seguridad informÁtica...seguridad no solo al equipo ti. desarrollar aplicaciones seguras desde su...

36
SEGURIDAD INFORMÁTICA: UNA OPORTUNIDAD PARA CAMBIAR DE ESTRATEGIA Tendencias: BYOD como motor de la producción laboral. Entrevista: Mario Araya “El Sueño Kibernum”. REVISTA actual It, N°7 AÑO 2015

Upload: others

Post on 19-Apr-2020

2 views

Category:

Documents


0 download

TRANSCRIPT

SEGURIDAD INFORMÁTICA:UNA OPORTUNIDAD PARA CAMBIAR DE ESTRATEGIA

Tendencias:

BYOD como motor de la producción laboral.

Entrevista:

Mario Araya“El Sueño Kibernum”.

REVISTA actual It, N°7 AÑO 2015

PORTADA_ACTUAL-IT-07_VF copia.pdf 1 01-07-15 23:42

2

Índice de Contenidos

3 4

30 3325

68

26

1222

2014EDITORIALMario Araya

INFOGRAFÍAKIBERNUM

OPINIÓN KIBERNUM BPO

TENDENCIAS

ENTREVISTA NODOMario Araya

MANAGEMENT TI

ESTUDIO

INFORME ESPECIAL

ESPACIO K

Acción K

TENDENCIAS

Un buen momento

para hacer mejor las

cosas.

Buenas prácticas de

seguridad de información.

Kibernum - Instituto Nacional del Deporte.

BYOD como motor de la productividad laboral.

El Sueño Kibernum

Desafios del CIO para el 2015.

ESTUDIO NUBISON: Movilidad de las Empresas.

Los primeros 7 perfiles laborales para la industria TI.

Felicidad laboral. Comprometidos con la eficiencia

operacional.

Crowdsourcing.

NOTICIAS DE KIBERNUM:- Nuevo Gerente de SEGA- Seminario BPO: PMG- Certificación ISO

27001 Seguridad de la Información

Coordinación General:Beatriz Astorga

Producción periodística:Comunicaciones Siglo Nuevowww.siglonuevo.cl

Diseño:César Escárate L.34

28

Empresas B: Late!

CASO DE ÉXITO

REPORTAJE CENTRAL

SEGURIDAD INFORMÁTICA:

Una oportunidad para cambiar de

estrategia.

3

Editorial

Pero ¿qué tendría que ver todo esto con la tecnología? Pues bien, todo. Porque la TICs han logrado estar, de una u otra forma, presentes en todos los ámbitos del quehacer humano: conexión, transacción, salud, educación, diversión, gestión de negocios, innovación, etc.

¿Y cómo entonces, desde nuestro lado podemos ser un aporte de valor para mirar el futuro con optimismo? La respuesta suena fácil, pero es un gran desafío del que la tecnología se puede hacer cargo: haciendo mejor las cosas. Escuchando, observando, siendo previsores y ejecutando con sentido estratégico, con una mirada a largo plazo e interviniendo en todos esos ámbitos con una mirada de negocio en la que todos ganemos.

En este sentido, podemos destacar las buenas noticias del sector, como la definición de los primeros 7 perfiles de competencias TI, trabajo que permitirá establecer criterios comunes para la selección del capital humano informático, mejorando con esto su calidad e inserción en el mundo laboral y por ende una mejora de los servicios TI en todos los ámbitos mencionados.

A su vez, conocer lo que se está haciendo en materia de seguridad informática, el gran desafío de la industria para este año, teniendo

UN BUEN MOMENTO PARA HACER MEJOR LAS COSAS

MARIO ARAYAGerente GeneralKIBERNUM

Ad portas de finalizar la primera mitad del 2015, hay varios acontecimientos a los cuales

nos podríamos referir. En estos 6 meses, nuestro país ha recibido noticias que han remecido al mundo político-económico, la economía nacional y la vida de miles de chilenos.

Leer titulares que afirman que la corrupción se ha instalado en Chile, que ya no existe confianza en las autoridades, que se mantendrán los bajos índices de crecimiento y lo que es peor, que producto del actuar de la naturaleza, miles de compatriotas han quedado damnificados o simplemente han perdido todo, sin duda que suena muy desalentador.

presente que cada dos segundos aparece un nuevo malware en Internet y que cada día circulan cien nuevos virus en la red. Temas de los cuales en la presente edición de Actual IT queremos hacernos cargo y generar un espacio de conversación.

Bajo este contexto, queremos aprovechar la oportunidad de presentarles el Sueño Kibernum, la revisión de lo que queremos ser como empresa, la misma que hemos sido durante estos 23 años, pero con un grado más de convicción y de madurez para ofrecer nuestro valor fundamentado en nuestros valores, los que se convierten en los pilares de cómo queremos hacer mejor las cosas: excelencia, compromiso, cercanía y felicidad.

Como siempre, agradecemos a nuestros clientes, socios de negocios y amigos que estuvieron disponibles a darnos su opinión sobre estos temas. Los dejamos invitados a seguir trabajando con optimismo de cara a un segundo semestre que sin duda será mucho más desafiante, pero que a su vez, siempre será una buena oportunidad para hacer mejor las cosas.

Alinearse con los objetivos del negocio.

Mucho antes de pensar en la tecnología a implementar y

en políticas de seguridad, es fundamental identificar los

objetivos del negocio, procesos prioritarios y datos críticos;

porque sólo así concentraremos nuestros esfuerzos de

seguridad en aquello que es crucial para el funcionamiento

de la compañía.

Diseñar un mapa de riesgos

Analizar posibles riesgos y vulnerabilidades, de manera de

establecer de forma clara cuáles son las amenazas a los activos

críticos de la organización.

Diseñar un plan estratégico de seguridad de la

información que incluya metodologías y

prácticas, pero por sobre todo alineado con el plan estratégico

del negocio.

Políticas y lineamientosDefinir e implementar políticas y

lineamientos ligados a la seguridad.

Buenas prácticas de seguri dad de información

Infografía

Capacitar es crítico.El capital humano es un eslabón fundamental de la seguridad de información. Es relevante concientizar a toda la organización y capacitar acerca de buenas prácticas de seguridad no solo al equipo TI.

Desarrollar aplicaciones seguras desde su origen.Los softwares desarrollados, tanto externa como internamente, deben contemplar las políticas de seguridad, desde el origen.

Medir el nivel de seguridad en la compañía.Para conocer el éxito de las políticas de seguridad es necesario contar con métricas, que permitan evaluar tecnología, procesos y personas.

Diseñar y probar un plan de recuperación en

caso de desastres.

Buenas prácticas de seguri dad de información

6

Hacia el año 2020 se pronostica que en el mundo existirán cinco mil millones de dispositivos

móviles interconectados, y con ello, se incrementará su uso, no sólo de los equipos personales, sino que también de los pertenecientes a empresas y grandes corporaciones.

Actualmente en nuestro país, el 40% de las empresas están ocupando dispositivos móviles para acelerar procesos de negocios en su cadena de valor. En ese contexto, el sistema Bring Your Own Device (BYOD) –Trae Tu Propio Dispositivo– tiene

En primera instancia permite incrementar la productividad. Debido a que los trabajadores se encuentran más cómodos trabajando con sus aplicaciones y dispositivos, se experimenta un rendimiento mayor y una mejor calidad del trabajo en equipo. Además, permite a los colaboradores trabajar con mayor

su satisfacción con el trabajo.

la empresa le resulta más difícil controlar la información corporativa y se hace más complejo aplicar políticas de control para estos

dispositivos y, por último, deja la puerta abierta para que los usuarios usen aplicaciones no aceptadas por la compañía. Por ello, más que un

un riesgo inminente. En este caso, tener almacenada la información de la empresa en la “nube” es la manera más segura de acceder a ella desde cualquier lugar y dispositivo. Es una forma electrónica barata, segura y virtualmente ilimitada de mantener protegida a la empresa de fallas de servidores o problemas inesperados, como puede ser el robo de un dispositivo.

Chile ya se ha convertido en una tendencia.

Impacta positivamente en empresas y trabajadores

BYOD como motor de la productividad laboral

Tendencias

40%DE LAS EMPRESASestán ocupando dispositivos móviles para acelerar procesos de negocios en su cadena de valor.

7

Tendencias

Al respecto, el Gerente Mercado Empresas de Entel, Gustavo Larraín, señala que “Entel Empresas dispone del servicio MDM (Administración de Dispositivos Móviles), solución de gestión de dispositivos móviles que permite la administración simple y centralizada de estos equipos, ya sean personales o de la empresa”.

Larraín agrega que el servicio, “que soporta a compañías con equipos de múltiples operadores móviles y funciona con sistemas operativos Android, iOS y Windows Mobile, cuenta con capacidad de bloqueo y borrado remoto de dispositivos en caso de robo o pérdida y administración avanzada de acceso a correo electrónico corporativo”.

Dado que el sistema BYOD permite realizar la jornada laboral de manera distinta, algunas empresas permiten que sus trabajadores hagan su labor diaria a distancia. En esa línea, Urban

Station, empresa que facilita un lugar para trabajadores móviles, es una excelente alternativa para quienes tienen la posibilidad de cumplir con su horario laboral de manera más flexible.

Catherin Olano es fundadora de la empresa Hogar Impeque y explica que arrienda un espacio a Urban Station porque el sistema BYOD no sólo le permite reducir los costos en equipamiento, sino también, en infraestructura pues no necesita una oficina para desarrollar su plan de trabajo. “Como somos una empresa pequeña, no podemos pagar nuestra propia oficina. Esto nos permite trabajar en cualquier momento del día con el mismo computador donde tengo todos mis documentos y planificaciones”, cuenta.

Como última recomendación para evitar que el sistema BYOD se vuelva en contra se aconseja que,

independiente del dispositivo móvil, se evalúe cómo los diferentes tipos de conexión pueden afectar a la seguridad de sus sistemas internos de red inalámbrica. Un dispositivo que disponga una conexión celular activa mientras está conectado a la red inalámbrica de la empresa podría permitir a un usuario malintencionado usar como eje esa conexión celular hacia la red, evitando los controles de internet típicos que una empresa tiene instalados.

Por ello, antes de sumar a su empresa o emprendimiento a esta tendencia, es necesario acompañar la implementación con una política de seguridad que contemple un plan de mitigación de riesgos, socialización de la estrategia de seguridad con los empleados y establecer con ellos un compromiso de cuidado de los escritorios virtuales.

GUSTAVO LARRÍANGerente MercadoENTEL

CATHERIN OLANOFundadora

HOGAR IMPEQUE

8

De éste ejercicio, surgió lo que el equipo gerencial llamó el “Sueño Kibernum”, un relato

que refleja lo que se quiere ser como empresa y que define los elementos más relevantes que la representan en la actualidad de cara a los distintos actores relacionados con la compañía: clientes, accionistas, colaboradores y la sociedad en general.

Desde ahora, la propuesta de valor que Kibernum presenta a sus stakeholders es: Crear e implementar servicios TI de excelencia; siendo cercanos y comprometidos con generar valor para nuestros clientes, accionistas, colaboradores y la sociedad; construyendo un espacio sustentable con alto grado de felicidad.

Al respecto, Actual IT conversó con Mario Araya, Gerente General de Kibernum, quien fundó la empresa hace 23 años, en tiempos que ni siquiera se podía prever o proyectar

realmente el acelerado crecimiento e irrupción que ha tenido la industria tecnológica en la vida de las personas, quien explica la génesis e importancia de esta idea de cara al futuro de la compañía.

¿Cómo nace la idea de redefinir la misión de la empresa?Sentíamos que lo expresado en la misión y visión de la empresa ya no nos representaba de una manera que nos dejara satisfechos, entonces, el equipo gerencial se puso el objetivo de actualizarla con un mensaje que realmente nos identifique.

De esta manera, en vez de hacer lo que hacen todas las empresas y que nosotros también hicimos, que es definir una misión y una visión, que desde un principio lo hicimos porque había que hacerlo, nos reunimos a redefinir nuestra propuesta con un relato que haga sentido con el Kibernum de hoy.

Entrevista Nodo

“Nos propusimos el objetivo de actualizar la misión de Kibernum con un mensaje que

represente lo que somos tras 23 años de trayectoria”

Motivados por la necesidad de tener un discurso que represente la realidad del Kibernum de hoy, su equipo gerencial, liderado por el Gerente General, Mario Araya, se reunió con el objetivo de revisar el ADN de la compañía y redefinir la misión y visión que la ha

representado durante sus 23 años de trayectoria.

MARIO ARAYAGerente GeneralKIBERNUM

9

Entrevista Nodo

¿Cómo fue el proceso para llegar a este nuevo relato?Durante un mes y medio se hizo el ejercicio que dio forma a la declaración obtenida. Relato del que se desprenden los cuatro valores que queremos vivir, potenciar y trabajar día a día en Kibernum y que históricamente son los que han representado a la empresa: excelencia, compromiso, cercanía y felicidad.

El resultado fue lo que nosotros llamamos “el Sueño Kibernum”, frase que refleja muy bien lo que queremos ser como empresa y que define los elementos que para nosotros son más relevantes y que nos representa también en lo que somos hoy día.

¿Por qué hoy y no antes?Porque hoy estamos en una posición más madura, la cual nos invitó a revisar la misión y visión y replantearla en este sueño que está basado en lo que somos y queremos ser. No se trata de dejar de ser lo que hemos sido siempre, sino que, anclados en nuestra tradición es como nos proyectamos hacia delante”.

Valores Kibernum: los pilares que orientan la manera de hacer las cosasDel Sueño Kibernum se desprenden los cuatro valores que orientarán la manera de hacer las cosas en la empresa. Esto implica conocerlos, vivirlos y transmitirlos. A continuación Mario Araya nos comparte su mirada de cada uno de ellos.

Excelencia(Alberta)

Compromiso(Fermín)

¿Qué significa para Kibernum la excelencia?Por un lado, impecabilidad en el cumplimiento de nuestros compromisos, en las tareas que hacemos y sobretodo en el cuidado profundo del cliente. Por otro, innovación. Si somos capaces de unir a la impecabilidad la innovación, estamos llegando a la excelencia.

Por esta razón es que en Kibernum estamos empeñados en innovar en nuestros servicios, con el objetivo de agregar valor a nuestros clientes.

¿Cómo se entiende el compromiso?En Kibernum nos sentimos muy comprometidos con nuestra historia como empresa, lo que implica un compromiso con nuestros clientes, accionistas, colaboradores y la sociedad. Por supuesto que éste adquiere distintas dimensiones, dependiendo de los distintos actores a los que nos dirigimos.

Hacia nuestros clientes, el compromiso se traduce en prestar un servicio de excelencia, buscando relaciones de largo plazo, con capacidad de entendimiento y solución de sus problemáticas.

10

Con los accionistas, adquiere la dimensión del cuidado de la empresa, de ser austeros y sustentables, de hacer las cosas pensando en el futuro.

Con nuestros profesionales, es nuestra preocupación por ofrecer trabajos de calidad, remunerar apropiadamente, cumplir con todos los aspectos de la ley y ser capaces de dialogar y acoger al sindicato que los representa.

Y con la sociedad, a partir de lo que somos, queremos hacernos cargo de las problemáticas y situaciones que vive el país. Por ejemplo, en educación en el ámbito TI, queremos decir y hacer algo al respecto.

Entrevista Nodo

¿Qué implica la cercanía?Bueno, este valor nos representa bastante. A Kibernum le hace sentido expresarlo como valor de manera de poder transmitir este cariño que sentimos por nuestros profesionales, clientes, accionistas y la sociedad.

Hay una preocupación por construir relaciones cercanas con todos ellos. Que sientan que pueden recurrir a nosotros y que piensen en nosotros cuando quieran hacer algo.

Finalmente, ¿Cómo se vive el valor de la Felicidad?En Kibernum aspiramos que esta empresa sea un espacio que

contribuya a la felicidad de los distintos actores. Por ejemplo, en relación a nuestros colaboradores, debemos procurar generar un clima y ambiente donde se cultive y fomente la felicidad.

Y de cara a nuestros clientes, debemos ser un elemento que contribuya a su propia felicidad, por eso es importante la cercanía, el compromiso y la excelencia. A partir de hacernos cargo de este deseo legítimo de ayudar a la felicidad de nuestros stakeholders, todos los demás valores adquieren sentido.

Cercanía(Dulce)

Felicidad(Feliciano)

12

Estudio

ESTUDIO NUBISON: MOVILIDAD DE LAS EMPRESAS

Pese a su alta aprobación, las empresas aún son reticentes a los riegos de usar tecnología móvil

En su segunda versión, el estudio consultó entre otros puntos, acerca de la incorporación de una estrategia de movilidad, nivel de utilización de dispositivos móviles y la Integración del BYOD, todos con alto nivel de aceptación, pero bajo porcentaje de ejecución, teniendo

a la seguridad de la información como una de sus principales berreras.

Conocer cuál es el alcance e impacto del uso de las tecnologías móviles dentro de

las empresas, es una de las principales interrogantes que busca responder el Estudio de la Movilidad de las Empresas desarrollado por Nubison, firma dedicada a la dar soluciones y servicios móviles, patrocinado por las principales asociaciones del gremio TI del país, ACTI y GECHS y la Revista I+T.

El estudio logró levantar las respuestas de 52 empresas entre pequeñas, medianas y grandes, donde el perfil de los profesionales encuestados corresponde principalmente a personas con nivel de decisión sobre la estrategia de movilidad, selección y administración de la plataforma móvil en sus empresas.

En cuanto a las temáticas estudiadas, estas fueron: estrategia de movilidad, nivel de utilización de dispositivos móviles, integración de la tendencia BYOD, gestión de la movilidad empresarial y desarrollo de aplicaciones móviles propias.

En esta segunda versión, publicada en octubre de 2014, el sondeo confirma que las empresas chilenas asignan mayoritariamente una alta importancia a la tecnología móvil con

un 60% y un 58% señala el aumento de la productividad y mejoras en comunicación y colaboración como los principales objetivos. Sin embargo, solo un 52% de las empresas tiene 100 dispositivos o menos, asignados con criterio jerárquico principalmente para el nivel gerencial.

A su vez, aún hay reticencia frente a algunas barreras como la seguridad, los costos, la gestión de movilidad y la calidad de servicio.

13

Estudio

En relación a contar con una estrategia de movilidad dentro de la organización, si bien un 93% indica un nivel de importancia de medio y alto, solo el 29% tiene una estrategia con aplicaciones y la seguridad de la información y la administración de la plataforma móvil constituyen las principales barreras sumando un 82% de las respuestas.

El estudio también consulta sobre la tendencia de que los colaboradores lleven y utilicen sus propios dispositivos a su trabajo, la ya conocida BYOD (sigla en inglés para Bring Your Own Device) que entró con mucha fuerza hace un par de años, pero que ahora se observa con más recelo. Solo el 15% de las empresas encuestadas aprueba este uso para todos sus trabajadores, el 31% lo autoriza solo para algunos, el 40% aún no define una política y el 13% la rechaza.

El principal riesgo que se observa en materia de BYOD sigue siendo la seguridad de la información con un 71% .

BYOD15%

DE LAS EMPRESASencuestadas aprueba este uso para todos sus trabajadores.

Fuente: Resumen Ejecutivo EmE 2014 / Nubison/ACTI/Gechs

31%DE LAS EMPRESAS

autoriza solo para algunos trabajadores.

40%DE LAS EMPRESASencuestadas aún no define una

política.

71%DE LAS EMPRESAS

encuestadas la rechaza.

15

El cibercrimen genera día a día cuantiosas pérdidas a las empresas, no sólo en materia monetaria, sino también en

términos de reputación. Los métodos delictivos son cada vez más sofisticados y parecen no tener límites. Sin embargo,

la implementación de un adecuado plan estratégico de seguridad informática puede ser la vía para reducir la

probabilidad de sufrir un ataque.

Reportaje Central

SEGURIDAD INFORMÁTICA: una oportunidad para

cambiar de estrategia

16Reportaje Central

Los ataques cibernéticos dirigidos se han transformado en un dolor de cabeza para empresas,

organismos de Estado y usuarios de Internet. Si antes un hacker cometía el delito cibernético con fines de reconocimiento, el objetivo actual es perseguir el lucro mediante el phishing, la denegación de servicios, los fraudes internos y externos y el control de accesos, entre otros.

Según Raúl Monge, Doctor Ingeniero Civil Electrónico de la Universidad Técnica Federico Santa María (UTFSM), hoy los riesgos son múltiples, considerando la complejidad de los sistemas informáticos y la manera en que éstos interactúan con las personas, pero en general hay tres grandes categorías de riesgos: “sistemas vulnerables producto de errores o debilidades introducidas en su desarrollo, una infraestructura operacional que también introduce riesgos producto de vulnerabilidades existentes en su tecnología, y una organización que no tiene un sistema de gestión maduro para abordar la problemática de seguridad de información y personas capacitadas que participen en este sistema asumiendo diferentes responsabilidades”.

Los ciberataques dejan en evidencia la falta de un plan eficiente de seguridad informática repercutiendo fuertemente en los balances económicos, en la reputación e incluso en la imagen de la empresa o persona afectada. Un estudio internacional de Kaspersky Labs, muestra la pérdida de acceso a información crítica (61%), como la principal consecuencia para una empresa tras un ataque

RAÚL MONGE,Doctor Ingeniero Civil Electrónico de la Universidad Técnica Federico Santa María (UTFSM).

de Denegación de Servicio (DDoS), seguido por un daño en su reputación con un 38%. En relación a los gastos en los que debe incurrir una compañía víctima de este tipo de ataques se encuentran las consultas a empresas especialistas en seguridad de tecnologías de la información (49%); asesorías legales (46%); el pago por mejorar y asegurar las plataformas de TI (65%), y finalmente el pago por gestores de riesgos (41%).

Las estadísticas además dan cuenta de cómo estos delitos no sólo se han diversificado sino que también han aumentado el nivel de pérdidas financieras de las empresas. Según cifras dadas a conocer por la Policía de Investigaciones (PDI), el costo global del cibercrimen a nivel mundial en el año 2014 fue de US$ 113 mil millones, afectando a 378 millones víctimas -entre empresas y personas-, de los cuales el 38% de los delitos corresponde al fraude.

61%*PÉRDIDA DE ACCESO A INFORMACIÓN CRÍTICA

*Estudio internacional de Kaspersky Labs.

*Estadísticas Cibercrimen PDI 2009-2014.

17

Esteban Maldonado, abogado y comisario subjefe de la Brigada Investigadora del Cibercrimen de la PDI, sostiene que la tendencia de hoy sobre cibercrimen en el ámbito empresarial, es “la obtención de la información dentro de las redes corporativas, además, hemos recibido numerosas consultas sobre protección y prevención de fraude de canales digitales. En las empresas se ha detectado que los delincuentes están tratando de obtener información para acceder, por ejemplo, al área contable o a cuentas para hacer transferencias. Respecto a los delitos que afectan a personas, tienen que ver con el fraude, es decir, uso de cuentas de correo electrónicos, perfiles de redes sociales y transferencias electrónicas”.

Reportaje Central

ESTEBAN MALDONADO, Comisario subjefe de la Brigada Investigadora del Cibercrimen de la PDI.

MAURICIO BARRA, fiscalizador de la Superintendencia de Pensiones.

Si bien todos los rubros corren el mismo riesgo, aquellos como el sector minero sufren una doble consecuencia cuando son atacados. Patricio Soto, gerente de Telecomunicaciones para IDC Chile, señala que el ataque cibernético, “en el caso de una empresa manufacturera o minera el riesgo se torna mayor por la pérdida en la cadena del proceso productivo. Con las convergencias que se están dando entre las tecnologías de información y las tecnologías de operación hoy no sólo puedes vulnerar y afectar una base de datos, sino también puedes afectar un proceso productivo”.

Además de las pérdidas económicas directas, de credibilidad e imagen, las empresas afectadas también arriesgan el perjuicio a terceros, como

es el caso del retail, la banca o las AFP. Mauricio Barra, fiscalizador de la Superintendencia de Pensiones, señala que el riesgo para una AFP que no tenga una adecuada estrategia de seguridad informática es que “los afiliados pueden ver afectada su confidencialidad de información y sus fondos. En este caso, la afectación mayor para una AFP es que pueda ser multada”.

PATRICIO SOTO,Gerente de Telecomunicaciones para IDC Chile.

US$113MIL MILLONES*

ES EL COSTO GLOBAL DEL CIBERCRIMEN A NIVEL

MUNDIAL EN EL AÑO 2014.*Policía de Investigaciones (PDI)

18

Anticiparse es la claveDurante los últimos cuatro años, el número de ciberataques creció en 176%, donde el tiempo necesario para resolverlo también experimentó un aumento considerable. Datos arrojados por una encuesta de Intel Security, indicaron que el 74% de los encuestados piensa que las intrusiones dirigidas son una de las mayores preocupaciones en sus compañías y más preocupante aún, sólo el 24% confía en su capacidad de detectarlo en los primeros minutos y poco menos de la mitad, reportó que podrían tardar desde días hasta meses antes de observar un comportamiento inusual.

Desde NovaRed, empresa dedicada a la seguridad de la información, señalan que en algunos casos más complejos, las empresas tardan en promedio 170 días en detectar un ataque malicioso, el que una vez detectado demora alrededor de 45 días en ser resuelto, arrastrando costos cercanos a los US$1.6

millones. Miguel Pérez, gerente general de NovaRed, enfatiza que las empresas “necesitan correlacionar la información que se recolecta, darse cuenta de lo que ocurre en tu red, qué están haciendo los trabajadores, los clientes y los hackers. Se requiere detectar rápido y responder rápido. Si te demoras en detectar ya te pueden haber hackeado y se llevan toda la información y si después de haber detectado no puedes remontar esa situación, tienes un problema grande”.

Jorge Rojas, gerente de servicios de NovaRed, dice que “los valores asociados a estos ataques se deben principalmente a la falta de un proceso estructurado y que desarrolle un sistema de inteligencia de eventos en seguridad, que permitan reducir los costos anuales provocados por el cibercrimen, los cuales oscilan entre los US$ 48 mil y los US$ 400 mil anuales”. De acuerdo a Ariel Díaz de la Rosa, gerente de Proweb Latam, “las empresas son reactivas y no toman todas las consideraciones necesarias

en los ámbitos de seguridad que hay dentro de las empresas. Si hoy día no estamos preocupados de proteger la información ponemos en riesgo prácticamente la empresa completa”.

La oportunidadLa recomendación de los expertos es contar con una “defensa inteligente”, donde las organizaciones inviertan en sus departamentos TI, entendiendo que la seguridad cumple un ciclo de vida y no sólo consiste en instalar herramientas y tecnologías de avanzada. Jorge Rojas, de NovaRed, indica que “la seguridad informática debe iniciarse con un proceso de evaluación que permita diseñar la mejor estructura de protección según las necesidades de la empresa y su negocio, para luego implementarla, administrarla y soportar los servicios de modo tal que garanticen el correcto funcionamiento, por ende una correcta protección de la infraestructura tecnológica”.

Reportaje Central

MIGUEL PÉREZ,Gerente general de NovaRed.

JORGE ROJAS,Gerente de servicios de NovaRed.

ARIEL DÍAZ DE LA ROSA,Gerente de Proweb Latam.

19Reportaje Central

DIEGO GRANDÓN,CISO Coporativo en Derco.

EDSON VITTORIANO,Jefe de Proyectos Senior de la Unidad de Negocios BPO de Kibernum.

Diego Grandón, CISO Coporativo en Derco, explica que si las empresas no son capaces de implementar una adecuada estrategia de seguridad informática, siempre estarán vulnerables a sufrir un ataque cibernético. “Hoy en día, dado que las herramientas son robustas en seguridad y cada día se toma más conciencia sobre este tema, se hace complejo desarrollar un ataque de vulnerabilidad a un sistema, dado que hoy existe el rol de CISO u Oficial de Seguridad de la información que se preocupa de que todo esté funcionando y actualizado para enfrentar un ataque con el menor impacto posible.

La seguridad de la información como concepto se enfoca en cubrir la confidencialidad, integridad y disponibilidad”, indica. En esa línea, Edson Vittoriano, jefe de Proyectos Senior de la Unidad de Negocios de Kibernum, indica que “en Kibernum, existe un compromiso importante de la alta dirección con la difusión, implementación, mantenimiento y mejora de una cultura integral de

debido procesamiento y resguardo de la información que permea a todos los miembros de la organización. Esta iniciativa se materializa en el proyecto estratégico de certificación de nuestro sistema de gestión de seguridad de la información bajo el estándar internacional ISO/IEC 27001:2013“.

Para el Gobierno, este tema es cada vez más prioritario en su agenda digital. Por ello desarrolló mesas compuestas por actores del sector público y privado para comprender las distintas dimensiones en los temas que le preocupan al Estado y a los ciudadanos.

Al respecto, Jorge Alzamora, jefe de la Unidad de Modernización del Estado y Gobierno Digital, dice que “el cibercrimen es un problema público, y como tal, no sólo se enfrentan con soluciones desde el Gobierno y el Estado sino también se atienden con soluciones desde la ciudadanía. A raíz de esto el Ministerio del Interior está conformando una alerta de respuesta temprana mediante un equipo

especializado para monitorear el comportamiento en la red y responder ante los ataques, y en una segunda fase, se integrará a este equipo a personas del mundo privado para monitorear nuestras redes, levantar alertas y saber lo que está pasando en el país”.

Por su parte, Patricio Soto, gerente de Telecomunicaciones para IDC Chile, señala que “el tema de la política de seguridad, la política de riesgo y la política de capacitación son las tendencias que más estamos viendo, sobre todo con las implementaciones de las normas ISO”. Por ello, recomienda a una empresa “analizar cuáles serán las políticas de seguridad, contabilizar el impacto financiero que puede tener una brecha y en base a eso dimensionar la seguridad perimetral y luego hasta dónde llego en la capa de inteligencia que le aplico a esa gestión de seguridad”.

JORGE ALZAMORA,Jefe de la Unidad de Modernización del Estado.

20

Acción K

Empresas B“No competimos por ser las mejores del mundo,

sino que por ser las mejores para el mundo” Bajo esta consiga, cientos de empresas se han creado con el fin de generar rentabilidad para solucionar las problemáticas sociales y medioambientales del planeta. En nuestro país, ya existen más de de 70 empresas certificadas como Empresas B, siendo la empresa

proveedora de agua purificada y leche Late! una de ellas.

Nacieron en Estados Unidos, luego que el año 2000, los creadores de los helados Ben &

Jerry’s fueran obligados, por la Corte Suprema de ese país, a vender su empresa a Unilever y aceptar contra su voluntad, la cifra de US$ 326 millones porque no pudieron demostrar que en sus procesos productivos pudieran generar más dinero que lo ofrecido por la multinacional.

Si bien, para ellos su heladería era un negocio, querían mantener un giro que contemplaba la sustentabilidad y relación con la comunidad, con una huella de carbono muy baja. Pero como la ley norteamericana establece que el primer rol de una empresa es maximizar las utilidades para sus accionistas, si los dueños de la empresa, negaban o rechazaban la oferta, estarían incumpliendo la ley y podrían ser demandados.

Luego de este hecho, comenzaron a formarse las primeras B Corps (Benefit Corporations) o Empresas B, creadas especialmente para generar un impacto que contribuya de manera sustentable, a la

solución de los problemas sociales y medioambientales del planeta y que hoy forman un movimiento de más de 700 empresas en más de 24 países.

En Chile ya existen más de de 70 empresas certificadas como Empresas B y muchas más están en proceso de hacerlo, según indica Sistema B, entidad partner en Latinoamérica de B Lab, la organización estadounidense que entrega la certificación para todo el mundo.

Una de ellas es Late!, empresa proveedora de agua purificada y leche, que tiene como principal objetivo donar toda su utilidad a proyectos sociales. Fundada el 2009 por Pedro Traverso, Ingeniero Agrónomo y Master en Ingeniería Industrial de la Universidad de Berkeley, quien tuvo la idea de crear una empresa

21

Acción K

comercial con foco en lo social, donde el 100% de las utilidades generadas por la venta de sus productos sea donada a fundaciones que realicen obras concretas en apoyo de las personas más vulnerables del país.

Durante sus 6 años en el mercado y por medio de la Fundación Elige Bien, dueña de Late!, ha logrado donar más de $320 millones a diferentes tipos de fundaciones asociadas a la Comunidad de Organizaciones Solidarias, institución que reúne a las principales fundaciones sociales del país.

Diego Taggart, Subgerente de Negocios de la compañía, conversó con Actual IT para profundizar sobre este impacto y del modelo de negocios de Late!,

¿Cuál es el modelo de negocio de

Late!? Es un modelo de negocio social que consiste en la vinculación que generamos entre las empresas y las fundaciones. Por un lado, le decimos a las fundaciones que consigan clientes para agua y leche, y luego el 100% de la utilidad de esa venta se destina para la fundación.

Por otro lado, a las empresas les decimos que compren nuestra el agua al mismo precio que su actual proveedor y que toda la ganancia que genere Late! por esa venta, irá dirigida a la fundación que ellos elijan. Es decir, se ofrece un proyecto de RSE gratuito.

La relación es de Late!/cliente/fundación. La empresa que compra, selecciona la fundación según sus áreas de interés social o de RSE y si no tiene una asociada, Late! las apoya con ese vínculo.

¿Esa es la única forma de venta? Además de llegar de esa manera, conectando fundaciones con empresas, tenemos nuestros productos en góndolas de supermercados, compitiendo de par a par con los otros proveedores de agua purificada.

También tenemos venta online para personas naturales y empresas, donde unos de los productos que más entra en ese nicho es el de los botellones y dispensadores frío o calor para hogares y oficinas.

Y desde octubre del 2014 partimos en el mercado de la leche.

¿Cómo promueven los productos de Late!?No es fácil para una empresa que está enfocada en donar el 100% de su utilidad, invertir en marketing, ya que va en desmedro de la donación. Por eso, nuestro principal modelo es generar esta relación empresa/fundación que comentaba anteriormente, es ahí donde se fideliza de mejor manera la marca Late!

Ahora bien, hemos logrado generar vínculos con la prensa y hemos logrado participar de reportajes y entrevistas pudiendo presentar este particular modelo de negocios de las Empresas B.

¿En Late!, late Late!?Como en toda empresa, hay temas administrativos, presión, metas que cumplir, pero al final de día, con cada negocio que se cierra sabemos que estamos generando un real impacto social, donde se puede ver directamente el aporte que nuestra labor le da a las fundaciones que reciben las donaciones. Ciertamente, trabajar en esta compañía satisface la inquietud social que tenemos todos los que formamos el equipo. Por lo tanto, la respuesta es sí, late en Late!

22Informe Especial

Principales actores de la Industria TI destacan rol de Kibernum en el levantamiento de los primeros 7 perfiles laborales del sector

El reconocimiento se realiza en el marco de la entrega de los primeros 7 perfiles de competencias laborales del sector, definidos en el proyecto “Mejorando las

Competencias Laborales de la Industria TI”.

Kibernum fue reconocida por su destacada participación en el proyecto que definió los

primeros 7 perfiles de competencias laborales de la industria TI con estándar internacional para nuestro país, iniciativa propiciada por la Comisión del Sistema Nacional de Certificación de Competencias Laborales del Ministerio de Trabajo, ChileValora, quien constituyó un Organismo Sectorial de Competencias Laborales liderado por la Asociación Chilena de Empresas de Tecnología de Información (ACTI) como proponente sectorial y Segacy como entidad consultora experta.

La iniciativa busca establecer criterios comunes para la selección del capital humano informático, movida precisamente por la disparidad de éstos a la hora de comparar los perfiles que demanda el mercado con la oferta existente, situación que está estrictamente ligada a la escasez de profesionales y técnicos informáticos que tiene el país, que según cifras de la ACTI alcanza a 6 mil por año.

23

Informe Especial

Marcelo Román, Presidente de la ACTI, entidad encargada de certificar las competencias laborales del rubro en base a estos nuevos 7 perfiles a partir del segundo trimestre de 2015, destaca el rol de Kibernum en el proyecto señalando que “como empresa socia de ACTI y la mayor compañía proveedora de outsourcing informático del país, cumplió un rol muy relevante en el trabajo realizado, comprometiendo infraestructura y profesionales que aportaron su amplia experiencia en el sector y conocimiento sobre esta industria”.

Además, Marcelo Román recalca a su vez que el hecho de que la empresa esté alineada con el trabajo que el gremio realiza en el ámbito del capital humano, “es un factor clave para las tareas que tenemos por delante como industria, a las que esperamos se plieguen cada día más empresas del sector”.

El gran aporte que se destaca de Kibernum en este proyecto, fue la dualidad de roles que tiene en materia de profesionales informáticos, al tener por una parte, una larga trayectoria en la selección de talentos TI y por otra, basada ésta misma, reconocer cuales son los perfiles que necesita el mercado. Cualidades, que le significaron tener una mayor participación en las mesas de trabajo para el levantamiento de los perfiles.

Otro aporte del proyecto liderado por ChileValora, es que contó con la asesoría experta de Segacy, consultora partner de SFIA, sigla en inglés para Skills Framework for the Information Age, el marco de referencia de las habilidades TI reconocido mundialmente, que permite dar a estos primeros perfiles un estándar estrictamente internacional.

Su Director de Innovación Estratégica, Miroslav Pavlovic, pone énfasis en la experiencia y conocimiento que tiene Kibernum sobre los profesionales informáticos del país destacando que “fue muy bueno contar con su apoyo en el levantamiento de estos 7 primeros perfiles, contamos con equipo bastante activo y proactivo en todas las reuniones, su compromiso fue excelente.”

Por su parte, Igor Dedic, Jefe de Competencias Laborales de ChileValora manifiesta que “el aporte de las entidades participantes y de Kibernum en particular, es sustancial a la misión de ChileValora, tenemos la certeza que los beneficios del Sistema Nacional de Competencias Laborales serán trasversales para los actores de este proyecto y de la industria en general”.

MARCELO ROMÁN,Gerente General de ACTI.

MIROSLAV PAVLOVIC, Director de Innovación Estratégica. SEGACY.

IGOR DEDIC,Jefe de Competencias Laborales de ChileValora.

24Informe Especial

Los primeros 7 perfiles fueron definidos en dos categorías: A. DESARROLLO DE APLICACIONES: • Analista de desarrollo de

aplicaciones.• Diseñador de Base de

Datos• Tester de aplicaciones de

software.

B. SERVICIOS DE TI:• Administrador de

Aplicaciones.• Administrador de base

de datos.• Mantenedor de redes e

infraestructura.• Operador de base de

servicios.

El valor agregadoLa definición de los 7 primeros perfiles laborales se enmarca en el esfuerzo de los principales actores de la industria por generar una verdadera conversación entre Estado, mercado y academia, que permita hablar un idioma en común en relación a las competencias TI, permitiendo principalmente acabar con la disparidad de criterios de selección y aportar a la disminución de la escasez de profesionales y técnicos informáticos que tiene el país.

En este sentido, el Gerente de Personas TI de Kibernum, Marcelo Solari señala que “para nosotros es muy importante participar de las conversaciones que nos permitan aportar a un mayor desarrollo como país. Entonces, a partir de nuestros 23 años y con el conocimiento y experiencia que tenemos, sabemos de bastante cerca, cuáles son los comportamientos y competencias que las empresas esperan de los profesionales TI”.

Implementación de los perfilesPara llevar a cabo el proceso de levantamiento de perfiles laborales, el Sistema Nacional de Certificación de Competencias Laborales, privilegia la representación tripartita y el dialogo social como garantes de pertinacia y calidad en sus procesos.

Desde esta perspectiva, el aporte que realizan las empresas participantes es fundamental, en ellas se recogen las condiciones en que se desempeñan los oficios y brindan la posibilidad de recoger en el puesto de trabajo

las competencias que configuran los perfiles laborales.

Para ChileValora, el proyecto liderado por la Acti tiene la importancia de poner a disposición de la industria 7 nuevos perfiles laborales y sus correspondientes planes formativos. Con ello los trabajadores y trabajadoras que se desempeñan en las empresas tendrán la posibilidad de certificar el saber hacer, tener un reconocimiento público de las competencias adquiridas en el desempeño de sus funciones.

Para quienes no están participando de la industria, este proyecto a puesto a disposición planes formativos de entrada, orientados a aquellos perfiles de inicio y que permiten desarrollar competencias para incorporarse a puestos de trabajo con perspectiva de desarrollo en capital humano. Esos planes formativos formaran parte de la oferta del programa Más Capaz liderado por Sence.

MARCELO SOLARIGerente de Unidad de negocios Personas Ti KIBERNUM.

25

Caso de Éxito

Carola Molina, Jefe de Departamento de Informática TI:

“Bajo esta modalidad, logramos sacar delante de manera rápida un buen proyecto”.

Desde el 2013, Kibernum y el Instituto Nacional del Deporte (IND) han mantenido una relación de proveedor/cliente, basada en la entrega de servicios de desarrollo de software. Este año, la opción por la modalidad freelance del crowdsourcing para un proyecto específico de diseño web, generó resultados positivos y un

afianzamiento de esta relación.

El Instituto Nacional de Deporte es un servicio público dependiente del Ministerio del Deporte, que

tiene como misión fomentar e incentivar la práctica de la actividad física y deportiva mediante planes, programas y proyectos.

Entre los servicios que otorga destaca el financiamiento de proyectos deportivos y la promoción de la actividad deportiva mediante la ejecución directa de programas masivos en beneficio de la comunidad, a quienes se les vincula principalmente a través de plataformas online que le permiten realizar concursos, difundir y coordinar proyectos de manera rápida, eficiente y moderna.

Bajo esta premisa y con el objetivo de mantener un equipo de desarrolladores permanentes, el área TI del IND tomo la decisión de externalizar el servicio para resolver la problemática de rotación de profesionales informáticos en los proyectos. De esta manera, el año 2013 llegaron a Kibernum para el desarrollo en tecnología .net, de un concurso para financiar proyectos deportivos.

“Tuvimos que resolver la contingencia de la partida de los desarrolladores internos que teníamos en el proyecto, recurrimos a la Unidad de Negocios de

Desarrollo de Software de Kibernum, quienes se sumaron inmediatamente y pudieron levantar el proyecto en la fecha acordada”, recuerda Carola Molina, Jefe de Informática del IND, quien desde esa fecha y gracias a los buenos resultados, cuenta con el soporte permanente y en oficinas propias, de los desarrolladores de Kibernum.

Este año, se presentó un nuevo proyecto, dar una nueva cara al sitio proyectosdeportivos.cl, “nos motivamos a presentar el concurso con una cara más moderna e innovadora, diseñada de manera más cercana. Ahí recurrimos nuevamente a Kibernum” comenta Carola Molina.

Para cubrir el requerimiento, Kibernum presentó una solución bajo la modalidad de trabajo crowdsourcing, sumando a un diseñador freelance que se haría cargo del proyecto. De esta manera, se incorporó a un profesional desde Argentina y Kibernum se encargó de gestionar y asegurar el cumplimiento de los entregables con gran calidad y a tiempo.

“Mi comunicación fue siempre con el equipo de Kibernum, no fue necesario

conocer directamente al diseñador, veíamos las presentaciones, las discutíamos internamente y llegamos a acuerdo, dando fruto a un proyecto bastante bueno y rápido que será subido entre agosto y septiembre de este año” destaca Molina.

Para el Instituto Nacional del Deporte, el gran beneficio que trajo consigo externalizar talentos bajo la modalidad del crowdsourcing, tiene relación con la operación, en la medida que pudo confiar proyectos específicos en manos expertas y el equipo del IND pudo dedicarse a cumplir sus metas y compromisos internos.

26Management TI

Los grandes desafíos a los que se enfrenta el CIO este 2015

Los constantes cambios surgidos en el mundo de la tecnología de la información, necesitan ser entendidos y adaptados por y para los CIOs, debido a que estos deben

continuar enfrentándose a nuevos retos día a día.

Cloud, Big Data, Internet de la Cosas (IoT), BYOD, Omicanalidad y la seguridad informática son

solo algunas de las tecnologías y tendencias que se están escuchando muy fuertes en el mundo de las tecnologías de la información. Ellas están participando en los elementos críticos de las organizaciones y vienen marcando la pauta de como optimizar los procesos, reducir los costos y hacer más eficientes los negocios.

El liderar su implementación, integración y adaptación es el gran desafío de los CIOs en su camino a convertirse en un líder en innovación, promotor de estrategias y en definitiva, un motor del negocio.

En este sentido, uno de los principales desafíos que enfrentará el CIO este 2015 se relaciona con la forma de involucrarse en el crecimiento del negocio, en la manera de cómo enfrentará las conversaciones referentes a innovación y dejar de responder al cómo se hace y pasar a explicar por qué hay que hacerlo.

Tal como comenta Mario Araya, Gerente General de Kibernum, “el CIO debe salir del área de costos y cambiar de lenguaje e involucrarse

en las prioridades y la ambición por el éxito del negocio. Tiene que dejar de hablar solo de sistemas, procesos, operaciones y agregar a su lenguaje la innovación, las oportunidades, la estrategia e incluso el marketing”

Dentro de las decisiones importantes que se tendrán que tomar, están las relacionadas con seguridad informática. Tendencias como llevar el propio dispositivo a la oficina (BYOD) han abierto espacios para mejorar la conexión y la comunicación dentro de las empresas, pero a su vez presentan el desafío de velar por el cuidado de la información que se genera y comparte.

En este sentido, el enfoque de la seguridad tiene relación con los datos y no con el dispositivo. Con una protección en nivel de datos para un archivo de la empresa, el área TI garantiza que los datos permanezcan seguros independientemente de dónde y quién haga los accesibles.

MARIO ARAYAGerente GeneralKIBERNUM

27Management TI

En materia de de conectividad, el Internet de las Cosas (IoT) se encuentra muy presente en diversas aplicaciones y soluciones, pero un reciente informe de Gartner apunta que el 73% de los líderes de TI creen que representará una amenaza a la seguridad en los próximos tres años; y el 50% de ellos no se sienten preparados para gestionar los riesgos y asegurar protección.

Por su parte Cloud y Bid Data siguen siendo críticos a la hora de tomar decisiones de negocio, sobre estos la IDC indica que para el año 2017, el 80% de los CIOs se enfocarán en el análisis y la seguridad cibernética, mientras Gartner indica que el Business Intelligence (BI) Analytics es un tema prioritario para CIOs en todo el mundo.

50%DE LOS LÍDERES DE TIO SE SIENTEN PREPARADOS PARA GESTIONAR LOS RIESGOS Y ASEGURAR PROTECCIÓN

73%DE LOS LÍDERES DE TICREEN QUE REPRESENTARÁ UNA AMENAZA A LA SEGURIDAD EN LOS PRÓXIMOS TRES AÑOS.

Habilidades de comportamientoOtro desafío, que tiene directa relación con el proceso de adaptación de las nuevas tendencias y tecnologías tiene que ver con el tipo de relación que el CIO establezca con sus equipos, clientes y socios estratégicos. La tendencia marca que la cercanía con sus clientes y colaboradores es un factor clave, el involucrarse con más ellos en las distintas unidades de negocios de la empresa.

Constantemente las empresas luchan porque sus colaboradores dominen las últimas tecnologías emergentes, pero para esto hay que cultivar al profesional TI del futuro, con hábitos, incentivos y habilidades totalmente diferentes a las de hoy, y esto es tarea de quien lidere el área.

En definitiva, se hace necesario que los CIOs logren adaptarse a estas tendencias y comiencen a pensar en ser parte de las soluciones para que su empresa se adapte y se abra a estas nuevas oportunidades.

28

CROWDSOURCING:La tendencia de trabajar con los mejores

talentos del mundoExternalizar tareas dejándolas en manos de un equipo que puede estar conformado por aficionados que trabajan en su tiempo libre o profesionales especializados freelancers que prefieren trabajar desde sus casas y que podrían estar en cualquier parte del planeta, es una tendencia que se está practicando a nivel mundial desde hace más de cinco años.

Incrementar la producción de valor y calidad, ahorrar tiempo y reducir costos, son algunos de los

desafíos con los que tienen que lidiar permanentemente todas las empresas de hoy. En lo que respecta a la administración y desarrollo del capital humano, el Crowdsourcing es una de las tendencias que han llegado para ayudar a resolver estas problemáticas.

En la actualidad, el mercado mundial del Crowdsourcing refleja su éxito en los números. En Estados Unidos, los ingresos por negocios de esta categoría ya alcanzaban el 2011 los 376 millones de dólares, duplicándose cada año, según señala crowdsourcing.org, principal sitio estadounidense, que ofrece noticias, estudios y artículos relacionados al esta tendencia.

Un negocio de Crowdsourcing hace que las posibilidades de apoyo a todo tipo de proyectos sean infinitas, convirtiéndose en un modelo de gran valor para las empresas. Si bien, esta tendencia aún no entra con fuerza en Chile, en países como Brasil y Argentina cada día a día está más presente.

Tendencias

HAROLD GÓMEZ,Ingeniero de Negocios de KIBERNUM.

Según lo explica Harold Gómez, Ingeniero de Negocios de Kibernum, “en términos simples el Crowdsourcing es la forma de contratar los servicios o actividades desarrollados habitualmente por una empresa a un grupo indefinido de personas freelance a través de una convocatoria abierta y flexible”.

“Es una tendencia que ya se está utilizando en diversos sectores y actividades de diferentes índoles tales como el mundo del emprendimientos y las StartUps, el sector artístico, cinematográfico y musical, el diseño, en viajes, la ciencia, social media, la política, la solidaridad y por su puesto, en la tecnología”, agrega el ejecutivo.

Sin embargo, según cifras entregadas por diferentes plataformas internacionales de Online Staffing (Nubelo y Workana) modalidad que permite la selección y el reclutamiento de profesionales vía online, solo el 6% de los trabajadores freelancers a nivel mundial corresponde a Latinoamérica, liderado por lejos por Argentina y Brasil y teniendo presente que solo en Estados

Unidos, el número de trabajadores freelance alcanza los 21 millones de personas según un estudio publicado por la asociación Freelancers Union y la plataforma Elance el 2013.

“El Crowdsourcing es una tendencia que viene a complementar la manera de trabajar de hoy, viene a ser un aporte de valor donde se integran distintas

29

miradas que permiten dar mayor innovación a un proyecto e impactar su resultado. A su vez, está dando una señal de futuro a la manera de hacer las cosas, esta forma de trabajo cambiará la forma de supervisión y de gestión de RR.HH., la venta de servicios e incluso las decisiones de inversiones a la hora de decidir que tipo de oficina tener”, afirma Harold.

VentajasSi bien, toda nueva implementación requiere un período de instalación, de prueba, de desarrollo y de evaluación, sobretodo si se trata de cambios culturales en la manera de hacer las cosas, el Crowdsourcing, por su naturaleza, conlleva ciertas ventajas que si se trabajan adecuadamente

Tendencias

gozar de mayor autonomía; en caso que lo necesite, huir de su economía local y evitar discriminación en el trabajo.

La experiencia de Kibernum En Diciembre del 2014, conciente de que la innovación permanente de sus servicios es la fórmula para llegar de manera más eficiente y mejor a sus actuales y potenciales clientes, Kibernum se sumó a esta tendencia y con todo su conocimiento y experiencia en el mercado de profesionales informáticos a nivel nacional e internacional, comenzó a trabajar dos proyectos pilotos dentro de Kibernum.

“Los beneficios y ventajas que está dando esta modalidad a nivel mundial, explica Harold Gómez, encargado de liderar está innovación en la empresa, nos invitaba al menos, a probar para poder tener la información real sobre si realmente había un ahorro en tiempo y costos. De esta manera comenzamos con dos pilotos a nivel interno para saber cuáles son sus pros y contras en relación a la gestión de un proyecto presencial y por otro lado, poder conocer las plataformas de Staffing Online existentes, como trabajan, cuales son sus problemáticas, los profesionales ligados a ellas y ver en definitiva, cómo funciona el tema en la misma cancha”.

Hoy, Kibernum cuenta con un equipo de profesionales en modalidad Crowdsourcing de México, India, Colombia, Argentina y Chile, lo que significará abrir una puerta de valor con sus clientes, para trabajar nuevos proyectos e implementarlos de manera conjunta.

se convertirán en beneficios directos tanto para las empresas como para los trabajadores.

Dentro de las principales ventajas para las empresas están el acceder a talento ilimitado a nivel mundial; mayor productividad en la medida que el trabajo es por proyecto y el profesional solo se enfoca en eso; flexibilidad; escalabilidad; ahorro de costos, debido a que les permite optimizar puestos de trabajo externalizando los procesos y rapidez, acceso perfiles tecnológicos que hoy son escasos en Chile y a experiencias de profesionales difíciles de encontrar en el País.

Por su parte, las ventajas para el profesional van por el lado de acceder a trabajos en cualquier parte del mundo;

30

MÁS AGOBIO ¿MEJOR TRABAJADOR?:

Excelente trabajo versus felicidad personal, una oposición de capa caída

“Es una persona seria”, “si no los aprietas al máximo, no hacen la pega”, “es que soy trabajólico”. ¿Cuántas veces hemos escuchado, pensado, o dicho, alguna de estas frases? ¿Cuántas veces hemos sentido que el trabajar “poniendo el lomo” (como diría un buen amigo mío), es la mejor manera de enfrentar este mundo del trabajo “tan competitivo”?

Opinión

Ninguna frase es inocente, toda idea esconde un mundo desde donde cada persona vive. Cada

idea que tenemos y lanzamos es una manera de mirar el mundo, y de esta manera, influye en todo lo que hacemos y valoramos.

Frases como: “hay que aplicar garrote”, “esto pasa por confiar en la gente”, “si les das la mano te toman el pie” y “no tengo tiempo para nada…”, esconden a mi parecer, algo que es preciso develar: la visión inconsciente del control como única manera de producir y de pasarlo mal sin sentido porque “así es la cosa no más”.

Con esto no estoy diciendo que la excelencia y el compromiso absoluto son una característica de nuestra cultura latina en el trabajo, eso es para otra columna, sólo pretendo esbozar un arquetipo colectivo que hoy domina en muchas de nuestras acciones. De hecho, no puedo evitar, mientras escribo estas líneas, acordarme de entrevistas de reclutamiento de talentos en las

que frente a la pregunta sobre qué debilidades tiene, la respuesta es: “soy demasiado trabajólico”.

Según estudios sociológicos, la cultura de las generaciones que llegaron al Chile de post guerra, venía legítimamente con el espíritu de sobrevivencia. Lo cual, evidentemente es no sólo respetable, sino válidamente humano. Sin embargo, en el mundo de hoy la pregunta es ¿qué queremos perpetuar y qué queremos cambiar?, ¿qué cuento infantil nos habrán contado cuando chicos?, ¿qué película importada habremos visto más de lo necesario?, ¿cuáles conversaciones habremos tenido con nuestros padres?. Sin duda, la cultura del miedo está presente un mucho de lo que hacemos.

Hoy preocupa que el sentido común, e inercia en muchos casos, haga que en el trabajo, la lógica siga siendo la de “hacer cosas apuradas y serias”, en lugar de la de traer valor a mis clientes con sentido para mí. Los grandes negocios personales y

MARCELO SOLARIGerente unidad de negocios Personas Ti KIBERNUM.

31

posibilita un espacio valioso para cada uno. Eso, los clientes lo perciben, generando confianza auténtica y por ende, la posibilidad de generar buenos negocios.

Quiero creer que la felicidad, el sentido y el placer en “horario laboral” son indispensables en el mundo de hoy… y vale la pena “lanzarse” día a día a eso.

Opinión

sociales han aparecido en el mundo precisamente con una inspiración de servicio con sentido para mí y otros, con la convicción de que el trabajo con sentido dignifica en acción lo que hago, y que por lo tanto, liderar equipos, áreas y empresas con este espíritu es un legado maravilloso que podemos dejar.

Si piensas en qué lugar te has desempeñado mejor y en qué situaciones se desplegaron al máximo tus potencialidades, creo que la respuesta no será aquel en que el día a día era el temor por el castigo; sino aquel en que la pasión, el reconocimiento y el trabajar con otros despertaba incluso competencias que no sabías que tenías.

Hoy, hay muchas investigaciones que vinculan directamente la felicidad de las personas que atienden clientes con la satisfacción de estos últimos. Tal Ben-Shahar en su libro Ganar Felicidad (que recomiendo), habla del “sentido” y el “placer” como dos de los principales elementos que están presentes en la felicidad. Desde mi visión, en el mundo laboral no es distinto. Construir espacios, procesos, políticas, vínculos y visiones que otorguen sentido a cada uno y todas las personas que trabajan en mi empresa, permite que las personas no sólo den lo mejor de sí, sino que

FELICIDAD LABORAL HOY

32

KIBERNUM CAPACITACIÓN 2015 Una amplia oferta para seguir potenciando las

capacidades de los profesionales TI del paísCon el fin de seguir creciendo y desarrollando competencias para que los profesionales informáticos puedan desenvolverse con éxito, potenciando a sus organizaciones, Kibernum Capacitación comenzó este 2015 con el determinado desafío de convertirse en el

OTEC TI del país.

Kibernum Capacitación

Para este 2015, Kibernum Capacitación ha desarrollado una línea de cursos que van de

la mano con las exigencias del sector TI, dándole realce a 5 categorías: Gestión TI, Seguridad TI, Testing QA, SAP y Metodologías ágiles, enfocados en potenciar el área de gestión, seguridad de la información y calidad de software.

La oferta está destinada a todos quienes quieran mantenerse vigentes, diferenciarse y hacerse más competitivos en el mercado laboral actual.

Según comenta Patricia Fernández, Jefa del Área Comercial de Kibernum Capacitación, “más que realizar cursos, esta unidad de negocio busca estar más cerca de sus clientes con una propuesta integral de desarrollo de competencias. Estamos alineados con las tendencias del mercado y en base a eso creamos la oferta de los cursos”.

En cuanto a la metodología, Patricia Fernandez explica que “comenzamos por un diagnóstico, reconocemos las brechas a cubrir de los profesionales y buscamos cerrarlas. Luego, realizamos seguimiento a las personas o empresas que participaron del proceso y de esta manera logramos tener retroalimentación para saber si los conocimientos adquiridos por los alumnos fueron los requeridos y agregan valor a su organización”.

En este sentido, Kibernum Capacitación está enfocado en

el desarrollo de conocimientos y competencias especializadas que logran marcar la diferencia dentro de los profesionales del sector. Lo anterior implica la oferta de cursos de capacitación como los de aprendizaje del idioma inglés, que permitirán formar profesionales íntegros, capaces de satisfacer a cabalidad los requerimientos actuales de las organizaciones.

Además, este año inició la implementación de diplomados específicos en el sector TI, esto con el fin de lograr posicionarse como un OTEC TI líder en el mercado y no solo como una unidad de la empresa que ofrece cursos de perfeccionamiento en diversas áreas de las tecnologías de la información.

A esto se suma, el pasar a ser partners de la Asociación Gremial de Suministradores Técnicos y de Ingeniería para la Minería y la Industria, y que comienzos de año consiguió la adjudicación de un convenio marco, el cual se presenta como una vía de compra rápida ante los organismos del Estado.

PATRICIA FERNANDEZJefe comercial Unidad de Negocios CapacitaciónKIBERNUM.

33

KIBERNUM BPOComprometidos con aumentar la eficiencia operacional de sus clientes Optimizar tiempo y costos a través de una especializada y cercana administración en el outsourcing de sus procesos de negocios, es el compromiso asumido por esta unidad de negocios de Kibernum.

Kibernum BPO

El Business Process Outsourcing (BPO) constituye una estrategia importante para las empresas, ya

que busca nuevas formas para lograr el alto desempeño, como pueden ser el control de los costos, la reducción del riesgo, entre otros. Los servicios BPO permiten redefinir las condiciones de los procesos de negocios, con el fin de hacer más eficiente a las organizaciones.

En Kibernum BPO, no solo se asume la responsabilidad de la externalización de todo o parte de los procesos de una organización, sino que aplica una reingeniería sobre la forma en que esos procesos son llevados a cabo.

“Para nosotros es muy importante que se generen oportunidades para relacionarse con empresas privadas y estamentos gubernamentales debido a que permiten presentar a Kibernum BPO como una empresa conocedora de sus necesidades a corto y mediano plazo, y capaz de alinearse con sus

objetivos estratégicos siendo una ayuda real para el cumplimiento de sus objetivos”, explicó Verónica Torres, Directora Comercial de Kibernum BPO.

A través de dos servicios, consultoría y outsourcing de procesos de negocios, Kibernum BPO busca por una parte trabajar en conjunto con los clientes haciendo uso de las herramientas tecnológicas y metodológicas que permiten la transformación y la mejora de los procesos de negocios y por otra transformarse en socios estratégicos de los clientes al permitir dejar en manos de especialistas la externalización y administración de procesos.

Como parte de la constante preocupación de Kibernum por brindar un servicio de excelencia que sea valorado por sus clientes, BPO realiza seminarios focalizados por verticales de negocio, cuyo objetivo es presentar un análisis transversal de temáticas relevantes para el desarrollo de la industria.

A estos se invita a exponer a consultores de vasta experiencia, conocidos en la industria y con profundo conocimiento de los temas tratados aportando con una visión práctica a los contenidos desarrollados en cada seminario.

Servicios en consultoría de procesos de negocio incluyen; gestión de procesos de Negocios (BPM), rediseño e Innovación de Procesos, implementación de modelos de referencia (CMMI, ITIL, ISO), diagnóstico, rediseño e implementación de procesos, alineamiento estratégico de procesos, modelamiento y optimización de procesos, gestión del cambio y capacitación.

Servicios de externalización de procesos incluyen outsourcing de Gestión de Proveedores, outsourcing de gestión de compras y contratos, generación de Bases de Licitación (RFP), outsourcing de Gestión de Proyectos, oficina PMO y outsourcing de Gestión de RRHH.

VERÓNICA TORRES, Directora comercial Unidad de

Negocios BPO KIBERNUM.

34

KIBERNUM BPO REÚNE A CLIENTES DEL SECTOR PÚBLICO EN SEMINARIO SOBRE PMG

Espacio K

La Unidad de Negocios Kibernum BPO convocó a representantes del sector público al seminario

“Seminario PMG 2015 Gobierno”, una instancia para conocer las nuevas herramientas que puedan facilitar la implementación de los Programas de Mejoramiento de Gestión (PMG).

El evento se realizó en las oficinas centrales de Kibernum y estuvo dirigido especialmente a clientes del sector público, entre ellos el Ministerio de Educación (Mineduc), Ministerio de Obras Públicas (MOP), Servicio Agrícola y Ganadero (SAG), Ministerio de Defensa (FFAA) , Diario Oficial, entre otros.

Las presentaciones estuvieron a cargo de los consultores especialistas de Kibernum, quienes presentaron sobre los PMG bajo distintas aristas; Programa marco y sistemas de gestión, lineamientos jurídicos de los incentivos por desempeño y sistema de gestión de seguridad de la información (SSI).

La instancia contó también con un espacio donde los asistentes pudieron contar sus experiencias y resolver sus dudas en un plenario donde los consultores respondieron a sus requerimientos y continuaron orientándolos sobre los temas tratados.

KIBERNUM COMIENZA PROCESO DE CERTIFICACIÓN DE NORMA ISO 27001 DE SEGURIDAD DE LA INFORMACIÓN

A comienzos de este año, Kibernum inició el proceso para la implementación de la norma internacional ISO 27001 que describe, a grande rasgos, cómo gestionar la seguridad de la información en las empresas.

El proyecto, que nace por la necesidad, requerimiento y apoyo de la gerencia de tener mejores estándares con respecto a este tema, tiene como principal objetivo implementar procesos con normas sustentables que permitan tener mejores prácticas de seguridad de la información tanto de manera interna, como de cara a la prestación de servicios a los clientes.

Mónica Díaz, Subgerente de la Unidad de Negocios BPO, “la realización de este tipo de actividades logran generar un lazo más cercano entre Kibernum y sus clientes, donde juntos pueden sentarse a conversar y discutir sobre los temas que están en boga en materia de BPO y así, poder encontrar, soluciones comunes a los desafíos y problemáticas que presenta el mercado de hoy”.

MÓNICA DÍAZ,Subgerente de la Unidad de Negocios BPO de KIBERNUM.

35

KIBERNUM INCORPORA A NUEVO GERENTE PARA SERVICIOS SEGA

Espacio K

Se comenzó con un diagnóstico durante los meses de enero y marzo de este año, evaluación más extensa de lo común ya que abarcó a toda la empresa, incluyendo a los colaboradores en terreno. Éste arrojó resultados de mejoras urgentes e importantes, las primeras que son las más visibles ya se están abordando. Hoy, se está en la fase de realizar mejoras urgentes en algunos ámbitos y en planificación de todas las mejoras profundas que se requiere en la empresa, en apoyo de consultoría experta.

Sobre la fecha de término, Andrea Palma explica que no está definida aún, ya que por ahora “estamos armando el plan para la implementación de estas prácticas profundas y procesos, buscando una

A comienzos de este año, Kibernum incorporó a un nuevo talento a sus filas, se trata de Raúl Maffet Tapia, ejecutivo certificado en PMP, que cuenta con una amplia experiencia en liderazgo y organización de equipos ligados

a proyectos tecnológicos en el sector bancario y que llega a hacerse cargo de la gerencia de servicios SEGA.

Su llegada, se enmarca en el contexto de la empresa por fortalecer el servicio de gestión de aplicaciones (SEGA) que Kibernum presta a BancoEstado, de manera que se mantenga acorde a las exigencias del sector financiero actual, cada vez más exigente, automatizado, rápido, flexible y expuesto permanentemente a las modificaciones normativas que imponen las autoridades estatales del rubro.

Sobre este nuevo desafío, Raúl Maffet explica que, “BancoEstado está creciendo sustantivamente, hoy es un banco que compite de igual a igual con la banca privada tanto en servicios, productos y soluciones tecnológicas. Está trabajando además, con empresas muy competitivas y de alto nivel en lo que es tecnología y en los servicios profesionales y Kibernum debe continuar siendo una alternativa válida como proveedor tecnológico de primer nivel”.

Kibernum busca que SEGA siga creciendo de manera orgánica, no solo para dar un servicio de excelencia a BancoEstado, si no también, para poder replicar la oferta a los demás clientes del sector.

RAÚL MAFFETGerente de servicios SEGA.

ANDREA PALMA,Jefe de Procesos Corporativos y de Negocios de KIBERNUM.

Según comenta Andrea Palma, Jefe de Procesos Corporativos y de Negocios de Kibernum y ejecutiva a cargo de liderar el proceso “no es solo contar con la certificación porque si, sino que por sobre todo, generar una cultura al interior de la organización en aspectos de seguridad de la información y finalmente convertirla en una práctica diferenciadora en relación a nuestros competidores”.

El principal foco de la norma ISO 27001 es gestionar los riesgos en base a la seguridad de la información, e integra todos los ámbitos de una empresa, los espacios físicos, comunicación entre personas hacia adentro y afuera. Y también tiene que ver con los sistemas, el resguardo la información de los computadores, la conexión a la red, entre otros procesos.

consultora para que nos apoye para hacerlo. Hoy estamos concentrados en hacer bien las cosas, implementar e interiorizar los procesos y de ahí pensaremos en certificarnos”.

CONTRAPORTADA_ACTUAL-IT-07_VF copia.pdf 1 01-07-15 23:43