplo, el equipo de Recursos Humanos necesita tener acceso a los datos personales de los empleados, pero otras áreas no, a partir de esto se pueden crear las excepciones.
  • Acceso a alertas sobre nuevas estafas (Threat Feed, uno de los productos dentro de los servicios de Threat Intelligence) que permitan bloquear direcciones falsas a las que se pueda intentar acceder dentro de la red de la empresa o desde dispositivos corporativos.
  • Uso de soluciones de seguridad confiables como Kaspersky Endpoint Detection and Response para bloquear cualquier otro intento de infección que pueda resultar en la filtración de datos confidenciales.

A los usuarios, Kaspersky recomienda:

  • Infórmate y no subestimes los riesgos de tu información en línea Conoce el marco legal, las instituciones y herramientas que existen para garantizar el derecho a la privacidad de los datos en tu país, así como los riesgos de compartir información sensible en Internet que puede ocasionar el robo de tus datos confidenciales. Al respecto, los expertos alertan sobre la venta de esta información en la Darkweb y su uso para abrir registros indebidos en plataformas o en fraudes reales, lo que demuestra que las repercusiones de una estafa digital afectan a la vida off y online de las personas.
  • Configura los permisos de las apps Siempre verifica la configuración de permisos en las aplicaciones que usas para minimizar la probabilidad de que tus datos sean compartidos o almacenados por terceros, y más allá, sin tu conocimiento.
  • Lee completamente los términos y condiciones de las páginas web Uno de los riesgos potenciales en Internet es aceptar los términos y condiciones de los sitios web sin haberlos leído antes, ya que puedes pasar por alto cuál es el nivel de seguridad que te proporcionan al confiar tu información personal, así como contraseñas, que probablemente utilices en otras cuentas. Leer detenidamente y conocer el tratamiento de los datos podrá salvaguardar tu información.

El estudio “Huellas Digitales y su relación con las personas y las empresas” se puede encontrar aquí.