Ciberseguridad, Privacidad del Internauta y Delitos Informáticos

Puedes encontrarnos aquí

Puedes encontrarnos aquí
Ciberseguridad, Privacidad del Internauta y Delitos Informáticos

Buscar este blog

Mostrando entradas con la etiqueta BYOD. Mostrar todas las entradas
Mostrando entradas con la etiqueta BYOD. Mostrar todas las entradas

domingo, 17 de febrero de 2013

Seguridad y Riesgos en Teléfonos Móviles



Contenidos
  • La evolución del teléfono móvil: del 'zapatófono' a los smartphones
  • Funcionamiento del móvil
  • Comprobar el nivel de radiofrecuencia del móvil
  • Qué se considera un nivel seguro
  • Reducir la exposición a la radiofrecuencia del móvil
  • Breve historia
  • Adiós a las antenas
  • Internet móvil
  • Contaminación electromagnética
  • Móviles en la empresa
  • Menores y riesgos de los móviles
  • Seguridad y riesgos en móviles
  • Recomendaciones generales
  • Seguridad Móvil de Google
  • Soluciones Android
  • Riesgos en las AppStores
  • Riesgos de comprar móbiles en tiendas online (eBay, Amazon)
  • Riesgos del móvil para la conducción
  • Riesgos de salud de los móviles
  • Móviles y cáncer
  • Otros riesgos: consumo de drogas
  • Conclusiones

La evolución del teléfono móvil: del 'zapatófono' a los smartphones
Los terminales de telefonía móvil más avanzados del mundo fueron los protagonistas del MWC, el Congreso Mundial de Telefonía Móvil.
Pero hubo un tiempo en el que los teléfonos móviles no tenían pantalla táctil, ni grababan vídeo, ni siquiera podían conectarse a Internet. Por no poder, ni siquiera servían para enviar y recibir mensajes. Tan sólo permitían… hablar por teléfono.

En muy pocos años los teléfonos móviles han llegado a convertirse en un dispositivo esencial en nuestras vidas, de hecho, actualmente hay miles de modelos y los diferentes fabricantes siguen innovando intentando destacar sobre los de la competencia.

No en vano, el que se puede considerar como padre del teléfono móvil confesaba haberse inspirado en el propio Capitan Kirk de Star Trek para poner la primera piedra a un mercado que hoy día es uno de los mayores pilares de la industria dedicada a la tecnología de consumo.

Es curioso pensar en la gran cantidad de cambios que han tenido que sufrir los teléfonos móviles para suplir las necesidades del ser humanos. Los modelos primitivos necesitaban el uso de la fuerza bruta e indiscretos medios para transportarlos (maletines, morrales, bolsas), y como es obvio no gozaban de ningún funciones extras en específico, pero gracias a la sed de comodidad y el consumo humano, los móviles comenzaron a decrecer, tanto que llegaron a tamaños tan ridículos que se perdían en los bolsillos de los consumidores.

Como saben la evolución es algo extraña y muchas veces no podemos explicar su comportamiento, tanto así que podemos percibir ese extraño fenómeno en la caída del auge del celular miniatura, todos quería uno pero como siempre la evolución prevaleció. Tiempo más adelante ya no se buscaría lo minimalista sino lo más versátil, es allí cuando comenzamos a presenciar toda la nueva generación de teléfono inteligentes que, si bien cubren una gran cantidad de necesidades pareciera que de alguna u otra manera volvieran a sus inicios, cuando el teléfono celular se le solía llamaba “Ladrillo portátil” por su tamaño y forma tamaño.

La verdad, no se debe juzgar los avances en los diseños para móviles; cada generación que pasa es directamente inspirada por una generación anterior.

Un tiempo que no es tan lejano. Hace 20 años, los móviles eran dispositivos grandes y pesados que llamaban la atención cuando sus usuarios hablaban a través de ellos en plena calle, ya que se consideraban un artículo de lujo.

En parte es el tamaño de la circuitería lo que ha marcado el patrón de evolución de la telefonía móvil. Es una sencilla regla de tres, donde antes había que usar componentes enormes ahora tenemos chips integrados que desarrollan una burrada de procesos. Eso ha ido permitiendo hacer más cosas en menos espacio a los teléfonos móviles, de modo que han evolucionado hasta lo que son hoy.
A principios de 1991 en España sólo había unos 100.000 clientes de telefonía móvil. Un cifra que contrasta con los más de 54 millones de líneas que existen en la actualidad, según datos de la Comisión del Mercado Nacional de las Telecomunicaciones.

De hecho, para gran parte de la población, el móvil es hoy un artículo imprescindible del que depende su trabajo o su vida social y familiar.
La compañía puntera antes era Nokia, con sus móviles con el mismo menú que a todo el mundo le era cómodo y sencillo, y ahora Nokia se quedó un poco atrás con su tecnología antigua respecto a Apple, HTC, LG o Samsung entre otros, con sus tecnologías innovadoras y sus grandes pantallas táctiles.

En el tema del sistema operativo hay un gran debate abierto entre dos colosos, uno con el sistema de Apple y el otro con sistema Android, estos se reparten el mercado móvil, aunque actualmente Windows phone 7 está intentando meterse en el mercado de los Smartphone táctiles.

Respecto a los tipos de tarifa, al igual que avanza la tecnología las empresas de telefonía se modernizan y lo que antes era simplemente una tarifa de voz, ahora se convierte en un combinado de voz y de datos con tarifas planas limitadas por horas y datos de descarga, en mi opinión, en un futuro únicamente pagaremos tarifas de datos, ya que actualmente hay muchos programas que ofrecen llamadas “gratuitas” a través de la red de datos, lo que provocara que todos tengamos una tarifa de datos, y apenas realicemos llamadas de voz convencionales lo que supondrá un ahorro en tu factura, y un quebradero de cabeza para las compañías de teléfono.

En definitiva, actualmente la telefonía está orientada a que todo sea portable y accesible, por lo que se priva de un teléfono cómodo y pequeño, por un teléfono más grande el cual nos permita realizar todas nuestras gestiones en una gran pantalla.
Funcionamiento del móvil
Cuando se habla en un teléfono móvil, este recoge su voz y convierte el sonido en energía de radiofrecuencia (ondas de radio). Las ondas de radio viajan por el aire hasta que llegan a un receptor en una estación de recepción cercana. La estación base envía la llamada a través de la red telefónica hasta que llegue a la persona que está llamando.

Cuando se recibe una llamada en su teléfono móvil, el mensaje viaja a través de la red telefónica hasta llegar a una estación base cercana a su teléfono móvil. A continuación, la estación base envía ondas de radio que son detectadas por un receptor en su teléfono, donde las señales se cambian de nuevo al sonido de una voz.
Comprobar el nivel de radiofrecuencia del móvil
Los fabricantes de teléfonos inalámbricos deben informar el nivel de exposición a radiofrecuencia de cada modelo de teléfono a la FCC. El sitio web de la FCC ofrece direcciones para ubicar el número de la FCC en su teléfono para que pueda encontrar en su lista en línea el nivel de exposición a radiofrecuencia de su teléfono.
Qué se considera un nivel seguro
Todos los teléfonos móviles vendidos en los Estados Unidos cumplen con los requisitos del gobierno que limitan su energía de radiofrecuencia a niveles seguros. La cantidad relativa de energía de radiofrecuencia absorbida por la cabeza del usuario de un teléfono inalámbrico viene dada por la Tasa de Absorción Específica (SAR). La FCC requiere que los teléfonos inalámbricos tengan los niveles de Tasa de Absorción Específica no mayores a 1.6 vatios por kilogramo.
Reducir la exposición a la radiofrecuencia del móvil
Si hubiera algún riesgo por el uso de estos productos - y en este momento no sabemos si existe el riesgo - es probablemente muy pequeño. Pero si usted está preocupado por evitar incluso los riesgos potenciales, puede tomar sencillas medidas para minimizar su exposición a la radiofrecuencia (RF). El tiempo de uso del teléfono es un factor clave en la cantidad de exposición que una persona recibe, lo que reduzca la cantidad de tiempo dedicado al uso de teléfonos inalámbricos reducirá la exposición a radiofrecuencia.

Si debe mantener conversaciones prolongadas con teléfonos inalámbricos todos los días, usted podría aumentar la distancia entre su cuerpo y la fuente de la energía de radiofrecuencia, ya que el nivel de exposición cae drásticamente con la distancia. Por ejemplo, usted podría usar un auricular (llamados también manos libres) y llevar el teléfono inalámbrico lejos del cuerpo o usar un teléfono inalámbrico conectado a una antena remota.
Breve historia
1967: En los comienzos de la telefonía móvil no había un estándar de comunicaciones, en su lugar, cada compañía hacía uso de su propio sistema. Ejemplo de ello es Mobile Telephone System A (MTA) phone que se podía integrar en un vehículo en el año 1956, y tuvo un total de 125 usuarios en Suecia hasta 1967. Era móvil, por supuesto, ¡pero tenía un peso de 40 kilos!

1979 - 1983: se desarrolló el primer móvil del mercado, que tenía aspecto de los hoy tan de moda teléfonos inalámbricos. Se trata del DynaTAC 8000X, aunque su precio de la época, 3.995 dólares, dejaba bien claro a qué tipo de público iba dirigido. El precio actual de su salida al mercado, teniendo en cuenta la inflación de todos estos años vendrían a ser algo más de 6.000 euros.

El problema básico del DynaTAC fue la tecnología del momento de las baterías, que permitía un funcionamiento máximo de 60 minutos. Por ello, Nokia lanzó en 1984 su Mobira Talkman, que llegaba junto con un maletín que incluía una autonomía de varias horas de funcionamiento continuo.

1983: El primer móvil. La popularidad de este sistema de comunicación ha ido paralela a un vertiginoso desarrollo de los terminales. Resulta casi cómico hoy en día ver imágenes de Martin Cooper, considerado el inventor del teléfono móvil, presentando el Motorola DynaTAC, el primer dispositivo de estas características, en 1983.
Aquel auténtico avance de la tecnología pesaba nada menos que 800 gramos, medía 33 centímetros de alto, 4,5 de ancho y 8,9 de grosor y su batería permitía sólo una hora de conversación. Todo ello al precio de 4.000 dólares de la época.
Aunque la verdadera popularización del teléfono móvil no llegó hasta la década de los 90, con la segunda generación de estos dispositivos.

1989: Motorola siguió innovando en el terreno móvil ya que en 1989 lanzó el teléfono móvil más pequeño y ligero de la época en 1989, el primer móvil con diseño de tapa, que permitía reducir el tamaño del mismo en reposo y poder ser desdoblado para utilizarlo. Hablamos de MicroTAC.

1994: Motorola lanzó un teléfono pensado para ser utilizado en coches. El tipo de teléfonos se conoce como Bag Phone, y el que os mostramos es el Motorola 2900. El teléfono venía conectado por cable, como un teléfono tradicional a una bolsa que integraba el transmisor y receptor y una batería, más pesada. Ello hacía posible una emisión con mayor potencia, algo importante en aquéllos años cuando la cobertura no era todo lo buena que hoy día.

1995: Los móviles eran enormes en tamaño y con una antena muy larga. Similares a los teléfonos inalámbricos de hoy. Para algunos debe parecer realmente extraño, pero en aquel entonces, este modelo de celular fue la última moda.


1996: Se tomaron una imagen un poco más definida y mejoraron su diseño. Las antenas se acortaron y también se añadieron nuevas características. La imagen muestra al Nokia 9000, que fue uno de los celulares más populares en esa época.
Motorola siguió innovando con su terminal StarTAC, el primer móvil en formato clamshell, que se doblaba por la mitad, haciendo del mismo un teléfono realmente compacto para ser transportado.

1997: Llas antenas desaparecieron completamente, dando un mejor aspecto a cómo eran antes. Esta mejora tambien permitió ahorrar algo de espacio y marcó la introducción de la antena interna en los celulares. La imagen muestra un celular típico de 1997 de la compañía de telecomunicaciones AT&T.
Nokia lanzó el primer smartphone. Venía con una CPU derivada de un Intel 386 y 8 Mbytes de RAM. El teléfono en cuestión es el Nokia 9000i. Trajo al mundo el diseño tradicional de los Nokia Communicator en el que el teléfono podía abrirse de manera horizontal, mostrando una pantalla panorámica y un teclado QWERTY. El teléfono podía recibir y enviar faxes, SMS y emails, pudiendo acceder a Internet a través de mensajes SMS.

1998: A pesar de que las antenas fueron retiradas en la mayoría de los celulares, en 1998 algunos de ellos las conservaban y cambiaron el típico color negro por colores mucho más vibrantes. El Nokia 5110, y ofrecía una variedad de colores para elegir.
Nokia siguió investigando y llegó con un terminar que cambió la estética de todos los móviles. Hasta el momento todos los terminales integraban una antena externa y con el Nokia 8810, esa tendencia cambió. Fue el primer terminal candy bar.

1999: Se volvieron más compactos. La imagen muestra un Nokia 3210, que contaba con colores fríos, antena interna y mejores gráficos en un paquete más pequeño que los celulares anteriores.

Internet móvil comenzaba a nacer y con ello estamos hablando de las conexiones WAP (Wireless Application Protocol), algo que Nokia comenzó a implementar en sus terminales en 1999 , en particular con su Nokia 7110, conocido por ser el móvil que publicitaron en la primera película de la saga Matrix.

2000: En el 2000, el mundo vio el primer celular con pantalla táctil por primera vez. A pesar de que no disponía de la tecnología avanzada que tenemos hoy en día, en aquel momento era una locura y la introducción de una tecnología prometedora. En la imagen vemos un celular diseñado por Motorola, que contaba con una pantalla táctil en blanco y negro, lo que permitía un acceso fácil a las diversas características.
En este mismo año, Ericsson lanzó el primer celular considerado como “Smartphone” en la historia, el cual combinaba las funciones de un celular con las de un organizador personal (PDA).

2001: Nacimiento de las pantallas monocromáticas, y el adiós del aburrido blanco y negro. La imagen muestra un Nokia 8250 que tenía una pantalla de un solo color, por ejemplo, el fondo ya no era más el típico fondo gris, ahora este era de diferentes colores, como el azul, que junto con su diseño compacto, hizo de este celular una excelente opción para todo el mundo.

2002: La tecnología hizo otro gran cambio en la historia de los celulares, poniendo un despliegue a todo color y la integración de la cámara en los celulares, produciendo el primero con cámara integrada. El Nokia 7650 con un diseño innovador contaba con una pantalla a color y una cámara de 0.3MP que permitía tomar fotos en todo momento.
RIM, “culpable” de los conocidos terminales BlackBerry, comenzó a despegar. Fue ese año cuando presentó su BlackBerry 5810, el primer modelo de la serie BlackBerry en integrar soporte de datos móvil. Gracias a dicha característica, y su teclado, disponía de funciones de agenda personal y soporte de email push.
Nació el primer móvil con cámara integrada. Llegó de la mano de Sprint y Sanyo, el SCP-5300. Desde entonces se ha convertido en prácticamente un estándar. ¿Qué móvil que salga al mercado hoy no integra cámara?

2003: Los celulares dejaron de limitarse a una sola pantalla. El Samsung S300 contaba con una pequeña pantalla externa para notificar las llamadas o mensajes entrantes y una gran pantalla interna para que los usuarios escribieran mensajes y utilizaran las otras funciones del teléfono.

2004: dio lugar a uno de los celulares más delgados de todos los tiempos, creado por Motorola. Se trata nada más y nada menos que del Motorola V3, contaba con clase propia y un diseño fino e impresionante, además de doble pantalla, cámara VGA y muchas otras características interesantes.
Motorola volvió a innovar en el mercado con su terminal Razr V3, un móvil delgado, clamshell con una gran pantalla y un innovador teclado plano, sin teclas individuales, cámara y funcionalidades multimedia. El teléfono en sí se convirtió en un modelo superventas para el año 2004 y desde entonces ha sufrido varias evoluciones, teniendo modelos en el mercado a día de hoy que siguen la misma línea.

2005: Sony presento al mundo el primer celular Walkman, y el W810i fue el teléfono más representativo de la serie Walkman. El Sony Ericsson W810i se construyó para entregar buena música, con botones dedicados para la reproducción de música, soporte para Memory Stick, lo convirtió en un excelente dispositivo para disfrutar la música en cualquier momento y lugar. Y también cumple su función principal como celular.

2006: los celulares se estaban transformando en un accesorio con estilo. Comenzó su nuevo papel como accesorio para marcar la personalidad del propietario. El LG Chocolate, fue una muestra de cómo los diseñadores de celulares estaban poniendo estilo en la vanguardia del diseño de los teléfonos celulares.

2007: Apple Inc presento el iPhone, el primer teléfono inteligente con pantalla táctil de tecnología avanzada del mundo. Es el primer celular en tener un sistema operativo, el iOS, y en permitir la ejecución de aplicaciones, lo que le permitió convertirse en el celular más usados.
Con el iPhone de 2007 llegaron multitud de novedades al mercado, como es la popularidad de las pantallas táctiles (multitáctil) en su caso, una sencillez de acceso a Internet y capacidades multimedia avanzadas. También se empezaron a gestar utilidades como la Realidad Aumentada o la Geolocalización.

2008: debido al incremento del uso de las computadoras portátiles en el trabajo, los celulares sufren una transformación para convertirse en dispositivos multitareas. El HTC G1, fue un celular tipo slider, que contó con un teclado QWERTY oculto debajo de su pantalla de gran tamaño. Además este celular ejecutaba el sistema operativo Android.

2009: los celulares aun pueden caber en la palma de la mano, pero las pantallas ahora son más grandes y tienen una mayor resolución de pantalla de alto rendimiento. El Motorola Milestone lleva una gran pantalla táctil, teclado QWERTY completo y ejecuta Android OS, ofreciendo características avanzadas para trabajar.
Tenemos ya el tercer modelo de iPhone, 3GS, y terminales que han copiado varias de sus características, aunque con otros sistemas operativos como son Nokia N97, Palm Pre o cualquier terminal con Android, HTC Hero, por ejemplo.

2010: los celulares se transformaron en algo como esto. ¿Alguna vez te hubieras imaginado que se podrían ver este tipo de celulares en su evolución desde el tipo ladrillo voluminoso y pesado? La imagen muestra al Motorola Backflip, que presento un nuevo diseño, el cual permitía al usuario girar la pantalla en la parte posterior del teléfono para un trabajo más fácil.

2011: marcó el regreso de la pantalla táctil, que dómino las aplicaciones junto a un potente hardware y un aspecto elegante. En la imagen tenemos al Samsung Galaxy SII, que tiene casi todas las cosas que un teléfono móvil y su propietario necesitan en esta edad moderna. Tiene una cámara de 8 mega pixeles y pantalla AMOLED, se ejecuta en el sistema operativo Android, tiene menos de 1cm de espesor y cuenta con GPS. Este fue el celular del 2011.

2012: En el 2012 tenemos al Samsung Galaxy SIII, una gran novedad que cuenta con una pantalla de 4,5 HD en súper AMOLED, cámara de 8 mega pixeles, Android 4.0 y una gran variedad de características innovadoras y muy útiles, que hacen de este, uno de los mejores teléfonos inteligentes del momento.
Los celulares han recorrido un largo camino desde aquel ladrillo voluminoso hasta diseños elegantes y con estilo que pueden caber en el bolsillo de la camisa. Nadie podría haber imaginado que en tan solo dos décadas, los teléfonos móviles lograran haber dado el gran salto de ser solo una alternativa al teléfono fijo a convertirse en un ordenador, GPS, radio, navegador de Internet, y aun así ser capaz de caber en tu bolsillo.

Los celulares han evolucionado mucho en cuanto a su forma, rendimiento y características y seguramente seguirán cambiando más y más con el paso del tiempo. La verdad, no puedo esperar para ver que hay en las mentes de los diseñadores para la próxima etapa de los celulares.
La comunicación digital permitió mejorar la calidad de la escucha de voz, la reducción del tamaño y peso de los terminales y, sobre todo, el incremento de compañías operadoras que dieron paso a un mercado más competitivo y accesible para todos.

Los usuarios asistieron asombrados a avances como la identificación de llamada o los mensajes de texto, que dieron paso a una nueva forma de comunicación. De la noche a la mañana, el móvil pasó de ser considerado una herramienta de trabajo o un capricho a generalizarse en todos los estratos de la sociedad.
Adiós a las antenas
Según avanzaba la década, los teléfonos móviles iban adaptándose a esas novedades, incorporando pantallas cada vez mayores y, en los más avanzados, haciendo desaparecer la característica antena que era necesario desplegar para poder tener una comunicación en condiciones.

Poco a poco, los terminales empezaron a integrar cada vez más funciones: aviso por vibración, juegos, bluetooth, infrarrojos, politonos y, ya con el cambio de siglo, pantallas a color y cámaras fotográficas. Más adelante llegaría la grabación de vídeo, el acceso a Internet o las pantallas táctiles.

Hoy en día son potentes dispositivos que nos permiten realizar múltiples funciones, incluyendo por supuesto hablar por teléfono, aunque no sea ésta la más importante. Pero de vez en cuando también conviene dejar un hueco a la nostalgia y recordar aquellos enormes ‘zapatófonos’ que para muchos de nosotros supusieron una auténtica revolución y que cambiaron por completo nuestra forma de trabajar y de relacionarnos.
Internet móvil y Tecnologías
Con la aparición de la telefonía móvil digital, fue posible acceder a páginas de Internet especialmente diseñadas para móviles, conocido como tecnología WAP. Las primeras conexiones se efectuaban mediante una llamada telefónica a un número del operador a través de la cual se transmitían los datos de manera similar a como lo haría un módem de PC.

Posteriormente, nació el GPRS, que permitió acceder a Internet a través del protocolo TCP/IP. Mediante el software adecuado es posible acceder, desde un terminal móvil, a servicios como FTP, Telnet, mensajería instantánea (Line, Whatsapp), correo electrónico, utilizando los mismos protocolos que un ordenador convencional. La velocidad del GPRS es de 54 kbit/s en condiciones óptimas, y se tarifa en función de la cantidad de información transmitida y recibida.

Otras tecnologías más recientes que permiten el acceso a Internet son EDGE, EvDO, HSPA y WiMAX.
Por otro lado, cada vez es mayor la oferta de tablets (tipo iPad, Samsung Galaxy Tab, ebook o similar) por los operadores para conectarse a internet y realizar llamadas GSM (tabletas 3G).

Aprovechando la tecnología UMTS, comienzan a aparecer módems para PC que conectan a Internet utilizando la red de telefonía móvil, consiguiendo velocidades similares a las de la ADSL. Este sistema aún es caro ya que el sistema de tarificación no es una verdadera tarifa plana sino algunas operadoras establecen limitaciones en cuanto a datos o velocidad. Por otro lado, dichos móviles pueden conectarse a bases WiFi 3G (también denominadas gateways 3G) para proporcionar acceso a internet a una red inalámbrica doméstica.
Contaminación electromagnética
Artículos principales: Radiación de teléfonos móviles y salud y Contaminación electromagnética.
La denominada contaminación electromagnética, también conocida como electropolución, es la supuesta contaminación producida por las radiaciones del espectro electromagnético generadas por equipos electrónicos u otros elementos producto de la actividad humana.

Numerosos organismos como la Organización Mundial de la Salud, la Comisión Europea, la Universidad Complutense de Madrid, la Asociación Española contra el Cáncer, el Ministerio de Sanidad y Consumo de España, o el Consejo Superior de Investigaciones Científicas de España han emitido informes que descartan daños a la salud debido a las emisiones de radiación electromagnética, incluyendo las de los teléfonos móviles.

No obstante existen estudios que indican lo contrario como el publicado en 2003 por el TNO (Instituto Holandés de Investigación Tecnológica), que afirmaba que las radiaciones de la tecnología UMTS podrían ser peligrosas, (aunque otra investigación de la Universidad de Zurich, que utilizó hasta 10 veces la intensidad utilizada por el estudio del TNO, arrojó resultados contrarios). También hay numerosos estudios que investigan la posible asociación entre la presencia de antenas de telefonía celular y diversas enfermedades.

Las normativas en vigor en los diversos países consideran seguro vivir en un edificio con una antena de telefonía y en los que lo rodean, dependiendo del nivel de emisiones de la misma. No se ha podido demostrar con certeza que la exposición por debajo de los niveles de radiación considerados seguros suponga un riesgo para la salud, pero tampoco se dispone de datos que permitan asegurar que no existen efectos a largo plazo. El Informe Steward encargado por el Gobierno del Reino Unido aconseja que los niños no usen el teléfono móvil más que en casos de emergencia. En base a estos posibles riesgos existen organizaciones que reclaman que se cumpla el principio de precaución y se mantengan las emisiones al mínimo.
Móviles en la empresa
Aunque las cifras y estadísticas que aquí se exponen siguen en aumento, es evidente que la revolución móvil sigue encendida. Los consumidores pueden utilizar la maquina móvil para interactuar con las empresas desde cualquier lugar en cualquier momento.

El móvil ahora representa el 12% del tráfico mundial en Internet, pero ¿qué pasa con el tráfico a las empresas locales? El comprador movilizado de hoy está afectando a los comerciantes, minoristas y otros negocios en formas que nunca antes vimos.

El campo de juego se ha trasladado definitivamente a favor del consumidor informado que totalmente espera encontrar lo que están buscando cuando lo quieren. Para el empresario local para ser competitivos deben tener en cuenta algunos indicadores actuales de los consumidores:
- El 94% de los usuarios de teléfonos inteligentes han buscado información local
- El 70% de un negocio llamado después de buscar
- El 66% visitó en persona
- El 90% de estos usuarios ha actuado dentro de las 24 horas
El acceso a la información en línea tiene que ser increíblemente fácil de usar para los dispositivos móviles de hoy en día. Los usuarios de teléfonos inteligentes en los navegadores más generales favorecen las aplicaciones (48% frente a 26%) con usuarios de iPhone son los más propensos a usar aplicaciones (40% vs 36%). Para llegar a la base más amplia de compras realmente requiere de ambas opciones.
Sitio Web App vs movilizados
La elección de una aplicación móvil a través de un sitio web para móviles depende de lo que la empresa quiera lograr. Si los objetivos se relacionan principalmente con las comunicaciones de marketing o del público, un sitio web móvil casi siempre va a tener sentido como un primer paso práctico en su estrategia de difusión móvil. Esto es porque un sitio web móvil tiene un número de ventajas inherentes sobre las aplicaciones, incluyendo la accesibilidad más amplia, la compatibilidad y la rentabilidad. Y la experiencia del comprador es un deber, porque es mucho más fácil de ver y navegar. Vea el ejemplo a continuación.

Las aplicaciones todavía tienen un lugar importante en la mezcla de marketing móvil y son muy populares, y hay una serie de escenarios de uso específicos en los que una aplicación va a ser la mejor opción. En general, si una empresa tiene una buena base de clientes de una aplicación le ayudará a crear lealtad de marca, porque durante el uso de la aplicación, el cliente no realiza búsquedas. Esto ayuda a proteger la cuota de mercado y permite notificaciones push etc., directamente al comprador. Esto es muy importante porque las notificaciones push que son leídas el 97% del tiempo, lo que es una herramienta de marketing muy poderosa para el acercamiento a sus clientes.
Ranking de Asuntos
En el hiperconectado de la economía de hoy no hay ninguna razón para que los consumidores les falte información sobre cualquier decisión de compra. De hecho el 93% de todas las decisiones de compra se inicia con una búsqueda en línea. Para que un negocio sea competitivo hoy en día deben mostrarse bien en las búsquedas, y por supuesto, mejor el más alto del ranking. De acuerdo con un estudio realizado por AOL, las clasificaciones tienen un tremendo impacto en el tráfico de clics.
- La primera posición del ranking en los resultados de la búsqueda recibe el 42,25% de todo el tráfico de clics
- La segunda posición recibe 11,94%
- La tercera posición en la primera página obtiene 8,47%
Estar en la cima tiene una clara ventaja sobre todo para los comerciantes como para los consumidores que tienden a tener cantidades fijas de presupuesto asignados para determinados productos o servicios, y una vez que el presupuesto se gasta, se ha ido. Es por eso que, especialmente durante la temporada de compras navideñas, los comerciantes reconocen que es la primera parada, ya sea en línea o en la primera tienda abierta en el Viernes Negro, que marca la diferencia.
El Factor de Movilidad
Otro hecho clave que está afectando a los comerciantes locales y las empresas es cómo el consumidor móvil se ha convertido realmente. Las búsquedas en los dispositivos móviles han crecido 5 veces en los últimos dos años y en la actualidad, más del 50% de todas las búsquedas locales se llevan a cabo en un dispositivo móvil.

Los consumidores que poseen y utilizan smartphones realizan búsquedas locales casi el doble (61% vs 32%) como en general los usuarios de teléfonos móviles. Con los años ha habido 55 por ciento más de crecimiento por año, la penetración de los teléfonos inteligentes ha acelerado dramáticamente en los últimos dos años, lo que indica aumentos futuros en las búsquedas locales realizadas desde dispositivos móviles.
Esta es una buena noticia para las empresas que pueden alinear arriba en las búsquedas, ya que su cliente está listo para comprar.
Sin embargo, siempre hay un paso intermedio que los clientes toman y que consiste en hacer clic a través de el sitio web de la empresa. Una vez que un cliente potencial llega a la página web que esperan tener una experiencia positiva y fácil de navegar. Esto es lo que probablemente van a hacer cuando lleguen allí.
- Obtener direcciones y horas de funcionamiento – 74%
- Comuníquese con la tienda – 64%
- Buscar información de productos – 61%
- Hacer una compra o solicitar un servicio – 50%
MobileManagement: Seguridad en los dispositivos móviles
Hoy día ya son muchas las compañías y los empleados que consideran los teléfonos móviles como parte imprescindible de su equipamiento profesional y un dispositivo esencial para facilitar la actividad laboral. Por eso cada vez son más las organizaciones que han incorporado algún tipo de política que articula el fenómeno Bring Your Own Device.

Los beneficios de esta tendencia son indiscutibles, pero es evidente también que dificulta considerablemente el trabajo de los administradores a la hora de monitorizar el número de dispositivos conectados a la red empresarial así como la tarea de mantenerlos todos libres de malware y protegidos de amenazas online. El nuevo G Data MobileManagement ofrece a los administradores una visión clara de todos los dispositivos Android conectados a la red y alerta de posibles infecciones.

La integración de tabletas y smartphones en la consola de gestión es esencial para conseguir la mejor protección posible contra el malware, el spam, ataques online y resto de amenazas de la red.
Menores y riesgos de los móviles
Cada vez es más frecuente que nuestros hijos utilicen nuestros ordenadores, tablets y dispositivos móviles y a veces no somos conscientes de los riesgos que conlleva, desde borrarte un correo de trabajo, hasta leer una conversación privada, como hace poco me contaba una amiga que le había pasado.


En un artículo IDG Connect “Cuidado con el uso compartido de tablets y smartphones entre padres e hijos” ofrecen datos de un estudio de ESET que revela que el 12,2% de los menores borraron información del dispositivo, mientras que un 7,3% compartieron información en redes sociales desde los perfiles de sus padres, y un 7,6% enviaron mensajes inconvenientes utilizando cualquiera de las aplicaciones disponibles.

Continúan siendo peligros indudables el sextingbullying o el grooming, practicados principalmente con dispositivos móviles.

A su vez se aconseja educar a los hijos en un uso responsable de ordenadores, tablets y dispositivos móviles y preparar previamente el dispositivo para los niños.

Recientemente una madre contaba que su hija había gastado 99€ en unos diamantes para un juego en el iphone de su marido. Su consejo es siempre tener configurada la contraseña para la compra de apps. Es importante explicarles a nuestros hijos que aunque para ellos sean una diversión, para nosotros son una herramienta de trabajo y que contiene información importante. Una buena idea es crear una carpeta con sus aplicaciones, juegos, películas y vídeos favoritos, y enseñarles que sólo pueden acceder ahí.

Otro llamativo caso, aunque no era exactamente un menor, fué hace pocos mese el de un ciudadano chino que vendió varios lingotes de oro para comprar objetos e un juego para dispositivos móviles, lo cual pone de relieve otro preocupante asunto: las ciberadicciones.

http://www.vandal.net/noticia/71333/vende-una-fortuna-familiar-para-comprar-objetos-en-un-mmo-y-afirma-que-le-robaron/ yhttp://www.alfabetajuega.com/noticia/i10925/un-chino-vende-el-tesoro-de-su-familia-para-gastarselo-en-un-juego-online-y-lo-encubre-bajo-un-falso-robo/ )

También es necesario instruir a los hijos sobre las notificaciones y las descargas de aplicaciones, decirles que si no saben lo que dice, que nos pregunten sobre qué hacer cuando les aparecen mensajes en el móvil, tablet y también es válido para el ordenador.
Seguridad y riesgos en móviles
Según datos de Microsoft del presente año 2013:
· El 42% de los internautas está preocupado por los virus informáticos, y menos de la mitad (39%) reconoce activar el cortafuegos del equipo. Además, sólo el 46% confirma que tiene instalado un software antivirus en su equipo.

· El 27% están preocupados con los robos de identidad digital y sólo el 38% tiene un PIN (código de identificación personal) para desbloquear el teléfono móvil, mientras que el 32% dice que está al tanto de las últimas medidas de prevención del robo de identidad y el 39% afirma que navega por sitios seguros.
Otro de los más importantes riesgos sigue siendo el Smishing, técnica de estafa similar al Phishing y al Vishing pero a través del teléfono móvil, utilizando un SMS ‘gancho' para robar datos. Consiste en el envío de un mensaje corto sms a un usuario indicándole que se ha suscrito a un determinado servicio, y que de no cancelar la suscripción mediante un mensaje corto al número indicado, se le pasar? a cobrar por el mismo.

En el mensaje de respuesta, se le pueden demandar ciertos datos personales al usuario. La forma de protegerse del “smishing” es bien sencilla a la vez que obvia. Si usted recibe un mensaje corto que no ha demandado, simplemente bórrelo. Ya sea una solicitud de respuesta, una melodía gratuita o el ?último logo de moda, lo más sencillo y seguro para su terminal es que borre el sms de la memoria del terminal o de la tarjeta SIM.
Gran parte de la seguridad depende concientización de los usuarios para el uso seguro y adecuado de estas tecnologías. Recordemos que estos dispositivos también son computadoras, pero mas pequeñas y por lo tanto tienen los mismos problemas que sus antecesores.

La tegnología Near Field Communication (NFC) en los celulares, esta siendo cada vez más utilizada para realizar compras, reemplazando a la tarjeta de crédito. Esto hace que estos dispositivos sean mas atractivos para los criminales.
Según un reporte de Norton Cybercrime de Setiembre del 2012:
- 1 de 4 adultos ha sido victima de cibercrimen móvil y social.
- La vulnerabilidad de los móviles es 2 veces mayor del 2010 al 2011.
- 31% de los usuarios de móviles han recibido mensajes de texto de un desconocido requiriendo hacer clic a un enlace.
- 35% de adultos han perdido su dispositivo móvil o ha sido robado.
- 2 de 3 adultos no usan aplicativos de seguridad.
- 44% de los adultos no saben que existes aplicativos de seguridad móviles.
- La mayoría de las empresas de antivirus conocidas, actualmente ofrecen aplicativos de seguridad para dispositivos móviles.
Los cibercriminales están a la búsqueda de información valiosa, pudiendo obtenerla en los siguientes casos:
- Robo o pérdida de su dispositivo móvil.
- Enviar información personal contestando a mensajes de textos de un desconocido.
- Dar clic a un enlace o marcar a un número para recibir un mensaje de voz.
- Compartir la posición geográfica.
- Compartir fotos, videos y comentarios importantes en redes sociales.
- Descargar aplicaciones con malware (código malicioso).
Recomendaciones generales
- Proteger si dispositivo móvil con una clave.

- Revise y active las opciones de seguridad de su dispositivo móvil como cifrado de información, protección de las comunicaciones, borrado remoto, bloqueo remoto y otros.

- No instalar aplicaciones de fuentes dudosas.

- Tener mucho cuidado a la hora de compartir algo y revisar quien tiene acceso a esa información.

- Cuando realice operaciones bancarias o algún pago, siempre cerrar la sesión.

- Desactivar la opción de Geo localización del equipo.

- Activar o instalar una aplicación de protección Antimalware (contra código malicioso). Estos aplicativos generalmente vienen con opciones de filtrado de correo no deseado y aislamiento de objetos sospechosos o infectados.

- Realizar una copia de seguridad frecuente en caso de pérdida o robo.

- Mantener actualizado su sistema operativo y aplicaciones, ya que las nuevas versiones siempre tienen mejoras de seguridad.

- Bloquear el equipo y las cuentas con contraseñas seguras y proteger el teléfono móvil con un PIN.

- No pagar facturas, hacer transacciones bancarias o compras online desde un ordenador público o en el caso del teléfono móvil, a través de redes Wi-Fi desprotegidas.

- Cuidado con los curiosos. La gente puede estar pendiente de las contraseñas, números PIN, nombres de usuario y otros datos cuando se introducen en público.

- Tratar con cautela los mensajes sospechosos. Evitar las ofertas que a simple vista parecen demasiado buenas para ser verdad y tener cuidado con los remitentes, incluso si los mensajes parecen provenir de una fuente fiable.

- Comprobar que una página web es segura. Antes de introducir datos personales, comprobar si es una página cifrada (que puede reconocerse por el candado que aparece junto a la dirección en la barra del navegador).

- Reducir el spam de la bandeja de entrada. Compartir la dirección de correo electrónico sólo con personas conocidas o con organizaciones reconocidas. Evitar facilitarlos también en redes sociales, páginas web o en páginas con ofertas de empleo.
- Utilizar el patrón de bloqueo como el de la imagen u otros, que ofrecen la mayoría de los sistemas operativos móviles.
Muchos de los lectores ya están familiarizados con las principales amenazas o riesgos que se ciernen sobre los dispositivos móviles, siendo plenamente conscientes de la proliferación de aplicaciones infectadas con #malware que continuamente acechan a nuestros dispositivos móviles.

Las estadísticas de crecimiento auguran en los próximos años un crecimiento exponencial tanto en dispositivos móviles con sistemas Android / iOS como en malware especialmente diseñados para ellos. Así que cada vez se hace más necesario combatir y prevenir el #malware incluyendo en nuestros procedimientos de seguridad las aplicaciones de los dispositivos móviles corporativos y/o de empresa.

Teléfonos móviles, tabletas, teles conectadas... Todos se mueven por la red, se fabrican ya pensando en que puedan conectarse a la red y por eso, hay que tener cuidado. Muchas empresas de seguridad diseña antivirus especiales para dispositivos móviles. En este podcast accedemos al laboratorio Kasperski para saber cuales son las tendencias en este campo.
Seguridad Sophos
Sophos, compañía de seguridad TI y protección de datos, anuncia la disponibilidad de Sophos EndUser Protection, una nueva oferta de seguridad que aborda los retos asociados a BYOD y al creciente número de dispositivos que actualmente son utilizados por los trabajadores móviles.

A diferencia de productos de seguridad tradicionales, que tienen licencia para cada dispositivo por separado, Sophos EndUser Protection ofrece una protección consolidada para cada terminal en red, protegiéndolo por usuario, en lugar de por dispositivo. Esto implica que una organización recibe protección para todos los equipos de un usuario -desde Windows a Mac, pasando por terminales móviles, como, iPhones, iPads y dispositivos Android- allá donde quiera que estén los trabajadores.

Sophos EndUser Protection combina la galardonada protección para puestos de trabajo con la gestión de dispositivos móviles Mobile Device Management (MDM) de Sophos, y alivia la carga que supone BYOD en los entornos de TI, mientras que proporciona a las empresas una propuesta de concesión de licencias convincente y sin parangón en la industria. Esta fusión también simplifica y mejora la seguridad y la gestión de cada terminal utilizado por los empleados para acceder a los datos corporativos.

“Actualmente, tanto los teléfonos inteligentes como las tabletas están completamente implantados en el lugar de trabajo. Por ello, las empresas están adaptando sus políticas y prácticas para asegurar que estos dispositivos no interrumpan la productividad o comprometan la seguridad, ya que, precisamente, es la seguridad la que permite a los usuarios hacer su trabajo”, explica Charles Kolodgy, Vicepresidente de Investigación de Productos de Seguridad de IDC. “El modelo de Sophos que combina seguridad para endpoint y gestión de dispositivos móviles para proteger los terminales de los usuarios, permite eliminar muchos de los costes y complejidades normalmente asociados con la protección para BYOD”.
Seguridad móvil en cualquier lugar y para múltiples dispositivos
En el entorno corporativo actual, los empleados tienen acceso a los datos desde teléfonos móviles personales y corporativos, tabletas, y portátiles, ya sea en la propia sede, en oficinas remotas o en la carretera. Según el Estudio de Cisco “IBSG Horizons” (Cisco IBSG Horizons Study) durante 2012, el número medio de dispositivos conectados por conocimiento del trabajador fue del 2,8%, y esta cifra se prevé que aumente a un 3,3% en 2014.

Si bien estas cantidades expresan la media de dispositivos conectados por conocimiento del trabajador, para muchos empleados que viajan con frecuencia o que requieren una conectividad constante, la proporción de terminales utilizados podría ser mucho mayor. Este incremento en el número de dispositivos está ejerciendo una notable presión sobre los departamentos de TI y sus presupuestos, en la medida en que ellos trabajan para asegurar, gestionar y mantener estos equipos.

“Nuestros clientes están luchando para hacer frente a la realidad de BYOD, los empleados trabajan desde ubicaciones remotas y utilizan múltiples dispositivos para acceder a la red empresarial”, afirma el proveedor de soluciones de Sophos, Josh More, Consultor Senior de Seguridad de RJS Smart Security. “Con Sophos EndUser Protection, podemos ayudar a que la seguridad móvil de la fuerza laboral de nuestros clientes sea más sencilla y asequible, lo que nos da una clara ventaja sobre otros distribuidores que ofrecen protección por dispositivo”.

“Cada día, utilizo tres o cuatro dispositivos diferentes para fines comerciales, y la tendencia hacia la consumerización TI apunta a, cada vez más, un mayor número de personas usando más terminales”, expresa Pablo Teijeira, Sales Manager de Sophos Iberia. “Nuestra propuesta de valor para clientes y partners es la Seguridad Completa sin complejidad. Es por ello que, a medida que BYOD se mueve más hacia la vanguardia de la seguridad completa, Sophos EndUser Protection permite que un mayor número de profesionales de TI deseen beneficiarse de las interesantes ventajas competitivas que este ‘movimiento’ ofrece, en lugar de intentar revertirlo”.
Seguridad Móvil de Google
La empresa más famosa en el mundo, Google, planea crear un chip de seguridad para los dispositivos móviles y así evitar que los usuarios tengan que recordar contraseñas complicadas cada vez que ingresen a sus cuentas en su red.

Google ha estado trabajando con una empresa llamada Yubico, la que fabrica un dispositivo USB llamado Yubikey, que pretende ser programado para que los usuarios puedan iniciar su sesión de una forma más segura y evitar algún tipo de fraude cibernético.

Eric Grosse, vicepresidente de seguridad de Google, declaró que las contraseñas y cookies ya no son suficientes para mantener la seguridad de sus más de 500 millones de usuarios, es por esto están tratando de crear ésta herramienta y así proteger la información de los cibernautas.

Después de que se diera a conocer este anuncio varios expertos han asegurado que sería un poco incómodo para los usuarios tener que cargar un token o un dispositivo USB ya que esto es visto por muchos como un gran retroceso. Ante esto Google ya está pensando en otra alternativa después de conocer estas críticas.
Soluciones Android
A veces la mala suerte nos acompaña y podemos dejar el móvil olvidado en un bar o se nos puede caer sin que nos demos cuenta. Los móviles de antes, no son como los de ahora y perder un smartphone del estilo Samsung Galaxy 3 puede costarte un buen disgusto, además de los 500 euros que vale.

Antes, si tenías la suerte de que un buen samaritano encontrara tu móvil, estabas salvado; pero hoy en día con los códigos de bloqueo resulta casi imposible devolver el terminal. Las posibilidades que tienes de recuperarlo, que antes eran solo de un 40% se te reducen a un 10% por poner ese código de bloqueo.

En caso de caer en malas manos, estamos regalando mucha información que nos puede perjudicar muy seriamente. Desde imágenes privadas, información de redes sociales, correo electrónico, números de teléfono, datos del trabajo, información bancaria… Seguramente prefiramos no volver a ver el móvil antes de que alguien pueda acceder a todos estos datos.

La solución nos la ofrece Android de una manera muy sencilla: un par de líneas dedicadas a mostrar nuestra información en la pantalla de bloqueo del terminal, siéndo cuidadosos con qué información que no afecte a nuestra privacidad hacemos disponible.

No solo nos servirá para que si alguien encontrara nuestro móvil, pueda avisar a nuestra madre, pareja o hermano para ponerse en contacto, sino también para situaciones de emergencia. Hemos escuchado muchas veces recomendaciones de los servicios de emergencia para que escribamos “AA” en el contacto de la agenda que queramos que contacten en caso de situación crítica, y son muchos los usuarios que lo han llevado a cabo. Pero, ¿de qué sirve todo eso si el personal pertinente no puede desbloquear nuestro sofisticado móvil?
La recomendación es buscar en Ajustes o Seguridad algo que se parezca a Información personal, Ajustes personales o algo por el estilo, según versión de nuestro dispositivo Android.

Una vez encontrado, solo tendremos que escribir la información de contacto que queremos que aparezca. Otro número de teléfono, dirección etc. Y nos aseguramos de que la casilla Mostrar información en pantalla de inicio esté activada.

Así reduces drásticamente las posibilidades de quedarte sin tu brillante terminal para siempre y facilitas el trabajo a los servicios de emergencia y seguridad, que al fin y al cabo, eres tú el beneficiado.
Riesgos en las AppStores
Las tiendas de aplicaciones móviles constituyen una posible vía de entrada de virus, troyanos y distintos tipos de software malicioso y no están exentas de malware. El hecho de que nos estemos descargando software de una plataforma oficial, como es la App Store o Google Play, no nos asegura la ausencia de riesgos. Para aclarar cómo funcionan los mecanismos de control en estas plataformas vamos a verlas una por una.
- App Store: Apple pone especial cuidado en la revisión de aplicaciones candidatas a entrar en su tienda online para iOS. Cada software que solicita su ingreso es examinado individualmente. De hecho el proceso tarda algunos días. En la web de Shiny Development miden el tiempo medio que se emplea en completarlo, que en estos momentos está en seis días.

No sólo es la seguridad lo que preocupa a Apple, sino también el carácter atractivo de la aplicación, una política que pretende trasladar la excelencia al contenido disponible para sus usuarios, aunque sea elaborado por terceros. Esta ambición incluye, por supuesto, que el software distribuido no contenga malware.

- Google Play: Android sigue una política abierta, en la línea de su propio concepto como plataforma. Los desarrolladores pueden subir directamente sus aplicaciones a Google Play. En un principio, éstas no se analizaban hasta que no había alguna denuncia por parte de un usuario, pero en 2012 la compañía lanzó un sistema para escanear automáticamente cada software que fuera publicado en la tienda.
No hay proceso de revisión antes de que se haya publicado la aplicación, y cuando esto ha ocurrido es un robot el que comprueba la fiabilidad del software. También las cuentas nuevas de desarrolladores son analizadas por esta herramienta automática.

- Windows Phone Store: Las aplicaciones subidas a Windows Phone deben pasar un proceso de revisión exhaustivo. La crítica recurrente al sistema tradicional de escritorio Windows, por su falta de seguridad, ha servido para que Microsoft ponga especial empeño en proteger su mercado de aplicaciones. Windows Phone Store hace pasar exámenes severos a las aplicaciones que solicitan la entrada en el mercado.

- BlackBerry App World: Con el lanzamiento de su nueva plataforma BlackBerry 10, RIM quiere modernizar su oferta móvil. Una de las cosas que ha hecho para ello es renovar su App World para dar facilidades a los desarrolladores. Por el momento éstos tienen mayor facilidad para introducir software. De ahí que en menos de dos días se hayan publicado 15.000 aplicaciones.

Pese a todas las medidas de seguridad, siempre se puede colar malware en las tiendas de aplicaciones, por lo que conviene estar atentos a qué tipo de software descargamos, qué valoraciones y opiniones tiene, así como quién lo ha desarrollado. Uno de estos factores que genere desconfianza podría revelar una amenaza.
Riesgos de comprar móbiles en tiendas online (eBay, Amazon)
Quizás alguna vez hayas comprado algún producto en alguna de estas tiendas (eBay o Amazon). No hay duda de que las tiendas online son mucho más competitivas y cuentan con mejores precios que en las tiendas físicas. Sin embargo, también hay que tener en cuenta una serie de precauciones debido a que el mercado está globalizado y quizás puedas encontrarte con algunos problemas que no encontrarías en otras tiendas.

Ponemos a eBay o Amazon como ejemplo de empresa online internacional, pero hay muchas más. La ventaja de que sean empresas tan grandes e internacionales es que pueden acceder a más productos y ofrecer mejores precios, sin embargo, más de una vez te puedes llevar una sorpresa desagradable.

Por ejemplo, a la hora de comprar un móvil en una tienda online, es preferible que sea nacional, es decir, que sea algo más pequeña. El principal problema que te puedes encontrar cuando compras un móvil en tiendas muy grandes, globales, es que el sistema operativo puede que no te venga en español porque hayan comprado el móvil en China. Los móviles tienen la misma calidad, pero en China son algo más baratos y en Europa son más caros pero tienes la seguridad de que trae el español como uno de los idiomas.

Por eso las empresas nacionales que compran en Europa son más seguras para adquirir estos productos que empresas online internacionales que compran en todo el mundo.

Otro de los problemas que puedes encontrarte al comprar un móvil en Amazon, eBay y tiendas similares es que el cargador no sea válido para los enchufes de España. Hoy en día no es tan grave puesto que muchos móviles se cargan por USB, pero como el cargador anglosajón no es el mismo que el de España puedes tener problemas con algunos terminales.

Pero el máximo fraude que puedes encontrar en estas tiendas es que compres un móvil libre de origen y que al final resulte que sea liberado. Pese a que tengan más dinero y más potencial, para rentabilizar mucho más los beneficios a menudo pueden vender terminales como libres cuando en realidad son liberados, por lo que les salen más rentables. Has de fijarte y comprobar este punto antes de comprar cualquier móvil.
Así que ya sabes, comprar online es más barato y más efectivo y en Internet puedes encontrar una amplia variedad de móviles.

Sin embargo, con este tipo de productos tienes que tener cuidado por diversos factores al comprar en una tienda online internacional tan grande como Amazon o eBay. Quizás lo mejor para evitar riesgos es que al comprar móviles online acudas a tiendas nacionales o con sede en España que te garanticen que los productos cumplen con todos los requisitos que esperas.
Riesgos del móvil para la conducción
Puesto que se trata de uno de los grandes lastres de la seguridad vial en España, protagonista de la mayor parte de siniestros por distracciones al volante en nuestras carreteras, aquí exponemos algunos consejos sobre cómo evitar situaciones peligrosas con este tipo de dispositivos.

Ante todo, recordaros que las manos siempre han de ir sobre el volante de vuestro vehículo y la vista fija en la carretera. Si notáis que estáis demasiado cansados como para soportar un gran nivel de concentración, parad en un área habilitada y descansad. Podéis aprovechar la parada para echar una cabezadita, tomar una bebida refrescante o hacer una llamada telefónica que os distraiga durante unos minutos.
En el interior del habitáculo y siempre que estés al volante, habla tan solo por teléfono si dispones de manos libres. El nivel de concentración se reduce drásticamente cuando hablamos con un teléfono pegado a la oreja, sin mencionar que una de nuestras manos está ocupada sujetándolo.

El tiempo de reacción ante imprevistos se eleva notablemente cuando hacemos mal uso del móvil en el vehículo.
Evita las conversaciones, a pesar del uso de manos libres, que no sean estrictamente necesarias, ya que pueden distraerte.
Ni que decir tiene la peligrosidad de mandar correos, SMS o chatear por el móvil mientras vas conduciendo, porque aunque creas que apartar la vista de la carretera durante un segundo no tiene importancia, es el tiempo suficiente para que aparezca ante ti un peatón inesperado o se cruce un coche que ha sufrido un reventón en su rueda.
Riesgos de salud de los móviles
Algunos estudios confirman que los teléfonos móviles, teléfonos inalámbricos y los microondas pueden:
- Dañar el sistema nervioso.
- Causar pérdida de hemoglobina de la sangre.
- Causar pérdida de memoria y confusión mental.
- Causar dolor de cabeza y fatiga.
- Causar dolor en articulaciones, temblores y espasmos musculares.
- Provocar la aprición de acné.
- Alterar la actividad eléctrica del cerebro durante la noche.
- Afectar al funcionamiento normal de algunos órganos.
- Reducir la inmunidad a microbios, virus y toxinas
- Inducir asma.
- Incrementar problemas digestivos y niveles de colesterol.
- Causar estrés en el sistema endocrino (páncreas, tiroides, testículos y ovarios.
Móviles y cáncer
No hay evidencia científica que demuestre que el uso de teléfonos móviles pueda causar cáncer o alguna variedad de otros problemas, incluyendo dolores de cabeza, mareos o pérdida de memoria. Sin embargo, las organizaciones en los Estados Unidos y el extranjero están patrocinando la investigación e investigan las denuncias de los posibles efectos sanitarios relacionados con el uso de teléfonos inalámbricos. El Gobierno sigue de cerca los resultados de estas investigaciones en curso, y la FDA está participando en un proyecto de investigación financiado por la industria de los teléfonos inalámbricos para seguir investigando los posibles efectos biológicos.

De acuerdo con un estudio realizado sobre telefonía móvil (-el estudio más grande realizado relacionado con la salud y los teléfonos móviles, apoyado por más de 13 países-) no hay un incremento significativo en los casos de cáncer de cerebro o en el sistema nervioso.

Otro estudio realizado en Dinamarca trató de vincular el aumento del uso del teléfono con conexión a internet (basado en la información de más de 358.000 clientes) con casos de tumores cerebrales. El análisis no encontró asociación entre el cáncer desarrollado y el uso prolongado del teléfono.

Otros países como Estados Unidos, Japón y Europa también están realizando estudios para controlar el uso del teléfono y tratar de encontrar posibles relaciones entre el uso de estos dispositivos y los cánceres pero de momento no encuentran relación.
Otros riesgos: consumo de drogas
La Unión de Consumidores de Andalucía (UCA-UCE) ha alertado este viernes sobre una serie de videojuegos para dispositivos móviles que incitan al consumo de drogas. En concreto, esta serie de juegos muestra a través de las nuevas tecnologías aplicables a los teléfonos inteligentes y tabletas la metodología básica para preparar y consumir «porros»o a esnifar cocaína.

A través de una nota de prensa, UCA-UCE ha indicado que aplicaciones como Roll a joint o iWeed dan al usuario la posibilidad de elegir «la hierba, nivelado, y el envuelto de porros y se consigue la respiración del usuario a través del micrófono del teléfono». Por su parte, la entidad asegura que la aplicación Drug addict – que no hemos logrado encontrar disponible en mercados oficiales de aplicaciones – va un paso más allá y permite «cuidar a un drogadicto desde el teléfono al estilo de los juegos de mascotas pero con un drogadicto como protagonista»

Pero para UCA-UCE existen otras tres aplicaciones cuyo caso es aún más grave que las anteriores ya que su reclamo es el de consumir cocaína esnifándola. Se apunta así aplicaciones como Inhalar cocaína , Nose Dose y Nose candy. La Unión de Consumidores indica que «en todos los casos se pregunta al usuario si es mayor de edad pero, al margen de la idoneidad y licitud o no de este tipo de contenidos, entendemos que este control es tremendamente sensible de cara al usuario que fácilmente puede engañar, siendo menor de edad, e instalar esta aplicación en su teléfono o en su tableta digital».

Por tanto, UCA-UCE considera «nada adecuados» este tipo de juegos ya que pueden ser descargados y utilizados por parte de menores de edad con el riesgo de poner en sus manos este tipo de videojuegos que hacen apología del consumo de drogas y que se toman a burla los efectos de las drogas.
Esto no pasa en Apple
Es por ello que la Unión de Consumidores de Andalucía solicita una regulación restrictiva en cuanto al uso y las posibilidades de descarga de estas aplicaciones, exigiendo una regulación restrictiva al respecto. Entra aquí en juego la política de filtrado de aplicaciones que Google lleva a cabo en su mercado oficial de aplicaciones, Google Play Store.

Es llamativo que la gran parte de estas aplicaciones se jacten en sus mensajes de servir para «mostrar a los usuarios de iPhone una app que no podran tener porque esta baneada en la Appstore», tal como indica Nose Dose en su descripción. Con todo, desde la organización de consumidores instan a padres y madres para que «estén pendientes del uso que menores de edad tengan de estas aplicaciones en sus teléfonos, pues muchos son desconocedores del auténtico riesgo que suponen estas descargas sin efectuar un control educacional por su parte».
Conclusiones
En los smartphones más, los compradores más inteligentes que realizan búsquedas locales móviles que resultan en una mayor demanda de timesensitive, sobre la marcha, la necesidad de información de empresas locales. La razón número uno para el uso de un dispositivo móvil para la búsqueda de empresas locales se debe a que los compradores buscan rápidamente la información porque están en movimiento a comprar. Los usuarios móviles tienen una mayor oportunidad de comprar a una empresa local poco después de la búsqueda, mientras que están sobre la marcha y son más propensos a comprar un producto después de buscar en comparación con los buscadores de PC.

Sigue existiendo la emoción en la categoría de consumidor móvil. Los consumidores buscan, revisan, y actúan, a menudo dentro de un corto período de tiempo – la toma de decisiones sobre los comerciantes y las empresas locales para visitar se basa únicamente en la información que se encuentran en su dispositivo móvil. Hay un tremendo potencial en oportunidades de marketing móvil para las empresas locales que no pueden, que solo tienen presencia móvil, ya sea en una aplicación móvil o sitio web, pero también se esfuerzan por tener un alto ranking en las búsquedas que garanticen que pueden dominar el mercado.





Puedes encontrar más entradas en www.gitsinformatica.com


Gits mira por tus derechos. Gits es Pro-Vida.
Recomendamos la visualización de este documental:http://www.youtube.com/watch?v=SWRHxh6XepM .

jueves, 7 de febrero de 2013

Seguridad Básica en las TIC para Empresas




Protección básica de la Empresa en las TIC
Contenidos
  • Protección de la empresa: Riesgos y Recomendaciones
  • Copia de seguridad de datos, Malware, Botnets
  • Protección de la información de la empresa: copias de seguridad, servidores, wifi
  • Protección de la red de su empresa: Virus, spyware, spam, gusanos, rootkits
  • Firewall
  • Ciberespionaje en la empresa. Cómo denunciar
  • Fuga de datos corporativos
  • Protección BYOD (Bring your own device) en la empresa
  • Uso de las Redes Sociales en la empresa
  • Protección de la empresa y de los clientes: Phishing, Spear Phishing, Vishing y Smishing
  • Robo de Identidad Corporativa: Medidas de previsión
  • Ciberespionaje Gubernamental de alto nivel
Relacionados:
Tags: pyme, malware, botnet, virus, spyware, rootkit, firewall, ciberespionaje, phishing, vishing, smishing, BYOD, keylogger

Protección de la empresa: Riesgos y Recomendaciones
La pérdida de la información almacenada en un ordenador puede tener graves consecuencias para la empresa.
Los factores que pueden provocar una pérdida de información son varios: un robo de datos, un fallo informático, un "pirateo".
Las empresas deben contar con soluciones o herramientas para proteger su información.
Copia de seguridad de datos
La copia de seguridad de datos es esencial en una PYME. Esta concierne:
* Los datos de la administración y de la contabilidad
* La configuración del sistema telefónico
* Los datos que guían la informática industrial
Para evitar la pérdida de datos, es conveniente:
Crear un plan de copias de seguridad con la determinación de una frecuencia de las mismas (semanal, mensual...)* Externalizar las copias de seguridad
Presencia de programas maliciososLa presencia de programas maliciosos es una verdadera plaga para cualquier empresa.
Estos programas pueden ser introducidos de diversas maneras: al consultar páginas web, la bandeja de entrada, datos personales... los códigos maliciosos aun no pueden ser bloqueados al 100%.
Los riesgos son considerables:
* Sistemas de información inutilizables;
* Impactos financieros, pérdida en el volumen de negocios;
* Coste de eliminación de las infecciones y reinstalación de los sistemas;
* Impactos negativos en la imagen de la empresa: ante los proveedores, clientes, bancos...
Para evitar al máximo la presencia de ciberataques, es conveniente:
* disponer de un cortafuegos y un antivirus eficaz;
* hacer caso a las alertas;
* modificar regularmente la contraseña para acceder a sus cuentas
BotnetsLos Botnets son programas maliciosos que pueden paralizar un servidor y también sustraer datos bancarios. Este tipo de ataque puede por ejemplo inutilizar una plataforma de comercio electrónico o bloquear un buzón de entrada.
Es conveniente:
* activar la actualización automática a la totalidad del parque informático;
* utilizar un antivirus y un firewall;
* sensibilizar a los empleados al peligro de estos;
* estar atento a la actualización de los programas.
Medidas a adoptar al recibir correos
Como ya se sabe, el informe X Force de IBM constata un aumento de cerca de 345% en el número de enlaces maliciosos. Y estos enlaces maliciosos tienen un medio favorito para propagarse: los correos. Por ello, al abrir su correo electrónico, debe adoptar ciertas medidas. 
Preste atención al nombre del remitente
El nombre del remitente puede ser falsificado fácilmente. Sin embargo, algunas pistas pueden ayudarle a comprobar la verdadera identidad del remitente:
* El mensaje incluye un archivo adjunto,
* El mensaje incluye enlaces,
* La forma del email no es habitual.
Parta del principio que cualquier remitente, así no sea malicioso, puede infectar su bandeja de entrada con el simple envío de una mensaje incluyendo un virus.
Preste atención a la solicitud de información confidencialSi el remitente le solicita información personal, como contraseñas, información bancaria, códigos PIN, se puede tratar de una tentativa de phishing. El phishing consiste en usurpar la identidad de otra persona o institución de confianza (banco, tienda en línea) a fin de obtener información confidencial para ser utilizada con fines ilícitos.
Evite también transferir mensajes del tipo "cadena de la solidaridad" que pueden disimular una estafa.
Desconfíe de los archivos adjuntosComo también se ha visto, han sido encontradas vulnerabilidades en los documentos Office, especialmente en los documentos PDF. Efectivamente, cualquier archivo adjunto puede contener un virus o un programa espía. Una solución para luchar contra estos ataques consiste en comprobar regularmente que su antivirus esté actualizado y hacer un análisis del PC si constata anomalías como una lentitud en la navegación o la aparición de una pantalla en blanco.
No haga clic en todos los enlaces
Si recibe un email conteniendo un enlace, algo que puede hacer es pasar el ratón sobre el enlace y comprobar que realmente dirige a la dirección indicada. Si no es así, tenga cuidado: no haga clic en el enlace. Preste atención también a la ortografía, especialmente si nota faltas ortográficas o construcciones gramaticales extrañas.
Configure sus programas de mensajería
Lo primero que debe hacer: activar la actualización automática
Desactive la previsualización automática de correos
Bloquee la ejecución automática de los ActiveX, los plugins y de las descargas.
Utilice un editor de texto para abrir los archivos adjuntos.
Protección de la información de la empresa
Aquí presentamos algunas herramientas o soluciones para proteger la información. Asimismo, le presentamos algunos criterios para escoger las herramientas que se adapten más a las necesidades de su empresa.
¿Por qué es importante proteger la información de su empresa?Proteger la información es proteger el funcionamiento adecuado de la empresa, sobre todo en casos de fallo informático.
Asimismo, la protección de la información permite evitar pérdidas financieras provocadas por la desaparición de archivos, bases de datos, balances financieros, etc.
Criterios para escoger un sistema de protecciónEs importante seleccionar las soluciones o herramientas de protección de información que se adapten más a las necesidades de la empresa.
Por lo general, la elección de la herramienta de protección está ligada al volumen de la información que se desea proteger y al tamaño de la red de la empresa.
Aquí le presentamos algunos criterios para la elección de la herramienta de protección:
* Velocidad de almacenamiento: mientras mayor sea el volumen de información y el número de usuarios, mayor deberá ser la velocidad (frecuencia) de almacenamiento. Contar con una velocidad adecuada permite evitar la pérdida de datos. Para un número de usuarios superior a 10 es preferible utilizar un sistema de protección automática (Ej.: servidores).
* Fiabilidad del soporte (copia de seguridad) y facilidad de uso:
- La vida útil del soporte (copia de seguridad) debe compensar o justificar su precio.
- Es importante conocer cómo está organizada la información en la copia de seguridad para poder restaurarla rápidamente.
- La copia de seguridad de su empresa debe ser fácil de manejar o administrar.
* Seguridad: los datos almacenados en la copia de seguridad deben estar encriptados, sobre todo si se trata de una copia de seguridad on-line.
* Compatibilidad: compruebe que su copia de seguridad sea compatible con Windows, Apple y Linux. Sensibilidad al ambiente: algunos sistemas de seguridad físicos (disco duro externo, lector de banda) pueden ser afectados por el calor, por el polvo, por un golpe, etc.
* Tipos de copia de seguridad: 
- Copia de seguridad completa: protege toda la información de un disco duro.
- Copia de seguridad incremental: protege todos los elementos que han sido modificados desde la copia de seguridad anterior.
- Copia de seguridad diferencial: protege los archivos que han sido modificados desde la última copia de seguridad completa. 
Sistemas de protección de información para micro empresas y PYME
Las microempresas pueden escoger sistemas de protección (copias de seguridad) intermedios los cuales no requieren muchos recursos.
Por lo contrario, las PYME optan por sistemas más sofisticados que cuentan con una capacidad de almacenamiento mucho mayor.
Protección de la información en la PC y en discos externos
Si su empresa cuenta con pocos ordenadores, entonces usted puede programar una copia de seguridad directamente en su PC. Al mismo tiempo, usted también deberá guardar la información en un soporte removible (DVD, USB, disco duro externo).
Ventajas: usted podrá trasladar fácilmente la información protegida.
Desventaja: el punto de restauración no garantiza la protección de su información personal. Además, copiar la información en un soporte removible toma tiempo.
Protección de la información en el servidor de la empresa
Instalar un servidor (para más de 5 PC) permite disminuir el riesgo de pérdida de archivos. El servidor cuenta con un lector de banda magnética que se encarga de copiar y proteger información todos los días.
Ventaja: las copias de seguridad son automáticas y están encriptadas. Usted puede proporcionar a sus colaboradores las claves de acceso a los archivos almacenados en el servidor. El costo demuestra la fiabilidad del equipo o material.
Desventaja: la protección o copia de la información no siempre se realiza en tiempo real (riesgo de pérdida de información). Es posible que se requieran ciertas competencias técnicas para poder restaurar la información.
Protección en líneaSe trata de la creación de una copia de seguridad en internet. Su ordenador/red deberá estar conectado a un servidor lejano que copie la información en tiempo real o un poco después.
Ventajas: la copia de seguridad es creada casi de forma sincrónica al archivo (en caso de una fallo o problema, la pérdida de información es mínima). La administración de los datos en línea (clasificación, recuperación) es relativamente simple (códigos de acceso conocidos por los administradores escogidos). Además, este tipo de protección permite almacenar un gran volumen de información (1000 Gb o más).
Desventaja: el tiempo empleado para la recuperación de la información puede ser muy largo (todo depende de su conexión y del volumen de información). La protección y la recuperación de la información son imposibles si la conexión de internet es interrumpida. La tarifa de este servicio de protección en línea puede ser muy elevada.
Algunos proveedores del servicio de protección de información (copia de seguridad) en línea son: Sonicwall , Handybackup
Conexión inalámbrica Wi-Fi en la empresa
Wi-Fi, abreviación de Wireless-Fidelity, es un modo de conexión inalámbrica que permite que los trabajadores de su empresa se conecten sin cable a la red local y a Internet.
Las ventajas de la conexión inalámbrica Wi-Fi
-La movilidad: La conexión por Wi-Fi da una mayor movilidad. Los trabajadores que utilicen un PC portátil ya no tendrán que preocuparse de los cables de conexión a Internet. Por ejemplo, podrán desplazarse desde sus puestos de trabajo a la sala de reunión sin perder la conexión a Intranet o Internet.
-Fácil uso: Los trabajadores y visitantes que dispongan de autorización podrán conectarse por WiFi sin ninguna dificultad. Tan solo deberán hacer doble clic sobre el icono “Conexión a red inalámbrica” e ingresar la clave WEP o WAP. Después de un instante el PC se conectará a la red. El PC guarda los parámetros de conexión, basta con que el Wi-Fi sea activado una vez para que el portátil reconozca la señal Wi-Fi y se conecte automáticamente la siguientes vez.
-Bajo coste: El coste de instalación de una red Wi-Fi es más barata que el de una red cableada, debido a que se ahorra el gasto en cable y otras conexiones. Será suficiente un punto de acceso, una tarjeta de red en cada PC y en cada dispositivo inalámbrico. No es necesario comprar ningún programa especial. 
Montar una red Wi-FiAntes que nada, haga una lista de sus necesidades:
El número de usuarios, el tipo de uso, la velocidad de conexión necesaria (ésta será determinada de acuerdo al número de dispositivos conectados)
Para montar una red Wi-Fi, hace falta:
-Un punto de acceso (Acces Point): un modem o router: Equivale a un Hub o Switch en las redes cableadas. Si bien el Wi-Fi puede ser el único modo de conexión en su empresa, por lo general es un modo de conexión complementario a la conexión cableada, que normalmente la precede.
El punto de acceso permite acceder a la red loca y a Internet al mismo tiempo. En la actualidad, la mayoría de módems están dotados de antenas Wi-Fi. Se recomienda un segundo punto de acceso (router) para más de 20 personas.
-Tarjetas de red inalámbricas: Todos los PC portátiles y dispositivos (PDA, impresoras, teléfonos…) deben estar dotados de una tarjeta de red Wi-Fi para que puedan conectarse al punto de acceso. En la actualidad, la mayoría de PC portátiles y fijos poseen una tarjeta de red Wi-Fi integrada.
El equipo necesario para que pueda instalar una red inalámbrica Wi-Fi lo puede conseguir directamente con su proveedor de servicios de Internet en el caso de una red pequeña, y para una red más grande lo puede encontrar en tiendas especializadas en tecnología Wi-Fi. Por ejemplo puede buscar en WifiSafe. Entre las marcas mas conocidas de módems y routers se encuentran Netgear
Los riesgos ligados a una red Wi-Fi
Las ondas Wi-Fi atraviesan los muros de su empresa. Si su red no está protegida, esto presenta varios riesgos:
* Intrusión de una persona no autorizada a su red
* Confidencialidad: perdida de confidencialidad de la información que circula en su red
* Ataques y deterioro de la red de su empresa
Por lo tanto, es indispensable prohibir el acceso a la red a personas que no tengan permiso, y limitar el nivel de acceso de los usuarios para evitar cualquier modificación que pueda poner fuera de servicio al servidor.
Proteja su red Wi-Fi. Lo que debe saber para evitar intrusiones o actos maliciosos y es necesario:
* identificar a los usuarios conectados
* proteger el intercambio de datos a través de la red Wi-Fi mediante el cifrado de datos.
* asegurarse de que todos los dispositivos estén protegidos.
Los datos que transitan en la red están protegidos por protocolos de seguridad inalámbrica: los cifrados Wired Equivalent Privacy (WEP) o Wi-fi Protected Access (WAP). Estos cifran la información que transita en la red Wi-Fi, para que los usuarios externos no puedan acceder a ella. Únicamente las personas que tienen permiso y el código de acceso a la red puede acceder a los datos.
Cómo proceder:
Los nuevos equipos inalámbricos por lo general ofrecen todas las garantías para evitar intrusiones en la red de su empresa.
Cuando un usuario desee conectarse a la red inalámbrica deberá ingresar el código WEP o WAP, asignado a cada punto de acceso. Estos códigos son constituidos por una serie de 13 a 26 caracteres, números y letras.

Protección de la red de su empresa
Virus, spyware, spam y miles de programas dañinos pueden atacar la red de su empresa y su PC. ¿Cómo detectarlos y cómo bloquear definitivamente estos ataques?
La implementación de una en su empresa es una real oportunidad para el trabajo colaborativo de sus equipos de trabajo, pero también incrementa los riesgos de una infección. Por lo tanto, la instalación de herramientas que protejan su red es mucho más importante en las empresas.
Los virus, gusanos, caballos de Troya, spywares, rootkits y spams son malwares, es decir programas malintencionados (frecuentemente todos estos son agrupados abusivamente bajo el termino de virus).
Las soluciones antimalwares existentes son herramientas de protección muy completas; antivirus, antispyware, firewall, antispam son incluidos en un mismo programa. 
Virus
Los virus son programas dañinos que se introducen, sin que lo sepa, en su red y PC para luego propagarse. El daño causado por un virus es variable: simplemente puede consumir recursos, o destruir una parte o la totalidad de los datos almacenados en su PC o el servidor de su empresa.
Los virus más comunes infectan ficheros de tipo Word o Excel, y se propagan cuando estos son intercambiados: por email, al descargarlos, memoria USB, CD-ROM, etc.
Antivirus y correo corporativo
El antivirus del correo corporativo analiza los correos recibidos en tu cuenta de correo electrónico corporativa. En el caso de que los mensajes recibidos desde Redes Sociales estén asociados a tu cuenta de correo corporativo, estos mensajes serán analizados por el Antivirus del correo de tu empresa.
En caso de que uses una cuenta de correo personal, dependerá de cómo accedas a esta cuenta, desde que ordenador (personal o de empresa) y del software de protección Antivirus que uses.
Cómo detectar un virus? Si nota que su PC se ha puesto lenta de un momento a otro, si necesita reiniciarlo constantemente, puede que su PC tenga virus. Ya que Windows es el sistema operativo más utilizado, está más expuesto a los virus que Apple y Linux.
¿Qué antivirus elegir? La función de los antivirus es detectar virus y luego eliminarlos. La mayoría de programas gratuitos son para uso personal. Para uso profesional estos tienen un costo que va de 50 a 100 euros o más.
Esta es una selección de antivirus para uso profesional: Avast, Bit Defender, Kapersky Antivirus, Esset, Norman, McAfee, Symantec, Norton Antivirus, Trend Micro, Panda, Comodo Internet Security, G Data, Antivir (gratuito)
Consejos para el uso de antivirus
No basta con instalar un antivirus, necesariamente hay que instalar un cortafuegos (firewall), por ejemplo Zone Alarm
Actualice diariamente su antivirus. Regularmente son inventariados nuevos virus, por lo que es necesario actualizar el antivirus para que los pueda reconocer.
No instale varios antivirus, es muy probable que tenga conflictos entre estos.
Escanee regularmente su PC para asegurarse de que no tenga ninguna infección.
Malware en la empresa
Gusanos
Los gusanos (Worms en inglés) se propagan a través del correo electrónico, principalmente vía Microsoft Outlook por ser el programa de mensajeria mas utilizado. Cuando un gusano infecta los mensajes, éste envía automáticamente mensajes a los correos contenidos en su libreta de direcciones. Los gusanos son detectados por los antivirus citados líneas arriba.
Spyware
Los Spywares son programas espías. A menudo estos vienen ocultos en los programas gratuitos y se instalan automáticamente durante la descarga. El objetivo de estos programas es recolectar información acerca de usted, para luego explotarlas.
Al igual que los virus, todos los spywares no tienen el mismo nivel de peligrosidad. Algunos simplemente pueden recolectar información acerca de sus preferencias de navegación en Internet para adaptar mejor una política de marketing, otros pueden espiar las teclas que teclea para robarle sus contraseñas.
Consejos para no tener spywares en la red 
Evite instalar programas gratuitos. Antes de descargar un programa, verifique la reputación del creador del programa.
Utilice las cookies con moderación. Lo mejor es que configure su navegador Web para que lo advierta si debe usar una cookie.
Herramientas para eliminar spyware La mayoría de spywares pueden ser detectados por los antivirus. Pero lo mejor es tener una herramienta especializada: un antispyware.
Antispywares para uso profesional: Ad-aware, Spyware Doctor, Spybot, http://www.emsisoft.com/en/software/free/ A-squared
Se recomienda escanear regularmente el PC, una vez por semana. Para detectar y eliminar los spywares que se hayan introducido en el PC.
Spam
En la empresa, el spam es una perdida de tiempo para usted y sus colaboradores, además ocasiona una perdida de espacio en su equipo informático.
Consejos para evitar recibir spam
Nunca abra un email que crea que es un spam y sobretodo no lo responda. Algunos spams son simples mensajes publicitarios, otros pueden ser peligrosos: el spam puede aparentar ser un email enviado por su banco con el objetivo de robarle la contraseña de su cuenta, a esto se le llama phishing.
Utilice una dirección diferente a su dirección principal cuando se inscriba a los newsletters.
No olvide desmarcar las casillas en las que acepta recibir información.
Programas antispam 
La solución más eficaz es bloquear los spams en el servidor de su empresa, utilizando programas apropiados:
eSafe de Aladin, bloquea los correos no deseados.
Gfi Mail Essentials, antispam basado en el servidor.
Los webmails en general poseen su propio antispam, pero desgraciadamente no son 100 % seguros.
Los programas de correo electrónico (Thunderbird, Outlook, etc.) filtran automáticamente los spams en una sección Spam. Antes de eliminarlos, compruebe que realmente se traten de spams.
Limpieza de ficheros del sistemaUn programa imprescindible que debe tener en su equipo para eliminar los datos inútiles de su sistema es Ccleaner. Esta herramienta es muy fácil de utilizar, y elimina de su equipo ficheros inútiles y obsoletos: cookies, historial, ficheros temporales, entradas de registro, etc. Esta en español, y es compatible con todos los sistemas operativos Windows y con todos los navegadores.
Acceso seguro a las Redes Sociales en la Empresa

Uno de los problemas con las redes sociales es que, como cualquier producto, ellos ponen sus condiciones de uso que muchas veces no leemos antes de utilizarlo.

De este modo, hemos visto como algunos servicios como Facebook o Instagram han cambiado las mismas de modo que ha afectado a todos sus usuarios.

Esto no tiene nada que ver con el acceso seguro, sino con lo que la red decida hacer con nuestros datos. Por ello siempre es buen consejo no publicar ninguna información o dato que no queremos que sea público, independientemente de las medidas de seguridad que nos ofrezcan.

La privacidad sin duda es un aspecto al que cada vez vamos a ir dando más importancia, especialmente porque la estamos perdiendo a pasos agigantados.
Firewall
Cada ordenador que se conecta a internet (y, básicamente, a cualquier red de ordenadores) puede ser víctima del ataque de un hacker. La metodología que generalmente usan los hackers consiste en analizar la red (mediante el envío aleatorio de paquetes de datos) en busca de un ordenador conectado. Una vez que encuentra un ordenador, el hacker busca un punto débil en el sistema de seguridad para explotarlo y tener acceso a los datos de la máquina.
Por muchas razones, esta amenaza es aún mayor cuando la máquina está permanente conectada a internet:
Es probable que la máquina elegida esté conectada pero no controlada.
Generalmente, la máquina conectada que se elige posee un ancho de banda más elevado.
La máquina elegida no cambia las direcciones IP o lo hace muy ocasionalmente.
Por lo tanto, es necesario que tanto las redes de las compañías como los usuarios de internet con conexiones por cable o ADSL se protejan contra intrusiones en la red instalando un dispositivo de protección.
¿Qué es un Firewall?
Un firewall es un sistema que protege a un ordenador o a una red de ordenadores contra intrusiones provenientes de redes de terceros (generalmente desde internet). Un sistema de firewall filtra paquetes de datos que se intercambian a través de internet. Por lo tanto, se trata de una pasarela de filtrado que comprende al menos una interfaz para la red protegida (red interna) y otra para la red externa.
El sistema firewall es un sistema de software, a menudo sustentado por un hardware de red dedicada, que actúa como intermediario entre la red local (u ordenador local) y una o más redes externas. Un sistema de firewall puede instalarse en ordenadores que utilicen cualquier sistema siempre y cuando:
  • La máquina tenga capacidad suficiente como para procesar el tráfico
  • El sistema sea seguro
  • No se ejecute ningún otro servicio más que el servicio de filtrado de paquetes en el servidor
  • En caso de que el sistema de firewall venga en una caja negra (llave en mano), se aplica el término "aparato".
Funcionamiento de un sistema FirewallUn sistema firewall contiene un conjunto de reglas predeterminadas que le permiten al sistema:
Autorizar la conexión (permitir)
Bloquear la conexión (denegar)
Rechazar el pedido de conexión sin informar al que lo envió (negar)
Todas estas reglas implementan un método de filtrado que depende de la política de seguridad adoptada por la organización. Las políticas de seguridad se dividen generalmente en dos tipos que permiten:
La autorización de sólo aquellas comunicaciones que se autorizaron explícitamente:
"Todo lo que no se ha autorizado explícitamente está prohibido"
El rechazo de intercambios que fueron prohibidos explícitamente
El primer método es sin duda el más seguro. Sin embargo, impone una definición precisa y restrictiva de las necesidades de comunicación.
Filtrado de paquetes StatelessUn sistema de firewall opera según el principio del filtrado simple de paquetes, o filtrado de paquetes stateless. Analiza el encabezado de cada paquete de datos (datagrama) que se ha intercambiado entre un ordenador de red interna y un ordenador externo.
Así, los paquetes de datos que se han intercambiado entre un ordenador con red externa y uno con red interna pasan por el firewall y contienen los siguientes encabezados, los cuales son analizados sistemáticamente por el firewall:
La dirección IP del ordenador que envía los paquetes
La dirección IP del ordenador que recibe los paquetes
El tipo de paquete (TCP, UDP, etc.)
El número de puerto (recordatorio: un puerto es un número asociado a un servicio o a una aplicación de red).
Las direcciones IP que los paquetes contienen permiten identificar el ordenador que envía los paquetes y el ordenador de destino, mientras que el tipo de paquete y el número de puerto indican el tipo de servicio que se utiliza.
Filtrado Dinámico
El Filtrado de paquetes Stateless sólo intenta examinar los paquetes IP independientemente, lo cual corresponde al nivel 3 del modelo OSI (Interconexión de sistemas abiertos). Sin embargo, la mayoría de las conexiones son admitidas por el protocolo TCP, el cual administra sesiones, para tener la seguridad de que todos los intercambios se lleven a cabo en forma correcta. Asimismo, muchos servicios (por ejemplo, FTP) inician una conexión en un puerto estático. Sin embargo, abren un puerto en forma dinámica (es decir, aleatoria) para establecer una sesión entre la máquina que actúa como servidor y la máquina cliente.

De esta manera, con un filtrado de paquetes stateless, es imposible prever cuáles puertos deberían autorizarse y cuáles deberían prohibirse Para solucionar este problema, el sistema de filtrado dinámico de paquetes se basa en la inspección de las capas 3 y 4 del modelo OSI, lo que permite controlar la totalidad de las transacciones entre el cliente y el servidor. El término que se usa para denominar este proceso es "inspección stateful" o "filtrado de paquetes stateful".

Un dispositivo de firewall con "inspección stateful" puede asegurar el control de los intercambios. Esto significa que toma en cuenta el estado de paquetes previos cuando se definen reglas de filtrado. De esta manera, desde el momento en que una máquina autorizada inicia una conexión con una máquina ubicada al otro lado del firewall, todos los paquetes que pasen por esta conexión serán aceptados implícitamente por el firewall.

El hecho de que el filtrado dinámico sea más efectivo que el filtrado básico de paquetes no implica que el primero protegerá el ordenador contra los hackers que se aprovechan de las vulnerabilidades de las aplicaciones. Aún así, estas vulnerabilidades representan la mayor parte de los riesgos de seguridad.
Filtrado de aplicaciones
El filtrado de aplicaciones permite filtrar las comunicaciones de cada aplicación. El filtrado de aplicaciones opera en el nivel 7 (capa de aplicaciones) del modelo OSI, a diferencia del filtrado simple de paquetes (nivel 4). El filtrado de aplicaciones implica el conocimiento de los protocolos utilizados por cada aplicación.

Como su nombre lo indica, el filtrado de aplicaciones permite filtrar las comunicaciones de cada aplicación. El filtrado de aplicaciones implica el conocimiento de las aplicaciones en la red y un gran entendimiento de la forma en que en ésta se estructuran los datos intercambiados (puertos, etc.).

Un firewall que ejecuta un filtrado de aplicaciones se denomina generalmente "pasarela de aplicaciones" o ("proxy"), ya que actúa como relé entre dos redes mediante la intervención y la realización de una evaluación completa del contenido en los paquetes intercambiados. Por lo tanto, el proxy actúa como intermediario entre los ordenadores de la red interna y la red externa, y es el que recibe los ataques. Además, el filtrado de aplicaciones permite la destrucción de los encabezados que preceden los mensajes de aplicaciones, lo cual proporciona una mayor seguridad.

Este tipo de firewall es muy efectivo y, si se ejecuta correctamente, asegura una buena protección de la red. Por otra parte, el análisis detallado de los datos de la aplicación requiere una gran capacidad de procesamiento, lo que a menudo implica la ralentización de las comunicaciones, ya que cada paquete debe analizarse minuciosamente.

Además, el proxy debe interpretar una gran variedad de protocolos y conocer las vulnerabilidades relacionadas para ser efectivo.
Finalmente, un sistema como este podría tener vulnerabilidades debido a que interpreta pedidos que pasan a través de sus brechas. Por lo tanto, el firewall (dinámico o no) debería disociarse del proxy para reducir los riesgos de comprometer al sistema.
El concepto de Firewall personal
El término firewall personal se utiliza para los casos en que el área protegida se limita al ordenador en el que el firewall está instalado.
Un firewall personal permite controlar el acceso a la red de aplicaciones instaladas en el ordenador y prevenir notablemente los ataques de programas como los troyanos, es decir, programas dañinos que penetran en el sistema para permitir que un hacker controle el ordenador en forma remota. Los firewalls personales permiten subsanar y prevenir intrusiones de aplicaciones no autorizadas a conectarse a su ordenador.
Limitaciones del Firewall
Por supuesto que los sistemas firewall no brindan seguridad absoluta; todo lo contrario. Los firewalls sólo ofrecen protección en tanto todas las comunicaciones salientes pasen sistemáticamente a través de éstos y estén configuradas correctamente. Los accesos a la red externa que sortean el firewall también son puntos débiles en la seguridad. Claramente, éste es el caso de las conexiones que se realizan desde la red interna mediante un módem o cualquier otro medio de conexión que evite el firewall.

Asimismo, la adición de medios externos de almacenamiento a los ordenadores de sobremesa o portátiles de red interna puede dañar enormemente la política de seguridad general.

Para garantizar un nivel máximo de protección, debe ejecutarse un firewall en el ordenador y su registro de actividad debe controlarse para poder detectar intentos de intrusión o anomalías. Además, se recomienda controlar la seguridad (por ejemplo, inscribiéndose para recibir alertas de seguridad de CERT) a fin de modificar los parámetros del dispositivo de firewall en función de las alertas publicadas.
La instalación de un firewall debe llevarse a cabo de la mano de una política de seguridad real.
Ciberespionaje en la empresa. Cómo denunciar.

El ciberespionaje no conoce fronteras. Tantos servicios de inteligencia estatales como empresas privadas intentan tener el máximo de conocimiento de su entorno y rivales, en ocasiones utilizando métodos ilegales.

Dentro de este saco encontramos el ciberespionaje, como evolución del espionaje tradicional con nuevos métodos.
Todas las empresas pueden ser víctimas del mismo, aunque por razones obvias no es algo que se haga público. En ocasiones ni las propias víctimas son conscientes que lo han sido.

Las consecuencias son siempre impredecibles: puede que alguien robe los datos privados de los clientes o que robe los productos en desarrollo para los próximos meses.

Las víctimas más frecuentes del ciberespionaje son grandes empresas, ya que el número de "espías" que puede estar interesado en las mismas es mayor. No obstante empresas medianas y pequeñas también pueden ser víctimas. Se han conocido casos de empresas pequeñas trabajando en áreas muy concretas - por ejemplo, colaborando con el ejército de EEUU - que han sido víctimas de estos ataques y cuyos datos privados se han hecho públicos, incluyendo contratos y futuros desarrollos.

También las empresas pequeñas pueden verse afectadas por ataques de su competencia, o de forma colateral por la creación de códigos maliciosos inicialmente destinados a empresas grandes pero que son reusados contra nuevos objetivos.

El espionaje está prohibido por la legislación, pero claro, hay que tener en cuenta qué legislación se aplique. Recordemos que tenemos leyes con limitaciones y fronteras en un mundo virtual donde su aplicación no es tan sencilla.

El problema básico es lograr encontrar a quién hay detrás. No sólo a quién contrata inicialmente a un experto, sino al mismo experto. Son necesarios muchos recursos y conocimientos de los que muchas víctimas no disponen o no saben cómo reaccionar. Las fueras del orden se encargarán de la investigación, pero sigue habiendo un problema de recursos y jurisdicciones.

Aún así no olvidemos que sigue siendo un delito, por lo que el deber es el de denunciar y confiar en la investigación. Si tenemos recursos propios, siempre podemos hacer nuestra propia investigación. No todos los casos quedan en el aire, en ocasiones es posible demostrar quién había detrás de un caso de espionaje y llevarlo ante la justicia, y cada vez hay más empresas dedicadas a ello que pueden llegar al origen del ataque.

Ante un caso de ciberespionaje en la empresa hay que denunciar ante la unidad de delitos telemáticos de la policía o la guardia civil ( o policía autonómica ). No obstante lo mejor es tener una unidad especializada (en caso de ser una gran empresa) o contactar con una empresa de seguridad para realizar un primer análisis, ya que de este modo se pueden mantener pruebas que luego pueden ser vitales para la investigación y seguir el rastro de qué ha ocurrido.

Los recursos son escasos, así que lo mejor en beneficio de la empresa es analizar qué ha pasado con sus propios medios para saber qué datos se han robado y cómo han entrado los atacantes, y ofrecer posteriormente toda la información posible a las fuerzas del orden para que sigan el rastro y puedan dar con el atacante.

Fuga de datos corporativos
La fuga de datos corporativos sensibles a consecuencia de un ciberataque a la infraestructura TI empresarial sucede con demasiada frecuencia. Según el estudio sobre Seguridad TI realizado por los analistas de B2B Internacional para Kaspersky Lab en julio de 2012 encuestando a responsables informáticos de 20 países diferentes, se confirma que el 35% de las empresas españolas se ha enfrentado a la pérdida de datos a causa de una infección de malware. Le siguen los ataques a través de correo electrónico (21%) y la suplantación de identidad (17%).

Son especialmente interesantes las amenazas internas que ponen en peligro la seguridad de la información corporativa. En esta categoría, el 25% de las organizaciones ha sufrido la pérdida de datos importantes a través de las vulnerabilidades en las aplicaciones instaladas. Los ciberdelincuentes utilizan estas aplicaciones de software para descargar programas maliciosos en los ordenadores de las víctimas. La pérdida de datos por este tipo de incidentes puede terminarse si se implementa un sistema de protección integral que ofrezca un control sobre el software potencialmente vulnerable, y se conciencia a los empleados sobre de los riesgos de descargar aplicaciones desconocidas.

Del informe también se desprende que una alta proporción de la pérdida de datos procede de los dispositivos móviles: el 23% de los encuestados identificó la pérdida y el 15% el robo de un dispositivo móvil como causa de la fuga de datos. En el 13% de los casos se realizó un uso negligente de los dispositivos: por ejemplo, el envío de mensajes a una dirección de correo electrónico incorrecta.
La información acerca de los clientes de la compañía y los datos financieros, con un 36%, son los datos que más pierden. Le sigue la pérdida o robo de los datos de los empleados con un 31%. Esta pérdida de datos, independientemente de la causa, afecta a todos: empresa, empleados y clientes.

El amplio abanico de amenazas informáticas que pueden conducir a la pérdida de datos corporativos pone de manifiesto que toda empresa necesita implementar varios niveles de protección a través de su infraestructura TI.
Protección BYOD (Bring your own device) en la empresa
Uno de los riesgos del BYOD es que los trabajadores manejan datos de su empresa desde sus propios dispositivos, que no tienen por qué estar preparados en términos de seguridad para ello, por lo que pueden poner en peligro la seguridad de la compañía. Esta tendencia, cada vez mayor, es una de las mayores preocupaciones para los responsables de seguridad TI de las empresas.
El riesgo aumenta enormemente si los teletrabajadores se conectan a una red Wi-Fi pública, ya que estas redes públicas son consideradas un agujero de seguridad del que se aprovechan los ciberdelincuentes.
Estas son algunas pautas para alcanzar la máxima seguridad:
Si trabajas desde casa con tu propia red y equipo:
* Si tu red es Wi-Fi, un hacker podría interceptar los datos que envías y recibes, o acceder a tu red. Es importante cambiar la contraseña del router.
* Cuidado con el spam y utiliza varias cuentas de correo electrónico: una personal y otra que utilizarás para suscribirte a promociones, cursos, chats, o cualquier otro servicio.
* Utiliza software de seguridad y mantenlo actualizado.
* Instala los parches y actualizaciones: si el fabricante del sistema operativo o programas que utilizas publica un parche de seguridad, no dudes en instalarlo.
Si trabajas desde casa con red y equipo de la empresa:
* Familiarízate con las políticas de seguridad informática de tu empresa y aplícalas en todo momento.
* Informa al departamento de IT si detectas comportamientos extraños en tu ordenador.
* No compartas con otras personas tu equipo de trabajo ni las contraseñas del mismo. Ten siempre presente que es una puerta de acceso a información confidencial.
* Si intercambias dispositivos de almacenamiento como USB con familiares o amigos, aplícales un escáner de seguridad antes de utilizarlo en tu equipo de trabajo.
* A la hora de navegar en Internet, ten siempre en mente que trabajas con un equipo de trabajo. Utiliza el sentido común y no arriesgues sin necesidad.
Uso de las Redes Sociales en la empresa
Redactar un reglamento de utilización de las redes sociales
Debido al uso inapropiado de las redes sociales en los horarios de oficina, la utilización de internet en la empresa es cada vez más compleja de limitar. El caso de los tres empleados despedidos en fechas recientes por haber denigrado a su empleador en Facebook es un claro ejemplo de los riesgos del uso de estas plataformas de expresión. El uso inapropiado de Facebook en el trabajo genera problemáticas como: la ofensa a la e-reputación, disminución de la productividad, o incluso la fuga de información interna de la empresa.

Actualmente en que el teletrabajo propicia la mezcla del uso profesional y personal de las redes sociales, ¿cómo concientizar a los empleados una utilización moderada de las redes sociales en la empresa? ¿Qué límites imponer y qué libertades conceder a los trabajadores?
Una utilización "razonable" de las redes sociales en la empresa
El CNIL (Comisión Nacional de Informática y Libertades de Francia) recomienda a las empresas darles a los trabajadores el derecho a un uso razonable de Internet con fines no profesionales en el lugar de trabajo. Los correos electrónicos y la consulta de páginas web para necesidades personales pueden entrar en el marco de este tipo de utilización. Con respecto a las redes sociales (LinkedIn, Facebook, Twitter, Myspace, etc.), los enfoques son muy variados. Todo depende del puesto que ocupan en la empresa (por ejemplo: utilización de Fan Page Facebook, de una cuenta Twitter profesional o personal para las necesidades de la empresa), el número de empleados concernido por su utilización, el grado de confidencialidad de las actividades de la empresa.
Para precisar el marco de utilización de estas nuevas herramientas, el CNIL recomienda la adopción de un reglamento de Internet en la empresa que tiene como objetivo "informar y concientizar a los trabajadores y a los funcionarios sobre las exigencias de seguridad y sobre ciertos comportamientos que atentan contra el interés colectivo de la empresa o de la administración".
Redactar un reglamento de utilización de las redes sociales
Este reglamento puede ser incluido en el reglamento de utilización de Internet o figurar por separado si las reglas de utilización de las redes sociales en la empresa son muy específicas. En este caso, debe ser compuesta en tres partes: introducción (recordación de los valores de la empresa y del deber de la discreción), cuerpo (divida en capítulos) y conclusión.
Estos son algunos capítulos que figuran a menudo en este tipo de reglamento:
- Utilización apropiada o inapropiada de las redes sociales:
Esta sección define las reglas básicas de utilización, para todos los usuarios de la empresa, en el lugar de trabajo y fuera de la empresa. Este capítulo recuerda el deber de discreción de los empleados. Por ejemplo en su reglamento de Internet, el fabricante americano Dell precisa: "la utilización inapropiada de los medios de comunicación sociales es inaceptable". Este capítulo trata sobre: la publicación de contenidos que denigran a la empresa, la publicación de comentarios difamatorios contra colegas o clientes y la publicación de información confidencial en foros, blogs, redes sociales y en sitios web donde se comparte informaciones".
- Autorizaciones de comunicación en las redes sociales: Atribuir autorizaciones permite definir qué profesionales de la empresa están autorizados en hablar en nombre de la empresa en las redes sociales. Este capítulo también permite precisar que plataformas pueden ser utilizadas y en qué contexto debe efectuarse. También hace mención de las aplicaciones y plataformas sociales cuyo acceso está bloqueado en la red de la empresa, indicando las razones de su bloqueo.
- Distinción entre utilización profesional y utilización personal: un aspecto fundamental para definir la utilización de las redes sociales en la esfera profesional. En su reglamento de utilización de las redes sociales, la agencia de prensa Reuters recomienda a sus empleados crear dos perfiles diferentes si utilizan cuenta de Facebook y Twitter: " esperamos que nuestros empleados utilicen los medios de comunicación sociales en su vida profesional de una manera diferente a cómo los utilizan en su vida personal".
Reuters también recomienda a sus empleados "limitar al máximo la visibilidad de información personal en su perfil profesional". Esta opción es posible ajustando la configuración de privacidad en su cuenta Facebook. Pero, conviene recordar que la jurisprudencia actual en algunos países reconoce a Facebook como una red social pública, y que cierta información confidencial compartida en la red (por ejemplo: denigración o crítica) pueden motivar un despido.
- Protección de la propiedad intelectual: Este capítulo recuerda el deber de discreción al cual están sometidos los empleados, con respecto a las informaciones, los proyectos, las reuniones y otras actividades internas de la empresa. Este capítulo concreta los límites de lo que puede o no puede ser compartido en las redes sociales como Twitter, Facebook o LinkedIn, y da recomendaciones destinadas a reducir el riesgo de piratería o de exposición a los procedimientos de ingeniería social (por ejemplo: límites de lo que se puede compartir y técnicas para asegurar contraseñas, etc.)
- Condiciones de utilización y de acceso a las redes sociales: Este capítulo evoca particularmente ciertas restricciones y límites prácticos, como el tiempo de utilización de las redes sociales autorizado por la empresa que tiene cada persona a la semana. También puede abordar las problemáticas de movilidad, especialmente las medidas a tomar si el usuario se conecta a partir de un punto de acceso no seguro (hotspot WiFi en una estación, un hotel, etc.)

Reglamento de utilización de las redes sociales y reglamento interno
El reglamento interno de una empresa prevé las medidas de aplicación de la reglamentación en materia de higiene y de seguridad, y define las reglas relativas a la disciplina. Este reglamento es obligatorio en algunos países para las empresas que tienen más de 20 trabajadores pero también puede aplicarse en las empresas más pequeñas. Este reglamento dictamina las sanciones disciplinarias previstas en caso de incumplimiento de ciertos puntos que figura en el reglamento de Internet de la empresa.
Modelos de reglamento de utilización de internet y de las redes sociales
Muchas grandes empresas disponen de un reglamento de utilización de las redes sociales, como por ejemplo Dell, Reuters, Intel o Cisco.
Protección de la empresa y de los clientes: Phishing, Spear Phishing, Vishing y Smishing
El phishing es la modalidad comúnmente utilizada por ciberdelincuentes consistente en el envío de e-mails que aparentan ser de un banco para que el usuario revalide alguna contraseña.

Mediante ella, los usuarios reciben spam o mensajes instantáneos con enlaces hacia falsas páginas web que simulan sistemas de pagos, tiendas en línea o entidades bancarias. El 23% de cibernautas admitieron haber recibido correos electrónicos con estos enlaces, según información recogida por Kaspersky Lab.

Al visitar el sitio web de un banco o al realizar compras vía Internet, también debe tener sumo cuidado, ya que podría encontrarse en una página no legítima. A través del DNS Spoofing (suplantación de identidad por nombre de dominio), el entorno de red se modifica para conducir el tráfico web a un sitio falso y peligroso. Mientras tanto, al ingresar a tiendas en línea infectadas, sus datos probablemente serán robados.
Antes de depositar datos financieros en la web, debe tener en cuenta la existencia de los falsos sitios web de pago, los cuales están diseñados para robar el número de la tarjeta de crédito y la contraseña de acceso a la banca en línea. En tanto, cuando la conexión es insegura, sus datos financieros pueden ser interceptados al transmitirlos a través de la red.

Evite hacer uso de cabinas de internet, si realizará algún tipo de transacción online, ya que puede ser víctima de los “keyloggers” (registrador de teclas). Éstos últimos interceptan todo lo que usted escribe a través del teclado. Alrededor de 230 nuevos keyloggers son descubiertos a diario.

Las páginas web legítimas también están la mira de los ciberdelincuentes. Si se trata de sitios de pago, estos pueden ser utilizados para obtener datos relacionados a tarjetas de crédito. En tanto, contraseñas y otros datos pueden ser robados a través de su navegador o archivos de texto. El 31% de los datos financieros están en su PC.

Al confirmar una transacción, algunos pasos opcionales incluyen el envío especial de contraseñas de un solo uso a su teléfono móvil. El malware ZeuS– in– the–Mobile intercepta los mensajes de confirmación de su smartphone.
Spear phishing: recomendaciones para protegerse
El spear phishing, variante del phishing, es un tipo de delito utilizado por los estafadores cibernéticos cuyo objetivo específico son los clientes de empresas. Basado en las técnicas de ingeniería social, este método es utilizado para obtener información confidencial, mediante ataques por correo electrónico muy personalizados. ¿Cuáles son las principales características? ¿Cómo prevenirlo?
El spear phishing es una técnica de estafa cibernética basada en principios de ingeniería social. Se trata de una variante del phishing.
El medio de ataque es el mismo en ambos casos: el correo electrónico. Se envía un email aparentemente legítimo (contenido y remitente) a un usuario con una invitación:
-para abrir un archivo adjunto conteniendo un malware, o hacer clic en un enlace que dirige a una página Web conteniendo un programa malicioso. Estas dos acciones están destinadas a infectar el ordenador, por lo general sin que lo sepa el usuario.
-para hacer clic en un enlace que dirige a un formulario en línea con el propósito de sustraer información confidencial o sensible.
Diferencias entre phishing y spear phishing
Modus operandi diferentes
El modo de ataque varía entre el phishing y el spear phishing:
El phishing está basado en el envío masivo (al azar) de correos electrónicos falsos a un máximo de usuarios.
El spear phishing consiste en un ataque dirigido a un usuario o grupo limitado de usuarios, con información muy precisa y personalizada capaz de engañar al destinatario.
Dos objetivos usualmente diferentes
Los objetivos también difieren en algo:
El phishing es un ataque diseñado por lo general para sustraer información bancaria, o para usurpar la identidad de una victima con un móvil económico. Sobre todo está dirigido a los usuarios particulares.
El spear phishing, más ingenioso, está dirigido específicamente a las pequeñas y medianas empresas, y a grandes organizaciones. El objetivo es múltiple:
-Sustraer información sensible relacionada con la propiedad intelectual
-Sustraer información con fuerte valor agregado y/o sensible (por ejemplo, dato de clientes, información bancaria)
-Espiar a la competencia sobre proyectos que se están desarrollando.
Ataques de tipo spear phishing; características
El sitio Esecurityplanet ha creado un inventario de diversos tipos de estafas basadas en el spear phishing.
Se pueden distinguir tres características en especial:
* Correos conteniendo un archivo adjunto con las siguientes palabras como asunto: "DHL" o "notificación" (23 % de los casos), entrega (12 %), o "facturación". Este tipo de estafa tiende a disminuir, debido a la eficacia de los filtros antispams.

* Correo conteniendo un enlace dirigiendo hacia una página Web infectada: el programa malicioso es capaz de explotar una falla de seguridad a nivel del PC/sistema de información. Es la tendencia actual.

* Mensaje capaz de despertar el interés o jugar con las emociones del destinatario. Como asunto: "inminente cierre de una cuenta", "recojo de un paquete en espera".
Protección ante estafas spear phishing: recomendaciones
En la empresa:
Adoptar soluciones antispam que integren funcionalidades de sandboxing (caja de arena). Esto permite crear un entorno seguro entre las aplicaciones y el disco duro. De este modo, se puede prevenir la instalación de programas maliciosos.
Lograr que los empleados de la empresa tomen conciencia de las características del spear phishing. Simular de vez en cuando ataques ficticios para poner a prueba su atención.
Restringir el acceso remoto a la red de la empresa.
Regular el uso del correo electrónico personal en el trabajo. Los webmail personales son el blanco del spear phishing.
Crear contraseñas complejas, ver ¿Cómo elegir, asegurar y gestionar sus contraseñas?
Para usuarios particulares:
Un mejor control de su identidad digital, limitando la información publica compartida en las redes sociales. Los "spear phishing" recogen frecuentemente datos personales en línea a fin de personalizar sus ataques (por ejemplo, fecha de nacimiento, centros de interés).
Nunca haga clic en una URL acortada. Siempre examine atentamente las URL contenidas en los correos sospechosos.
Vishing y Smishing
Son las últimas variantes del Phishing, modalidad que se relaciona con las estafas realizadas a partir de la suplantación de la identidad digital.
Desde hace un tiempo, estamos familiarizados con el término Phishing, vinculado al delito informático. Esta modalidad hace referencia a estafas que se vinculan con la suplantación de la identidad digital.

Se trata de una práctica fraudulenta por medio de la cual un “ciberdelincuente”, generalmente a través de un correo electrónico o llamada que, en apariencia, procede de una entidad de confianza, obtiene información confidencial (contraseñas y/o información bancaria) de la víctima a la que va a robar y suplantar la identidad digital.

A esta modalidad ya conocida, hoy se suman dos variantes: Vishing y Smishing.

En el Vishing, mediante un correo electrónico o llamada, se solicita a la víctima que llame a un número de teléfono con el objetivo de actualizar sus datos o resolver algún supuesto inconveniente.

Si la victima concreta el llamado, accede a una grabación de atención al cliente, que parece absolutamente normal, y a través de la misma se le solicitan sus datos personales.

Antes de caer en esta maniobra, lo mejor que podemos hacer es corroborar el teléfono de atención al cliente correspondiente a la entidad que se menciona e informar de lo sucedido. De este modo, evitaremos caer en el engaño y prevenir a otras posibles víctimas.
Esta estafa se usa principalmente en el ámbito bancario, y el proceso consiste en alertar al usuario acerca de movimientos en su cuenta y/o tarjetas para incitarle a que llame inmediatamente a ese teléfono falso y proporcione sus datos.

La variante del Smishing sigue básicamente los mismos patrones. La diferencia es que, en este caso, el contacto es a través de un SMS.
Generalmente, a través de un mensaje, que puede contener un enlace a una Web o teléfono se nos solicita información confidencial y/o financiera.

Si abrimos el link, entraremos a una página que nos indicará descargar un programa para solucionar nuestro “problema”. Si avanzamos, instalaremos un programa espía o troyano en nuestro equipo, permitiendo a estos ciberdelincuentes tener acceso a nuestra información.
Por ello, es fundamental extremar la prudencia en internet y no compartir datos sensibles. Como decimos siempre: “No hagan en Internet lo que no harían en la vida real”.
Robo de Identidad Corporativa: Medidas de previsión
El robo de identidad no sólo puede ser un problema para las personas, sino también lo es para las empresas. Los datos corporativos de las empresas, a veces expuestos públicamente, pueden ser un filón para ciertos delincuentes que pueden llegar a comercializarlos en ciertos mercados.

Para ayudar a las empresas a prevenir el robo de su información corporativa, en esta pequeña guia se detallan algunas prácticas que deben seguir las pymes preocupadas por esta clase de amenazas.
Son una serie de recomendaciones que aún siendo de carácter bastante general, conviene tener en cuenta para evitar disgustos posteriores.
1. Comprobar siempre la identidad de sus clientes, ya sean empresas o particulares.

2. Evitar que los detalles de las cuentas bancarias sean de dominio público, donde los criminales podrían obtener suficiente información para infiltrarse en las cuentas haciéndose pasar por uno de los titulares.

3. Tener una buena política de seguridad de la información y adherirse a ella, es un paso elemental para proteger a una organización y a sus empleados contra el robo de identidad.

4. También es conveniente guardar bajo llave documentos con información sensible y limitar el acceso a ellos a los empleados que realmente los necesiten.

5. Comprobar periódicamente las facturas y extractos bancarios. Si se detecta alguna transacción inusual o se le deniega algún crédito a la empresa hay que contactar inmediatamente con la entidad financiera.

6. Asimismo, informar a la plantilla sobre los riesgos del robo de identitad corporativa, hará que los empleados sean más precavidos.

7. A nivel informático, las organizaciones deben asegurarse de contar con soluciones cortafuegos y anti-virus actualizadas, para que los empleados puedan navegar por Internet y abrir archivos adjuntos en su correo electrónico con total seguridad.

De igual manera, las compañías tienen una responsabilidad legal hacia la información confidencial que almacenan de sus clientes y empleados, y que en España regula la LOPD (Ley Orgánica de Protección de Datos). Destruir la información impresa que ha dejado de ser útil es la mejor manera de asegurar que los documentos con información sensible no terminan llegando a manos fraudulentas.

Ciberespionaje Gubernamental de alto nivel
Octubre Rojo, una amplia red de ciberespionaje, lleva más de cinco años robando datos confidenciales a diplomáticos, instituciones gubernamentales y centros de investigación a lo largo del mundo, ante todo, en los países de la ex-URSS, la Europa del Este y el Asia Central, reveló la empresa rusa de seguridad informática Kaspersky Lab.

Un comunicado publicado en el sitio web de esta empresa señala que los malhechores, además de recoger información de carácter geopolítico, buscan acceso a sistemas informáticos, dispositivos móviles personales y redes corporativas.

Expertos de Kaspersky Lab empezaron a investigar en octubre de 2012 una serie de ciberataques contra legaciones diplomáticas y comprobaron que la operación, llamada Octubre Rojo, se remonta a 2007 y continúa hasta hoy.
“Se trata de una operación de espionaje avanzada y muy bien coordinada. Los agresores usaron un software malicioso muy sofisticado. Aplicaron más de mil subprogramas malignos, personalizados para cada víctima. Cada uno de estos módulos maliciosos estaba diseñado para realizar varias tareas: extraer contraseñas y documentos tanto de ordenadores y dispositivos individuales extraíbles, de servidores locales, robar los historiales de búsqueda, correos electrónicos y hacer capturas de pantalla, entre otras acciones. Uno de los módulos incluso podía encontrar y recuperar archivos eliminados de un USB adjunto. Otra serie de subprogramas detectaba cuándo la víctima conectaba un smartphone a la computadora y robaba la lista de contactos, los SMS, el historial de búsqueda y de llamadas, los datos de la agenda electrónica y todos los documentos almacenados en el dispositivo.”
— Kaspersky Labs
Además de estructuras gubernamentales, apunta contra entidades del sector energético, en particular, las nucleares, agencias espaciales y hasta compañías comerciales.

Los autores de Octubre Rojo desarrollaron su propio malware, Backdoor.Win32.Sputnik, que tiene una estructura modular única, integrada por extensiones maliciosas y módulos para sustraer datos.

Los ciberdelincuentes infectaban sistemas con correos falsos, de phishing, que incluían troyanos y explotaban algunas vulnerabilidades de Microsoft Office. Para controlar la red de ordenadores infectados, usaban más de 60 dominios y servidores ubicados en diversos países, en primer lugar, en Alemania y Rusia.
Entre los ficheros robados están algunos con la extensión acid*, que los identifica como parte del programa Acid Cryptofile usado por algunas estructuras de la UE y la OTAN.

Kaspersky Lab sigue investigando la operación Octubre Rojo junto con organismos internacionales, cuerpos de seguridad y equipos nacionales de respuesta ante emergencias informáticas (CERT, por sus siglas en inglés).
Fiscalía presenta cargos contra creadores del virus informático "Gozi"
La fiscalía federal de Nueva York presentó en Enero de 2013 cargos contra tres acusados de crear y usar el virus informático "Gozi" destinado a estafar dinero de cuentas bancarias, y que llegó a infectar un millón de computadores en todo el mundo.

Los acusados son Nikita Kuzmin, un ruso de 25 años; Deniss Calovskis, un letón de 27, y Mihail Ionut Paunescu, un rumano de 28 años, y los tres están detenidos en distintos países, según indicó la fiscalía en un comunicado.
Kuzmin, detenido en EE.UU. en noviembre de 2010, podría ser condenado a un máximo de 95 años de cárcel, mientras que Calovskis -detenido en su país en noviembre de 2012- afronta hasta 67 años de prisión y Paunescu -arrestado en diciembre pasado en Rumanía- un máximo de 60.
Kuzmin ya se declaró culpable de varios cargos ante un juez federal estadounidense en mayo de 2011 y se encuentra a la espera de sentencia.

El virus "Gozi" es "uno de los más destructivos a nivel financiero" en la historia de la informática e infectó a un millón de computadores en todo el mundo, de ellos 40.000 en Estados Unidos, y facilitó el robo de "decenas de millones de dólares", señaló el responsable adjunto de la oficina del FBI (policía federal) en Nueva York, George Venizelos.

Este virus fue creado en 2007 según un plan de Kuzmin, que contrató a varias personas para desarrollar un concepto ideado ya en 2005, según el documento presentado hoy por la acusación. Además, Kuzmin vendió el virus desde 2009 a otros ciberdelincuentes.

Calovkis fue contratado para desarrollar parte de programas informáticos para alterar la forma en que las páginas de internet de los bancos aparecían en los computadores infectados por el virus.

Finalmente, Paunescu creó y operó un sistema de servidores seguros para el acceso de grupos de delincuentes informáticos, entre ellos los creadores de este virus.
ESPIONAJE INDUSTRIAL
Ex empleados de AMD acusados de robar secretos para entregarlos a Nvidia
AMD les acusa de copiar archivos de vital importancia y total confidencialidad para llevarlos a la competencia.
Cuatro antiguos empleados de la fabricante de hardware AMD han sido acusados de robar ciertos documentos secretos para, supuestamente, entregárselos a su principal competidora Nvivia, con la cual están trabajando actualmente. Estas personas son Bob Feldstein, Manoo Desai, Richard Hagen y Nicolas Kociuk. El primero de estos cuatro fue fundamental para llevar la tecnología de AMD a la nueva generación de consolas.
Según dicta la denuncia AMD tiene pruebas de que tres de estos cuatro ex empleados transfirieron ciertos archivos de alto secreto a unidades de almacenamiento externas pocos días antes de marcharse de una empresa a la otra. Se estima que fueron unos 100.000 archivos en total.
Se les acusa también de intentar convencer a sus compañeros para trabajar con Nvidia
En resumen se enfrenta a acusaciones de apropiación indebida de secretos comerciales, competencia desleal, violaciones al Acta de Fraude y Abuso informático, incumplimiento de las obligaciones del empleado, incumplimiento de contrato y conspiración.
"AMD pide indemnizaciones por daños y perjuicios reales, daño emergente, daños dobles o triples donde sea permitido por la ley, los costos del pleito y los honorarios razonables de abogados, junto con los intereses antes del juicio y después del juicio según lo permitido por la ley. AMD también busca cualquier otro alivio adicional, en derecho o en equidad, a la que se puede justo derecho", sentencia el documento.