Inicio Blog Página 5455

OSCE dispone el uso de la firma digital para las solicitudes del Certificado SEACE

  • Seguimos innovando y brindando mayor seguridad y agilidad.

A fin de potenciar la seguridad e impulsar la transparencia en las compras públicas, el Organismo Supervisor de las Contrataciones del Estado (OSCE) modificó la Directiva N° 003-2020-OSCE/CD – «Disposiciones aplicables para el acceso y registro de información en el Sistema Electrónico de Contrataciones del Estado (SEACE)», mediante la Resolución Nº 000099-2023-OSCE-PRE, publicada el 04 de mayo de 2023 en el Diario Oficial El Peruano.

A través de esta modificación, se busca contribuir a mejorar los controles sobre la administración del Certificado SEACE y del Registro de Entidades Contratantes, para lo cual se ha previsto el uso de la firma digital de forma obligatoria en las siguientes solicitudes:

FormatoTrámiteFuncionario que suscribe
ASolicitud de inscripción, actualización y desactivación de Entidades en el REC.Titular de la entidad o funcionario delegado
BSolicitud de emisión, actualización y desactivación del Certificado SEACE para Entidades ContratantesJefe de Administración o quien haga sus veces
CSolicitud de emisión, actualización y desactivación del Certificado SEACE para ejercer control, fiscalización y seguimiento.Jefe de Administración o quien haga sus veces
ESolicitud de emisión, actualización y desactivación del Certificado SEACE para proveedor exceptuado – Entidad del EstadoJefe de Administración o quien haga sus veces
HSolicitud de atención de corrección de datos en el SEACE.Jefe de Administración o quien haga sus veces

 

Asimismo, a efectos de fomentar que los operadores del SEACE posean las competencias necesarias, se establece como requisito para la obtención del Certificado SEACE que los “funcionarios – usuarios”  cuenten con la Certificación de profesional o técnico otorgado por el OSCE. La implementación de esta medida se realiza de manera progresiva, conforme a los cronogramas que publique el OSCE.

PALO ALTO NETWORKS: AUMENTAN EN 910 % LOS REGISTROS DE DOMINIOS RELACIONADOS CON CHATGPT

  • Unit 42, la Unidad de Investigación e Inteligencia de Amenazas de Palo Alto Networks también, detectó hasta 118 ataques diarios de URLs relacionadas con la plataforma de inteligencia artificial.

OpenAI lanzó una nueva versión de su modelo de lenguaje natural, GPT-4 en marzo, y el gran problema de cualquier avance tecnológico masivo es el riesgo ante ciberataques: mientras más usuarios haya, mayor será el alcance del ataque. Para entender esta situación, los investigadores de Unit 42, la Unidad de Investigación e Inteligencia de Amenazas de Palo Alto Networks, están monitoreando trending topics, dominios recién registrados y dominios ocupados relacionados con ChatGPT, ya que es una de las aplicaciones de consumo más populares y con mayor crecimiento de la historia, que también está atrayendo la atención de los estafadores.

Esta tecnología es un modelo de Inteligencia artificial (IA) que se está convirtiendo cada vez más en un activo crucial para las organizaciones que utilizan la automatización para aumentar la productividad y la eficacia de sus procesos. Según el seguimiento de Unit 42, entre noviembre de 2022 y principios de abril de 2023, se produjo un aumento del 910 % en los registros mensuales de dominios relacionados con ChatGPT. Adicionalmente, se pudo observar un crecimiento del 17,818% en dominios maliciosos relacionados con registros de seguridad DNS en este periodo de tiempo.

Los investigadores también descubrieron que era posible detectar hasta 118 intentos diarios de URL maliciosas relacionadas con ChatGPT, capturadas a partir del tráfico visto en el Sistema de Filtrado Avanzado de URL de Palo Alto Networks. «Hemos detectado un número creciente de productos sospechosos que utilizan la API oficial de OpenAI para ChatGPT, por lo que exhortamos a los usuarios mantenerse alertas frente a los potenciales riesgos de seguridad”, advirtió Kenneth Tovar Roca, Country Manager de Palo Alto Networks para Perú y Bolivia.

Tendencias de actividad sospechosa relacionada con ChatGPT

Mientras OpenAI iniciaba su rápido ascenso para convertirse en una de las marcas más famosas dentro de la inteligencia artificial, se observaron varios casos de actores de amenazas que registraban y utilizaban dominios fraudulentos en el ciberespacio teniendo «openAI» y «ChatGPT» como nombre de dominio (por ejemplo, openai[.]us, openai[.]xyz y chatgpt[.]jobs). La mayoría de estos dominios no han alojado nada malicioso desde principios de abril de 2023, pero es preocupante que no estén controlados por OpenAI u otras empresas auténticas de gestión de dominios y que estén siempre en el límite de ocasionar daños.

«Descubrimos un incremento notable en los registros diarios de dominios durante el período de nuestra investigación. Posteriormente a que Microsoft anunciara su nueva versión de Bing en febrero, se registraron más de 300 dominios relacionados con ChatGPT. Su popularidad se ha traducido en un aumento significativo de detección de amenazas por parte de nuestra suscripción de DNS Security», afirma Kenneth Tovar.

Unit 42 también realizó una investigación de keywords en el tráfico desde el Sistema de Filtrado Avanzado de URL y fue posible identificar dos grandes picos de búsqueda con las palabras «ChatGPT y GPT-4» el día en que OpenAI publicó la API oficial.

Estafas que usan el nombre de Chat GPT como anzuelo

Al realizar la investigación, se pudieron observar varias URL de phishing que intentaban hacerse pasar por sitios web oficiales de OpenAI. Normalmente, los estafadores crean un sitio web falso que imita la apariencia del sitio web oficial de ChatGPT y luego engañan a los usuarios para que descarguen malware o compartan información confidencial.

Una técnica habitual que utilizan los estafadores para distribuir malware es presentar a los usuarios un falso botón de «DESCARGA PARA WINDOWS» que una vez pulsado descarga un troyano, el cual es un programa malicioso que infecta dispositivos como si fuera un programa legítimo sin que las víctimas perciban el riesgo.

Además, los estafadores pueden utilizar ingeniería social relacionada con ChatGPT para el robo de identidad o el fraude financiero. A pesar de que OpenAI ofrece a los usuarios una versión gratuita de ChatGPT, los estafadores conducen a las víctimas a sitios web fraudulentos, alegando que deben pagar por estos servicios. Por ejemplo, el sitio web falso de ChatGPT intenta engañar a las víctimas para que faciliten su información confidencial, como datos de tarjetas de crédito y direcciones de correo electrónico.

Los especialistas de Unit 42 también han observado que algunos estafadores se aprovechan de la creciente popularidad de OpenAI para obtener criptomonedas. Se pudo identificar a un estafador que abusaba del logotipo de OpenAI y del nombre de Elon Musk para atraer a las víctimas a un evento fraudulento de distribución de criptodivisas.

Los riesgos de los chatbots imitadores

Aunque ChatGPT se ha convertido en una de las aplicaciones más populares de este año, también han aparecido en el mercado un número cada vez mayor de aplicaciones de chatbot imitadoras de IA. Algunas de estas aplicaciones ofrecen sus propios modelos de lenguaje, y otras afirman que ofrecen servicios ChatGPT a través de la API pública anunciada el 1 de marzo. Sin embargo, el uso de chatbots imitadores puede aumentar los riesgos de seguridad.

Antes de la publicación de la API de ChatGPT, existían varios proyectos de código abierto que permitían a los usuarios conectarse a ChatGPT a través de diversas herramientas de automatización. Dado que ChatGPT no es accesible en determinados países o regiones, los sitios web creados mediante estas herramientas de automatización o API pueden atraer a un número considerable de usuarios de estas zonas. Esto también da a los actores de amenazas la oportunidad de monetizar ChatGPT mediante su servicio.

“Cada vez más organizaciones utilizan la inteligencia artificial para automatizar su productividad y mejorar la calidad y efectividad de sus procesos. Estos avances tecnológicos están revolucionando nuestras industrias, pero además, es igualmente importante contar con mecanismos de ciberseguridad preparados específicamente para afrontar estos retos técnicos. Palo Alto Networks es el pionero en el uso de IA para la ciber-seguridad, brindando actualmente protección con estos mecanismos en nuestros NGFWs para la protección de las redes, Cortex para la protección de los endpoints y Prisma Cloud y Prisma Access para la protección en la nube; los cuales protegen ante distintos tipos de estafas y ahora estas relacionadas con ChatGPT”, explica el Country Manager de Palo Alto Networks para Perú y Bolivia.

 

Solgas ampliará su planta de envasado de la ciudad de Trujillo y construirá una nueva planta en Piura

  • La empresa apuntará a completar su portafolio de soluciones energéticas integrales, en beneficio de sus clientes industriales.
  • Solgas cerraría el 2023 con un crecimiento de un dígito en volumen de venta del GLP.

Tras un inicio de año influenciado por la situación política y social del país, así como por los fenómenos climáticos Yaku (ciclón) y el Niño Costero, la empresa Solgas proyecta una recuperación en sus volúmenes de venta de Gas Licuado de Petróleo (GLP) parar cerrar el 2023 con un crecimiento de un dígito en la comercialización de dicho combustible.

“Las señales del mercado fueron difíciles los dos primeros meses, pero a partir de marzo vemos una recuperación más sostenida de los volúmenes. Estimamos un crecimiento de un dígito en volumen. En valor, dependerá del commodity, que es un poco variable e impredecible, y que no depende de nosotros”, afirmó Mario Matuk, gerente general de Solgas.

Para lograr esa meta, además de afianzar su servicio residencial, en beneficio de los 1.2 millones de hogares que atiende mensualmente, la empresa reforzará su apuesta por la captación de clientes industriales mediante el desarrollo de soluciones energéticas integrales, que le permitan completan su actual portafolio.

“Queremos completar un portafolio de soluciones energéticas, lo que puede significar que auditemos los sistemas de energía de nuestros clientes, especialmente del sector industrial, pesquero, minero, agroindustria y los que hemos decidido como prioritarios. Así, podemos encontrar soluciones fotovoltaicas, de generación distribuida y soluciones de GLP”, refirió.

Matuk indicó que, como parte de dichas iniciativas, Solgas ya inauguró tres proyectos fotovoltaicos pequeños en distintos clientes en Arequipa y Huancayo. Adelantó que, para el cierre del 2023, la compañía estima alcanzar 20 proyectos fotovoltaicos y de baterías.

Inversión en plantas

Para este año, la empresa además contempla una inversión de aproximadamente US$ 5 millones en la ampliación de su planta de envasado de la ciudad de Trujillo y en la construcción de una nueva planta en Piura, que reemplazará a la que ya posee en dicha localidad.

Con estos dos proyectos, cuya ejecución comenzará este año y concluiría en el tercer trimestre del 2024, Solgas apunta a ofrecer a sus clientes del norte del país una mayor capacidad de almacenamiento, así como “tener productos más amplios para sus necesidades, para una demanda residencial e industrial, de la agroindustria y pesca”.

A estas inversiones, la compañía destinará entre US$ 10 millones a US$ 12 millones para el mantenimiento de su base de activos, como lo efectúa todos los años. “Además, si el mercado crece y vemos oportunidades, siempre está la intención de seguir invirtiendo”, anotó Matuk.

LAS CINCO HABILIDADES MÁS SOLICITADAS EN LAS CONVOCATORIAS DE TRABAJO

  • Actualmente, las habilidades blandas son más valoradas en los procesos de selección de personal, como complemento de la formación académica y experiencia laboral.

El empleo en el Perú solo ha crecido un 0.7% en el último trimestre del 2022, una cifra avalada por el Instituto Nacional de Estadística e Informática (INEI), lo cual indica que el avance de la empleabilidad nacional es lento. Ante este panorama no tan alentador, se dificultan los procesos de convocatoria y la competencia en el mercado laboral se vuelve más rígida y exigente.

Muchos empleadores priorizan las competencias técnicas y la experiencia profesional porque buscan resultados a corto plazo, de seis meses a un año aproximadamente. Sin embargo, existen competencias más transversales que son igual o más importantes que las tradicionales; por ejemplo: comunicación, liderazgo, pensamiento estratégico o empatía.

“Por experiencia, las habilidades blandas correlacionan más con el éxito a largo plazo – entendido como generación de valor real para la empresa y la organización. Otro punto crítico a considerar es que el colaborador “encaje” con la cultura empresarial para asegurar los resultados deseados” sostuvo Rizal Bragagnini, Chair de Vistage.

El asesor de empresas aconseja que, para desarrollar habilidades blandas, es clave conseguir excelentes mentores que estén dispuestos a compartir sus conocimientos, experiencias y contactos. Se puede empezar consultando con personas cercanas a quienes se admire, como un pariente, jefe, profesor o incluso un líder de opinión, para recibir consejos personalizados o solo verlos trabajar – con disposición al aprendizaje – con ojos y oídos abiertos, pero boca cerrada.

Durante un proceso de reclutamiento, es evidente que no se puede prescindir de las habilidades técnicas y experiencia laboral. No obstante, para ser un candidato atractivo, es fundamental complementar la formación académica y la práctica con las valoradas “soft skills”. A raíz de este binomio, Bragagnini recomienda cinco competencias básicas que ayudan a atender las demandas laborales actuales:

Conocimientos técnicos y experiencia laboral mínima: Estos atributos serán atractivos para ser convocados a una entrevista de selección; sin embargo, estos no aseguran el puesto de trabajo ni el éxito en la posición.

Liderazgo: Si un líder logra que su equipo “quiera” hacer lo que se debe hacer, tendrá que supervisar menos que los jefes que solo logran que la gente “haga” lo que debe hacer, que compromete a un mayor control.

Iniciativa y cumplimiento o “follow through”: Hoy en día, las empresas necesitan colaboradores que tomen la iniciativa en la identificación temprana de problemas y asuman el liderazgo en su resolución. Muchas empresas pierden mucho tiempo y dinero cuando la gente que debería identificar (y solucionar) el problema no lo hace porque no quiere, no sabe o porque piensa que no es su trabajo o responsabilidad.

Pensamiento estratégico: Actualmente se espera que los trabajadores lleguen a sus jefes con: un diagnóstico de la situación / problema (análisis), conclusiones (razonamiento) y recomendaciones (estrategia).

Inteligencia emocional: Esta habilidad será la clave para salir adelante en un mundo donde la inteligencia artificial está cada vez más presente. Ayuda a entender y gestionar las emociones propias y las de los demás, lo que facilita el desarrollo de relaciones más saludables y comunicación efectiva. Además, contribuye en el desarrollo de la capacidad de recuperarse de situaciones adversas de manera ágil, en el manejo del estrés y adaptación a los cambios.

Sunafil firma convenio marco con el Tribunal Constitucional en pro del personal inspectivo

El convenio entre la Sunafil y el TC tiene una duración de tres años.

La superintendenta Nacional de Fiscalización Laboral, Flor Cruz Rodríguez, firmó el convenio marco con el Tribunal Constitucional (TC), con el propósito de contribuir y fomentar la formación académica del personal de la Sunafil, mediante capacitaciones brindadas por el Centro de Estudios Constitucionales del Tribunal Constitucional, para que los profesionales de la institución se mantengan informados con las últimas actualizaciones en materia laboral.

Asimismo, la superintendenta señaló la importancia de este convenio interinstitucional que beneficiará a los inspectores, quienes se encargan de luchar contra la informalidad día a día y, en compromiso con la población, también realizan acciones de orientación y charlas informativas que instruyan a los trabajadores y empleadores.

“A través de estas acciones, dentro de la gestión moderna y eficiente, el fortalecimiento de las capacidades de nuestro personal es importante, tanto inspectivo como administrativo. Por ello, nuestro personal, al tener acceso a este centro de estudios, se va a permitir actualizar la norma, además de la argumentación y la debida motivación en cada acción que hagamos.”, señaló la superintendenta de la Sunafil.

En los próximos días, el personal inspectivo de la institución va a poder acceder al Centro de Estudios Constitucionales del Tribunal Constitucional gracias a la firma del convenio marco de cooperación interinstitucional a fin de seguir preparándose profesionalmente.

La actividad protocolar se llevó a cabo en la sede del Tribunal Constitucional y contó con la presencia del gerente general de la Sunafil, Felipe Noblecilla; así como del presidente del Tribunal Constitucional, Francisco Morales, y del magistrado del Tribunal Constitucional, Gustavo Gutiérrez, entre otras autoridades.