martes, 2 de diciembre de 2014

Amenazas Potenciales: Virus yHacker's

Amenazas Potenciales: Virus yHacker's


Consiste en utilizar artilugios, tretas y otras técnicas para el engaño de las personas logrando que revelen información de interés para el atacante, como ser contraseñas de acceso. Se diferencia del resto de las amenazas básicamente porque no se aprovecha de debilidades y vulnerabilidades propias de un componente informático para la obtención de información.

Phishing
Consiste en el envío masivo de mensajes electrónicos que fingen ser notificaciones oficiales de entidades/empresas legítimas con el fin de obtener datos personales y bancarios de los usuarios.

Escaneo de Puertos
Consiste en detectar qué servicios posee activos un equipo, con el objeto de ser utilizados para los fines del atacante.

Wardialers
Se trata de herramientas de software que utilizan el acceso telefónico de una máquina para encontrar puntos de conexión telefónicos en otros equipos o redes, con el objeto de lograr acceso o recabar información.
Código Malicioso / Virus
Se define como todo programa o fragmento del mismo que genera algún tipo de problema en el sistema en el cual se ejecuta, interfiriendo de esta forma con el normal funcionamiento del mismo. Existen diferentes tipos de código malicioso; a continuación mencionamos algunos de ellos:
·         Bombas
Se encuentran diseñados para activarse ante la ocurrencia de un evento definido en su lógica.
·         Troyanos
Suele propagarse como parte de programas de uso común y se activan cuando los mismos se ejecutan.
·         Gusanos
Tienen el poder de auto duplicarse causando efectos diversos.
·         Cookies
Son archivos de texto con información acerca de la navegación efectuada por el usuario en Internet e información confidencial del mismo que pueden ser obtenidos por atacantes.
·         Keyloggers
Es una aplicación destinada a registrar todas las teclas que un usuario tipear en su computadora; algunos de ellos además registran otro tipo de información útil para un atacante, como ser, imágenes de pantalla.
·         Spyware
Aplicaciones que recogen y envían información sobre las páginas web que más frecuentemente visita un usuario, tiempo de conexión, datos relativos al equipo en el que se encuentran instalados (sistema operativo, tipo de procesador, memoria, etc.) e, incluso, hay algunos diseñados para informar de si el software que utiliza el equipo es original o no.
Exploits
Se trata de programas o técnicas que explotan una vulnerabilidad de un sistema para el logro de los objetivos del atacante, como ser, intrusión, robo de información, denegación de servicio, etc.

Ataques de Contraseña
Consiste en la prueba metódica de contraseñas para lograr el acceso a un sistema, siempre y cuando la cuenta no presente un control de intentos fallidos de logueo. Este tipo de ataques puede ser efectuado:
o Por diccionario: existiendo un diccionario de palabras, una herramienta intentará acceder al sistema probando una a una las palabras incluidas en el diccionario. O Por fuerza bruta: una herramienta generará combinaciones de letras números y símbolos formando posibles contraseñas y probando una a una en el login del sistema.

Control Remoto de Equipos
Un atacante puede tomar el control de un equipo en forma remota y no autorizada, mediante la utilización de programas desarrollados para tal fin, e instalados por el atacante mediante, por ejemplo la utilización de troyanos.

Eavesdropping
El eavesdropping es un proceso por el cual un atacante capta de información (cifrada o no) que no le iba dirigida. Existen diferentes tipos de técnicas que pueden utilizarse:

Sniffing
Consiste en capturar paquetes de información que circulan por la red con la utilización de una herramienta para dicho fin, instalada en un equipo conectado a la red; o bien mediante un dispositivo especial conectado al cable. En redes inalámbricas la captura de paquetes es más simple, pues no requiere de acceso físico al medio.
Relacionados con este tipo de ataque, pueden distinguirse también las siguientes técnicas:
Ø      AIRsniffing: consiste en capturar paquetes de información que circulan por redes inalámbricas. Para ello es necesario contar con una placa de red "wireless" configurada en modo promiscuo y una antena.
Ø      War Driving y Netstumbling: estas técnicas se valen del AIRsniffing, ya que consisten en circular (generalmente en un vehículo) por un vecindario o zona urbana, con el objeto de capturar información transmitida a través de redes inalámbricas. Esto es posible debido a que generalmente las ondas de transmisión de información en redes inalámbricas se expanden fuera del área donde se ubican los usuarios legítimos de la red, pudiendo ser alcanzadas por atacantes. Lo que en ocasiones las hace más vulnerables es la falta de seguridad con que se encuentran implementadas.
Desbordamiento de CAM
Se trata de inundar la tabla de direcciones de un switch con el objeto de bloquear la capacidad que éste posee de direccionar cada paquete exclusivamente a su destino. De esta forma el atacante podrá efectuar sniffing de los paquetes enviados por un switch, cuando en condiciones normales un switch no es vulnerable a este tipo de ataques.

VLAN hopping
Las VLANs son redes LAN virtuales las cuales se implementan para generar un control de tráfico entre las mismas, de forma que los equipos conectados a una VLAN no posean acceso a otras. Este tipo de ataque pretende engañar a un switch (sobre el cual se implementan VLANs) mediante técnicas de Switch Spoofing logrando conocer los paquetes de información que circulan entre VLANs.

STP manipulation
Este tipo de ataque es utilizado en topologías que cuentan con un árbol de switches que implementan el protocolo Spanning Tree Protocol para coordinar su comunicación. El equipo atacante buscará convertirse en la “raíz” de dicho árbol, con el objeto de poder tener acceso a los paquetes de información que circulan por todos los switches.
Man-in-the-middle
El atacante se interpone entre el origen y el destino en una comunicación pudiendo conocer y/o modificar el contenido de los paquetes de información, sin esto ser advertido por las víctimas. Esto puede ocurrir en diversos ambientes, como por ejemplo, en comunicaciones por e-mail, navegación en Internet, dentro de una red LAN, etc..

IP Spoofing - MAC Address Spoofing
El atacante modifica la dirección IP o la dirección MAC de origen de los paquetes de información que envía a la red, falsificando su identificación para hacerse pasar por otro usuario. De esta manera, el atacante puede asumir la identificación de un usuario válido de la red, obteniendo sus privilegios.

Backdoors
También denominados “puertas traseras”, consisten en accesos no convencionales a los sistemas, los cuales pueden permitir efectuar acciones que no son permitidas por vías normales. Generalmente son instalados por el atacante para lograr un permanente acceso al sistema.

Trashing
Consiste en la búsqueda de información dentro de la basura. Esto puede representar una amenaza importante para usuarios que no destruyen la información crítica o confidencial al eliminarla.

Denegación de Servicio
Su objetivo es degradar considerablemente o detener el funcionamiento de un servicio ofrecido por un sistema o dispositivo de red. Existen diferentes técnicas para la explotación de este tipo de ataques:
  • Envío de paquetes de información mal conformados de manera de que la aplicación que debe interpretarlo no puede hacerlo y colapsa.
  • Inundación de la red con paquetes (como ser ICMP - ping, TCP – SYN, IP origen igual a IP destino, etc.) que no permiten que circulen los paquetes de información de usuarios.
  • Bloqueo de cuentas por excesivos intentos de login fallidos.
  • Impedimento de logueo del administrador.
Robo de Equipamiento o Componentes
El robo puede involucrar todo un equipo o de parte del mismo, ej.: un disco rígido. Puede ocurrir por un deficiente control de acceso establecido al centro de cómputos (o recinto donde residen los equipos: servidores, routers, switches, etc.), así como a las propias instalaciones del Organismo

Contratación: Derechos y Obligaciones

Contratación: Derechos y Obligaciones


La premisa de la que debemos partir, para entender lo que es un contrato electrónico, es justamente la de establecer qué es un contrato.

Y al respecto podemos decir jurídicamente que un contrato "Es una fuente de obligación". Nuestro Código Civil, no define que son las obligaciones, pero la doctrina la ha definido diciendo que "Es un lazo de derecho, en virtud del cual una persona queda comprometida respecto de otra a dar, hacer o no hacer alguna cosa.".

Se obliga para con otra a dar, hacer o no hacer alguna cosa, porque para que haya obligación y por consiguiente contrato, es necesario que de éste resulte un efecto jurídico, el cual puede ser: o que el obligado lo sea a dar algo, o a hacer algo, o a no hacer algo. De modo que entre la obligación de dar, y las otras dos de hacer o no hacer, hay esta diferencia esencial, en la de dar se transmite el dominio de una cosa o uno de los atributos de éste; la de hacer impone la ejecución de algo por el deudor; la de no hacer, que éste se abstenga de ejecutar algo.


Las partes de un contrato o los contratantes tienen que ser por lo menos dos, para que puedan ligarse entre sí; y pueden ser muchos sin que sea preciso que los unos queden obligados respecto de los otros, o que unos contraigan obligaciones y otros adquieran derechos, pues pueden ser mutuamente acreedores y deudores, y esto es lo común en los contratos."6.

En cuanto a la clasificación de los contratos, nuestro Código Civil es taxativo, y comprende a los contratos: unilaterales y bilaterales; gratuitos y onerosos que se subdividen en conmutativos y aleatorios; principales y accesorios; reales, solemnes y consensuales. 


Los daños a datos son la alteración, destrucción o pérdida de mala fe a la estructura de un dato. Para evitar los daños existe el Código Penal Federal, a continuación algunos artículos que dice lo siguiente:

+Art. 211 (1). Dice que al que sin autorización modifique, destruya o provoque pérdida de información en sistemas de información protegidos, se le impondrán de seis meces a dos años de prisión y de cien a trescientos días de multa.

+Art. 211 (2). Dice que al que sin autorización modifique, destruya o provoque perdida de información contenida en equipos de informática del Estado, se le impondrá de uno a cuatro años de prisión y de doscientos a seiscientos días de multa.

Los robos a datos se realizan con mayor frecuencia por parte del personal dentro de las instituciones. A continuación algunos artículos que dicen lo siguiente:

+Art.210. Se impondrán de treinta a doscientas jornadas de trabajo en favor de la comunidad, al que sin justa causa y sin consentimiento del que pueda resultar perjudicado, revele algún secreto o comunicación reservada que conoce o ha recibido con motivo de su empleo.

+Art. 211. La sanción será de uno a cinco años, multa de cincuenta a quinientos pesos y suspensión de profesión, cuando la revelación sea hecha por persona que presta servicios profesionales o técnicos o cuando el secreto revelado o publico sea de carácter industrial.

Robo y Daño de Datos

Robo y Daño de Datos


El delito informático, o crimen electrónico, es el término genérico para aquellas operaciones ilícitas realizadas por medio de Internet o que tienen como objetivo destruir y dañar ordenadores, medios electrónicos y redes de Internet. Sin embargo, las categorías que definen un delito informático son aún mayores y complejas y pueden incluir delitos tradicionales como el fraude, el robo, chantaje, falsificación y la malversación de caudales públicos en los cuales ordenadores y redes han sido utilizados. Con el desarrollo de la programación y de Internet, los delitos informáticos se han vuelto más frecuentes y sofisticados.

Existen actividades delictivas que se realizan por medio de estructuras electrónicas que van ligadas a un sin número de herramientas delictivas que buscan infringir y dañar todo lo que encuentren en el ámbito informático: ingreso ilegal a sistemas, interceptado ilegal de redes, interferencias, daños en la información (borrado, dañado, alteración o supresión de data crédito), mal uso de artefactos, chantajes, fraude electrónico, ataques a sistemas, robo de bancos, ataques realizados por hackers, violación de los derechos de autor, pornografía infantil, pedofilia en Internet, violación de información confidencial y muchos otros.

Principales Amenazas
Las amenazas a la seguridad de la información atentan contra su confidencialidad, integridad y disponibilidad. Existen amenazas relacionadas con falla humanas, con ataques malintencionados o con catástrofes naturales. Mediante la materialización de una amenaza podría ocurrir el acceso modificación o eliminación de información no autorizada; la interrupción de un servicio o el procesamiento de un sistema; daños físicos o robo del equipamiento y medios de almacenamiento de información.

Es importante que las empresas den flexibilidad a sus trabajadores para que estos cumplan su trabajo con productividad pero, también, las empresas deben concienciar a sus trabajadores de la necesidad de mantener control interno sobre su información y sus datos. Pocas empresas toman estos temas realmente en serio y muchas ni conocen sus obligaciones bajo la nueva Ley de Protección de Datos. Se enterarán cuando les caiga una fuerte multa, por supuesto no sin protestar y criticar cuando ocurra.

Legislación del comercio electrónico

Legislación del comercio electrónico



El Comercio Electrónico es básicamente el uso de redes (Internet) para realizar la totalidad de actividades involucradas en la gestión de negocios: ofrecer y demandar productos y servicios, buscar socios y tecnologías, hacer negociaciones con su contraparte, seleccionar el transporte y los seguros que más convengan, realizar los tramites bancarios, pagar, cobrar comunicarse con los vendedores de su empresa, recoger los pedidos, es decir todas aquellas operaciones que requiere el comercio. El gobierno de cada país hará todas sus compras y licitaciones utilizando la red e incluso muchos servicios a las empresas, liquidación de impuestos, tramites pagos y cobranzas podrán hacerse directamente por el sistema de Comercio Electrónico. 

Hacer comercio electrónico no significa solamente comprar cosas a través de Internet, sino la posibilidad de establecer una línea de comercio estable y realizar a través de medios electrónicos toda una conducta mercantil que incluye ofertas, pedidos, negociaciones, en general todo lo que es usual en el comportamiento de la vida mercantil, incluyendo todos los problemas legales que conllevan en el entorno ajeno a lo electrónico las transacciones de negocios.

En México no existen Leyes que protejan a clientes y usuarios para efectuar operaciones mediante comercio electrónico. Especialistas en la materia opinan que sobre el particular, existe un atraso de dos años o más y de acuerdo con otros legistas no hay leyes que garanticen la sanción de operaciones fraudulentas por este medio. 

Hasta el momento varias organizaciones privadas se han dado a la tarea de trabajar en materia legal a fin de presentar iniciativas de leyes claras y especificas sobre este tema. Existe consenso por parte de estos grupos, quienes afirman que la falta de leyes inhibe el desarrollo y evolución de la red en materia de negocios. 
La regulación del comercio por Internet no es fácil de hacer. Hay muchos intereses en juego, pero sobre todo porque implican formas nuevas de hacer negocios 

Cuando uno compra algo en Internet corre un riesgo: el dinero sin duda puede digitalizarse (basta teclear el número de una tarjeta de crédito) pero; ¿cómo garantiza uno que no va a recibir un objeto "virtual"? El acelerado crecimiento de la red de redes y su cada vez mayor utilización para fines comerciales, tomó a los legisladores de prácticamente todos los países desprevenidos, y aunque se han hecho intentos importantes (sobre todo en Estados Unidos y la Unión Europea) para actualizar las leyes pertinentes, aún existen rezagos de consideración. Sin embargo, la regulación del comercio por Internet no es fácil de hacer, en parte porque hay muchos intereses en juego, pero sobre todo porque implican formas nuevas de hacer negocios, inéditas hasta ahora, y que ni siquiera los más avezados "cibervendedores" comprenden todavía. Aún están aprendiendo también ellos. 

Lo más cercano a una ley que puede encontrarse para legislar dentro de los dominios del comercio electrónico es la Ley de Derechos de Autor y dentro de sus parámetros considera al Internet únicamente como una base de datos, esto de acuerdo con especialistas - abogados en derecho, licenciados en administración de empresas, ingenieros en informática y ejecutivos - tal denominación no refleja los avances que la red o supercarretera de la información ha alcanzado en los últimos anos, razón por la cual en nuestro país la utilización de Internet mediante comercio electrónico no ha madurado en los negocios como se esperaba. 

Diversas asociaciones como la Asociación Nacional de Abogados de Empresa (Anade), la Asociación Mexicana de la Industria de Tecnologías de Información (AMITI) y la Cámara Nacional de la Industria Electrónica e Informática (Canieti), que representan al sector electrónico, de telecomunicaciones e informática, coinciden que el avance en material legal es prioritario para establecer la adecuación de normas legales que regulen y garanticen la seguridad en las transacciones comerciales. 
Hasta el momento varias organizaciones privadas se han dado a la tarea de trabajar en materia legal a fin de presentar iniciativas de ley claras y especificas sobre este tema. Existe consenso por parte de estos grupos, quienes afirman que la falta de leyes inhibe el desarrollo y evolución de la red en materia de negocios. 

El pasado 29 de abril de año en curso las Cámaras de Diputados y Senadores aprobaron los cambios correspondientes al comercio electrónico. Entre las principales adecuaciones al Código de Comercio se encuentran el reconocimiento del uso de medios electrónicos para la realización de transacciones involucrando cuestiones de ejecución y regulación de actos mercantiles, validez de los datos transmitidos así como los medios utilizados para tal efecto. Asimismo, la aprobación también implica alteraciones directas al Código Civil del Distrito Federal y al Código de Procedimientos Civiles en relación con aspectos nacionales e internacionales. Cabe mencionar que para el desarrollo y presentación de la iniciativa participaron el Grupo Impulsor de la Legislación del Comercio Electrónico (GILCE), la Asociación de Banqueros de México (ABM), la Asociación Mexicana de la Industria de Tecnologías de la Información (AMITI), la Asociación Nacional del Notariado Mexicano y la Cámara Nacional de la Industria Electrónica e Informática (Canieti).
Lo anterior resulta una garantía por tratarse de una ley recomendada a todos los países del mundo, la cual ya han incluido en sus legislaciones naciones como Corea, Singapur y el estado de Illinois, en Estados Unidos, además de encontrarse en proceso de adopción en los Congresos de Australia y Canadá. No obstante, también es un riesgo por esa misma causa: ser global, ya que las situaciones son muy dispares en las naciones, sobre todo en educación y naturalidad en el uso de la computadora, como ocurre en México respecto al estado de Illinois (aunque ya pronto tendrán computadoras todas las escuelas primarias mexicanas). Además hay otro problema -no menos grave- para aplicar en todos los países la citada Ley Modelo: los algoritmos de seguridad. La legislación vigente de Estados Unidos prohibe a toda empresa o individuo de su país vender en el extranjero cualquier parte o la totalidad de la tecnología de seguridad de datos de 128 bits, la que se utiliza en esa nación para las transacciones comerciales electrónicas confiables.

Los problemas más acuciosos, desde el punto de vista jurídico, son la autenticación de la identidad de las personales (entre jurídicos) que realizan actos jurídicos, así como de los contenidos de negociación, las huellas para efectos de prueba e interpretación en caso de conflicto posterior.
Es indudable que el crecimiento y auge que ha tenido Internet en los últimos anos ha sido exponencial, a tal grado que muchos negocios comercializan sus productos a través de esta tecnología, por ello es importante conocer los beneficios de contar con sistemas de seguridad eficientes, así como las desventajas de no utilizarlos.

Hablar de seguridad informática, de los esfuerzos y políticas que implementan las empresas, instituciones de gobierno, sector académico, industria, entre otras, no solo implica entender la tecnología y herramientas que nos permiten poner barreras y filtros en las interconexiones de nuestra empresa con el exterior, sino también entender y crear una nueva cultura hacia el interior de la institución, ya que el enemigo puede estar adentro y ni siguiera saber que el es un riesgo. 

Hay muchas cosas sobre las cuales tendremos que reflexionar y cambiar procesos y normas legales, pero sobre todo, para los abogados, este estallido de tecnología representa un cambio de mentalidad: aceptar la electrónica nos hace sentir inseguros ante la novedad. Varn. Asume por ejemplo, que el gobierno requerirá comercio electrónico en las transferencias de pagos, recolección de impuestos y legislación, en lugar de solamente permitirlo. También asumo que algunas cosas tales como prisiones, policía, ejército, transportes e investigaciones serán apoyadas y afectadas por el Internet. Las mayores áreas de entrega serán una parte de la educación, salud, comercio electrónico, licencias y diseminación de información. 


Los primeros intentos por legislar al respecto se toparon con una decidida oposición de las grandes empresas de Internet, que apoyaron la idea de autorregulación, concepto que sin embargo no ha tenido éxito por obvias razones. Lo que complica más la situación es que la principal ventaja del comercio en red, es que es internacional, lo cual genera conflictos entre las legislaciones de diversos países. La Unión Europea ya ha dado los primeros pasos para regular el comercio en red, mediante una directiva en la que se establecen diversas reglas para dirimir problemas como el anterior, estableciendo una cláusula de "país de origen" y el arbitraje de diversos organismos internacionales. Esto vale al momento sólo para los quince países de la Unión pero puede brindar un modelo a futuro. 


 Conclusión
Los abogados y todos los involucrados en estos asuntos deben empezar a trabajar con registros electrónicos, con documentos electrónicos, cibernotarios, firmas digitales, facturas electrónicas, con obligaciones electrónicas y empezar a substituir los títulos de créditos, los expedientes cosidos y esas otras linduras en las que crecimos y empiezan a ser cosas del pasado. 

Tendremos que enfrentarnos también a nuevas reglas administrativas, nuevos tipos delictivos, nuevos modos de incumplimiento de obligaciones. Es lo mismo que, cuando se crearon los títulos de crédito, el concepto de falsificación se torno importante. Las creaciones de la ciencia humana, acarrean creaciones jurídicas y , entre ellas, conductas ilícitas novedosas y regulaciones administrativas. 
Hay muchas cosas sobre las cuales tendremos que reflexionar y cambiar procesos y normas legales, pero sobre todo, para los abogados, este estallido de tecnología representa un cambio de mentalidad: aceptar la electrónica nos hace sentir inseguros ante la novedad.

Legislación Informática

Legislación Informática


Se define como un conjunto de ordenamientos jurídicos creados para regular el tratamiento de la información. Las legislaciones de varios países han promulgado normas jurídicas que se han puesto en vigor  dirigidas  a proteger  la utilización abusiva de la información.

Desde hace aproximadamente 10 años la mayoría de países europeos han hecho lo posible para  incluir dentro de la ley la conducta punible legalmente , el acceso legal a sistemas de computo  o el mantenimiento ilegal de tales accesos, la difusión de virus, etc.

Julio Téllez Valdez señala que los delitos informáticos son “actitudes ilícitas en que se tiene a las computadoras como instrumento o fin o las conductas típicas antijurídicas y culpables en que se tienen a las computadoras como instrumento o fin”. Y tienen las siguientes características:

ü      Conductas criminales de cuello blanco, sólo un determinado grupo de personas tiene esos conocimientos
ü      Son acciones ocupacionales
ü      Son acciones de oportunidad
ü      Ofrecen posibilidades de tiempo y espacio
ü      Presentan grandes dificultades para su comprobación

En el contexto internacional, son pocos los países que cuentan con una legislación apropiada. Entre ellos, se destacan: Estados Unidos, Alemania, Austria, Gran Bretaña, Holanda y muy recientemente México.

Es un hecho innegable que el avance inaudito de la tecnología en materia informática y el desarrollo de las nuevas Tecnologías de Información y Comunicación (TIC) han excedido con mucho las expectativas más ambiciosas; pero sobretodo y como consecuencia de ello, han propiciado una serie de conductas, actos y hechos que inciden de manera trascendente en la vida social, económica, familiar, comercial, laboral, profesional, política, científica, en fin, en todos los ámbitos de la existencia humana. Y es ahí donde el Derecho, como regulador de las conductas del hombre en sociedad, como creador y organizador de los instrumentos jurídicos idóneos para garantizar la paz social y el bien público temporal, debe intervenir de manera expedita y eficaz para evitar que la estampida de fenómenos informáticos que nos invade, escapen de control legal manteniéndose al margen del Derecho mientras generan una serie de situaciones que necesariamente afectan de manera importante  la vida de las personas y particularmente, del Estado.

Asuntos más importantes que en materia informática es imperante regular:
1.- Delitos informáticos.
2.- Contratos electrónicos y firma electrónica.
3.- Protección de la privacidad y de la información.
4.- Propiedad Intelectual.
5.- Cómputo forense.
6.- Contenidos de Internet.

En el caso particular de México, antes de pasar a analizar si existe o no legislación sobre cada uno de los temas enumerados, resulta prioritario meditar si es necesario establecer la materia informática como una materia federal.

Al estar constituido nuestro país como una República representativa, democrática, federal, en la que los Estados que la integran son libres y soberanos en cuanto a su régimen interior, si bien unidos por el pacto federal, encontramos que en la actualidad, los asuntos informáticos que inciden en el ámbito del Derecho Civil o Penal, pueden ser regulados por cada una de las Entidades Federativas a su libre y mejor parecer.

Crear un cuerpo de nuevas reglas integrándolas a ordenamientos ya existentes, o en su caso dando lugar a una nueva ley de carácter específico. A nuestro parecer esta última es la mejor opción.
Por otra parte, sea bajo las consideraciones que fuere el caso, dicha reglamentación deberá contemplar las siguientes problemáticas debidamente identificadas:
  • Regulación de los bienes informáticos: Ya que la información como producto informático requiere de un tratamiento jurídico en función de su innegable carácter económico.
  • Protección de datos personales: Es decir, el atentado a los derechos fundamentales de las personas provocado por el manejo inapropiado de informaciones nominativas. 
  • Flujo de datos transfronterizos: Con el favorecimiento o restricción en la circulación de datos a través de las fronteras nacionales.
  • Protección de los programas: Como resolución a los problemas provocados por la llamada piratería‖ o pillaje de programas de cómputo.
  • Delitos informáticos: Como la comisión de verdaderos actos ilícitos en los que tenga a las computadoras como instrumentos o fin. 
  • Contratos informáticos: En función de esta categoría contractual sui géneris con evidentes repercusiones fundamentalmente económicos.
  • Ergonomía informática: Como aquellos problemas laborales suscitados por la informatización de actividades
  • Valor probatorio de los soportes modernos de información: Provocado por la dificultad en la aceptación y apreciación de elementos de prueba derivados de estos soportes entre los órganos jurisdiccionales

lunes, 1 de diciembre de 2014

Comercio electrónico

Comercio electrónico


La práctica del comercio electrónico comenzó a principios de 1970, con novedosas aplicaciones como la transferencia de fondos monetarios. Después apareció el intercambio de datos vía electrónica, que produjo una expiación en el comercio electrónico, dando lugar a otros tipos de procesos comerciales. Todos estos procesos permitieron que pequeñas empresas pudieran aumentar su nivel de competitividad implementando el comercio electrónico en sus actividades diarias. Debido a esto el comercio en línea se ha expandido muy rápidamente gracias a los millones de consumidores potenciales a los que se puede llegar a través de este medio.
A principio de los años 1970, aparecieron las primeras relaciones comerciales que utilizaban una computadora para transmitir datos, tales como órdenes de compra y facturas. Este tipo de intercambio de información, si bien no estandarizado, trajo aparejadas mejoras de los procesos de fabricación en el ámbito privado, entre empresas de un mismo sector.
A mediados de 1980, con la ayuda de la televisión, surgió una nueva forma de venta por catálogo, también llamada venta directa. De esta manera, los productos son mostrados con mayor realismo, y con la dinámica de que pueden ser exhibidos resaltando sus características. La venta directa se concreta mediante un teléfono y usualmente con pagos de tarjetas de crédito.
En 1995 los países integrantes del G7/G8 crearon la iniciativa Un Mercado Global para PYMEs, con el propósito de acelerar el uso del comercio electrónico entre las empresas de todo el mundo.

E-commerce o Comercio Electrónico consiste en la distribución, venta, compra, marketing y suministro de información de productos o servicios a través de Internet. Conscientes de estar a la vanguardia, las Pymes no se han quedado atrás en este nuevo mercado, por lo que han hecho de los servicios de la red un lugar que permite acceder a sus productos y servicios durante las 24 horas del día.
Tipos de comercio electrónico:
  • B2C (Business-to-Consumer): Empresas que venden al público en general.
  • B2B (Business-to-Business): Empresas haciendo negocios entre ellas.
  • B2G (Business-to-Government): Empresas que venden a instituciones de gobierno.
  • C2C (Consumer-to-Consumer): Plataforma a partir de la cual los consumidores compran y venden entre ellos.
Ventajas del comercio electrónico en las empresas
  • Expandir la base de clientes al entrar a un mercado más amplio.
  • Extender el horario de venta las 24 horas del día, los siete días de la semana, 365 días al año.
  • Crear una ventaja competitiva.
  • Reducir costos de producción, capital, administración, entre otros.
  • Mejorar la comunicación con los clientes y efectividad de campañas publicitarias.
Todos estos factores, han permitido que el comercio electrónico haya crecido de manera significativa en los últimos años. Este crecimiento se explica, en gran medida, por la evolución que han mostrado diversos países en aspectos claves para transformar el Internet como un canal de ventas efectivo.

ERP

ERP


Se llama ERP a los sistemas de planificación empresariales que administran aspectos de producción, distribución y otros en una compañía.

ERP es una sigla que significa “Enterprise Resource Planning”, o bien, “Planeamiento de Recursos Empresariales”. Esta práctica tiene que ver con el gerenciamento de los distintos recursos, negocios, aspectos y cuestiones productivas y distributivas de bienes y servicios en una empresa.


Definición de ERP 

Una solución ERP, del inglés Enterprise Resource Planning,es lo que en español conocemos como  Software de gestión integrada, y se define como un grupo de módulos conectados a una única base de datos.
El ERP es un paquete de software que permite administrar todos los procesos operativos de una empresa, integrando varias funciones de gestión en un único sistema; en otras palabras, representa la “columna vertebral” de una empresa.
El ERP se define según dos principios básicos:

  •  Aplicaciones informáticas como módulos independientes, pero perfectamente compatibles en una única base de datos común.

  •  El uso de un motor de flujos de trabajo debe permitir definir todas las tareas de un proceso y gestionar su aplicación en todos los módulos del sistema.

¿Cuál es el alcance de un ERP?

Un paquete de software de gestión integrada permite construir un sistema de información homogéneo sobre una base única. De este modo cubre un amplio ámbito de gestión:
  •  Gestión de compras
  •  Gestión de ventas
  •  Gestión contable: contabilidad de clientes, de proveedores, activos, personal..
  •  Control de gestión
  •  Gestión de la producción (planificación, etc.)
  •  Gestión de stocks (logística)

Así pues, un ERP se compone de varios módulos que corresponden a cada una de las áreas de gestión y garantiza la unicidad de la información que contiene, porque solo hay una única base de datos lógica

¿Por qué implementar un ERP ?


Entre las ventajas que un ERP ofrece a las empresas:
  •  Optimización de los procesos de gestión (flujos económicos y financieros)
  •  Coherencia y homogeneidad de la información (un único archivo de artículos, un único archivo de clientes, etc.)
  •  Integridad y unicidad del sistema de información
  •  Uso compartido del mismo sistema de información que facilita la comunicación interna y externa
  •  Reducción al mínimo de los costes de gestión de la información
  •  Globalización de la formación (misma lógica, misma ergonomía)
  •  Aumento de la productividad
  •  Control de los costes, de los plazos de puesta en marcha y de implementación


Criterios de selección de un ERP


¿Cómo elegir su ERP?
He aquí hay algunos criterios que ayudarán a los compradores de TI en la elección de su solución ERP:


*Sostenibilidad:
  • Del software
  • Del implantador y del fabricante
  • De la plataforma

*Facilidad de uso:

  • Simple
  • Eficaz
  • Intuitivo
  • Ergonómico

*Características:

  • Ámbitos funcionales cubiertos
  • Integración de las herramientas de decisión e inteligencia de negocio
  • Nivel de parametrización

*Seguridad de los datos:

  • Posibilidad de bloquear a usuarios no autorizados
  • Posibilidad de evitar la entrada accidental de datos incorrectos
  • Trazabilidad de las modificaciones

*Control de flujos: gestión del rendimiento
  • Ayuda a la decisión (BI)
  • Integridad de la base de datos
  • Publicación y recuperación de los datos
*Aspecto internacional:
  • ¿Está el software adaptado a las disposiciones legales de mi país?
  • ¿Está la interfaz disponible en otros idiomas?