Inicio Blog Página 5229

¿En camino a la estabilidad financiera? Las opciones clave para ahorrar o invertir la gratificación de julio

  • Es importante decidir en qué moneda invertir. Es recomendable tener un mix de ahorros en soles y en dólares.

La llegada de julio despierta entusiasmo en los trabajadores del sector privado en planilla, porque recibirán la primera gratificación del año. Para quienes deseen ahorrar este dinero extra, es importante saber que gracias a las medidas tomadas por el Banco Central de Reserva (BCR), la tendencia inflacionaria se ha estado revirtiendo en los últimos meses.

“En este escenario, hay que buscar instrumentos de inversión que permitan tener una cartera correctamente diversificada y que brinde un potencial de rentabilidad relevante”, explica Javier Gamboa, Gerente de Seguros de Vida Financieros y Pensiones de RIMAC.

Aprovechar al máximo este ingreso adicional es fundamental para obtener beneficios económicos significativos, en este sentido, Gamboa de RIMAC, brinda algunas recomendaciones para ahorrar e invertir la gratificación.

Opciones para ahorrar e invertir tu gratificación:

  • Renta fija y tasas de interés: El incremento de las tasas de interés en el contexto actual hace que los instrumentos de renta fija sean atractivos. Por ello, es importante considerar opciones como los seguros de renta garantizada o de ahorro seguro, que ofrecen intereses fijos y pactados al inicio, brindando estabilidad en un entorno volátil.
  • Elección de moneda: Es importante decidir en qué moneda invertir. Es recomendable tener un mix de ahorros en soles y en dólares. La proporción dependerá del apetito al riesgo de cada inversionista, el tipo de moneda en que recibe su salario mensual y/o si tiene deudas por pagar en moneda extranjera.
  • Aprovechar el tipo de cambio: La caída del tipo de cambio puede ser una oportunidad para aquellos que no tienen dólares. Se recomienda diversificar las inversiones en diferentes monedas e invertir en instrumentos de renta fija con tasas garantizadas a largo plazo.
  • Plazo y anclaje de tasas de interés: Para evitar invertir a corto plazo y luego renovar a tasas más bajas, lo ideal es buscar alternativas garantizadas a plazos más largos. Esto proporcionará certeza en el futuro, especialmente en un entorno de volatilidad y cambios rápidos.

“Al tratarse de un ingreso adicional a nuestra entrada de dinero mensual, puede ser una oportunidad para empezar a generar hábitos de ahorro y hasta de inversión, ya que esto nos brinda estabilidad y sostenibilidad financiera a largo plazo. Además, es importante mantenerse informado sobre la economía local e internacional’’, concluye Javier Gamboa, gerente de Seguros de Vida Financieros y Pensiones de RIMAC.

Nota: La gratificación es un beneficio laboral que se deposita a los trabajadores del sector privado en julio y diciembre de cada año. Es equivalente a una remuneración mensual en el caso de las empresas regulares y a la mitad del sueldo en el caso de las pequeñas y medianas empresas, más una Bonificación Extraordinaria del 9% por el pago de EsSalud, o de 6.75% en caso estén afiliados, adicionalmente, a una Empresa Prestadora de Salud (EPS).

Transporte Tortoriello optimizó su operación con soluciones a la medida, hechas 75% más rápido con Zoho Creator

Esta empresa argentina, dedicada a transportar combustibles y materiales peligrosos, creó herramientas personalizadas mediante Código Bajo, para mantener registros de sus actividades y generar fácilmente documentación dirigida a colaboradores, clientes, proveedores y autoridades fiscales.

Transporte Tortoriello logró optimizar toda su operación y sus procesos internos al crear soluciones de software a la medida con código bajo, mediante la aplicación Zoho Creator. La empresa, radicada hace más de 40 años en la Patagonia (Argentina), es líder nacional e internacional en el transporte de cargas peligrosas, gas licuado de petróleo (GLP), combustibles y gas comprimido, industrial y medicinal.

La organización necesitaba tener registros detallados de sus actividades, que consolidaran datos de diversas fuentes, aplicaciones y departamentos, para ser compartidos con clientes, proveedores y autoridades tributarias, cada vez que se realizaba un viaje. Junto a esto, debía crear una solución móvil para que los conductores accedieran a la documentación de sus trayectos, cuando lo necesitaran.

Así mismo, Transportes Tortoriello buscaba mejorar sus procesos internos de recursos humanos, control de inventarios y entrega de equipamientos, entre otros retos.

Tras evaluar diversas alternativas para crear aplicaciones de software que respondieran a esas necesidades, como comprar aplicaciones prediseñadas o contar con un equipo interno de desarrolladores, la organización aposto por usar ‘código bajo’, a través de Zoho Creator. El código bajo acelera la creación de aplicaciones de software al usar herramientas que reemplazan la escritura manual de código por componentes visuales de ‘arrastrar y pegar’.

«Ya estaba familiarizado con el uso de Zoho CRM, pero esta fue mi primera aproximación al uso de código bajo con Creator. Me gustó mucho la flexibilidad que tuve para crear herramientas de software, sin necesitar la intervención de otros desarrolladores», dijo Daniel Iuzzolino, Gerente de Sistemas de Transportes Tortoriello.

Mediante Zoho Creator, la empresa creó una aplicación que permite subir todos los documentos de diferentes formatos a la nube, para que los conductores accedan fácilmente a ellos desde sus teléfonos móviles. Los trabajadores ya no deben esperar días para tener la documentación, sino que la pueden descargar de inmediato.

Gracias a Zoho Creator, la organización implementó una solución a la medida de sus necesidades, 75% más rápido que si hubiera usado otras opciones de desarrollo. Sin mencionar que, de haber contratado un equipo externo de desarrollo, la elaboración de la aplicación habría costado más de U$2.000 mensuales, sin contar la etapa de adaptación.

El uso de Zoho Creator también eliminó la necesidad de infraestructura interna o de personal encargado de seguridad informática, lo que les permitió centrarse únicamente en las necesidades de la empresa. La capacidad multiplataforma del producto hizo que las aplicaciones estuvieran disponibles tanto en la web como en dispositivos móviles.

“Reconocemos el enorme valor que brinda esta plataforma a cualquier organización. Al implementar Zoho Creator, Transporte Tortoriello demuestra su compromiso con la innovación y la eficiencia en sus procesos empresariales. Estamos encantados de ser parte de su crecimiento y de proporcionarles una solución poderosa y versátil para optimizar sus operaciones”, comentó Joel Flores, Gerente de Cuentas Corporativas para América Latina en Zoho.

Zoho Creator es una plataforma de desarrollo de aplicaciones de código bajo que ayuda a diseñar, desarrollar y ejecutar cualquier software empresarial que se necesite. Sus principales ventajas radican en la creación de aplicaciones para múltiples dispositivos, creación de integraciones, procesos empresariales de análisis e inteligencia empresarial, así como la posibilidad de usar Inteligencia Artificial, lo que la convierte en una solución integral para diferentes tipos de necesidades.

Las organizaciones de todos los tamaños pueden usarla para recopilar datos, automatizar procesos o flujos de trabajo, analizar datos en informes, colaborar con otros usuarios e incluso integrar aplicaciones externas. Cada herramienta creada en Zoho Creator incluye opciones nativas aplicaciones para iOS y Android, lo que permite que los usuarios accedan a datos en tiempo real desde cualquier lugar y momento, desde sus dispositivos móviles.

Zoho Creator garantiza la separación lógica entre los datos de los clientes, al tiempo que ofrece respaldo seguro y disponibilidad de la información, al almacenarla en diversos centros de datos certificados en altos estándares de seguridad  alrededor del mundo.

Zoho Creator ofrece una plataforma intuitiva y poderosa que permite a las empresas personalizar y automatizar sus procesos productivos de manera eficiente. Desde la gestión de proyectos hasta la administración de inventarios, las soluciones están diseñadas para impulsar el crecimiento y mejorar la eficiencia operativa.

Las organizaciones enfrentan retos de integración al implementar soluciones de Zero Trust, según el último reporte global de Fortinet

Casi la mitad de los encuestados reportó retos significativos relacionados a la falta de integración entre soluciones de zero trust, desplegadas on-premise y en la nube.

El líder global impulsando la convergencia entre redes y seguridad, Fortinet, anuncia hoy sus hallazgos de su Reporte Global sobre el Estado de Zero Trust 2023. Estos resultados proveen una mirada al estado actual de los esfuerzos de seguridad de zero trust y el progreso que los equipos de TI han hecho tras la necesidad de asegurar a sus trabajadores remotos. El reporte ahonda también en los retos continuos a los que muchas organizaciones se enfrentan al asegurar a la fuerza de trabajo híbrida.

Con respecto al reporte del Estado de Zero Trust 2023, John Maddison, VPE de Producto y CMO en Fortinet, destacó que este “demuestra que a pesar de que son más las organizaciones que han empezado a implementar estrategias de zero trust, siguen existiendo aún muchos retos relacionados con la integración. Para poder implementar zero trust de un modo exitoso, las organizaciones requieren soluciones diseñadas para converger redes y seguridad, y que tengan la habilidad de abarcar múltiples ambientes tal como Fortinet ZTNA Universal y SASE Universal lo hacen”.

Los principales hallazgos del reporte sobre el estado de zero trust incluyen:

  • Las organizaciones de todos los tamaños están trabajando para implementar estrategias de zero trust. Desde la última encuesta realizada en 2021, las compañías han desplegado más soluciones como parte de su estrategia de zero trust. El número de encuestados que reportan estar en proceso de implementación es del 66%, comparado con un 54% el año pasado. Las compañías están trabajando para activar zero trust en todos los sitios para minimizar así el impacto de una brecha de seguridad.
  • Las organizaciones continúan enfrentando desafíos en la implementación de sus estrategias de zero trust. Aunque las empresas están avanzando, aún enfrentan desafíos. Casi la mitad de los encuestados (48%) indicó que la falta de integración entre las soluciones de zero trust implementadas en las instalaciones y en la nube es el problema más importante que deben abordar. Otros desafíos informados se relacionan con la aplicación de políticas de extremo a extremo, la latencia de las aplicaciones y la falta de información confiable para ayudar a seleccionar y diseñar una solución.
  • Las soluciones deben cubrir tanto a usuarios en las instalaciones como remotos con una aplicación consistente de políticas de acceso y el éxito ha sido mixto. Muchas compañías necesitan acceso seguro a aplicaciones tanto on-premises como fuera de la red, y cerca del 40% de los encuestados reportó que siguen alojando más de la mitad de las aplicaciones en sus centros de datos. Es notable además que el 75% encontró problemas por confiar en ZTNA ubicado solo en nube.
  • La consolidación de proveedores y la interoperabilidad de las soluciones es crucial. Desplegar soluciones de múltiples proveedores ha llevado a retos como la introducción de nuevas brechas de seguridad y altos costos operativos. Las compañías más grandes, en particular, están buscando consolidar soluciones para simplificar operaciones y reducir los gastos generales.
  • SASE se ha convertido en una prioridad. Las prioridades para soluciones SASE varían, pero “efectividad en seguridad” es la más significativa con un 58%, ubicándola entre el top 3. De acuerdo con un 89% de los encuestados, la integración SASE con las soluciones en las instalaciones es también extremadamente importante.

A pesar de que existe quien afirma que todo se está moviendo hacia la nube, la mayoría de las organizaciones todavía sigue operando bajo una estrategia híbrida para datos y aplicaciones. ZTNA necesita operar sin importar en donde estén ubicadas las aplicaciones y los colaboradores, y los encuestados indicaron que las principales áreas que una estrategia híbrida de ZTNA debe cubrir incluyen aplicaciones web (81%), usuarios on-premise (76%), usuarios remotos (72%), aplicaciones on-premise (64%) y aplicaciones SaaS (51%).

Acerca del reporte sobre Zero Trust

El Reporte sobre Zero Trust está basado en una encuesta global realizada a tomadores de decisiones en el área de TI, orientada a poder comprender mejor qué tanto han avanzado las organizaciones en sus viajes hacia zero trust. La encuesta apunta hacia un mejor entendimiento sobre:

  • La comprensión que existe sobre zero trust y ZTNA.
  • Los beneficios y retos que se perciben al implementar una estrategia de zero trust.
  • La adopción de y los elementos incluidos en una estrategia de zero trust.

La encuesta se llevó a cabo entre el 30 de marzo y el 30 de abril de 2023 con 570 líderes de seguridad de TI de 31 países diferentes, de casi todas las industrias, incluyendo el sector público.

Recursos adicionales

En la ruta de la producción Sostenible: UNACEM Perú redujo sus emisiones de CO2 y alcanzó los niveles más altos de producción de su historia

  • Cementera redujo en 2,7% las toneladas de CO2-eq y logró más de 6.6 millones de toneladas en producción y despacho durante el 2022.
  • Más del 90% del consumo de electricidad de las operaciones de la cementera fueron energías limpias, reduciendo en un 3.4% el consumo de energía eléctrica.

UNACEM Perú, empresa dedicada a la producción de cemento y clínker en el país, presentó su Reporte Integrado del 2022 con el objetivo de dar a conocer su desempeño ambiental, social y económico, los principales hitos y logros del año, así como los proyectos que le permitirán continuar consolidándose en el Perú.

Así, durante el 2022, UNACEM Perú obtuvo un total de S/ 2 655 millones en ventas, lo que significa un aumento del 20% respecto al 2021. Además, la cementera logró un hito este pasado año, tras alcanzar los niveles más altos de la historia con un total de producción y despacho de hasta 6.6 millones de toneladas, el cual se debe al desempeño ambiental, gestión comercial y adaptabilidad con clientes.

El informe destaca el compromiso de UNACEM con las comunidades aledañas y el medio ambiente, y que se refleja en los resultados obtenidos. Así, se pone en evidencia la apuesta por priorizar la carbono-neutralidad para el 2050 con el fin de reducir las emisiones CO2eq de las operaciones y productos. En ese sentido, durante el 2022 lograron que las emisiones de CO2eq por tonelada de cemento se redujeran hasta en 2.7%.

“En UNACEM creemos en el aliento a largo plazo de poder seguir manteniendo y mejorando nuestro desempeño, sin perder de vista nuestro compromiso con la sostenibilidad del país y alcanzar la carbono neutralidad de nuestras operaciones al 2050”, Eduardo Sánchez, Gerente General de UNACEM Perú. 

Asimismo, con relación al uso de energías renovables, se dio a conocer que más del 90% del consumo de electricidad provino de fuentes de energía renovable; mientras que el 70% de nuestra matriz de combustible corresponde a gas natural. Así, la empresa reveló también que en el 2022 logró reducir en un 3.4% el consumo de energía eléctrica.

Mientras que, en el caso de la gestión social, se informó que más de 130 mil personas fueron beneficiadas con los proyectos de inversión social. Además, la empresa dictó un total aproximado de 14 mil horas de formación para potenciar las habilidades de sus trabajadores.

El ransomware LockBit expande su alcance a macOS y otras plataformas

Investigación de Kaspersky señala que el grupo LockBit está probando activamente su ransomware en varias arquitecturas, lo que indica una expansión inminente de ataques. Kaspersky subraya la necesidad urgente de medidas robustas de ciberseguridad en las empresas.

De acuerdo con un informe de Kaspersky, LockBit -el grupo de ransomware más utilizado y prolífico a nivel mundial- ha actualizado su operación con funcionalidades multiplataforma, específicamente para el secuestro de archivos en computadoras con sistemas macOS. LockBit ganó notoriedad por sus implacables ataques contra empresas alrededor del mundo, incluyendo América Latina. Es más, la CISA, una agencia gubernamental estadounidense, recientemente anunció que LockBit ha obtenido ganancias estimadas en $91 millones de dólares como resultado de rescates pagados por empresas víctimas de ataques en ese país durante los últimos tres años. Este contexto refuerza la conclusión del informe de Kaspersky que destaca la determinación del grupo por ampliar su alcance y maximizar el impacto sobre sus víctimas.

En sus inicios, LockBit operaba ataques encubiertos, ejerciendo tácticas de doble extorsión o exfiltración de datos antes de cifrar la información y los sistemas de sus víctimas. Sin embargo, el grupo ha desarrollado continuamente su infraestructura y medidas de seguridad para proteger sus activos frente a diversas amenazas, incluidos los ataques a sus sistemas afiliados y los ataques distribuidos de denegación de servicio (DDoS).

La comunidad de ciberseguridad ha observado que LockBit está adoptando el código de otros grupos de ransomware como BlackMatter y DarkSide. Esta táctica estratégica, además de simplificar las operaciones para posibles afiliados, amplía la posibilidad de iniciar una infección de LockBit. De hecho, hallazgos recientes del Threat Attribution Engine (KTAE) de Kaspersky señalan que LockBit ha incorporado aproximadamente el 25% del código utilizado por la ahora desaparecida banda de ransomware Conti, resultando en una nueva variante conocida como LockBit Green.

En un avance significativo, los investigadores de Kaspersky descubrieron un archivo ZIP que contiene muestras de LockBit diseñadas específicamente para múltiples arquitecturas, incluidas Apple M1, ARM v6, ARM v7, FreeBSD y más. Tras un análisis e investigación exhaustivos con KTAE, se confirmó que estas muestras se originaron a partir de la versión de LockBit Linux/ESXi observada anteriormente.

Si bien algunas muestras, como la variante de macOS, requieren una configuración adicional y no están firmadas correctamente, es evidente que LockBit está probando activamente su ransomware en varias plataformas, lo que indica una expansión inminente de los ataques. Este desarrollo subraya la necesidad urgente de medidas robustas de ciberseguridad en todas las plataformas y una mayor conciencia dentro de la comunidad empresarial.

“LockBit es un grupo de ransomware muy activo y conocido por sus devastadores ciberataques a empresas de todo el mundo. Con sus continuas mejoras de infraestructura y la incorporación de código de otros grupos de ransomware, representa una amenaza significativa y en evolución para las organizaciones en múltiples industrias. Es imperativo que las empresas refuercen sus defensas, actualicen regularmente sus sistemas de seguridad, capaciten a los empleados sobre las mejores prácticas de ciberseguridad y establezcan protocolos de respuesta a incidentes para mitigar de manera efectiva los riesgos que plantean LockBit y grupos de ransomware similares”, comenta Marc Rivero, investigador principal de seguridad del Equipo Investigación y Análisis Global de Kaspersky.

Kaspersky comparte las siguientes recomendaciones para que las empresas se protejan de los ataques de ransomware:

  • Mantener siempre actualizado el software de todos los dispositivos que se utilicen para evitar que los atacantes aprovechen las vulnerabilidades y se infiltren en su red.
  • Centrar la estrategia de defensa en la detección de movimientos laterales y fugas de datos a Internet. Es importante prestar especial atención al tráfico saliente para detectar las conexiones de los ciberdelincuentes en su red. Configurar copias de seguridad fuera de línea que los intrusos no puedan manipular y asegurarse de poder acceder a ellas rápidamente cuando sea necesario o en caso de emergencia.
  • Activar la protección contra ransomware en todos los endpoints.
  • Instalar soluciones anti-APT y EDR que permitan descubrir, detectar e investigar amenazas avanzadas y neutralizar rápidamente los incidentes. Es importante brindar a su equipo SOC acceso a la información actualizada sobre amenazas y mejorar sus habilidades periódicamente con capacitación profesional. Todo lo anterior está disponible dentro del marco de Kaspersky Expert Security.
  • Proporcionar a su equipo SOC acceso a la inteligencia de amenazas (TI) más reciente. Kaspersky Threat Intelligence Portal es un único punto de acceso que ofrece información y datos sobre ataques cibernéticos recopilados por nuestro equipo durante los últimos 20 años.

Conozca más de Lockbit en Securelist.