miércoles, 22 de abril de 2020

Microsoft apoya a la AIG con herramientas tecnológicas

Desde que el gobierno de Panamá asumió funciones a mediados de 2019, encargó a la Autoridad de Innovación del Gobierno (AIG) la tarea de acelerar la transformación digital del Estado y volcar toda su atención en facilitar la relación de los ciudadanos con las agencias públicas. En virtud de ese mandato, entre otras tareas, la entidad se propuso optimizar el uso de las herramientas de Microsoft, las cuales ya usaba el ejecutivo para la comunicación, con el fin de potenciar su uso y convertirlas en verdaderas soluciones de colaboración entre equipos.

Fue en medio de ese proceso de actualización tecnológica y mejoramiento de capacidades que se produjo la llegada del virus COVID-19 a Panamá, el 9 de marzo. Dos días después, las entidades instruyeron que toda la empresa privada y al Gobierno aplicar la recientemente promulgada ley de teletrabajo, con el fin de limitar el contacto social y controlar la propagación de la pandemia. Así pues, Panamá -como buen parte del mundo- se vio enfrentada al reto de adoptar, de un día para otro, una nueva modalidad de trabajo y colaboración remotos.

El camino que la propia AIG había recorrido fue el punto de partida para adoptar el uso de la plataforma Microsoft Teams, e instruir a dependencias del Estado a hacerlo también. Aquellas que aún no contaban con los productos Microsoft, pudieron hacer uso de licencias gratuitas que fueron puestas a disposición del gobierno para contribuir a superar la difícil coyuntura.

Gracias a la implementación rápida, el gobierno ha podido continuar prestando los servicios del Estado y colaborando sin interrupciones. “A pesar de la premura, la adopción e implementación de la tecnología no fue un problema. La herramienta es muy intuitiva y aunque, se cree que sector público no es tan ágil en el uso de la tecnología como la empresa privada, el gobierno mostró una capacidad enorme de adaptación y de resiliencia: pudimos seguir operando sin interrupciones y con una plataforma que brinda todas las garantías de seguridad y privacidad que requiere un gobierno”, afirmó Nahuel Ramos, Director de Tecnología en la Autoridad de Innovación Gubernamental.

En la AIG se llevaron a cabo sesiones de entrenamiento para las dos herramientas fundamentales que están usando: Microsoft Teams y Planner. Ésta última ayudó a la institución a organizar mejor sus cargas de trabajo y a hacer seguimiento de los proyectos. La institución implementó equipos de trabajo y colaboración en chats, videoconferencias y reuniones virtuales, comenzó a compartir archivos en la nube, crear documentos colaborativos, agendar reuniones, mantener registros y notas comunes.

“Para nosotros Microsoft Teams, ha sido una plataforma crucial para el teletrabajo y la organización de nuestros equipos durante este tiempo de Covid-19. Nuestra Autoridad ha estado trabajando con diferentes entidades dentro del gobierno y para estar sincronizados y evitar tener mayor cantidad de contactos físicos posibles entre nosotros, esta herramienta nos ha brindado la oportunidad, de no solo continuar la comunicación mediante videoconferencias, sino que hemos podido darle un mayor seguimiento a los proyectos y obtener  una comunicación efectiva entre los grupos de trabajo interdisciplinarios que nos encontramos” Señaló Luis Ricardo Oliva,  Administrador General en Autoridad Nacional para la Innovación Gubernamental.

Los ritmos de adopción del sistema han sido veloces y la productividad parece ir en aumento: de una semana para otra, la AIG vio el número de participantes activos de la plataforma incrementar en un 50%. Sólo entre los funcionarios de la AIG se han producido 2254 chats en 7 días y se registraron 22 reuniones virtuales en tan solo un día, algo imposible de conseguir dadas las limitaciones de espacio físico para llevarlas a cabo.

Afortunadamente esta coyuntura se presentó cuando el gobierno ya había avanzado en su transformación. Habíamos modificado las normas para permitir el uso de medios electrónicos para muchos trámites gubernamentales y buena parte de los procesos que requerían presencia física ya los habíamos habilitado para convertirlos en digitales” añade Ramos.  “Más allá de la situación de crisis que ahora todos vivimos, lo que va a dejar un legado positivo detrás de todo esto es que esto empuja al Estado a ser más ágil, a acortar los procesos que tenían que ser manuales o presenciales, y a mejorar la relación del Estado con sus ciudadanos.”

Microsoft Teams garantiza privacidad y seguridad para apoyar con el trabajo y aprendizaje remotos



Casi de un día para otro, el teletrabajo se ha convertido en una parte importante de nuestra vida y labores diarias. Ahora más que nunca, la gente necesita la tranquilidad de saber que sus conversaciones virtuales son privadas y están seguras.
En Microsoft, la privacidad y la seguridad son siempre una prioridad y, como tal, forma parte de su compromiso con clientes y aliados, no sólo durante estos momentos, sino siempre. A continuación, el detalle de cómo la compañía trabaja para mantener la confianza diaria de los usuarios de Microsoft Teams:

o   Microsoft cuenta con controles de privacidad y seguridad para las videoconferencias en Teams que permiten la gestión de quién participa en las reuniones y quién tiene acceso a la información de esas reuniones. De esta forma, el organizador de la llamada decide quién puede unirse a sus reuniones directamente, aunque no pertenezca a su organización, y quién espera a que se le permita entrar. También se pueden eliminar participantes durante una reunión, designar “presentadores” y “asistentes”, y controlar quiénes pueden presentar contenido. Además, con el acceso de invitado, se pueden agregar otras personas, aunque no sean parte de la organización y aun así mantener el control sobre sus datos. La opción de moderador permite controlar quién sí y quién no puede publicar contenido; mientras que inteligencia artificial (IA) avanzada monitorea los chats para ayudar a prevenir comportamientos negativos como bullying y acoso. Finalmente, al comenzar a grabar una reunión, todos los participantes son notificados e incluso tienen acceso al aviso de privacidad de Microsoft de forma directa. Las grabaciones sólo están disponibles para las personas invitadas a la reunión y son almacenadas en un repositorio controlado y protegido con permisos y encriptación.

o   Microsoft Teams está diseñado para garantizar la protección de la privacidad de sus clientes pues al usar la plataforma, confían a Microsoft sus activos más valiosos: sus datos y su información personal. El enfoque de Microsoft en la privacidad se ancla a su compromiso por brindar transparencia en cuanto a la recolección, uso y distribución de datos. La privacidad es un valor arraigado profundamente en la filosofía de la compañía y en cómo desarrolla productos, por lo que:
    • Microsoft nunca utiliza los datos compartidos con Teams para fines publicitarios.
    • Microsoft no rastrea la atención de los participantes, ni si están ejecutando múltiples tareas a la vez durante sus reuniones.
    • Los datos de clientes son eliminados en cuanto termina o expira su suscripción.
    • Microsoft toma medidas firmes para garantizar que el acceso a los datos sea restringido y define requerimientos de manera cuidadosa para responder a las solicitudes de datos por parte de gobiernos.
    • Los clientes tienen acceso a sus propios datos en cualquier momento que lo necesiten, sin una razón en especial de por medio.
    • Microsoft ofrece reportes regulares de transparencia desde su Centro de Transparencia, donde detalla cómo ha respondido a solicitudes de datos por parte de terceros.


o   Microsoft resguarda la identidad e información de cada cuenta mediante la autenticación multi-factor (MFA, por sus siglas en inglés), una función activada por los administradores de TI que protege nombres de usuario y contraseña al solicitar que se provea una segunda forma de verificación para probar la identidad del usuario antes de poder entrar a su cuenta.

o   Microsoft cuida los datos de los usuarios de Teams y los protege de amenazas a la seguridad cibernética encriptando sus datos en tránsito y en reposo, los almacena en su red de centros de datos y utiliza el Protocolo de Transporte Seguro en Tiempo Real (SRTP, por sus siglas en inglés) para compartir video, audio y escritorio.

o   Teams cumple con más de 90 estándares regulatorios y de la industria, incluyendo HIPAA, GDPR, FedRAMP, SOC y la Ley de Derechos Educativos y Privacidad Familiar (FERPA) para la seguridad de estudiantes y niños. 

“No importa cómo utilices Teams para conectar con la gente que más te importa en la vida y el trabajo, en Microsoft estamos comprometidos a aprender y ser mejores cada día mientras continuamos trabajando en mantener todas tus conversaciones privadas y seguras. En Microsoft, la privacidad y la seguridad son siempre una prioridad y, como tal, forman parte de nuestro compromiso con clientes y aliados, no sólo durante estos momentos complicados, sino siempre”, señaló Jared Spataro, vicepresidente corporativo de Microsoft 365.

Pequeñas y grandes empresas dependen de Teams para ejecutar tareas clave: los servicios de emergencia lo utilizan para comunicarse cuando hay vidas que dependen de ello; los gobiernos, para coordinar el envío de suministros médicos a donde más se necesitan; doctores y enfermeras realizan consultas médicas en línea para dar seguimiento a sus pacientes; investigadores colaboran y se comunican de continente a continente para encontrar una vacuna juntos; y los educadores recurren a esta plataforma para seguir impartiendo clases a sus estudiantes. Momentos importantes de conexión humana, logros y celebraciones ahora suceden en línea.

Finalmente, a pesar de todos los esfuerzos y sistemas que desarrollamos, estamos en un periodo de crecientes amenazas cibernéticas como suplantación de identidad, y cualquier compañía puede ser el blanco potencial de un ataque. Estos suelen comenzar por el eslabón más vulnerable que tienen las organizaciones y por ello, las compañías de todas las formas, tamaños, y madurez de seguridad deben no sólo tomar precauciones que minimicen estos riesgos, sino también contar con usuarios más capacitados en ciberseguridad y detección de amenazas.
Para más información sobre las características que desarrollamos para cumplir con estos compromisos, consulta esta publicación que detalla la privacidad y seguridad en Microsoft Teams o dirígete a nuestra documentación de producto de Teams. Y para saber más sobre nuestro enfoque en seguridad, cumplimiento de normas y privacidad en todos nuestros productos, incluido Teams, visita Centro de Confianza de Microsoft. 

Consejos y buenas prácticas de seguridad de información para el Teletrabajo

-->
En estos tiempos de casos de COVID-19 en aumento, cuarentena, economía en el piso, pérdida de empleos, debemos adicionar los riesgos y amenazas de ciberseguridad y de privacidad de datos, que enfrentan las personas y las organizaciones con el teletrabajo.
En marzo de 2020, la Organización Mundial de la Salud, fue atacada por Hackers que trataron, sin éxito, de filtrarse en sus sistemas.  En adición, el 14 de marzo el grupo de Hackers Maze publicó datos personales de miles de ex pacientes después de que la Institución médica del Reino Unido Hammersmith Medicines Research (HMR), se negara a pagar el rescate exigido por los Hackers.
En estos tiempos de COVID-19, los Hackers toman ventaja de que la seguridad no está entre las prioridades de las personas que utilizan el teletrabajo, razón por la cual en RISCCO deseamos compartir algunas buenas prácticas y consejos de seguridad de información para el Teletrabajo” informó Antonio Ayala, Vicepresidente Ejecutivo y Fundador de RISCCO.

Consejos y buenas prácticas
·       Cumpla las políticas de seguridad de información corporativas.  Recuerde, está en su casa, pero trabajando para la organización.
·       Sea desconfiado de abrir emails o chats sensacionalistas con la última información sobre COVID-19.  Piense que podría ser la puerta de entrada para infectar su dispositivo digital.
·       Reporte a la mesa de ayuda o soporte técnico de la organización, cualquier actividad sospechosa o inusual en su dispositivo digital. 
·       Mantenga la seguridad física del dispositivo digital. En caso no lo vaya a utilizar, mejor apáguelo o bloqueé su acceso. 

Contraseñas
·       Utilice contraseñas fuertes para acceder a la red corporativa de al menos 10 caracteres que incluyan: letras mayúsculas, letras minúsculas, números y caracteres especiales.
·       Habilite una contraseña de acceso al computador (estamos en casa, pero pueden haber niños, mascotas, etc.).
·       En caso no lo haya hecho recientemente, cambie la contraseña de acceso al WIFI de la casa.

Redes y acceso
·       Utilizar VPN (Virtual Private Netkwork) para conectarse a la red corporativa.  Cuando no la vaya a usar por cierto tiempo, desconecte la conexión VPN.
·       Utilice en la red WIFI de su casa el protocolo de conexión WPA2 o WPA3.
·       Si va utilizar el dispositivo digital para un fin personal, preferentemente desconéctese de la red corporativa.

Respaldo a los datos (backups)
·       Salvo que los documentos en los que trabaje sean almacenados directamente en los servidores de la organización, realice backups regularmente de sus dispositivos digitales utilizados para teletrabajo.

Para las organizaciones
·       Defina y comunique una política de teletrabajo (sencilla, clara y directa).
·       Informe a los colaboradores sobre nuevos esquemas de ataques relacionados con COVID-19.
·       Establezca una línea de soporte técnico para ayudar a los colaboradores con problemas técnicos.
·    Establezca controles de seguridad estrictos sobre la base que cualquier conexión remota a la red corporativa puede ser un evento hostil, no un colaborador haciendo su trabajo.
·       Que las conexiones de los colaboradores sean al menos con doble factor de autenticación.
·       Considere dar acceso remoto a los colaboradores en horarios específicos y no las 24 horas.
·       Asegurar que los dispositivos digitales utilizados para conectarse a la red corporativa (ya sean de la organización o de los colaboradores) tengan antivirus, antimalware y firewall actualizados.
“Los virus también pueden entrar en nuestros dispositivos si no somos cuidadosos, por eso es importante tener en cuenta estos consejos y buenas prácticas para evitar vulnerabilidades en su organización.” Finalizó Raúl Lezcano, Gerente Senior de RISCCO.
Para mayor información puede visitar www.RISCCO.com
Related Posts Plugin for WordPress, Blogger...