EDITORIAL Director General José Ka�man jka�[email protected] Directora de Arte María Paz Barba [email protected] Directora Editorial Marcela Contreras [email protected] Subeditor Marcelo Ortiz [email protected] Periodista Responsable Carol Oliva [email protected] Diseño Juan Carlos Cuevas Gerente de Producto Gonzalo Arancibia [email protected] El Blockchain llega al mundo empresarial S i bien su primera y más conocida área de aplicación son las criptomonedas, Blockchain ofrece un universo de soluciones en diversos campos. En el ámbito empresarial, su potencial también es diverso en áreas como almacenamiento en la nube, identidades digitales, cadenas de producción, contratos digitales y seguridad automatizada, por nombras algunas. En esta edición de Revista Gerencia, incluimos una serie de contenido relacionado a este, partiendo con un artículo qué describe qué es el Blockchain y sus ventajas, hasta su relación con el Metaverso y la Ciberseguridad. En este número también encontrará una entrevista a Daniel de Vinatea, de Vertiv, quien se refiere a la prioridad que le está dando la industria de data centers al consumo de energía y sostenibilidad, subrayando la importancia del gerenciamiento térmico en la infraestructura crítica. Además, incluimos en esta segunda edición de agosto, un Publicación de Editora Microbyte Ltda. José Manuel Infante 919, oficina 203, Providencia Tel: 22433 5500 [email protected] artículo de IDC que explica por qué Chile debe centrarse en la ciberresiliencia para hacer frente a la última ola de ciberataques, así como columnas que tocan temas de contingencia y tendencias y notas que dan cuenta de las últimas novedades en productos TI. Todo esto con el objetivo de mantenerlo actualizado para hacer frente a sus necesidades y proyectos TI. El Equipo Editorial Avisadores 19 11 23 15 21 8 1 5 7 17 2 I GERENCIA I AGOSTO 2022 (2° QUINCENA) {Síguenos en Software Robots from Finland @RevGerencia y Revista Gerencia} {Síguenos en @RevGerencia y Revista Gerencia} AGOSTO 2022 / 2a Quincena EMPRESAS 9 Tecnología de impresión de Epson: Un aliado en los objetivos de las empresas 20 Atrys: Servicios de prevención, oncología y diagnóstico de precisión con telemedicina en 360º BLOCKCHAIN 10 ¿Qué es el Blockchain? 13 Camilo Gutiérrez Amaya, ESET: “El desconocimiento del usuario en el uso del Blockchain es un factor de riesgo fundamental” 14 La evolución del dinero con el metaverso y blockchain ARTICULOS & COLUMNAS 22 Chile lidera el avance de a digitalización de los usuarios financieros. ¿Qué sigue? 24 ¿Por qué Chile debe centrarse en la ciberresiliencia para hacer frente a la última ola de ciberataques? 28 El metaverso: un mundo lleno de nuevos retos en gestión de riesgos 4 Actualidad 30 Novedades 26 16 Daniel de Vinatea, Vertiv: “El gerenciamiento térmico sigue siendo una prioridad para la infraestructura crítica” Ley de Delitos Informáticos y su relación con la gestión de riesgos de seguridad de la información ACTUALIDAD FedEx Express anuncia ganadores del Programa FedEx para Pequeñas y Medianas Empresas en Chile F edEx Express, subsidiaria de FedEx Corp., anunció a los diez ganadores del Programa FedEx para Pequeñas y Medianas Empresas en su cuarta edición en Chile. My Foods recibió el gran premio de 650 UF y Raíz Nativo (Reinserción y Reciclaje) recibió el segundo premio de 250 UF, con el objetivo de apalancar su crecimiento y fortalecer su negocio. Adicionalmente, My Foods tendrá la oportunidad de participar en la “Experiencia FedEx Tank”, una dinámica de concurso especial presentada por Shark Tank Colombia y Sony Channel, para competir contra otros emprendedores de México, Argentina, Andrés Concha, Gerente de Marketing Regional para la Región Andina y Cono Sur de FedEx Colombia, Guatemala y República Dominicana, por una Express; Camila Tobar, CEO y Fundadora de My Foods; Felipe Lira, Gerente Senior de Operaciones bolsa adicional de US$35.000 a repartirse entre los tres de FedEx Express en Chile. ganadores a nivel regional. “Mediante el Programa FedEx para Pequeñas y Medianas Empresas queremos ayudar a los emprendedores a que se atrevan a dar el gran paso y salgan a conquistar el mundo con sus productos”, señaló Felipe Barriga, Director de Ventas de la Región Andina y el Cono Sur. El Programa FedEx para Pequeñas y Medianas Empresas brinda apoyo financiero, capacitación y beneficios adicionales para la comunidad de emprendedores. Desde su lanzamiento en Chile en 2019, ha apoyado a 32 empresas chilenas. Más información en fedex/about LenovoPRO ayuda a las empresas chilenas a renovar su infraestructura tecnológica E n un contexto marcado por la incertidumbre para las pequeñas y medianas empresas, Lenovo se ha preocupado de acercar su tecnología y soluciones a este perfil de compañías con su sitio dedicado, LenovoPRO. De hecho, durante este primer semestre, la plataforma ha logrado apoyar a más de 6.500 Pymes en la renovación o armado de su infraestructura tecnológica, dando la posibilidad de acceso a los productos más robustos y premium de la marca. Todos los miembros han conseguido beneficios exclusivos, pero el que se destaca es el descuento promedio que supera el 25%. Al respecto Diego Darriba, Director de Ecommerce para Latinoamérica de la compañía, comenta que “estamos muy contentos con los resultados de LenovoPRO en este primer año, más allá de la facturación, cuando vemos que 46.500 Pymes en todo Latinoamérica pudieron renovar su infraestructura gracias al programa”, agregando que “ya hemos cumplido nuestro objetivo”. Como parte de la plataforma LenovoPRO, la empresa tecnológica incluye entre sus soluciones la reconocida familia Think, conformada por equipos portátiles, de escritorio y estaciones de trabajo móviles, además de servicios extendidos, como Premier Support. Cabe destacar que LenovoPRO cuenta con tres niveles de membresía, y a medida que los clientes más compran, más ahorran. Más información en https://www.lenovo.com/cl/lenovopro 4 I GERENCIA I AGOSTO 2022 (2° QUINCENA) {Síguenos en @RevGerencia y Revista Gerencia} ACTUALIDAD Microsoft anuncia nuevas soluciones de ciberseguridad para rastrear actividades y patrones delictivos M icrosoft anunció Microsoft Defender Threat Intelligence y Microsoft Defender External Attack Surface Management, dos nuevas soluciones de seguridad que permiten obtener un panorama más profundo de las actividades de los delincuentes, ayudando a las organizaciones a proteger su infraestructura y reducir su superficie de ataque en general. Estas nuevas ofertas de inteligencia de amenazas brindan información más detallada sobre los comportamientos de los ciberdelincuentes y ayudan a los equipos de seguridad a acelerar la identificación y priorización de riesgos. Por un lado, Microsoft Defender Threat Intelligence, rastrea las actividades y patrones de los ciberdelincuentes, permitiendo a los equipos de operaciones de seguridad descubrir la infraestructura del atacante, acelerar la investigación y la remediación con más contexto, información y análisis que antes. Y por otro, la solución Microsoft Defender External Attack Surface Management brinda a los equipos de seguridad la capacidad de descubrir recursos desconocidos y no gestionados que son visibles y accesibles desde el Internet, es decir, tener la misma vista que tiene un atacante al seleccionar un blanco. En este sentido, Microsoft Defender External Attack Surface Management escanea el Internet y sus conexiones todos los días, creando un catálogo completo del ambiente de un cliente, en el cual se descubren los recursos en Internet e incluso los activos sin agentes y no gestionados. Luna2000 de Huawei: Ideal para almacenar energía y potenciar uso de paneles solares en viviendas P ara vivir sin depender del sistema eléctrico, Huawei ofrece Luna2000, una solución para uso residencial formada por un módulo de batería de 5kWh y uno de control. Gracias a su diseño compacto y de líneas estilizadas, ocupa muy poco espacio e incluso puede quedar a la vista. Asimismo, debido a su sistema modular y de fácil instalación, es posible conectar hasta 3 baterías por torre y luego interconectar dos de ellas para llegar a una capacidad total de 30 kWh. “En Huawei trabajamos para crear, desarrollar y potenciar tecnologías verdes, no solamente en Chile, sino también en todo el mundo. En ese sentido, Luna2000 aporta innovadoras funcionalidades como contar con energía, incluso ante cortes de la red eléctrica, y maximizar el consumo de la energía solar almacenada durante las horas de exceso de generación. Es una gran herramienta para aquellas personas que buscan generar cambios positivos para enfrentar el cambio climático”, explicó Johann Heyl, Senior Industry Representative de Huawei. Un elemento diferenciador de los equipos Huawei es que son muy seguros y con bajísima tasa de falla, gracias al monitoreo constante y el enfoque de desarrollo hacia la prevención, minimizando la posibilidad de accidentes. “Si hablamos de ventajas comparativas, sin duda la facilidad para instalar y poner en funcionamiento en forma rápida y sencilla es un primer punto. También es importante destacar que Luna2000 tiene un 100% de profundidad de descarga, es decir, se aprovecha la energía guardada en su totalidad y, por último, que los dispositivos son detectados automáticamente por la aplicación FusionSolar de Huawei, al momento de descargarla en un teléfono inteligente”, puntualizó Luiz Biagini, Ejecutivo de Cuentas Solar de Digital Power. Más información en https://digitalpower.huawei.com/en/ 6 I GERENCIA I AGOSTO 2022 (2° QUINCENA) {Síguenos en @RevGerencia y Revista Gerencia} Instale un Data Center fiable e inteligente para exteriores de la forma más rápida Data Center prefabricado "Todo en Uno" FusionDC1000A Una solución especialmente diseñada para exteriores, estable, fiable y ecológica. · · · Simple: completamente prefabricado | Instalación Plug &Play en tan solo un día Migración rápida y despliegue flexible Resistencia a terremotos de 9 grados · · Protección IP55 (configuración estándar) Proporciona configuraciones redundantes 2N y N+X ADAPTABLE A CUALQUIER ESCENARIO O SECTOR ACTUALIDAD TDS América: Ingeniería e innovación en logística E n la actualidad, el desarrollo tecnológico forma parte del día a día de la mayor parte de las empresas. Esto ha representado avances significativos en los procesos de trabajo, e independientemente de la industria, la implementación de las últimas herramientas tecnológicas agiliza las tareas, reduce riesgos y mejora el servicio. La tecnología y digitalización aplicada a la logística es un ejemplo de ello, y, consecuentemente, los actores del rubro deben estar al tanto de las innovaciones y nuevas tecnologías, debido a que estas pueden jugar un rol clave en su gestión. A través de este conocimiento, pueden analizar, evaluar y gestionar la implementación de las soluciones más adecuadas para el mejoramiento de sus operaciones. Para apoyar a estas empresas en su modernización digital, el Área de Ingeniería e Innovación de TDS América, está enfocada específicamente a la adaptación, flexibilidad, innovación y actualidad. “A través de esta propuesta, somos capaces de brindar los productos y Ignacio Aldunate, Director Gerente soluciones más idóneos para satisfacer las necesidades de cada cliente y tipo de operación de TDS América. logística”, asegura Ignacio Aldunate, Director Gerente de TDS América. Esta oferta integral de la compañía, incluye desde los estudios de cobertura, análisis y auditorías de redes inalámbricas, pasando por la instalación e implementación de estas, hasta los ítems más avanzados, como licenciamiento y configuración de equipos, softwares, hasta la administración y gestión de equipos móviles o terminales dentro de las bodegas o centros de distribución. “De este modo, ponemos a disposición de nuestros clientes un sólido apoyo técnico, gracias a nuestro amplio conocimiento de cada producto y solución, lo que complementamos con el desarrollo de estrategias originales para el óptimo funcionamiento de la operación de bodegas y centros de distribución”, agrega el ejecutivo. Además, con el objetivo de estar siempre a la vanguardia y ser una real solución a las problemáticas del mercado, la estrategia de TDS América, contempla la permanente innovación y actualización continua de nuevas tecnologías, sistemas informáticos, software y desarrollos para una logística eficiente y eficaz. Más información en www.tds.cl 8 I GERENCIA I AGOSTO 2022 (2° QUINCENA) {Síguenos en @RevGerencia y Revista Gerencia} MIRADA TI Tecnología de impresión de Epson Un aliado en los objetivos de las empresas Cada vez más vemos que las empresas en diferentes rubros van posicionando el cuidado al medioambiente como una de sus prioridades. El cambio climático y sus efectos visibles han sido uno de los elementos que han influido fuertemente, pero también el valor reconocible de los clientes finales hacia empresas que se preocupan por estos temas. O bservamos positivamente que el cuidado por el medioambiente es un tema recurrente en las conversaciones con nuestros canales de distribución y directamente con clientes, que están buscando una manera de generar negocios más amigables con el medioambiente. Incluso un estudio reciente de la Organización Internacional del Trabajo (OIT) en Chile lo refleja: 98% de grandes empresas de distintos rubros tiene entre sus acciones más importantes hacer de la sostenibilidad una parte integral de su empresa. Desde la industria de la tecnología es nuestra responsabilidad innovar con una mirada más consciente, y una de las formas que hemos apoyado es centrarnos en desarrollar tecnologías eficientes y compactas, que permitan un bajo consumo de energía y bajo desperdicio, dando como resultado soluciones extraordinarias para nuestros clientes. Epson se suma a este desafío con el desarrollo de la tecnología de impresión con inyección de tinta. En este sentido, las impresoras corporativas Epson con tecnología de inyección de tinta, potenciadas por el cabezal de impresión PrecisionCo- re Heat-free Technology de la línea WorkForce Enterprise, cuentan con el menor consumo energético en su clase, ahorrando hasta un 75% de energía (modelo WF-C21000) cuando se comparan con el consumo de las impresoras láser a color de características similares. [1] Además, al no requerir calor cada vez que se imprime, mejora considerablemente la velocidad de impresión. Regularmente, los acuerdos entre proveedores de soluciones de impresión (servicios MPS) y los clientes consideran el pago final por hojas impresas y arriendo de equipo, pero pocas veces se considera el consumo de energía, un beneficio relevante que se refleja en el pago mensual. El proceso de impresión de los equipos corporativos de Epson es más simple e involucra menos piezas de recambio que la impresión láser. Esto se puede traducir en un ahorro logístico y operativo, ya que son menos piezas de las que pedir recambios y, a su vez, bajas intervenciones técnicas para su mantenimiento. Además, al contar con sistemas de tintas de alto rendimiento, requiere menos recambio de sumi- Por Piedad Navarro, Product Manager de Epson Chile. nistros y, por ende, menos tiempo de inactividad con los recambios. Otro elemento a considerar es la velocidad de impresión de un trabajo, no solo las páginas por minuto que tarda una impresora en imprimir. Las impresoras de inyección de tinta Epson prácticamente no requieren tiempo de calentamiento. Si se considera que la mayoría de los tomadores de decisión imprimen cuatro veces en un día, y lo llevamos a una empresa con 100 o 500 trabajadores, este es un atributo muy relevante.[2] Hemos visto que las empresas de todos los ámbitos, desde el sector de seguros hasta pequeñas y medianas empresas, están buscando que los servicios y productos que contratan sean decisiones que consideran el impacto en el medio ambiente. Como Epson estamos convencidos que desde la industria tecnológica aún podemos contribuir a hacer cambios que protejan el medioambiente. Por ello, nuestro foco seguirá siendo desarrollar tecnologías que habiliten a que empresas y organizaciones logren ser más sostenibles. G Más información en: https://epson.cl/ [1] Comparación con impresoras multifunción en color de características similares con velocidades de 45 ppm o más, según los datos disponibles de la industria, octubre de 2019. El ahorro real de energía variará según el modelo y el uso del producto. [2] https://www.cio.com/article/3025928/why-paper-still-rules-the-enterprise.html {Síguenos en @RevGerencia y Revista Gerencia} AGOSTO 2022 (2° QUINCENA) I GERENCIA I 9 BLOCKCHAIN ¿Qué es el Blockchain? La tecnología detrás de las criptomonedas tiene diversas aplicaciones en el mundo empresarial. De hecho, IDC estima que para este año la inversión corporativa en Blockchain supere los 12 mil millones de dólares. En este artículo, revisamos en qué consiste esta tecnología, sus beneficios y los tipos de blockchain que existen. E l Blockchain (o cadena de bloques) es un registro distribuido (que frecuentemente se iguala a un “libro mayor” -o ledger en inglés-) que se comparte entre los nodos de una red informática, almacenando la información en la forma de transacciones. Actualmente, esta tecnología es mejor conocida por su rol fundamental en los sistemas de criptomonedas para mantener un registro seguro y descentralizado de las transacciones. Propuesto por primera vez como un proyecto de investigación en 1991, el concepto de Blockchain precedió a su primera aplicación “masiva”: el lanzamiento de Bitcoin en 2008. Y si bien el término ganó su popularidad con las criptodivisas, su uso ha explotado a través de aplicaciones de finanzas descentralizadas (DeFi), tokens no fungibles (NFT) y contratos inteligentes. En ese sentido, esta tecnología permite que la información digital se registre y distribuya, pero no se edite, es decir, es un registro de transacciones que no se puede alterar, eliminar o destruir. En ese sentido, su innovación radica en que todos los participantes tienen una copia del registro completo, que es inmutable, y participan en la validación de las transacciones. A diferencia de una base de datos tradicional, el Blockchain recopila información en grupos, conocidos como bloques, que contienen conjuntos de datos. Estos bloques tienen una capacidad determinada de almacenamiento y, cuando se llenan, se cierran y vinculan al bloque previamente llenado, formando así la “cadena de bloques”. Toda la nueva información que sigue a ese bloque recién agregado se compila en un bloque recién formado que luego, una vez que se llene, también se agregará a la cadena. Cuando se implementa de manera descentralizada, esta estructura de datos en bloques genera una línea de tiempo inquebrantable para la data: cuando se llena un bloque, este se convierte en una parte inamovible de la línea de tiempo, correspondiéndole a cada bloque de la cadena una indicación de la hora y fecha exacta de su adición a la cadena. De este modo, la tecnología permite registrar transacciones y rastrear un activo dentro de la red sin necesidad de (Continúa en página 12) 10 I GERENCIA I AGOSTO 2022 (2° QUINCENA) {Síguenos en @RevGerencia y Revista Gerencia} BLOCKCHAIN (Viene de página 10) intermediarios, ya que los nodos que conforman la red son los responsables de confirmar esas transacciones que se registrarán en un nuevo bloque de la cadena. Ventajas del Blockchain Como se mencionó, esta tecnología tiene varias ventajas, entre las que se destacan: Descentralización: La primera y principal característica de la tecnología Blockchain es la descentralización, lo que significa que los datos se distribuyen a través de la red sin la necesidad de una autoridad central, en comparación con las transacciones centralizadas convencionales, que son validadas por una agencia central de confianza, como un banco. Blockchain utiliza principalmente una larga cadena aleatoria de números, llamada “clave pública”. Sin embargo, también puede usar claves privadas, las que podrían usarse como contraseñas, para que los propietarios puedan acceder a los datos digitales. Los datos en la tecnología Blockchain son muy seguros e incorruptibles, y con las características de descentralización y la omisión de una autoridad central, ningún individuo es preferido sobre otro. Inmutabilidad: Otra característica importante de los Blockchain es que puede crear registros inmutables. Las transacciones realizadas en Blockchain no solo se validan rápidamente, sino que son casi imposibles de alterar, ya que la mayoría de los nodos involucrados deben aceptar cambios en el libro mayor (o “ledger”). Todas las partes involucradas en las transacciones de Blockchain deben pasar una serie de cálculos matemáticos y, por lo tanto, las transacciones se validan muy rápidamente. Solo se agregan a la cadena aquellas transacciones que tienen éxito en el proceso de validación. De esta manera, las transacciones no válidas se descubren inmediatamente y nunca se aceptan en la cadena de bloques. Mayor capacidad: Debido a que el Blockchain utiliza tecnología peer-to-peer, combina la potencia de todas las com- 12 I GERENCIA I AGOSTO 2022 (2° QUINCENA) putadoras conectadas en la red y, por lo tanto, tiene una mayor capacidad que los servidores centralizados tradicionales. Mayor seguridad: La tecnología Blockchain se considera una forma de tecnología segura. Si bien hay situaciones en las que las claves utilizadas en la tecnología a veces son pirateadas, ya que la tecnología utiliza una red de computadoras que confirman las transacciones, la cadena de bloques es imposible de ingresar y siempre es segura. Tipos de Blockchain A grandes rasgos, esta tecnología permite la generación de redes públicas, privadas, federadas e híbridas. Si bien todas estas se basan en los mismos elementos tecnológicos, son las características de cada proyecto u organización las que definan el tipo a emplear. Las blockchain públicas, como Bitcoin o Ethereum, son las más conocidas. Estas son sistemas totalmente descentralizados a los que cualquiera puede unirse para formar parte y en los que ningún participante tiene más derechos que otro. En cambio, las blockchain privadas están pensadas para usarse al interior de una compañía. Aunque usan las mismas funcionalidades que sus contrapartes públicas, estas redes son centralizadas, pues es la organización quien define los permisos. Asimismo, son más rápidas por la menor cantidad de participantes, y también son más eficientes energéticamente. Existen proveedores de “Blockchain como Servicio” (BaaS, por sus siglas en inglés), que permiten que empresas puedan crear y utilizar aplicaciones basadas en blockchain a través de una infraestructura en la nube. Por lo general, estos servicios no solo consisten en almacenamiento de datos, sino también brindan un aumento en la seguridad, eliminan la necesidad de invertir en hardware. Además, en algunos casos, cuentan con entornos de programación más amigables, permitiendo crear una red de blockchain sin necesidad de programar. Por su parte, las blockchain federadas son dirigidas por varias organizaciones (y no una sola como sucede en las privadas), pero mantienen su rapidez y si bien no están abiertas al público, mantienen una naturaleza descentralizada. Al igual que la privada y la pública, la blockchain federada ofrece transparencia, privacidad y eficiencia. En tanto, las híbridas se definen como una combinación de las variedades pública y privada, permitiendo que parte de los datos almacenados en la cadena de bloques sean públicos y otros privados. En ese sentido, los miembros de la red pueden decidir quién puede participar y qué transacciones son públicas. Finalmente, hemos visto cómo el Blockchain puede representar ofrecer flexibilidad, seguridad y rapidez, entre otros beneficios, a transacciones en empresas de diversos tamaños e industrias. Alrededor del mundo, ya están apareciendo varios casos de uso dentro de sectores, como Salud, Gobierno, Supply Chain, entre otros, así como los correspondientes proveedores especializados. Por ello, se puede esperar que esta tecnología siga creciendo en los próximos años. G {Síguenos en @RevGerencia y Revista Gerencia} BLOCKCHAIN Camilo Gutiérrez Amaya, ESET “El desconocimiento del usuario en el uso del Blockchain es un factor de riesgo fundamental” Desde hace 30 años, esta firma eslovaca ofrece soluciones de ciberseguridad al mercado internacional, y en la actualidad tiene presencia en más de 200 países. Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica, afirma que el Blockchain es una tecnología totalmente segura, pero los problemas surgen por la forma en que los usuarios emplean esta herramienta. sante que ofrece grandes ventajas en materia de seguridad. Además de las criptodivisas, ¿qué otras aplicaciones tiene el Blockchain? ¿Cuál es el objetivo de la tecnología Blockchain? El Blockchain tiene como objetivo principal aseg urar la integridad y disponibilidad de la información que maneja dicha tecnología. Hace algunos años se generó una burbuja alrededor de las criptomonedas que comenzaron a cobrar gran valor entre inversionistas, creciendo a valores estratosféricos. De esta forma, mucha gente lo reconoció como un mercado financiero en el que se puede especular y ganar mucho dinero. Esa es una forma de entender el mercado. Sin embargo, me parece que, para que este sistema tenga sentido, lo más relevante es conocer exactamente cuáles son los proyectos específicos que están detrás de cada una de estas inversiones digitales para que el usuario no sufra una posible estafa. No puedo asegurar si el Blockchain será la forma de hacer negocios en el futuro, pero me parece que es una herramienta muy intere- {Síguenos en @RevGerencia y Revista Gerencia} Junto con garantizar la integridad y disponibilidad de la información, esta tecnología opera de una forma descentralizada y distribuida, es decir, no se concentra en un solo servidor, sino que más bien se comparte con todos los nodos de la red. Además, los contratos inteligentes, que son programas almacenados en una cadena de bloques que se ejecutan cuando se cumplen condiciones predeterminadas, también garantizan la integridad de la información del usuario, ya sea personal o financiera. A su vez, otras aplicaciones relevantes como IoT también están siendo consideradas dentro de esta herramienta para lograr que la comunicación entre dispositivos sea cada vez más segura, sin intermediarios. Obviamente, aún no existen tantas implementaciones, pero ya se está hablando de perfiles orientados a desarrollar aplicaciones para esta solución. ¿A qué tipos de riesgos está asociada esta tecnología? Como cualquier tecnología, esta será mejor o peor de acuerdo al uso que le entregue cada usuario. En este momento, en que su desarrollo todavía es incipiente y la gente la está conociendo, existe mayor posibilidad de que se generen estafas piramidales o engaños. El manejo propiamente tal que se hace de las criptomonedas también es un tema a considerar, es decir, como se almacena de forma segura la información clave, por ejemplo, una contraseña. Por otra parte, están los ataques que pueden sufrir los brokers que intermedian estas transacciones y a los cuales les pueden robar dicha información. En ese sentido, ¿se puede decir que el Blockchain es “seguro”? Sin duda, la tecnología es segura. De hecho, está muy bien pensada y diseñada para garantizar la seguridad de la información. Lo que podríamos llamar “inseguro” es la forma en que se utiliza esta solución, vale decir, el aspecto relativo a los hábitos y costumbres de los usuarios. El hecho de que a alguien le roben sus datos, su clave o contraseña, por ejemplo, que sea fácil de adivinar o que este la comparta, no es “culpa” del Blockchain, sino más bien de la manera en que la persona emplea este tipo de herramienta. El desconocimiento de los usuarios en el uso de esta tecnología es un factor clave. G AGOSTO 2022 (2° QUINCENA) I GERENCIA I 13 BLOCKCHAIN La evolución del dinero con el metaverso y blockchain Se puede dividir la historia del dinero en cinco épocas, cada una de las cuales ha creado un nuevo paradigma para el intercambio de valor. Estamos a punto de entrar en la siguiente. E l trueque, el comercio directo de bienes, es la forma más antigua de intercambio de valor. Las monedas de oro y plata se acuñaron por primera vez en torno al año 600 a.C., a las que siguió el papel moneda, utilizado por primera vez en el siglo XI a.C. en China. En los últimos 60 años, el papel y el oro se convirtieron en plástico y transacciones electrónicas que han revolucionado nuestra forma de comprar, pagar y comerciar. La forma más reciente de dinero, por supuesto, es la criptomoneda y otros activos digitales. Lo que las criptomonedas y los activos digitales duraderos representan en términos de intercambio de valor no es una moda. El verdadero impacto se esconde a la vista: han cerrado el círculo del dinero. El intercambio directo de activos digitales en el metaverso es una nueva 14 I GERENCIA I AGOSTO 2022 (2° QUINCENA) forma de comercio que se suma a todas las anteriores. La diferencia es que ahora se puede hacer trueque por activos que no están almacenados en graneros, sino en blockchains. Ahora mismo, puedes gastar dinero en el metaverso en diferentes mundos digitales. La mayoría de ellos son “cerrados”: el dinero puede entrar, pero no puede salir. El ejemplo más famoso es el bolso digital de Gucci que se vendió recientemente en el juego online Roblox. Se vendió por 4.115 dólares, más que su equivalente en el mundo real. Sin embargo, ese bolso digital queda atrapado en el mundo de Roblox para siempre. Su propietario no puede llevárselo a ningún otro lugar del metaverso, al igual que no puede poseer nada que haya creado en Facebook hoy en día. Otras partes del metaverso son “abiertas”. Los activos digitales pueden entrar y salir de lugares como Decentraland y Sandbox. La propiedad de los activos en estos mundos abiertos del metaverso no está gestionada por una autoridad central. En su lugar, se registra en una cadena de bloques pública, y si bien es una distinción que puede parecer menor, sus implicaciones son más que importantes. Qué significa la llegada del blockchain La llegada del blockchain me recuerda a otro desarrollo tecnológico que parecía arcano hasta que revolucionó la economía. TCP/IP son las siglas de Transmission Control Protocol/Internet Protocol, un conjunto de protocolos de comunicación que hacen posible la Internet moderna. Tomó forma a principios de los años 80 y sentó las bases del mundo digital moderno. El blockchain público es el TCP/IP del metaverso. Incluso si Bitcoin se convierte en un incendio sin paliativos, {Síguenos en @RevGerencia y Revista Gerencia} BLOCKCHAIN un nuevo mundo digital surgirá de sus cenizas gracias a blockchain. La cadena de bloques en el metaverso crea interesantes posibilidades para los bancos. Imagina que vas a un cajero automático digital en el metaverso que está vinculado a tu cuenta bancaria del mundo real. Introduces tu PIN bancario real, sacas dinero real de tu cuenta bancaria real y lo pones en tu cartera digital. Pero puedes poner más cosas en un monedero digital: otras monedas, como dólares o euros; puede contener tus criptodivisas, e incluso puedes poner un activo digital, como ese bolso de Gucci, y usarlo para comprar, intercambiar y comerciar en el metaverso. Este nuevo mundo ofrece concretamente cuatro oportunidades para los bancos. La primera es convertirse en custodios de confianza de los activos digitales. La segunda son las carteras virtuales fáciles de utilizar. Si almacena sus criptomo- {Síguenos en @RevGerencia y Revista Gerencia} nedas, sus activos digitales y su dinero del mundo real en el mismo lugar, será conveniente crear una cartera digital allí también. Otra gran oportunidad es crear las normas para que las transacciones sean seguras y fluidas, “pagar de cualquier manera”. En este momento, pagar por algo en el metaverso con una mezcla de monedas fiduciarias y criptodivisas es complicado e inconveniente; a menudo requiere una confianza perfecta entre las partes. Los bancos pueden ayudar a desarrollar la normativa, las reglas y los servicios necesarios para un movimiento seguro, rápido y sin fricciones de los activos digitales. Finalmente, los bancos pueden construir puentes entre el metaverso y el mundo real. Hoy es muy fácil gastar moneda fiduciaria en partes del metaverso. Pero es más difícil devolver el dinero del metaverso al mundo físico. Algunos de los primeros participantes están trabajando en intercambios de criptomonedas a monedas y servicios similares, pero no hay razón para que los bancos no puedan competir aquí también. Pagar cualquier cosa con cualquier cosa en el metaverso está más cerca de lo que se piensa. Todavía no estamos ahí, pero tampoco estamos muy lejos. Cuando eso ocurra, la forma de comerciar y hacer negocios se parecerá mucho a la del comercio antes de la invención de las monedas de metal. El dinero está evolucionando y los bancos tienen importantes oportunidades. G Por Nicolás Deino, Director Ejecutivo para la Industria Financiera de Accenture Chile. AGOSTO 2022 (2° QUINCENA) I GERENCIA I 15 EMPRESAS Daniel de Vinatea, Vertiv “El gerenciamiento térmico sigue siendo una prioridad para la infraestructura crítica” La pandemia impulsó la explosión del teletrabajo, el escalamiento de los servicios digitales y el mejoramiento de la experiencia de los usuarios acercándoles los recursos informáticos. Ante esta creciente demanda para los centros de datos, se hace necesario contar con sistemas de enfriamiento que permitan un control eficiente y sostenible del consumo energético. Para conocer más sobre cómo las tecnologías de enfriamiento están ayudando a esta industria a ser más sostenible, conversamos con Daniel de Vinatea, Sales Operations and Delivery & Execution Director Latin America en Vertiv. ¿Qué prioridad le está dando la industria de data centers al consumo de energía? La industria ya se encuentra trabajando en la eficiencia energética de los centros de datos, cuyo consumo energético estuvo entre los de 200 y los 250 TWh en 2020 (casi 1% del consumo mundial de electricidad), según indica la Agencia Internacional de la Energía (IEA). Sin embargo, la eficiencia energética, aunque crucial, es solo una parte de la ecuación. Un informe de McKinsey acerca de la misión de los operadores de telecomunicaciones por alcanzar redes más verdes, determinó que mientras el 15% de su uso energético se consume 16 I GERENCIA I AGOSTO 2022 (2° QUINCENA) durante la transferencia de datos, el 85% restante se desperdicia a través de la pérdida de calor y otros factores. El informe indica que las telecomunicaciones representan aproximadamente el 3% de la demanda energética global. ¿Cómo esta industria ha evolucionado para adaptarse a este contexto? En la actualidad, el diseño y la construcción del centro de datos tiene en cuenta el carbono “incorporado” (emisiones de carbono resultantes de la fabricación, transporte e instalación de suministros para la construcción), como parte del esfuerzo por tener una medición más precisa de su huella de carbono real. Building Transparency, una organización sin fines de lucro, administra la calculadora de carbono incorporado en la construcción (EC3), una herramienta gratuita que brinda acceso a datos y mediciones de la cadena de suministro sobre el carbono incorporado en los materiales de construcción, permitiendo al usuario ver el impacto en el carbono y el precio de elegir diferentes opciones en materiales de construcción. Actualmente su uso se está promoviendo en la industria del centro de datos. Además de la ubicación, fabricación de materiales y gestión de la construcción, {Síguenos en @RevGerencia y Revista Gerencia} EMPRESAS el diseño del centro de datos avanza para aumentar la sostenibilidad y la eficiencia generales. ¿Por qué son esenciales los sistemas de enfriamiento en los centros de datos? Para entender el rol de los sistemas de enfriamiento de los data centers, cabe mencionar que el 46% de las organizaciones aumentaron durante la pandemia las inversiones en la nube híbrida para permitir fuerzas laborales remotas, escalar los servicios digitales y llevar los recursos informáticos más cerca de los usuarios para una mejor experiencia. La carrera hacia la nube y el borde se ha convertido en una prueba de velocidad. Según la investigación realizada por Omdia, los centros de datos del borde de la red ya representaban el 1,2 % de los envíos mundiales de unidades de rack de TI en 2018, y su penetración en el {Síguenos en @RevGerencia y Revista Gerencia} Existen múltiples opciones para el enfriamiento de los centros de datos, según la carga de calor a enfriar, costos energéticos, agua disponible y la densidad, entre otras consideraciones. mercado se habrá más que duplicado para 2023. Otras estimaciones sitúan el mercado total de las aplicaciones en el borde de la red en más de 600.000 millones de dólares para 2024. Por lo señalado anteriormente, se convierte en un factor clave la eficiencia y efectividad de los sistemas de enfriamiento para controlar el consumo energético del centro de datos, así como otros aspectos de la sostenibilidad como el consumo de agua. Entonces, son una prioridad… Sí, el gerenciamiento térmico sigue siendo una prioridad para la infraes- tructura crítica. Los sistemas de enfriamiento a nivel de centros de datos son más importantes que nunca; estos manejan una carga cada vez mayor debido al creciente calor generado por sistemas informáticos cada vez más densos, los que son necesarios para soportar las actuales aplicaciones con uso intensivo de datos como el Internet de las Cosas (IoT) y la Inteligencia Artificial (IA). La TI híbrida, los sistemas integrados y la computación en el borde de la red están llevando los recursos informáticos a impulsar una gran cantidad de modelos, servicios, innovaciones y aplicaciones empresariales. Estos recursos de TI AGOSTO 2022 (2° QUINCENA) I GERENCIA I 17 EMPRESAS Cómo medir la eficiencia de su centro de datos Algunas de las métricas de eficiencia más comunes para medir la sostenibilidad y la eficiencia de un centro de datos incluyen las siguientes: PUE (eficacia del uso de energía, una métrica de la eficiencia energética), WUE (eficacia del uso del agua, una medida de la eficiencia del uso del agua) y CUE (eficacia del uso del carbono, una métrica de sostenibilidad operativa). Estas métricas fueron elaboradas por el consorcio industrial sin fines de lucro The Green Grid, que está desarrollando actualmente una nueva métrica IUE (eficacia de la utilidad de la infraestructura) para determinar cuánta capacidad de infraestructura de diseño puede usar un centro de datos operativo. Su objetivo es identificar la capacidad bloqueada y las oportunidades para mejorar la eficiencia. Estas y otras métricas pueden incorporarse en las disposiciones de arrendamiento verde o usarse como puntos de referencia para los objetivos de sostenibilidad corporativa. en el borde de la red y un sinfín de nuevos dispositivos móviles son los componentes para una inminente oleada de tecnologías cada vez más inteligentes y complejas para casos de uso como la atención médica digital, la seguridad inteligente, los vehículos autónomos y otras aplicaciones futuristas, pero posibles. En tecnologías de enfriamiento, ¿qué opciones existen? Existen múltiples opciones para el enfriamiento de los centros de datos, según la carga de calor a enfriar, costos energéticos, agua disponible y la densidad, entre otras consideraciones. Las opciones populares en el mercado abarcan desde sistemas de Expansión Directa (DX) basados en refrigerante sin consumo de agua, hasta sistemas evaporativos con uso intensivo de este recurso. Aunque el consumo de agua permite una excelente eficiencia energética, los sistemas DX pueden lograr una alta eficiencia energética sin agotar los recursos hídricos locales. En zonas con escasez, esto podría significar usar sistemas DX que no consuman 18 I GERENCIA I AGOSTO 2022 (2° QUINCENA) agua, mientras que, en otras áreas, usar plantas de free-cooling con uso eficiente de agua y energía, con un sistema adiabático de almohadilla, podría ser la mejor solución. En ese sentido, y con el fin de reducir los costos de electricidad y reducir la huella de carbono, Vertiv recomienda la implementación de tres tecnologías de enfriamiento: enfriamiento adiabático, de free-cooling y mecánico. Al utilizar soluciones combinadas, el equipo pre-enfría el aire, aprovecha la humedad ambiental y equilibra la temperatura de los gabinetes, ya que optimiza las horas de operación uniforme y programada. Con un equipo de enfriamiento de gran resistencia, alta disponibilidad y energéticamente eficiente, diseñado para un funcionamiento 24x7, los operadores pueden obtener un ahorro energético de hasta un 40%. ¿Qué recomendaciones haría a nuestros lectores respecto al enfriamiento de data centers? es que la planificación comienza con la ubicación. A medida que aumenta la demanda, los centros de datos chilenos deberán aprender a aprovechar al máximo las ventajas ambientales del país, como la baja temperatura y la humedad ideales para tecnologías energéticamente eficientes. Además, la planificación debe basarse en sus vulnerabilidades, como la disponibilidad y el costo del agua. Muchos operadores ya se encuentran analizando nuevas y atractivas regiones de la geografía chilena como posibles ubicaciones para sus centros de datos, más allá del área metropolitana. Las tecnologías que aumentan la eficiencia, potencia y capacidad para el crecimiento futuro serán fundamentales para una migración más exitosa hacia estas nuevas ubicaciones. Trabajar con un experto en infraestructura local, con un amplio portafolio y vasto conocimiento en la región, es una buena manera de desarrollar esta estrategia. G Una de las lecciones aprendidas en el proceso de ser cada vez más sustentables, {Síguenos en @RevGerencia y Revista Gerencia} TRANSFORMACIÓN DIGITAL EN SALUD Atrys Servicios de prevención, oncología y diagnóstico de precisión con telemedicina en 360º Fundada en 2015, esta multinacional española brinda innovadores servicios de diagnóstico y tratamiento médico de prevención, oncología y precisión, representando hoy el mayor proveedor de telemedicina de habla hispana. Atrys ingresó al mercado local hace dos años, con la adquisición del grupo de telemedicina ITMS. Su Country Manager para Chile, Juan Mella, nos entrega más detalles. Juan Mella, Country Manager de Atrys Chile. ¿Qué hitos marcan el avance de la telemedicina en Chile? Sin lugar a dudas, la pandemia ha sido un punto de inflexión, ya que antes muchos pacientes no eran propensos a atenderse de forma telemática. Hoy la gente entiende que se puede hacer algo más utilizando la tecnología. En 2004, con el inicio del GES en Chile, específicamente con el Infarto Agudo al Miocardio que requirió de un informe de electrocardiograma por cardiólogo en todo Chile y a toda hora, comenzó a tomar forma este tipo de servicios. Después, en 2012, cuando parte la estrategia de teleradiología del Minsal, se genera otro hito. Otro hecho relevante será la utilización del 5G, que cuando esté plenamente estable permitirá, entre otras cosas, efectuar telecirugías. ¿Qué rol tiene la Telemedicina en la Transformación Digital del Sector Salud? La Telemedicina permite brindar soluciones innovadoras a problemáticas tradicionales de salud a un costo efectivo. El problema de la salud no es solo de generar mayores niveles de inversión, también faltan muchos profesionales. En Chile, solo se forman cuatro profesionales broncopulmonares por 20 I GERENCIA I AGOSTO 2022 (2° QUINCENA) año. A su vez, la población va envejeciendo, genera más patologías y requiere, por ende, cada vez más prestaciones médicas. En ese sentido, la telemedicina facilita el acceso a la atención, haciendo frente a las listas de espera, que se han ido incrementando con el tiempo. Las plataformas de telemedicina permiten interactuar con los centros de atención médicos y empezar a ver los casos y gestionar sus respectivas pertinencias. ¿Cuáles son las áreas de negocio de la compañía? Atrys tiene cuatro grandes líneas de negocio: diagnóstico de alta precisión (telemedicina, anatomía patológica y medicina nuclear, entre otros); oncología médica, que constituye un servicio que va desde el proceso de diagnóstico hasta el tratamiento de la enfermedad; medicina de prevención, tanto en el plano laboral (accidentes propios del trabajo) como no laboral (enfermedades comunes); y compliance (cumplimento normativo), con el objeto de aplicar un conjunto de procedimientos y buenas prácticas a fin de identificar y clasificar los riesgos operativos y legales. ¿Qué soluciones y servicios de Telemedicina ofrece Atrys? La empresa lleva 18 años prestando servicios en el ámbito de telecardiología. Estamos hablando de procedimientos de diagnóstico tales como informes de electrocardiograma, holter de ritmo y de precisión, ecocardiografía, test de esfuerzo, teleradiología, teleconsulta de especialidades y subespecialidades, y telemonitoreo de pacientes. Durante 2021, generamos en Chile más de dos millones de atenciones B2B tanto en el sistema público como privado, y para este año esperamos superar las tres millones de prestaciones. ¿Qué significa ser una compañía médica 360º? Nuestra empresa tiene presencia en múltiples países con matriz en España. Gracias a esta amplia presencia y experiencia, Atrys trata siempre de estar presente en la parte laboral y no laboral de un paciente. En ese sentido, la prevención y tratamiento son dos aspectos clave en nuestro negocio. Ofrecemos teleconsulta y una serie de dispositivos que acompañan día a día al paciente. Incluso, en ciertos países, Atrys va más allá de la simple prestación de un servicio, gestionando además los tratamientos de los pacientes con las empresas aseguradoras. Estamos convencidos de que el sistema sanitario debe actuar como una solución integral, implementando nuevas tecnologías. Todos los actores son necesarios, tanto los públicos como los privados, y en el centro, debe estar siempre el paciente. G Más información en: www.atryshealth.com {Síguenos en @RevGerencia y Revista Gerencia} MIRADA TI Chile lidera el avance de la digitalización de los usuarios financieros. ¿Qué sigue? Entre las grandes tendencias que impulsan actualmente el desarrollo del sector financiero, la transformación digital en su más amplio sentido es sin duda uno de las más trascendentes para el futuro de la industria y deriva de la propia evolución de los consumidores, donde las nuevas generaciones exigen innovación en los servicios, agilidad de respuesta y seguridad de su información. S egún un reciente estudio de Inclusión Financiera y Digitalización del grupo CrediCorp (elaborado por Ipsos en siete países), Chile lidera el avance de la digitalización de los usuarios financieros, y es que casi 7 de cada 10 chilenos (65%) reconocieron usar actualmente canales digitales para 22 I GERENCIA I AGOSTO 2022 (2° QUINCENA) realizar transacciones financieras, de forma ocasional o recurrente. El informe también revela que un 41% de usuarios realizan más de una operación financiera digital al mes. Tanto en Chile como en Latinoamérica, el foco está puesto en la tecnología y en continuar trabajando en la digita- lización para brindar más y mejores servicios financieros de manera segura y que permitan alcanzar la “inclusión financiera” de toda la sociedad. Quienes hacemos parte del ecosistema digital debemos estar en la capacidad de atender de forma eficiente esta demanda a través de la implementación de nuevas tecnologías tanto en el ámbito presencial como en el online. Cada nueva tecnología emergente facilita y acelera la penetración del público a diferentes servicios y herramientas. Si bien abordamos varios frentes, pero fundamentalmente y a propósito de la apertura y regulación de mercado, trabajamos en concientizar respecto de {Síguenos en @RevGerencia y Revista Gerencia} MIRADA TI la importancia de utilizar un gateway “multi-adquirente” que permita autonomía, reducción de costo y diversas herramientas de cobro que aportan no solo en términos de omnicanalidad, sino además en mejorar la conversión y la seguridad en los procesos de pago. Cuando hablamos de seguridad, hacemos grandes esfuerzos por incentivar la implementación de protocolos de seguridad como 3D Secure, incitar a las compañías a transaccionar bajo estándar PCI Compliance, renovar los actuales procesos manuales de cargos recurrentes por automáticos con servicio de encriptación (“tokenización”) y custodia de los datos sensibles del medio de pago (“Card on File”). La industria carece de herramientas capaces de manejar suscripciones y suscriptores que sean gestionados eficientemente en planes de recurrencia, moneda, cobros, renovación y desistimiento. En este sentido, es necesario mejorar {Síguenos en @RevGerencia y Revista Gerencia} el customer journey y la fidelización de clientes utilizando las plataformas disponibles en el mercado. En este ecosistema, la transformación digital viene aparejada a la necesidad de mejorar la eficiencia y la rentabilidad de las organizaciones que persiguen como resultado un impacto positivo en el consumidor, quien hoy más que nunca hay que mantener en el centro, con foco en la experiencia. El gran reto para quienes trabajamos en la industria es convertir en un commodity el proceso de pago. Hace algunos años, un tema muy recurrente entre algunos sectores de la industria eran los porcentajes de comisión que tienen soluciones de pago en UE o en EE.UU., en su mayoría muy por debajo del 2%, y también cómo estos aranceles impulsarían el desarrollo del ecosistema. Hoy no es una cuestión menos relevante y, por eso, es posible en la actualidad encontrar una estructura de costos similar con la misma transparencia que en Europa, con esquema de pricing fijo y sumamente accesible. Estamos siendo protagonistas de cambios estructurales en la sociedad, viendo la transformación del trabajo, la producción y el consumo, donde los servicios financieros cumplen un rol esencial ante un escenario dinámico. Es por eso que trabajamos renovándonos para satisfacer las necesidades de un cliente que hoy es digital. G Por Fernando Luna Guzmán, Co-Founder & Ceo de Lyra Network para Chile, Argentina y Perú. AGOSTO 2022 (2° QUINCENA) I GERENCIA I 23 MIRADA TI ¿Por qué Chile debe centrarse en la ciberresiliencia para hacer frente a la última ola de ciberataques? En la actualidad, y a raíz del uso masivo de Internet debido a la pandemia, los ciberataques han aumentado y las empresas han debido prepararse a lo que puede ocurrir en sus organizaciones. En este contexto, nace el concepto de ciberresiliencia, que consiste en la capacidad que deben tener las organizaciones para poder recuperarse de manera rápida de los ataques virtuales. 24 I GERENCIA I AGOSTO 2022 (2° QUINCENA) D esde la crisis social del año 2019 y durante la pandemia, a medida que más personas se conectaban a Internet para trabajar, ir a la escuela o hacer sus compras diarias, los ciberdelincuentes se apresuraron a aprovechar la situación para lanzar ciberataques y obtener beneficios económicos o robar datos. Situación similar se observó desde el lado de las empresas, donde en Chile la ciberseguridad sigue estando en el top de prioridades de inversión para el 2022, de acuerdo con el estudio IDC Latin America IT Investment Trends 2022. No obstante, los ciberataques han ido aumentando en intensidad, frecuencia, sofisticación y con costos cada vez menores. Los ataques pueden causar graves daños financieros y de reputación a las empresas y paralizar las infraestructuras críticas de un país. En ese sentido, nuestro país necesita actualizar su legislación para ayudar a protegerse contra la ciberdelincuencia, y en estos momentos se discuten varias leyes en el Congreso, entre ellas una para crear una Agencia Nacional de Ciberseguridad. Ciberseguridad frente a ciberresiliencia Muchas organizaciones aceptan ahora que ser atacado es inevitable y se centran {Síguenos en @RevGerencia y Revista Gerencia} MIRADA TI no solo en la protección sino en cómo recuperarse, la llamada “ciberresiliencia”. Ningún software de seguridad es 100% eficaz y los delincuentes siempre van un paso por delante. Una cadena es tan fuerte como su eslabón más débil y las organizaciones siguen siendo hackeadas si se hace un clic en enlaces que no se debería. Con más personas trabajando a distancia, hay más puntos finales y redes expuestas a los ataques. Las organizaciones pueden ser hackeadas a través de un tercero a lo largo de la cadena de suministro, pero el tiempo de respuesta sigue siendo demasiado largo y permite a los delincuentes un amplio margen para causar daños. Según el Foro Económico Mundial, las empresas tardan una media de 280 días en detectar que su seguridad ha sido vulnerada y responder. ¿Qué medidas se pueden tomar para mejorar esta situación? Llevar a cabo controles rutinarios puede contribuir en gran medida a minimizar el riesgo de ataque. Entre ellos, cabe destacar que hay una larga lista de acciones que se pueden tomar para prevenir o mitigar el riesgo, como hacer escaneos regulares de la red y del antivirus, actualizar periódicamente las contraseñas y eliminar las aplicaciones que no se usan. En el caso del ransomware, es importante formar al personal para que desconfíe de la ingeniería social, así como aplicar políticas de copia de seguridad de los datos y almacenar la información por separado, incluso en diferentes servidores físicos o migrar a la nube. A la hora de responder a un ataque, se pueden desconectar virtual y físicamente los equipos infectados, asegurándose de que las copias de seguridad son seguras y realizando escaneos para verificar que no están infectadas. Una vez finalizada la recuperación, hay que analizar cómo se ha vulnerado la seguridad y tomar medidas para evitar ataques en el futuro. Dentro de la estructura organizativa de las empresas, el IDC Investment Trends 2022 muestra que, aunque la ciberseguridad es cada vez más prioritaria para los perfiles {Síguenos en @RevGerencia y Revista Gerencia} C-Level en tecnología, los responsables de la toma de decisiones de negocios y los ciberexpertos no suelen coincidir. Es importante que los responsables de la ciberseguridad participen en las conversaciones empresariales y reciban el presupuesto adecuado. Los ciberexpertos deben trazar un mapa de todos sus puntos finales y asegurarse de que no hay eslabones débiles en sus cadenas de suministro. Por otro lado, los gobiernos deben modernizar la legislación y aplicar políticas en todo el sistema público, formar a los empleados y lanzar campañas de concientización pública. Ninguna organización o gobierno puede tener una visión completa del ciberpaisaje. La colaboración entre el sector público y privado, así como la colaboración intergubernamental y el intercambio de información, también son fundamentales para proteger las fronteras nacionales. Las tecnologías emergentes como IA, robótica, computación cuántica, IoT, computación en la nube, blockchain y los modelos de trabajo a distancia, representan el futuro de nuestro mundo digital, pero también nos exponen a más ciberamenazas. Estas tecnologías se utilizarán tanto para el ataque como para la defensa en el futuro. El ransomware se extiende en América Latina De acuerdo al informe IDC Top 5 Cybersecurity Threats 2021, los tres principales ciberataques que más preocupan a las organizaciones son: el ransomware, el Business Email Compromise y la incorrecta configuración de credenciales en la nube, lo que muchas veces deja puertas abiertas en los sistemas para la entrada de ciberdelincuentes. A pesar de que la complejidad de las ciberamenazas es cada vez mayor, muchas empresas y usuarios siguen cayendo en los métodos de ingeniería social más sencillos, como el phishing, en el que se hace clic en un enlace y se descarga un malware. Una de las mayores amenazas a la ciberseguridad que ha surgido en los últimos años es el ransomware, un software malicioso que cifra los datos críticos de un usuario o de una organización para que no puedan acceder a archivos, bases de datos o aplicaciones, posteriormente se exige una cuota de rescate (normalmente pagada en criptomonedas) para liberar los datos. De acuerdo con IDC Future Enterprise Resiliency & Spending Survey Wave 2021, solo el 13% de las organizaciones informaron haber experimentado un ataque o una infracción de ransomware y no pagar un rescate. Como ejemplo, cabe mencionar que un grupo con sede en Rusia ha estado lanzando desde 2020 un ransomware llamado Conti, que al igual que otros ransomware, accede a las redes institucionales buscando vulnerabilidades a través de phishing y malware. Durante la invasión rusa de Ucrania en 2022, el grupo Conti anunció su apoyo a Rusia y amenazó con desplegar “medidas de represalia” si se lanzaban ciberataques contra el país. Pero su influencia maliciosa no se detiene ahí. En abril y mayo de este año, instituciones gubernamentales tanto de Costa Rica como de Perú fueron atacadas por el Conti. En resumen, los ciberataques son inevitables en este mundo digital que evoluciona rápidamente. Por ello, en los próximos años se producirá un cambio de enfoque de la ciberseguridad a la ciberresiliencia. La resiliencia cibernética significa no solo defenderse de los ciberataques, sino también anticiparse y prepararse para responder a los incidentes de forma rápida y oportuna para recuperarse cuando se produzcan los ataques. G Por José Ignacio Díaz, Analista Senior de Telecomunicaciones de IDC Chile. AGOSTO 2022 (2° QUINCENA) I GERENCIA I 25 MIRADA TI Ley de Delitos Informáticos y su relación con la gestión de riesgos de seguridad de la información El pasado 20 de junio, entró en vigor la nueva Ley de Delitos Informáticos, la que viene a actualizar nuestra legislación no solo respecto a la evolución de las Tecnologías de la Información y la Comunicación, sino también a las actuales exigencias internacionales. En esta columna, revisamos los cambios que introduce la nueva Ley 21.459 y su impacto sobre las operaciones de las empresas. 26 I GERENCIA I AGOSTO 2022 (2° QUINCENA) A ntes del 20 de junio, teníamos muchos vacíos en la Ley 19.223, muy atrasada respecto al avance de las Tecnologías de la Información. Sin embargo, la promulgación de la nueva Ley de Delitos Informáticos 21.459 viene a adecuar nuestra legislación al Convenio de Budapest, primer tratado internacional respecto de delitos cometidos a través de Internet y otras redes informáticas, que trata en particular el fraude informático, pornografía infantil, delitos de odio y violaciones de seguridad de red. Aunque esta nueva ley ya comenzó a regir, ciertas normas procesales lo harán tras seis meses de la publicación en el Diario Oficial de un reglamento dictado por el Ministerio de Transportes y Telecomunicaciones, suscrito además por el Ministro del Interior y Seguridad Pública. Si consideramos que ya quedan cinco meses, es muy importante mencionar que las empresas tienen que analizar el impacto y cómo enfrentar la adecuación del sistema de gestión de seguridad de la información (ISO 27001), o de sus políticas y normas, que regulan el uso y protección de la información de la compañía, idealmente con la asignación de presupuesto de la alta dirección. Para dar una idea general, se citan algunas acciones: {Síguenos en @RevGerencia y Revista Gerencia} MIRADA TI Analizar la tipificación de delitos de la ley y luego relacionarlos en el contexto de los procesos, políticas y procedimientos de la empresa. Actualizar las políticas de seguridad de la información, que incluye la ciberseguridad, alineadas a la nueva Ley 21.459. Capacitar en forma prioritaria a los directivos, gerentes y el área de Tecnologías de la Información, y usuarios que manejan información confidencial y bases de datos. Sobre todo, en el intercambio con terceros se debe revisar las prácticas que podrían generar incumplimiento de la ley. Revisar si se efectúan controles sobre privilegios de acceso, registros de logs, entre otros que permitan demostrar o indagar sobre algún delito informático. Si en la compañía existe el Rol de Oficial de Seguridad de la Información, será este el que lidere estas acciones, sino podría ser el auditor interno el encargado. Estas acciones son las mínimas a emprender, ya que incluir medidas adicionales depende del giro y de los sistemas implementados en la empresa; en ese sentido, lo que trato de enfatizar es que no hay que esperar a diciembre de este año, debido a que el cumplimiento de la ley requiere un trabajo en equipo y transversal a todas las áreas de la organización. ¿Por qué es importante esta ley para las empresas? En el ámbito de la responsabilidad penal de las empresas, los delitos informáticos que introduce la nueva ley se incorporarán al catálogo de delitos de la Ley 20.393, que establece la responsabilidad penal de las personas jurídicas, siempre y cuando hayan sido cometidos en su provecho o interés directo o indirecto y haya sido consecuencia del incumplimiento de los deberes de dirección y supervisión. La inclusión de esta nueva variedad {Síguenos en @RevGerencia y Revista Gerencia} de delitos a la Ley 20.393 impone a las empresas deberes de monitoreo, actualización y mejora continua que medirán su reacción y la forma en que los mecanismos de prevención y cumplimiento fueron puestos al día en relación con estos nuevos riesgos de naturaleza informática. Cabe recordar que los delitos informáticos al interior de la empresa configuran la responsabilidad penal de la organización, no aquellos delitos que afecten a clientes, pero que fueron cometidos por terceros que no pertenecen a la empresa. Entre los delitos que establece la Ley 21.459, se debe prestar especial atención el delito de receptación informática (Art. 6°): un ejecutivo o controlador de la empresa no puede desconocer ni simular desconocimiento sobre el origen de una nueva base de datos o la agregación de nueva información. Cuando resulta muy evidente que una base de datos no pudo haber provenido sino a través de un delito informático, se produce la responsabilidad penal de la empresa por receptación. Por ello, es importante el levantamiento de riesgos y el establecimiento de controles de mitigación de riesgo, como podría ser una auditoría preventiva y una vigilancia permanente sobre las bases de datos y la agregación de nueva información. Otro delito que instaura la nueva ley al que las empresas deben prestarle atención es el delito de fraude informático (Art. 7°). El inciso segundo establece que se considerará también autor al que, conociendo o no pudiendo menos que conocer la ilicitud de la conducta descrita en el inciso primero, facilita los medios con que se comete el delito. Cuando la ley se refiere a “facilita los medios con que se comete el delito”, lo hace de una forma que puede interpretarse de manera bastante amplia. El término “los medios” puede abarcar desde un documento adulterado creado por personal de la empresa a través del cual se comete el fraude informático, o también podría ser el espacio físico de la empresa o la computadora que la empresa asigna a ese personal, etc. Dentro de las normas procesales en la nueva ley, se destaca el deber de preservación provisoria de datos informáticos y la reserva de la diligencia (Art. 18 Ley 21.459) de 90 días prorrogable hasta 180 días. Por lo tanto, para efectos de la gestión de riesgos y las medidas de prevención que deben adoptarse según el Art. 4° de la Ley 20.393, las empresas deben implementar medidas de mitigación que permitan reducir este tipo de conductas, tales como la incorporación de personal especializado relacionado con el área de Tecnologías de la Información de la empresa, considerar las normas internacionales (ISO) de estandarización sobre la materia, entre otras medidas que identifiquen y gestionen los riesgos que pueden afectar a la compañía. G Por César Pallavicini Zambrano, Presidente de la Comunidad de Riesgo Operacional y Líder Mesa de Ciberseguridad de Chiletec. AGOSTO 2022 (2° QUINCENA) I GERENCIA I 27 MIRADA TI El metaverso: un mundo lleno de nuevos retos en gestión de riesgos Si hay una evolución tecnológica que afectará significativamente nuestras vidas, desde lo psico-social hasta lo económico y laboral, es el metaverso. Sin embargo, no solo impactará las formas de relacionamiento humano, sino también abrirá la puerta a una serie de amenazas para las que debemos estar preparados. E l metaverso está alcanzando un uso cada vez más expansivo y estará transformando la realidad, llevándola a una manera amplificada y virtual de tan inusitada forma que fácilmente alucina, expandiendo los límites posibles de la imaginación. Las grandes compañías tecnológicas ya están invirtiendo en el metaverso, en investigación y desarrollos para la generación de nuevos productos y servicios digitales inmersivos, y quienes no entren en esta carrera estarán 28 I GERENCIA I AGOSTO 2022 (2° QUINCENA) rezagados y disfrutarán de manera tardía, quizás, las mieles de estas nuevas fuentes de negocios. No obstante, tanta fascinación debe ser abordada de manera cautelosa y responsable en la medida en que, de manera inherente, puede conllevar para las personas y compañías una gran exposición a nuevos riesgos, que aquí enunciaremos: Riesgos en los negocios y crimen organizado: En los mundos creados del metaverso, innumerables alternativas de negocio y formas de hacer dinero están surgiendo. Su aplicabilidad en líneas como gaming, turismo y viajes, medicina, educación, arquitectura, ingeniería, publicidad y mercadeo, retail, tiendas de moda, venta/arriendos de edificios y oficinas, tickets, museos, cine/video/animación, arte, conciertos, transporte, simulaciones, etc., muestran un futuro promisorio de oportunidades; pero asimismo surgen riesgos generados por la factibilidad de que personas inescrupulosas defrauden, estafen, roben o desfalquen a clientes compradores de bienes virtuales o usuarios de estos diversos servicios. Violación a la intimidad, suplantación y robo de datos personales: El uso del metaverso genera una mayor exposición que puede facilitar acciones muy {Síguenos en @RevGerencia y Revista Gerencia} MIRADA TI intrusivas, debido a la gran cantidad de data que se produce de forma exponencial: datos e información personal que compartimos expresamente, pero también producida a partir de nuestro actuar en estos mundos ampliados. La data personal (verbal, no verbal, biométrica, financiera, familiar, de preferencias de consumo, etc.) conforma un volumen importante derivado de las interacciones, manifestaciones y experiencias de los individuos en estos mundos y el tratamiento que se dé de esta información personal es lo que significa en sí mismo un riesgo. El robo de identidad y/o la suplantación estarían a merced del crimen, si es que no se cuenta con la debida protección y seguridad de la información personal y organizacional. Salud mental: Aún no se dispone de estudios científicos sobre los efectos mentales en las personas de estas nuevas tecnologías inmersivas, pero algunos entendidos presagian posibles afectaciones secundarias de comportamiento, tales como el querer escapar de la realidad para vivir en un mundo creado ideal, lejos de las problemáticas, limitaciones, relacionamientos tóxico-afectivos, o de cualquier situación que los afecte de manera particular en su propio mundo real. Además de otras posibles afecciones que podrían generarse como aislamiento, depresión o enajenación. Daños físicos: Las personas inmersas en estos mundos virtuales pueden llegar a presentar, por su posición desmesurada frente al computador o dispositivo, afecciones óseo-articulares. También como efecto de la inmersión, en los que no se tienen límites físicos, al retornar al mundo real, pueden no valorar en su justa dimensión los riesgos y peligros. Un ejemplo de ello podría ser saltar al vacío, pretender volar, o cualquier tipo de acción imprudente factible en el mundo virtual, que en el real les pueda causar daño o generarlo en su ecosistema al ambiente, a otras {Síguenos en @RevGerencia y Revista Gerencia} personas, animales o cosas. Adicción: El uso continuo y excesivo de estos servicios puede generar deterioro sobre el control de participación social y dependencias compulsivas hasta el punto de priorizar esta actividad sobre otros intereses y actividades cotidianas, incluso vitales en el ambiente real. Esta enfermedad comportamental puede incluso derivar en otros efectos como aislamiento social, desatención de sus cuidados y responsabilidades personales, temas de ansiedad o hasta esquizofrenia. Comportamientos No éticos: Como tampoco existen, a la fecha, regulaciones, leyes, normativas o restricciones que limiten el comportamiento, las personas no tienen compromisos de responsabilidad en su actuar o previsión de las consecuencias de sus acciones y podrían incluso perder o contravenir sus propios valores y su comportamiento normal ético. Violación de la intimidad, chantaje y extorsión: De no contar con las condiciones de seguridad y control en los nuevos ambientes se está sujeto a la violación de la privacidad, y las actuaciones realizadas allí o la información personal sensible e íntima que se comparta está expuesta a divulgación masiva, chantaje o extorsión por parte de terceros para su no publicación. Manipulación: La información generada incluye las manifestaciones y comportamientos de las personas en lo económico, político, social e incluso lo emocional. Información que es relevante y al ser procesada, podría ser determinante para ser usada e incidir en una posible manipulación y determinación de decisiones que las personas pudieran tomar en el futuro en sus gustos, compras, o incluso en sus posiciones personales frente a situaciones sociales o políticas de su diario vivir. El metaverso “oscuro”: Así como existe una Dark Web, sin duda se presentarán ambientes de metaverso donde se promueva y utilice estas tecnologías para servicios tales como pornografía infantil, trata de personas, mercado de drogas y armas, así como servicios criminales y actividad delictiva de todo tipo. En definitiva, no se trata de satanizar estas nuevas tecnologías; simplemente se trata de prevenir sobre sus riesgos implícitos, a fin de tomar las previsiones necesarias para su cabal aprovechamiento en bien de la sociedad y su ambiente. G Por Germán Vargas Pedroza, Consultor Internacional en Seguridad, Continuidad de Negocio, Resiliencia, Gestión de Crisis, Planes de Emergencia y Gestión de Riesgos. vargas.german@ hotmail.com AGOSTO 2022 (2° QUINCENA) I GERENCIA I 29 NOVEDADES ¿Por qué conformarse con que sea “suficiente” Presentamos la línea ideal para reemplazar los dispositivos de uso personal: las table Es el dispositivo moderno que quiere, a un precio accesible y con todas las funciones que sus trab Zebra lanza al mercado chileno el ordenador móvil TC15 y las tabletas ET4x Resistent Están diseñad cantidades d Opciones Vea más y ha es fácil ver la Conectiv Permita que l E n el marco del evento “The Power of Worker”, Zebra Technologies presentó en Chile el ordenador móvil TC15 y una nueva gama de tabletas ET4x, que incluye los modelos ET40 y ET45. Dirigidas a un público empresarial, estas soluciones han sido diseñados para ayudar a los colaboradores a trabajar de forma más inteligente y ágil en una gran variedad de industrias: desde conductores de reparto, a personal del sector del transporte y logística o trabajadores del comercio minorista y dueños de Pymes. El TC15 cuenta con conexión inalámbrica 5G, una pantalla extragrande de 6.5”, motor de escaneo 1D/2D integrado, proET40 y ET45 de Zebra. cesador avanzado Qualcomm octa-core 2.2 GHz y batería de alta capacidad de 5000 mAh. Su eficiencia es mayor a la que otorga un teléfono celular de consumo normal, ya que con el escáner omnidireccional integrado de clase empresarial no hay necesidad de alinear a la perfección el código de barras y el escáner. Los trabajadores obtienen una captura al apuntar y disparar sin esfuerzo, en fracciones de segundo, de prácticamente cualquier código de barras, incluidos 1D y 2D, incluso si están dañados, mal impresos o sucios. Por otra parte, la nueva gama de tabletas ET4x -ET40 y ET45- permite mejorar la experiencia del cliente en una tienda, gracias a su flexibilidad y compatibilidad con todo tipo de aplicaciones de punto de venta (TPV). Además, están preparadas para gestionar pagos. Más información en www.zebra.com © 2022 ZIH Corp y/o sus afiliadas. Todos los derechos reservados. ZEBRA y el logotipo de Zebra son marcas comerciales de ZIH Corp.,registradas en diversas jurisdicciones de todo el mundo. 24/05/2022 Dell Technologies presenta la nueva laptop XPS 13 M arcando la pauta en las nuevas tendencias tecnológicas, Dell Technologies presentó las nuevas laptops XPS 13 para Chile, que destacan por su versatilidad y facilidad para realizar varias tareas a la vez. Delgada, liviana y compacta, esta laptop de 13” es la compañera móvil ideal para quienes requieren movilizarse con frecuencia. Viene equipada con una batería de hasta 12 horas de duración, elemento importante para quienes no dependen de una estación de trabajo fija. Además, la XPS 13 ofrece un rendimiento superior con los procesadores Intel Core de 12ª generación y su tarjeta madre es la más pequeña jamás creada y adaptada a un PC Dell. “Esta maravilla de la ingeniería creó el espacio arquitectónico necesario para poder incluir un entramado de nuevas tecnologías y ampliar los gabinetes de los parlantes. El resultado fi nal es una XPS 13 más delgada y liviana, pero con mejor sonido, alto rendimiento y larga duración de batería”, describió Yuzel Ahumada, Gerente Regional de Producto para Dell Technologies Latinoamérica. También cuenta con una pantalla Infi nityEdge de 4 lados de 5ª generación y sonido mejorado, para una experiencia de entretenimiento envolvente; y la tecnología Eyesafe, que administra de manera inteligente la energía de la luz en la fuente al reducir la luz azul dañina sin sacrificar la experiencia visual. Más información en www.dell.com 30 I GERENCIA I AGOSTO 2022 (2° QUINCENA) {Síguenos en @RevGerencia y Revista Gerencia} Carga de Cuente con b de cambio ca Pagos en Cree un POS Escaneo Capture cualq Documen Utilice la cám auditorías de Accesorio Personalice s Disponib ¿Necesita má Doble fun Agregue solu La ventaj Las potentes la implement Para NOVEDADES Impresora WorkForce Pro WF-6590 de Epson: perfecta para grupos de trabajo L a impresora multifuncional a color WorkForce Pro WF-6590 con Wireless/Ethernet e impresión dúplex automática, es ideal para grupos de trabajo que imprimen en promedio 8.000 páginas mensuales. Su tinta es de pigmento (DURABrite Pro), por lo que es de rápido secado y resistente al agua, las manchas y la decoloración. La WF-6590 cuenta con una capacidad de papel de hasta 1.580 hojas (con las dos bandejas de papel opcional) y es compatible con las principales soluciones de software MPS. La WorkForce Pro WF-6590 ahorra hasta un 50% en costos de impresión en comparación con las impresoras láser de color, gracias a la tecnología sin calor que logra un menor número de piezas reemplazables (y, por ende, menos intervenciones también), y a sus cartuchos de alta capacidad que imprimen hasta 10.000 páginas en negro o 7.000 a color, dependiendo del tipo de documento. Adicionalmente, el ahorro de energía es muy importante en comparación con la tecnología láser. Además, dado que la seguridad en los entornos empresariales es de gran importancia, cuenta con certificación de número PIN para liberación de tareas; control de acceso de usuario; configuración de la impresora y red desde Web Config con la dirección IP de la impresora, y seguridad SSL/TLS, IPsec. Disponible en las principales tiendas y distribuidores del país. Más información en www.epson.cl Samsung renueva su línea de televisores Neo QLED 8K Y a está disponible en el mercado chileno la nueva línea de televisores Neo QLED de Samsung, pionera en llevar la resolución 8K a la experiencia del hogar. El modelo que encabeza esta nueva línea es el impresionante Neo QLED 8K QN900B, en sus versiones de 75 y 85 pulgadas, que saca a relucir las mejores características de la serie completa, entre éstas, su diseño. La experiencia visual respecto al diseño exterior de estos dispositivos se caracteriza por un bisel casi invisible, donde los bordes negros se reducen al mínimo y el marco ultradelgado elimina cualquier distracción para una experiencia visual más envolvente. Sumado a lo anterior, la tecnología HDR10+ ajusta automáticamente el color y contraste de cada escena para apreciar los matices de la imagen, mientras el sistema antirreflejo impide que la luz del sol o los reflejos de las lámparas afecten la imagen, y el modo Eye Comfort ajusta automáticamente el brillo y colores de la pantalla dependiendo de la luminosidad del lugar. Además, gracias a que posee Dolby Atmos, puedes disfrutar de un sonido multidimensional, es decir, un sonido envolvente y de alta calidad, con el que podrás diferenciar cada elemento sonoro y sentirse como en el cine. {Síguenos en @RevGerencia y Revista Gerencia} AGOSTO 2022 (2° QUINCENA) I GERENCIA I 31