Inicio Blog Página 5469

Hayduk impulsa cultura preventiva de seguridad en sus trabajadores

  • La empresa líder del sector pesquero peruano ha implementado distintas iniciativas de prevención en beneficio de sus colaboradores. 
  • Entre las iniciativas se distingue “Mar Seguro”, un aplicativo de reportes que tiene como objetivo fortalecer su cultura preventiva.

El aporte del sector pesca a la economía de los peruanos es cada vez mayor. En la actualidad, más de 100 mil trabajadores forman parte de la actividad pesquera en nuestro país, y tienen en esta a su principal fuente de ingresos. Sin embargo, es una labor que presenta ciertos riesgos, por lo que es necesario que las empresas adopten medidas que garanticen la integridad de sus colaboradores.

La seguridad laboral de los trabajadores del sector pesquero se rige en un conjunto de normativas, que incluye una serie de especificaciones que se deben tener en cuenta a la hora de plantear las condiciones de trabajo del personal que realiza actividades a bordo y en tierra. Este conjunto de normas debe entenderse como un todo a la hora de establecer programas preventivos en las empresas del sector.

En ese contexto, Hayduk –empresa líder del sector pesquero peruano–ha implementado distintas iniciativas de prevención a lo largo del tiempo, con el objetivo de reducir las incidencias y accidentes en sus operaciones. Una de ellas es “Mar Seguro”, un aplicativo de reportes preventivos que tiene como objetivo fortalecer su cultura preventiva y al mismo tiempo reportar incidencias en el curso del trabajo, que permitan realizar una intervención y bloquear las posibles causas inmediatas de accidentes.

“En la actividad pesquera nuestra fuerza laboral siempre está primero, y por ese motivo venimos implementando diversas iniciativas que nos permitan garantizar la seguridad y salud de nuestros colaboradores. Con ‘Mar Seguro’, podemos tener un rol activo en el cuidado de nuestro recurso humano”, dijo Daniel Kanamori, gerente de Administración y Recursos Humanos de Pesquera Hayduk.

Otra de las ventajas del aplicativo es que permite reportar acciones positivas que refuercen las buenas conductas con reconocimientos a los trabajadores. Como resultado de estos esfuerzos, al cierre del año 2022 se ha registrado un total de 4,170 reportes, de los cuales 990 corresponden a actos subestándares, que son los comportamientos o prácticas incorrectas del trabajador que puede conllevar a accidentes.

Además, se han reportado 3,180 de acciones positivas seguras, en donde los colaboradores cumplen con estándares para trabajos de riesgo, usando correctamente sus EPPs, reportan condiciones que pueden causar accidentes en el lugar de trabajo.

Estos reportes le han permitido a Hayduk elaborar planes de acción, capacitaciones, puntos de mejora, indicadores, entre otros, con el objetivo de fortalecer su sistema de seguridad y salud laboral, y consolidarse como una empresa donde se trabaja en ambientes seguros y saludables.

Uno de los principales reconocimientos es el de “Héroe Preventivo”, que incentiva la cultura de notificación de acciones seguras y promueve el reconocimiento a aquellos colaboradores comprometidos con la seguridad en el trabajo. Además, la aplicación está disponible tanto para el personal de Hayduk como para terceros que colaboren con la empresa, lo que permite abarcar a todo el equipo de trabajo.

“Solo durante el primer trimestre del año 2023, hemos registrado un total de 1270 reportes, de los cuales 210 corresponden a actos subestándares y 1060 a reportes positivos, lo que demuestra el compromiso continuo de Hayduk en fortalecer su cultura preventiva y promover ambientes de trabajo seguros”, finalizó Kanamori.

Estos programas de seguridad y salud están alineados en base a la normativa legal nacional e internacional del Sistema de gestión de la seguridad y salud en el trabajo – ISO 45001:2018. Prueba de ello, en la planta de Hayduk de la sede Végueta, ya se cuenta con dicha certificación.

NTT DATA logra 1.000 certificaciones de OutSystems y se convierte en su primer socio en alcanzar este hito a nivel mundial

NTT DATA, compañía global de consultoría tecnológica y empresarial que reinventa y transforma las organizaciones a través de la innovación, es el primer socio de OutSystems en lograr más de 1.000 certificaciones en su tecnología. Estas certificaciones reconocen a los profesionales y equipos su experiencia en la tecnología de OutSystems, en diferentes niveles de especialización y roles de trabajo.

Este hito consolida a NTT DATA como socio estratégico de OutSystems y demuestra las capacidades y habilidades específicas de la consultora en tecnología low-code de alto rendimiento. También es una prueba del compromiso de NTT DATA con el desarrollo del talento y con el objetivo de que sus empleados estén preparados para el futuro de la plataforma de OutSystems. En este sentido, la consultora ya está capacitando a sus equipos en el nuevo producto OutSystems Developer Cloud.

Además de las 1.000 certificaciones, OutSystems ha reconocido con varios distintivos el profundo conocimiento empresarial de NTT DATA en diferentes industrias, así como su capacidad para combinar la mejor experiencia de usuario con el desarrollo de soluciones de transformación digital basadas en OutSystems, como Energía & Servicios Públicos, Banca y Servicios Financieros, UX/UI, Sector Público, Seguros, Comercio minorista y Bienes de Consumo. Además, NTT DATA cuenta con los reconocimientos “OutSystems Talent Partner of the Year” y “OutSystems Partner of the Year” entre otros galardones, lo que convierte a la consultora en el socio con más reconocimientos de OutSystems a nivel mundial.

Estamos orgullosos de haber logrado 1000 certificaciones de OutSystems ya que este hito refleja el compromiso que tenemos con el desarrollo del talento en nuestra región  y nos impulsa a continuar brindando servicios de alta calidad que modernizan y transforman a las organizaciones, combinando un conocimiento profundo del negocio con tecnologías de excelencia como la plataforma OutSystems. Seguiremos por este camino fortaleciendo y brindando valor a nuestros clientes, destaco Rogerio Nascimiento Moraes, Head of Head of EAS Americas

OutSystems es una compañía líder mundial en tecnología de desarrollo de aplicaciones de alto rendimiento, que permite a cualquier empresa crear y ejecutar soluciones rápidamente. Proporciona una plataforma de código bajo y alto rendimiento para que las compañías desarrollen, implementen y administren aplicaciones empresariales.

Inês Pires Marques, EMEA Regional Vice President Partner Alliances de OutSystems, añade que: «Queremos agradecer a NTT DATA su compromiso e inversión en la Plataforma OutSystems para certificar a sus equipos, tanto a nivel asociado, como a nivel profesional y experto, asegurando el equilibrio de los equipos y que la Práctica de OutSystems esté garantizada para entregar proyectos de calidad. Al combinar la experiencia de OutSystems con su conocimiento de la industria y el negocio, NTT DATA está en posición de continuar agregando gran valor a los proyectos de transformación de nuestros clientes. Felicitaciones a todo el equipo de NTT DATA y gracias por su confianza.»

DINAMIZARÁN EXPORTACIONES A EE.UU. A TRAVÉS DE LAS COMPRAS PÚBLICAS

  • En los últimos años el país del norte se posicionó como el principal destino de los despachos con valor agregado; sin embargo, aún hay oportunidades no aprovechadas en cada uno de los 50 estados.
  • Envíos con valor agregado sumaron el año pasado US$ 2 mil 982 millones 626 mil, 24.3% más respecto al 2021.

Si bien EE.UU. es el principal destino de las exportaciones no tradicionales, ese país representa aún muchas oportunidades para la oferta nacional. Uno de los mecanismos por aprovechar son las compras públicas con cada uno de sus 50 estados, manifestó el presidente de la Asociación de Exportadores (ADEX), Julio Pérez Alván.

Se debe recordar que, con la firma del acuerdo comercial, los despachos a ese mercado siguieron creciendo, y si bien se observan 2 sectores ganadores, la agroindustria y las confecciones, es importante no solo diversificar la oferta y llegar a más destinos, sino lograr un mejor posicionamiento en los existentes.

En ese sentido, y en el marco de las actividades por su 50 aniversario, representantes de la institución gremial, liderada por Pérez Alván, visitarán Nueva York los días 22 y 23 de mayo, a fin de cumplir una ambiciosa agenda que incluye una reunión con el alcalde de la ciudad, Eric Adams.

La delegación, que incluirá al ministro de Economía y Finanzas, Alex Contreras; el presidente del Banco Central de Reserva (BCR), Julio Velarde; el Country Senior Partner de PwC y Amcham Board Member, Orlando Marchesi, y directores de ADEX, tocarán la campana de la Bolsa de Valores de Nueva York y asistirán al foro ‘Perú: Perspectivas para la Economía y el Comercio’. Se harán presentes el director ejecutivo de JP Morgan, Diego Pereira; y el embajador de Perú en EE.UU., Gustavo Meza-Cuadra.

También visitarán la sede de las Naciones Unidas y acudirán al cóctel por los 50 años de ADEX y a varias reuniones con funcionarios de la OCEX Nueva York, representantes de la Cámara Peruana Norteamericana, Help Perú y American Society Council of the America.

Exportaciones

Pérez Alván mencionó que el año pasado, Perú exportó bienes con valor agregado a EE.UU. por US$ 2 mil 982 millones 626 mil (alza de 24.3% respecto al 2021). “Se observa claramente que 2 sectores aprovecharon mejor los beneficios del TLC: la agroindustria y confecciones; sin embargo, debemos seguir trabajando a fin de diversificar nuestro portafolio y sus destinos”, dijo.

Señaló que un mecanismo cuyo aprovechamiento está aún pendiente es el de las compras públicas. Cada estado, condado y municipio tienen sus propios requerimientos y buscan proveedores competitivos y confiables.

“El TLC entre Perú y EE.UU. permite a las empresas peruanas participar en las contrataciones públicas de ese país, a nivel Federal y de varios Estados, que no ha sido del todo aprovechada por las empresas. Hay que trabajar de forma conjunta con el sector público para cambiar eso”, enfatizó.

En las reuniones en Nueva York se identificarán oportunidades para la oferta peruana –continuó–; las OCEX tienen un gran reto y es importante generar sinergias a favor de las exportaciones. Con el alcalde Eric Adams se promoverán los superfoods, granos andinos y otros más.

El líder gremial indicó que esta oferta podría ayudar a los objetivos del alcalde, quien defiende la alimentación saludable en las escuelas y lucha contra la discriminación por sobrepeso. “EE.UU. es el principal comprador de nuestros granos andinos como la quinua, maíz blanco gigante y kiwicha, por mencionar algunos, pero podemos seguir creciendo y ayudando a la alimentación saludable no solo en EE.UU., sino en el mundo”, concluyó.

CETEMIN es socio estratégico en capacitación para comunidades a nivel nacional

  • 15 jóvenes de comunidades aledañas a la Unidad Minera Inmaculada de la empresa Hochschild se graduaron como Ayudante Perforista.
  • CETEMIN y diversas empresas aliadas desarrollan capacitaciones especializadas en todo el país.

Cada vez más empresas se enfocan en diversificar sus esfuerzos por el desarrollo de las comunidades dentro de sus zonas de influencia. Uno de los aspectos que viene realizándose con mucha continuidad son los programas de capacitación ya que a través de ellos se busca no solo mejorar las habilidades operativas de los habitantes sino también buscar la mejora en la calidad de vida personal y familiar.

En este camino, el instituto CETEMIN viene realizando de la mano de muchísimas empresas aliadas diferentes cursos de capacitación –diseñados de acuerdo a los requerimientos de las empresas- y cuyo objetivo se centra en ofrecer entrenamientos que desarrollen competencias.

Al respecto, Luis Felipe Rondón, Gerente Comercial y Marketing de CETEMIN señala: “Estamos convencidos de que un país puede desarrollarse gracias al talento de sus ciudadanos. Por ello, en CETEMIN tenemos un amplio portafolio de capacitaciones integrales que se ajustan a los requerimientos de las empresas. Nuestros estudiantes no solo reciben entrenamientos para el trabajo, buscamos que sean capaces de liderar y moldear su performance laboral”.

Así, recientemente se inició la capacitación de Ayudante Perforista, auspiciada por la empresa minera Hochschild y que ha beneficiado a 15 jóvenes varones de las comunidades aledañas a su Unidad Minera Inmaculada, ubicada en la región Ayacucho.

La capacitación se inició en marzo pasado y se realizó de manera presencial en las instalaciones de la sede de CETEMIN en Vítor (Arequipa). Durante este periodo de aprendizaje teórico-práctico que culminó a fines de abril, los participantes lograron adquirir competencias en: seguridad en la operación, gestión ambiental, geomecánica y sostenimiento, procesos de perforación, equipo de perforación, accesorios y explosivos en la voladura, así como en habilidades blandas.

Kaspersky investiga al grupo de APT Tomiris que ataca a entidades gubernamentales

La amenaza persistente avanzada de habla rusa implementa técnicas previamente vinculadas al grupo de APT Turla

Kaspersky ha publicado una nueva investigación sobre el grupo de Amenazas Persistentes Avanzadas (APT) Tomiris, el cual se centra en la recopilación de inteligencia en Asia Central. Este actor de habla rusa utiliza una amplia variedad de implantes de malware desarrollados a paso veloz y en todos los lenguajes de programación imaginables, presumiblemente para obstruir la atribución. Lo que llamó especialmente la atención de los investigadores es que Tomiris despliega malware que anteriormente estaba vinculado a Turla, otro notorio grupo APT.

Kaspersky detalló públicamente a Tomiris por primera vez en septiembre de 2021, luego de la investigación de un secuestro de un sistema de nombres de dominio (DNS) contra una institución de gobierno de la Comunidad de Estados Independientes (CEI). En ese entonces, los investigadores habían notado similitudes no concluyentes con el incidente de SolarWinds. Continuaron rastreando a Tomiris como un actor de amenazas independiente en varias campañas de ataques nuevas entre 2021 y 2023, y la telemetría de Kaspersky permitió arrojar luz sobre el conjunto de herramientas del grupo y su posible conexión a Turla.

El actor de amenazas apunta a entidades gubernamentales y diplomáticas en la CEI con el objetivo final de robar documentos internos. Las víctimas ocasionales descubiertas en otras regiones (como Oriente Medio o el Sudeste Asiático) resultan ser representaciones extranjeras de países de la CEI, lo que ilustra el enfoque limitado de Tomiris.

Tomiris persigue a sus víctimas utilizando una amplia variedad de vectores de ataque: correos electrónicos de phishing dirigidos con adjuntos maliciosos (archivos protegidos con contraseña, documentos maliciosos, LNK armados), secuestro de DNS, explotación de vulnerabilidades (específicamente ProxyLogon), descargas ocultas sospechosas y otros métodos “creativos”.

Relaciones entre las herramientas de Tomiris. Las flechas indican un enlace de distribución (principal distribuido, descargado o contenido secundario) 

Lo que hace que las operaciones más recientes de Tomiris sean especiales es que, con un nivel de confianza medio a alto, aprovecharon los malware KopiLuwak y TunnusSched que anteriormente estaban conectados a Turla. Sin embargo, a pesar de compartir este conjunto de herramientas, la última investigación de Kaspersky explica que es muy probable que Turla y Tomiris sean actores separados que podrían estar intercambiando técnicas.

Sin duda, Tomiris es de habla rusa, pero su orientación y actividades están significativamente en desacuerdo con lo que se ha observado sobre Turla. Además, el enfoque general de Tomiris hacia la intrusión y el interés limitado en el sigilo no coinciden con las técnicas documentadas de Turla. Sin embargo, los investigadores de Kaspersky creen que compartir herramientas es una prueba potencial de cierta cooperación entre Tomiris y Turla, cuyo alcance es difícil de evaluar. En cualquier caso, dependiendo de cuándo Tomiris comenzó a usar KopiLuwak, es posible que sea necesario reevaluar una serie de campañas y herramientas que se cree están vinculadas a Turla.

“Nuestra investigación muestra que el uso de KopiLuwak o TunnusSched ahora es insuficiente para vincular los ciberataques a Turla. Hasta donde sabemos, Tomiris aprovecha este conjunto de herramientas, que creemos firmemente es distinto a Turla, aunque es probable que ambos actores hayan cooperado en algún momento. El observar las tácticas y las muestras de malware solo nos lleva hasta cierto punto, y a menudo nos sirve como recordatorio de que los actores de amenazas están sujetos a restricciones organizativas y políticas. Esta investigación ilustra los límites de la atribución técnica, que solo podemos superar mediante el intercambio de inteligencia”, comenta Pierre Delcher, investigador senior de seguridad del Equipo de Análisis e Investigación Global (GReAT) de Kaspersky.

Para evitar ser víctima de un ataque dirigido por un actor de amenazas conocido o desconocido, los investigadores de Kaspersky recomiendan implementar las siguientes medidas:

  • Proporcione a su equipo SOC acceso a la inteligencia de amenazas (TI) más reciente. Kaspersky Threat Intelligence Portal es un único punto de acceso para TI de la empresa, que proporciona información y datos sobre ataques cibernéticos recopilados por Kaspersky durante más de 20 años.
  • Mejore las habilidades de su equipo de seguridad cibernética para abordar las últimas amenazas dirigidas con la capacitación en línea de Kaspersky desarrollada por expertos de GReAT
  • Para la detección, investigación y corrección oportuna de incidentes a nivel de endpoint, implemente soluciones EDR como Kaspersky Endpoint Detection and Response.
  • Además de adoptar la protección esencial para endpoints, implemente una solución de seguridad de nivel corporativo que detecte amenazas avanzadas en el nivel de la red en una etapa temprana, como Kaspersky Anti Targeted Attack Platform.
  • Dado que muchos ataques dirigidos comienzan con el phishing u otras técnicas de ingeniería social, introduzca capacitación sobre seguridad y enseñe habilidades prácticas a su equipo, por ejemplo, a través de Kaspersky Automated Security Awareness Platform.

Lea el reporte completo del grupo APT Tomiris en Securelist.