Etiqueta: teletrabajo

  • ¿Oficina en casa o en una isla paradisíaca? Turismo laboral, la opción que se viene

    El mundo empresarial, que tradicionalmente se ha resistido al trabajo remoto, se ha vuelto mucho más dispuesto a ofrecer la opción como resultado de la pandemia. En una encuesta global realizada por la firma de investigación y asesoría Gartner, más del 80% de los 127 líderes de empresas sondeadas afirmaron que planean permitir el trabajo remoto al menos a tiempo parcial, incluso después de que sea seguro regresar a la oficina.

    Por su parte, empresas como Facebook anunciaron que los empleados no necesitan regresar a la oficina hasta mediados de 2021 (o nunca en el caso de Twitter). Con esta dinámica, algunos países se están alejando de los modelos tradicionales de turismo que dependen de un flujo de servicios a corto plazo a favor de un menor número de viajeros que estén dispuestos a quedarse por períodos más largos en modalidad de turismo laboral. Es por eso que opciones como trabajar desde las los destinos que veremos a continuación no solo son atractivas, sino que también son potencialmente realistas. Cabe destacar que casi todos los lugares que ofrecen estas nuevas visas han experimentado relativamente pocas infecciones por coronavirus, y cada uno ha promulgado protocolos estrictos.

    Bermudas se encuentra en el listado de pequeños territorios y naciones de todo el mundo que, después de manejar con éxito la primera ola del virus, ahora están lanzando visas de trabajadores remotos de 1 año con la esperanza de amortiguar la economía maltratada con una afluencia de extranjeros. Las solicitudes cuestan $263 por persona y los viajeros deben ser empleados de una empresa fuera de las Bermudas, inscritos como estudiantes en un programa de nivel universitario o demostrar “medios sustanciales” o ingresos anuales continuos.

    La isla caribeña de Barbados implementó un plan similar de sello de bienvenida de 12 meses el 24 de julio. Tiene una tarifa más alta que el esquema de Bermuda ($ 2,000 para individuos o $ 3,000 para familias) y los solicitantes deben tener un ingreso anual de al menos $ 50,000. Además, hay conexión Wi-Fi gratuita en toda la isla, incluidos restaurantes, cafeterías, bibliotecas públicas y parques públicos. Los titulares de visas pueden enviar a sus hijos a escuelas privadas o pagar un pequeño estipendio para asistir a una escuela pública de propiedad estatal.

    A partir del 21 de agosto, los trabajadores remotos también pueden postularse para vivir y trabajar en la isla de Anguila de 35 millas cuadradas que ha registrado solo tres casos de Covid-19 hasta la fecha. Se da prioridad de ingreso a los solicitantes de países de “bajo riesgo”, definidos como aquellos con una tasa de infección inferior al 0,2%, así como a los viajeros de estadías prolongadas. Una estadía de menos de 3 meses cuesta $ 1,000 para individuos y $ 1,500 para una familia de cuatro. Las tarifas de entrada, que se duplican para estadías más largas, cubren dos pruebas Covid-19, un permiso de trabajo digital y otros costos. A diferencia de otros destinos, Anguila solo pide una “breve descripción” del tipo de trabajo que uno hará mientras esté en la isla.

    Otros países de la región como México, permiten solicitar la visa de residente temporal que aprueba a los visitantes vivir en el país por 1 año, y después de eso, podría extenderse por 3 años más. Para calificar, los solicitantes deberán demostrar un ingreso de más de $1,620 por mes o un saldo de cuenta bancaria de más de $27,000. Con esta visa, los visitantes no podrían trabajar para el país.

    Otro país dependiente del turismo en Euroasia, Georgiaanunció un proyecto similar para atraer a los nómadas digitales. Los trabajadores remotos de 95 países pueden postularse para vivir y trabajar en el país. Anunciado a mediados de julio, se habían registrado más de 2.700 solicitudes, aunque el programa, llamado “Remotamente desde Georgia”, no se lanzó formalmente hasta finales de ese mes. Permite a los trabajadores permanecer en Georgia durante al menos 360 días sin visa. Los viajeros deben tener un salario mínimo mensual de $2,000 y aceptar someterse a una cuarentena de 12 días en un hotel por su cuenta al ingresar.

    Estonia lanzó una visa nómada digital de 12 meses el mes pasado que puede parecer una respuesta a la pandemia, pero el programa ha estado en proceso durante años. Conocida como una de las sociedades digitales más avanzadas del mundo, permite a los solicitantes obtenerla mostrando ingresos mensuales superiores a €3,504 ($4,152) durante los 6 meses anteriores. Actualmente, solo los residentes de la UE, la Zona Schengen, el Reino Unido y un grupo limitado de países aprobados, como Australia, Canadá, Japón y Corea del Sur, pueden postularse.

    La República Checa ha ofrecido una visa zivno, o visa de negocios a largo plazo,  desde hace años. La visa está dirigida a trabajadores independientes y remotos que buscan vivir en el país por períodos de tiempo más largos. Los solicitantes interesados ​​deberán ponerse en contacto con la oficina consular con sede en su país y completar una solicitud, que incluye prueba de ingresos, seguro médico de viaje y alojamiento.

    Alemania también tiene un programa de permisos dirigido a autónomos y trabajadores remotos. El sitio web del gobierno describe claramente los diferentes programas de visas y quién es elegible para aplicar. La visa de autónomo solo tiene una duración de 3 meses, pero podría convertirse en un permiso de residencia. La aplicación es similar a otros programas de visas remotas. Los solicitantes deben mostrar comprobante de ingresos, seguro de viaje y cartas de recomendación de empleadores anteriores.

    Además, en la península ibérica, los autónomos pueden solicitar la visa de trabajo por cuenta propia del país. En España, esta visa permite a las personas vivir y trabajar hasta por 1 año. Los solicitantes deberán establecer y mantener un empleo y aprobar una verificación de antecedentes. Portugal por su parte también ofrece un programa de visas y residencia temporal para trabajadores independientes. Los solicitantes deben demostrar que sus habilidades son necesarias en el país y registrarse como autónomos. Dependiendo de cuánto tiempo planee quedarse un visitante, el Ministerio de Asuntos de Portugal describe los diferentes programas de visas.

    Como vemos, el surgimiento de estos programas puede significar que un segmento completamente nuevo de la fuerza laboral que nunca antes había considerado trabajar desde el extranjero, ahora se dará cuenta de su potencial atractivo. Estos nuevos esquemas de visas postulan una versión 2.0 del estilo de vida del ‘nómada digital’, una que es más lenta, más calculada y dirigida a una audiencia diferente ahora que el trabajo remoto ha entrado en la corriente principal.

    «La gente ha pasado las últimas cuatro décadas pidiendo más flexibilidad para trabajar desde casa, y la pandemia ha hecho por esa conversación de trabajo remoto lo que décadas de negociación sindical nunca han podido lograr», dice Dave Cook, investigador del Departamento de Antropología de la Universidad College de Londres.

    Una posibilidad que Panamá debería promover mucho más agresivamente, especialmente teniendo en cuenta el clima y playas todo el año. Muchos hoteles de playa, apartamentos en la ciudad podrían ser rentados bajo este nuevo esquema. Y aún cuando actualmente es posible obtener la residencia en forma relativamente fácil, las autoridades de turismo de gobierno deberían poder trabajar más enfocados en esta posibilidad y hacerla más competitiva en el nuevo esquema internacional que se ha venido a instalar en esta nueva modalidad: el turismo laboral.

  • Los lugares de trabajo en el futuro serán un “Ecosistema” entre lo físico y lo virtual

    La poderosa consultora de Bienes Raíces Cushman & Wakefield, a través de su herramienta patentada Experience per Square FootTM (XSF), ha capturado más de 2.5 millones de datos de trabajadores de todo el mundo en la era anterior a COVID-19 y otros 1.7 millones de puntos de datos de más de 50,000 encuestados respecto al trabajo actualmente en el entorno del hogar.

    Los especialistas del lugar de trabajo analizaron estos datos para desarrollar un informe sobre el futuro del lugar de trabajo, que brinda una visión interna de las ideas inigualables sobre cómo los empleados están lidiando en este momento, identificando sus éxitos clave y desafíos críticos. Con estos datos, Cushman & Wakefield ha desarrollado un informe que proporciona tres  aprendizajes claves obre el futuro lugar de trabajo.

    1. La productividad puede ocurrir en cualquier lugar, no solo en la oficina:

    Antes de COVID-19, los trabajadores remotos estaban más comprometidos y tenían una mejor experiencia laboral que los trabajadores de oficina. Sin embargo, durante la pandemia, la colaboración efectiva del equipo ha alcanzado nuevos hitos, a través de un mejor aprovechamiento de la tecnología colaborativa remota, y se mantuvo la capacidad de enfoque y estar concentrados.

    1. La flexibilidad laboral y la opción de trabajar desde cualquier lugar se está acelerando.

    El 73% de la fuerza laboral cree que las empresas deberían adoptar algún nivel de trabajo desde las casas. Además, el 90% siente que en el proceso hay más confianza para que trabajen de forma remota.

    “El aprendizaje es claro: las oficinas serán parte del nuevo ecosistema. El lugar de trabajo incluirá varias ubicaciones y experiencias que fomentarán la cultura, productividad y bienestar. Allí, las oficinas seguirán evolucionando hacia las nuevas necesidades, permitiendo convertirse en epicentro para fortalecer la conexión cultural, el aprendizaje, el vínculo con clientes y colegas, la creatividad y la innovación”, asegura Juan Carlos Delgado, country manager argentino de Cushman & Wakefield.

    1. La “nueva normalidad” será un ecosistema total del lugar de trabajo.

    El lugar de trabajo ya no será una única ubicación, sino un ecosistema de una variedad de ubicaciones y experiencias para apoyar la comodidad, la funcionalidad y el bienestar del trabajo.

    El propósito de la oficina será proporcionar destinos inspiradores que fortalezcan la conexión cultural, el aprendizaje, el vínculo con clientes y colegas, y que apoyen la innovación.

    El tamaño actual de la huella se mantendrá estable, equilibrando la relajación del distanciamiento social de la densidad del espacio con una menor demanda de personal en el espacio de oficina en la nueva estrategia total del lugar de trabajo.

    Los desafíos del mañana, entre la cultura y adaptación según las generaciones

    El trabajo remoto ha traído desafíos importantes para los empleados. La encuesta de Cushman & Wakefield evidenció dos asuntos muy importantes para el presente y futuro de los espacios laborales. El primero es que el trabajo remoto ha afectado la capacidad de las personas para conectarse entre sí a un nivel personal. La conexión humana y los lazos sociales están sufriendo, impactando ello en  la conexión con la cultura corporativa y el aprendizaje. Éste es un desafío importante a resolver.

    Solo un poco más de la mitad de los encuestados se siente conectado con sus compañeros, lo que afecta negativamente el vínculo con la cultura empresarial. Ya no están cara a cara para interactuar y crear conexión y aunque siguen experimentando orgullo por trabajar en sus empresas, es difícil mantener ese sentido de pertenencia a la cultura organizacional que se nutre y vive en persona.

    El segundo desafío tiene que ver con la forma como las distintas generaciones enfrentan y prefieren el futuro de sus trabajos. La colaboración se ha dado, pero ha limitado las oportunidades de aprendizaje y tutoría informal y el estudio resalta que para las generaciones más jóvenes se reportan más desafíos y dificultades trabajando desde sus casas.

    El 70% de los Millennials (nacidos entre 1982-1994 aproximadamente) y la Generación Z (nacidos entre 1995 y 2010), manifiestan que les resulta difícil hacerlo, ya que no hay un tiempo fuera del espacio de trabajo, tampoco un corte real entre lo personal y laboral ni una separación natural propia entre el principio y final del día de trabajo, afectando negativamente el bienestar mental y físico. Sin embargo, contra todo lo previsto e imaginado, los baby-boomers, este grupo nacido entre 1946 y 1964 por el contrario, evidencia porcentajes más bajos de dificultad al trabajo desde sus casas.

    Otro aspecto interesante del estudio de Cushman & Wakefield tiene que ver con el tiempo dedicado a las actividades fuera del trabajo. Allí, el  XSF@home evidenció que los Millennials tienen menos cortes de trabajo.

    Además, todas las generaciones experimentan un problema en común al trabajar desde sus casas y es el déficit en la conexión. Y mientras que para la Generación Z resulta ser una dificultad el tener un lugar de trabajo inadecuado, para los Millennials y la Generación X lo es también el rol de asistencia y cuidado que deben combinar con sus deberes laborales.

    “Las empresas se encuentran ante un crucial momento de decisión y este estudio les provee herramientas para desarrollar estrategias innovadoras que combinen el trabajo de oficina y el remoto adaptados siempre a la realidad de cada empresa, pero también teniendo en cuenta que cada grupo generacional merecerá un estudio y condiciones distintas para los nuevos retos”, concluye Nicolás Garzón, Head of Project, Facilities & Property manager de Cushman & Wakefield.

  • Quiere ver qué tan fácil es hackear su móvil? No se pierda este webinar, posiblemente su seguridad esté en peligro

    Días pasados, la compañía Goethals Consulting, en conjunto con Nethemba, una compañia líder en seguridad informática, brindaron un webinar explicando por qué la cyberseguridad es crucial para la continuidad de los negocios.

    Probablemente, uno como responsable de una organización, supone que como se cuenta con los últimos softwares de seguridad, manuales, procedimientos y con suficiente respaldo de la información, la misma está a salvo. Pues no. Y sobre todo en época de pandemia, donde las organizaciones han debido salir a trabajar de urgencia con las herramientas informáticas para las cuales no estaba preparado.

    Por ejemplo, utilizar softwares muy populares en materia de comunicación, sobre todo en versiones gratuitas, quizás haya causado que mucha información de su empresa esté siendo vendida en la dark web ahora mismo. No poseer certificados seguros de sus páginas web, desde donde la cual se penetra a toda su compañía. Paquetes informáticos de correo electrónico que son vulnerables al hacking y por lo tanto, capaces de destruir su compañía en minutos, y más aún, la posibilidad que incluso toda la data que lleva en su celular pueda ser robada en cuestión de segundos o su identidad sea suplantada mediante una llamada y ponga en peligro hasta su seguridad física.

    Toda precaución en materia de seguridad es vital para la supervivencia tanto de la organización como de la persona misma; sin embargo, uno considera que quizás eso no le suceda, total, la información suya quizás no le interese a nadie. Quizás, pero puede ser que muchas otras empresas u personas ligadas a alguno de sus dispositivos, sí sean importantes para los delincuentes y Usted y sus datos, la vía para llegar a ellos. De todos estos temas, en este webinar, les habla la persona que sufrió el hackeo más grande habido hasta ahora, el ex Director de Informática en Mossack Fonseca;  y los Ethical Hackers que  nos cuentan cómo se perpetran estos delitos y cómo prevenirlos y al final, una demostración en vivo de cómo se hackea un celular y los resultados a la vista. No se lo pierdan, porque en la próxima llamada que reciban, podría ser de utilidad recordar los buenos consejos de este webinar en materia de seguridad.

    Si desea conocer más sobre hacking ético, solicitar un test de vulnerabilidades o de penetración, no dude en consultarnos. Este asesoramiento es gratuito, online y en tiempo real, por un máximo de 50 minutos por sesión. Las sesiones son en idioma inglés.

    Para concretar su cita, escríbanos a info@goethalsconsulting.com o llamar al 6679-2750 / 6676-9280.

  • Los delincuentes informáticos usan el Covid-19 para explotar el mayor uso de entornos virtuales, inclusive la educación

    Los delincuentes informáticos  aprovechan la pandemia de covid-19 para explotar el mayor uso de entornos virtuales

    El FBI ha anticipado que  a raíz de la pandemia de COVID-19, los criminales cibernéticos explotarán el mayor uso de entornos virtuales por parte de agencias gubernamentales, el sector privado, organizaciones privadas e individuos. Los sistemas informáticos y los entornos virtuales proporcionan servicios de comunicación esenciales para el teletrabajo y la educación, además de realizar negocios habituales. Los actores cibernéticos explotan vulnerabilidades en estos sistemas para robar información confidencial, apuntar a individuos y empresas que realizan transacciones financieras y participar en extorsiones.

    Al 30 de marzo de 2020, el Centro de Quejas por Delitos en Internet (IC3) del FBI había recibido y revisado más de 1,200 quejas relacionadas con estafas basadas en el COVID-19. En las últimas semanas, los hackers oscuros se han involucrado en campañas de phishing contra los socorristas, lanzaron ataques DDoS contra agencias gubernamentales, desplegaron ransomware en instalaciones médicas y crearon sitios web falsos COVID-19 que descargan silenciosamente malware a los dispositivos de las víctimas. Con base en las tendencias recientes, el FBI evalúa que estos mismos grupos se enfocarán en empresas e individuos que trabajan desde casa a través de vulnerabilidades de software de teletrabajo, plataformas de tecnología educativa y nuevos esquemas  de Compromiso de correo electrónico comercial  (Business Email Compromise, BEC).

    Vulnerabilidades del teletrabajo

    El FBI le recomienda que considere cuidadosamente las aplicaciones que usted o su organización utilizan para las aplicaciones de teletrabajo, incluido el software de videoconferencia y los sistemas de llamadas de conferencia de voz sobre Protocolo de Internet (VOIP). El software de teletrabajo comprende una variedad de herramientas que permiten a los usuarios acceder de forma remota a aplicaciones, recursos y archivos compartidos de la organización. La pandemia de COVID-19 ha provocado un aumento de las empresas que trabajan a distancia para comunicarse y compartir información a través de Internet. Con este conocimiento, los ciber actores maliciosos están buscando formas de explotar las vulnerabilidades del software de teletrabajo para obtener información confidencial, espiar llamadas de conferencia o reuniones virtuales, o realizar otras actividades maliciosas. Si bien el software de teletrabajo brinda a las personas, empresas e instituciones académicas un mecanismo para trabajar de forma remota, los usuarios deben considerar los riesgos asociados con ellos y aplicar las mejores prácticas cibernéticas para proteger la información crítica, salvaguardar la privacidad del usuario y evitar las escuchas. Los ciber actores pueden usar cualquiera de los siguientes medios para explotar las aplicaciones de teletrabajo:

    Software de fuentes no confiables

    Los ciberdelincuentes maliciosos pueden utilizar un software de teletrabajo de aspecto legítimo, que se puede ofrecer de forma gratuita o a un precio reducido, para obtener acceso a datos confidenciales o para espiar conversaciones.

    Los ciber actores también pueden usar enlaces de phishing o aplicaciones móviles maliciosas que parecen provenir de proveedores legítimos de software de teletrabajo.

    Herramientas de comunicación

    Los actores cibernéticos malintencionados pueden apuntar a herramientas de comunicación (teléfonos VOIP, equipos de videoconferencia y sistemas de comunicaciones basados ​​en la nube) para sobrecargar los servicios y desconectarlos, o escuchar las llamadas en conferencia.

    Los actores cibernéticos también han utilizado el secuestro de videoconferencia (VTC) para interrumpir las conferencias mediante la inserción de imágenes pornográficas, imágenes de odio o lenguaje amenazante.

    Acceso a escritorio remoto

    Algunos programas de teletrabajo permiten compartir el escritorio de forma remota, lo cual es beneficioso para la colaboración y las presentaciones; sin embargo, los actores cibernéticos maliciosos históricamente han comprometido las aplicaciones de escritorio remotas y pueden usar sistemas comprometidos para pasar a otras aplicaciones compartidas.

    Cadena de suministro

    A medida que las organizaciones buscan obtener equipos, como computadoras portátiles, para permitir el teletrabajo, algunas han recurrido al alquiler de computadoras portátiles de fuentes extranjeras. El equipo utilizado previamente y desinfectado de forma incorrecta puede contener malware preinstalado.

    Servicios de tecnología educativa y plataformas

    La rápida incorporación actual de la tecnología educativa (edtech) y el aprendizaje en línea podría tener implicaciones de privacidad y seguridad si la actividad en línea de los estudiantes no se controla de cerca. Por ejemplo, a fines de 2017, los actores cibernéticos explotaron los sistemas de tecnología de la información (TI) escolar al piratear los servidores de varios distritos escolares en todo Estados Unidos. Accedieron a información de contacto de los estudiantes, planes educativos, tareas, registros médicos e informes de consejeros, y luego usaron esa información para contactar, extorsionar y amenazar a los estudiantes con violencia física y la divulgación de su información personal. Los actores enviaron mensajes de texto a los padres y las fuerzas del orden locales, publicaron información privada de los estudiantes, publicaron información de identificación personal del estudiante en las redes sociales y declararon cómo la divulgación de dicha información podría ayudar a los depredadores infantiles a identificar nuevos objetivos. Con el Covid presionando ahora mismo, no extrañaría que tal ataque o peor aún pudiera volver a suceder en cualquier sistema escolar del mundo.

    Además, los padres y los cuidadores deben estar al tanto de las nuevas tecnologías que se ofrecen a los niños que aún no tienen una base para la seguridad en línea. Es posible que los niños no reconozcan los peligros de visitar sitios web desconocidos o comunicarse con extraños en línea.

    Compromiso de correo electrónico comercial (BEC)

    BEC es una estafa que se dirige tanto a individuos como a empresas que tienen la capacidad de enviar transferencias electrónicas, cheques y transferencias automáticas de compensación (ACH). En un esquema BEC típico, la víctima recibe un correo electrónico que supuestamente proviene de una compañía con la que la víctima normalmente realiza negocios; sin embargo, el correo electrónico solicita que se envíe dinero a una nueva cuenta o que se modifiquen las prácticas de pago estándar. Por ejemplo, durante esta pandemia, los estafadores de BEC se han hecho pasar por vendedores y han solicitado pagos fuera del curso normal de los negocios debido a COVID-19. El FBI ha aconsejado  al público que esté atento a las siguientes situaciones:

    • El uso de cambios urgentes y de última hora en las instrucciones de transferencia o en la información de la cuenta del destinatario;
    • Cambios de último minuto en plataformas de comunicación establecidas o direcciones de cuentas de correo electrónico;
    • Comunicaciones solo por correo electrónico y negativa a comunicarse por teléfono;
    • Solicitudes de pago avanzado de servicios cuando no se requerían previamente; Y,
    • Solicitudes de los empleados para cambiar la información de depósito directo.

    Consejos para su protección y la de su organización

    Consejos para el teletrabajo:

    Do (Haga, actúe positivamente):

    • Seleccione proveedores de software de teletrabajo confiables y de buena reputación; Realizar una debida diligencia adicional al seleccionar proveedores de origen extranjero.
    • Restrinja el acceso a reuniones remotas, llamadas de conferencia o aulas virtuales, incluido el uso de contraseñas si es posible.
    • Tenga cuidado con las tácticas de ingeniería social destinadas a revelar información confidencial. Utilice herramientas que bloqueen los correos electrónicos sospechosos de phishing o permitan a los usuarios informarlos y ponerlos en cuarentena.
    • Tenga cuidado con los anuncios o correos electrónicos que pretenden ser de vendedores de software de teletrabajo.
    • Siempre verifique la dirección web de los sitios web legítimos o escríbala manualmente en el navegador.

    Don’t (NO, no haga):

    • Comparta enlaces a reuniones remotas, llamadas de conferencia o aulas virtuales en sitios web abiertos o perfiles de redes sociales abiertos.
    • Abra archivos adjuntos o haga clic en enlaces dentro de correos electrónicos de remitentes que no reconoce.
    • Habilite las funciones de acceso a escritorio remoto como el Protocolo de escritorio remoto (RDP) o la Computación de red virtual (VNC) a menos que sea absolutamente necesario.

    Consejos de tecnología educativa (edtech):

    El FBI reconoce que todos los establecimientos escolares se están ajustando a estas demandas, pero alienta a los padres y a las familias a:

    Do (Haga, actúe positivamente):

    • Monitoree de cerca el uso de edtech y servicios en línea por parte de los niños.
    • Investigue los acuerdos de usuario del servicio edtech sobre notificaciones de violación de datos, comercialización y / o venta de datos de usuarios, prácticas de retención de datos y si los usuarios y / o padres pueden optar por eliminar los datos de los estudiantes por solicitud.
    • Realice búsquedas periódicas en Internet de la información de los niños para controlar la exposición y la difusión de su información en Internet.
    • Considere el monitoreo de crédito o robo de identidad para verificar cualquier uso fraudulento de la identidad de su hijo.
    • Investigue la coalición de padres y las organizaciones de intercambio de información disponibles en línea para aquellos que buscan apoyo y recursos adicionales.
    • Investigue las infracciones cibernéticas relacionadas con la escuela, edtech y otros proveedores relacionados, que pueden informar a las familias sobre los datos de los estudiantes y las vulnerabilidades de seguridad.

    Don’t (NO, no haga):

    Proporcione información exacta sobre los niños cuando cree perfiles de usuario (por ejemplo, use iniciales en lugar de nombres completos, evite usar fechas exactas de nacimiento, evite incluir fotos, etc.)

    Consejos BEC:

    Do (Haga, actúe positivamente):

    • Verifique los cambios de último minuto en las instrucciones del wiring o la información de la cuenta del destinatario.
    • Verifique la información del proveedor a través de la información de contacto del destinatario en el archivo; no se comunique con el proveedor a través del número proporcionado en el correo electrónico.
    • Verifique la dirección de correo electrónico utilizada para enviar correos electrónicos, especialmente cuando utilice un dispositivo móvil o de mano, asegurándose de que la dirección de correo electrónico del remitente parece coincidir con la persona de quien proviene.
    • Si descubre que es víctima de un incidente fraudulento, comuníquese de inmediato con su institución financiera para solicitar un retiro de fondos y comuníquese con su empleador para informar irregularidades en los depósitos de la planilla. Tan pronto como sea posible, presente una queja ante las autoridades judiciales correspondientes.

    Consejos sobre vulnerabilidad  y el delito cibernético:

    Los siguientes consejos pueden ayudar a proteger a las personas y las empresas de ser víctimas de los cibercriminales:

    Do (Haga, actúe positivamente):

    • Verifique la dirección y legitimidad de los sitios web y escríbalos manualmente en su navegador.
    • Cambie las contraseñas para enrutadores y dispositivos inteligentes de la configuración predeterminada a contraseñas únicas (el clásico admin12345).
    • Verifique los nombres de dominio mal escritos dentro de un enlace (por ejemplo, confirme que las direcciones de los sitios web del gobierno terminen en .gov o .gob).
    • Informe a su empleador sobre actividades sospechosas en las computadoras del trabajo.
    • Utilice la autenticación multifactor (MFA) al acceder a sitios, recursos y archivos de la organización.
    • Practique una buena seguridad cibernética cuando acceda a redes Wi-Fi, incluido el uso de contraseñas seguras y protocolos de acceso protegido Wi-Fi (WPA) o WPA2.
    • Asegúrese de que las computadoras de escritorio, portátiles y dispositivos móviles tengan instalado un software antivirus y se apliquen actualizaciones de seguridad de rutina; esto incluye la actualización periódica de los navegadores web, los complementos del navegador y los lectores de documentos.

    Don’t (NO, no haga):

    • Abra archivos adjuntos o haga clic en enlaces en correos electrónicos recibidos de remitentes que no reconoce.
    • Proporcione nombres de usuario, contraseñas, fechas de nacimiento, números de seguro social, datos financieros u otra información personal en respuesta a un correo electrónico o una llamada telefónica.
    • Use puntos de acceso públicos o no seguros de Wi-Fi para acceder a información confidencial.
    • Use la misma contraseña para varias cuentas.

    Este post ha sido redactado con base a información suministrada por el FBI de los Estados Unidos, para que Usted y su organización sepan cómo estar y permanecer protegidos. Por ello es tan importante contar con hackers éticos que constantemente le pongan a prueba la vulnerabilidad de sus sistemas; de otra forma, posiblemente pudiera terminar en manos de ciber delincuentes, con pocos finales felices para su organización. Asista a nuestro webinar, sin cargo, a cargo de los mejores hackers éticos del mundo. Puede registrarse aquí.

  • Ahora la protección de los DATOS es responsabilidad de todos

    En el mundo DIGITAL existe un solo objetivo de los cibercriminales, y es apropiarse de sus datos. Y la razón es muy sencilla, porque una vez que se apoderan de sus datos, pueden hacer lo siguiente:

    • Manipular y/o Sobornar.
    • Destruir su Reputación.
    • Destruir su Empresa.

    Escribiendo este artículo me vienen a la mente los siguientes refranes:

    • “Ojo que no ve, Corazón que no siente”
    • “Uno no sabe lo que tiene hasta que lo pierde”
    • “No se teme lo que no se ve”

    Abramos los ojos un poco para ver nuestra realidad:

    El más reciente informe publicado en la plataforma Fortinet Threat Intelligence Insider Latin America, herramienta que recopila y analiza miles de incidentes de ciberseguridad a nivel global, arrojó el siguiente informe:

    América Latina y el Caribe registraron 85 mil millones de intentos de ciberataques en el 2019. Mientras  que Panamá tuvo más de 3.9 mil millones de intentos de ciberataques durante ese mismo período.

    Lo anterior se traduce en alrededor de 11 millones de intentos por día, la mayoría de los cuales siguen la tendencia de Latinoamérica y están especialmente diseñados para entrar en redes bancarias, obtener información financiera y robar dinero.

    Ustedes que leen este artículo, ¿cuáles son las probabilidades de que esto les ocurra?, como vemos en las estadísticas, cada vez más se aumentan estas probabilidades y al parecer nuestra región se ha hecho muy atractiva para estos cibercriminales.

    Entre las amenazas más detectadas durante el 2019, se encuentran dos ataques dirigidos específicamente al sector bancario: DoublePulsar y Emotet. DoublePulsar es un ataque tipo “backdoor” que ha sido utilizado por el ransomware WannaCry y en intrusiones a bancos de la región en 2018.

    Decir que «esto a mí no me pasará», es lo mismo que decir, «no voy a comprar un seguro de auto porque jamás sufriré un accidente», verdad que todos ustedes cuentan con un seguro contra accidentes de auto, ¿cierto?

    Aunque la mayoría de las empresas considera innecesario invertir en una consultoría con los expertos en ciberseguridad,  ésta puede ser la clave para resguardar la información sensitiva ante los ataques de los cibercriminales que cada vez son más sofisticados y casi imperceptibles.

    En el último año, nueve de cada 10 bancos en la región sufrieron ataques cibernéticos, según datos de la Organización de los Estados Americanos (OEA), lo que deja en evidencia que transitamos por una línea muy delgada que nos separa de la lista de ser víctimas de los cibercriminales.

    Para concluir, les pregunto, ¿qué podemos aprender de la crisis del CORONAVIRUS (Covid-19)?, estamos seguros que en algún momento llegará el pico máximo y por esta razón  nuestras autoridades con los recursos que tienen, y nosotros mismos nos estamos resguardando en cuarentena. El tema, entonces,  no es si va a explotar, el tema es cuándo y qué tan preparados estemos para atenderlo. Lo mismo sucede con un ataque, sobre todo ahora con un riesgo más agregado, que es el teletrabajo y el factor humano, que casi siempre es el más desatendido.

    Una de las principales enseñanzas que nos dejan las crisis es que siempre vamos a afrontar una. Lo ideal es que nos encuentre lo mejor preparados y acercarnos a empresas especializadas que cuenten con la experiencia para orientar y pensar cómo lo haría un atacante, con la finalidad de tratar de adelantarse a sus siguientes pasos para que el impacto sea el menor posible.

    Me ha tocado lidiar con uno de los mayores hackeos de la historia; no estoy indemne, pero sí muchísimo mejor preparado que quien no haya estado en semejante situación de crisis. Y hoy me rodeo de los más importantes hackers éticos, con los cuales trabajamos para organizar y poner a salvo su más importante activo, la data, que desde el próximo año, será responsabilidad de los principales ejecutivos de cualquier organización.

    Si desea conocer más sobre hacking ético, no dude en consultarnos. Este asesoramiento es gratuito, online y en tiempo real, por un máximo de 50 minutos por sesión. Las sesiones son en idioma inglés.

    Para concretar su cita, escríbanos a info@goethalsconsulting.com o llamar al 302-2862 / 6679-2750 / 6676-9280.

  • Forzado por el COVID-19, el Teletrabajo se recibió con grandes aplausos por todos los panameños

    El presidente de la República, Laurentino Cortizo Cohen, sancionó el pasado 14 de febrero, la Ley 76 que regula el teletrabajo en Panamá.

    A través de la norma se establece y regula el teletrabajo en el territorio nacional con el objetivo de generar un mayor número de plazas de empleos, y poner a Panamá acorde con los avances tecnológicos.

    La nueva legislación señala que los empleados podrán usar la tecnología para trabajar a distancia durante algunos días o jornadas específicas, amparados por reglas claras. Esta modalidad de trabajo busca que los trabajadores produzcan más y en menos tiempo.

    La ley establece que el trabajador tendrá todos los derechos y obligaciones inherentes al trabajador establecidos en el Código de Trabajo, así como también derecho al reconocimiento por la Caja de Seguro Social de los riesgos profesionales ocurridos durante la prestación del servicio en modalidad del teletrabajo, siempre que el teletrabajador sufra alguna enfermedad a causa del trabajo realizado para el empleador durante la vigencia de la relación laboral.

    En lo particular y como panameño me sonrío al escribir este artículo y la razón es que por primera vez veo que nuestros gobernantes están un paso adelante aprobando e impulsando leyes con una visión clara del  porvenir tecnológico.  La ley 81 de Protección de los Datos Personales, sobre la cual ya hemos escrito varios artículos  es otra visión clara hacia dónde vamos.  Al parecer la visión 2020 está dando resultado  en este primer trimestre y esperemos que siga así a lo largo del año.

    Para que exista La Transformación Digital se requiere de leyes que la apoyen.

    Ahora compartiré con ustedes un pequeño resumen de lo que deben tener en cuenta para la implementación eficaz del teletrabajo, pero antes quiero decirles que esta modalidad de trabajo está siendo cada día más utilizada en muchos países por sus beneficios en productividad, rentabilidad y calidad de vida de las personas. Y ahora con el CORONAVIRUS cae como anillo al dedo.  ¿Está su Organización preparada para implementar esta modalidad de trabajo?

    A continuación algunos puntos clave que se deben tener en cuenta:

    TECNOLOGÍA:

    • Calidad de los Enlaces, es decir, un buen ancho de banda que garantice la buena conexión de cada empleado con las aplicaciones corporativas.
    • Conexión segura, en ningún momento se puede sacrificar la seguridad por eso se recomienda un VPN.
    • Múltiples servicios como Telefonía IP, Videoconferencia, Trabajo colaborativo y los servicios o aplicaciones Corporativas que usan habitualmente.

    GOBIERNO Y GESTIÓN:

    • La gobernanza corporativa: Se basa en el sistema de control interno implementado. El reto aquí consiste en ágilmente ajustarlo a la realidad del teletrabajo.
    • La gestión del Negocio: Está basada en las reglas del negocio incluidas en los procesos de negocio implementados. El teletrabajo trae nuevos riesgos que deben ser rápidamente analizados y atendidos.
    • La gestión de los servicios digitales, requiere de ajustes importantes en el manejo de:
      1. La disponibilidad de los servicios.
      2. La capacidad de los servicios.
      3. Los incidentes de seguridad.
      4. El monitoreo de los servicios.

    CULTURA:

     El 85%  de éxito de esta forma de trabajo está en los siguientes tres elementos:

    • Actitud personal:  La cual se expresa a través de la disposición que muestran las personas a realizar el trabajo, sea en su rol de trabajador o líder de un equipo de trabajo.
    • Hábitos de trabajo: Ha llegado el momento de desaprende para poder aprender, hacer las cosas de manera diferente y esto no solo incluye al empleado sino también al empleador.
    • Estilo Gerencial: Es la forma particular que el equipo gerencial toma decisiones, evalúa los resultados, genera y mantiene las relaciones internas y con el entorno, asigna prioridades, premia y castiga.

    Y para concluir les doy los tres factores importante para el éxito:

    • Que las personas crean que la Organización se ha movido hacia algo nuevo que le conviene a todos.
    • Que se sientan en todo momento acompañadas.
    • Que hay aperturas a cambios importantes como puede ser el tratar de manera diferente el error y la negligencia.

    Todo lo anterior va a elevar el nivel de confianza reinante en la cultura y va a mejorar también el clima organizacional.

    Si tienen algún comentario me gustaría que lo compartan y con gusto podemos ampliar cualquier detalle.