martes, 19 de agosto de 2014

Factura Guía Electrónica

El 28 de junio pasado salió publicada la resolución de SUNAT Nº 199/2014, que facilita el uso de la Factura Guía Electrónica. Este nuevo documento electrónico permitirá a las empresas transportar sus bienes emitiendo documentos en formatos más pequeños y de menores costos, sin necesidad de guardar la copia para SUNAT por cinco años.

Ya han pasado más de dos años desde que se creó el sistema para facturar electrónicamente desde los sistemas de emisión de los contribuyentes. Empezó como piloto para algunas empresas y luego se abrió en julio pasado para las empresas que opten por este nuevo modelo de emisión de comprobantes de pago. 
 
Actualmente se pueden emitir de manera electrónica las facturas, facturas guías, boletas, notas de crédito y notas de débito. El próximo año se incorporarán las guías de remisión electrónicas; así como los comprobantes de retención, detracción y percepción.
 
Según las estadísticas de la SUNAT, en diciembre del año pasado recibieron 859,499 facturas electrónicas y 4, 810,135 boletas electrónicas. Hasta junio pasado ya son 77 las grandes empresas que emiten comprobantes electrónicos. Sus siguientes planes son incorporar a 4,000 micro y pequeñas empresas en enero del 2015 y otras más de 1000 medianas y grandes empresas para julio del próximo año.
 
El plan de la SUNAT es de incorporar al 100% de los contribuyentes al modelo electrónico para finales de 2017 y con esto seguir con la tendencia de nuestros países vecinos como Brasil, Chile, Ecuador, Argentina y México dónde también es obligatorio.

Beneficios para Empresas y PYMES

Los beneficios para las empresas son grandes, les permite ahorrar en impresión, almacenamiento físico de cinco años, distribución vía Courier y conciliación de emisiones y pagos, y mayor liquidez. El proceso electrónico además ayuda al cumplimiento normativo de la Superintendencia Nacional de Administración Tributaria (SUNAT) y evita los malos procedimientos en el uso de los comprobantes de pago.
 
Las PYMES, que justamente cuentan con menores recursos económicos, pueden utilizar el portal de la SUNAT para emitir sus comprobantes de pagos electrónicos de forma gratuita. De esta manera, acceden al ahorro de impresión, almacenamiento físico y distribución vía Courier. Asimismo, el sistema permite acelerar el ciclo de cobranza, aumentando la liquidez, ya que las facturas llegan a su destino más rápido.

martes, 15 de julio de 2014

Diez consejos para comprar en línea

Este 15 y 16 se realizará el Cyber Perú Day. En estos días las personas podrán acceder a varias ofertas en las tiendas web.


El comercio electrónico aún no es del todo aceptado por los peruanos. Aún existen mitos de inseguridad sobre comprar en internet. Pero la verdad es que se puede aprovechar ciertas ofertas y beneficios que los puntos de venta físicos no te ofrecen.
He aquí 8 consejos para que le saques provecho a tu compras web y te sientas seguro.
1) No todo lo que brilla es oro: Si algo es muy bueno para ser cierto, es que no lo es. Evita enlaces que ofrecen servicios y/o productos a precios increíblemente bajos, especialmente con los de temporada.
2) Realiza transacciones en sitios seguros: Asegúrate de utilizar Secure Sockets Layer (SSL), el estándar de seguridad de las transacciones, que se muestra de diversas maneras. En primer lugar, debe verse el protocolo HTTPS en la barra de dirección del navegador. También puede mostrarse una llave o candado en la ventana del mismo. El uso de SSL encripta el intercambio de información para hacerla ilegible. De esta forma, los atacantes no pueden descifrarla sin la contraseña correspondiente.
3) Piensa siempre dos veces: Duda de las promociones de los correos no deseados o de las redes sociales de tus amigos. Desconfía de aquellos mensajes con errores ortográficos o que tengan características extrañas (por ejemplo: un correo electrónico de un negocio de comida que posee un archivo adjunto). Si crees que la promoción que se ofrece es real, abre el navegador y escribe la dirección del sitio web de forma directa. De este modo, se evita ser engañado por falsos enlaces que llevan a sitios maliciosos desarrollados por ciberdelincuentes.
4) Seguridad ante todo: Asegúrate de actualizar tu antivirus antes de iniciar tu compra. Realiza tus transacciones en tiendas de confianza y en donde sus productos tengan descripciones precisas. Además, evita comprar a través de una red wifi gratuita, comprueba que la conexión implemente una contraseña y que utilice WPA.
5) Leer antes de poner "estoy de acuerdo": Revisar la política de privacidad de la tienda te permitirá saber qué hace o hará esta con los datos del comprador. Además, podrás saber si la información será compartida con empresas afiliadas y qué precauciones adoptan con respecto a la seguridad de dicha información.
6) Desconfía de los preguntones: Si haces una transacción simple y la tienda virtual empieza a preguntar cosas muy específicas, abandona la transacción y realiza un análisis de la computadora lo más pronto posible. Recuerda que hay códigos para modificar los formularios de compras.
7) Revisa tu estado de cuenta: Luego de comprar en linea verifica  tus movimientos bancarios para asegurarte que no hay ninguna transacción extraña.
8) Créate una cuenta Paypal: La inseguridad al momento de las transacciones o envió de dinero es siempre un riesgo. Con una cuenta Paypal podrás recibir y pagar dinero en la moneda que más se te acomode. Además, de estar asociado con miles de tiendas virtuales.

martes, 24 de junio de 2014

IPv6 y todo lo que debes saber antes de su implementación

Con la aparición cada vez más acelerada de nuevos dispositivos conectados a la red, nos fuimos quedando cortos con las direcciones que identifican a cada uno de ellos. En respuesta a esta falencia se desarrolló IPv6 o Protocolo de Internet versión 6, el cual nos brinda tantas direcciones IP como para asignarle una a cada grano de arena en el planeta.
La implementación de IPv6 trae consigo algunas mejoras para la seguridad, pero también plantea algunos retos. Veamos a continuación sus principales características junto con los retos asociados a este nuevo protocolo y lo que deberíamos tener en cuenta en las empresas para garantizar la seguridad de la información.

CARACTERÍSTICAS DE SEGURIDAD CON IPv6

Una de las principales razones por las que se desarrolló fue la de obtener un mayor espacio de dirección en comparación con IPv4. De esta forma, se logra ampliar la capacidad de dispositivos que se conectan a la red, lo cual potencia el desarrollo de lo que conocemos como Internet de las cosas.
Pero más allá de esto, IPv6 trae asociadas características pensadas desde el principio para elevar los niveles de seguridad. Una de ellas es la incorporación de IPsec como protocolo de seguridad. Este proporciona servicios de seguridad en la capa de red y en la capa de transporte, para que la comunicación sea segura. Dentro de dichos servicios está el hecho de que el tráfico va cifrado y firmado digitalmente, para que el destinatario pueda comprobar quien lo envió.
Además, la incoporación de IPSec cuenta con una comprobación criptográfica que permite verificar que el paquete no se ha modificado durante la transmisión. También vale la pena resaltar que los paquetes transmitidos utilizado IPv6 sólo pueden ser reensamblados en el host final, por lo cual los ataques de fragmentación de paquetes en nodos intermedios de la comunicación no serán efectivos como los conocemos.

RETOS PARA LA SEGURIDAD

Si bien con la aparición de este nuevo protocolo nos encontramos ante características adicionales de seguridad incorporadas, la migración desde IPv4 plantea una serie de retos de seguridadpara los administradores de redes e incluso para nosotros como usuarios relacionados -en principio con el hecho de tener que pasar de un protocolo al otro.
IPv6 se pensó como un reemplazo para IPv4, por lo que si bien durante un tiempo tendremos ambos protocolos coexistiendo, en el mediano plazo la gran mayoría del tráfico va estar sobre el nuevo y eventualmente todo estará sobre IPv6. Pero mientras se da ese paso hay algunas cuestiones que deben tenerse en cuenta. Por ejemplo, la implementación de IPv6 coexistiendo con IPv4 incrementa las actividades que se deben realizar y por lo tanto hay una mayor posibilidad que algo no salga bien si no se elabora un plan adecuado.
El conocimiento del funcionamiento de esta nueva tecnología es fundamental para hacer un implementación segura. Por más que IPv6 tenga características seguras, si no se hace una correcta adopción la red de la empresa puede quedar expuesta  a riesgos mayores.
Por otra parte, muchos de los nuevos dispositivos traen las opciones de trabajar con IPv6 por defecto habilitadas. Como muchas veces estas opciones aún no son utilizadas y se dejan sin algún tipo de gestión, podrían ser utilizadas de forma maliciosa para hacer Bridging HTTP(IPv6) a HTTPs(IPv4) y llevar adelante ataques tipo Man In The Middle (MITM).

COMO PROTEGERNOS EN IPv6

Ya que IPv4 se ha utilizado desde el principio de Internet, es importante empezar a conocer el funcionamiento del nuevo protocolo, sus características y forma de funcionar. Eventualmente tendremos que migrar hacia IPv6, y por lo tanto saber cómo opera y cuáles son las diferencias que tiene respecto a su predecesor es primordial para hacer un paso seguro.
Además, es importante empezar a realizar actividades de monitoreo para tratar de advertir situaciones poco usuales en las que algunos atacantes puedan encontrar la forma de aprovechar la interacción entre ambos protocolos y tener algún tipo de acceso indebido. Por lo tanto, si no se utilizan características de IPv6 es recomendable desactivar las funcionalidades que puedan estar relacionadas.
Por otra parte, es necesario que dentro de la empresa se empiece a planificar en qué momento la adopción de este nuevo protocolo va a impactar los sistemas. En la medida en que nos podamos anticipar a este cambio, podremos gestionar nuestra infraestructura para prevenir incidentes durante la transición y llegar preparados para cuando la debamos enfrentar.

viernes, 30 de mayo de 2014

Google publica formulario para ejercer el derecho al olvido en Internet

Google da el primer paso para cumplir la reciente sentencia del Tribunal de Justicia de la Unión Europea que obliga a los buscadores a retirar bajo petición de los usuarios, enlaces a informaciones publicadas siempre que las mismas no sean de interés público. 
Como sabes, la sentencia ratificó “el derecho al olvido” en Internet, gracias a la demanda del ciudadano español Mario Costeja (apoyado por la Agencia española de protección de datos) que requirió de Google la retirada de unos enlaces a determinados periódicos, que se hacían eco de dos anuncios de subasta de inmuebles por embargo con la Seguridad Social.
Un asunto personal que se remontaba nada menos que a 1989 y ya cancelado porque Costeja había hecho frente a las deudas aludidas. Un caso claro de derecho al olvido porque la información no era pública ni relevante y en tal extremo falló el alto tribunal europeo.
La importancia del caso es que sentó precedente y de ahí la publicación por Google de un formulario permitiendo que determinados usuarios soliciten que los motores de búsqueda eliminen resultados de consultas que incluyan su nombre si esos resultados se consideran “inadecuados, no pertinentes o ya no pertinentes, o excesivos desde el punto de vista de los fines para los que fueron tratados“, señala Google. 
Google examinará si los resultados incluyen información obsoleta, así como si existe interés público por esa información (por ejemplo, información sobre estafas financieras, negligencia profesional, condenas penales o comportamiento público de funcionarios del gobierno).

martes, 20 de mayo de 2014

Cinco formas de infectar un smartphone o tableta sin darnos cuenta

El saber no ocupa lugar. Conozcamos los trucos que utilizan los "malos" para intentar infectar nuestros dispositivos.

El aumento de usuarios con smartphones y tablets, unido a una baja o nula percepción de los problemas de seguridad implícitos a estos dispositivos, hace que sean un objetivo importante de los cibercriminales con dos fines principalmente:
Espiar qué hacemos con el dispositivo: páginas web que visitamos, servicios que usamos (Twitter, Paypal, banca online, robar nuestras credenciales, fotos y vídeos que realizamos, etc.
Controlar nuestro dispositivo convirtiéndolo en un "zombi" o bot, sin que nosotros seamos consciente de ello. ¿Y para qué quieren hacer eso? Para envío de spam infectar otros dispositivos móviles o realizar cualquier otra acción delictiva que se les ocurra desde nuestro móvil.
Ya sabemos para qué quieren infectar nuestros smartphones y tabletas, pero, ¿cómo consiguen colarse en ellos? Las 5 vías de entrada más típicas son las que explicaremos a continuación.
  1. ¿Qué aplicaciones instalamos? ¿De dónde las descargamos?
    Una de las formas más frecuentes que utilizan los "malos" para infectar dispositivos móviles es camuflando virus bajo la apariencia de programas que simulan ser aplicaciones o juegos. El usuario, pensando que es una app confiable, la descarga e instala sin ser consciente de que acaba de "abrir las puertas" de su dispositivo a los ciberdelincuentes.
    En Internet, podemos encontrar apps para nuestros móviles en muchos sitios web, sin embargo, lo más recomendable siempre es hacerlo desde las tiendas oficiales: Google Play, Apple Store, Windows Phone, BlackBerry World, etc. Y aún así, debemos tener mucha precaución, ya que pese a los esfuerzos que hacen las compañías desarrolladoras de las distintas plataformas móviles para evitar que se publiquen apps “dudosas”, se ha demostrado que es posible "colar" alguna app maliciosa en estos markets.
  2. ¿Necesitas instalar una app para ver un fichero o archivo adjunto? Precaución
    Un truco muy utilizado para infectar ordenadores que se ha trasladado rápidamente a los móviles es el envío de ficheros maliciosos a través del correo electrónico, redes sociales o mensajería instantánea. Utilizando trucos de ingeniería social, consiguen que abramos el fichero para verlo, sin embargo, si no descargamos una app que nos sugieren, no podremos ver el archivo. ¿Dónde está la trampa? El virus está escondido en el supuesto reproductor de vídeo, visor de imagen, etc. que acabamos de descargar e instalar para ver correctamente el fichero.
  3. Evita que los fallos de seguridad de las aplicaciones te pongan en peligro
    Otra vía de infección por virus en nuestro dispositivo podría ser la descarga de ficheros que no son aplicaciones como tales. Los documentos de texto, presentaciones, imágenes, vídeos, etc. Aunque no contienen el virus de forma directa, pueden aprovecharse de fallos de seguridad de las aplicaciones instaladas que los manejan, y ser capaces de descargar un virus a nuestro dispositivo.  Este tipo de infección es muy común en ordenadores y portátiles, y es probable, que comience a serlo en dispositivos móviles.
  4. ¡Algunas páginas web pueden infectarnos!
    Algunas páginas web, en ocasiones legítimas, han sido manipuladas por hackers para que cuando las visitemos, si no tenemos el software y las aplicaciones correctamente actualizados, infecten nuestros dispositivos. En este caso, nuevamente la ingeniería social se usaría para guiarnos hasta esa página web maliciosa.
    Para este tipo de infección, se necesita que la página web manipulada identifique el sistema operativo y navegador que la está visitando y, a continuación, buscará fallos del sistema operativo, aplicaciones o del navegador, y si encuentra alguno, lo aprovechará para colarse en el dispositivo (descargar y ejecutar el virus).
  5. Cuidado con las tarjetas de memoria y accesorios extraíbles
    ¿De qué otras formas puede llegar un fichero a nuestro smartphone o tableta? A través de algún dispositivo extraíble que conectemos. Un ejemplo, la tarjeta de memoria (microSD). Cuando conectamos un móvil a un ordenador, la memoria del teléfono y la tarjeta microSD, si la tiene, se comportan como unidades extraíbles del propio ordenador, y si el ordenador está infectado con un virus, éste podría copiarse en estas memorias.
    El virus, si está programado para un sistema operativo Windows, no infectará el dispositivo móvil, pero actuará como "portador". Esto quiere decir que si conectamos el móvil a otro equipo Windows, éste podría infectarse con el virus que las memorias del móvil almacenan.

4G LTE de Claro: lo que tienes que saber sobre este servicio

Pese a que no ganó la licitación de la banda AWS, la compañía Claro lanzó la semana pasada su nueva tecnología.


1. ¿Desde cuándo se habilitó el servicio 4G LTE de Claro?
La compañía de telecomunicaciones lanzó su nuevo servicio el jueves 15 de mayo y está disponible inicialmente solo para Lima. Para usar esta red, será necesario tener un smartphone compatible con la banda 1900Mhz, un chip 4G LTE de Claro y acceder a un plan postpago de la compañía. Respecto a la velocidad de navegación, la empresa indicó que “de acuerdo a las exigencias regulatorias, la velocidad mínima garantizada que ofrecerá Claro será de 1.2Mbps de bajada”.

2. ¿Cuál es la cobertura de este servicio?
La red 4G LTE estará disponible inicialmente en algunas zonas de los distritos de San Isidro, Miraflores, Surquillo, Surco, San Borja, La Molina, Cercado de Lima, La Victoria, San Miguel, Ate y Santa Anita, Callao y Bellavista. La cobertura será parcial, la mayoría de distritos escogidos por Claro para habilitar su red son los mismos en lo que Movistar estrenó su servicio meses atrás. La competencia es directa y será sumamente agresiva.

3. ¿Con qué celular debo contar para tener 4G LTE de Claro?
Son 12 los equipos los que puedes adquirir con Claro para conectarte a su red 4G: Es muy importante que tengas en cuenta no solo el nombre y la versión del equipo, sino también el modelo que aparece entre paréntesis: BlackBerry Q5 (SQR100-1), Samsung Galaxy S4 Mini (GT-I9195L), Nokia Lumia 925, Nokia Lumia 1020, Motorola Moto X (XT-1058), LG G Flex, Samsung Galaxy Note 3 (M-N7505L – NOTE 3 NEO), Samsung Galaxy S5 (GT-G900M), Samsung Galaxy S4 (SGH-I337M), Nokia Lumia 820, BlackBerry Q10 (SQN100-1) y la tablet Samsung Galaxy Note Pro 12.2 (SM-P905M).

4. ¿Es cierto que puedo tener 4G LTE solo cambiando mi chip?
Si el equipo que tienes es compatible con la banda 1900 Mhz, y eres cliente de Claro, sí. Bastará cambiar el chip 3G que tienes ahora por un SIM 4G  en un Centro de Atención Claro (consulta en precio en tienda). De acuerdo con la compañía, conservarás tu plan (minutos y datos) y seguirás pagando lo mismo.

5. ¿Por qué Claro brinda 4G LTE si no ganó la concesión para este servicio?
Claro ha recurrido a una estrategia técnica que consiste en utilizar la banda 1900 Mhz (que el Estado Peruano le otorgó para su red 2G) para habilitar su nueva red 4G LTE. De esa manera intenta no quedarse atrás en la disputa por los usuarios que requieren mayor velocidad al navegar por internet desde dispositivos móviles, ya que Movistar brinda este servicio en Lima desde enero.

6. ¿Es técnicamente viable lo que está haciendo Claro?
James Arellano, consultor en telecomunicaciones, aseguró que sí es técnicamente posible. Para su red 4G LTE, Claro utiliza una banda de frecuencia que ya poseía (1900 Mhz) y aunque esta era empleada para su red 2G, también es compatible con la tecnología de cuarta generación. Cabe señalar que hasta ahora solo tres países de la región han habilitado la tecnología 4G LTE en esta frecuencia: Puerto Rico, Paraguay y República Dominicana.

7. ¿Qué opinan Movistar y Americatel del nuevo servicio de Claro?
“No vamos a hacer comentarios al respecto”, indicó un vocero de Movistar sobre la incursión de Claro en el rubro 4G LTE.  A mediados del 2013, Movistar y Americatel (Entel / Nextel) ganaron la concesión de la banda AWS específicamente para brindar el servicio 4G LTE al ofertar US$ 152,2 millones y US$ 105,5 millones, respectivamente. Americatel, que aún no ha lanzado su servicio, tampoco ha comentado nada sobre la nueva red de Claro.

8. ¿Se ha pronunciado Osiptel sobre este tema?
El organismo regulador de las telecomunicaciones le exigió a Claro meses atrás que especifique con qué espectro radioeléctrico iba a brindar el servicio 4G LTE que venía anunciando con anterioridad. Cinco días después del estreno de la nueva red, Osiptel no se ha pronunciado sobre el argumento de Claro para habilitar el servicio fuera de la banda AWS: “En el Perú no se regulan tecnologías, por lo que los operadores de telecomunicaciones son libres de elegir la tecnología que estimen conveniente para la prestación de sus servicios”.

Virtualización de Servidores

En la actualidad, la virtualización de servidores es una solución que se ha convertido en el estándar y base de muchas empresas en el mercado local y mundial. Esto se debe a que se han reconocido las numerosas ventajas que brinda, llevándola a ser considerada como parte estratégica de TI para potenciar su negocio.


La virtualización es ideal para empresas de todo tipo, rubro y tamaño, siendo el factor predominante el nivel de disponibilidad de los servicios, frente al volumen de información que se pueda tener o administrar dentro de la organización.

Junto con las ventajas y características de esta solución, sus ediciones y respectivos costos también han evolucionado amoldándose a los diferentes mercados, volviéndose muy asequibles para cualquier empresa. 

Entre los distintos beneficios de una virtualización de servidores bien implementada podemos encontrar el aumento de disponibilidad de los servicios actuales (correo, ERP, etc.) y la flexibilidad en la preparación de la infraestructura para otros nuevos, la facilidad de administración de equipos, la escalabilidad de recursos y el ahorro de espacio físico, entre otros, traen consigo la optimización del área de TI y la rápida respuesta a las demandas de la organización.

Adicionalmente, gracias a esta solución logramos alinear al área de TI con la toma de decisiones convirtiéndola en un área estratégica, aumentando la productividad y competencia en el mercado.

RECOMENDACIONES PREVIAS PARA VIRTUALIZAR

En primer lugar, se debe evaluar el alcance de la virtualización, seleccionando qué se convertirá de físico a virtual y con éste análisis diseñar el plan de migración a esta nueva infraestructura. Dentro de este alcance se encontrarán los diferentes servidores que contienen desde las aplicaciones más críticas y bases de datos, hasta servidores de pruebas y desarrollo. 

Una vez decidido el alcance del proyecto, corresponde la selección del Software de Virtualización (Hypervisor) y el producto que se adecúe mejor a los requerimientos y necesidades de la empresa. 

Luego de la definición del alcance y la elección de la herramienta, se procede a evaluar el método más conveniente de transformación para la conversión del mundo físico al virtual, minimizando el impacto contra los usuarios. Este proceso puede ser completamente transparente por medio de herramientas de conversión (Physical to Virtual – P2V) o bien un cambio de versión de sistemas operativos (implementación desde cero).

Es fundamental durante todo este proceso la elección de un aliado estratégico (Partner), pues será su experiencia, planificación, dimensionamiento y ejecución las que dictarán el éxito o fracaso de la solución. Debemos destacar que un error en el dimensionamiento o una implementación inadecuada traerán graves consecuencias de infraestructura afectando la disponibilidad de los servicios frente a fallas físicas, o la flexibilidad y escalabilidad en la creación de servicios por falta de recursos. Estas fallas traerán consigo la desconfianza de la organización sobre la virtualización.

El Partner seleccionado debe ser reconocido en el mercado local por su experiencia y certificaciones así como su capacidad de delivery y soporte post implementación. Debe implementar soluciones a la medida y con éstas sustentar las ventajas de una óptima solución de virtualización, siempre con visión a futuro. 

PARA TERMINAR

La virtualización es una realidad, dejó de ser una moda para convertirse en un estándar a seguir; es más que una simple consolidación, es una solución completa, confiable, escalable y hoy está disponible para toda empresa que quiera destacar en su negocio, en su rubro y en el mercado.