jueves, 9 de mayo de 2019

JEP se convirtió en la primera cooperativa del país en operar en la bolsa de valores

GALO LIMA, CUMPLIMIENTO Y SEGURIDAD INFORMÁTICA, 0981478818

JEP se convirtió en la primera cooperativa del país en operar en la bolsa de valores
Margarita Hernández, superintendente de Economía Popular y Solidaria, dijo sentirse orgullosa por los avances conseguidos para el sector económico popular.
Ayer, 8 de mayo de 2019, la Bolsa de Valores de Quito realizó el “campanazo” para la Cooperativa de Ahorro y Crédito Juventud Ecuatoriana Progresista JEP, en el cual emitió sus Certificados de Inversión a Plazo Fijo, convirtiéndose en la primera organización del sector de la Economía Popular y Solidaria (EPS) que participa en el mercado de valores ecuatoriano.
A través de un comunicado de prensa, Margarita Hernández, superintendente de Economía Popular y Solidaria, dijo sentirse orgullosa por los avances conseguidos para el sector económico popular y solidario “nosotros le apostamos a que las organizaciones que controlamos empiecen a participar en el mercado de capitales como actores importantes del sistema financiero a nivel nacional”, manifestó.
Además, Hernández recalcó que el mercado de capitales es una opción positiva, producto de un esfuerzo articulado, que se cristalizó mediante la suscripción de un convenio firmado con la Bolsa de Valores de Quito, para llevar adelante capacitaciones, como una herramienta para que las cooperativas diversifiquen sus fuentes de financiamiento y mejoren sus alternativas de inversión.
Por su parte, Paul McEvoy, gerente de BVQ, agradeció el apoyo de la SEPS: “Estos últimos meses hemos trabajado de la mano de la Superintendencia de Economía Popular y Solidaria para lograr que las organizaciones y entidades del sector financiero y no financiero ingresen a nuestro mercado de valores, como un mecanismo que les permita generar inversión y producir recursos”, expresó.
En el evento de ayer participaron autoridades de la Casa de Valores Picaval, quienes acompañaron en el proceso de asesoría y estructuración de esta emisión de certificados a la Cooperativa JEP, así como representantes de la Superintendencia de Compañías.
GALO LIMA, CUMPLIMIENTO Y SEGURIDAD INFORMÁTICA, 0981478818

jueves, 2 de mayo de 2019

Día Mundial de las Contraseñas

GALO LIMA, CUMPLIMIENTO Y SEGURIDAD INFORMÁTICA, 0981478818
Día Mundial de las Contraseñas: Estas son las amenazas más comunes y cómo protegerte
El primer jueves del mes de mayo se celebra el día mundial de las contraseñas, un día que sirve para recordar la importancia de tener contraseñas seguras en todos los servicios que utilizamos habitualmente. Hoy en RedesZone vamos a hacer un repaso a las principales amenazas que podemos encontrarnos, y cómo protegernos lo máximo posible para mantener nuestras identidades digitales lo más seguras posibles.
Los ciberdelincuentes hacen uso de diferentes técnicas para atacar nuestras credenciales, pero nosotros podemos hacerles muy difícil e incluso casi imposible esta tarea. Algunos de los ataques más comunes que realizan los ciberdelincuentes, y cómo protegernos de dichos ataques, son los siguientes:
  • Ataques de diccionario: la mayoría de usuarios suelen utilizar las mismas contraseñas, y además, contraseñas muy fáciles de adivinar, ya que suelen ser “12345” e incluso claves como “password”. Los ataques de diccionario están basados en una gran cantidad de palabras, combinación de varias palabras con números, e incluso con símbolos. De esta forma, programas automatizados permiten a los ciberdelincuentes probar miles de contraseñas por segundo, basándose en un diccionario que puede tener varios TB de tamaño. ¿Cómo podemos protegernos? Debemos elegir claves robustas, combinando varias palabras, e incluso seleccionando la inicial de tu frase favorita, también es recomendable hacer uso de números aleatorios e incluso símbolos.
  • Ataques por fuerza bruta: este ataque se basa en que un programa automatizado es capaz de generar todas las combinaciones de contraseñas que existen en una longitud de X caracteres. De esta forma, si tu clave tiene letras con una longitud de por ejemplo 8 caracteres, el programa generará todas las combinaciones posibles y llegará hasta dar con tu contraseña. ¿Cómo podemos evitarlo? Lo primero es no usar contraseñas de 8 caracteres, ya que actualmente se puede calcular todas las combinaciones en un tiempo bastante corto, tal y como explicamos anteriormente en RedesZone. Por tanto, tener contraseñas con 10 caracteres o más es muy recomendable, y por supuesto, que no sea con una combinación de dos palabras ya que podrían atacarnos la contraseña por diccionario.

  • Contraseñas relacionadas con nosotros: crear una contraseña haciendo uso de nuestro cumpleaños, DNI, fecha de nuestra boda, o una combinación de nuestro nombre y apellidos es un grave error. No debemos crear las contraseñas de los diferentes servicios con nuestra información personal, ya que es posible que el ciberdelincuente adivine la clave gracias a la información que sabe, o directamente información compartida en redes sociales. Anteriormente en RedesZone ya explicamos en detalle crear contraseñas con nuestros datos es un error. ¿Cómo podemos generar claves que no estén relacionadas con nosotros? Lo más sencillo es generarlas de manera aleatoria con programas gestores de claves, los cuales incorporan una herramienta para generarlas fácilmente.
  • Contraseñas robadas en hackeos de servicios: es posible que los ciberdelincuentes se hagan con nuestras credenciales a través de hackeos a diferentes servicios. Como esto no está en nuestra mano, dicha identidad digital se verá comprometida, por este motivo es recomendable usar una clave única para cada uno de los servicios donde estemos registrados. Además, podemos hacer uso de herramientas gratuitas como Firefox Monitor para comprobar si nuestra identidad de ha filtrado. Los gestores de contraseñas podrán ayudarnos a guardar todas las diferentes contraseñas bajo una misma contraseña maestra que se almacena localmente, ideal para tener la máxima seguridad en las diferentes cuentas.
  • Ingeniería social y phishing: es muy posible que los ciberdelincuentes se hagan con nuestras credenciales a través de ingeniería social, haciéndose pasar por el soporte técnico, e incluso con técnicas de phishing para robarnos las claves. Debemos extremar las precauciones, sobre todo en lo referido a datos de acceso a bancos, y es que tu banco nunca te va a solicitar ninguna información vía email, ni tampoco credenciales vía teléfono. La mejor forma de protegerse frente a esto es sentido común.
En RedesZone tenemos un listado de gestores de claves gratis que puedes usar para tener todas tus identidades digitales bajo una contraseña maestra:

Y es que las ventajas que nos brinda un gestor de claves hoy en día son muy importantes, tal y como os explicamos en detalle aquí:





GALO LIMA, CUMPLIMIENTO Y SEGURIDAD INFORMÁTICA, 0981478818

miércoles, 1 de mayo de 2019

Exploit día cero

GALO LIMA, CUMPLIMIENTO Y SEGURIDAD INFORMÁTICA, 0981478818
¿Qué es un 'exploit día cero' y por qué es una amenaza para nuestros ordenadores?
La vulnerabilidad que se encontró en Internet Explorer está en sus versiones 7, 10 y 11

Las principales razones por las que este tipo de artimañas son tan atractivas para los cibercriminales es que “estos ‘día cero’ permiten explotar vulnerabilidades.

El 29 de abril se conoció que el navegador Internet Explorer fue víctima de una vulnerabilidad conocida como 'día cero', la cual se clasifica como de alta gravedad, pero ¿por qué?
Básicamente, este es un ciberataque que se produce el mismo día en que se nota la existencia de un ‘bug’ en el software. Los atacantes pueden robar archivos locales del usuario o acceder a información de programas instalados.
Principio del formulario
Para los especialistas en seguridad informática de Eset, las principales razones por las que este tipo de artimañas son tan atractivas para los cibercriminales es que “estos ‘día cero’ permiten explotar vulnerabilidades, que al no ser corregidas vuelven efectivas el ataque y hacen muy difícil su mitigación”, pues las víctimas desconocen del fallo y no tienen forma de protegerse.
Agregan que los cibercriminales intentan mantener estas vulnerabilidades ocultas con la intención de hacer ventas directas con los interesados, “porque si se publican en los foros se empiezan a dar a conocer y dejan de ser ‘día cero’”. Los especialistas apunta que los ‘exploits día cero’ tienen “una efectividad muy alta y por eso se venden muy caros”, haciéndolos altamente lucrativos.
Mediante una investigación minuciosa o por un “accidente”, se pueden encontrar puntos débiles en el ‘software’ que abren el camino para las vulnerabilidades de este tipo.
La gravedad del asunto, se puede ejemplificar con el caso del famoso ‘ramsomware’ WannaCryel año pasado, en el que los cibercriminales se robaron las herramientas de explotación y después de mucho tiempo terminan subastándolos en el mercado negro. Cuando se hizo público, ya era casi imposible corregir las vulnerabilidades.
En el caso de Explorer fue posible que los cibercriminales extrajeran archivos que se encontraban almacenados en computadores Windows usando la extensión MHT, especialmente al accionar comandos de guardado de páginas web o para imprimir lo visualizado en la pantalla.
De acuerdo con una publicación de Eset, el nombre ‘día cero’ se debe a que “no existe ninguna revisión para mitigar el aprovechamiento de la vulnerabilidad”. El código que se emplea para crear la falla busca beneficiarse del área vulnerable que aún no ha sido reportada y por lo tanto no puede ser corregida, de ahí viene el nombre “código exploit día cero”.
En ocasiones se pueden ejecutar troyanos, virus, gusanos y otros tipos de malware, “para ayudarlos a propagarse e infectar más equipos”.
“Si alguien descubre la presencia de una vulnerabilidad, puede utilizar ese comportamiento extraño para crear una falla por donde los atacantes pueden ingresar y lograr que se ejecute su propio código malicioso en tu equipo”.
Por su parte, según Kaspersky Lab, cuando un usuario detecta que hay una vulnerabilidad, puede informarle a la compañía para que desarrolle un parche de seguridad o puede decirles a otros usuarios –incluso cibercriminales- sobre el error.
“A veces los hackers se enteran primero de la falla y no pierden tiempo en aprovecharla. Cuando esto sucede, existe muy poca protección contra un ataque porque la falla del software es muy reciente”, indica Kaspersky en una publicación.
La vulnerabilidad que se encontró en Internet Explorer está en sus versiones 7, 10 y 11. En declaraciones a Europa Press, Microsoft afirmó que el desarrollo de un parche de seguridad para corregir el ‘bug’ "será considerado en versiones futuras" del servicio.

GALO LIMA, CUMPLIMIENTO Y SEGURIDAD INFORMÁTICA, 0981478818

domingo, 31 de marzo de 2019

31 de marzo se celebra el Día mundial del Backup

GALO LIMA, CUMPLIMIENTO Y SEGURIDAD INFORMÁTICA, 0981478818

¿Sabía que el 30% de las personas nunca han realizado copias de seguridad de sus datos?, esto sin duda representa un porcentaje muy alto de personas frente a la seguridad informática que cada vez debe reforzarse más.
Por eso, los seguidores más apasionados por el mundo de la tecnología, tendrán una fecha más para agregar a su calendario, pues este 31 de marzo se celebra el Día Mundial del BackUp o Copia de Seguridad. Esta fecha busca, entre otras cosas, fomentar la importancia de cuidar y proteger nuestros datos personales de amenazas informáticas o alguna falla técnica.
Siguiendo esta línea, 1.8 zettabytes de datos se están generando cada año y solo el 30% de la información se le realiza copias de seguridad.
“Este Día Mundial de la Copia de Seguridad es un llamado a que todos reflexionen sobre su propia vida digital, conociendo distintas alternativas de servicios y haciendo copias de seguridad de sus archivos”, dijo Ismail Jadun, fundador de esta fecha.
De esta manera, se busca que los internautas sean conscientes de la importancia de hacer un BackUp y proteger sus archivos, pues más de 6.000 personas pierden su teléfono, lo que significa que aproximadamente 2.000 de ellas también han extraviado sus información la cual se encontraba alojada en sus dispositivos.
Cabe recordar, que en la actualidad hay muchas opciones para tener a salvo la información. Una opción interesante en este campo es el “Seagate Backup Plus”, dispositivo que brinda confianza y portabilidad para llevar a cualquier lugar, siendo compatible con Windows y Mac OS.
Además es compatible con los servicios de nube como: Amazon Drive, Google Drive y DropBox.

GALO LIMA, CUMPLIMIENTO Y SEGURIDAD INFORMÁTICA, 0981478818

viernes, 2 de noviembre de 2018

Bancos tienen procesos por cobros no financieros indebidos

GALO LIMA, CUMPLIMIENTO Y SEGURIDAD INFORMÁTICA, 0981478818
9 Bancos tienen procesos por cobros no financieros indebidos

Autoridades del sector financiero, de compañías y otras acudieron ayer a la Defensoría del Pueblo.

Superintendencia de Bancos anunció, que inició procesos de sanción a nueve bancos privados por cobros indebidos.
Las instituciones financieras deberán presentar sus descargos, anunció el superintendente de Bancos, Juan Carlos Novoa.
El funcionario dio esta información en el marco de la audiencia convocada por la Defensoría del Pueblo. A la cita también acudieron Víctor Anchundia, superintendente de Compañías; Christian Ruiz, superintendente de Control del Poder de Mercado; David Padilla, coordinador jurídico del Ministerio de Finanzas; la relatora de la Comisión de Régimen Económico, Fernanda Racines; y otros.
Novoa anunció que “la próxima semana empezarán procesos de sanción a más bancos, de acuerdo a las auditorías que este momento realiza el ente de control.
El organismo de control, además, instruyó ayer al sistema financiero que acate la resolución 430, publicada por la Junta de Regulación Monetaria y Financiera, que “blinda” la obligatoriedad de tener la autorización de los clientes antes de realizar cobros no relacionados con costos bancarios.
La norma también señala que las devoluciones de los débitos no autorizados deberá ser reintegrados a los clientes con intereses.
Clientes del sistema financiero han denunciado las últimas dos semanas cobros no autorizados por parte de la banca por servicios de asistencia. Estos se relacionan con servicios médicos, odontológicos, seguro de desgravamen, asesoría, etc.
La ‘Súper’ ha recibido las quejas a través de la línea 1 800 indebidos (463324) y formularios físicos y en línea. Entre enero y septiembre ingresaron 51 218 reclamos por cobros bancarios. De ellos, el 71,66% fue por servicios no financieros y el resto por cobros bancarios. Pero desde octubre se registró un ‘boom’ de quejas, que llegó a 18 422. De ellas, 17 106 fueron por servicios no financieros.
Novoa explicó que el 29 de octubre envió una propuesta de reforma legal al Código Monetario para reforzar las atribuciones de la Superintendencia en la supervisión bancaria. De igual modo se busca reforzar el control de otras superintendencias para el control de las empresas de servicios de asistencia.
La defensora del Pueblo, Gina Benavides, recordó a las autoridades que asistieron a la audiencia, que la Ley de Defensa del Consumidor prevé la existencia de contratos de adhesión como un requisito indispensable para este tipo de servicios. “Si el ciudadano no cuenta con esta información, efectivamente se están vulnerando sus derechos”.

GALO LIMA, CUMPLIMIENTO Y SEGURIDAD INFORMÁTICA, 0981478818

miércoles, 31 de octubre de 2018

EPS busca nuevos espacios para crecer

GALO LIMA, CUMPLIMIENTO Y SEGURIDAD INFORMÁTICA, 0981478818
La Superintendencia de Economía Popular y Solidaria (SEPS) también organiza ferias en todo el país para la promoción de los pequeños negocios.

Entre este martes 30 y miércoles 31 de octubre se desarrollaron en Quito las VII Jornadas de Supervisión de la Economía Popular y Solidaria (EPS).
El evento tuvo como objetivo generar un espacio de encuentro y de debate respecto al desarrollo de este sector y su rol en el desarrollo productivo.
La titular de la Superintendencia de Economía Popular y Solidaria (SEPS), Margarita Hernández, indicó que las jornadas se realizaron con el propósito de poner a disposición posturas académicas y técnicas sobre las nuevas visiones de la economía popular y solidaria.
“Muy pocas organizaciones tienen la capacidad de dar formación o capacitación. Queremos que todas las personas de este sector conozcan los diferentes aspectos del encadenamiento productivo que generan”, señaló la funcionaria.
Las jornadas se enfocaron en el intercambio de experiencias locales para el desarrollo de un modelo económico sostenible.
Entre las temáticas  tratadas estaban los conflictos de la economía popular y solidaria solucionados por la mediación; pago electrónico de transporte; integración económica y financiera; e inversión y mecanismos para la movilización de recursos financieros, creando redes de desarrollo económico hacia una reactivación productiva.
Además se abordó al mercado de valores como una oportunidad de inversión y financiamiento. “Queremos poner a disposición de las organizaciones la posibilidad del mercado de valores como una opción de rentabilidad (...) un mecanismo para ganar liquidez en corto plazo”, resaltó.
El sector financiero popular y solidario está compuesto por 612 cooperativas de ahorro y crédito, una caja central, una corporación, cuatro mutualistas de ahorro y crédito para la vivienda, y 15 organismos de integración.
En cambio, el sector no financiero de la economía popular y solidaria está compuesto por 14.128 organizaciones, divididas entre asociaciones (11.323), redes (23), uniones (50) y federaciones (4), según datos de la Superintendencia.

GALO LIMA, CUMPLIMIENTO Y SEGURIDAD INFORMÁTICA, 0981478818

lunes, 13 de agosto de 2018

Implementación ISO 37001 Ecuador

GALO LIMA, CUMPLIMIENTO Y SEGURIDAD INFORMÁTICA, 0981478818

Copias de cédula y certificado de votación ya no serán necesarias para trámites públicos

La implementación de la ISO 37001 contribuirá al proceso de simplificación de trámites, el mismo que forma parte del Decreto Ejecutivo 372, del 19 de abril de 2018.

Como parte del proceso de simplificación de trámites, las instituciones públicas eliminarán la solicitud de la copia de la cédula y certificado de votación. Así lo indicó Eduardo Jurado, secretario general de Presidencia, en una entrevista con PúblicaFM.
Jurado indicó que dispuso que en máximo 15 días,  la Dirección Nacional de Registro de Datos Públicos (Dinardap) habilite el acceso a la base de datos del Registro Civil y del Consejo Nacional Electoral, a todas las instituciones públicas, con el fin de que puedan acceder a los datos de la ciudadanía y de esta manera evitar solicitar requisitos innecesarios.
Según la Disposición General Única del Decreto 372, se prohíbe a todas las entidades que dependan de la Función Ejecutiva “exigir documentos o certificados que sean producidos o se encuentren a cargo de las entidades comprendidas dentro de este ámbito para la realización de trámites o gestiones administrativas”. Se recurrirá a los respectivos portales institucionales y de interconexión de información de registro de datos públicos y acceso a otro tipo de registro de datos públicos de libre acceso a través de internet.
En este proceso de Simplificación de Trámites, del Ejecutivo y otras entidades del Estado, se capacitaron sobre la Norma ISO 37001 “Sistema de Gestión Antisobornos”, como parte de los pasos a seguir para que la Primera Institución de Estado logre esta certificación, que tiene como objetivo combatir el soborno y promover una cultura ética institucional.
En la capacitación, impartida por el Servicio Ecuatoriano de Normalización (INEN), con apoyo del MIPRO, los servidores conocieron los alcances de la certificación preventiva que va de la mano con la calidad de los servicios y la gestión de los procesos, que será aplicada en instituciones pequeñas, medianas y grandes del sector público.
En las distintas áreas de la Presidencia de la República se trabajará para cumplir con los requisitos claves de la norma, la elaboración del compromiso antisoborno y diversas acciones que culminarán con una auditoría externa.
Se espera  que este proceso concluya en diciembre de 2018, tiempo en que la Presidencia alcanzará esta certificación, convirtiéndose en la primera institución del país con esta acreditación.

GALO LIMA, CUMPLIMIENTO Y SEGURIDAD INFORMÁTICA, 0981478818