<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Manuel Vieda</title>
	<atom:link href="http://manuelvieda.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://manuelvieda.com</link>
	<description>Blog personal de Manuel Vieda</description>
	<lastBuildDate>Mon, 25 Jul 2011 04:26:40 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Beneficios y Desventajas del Modelo de Cloud Computing</title>
		<link>http://manuelvieda.com/2011/07/beneficios-desventajas-del-modelo-de-cloud-computing/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=beneficios-desventajas-del-modelo-de-cloud-computing</link>
		<comments>http://manuelvieda.com/2011/07/beneficios-desventajas-del-modelo-de-cloud-computing/#comments</comments>
		<pubDate>Mon, 25 Jul 2011 04:26:40 +0000</pubDate>
		<dc:creator>Manuel Vieda</dc:creator>
				<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[Ingeniería de Sistemas]]></category>
		<category><![CDATA[Informática]]></category>
		<category><![CDATA[Ingenieria]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Redes]]></category>

		<guid isPermaLink="false">http://manuelvieda.com/?p=458</guid>
		<description><![CDATA[Teniendo en cuenta el modelo de despliegue y las cinco características del modelo de Cloud Computing que ha definido la NIST (Ver una descripción y ampliación de este tema en el artículo Cloud Computing &#8211; ¿Qué es?), se puede definir una lista de beneficios del modelo y que han sido aceptados de manera unánime por todos los ...]]></description>
			<content:encoded><![CDATA[<p>Teniendo en cuenta el modelo de despliegue y las cinco características del modelo de Cloud Computing que ha definido la NIST <a title="Cloud Computing – ¿Qué es?" href="http://manuelvieda.com/2011/07/cloud-computing-que-es/">(Ver una descripción y ampliación de este tema en el artículo Cloud Computing &#8211; ¿Qué es?)</a>, se puede definir una lista de beneficios del modelo y que han sido aceptados de manera unánime por todos los usuarios de la nube. Para abarcar el tema de los beneficios se tomarán los dos puntos de vista: el primero hace referencia a la perspectiva que tiene el negocio y en segundo lugar la perspectiva desde el ambiente técnico. Finalmente, se describirán las desventajas que existe en este modelo y que pueden llegar a ser tan numerosas como los beneficios. (Sosinsky, 2011) y (Varia, 2011)</p>
<div id="attachment_470" class="wp-caption aligncenter" style="width: 620px"><a href="http://manuelvieda.com/wp/wp-content/uploads/2011/07/VentajasYDesventajasCC.jpg"><img class="size-full wp-image-470" title="Ventajas Y Desventajas de Cloud Computing" src="http://manuelvieda.com/wp/wp-content/uploads/2011/07/VentajasYDesventajasCC.jpg" alt="Ventajas Y Desventajas de Cloud Computing" width="610" height="234" /></a><p class="wp-caption-text">Ventajas Y Desventajas de Cloud Computing - Tomado de http://www.hcrealty.com y luego modificado por Manuel Vieda</p></div>
<h1>Beneficios desde el punto de vista del negocio</h1>
<p class="fancy_header"><span>Reducción de costos:</span></p>
<p>Lo primero y lo esencial es la reducción real de los costos tanto operativos como administrativos. Dado que los proveedores de los servicios utilizan en ambientes de alta eficiencia y con altos márgenes de utilización, es posible que el costo total de operación y mantenimiento de dicha infraestructura sea repartido entre miles de usuarios a los que presta el servicio. Incluso, se puede llegar a decir que <em>se tiene un costo nulo en la inversión inicial de infraestructura</em>, lo que permite crear proyectos de gran escala en donde tradicionalmente se debía tener inversiones millonarias iniciales en propiedades, seguridad física, hardware (Como es el caso de servidores, routers, fuentes de poder redundantes, por ejemplo) y personal capacitado para su operación. Este tipo de inversión hacía inviable muchos proyectos interesantes debido al desgaste que suponía el conseguir a un inversionista que estuviera dispuesto a aportar el capital inicial asumiendo los riesgos del posible fracaso. Con el nuevo modelo, no existe tal problema ni los riesgos asociados, eliminado cualquier costo asociado a la inicialización del proyecto, únicamente se requiere el pago de lo que se va a consumir.</p>
<p class="fancy_header"><span>Infraestructura Just-in-Time:</span></p>
<p>Uno de los problemas que afrontaba cualquier proyecto era el dimensionamiento de la infraestructura que debía montarse, asumiendo un número de usuarios y otros factores en base a proyecciones de negocio. Cuando se tenía un éxito mayor al esperado y no era posible tener un escalamiento rápido, se era una víctima del éxito propio al no tener recursos para atender las peticiones de todos los usuario y llegando a perder muchos de ellos. Por el contrario, si se invertía mucho en infraestructura y no llegaba a utilizarla, se era víctima del fracaso propio, agilizando la muerte de la empresa. Estos problemas son resueltos con el modelo de la nube, donde cada aplicación puede obtener los recursos que requiere para dar respuesta a todos los usuarios, sean pocos o muchos, reduciendo los riesgos y costos operacionales, pagando exactamente lo que se está consumiendo.</p>
<p class="fancy_header"><span>Eficiencia en la utilización de recursos:</span></p>
<p>Contrario a un modelo tradicional donde debe existir un administrador que se encargue de la adquisición del hardware para cumplir con las necesidades de las compañía (Ejemplo: almacenamiento en discos) y tratando de llevar al máximo la utilización de la infraestructura en todo momento para reducir los costos, en el modelo de Cloud Computing no existe tal preocupación. Es posible crear sistemas que se encarguen de monitorear el uso de los recursos y administrarlos de manera eficiente para reducir los costos  de manera automática y eficiente, a través de llamados de petición o liberación de recursos al proveedor del servicio.</p>
<p class="fancy_header"><span>Costo basado en uso:</span></p>
<p>Con el modelo de pago por utilidad que manejan todos los proveedores (una de las cinco características del modelo de NIST explicado anteriormente), cada usuario sólo paga por lo que realmente está usando y no por infraestructura que se tiene pero está siendo subutilizada, como ocurre con el modelo tradicional.  De esta manera, se obtienen ventajas que anteriormente no se tenían con el desarrollo y uso de software más eficiente. Es decir, que si actualiza el actual software de una compañía por uno que ofrece una mejora en menor uso de cache, se tiene una reducción del costo en la siguiente factura.</p>
<p class="fancy_header"><span>Time to market reducido:</span></p>
<p>Una de los usos que ofrece Cloud Computing es la paralelización  de los procesos. Si un proceso requiere un uso computacional alto, con intensos trabajos de manejo de datos que toman mucho tiempo, es posible dividirlo en varios procesos y ejecutarlos paralelamente en muchas unidades de procesamiento para reducir el tiempo total de procesamiento a solo una fracción del tiempo original. Con la elasticidad del sistema  es posible pagar por esta gran cantidad de cómputo sólo en el momento que se requiere, reduciendo los tiempos de desarrollo de nuevos productos, por ejemplo, dando la ventaja competitiva al negocio.</p>
<p class="fancy_header"><span>Calidad del servicio y Fiabilidad:</span></p>
<p>La mayoría de las actuales infraestructuras donde están operando los servicios de Cloud Computing poseen acuerdos de niveles de servicio (SLA) con tiempos de disponibilidad mayores al 99.99% 24/7. Desde la perspectiva del usuario implica que se pueden obtener diferentes niveles de servicios de acuerdo a las necesidades del negocio y pueden ir hasta estándares de muy alta disponibilidad, a partir de los contratos firmados con los proveedores. Estos acuerdos suelen ser mucho más económicos y con mejores niveles que los cualquier organización normalmente podría obtener con una infraestructura interna.</p>
<p class="fancy_header"><span>Outsourcing del área de Tecnologías de Información:</span></p>
<p>Actualmente se tiene la mentalidad que cada empresa debe dedicarse por completo a su negocio y no estar lidiando con los problemas que no hacen parte de este núcleo, como lo es el mantenimiento y operación de la plataforma tecnológica. Con el modelo de Cloud Computing es posible delegar estas responsabilidades a otra empresa que se dedica a estas operaciones, por lo que se incrementa la eficiencia de la empresa y se reducen los cosos.  Otra de las ventajas de delegar esta responsabilidad a un tercero que posee una infraestructura centralizada es la posibilidad de aplicar parches o realizar actualizaciones de manera sencilla, garantizando que siempre se tiene las últimas versiones del software.</p>
<div class="divider top"><a href="#">Top</a></div>
<h1>Beneficios desde el punto de vista técnico</h1>
<p class="fancy_header"><span>Automatización:</span></p>
<p>Este modelo de desarrollo permite tener una infraestructura creada y controlado por scripts, permitiendo la creación de procesos de despliegue de las aplicaciones y nuevos recursos de manera automática a través del uso de sistemas autónomos basados en los APIs de los proveedores de la infraestructura.</p>
<p class="fancy_header"><span>Escalabilidad:</span></p>
<p>El mismo proceso de automatización de los procesos dentro de la infraestructura permite que una aplicación escale de manera inmediata en razón a la demanda inesperada que está experimentando, sin la intervención de ningún operario. Así mismo, es posible tener un escalamiento proactivo en donde la aplicación puede escalar hacia arriba o hacia abajo para atender una demanda anticipada a través del entendimiento de los patrones de uso de la aplicaciones y el adecuado uso de planificación de eventos, buscando en todo momento el menor costo.</p>
<p class="fancy_header"><span>Ciclos de Desarrollo más eficientes:</span></p>
<p>A través del Cloud Computing es posible tener los ambientes de desarrollo, pruebas y producción en todas las organizaciones, garantizando que todo el software producido cumple con altos niveles de calidad. Pero lo ventaja no se limita a tener los ambientes para cada ciclo, sino que permite hacerlos de manera eficiente simplemente clonando el ambiente de producción o reemplazándolo por el de pruebas cuando se aseguró la calidad de las nuevas funcionalidades.</p>
<p class="fancy_header"><span>Mejor capacidad de prueba:</span></p>
<p>Siguiendo con la anterior ventaja, dentro del ambiente de pruebas es posible obtener el ambiente adecuado de pruebas, sin las limitaciones de hardware o software, como ocurre generalmente en las actuales organizaciones. De la misma manera se reduce el costo al hacer el despliegue y uso de unidades de prueba sólo en los momentos que sea necesario y pagando por su periodo de uso.</p>
<p class="fancy_header"><span>Recuperación ante desastres y Continuidad de Negocio:</span></p>
<p>El modelo en la nube ofrece soluciones de muy bajo costo para el mantenimiento de plataformas de recuperación tanto de servidores y sus aplicaciones así como de datos. Además, es posible usar la amplia distribución geográfica de la infraestructura del proveedor para la replicación de ambientes en varias locaciones alrededor del mundo en minutos.</p>
<div class="divider top"><a href="#">Top</a></div>
<h1>Desvetajas del Cloud Computing</h1>
<p>Así como existe una gran cantidad de ventajas, existe un número también elevado de desventajas que deben ser tomadas en cuenta a la hora de optar por el uso de este nuevo modelo de computación.</p>
<p class="fancy_header"><span>Servicios poco Personalizables:</span></p>
<p>Para las pequeñas organizaciones este puede ser un punto más crítico y con mayor dificultad que los es para las grandes organizaciones, quienes cuentan con un departamento de TI con el personal capacitado para realizar todas estas tareas de ajuste y personalización de las aplicaciones a sus necesidades. Por lo general, las aplicaciones bajo el esquema de SaaS son algo de lo que se puede disponer mas no modificar. En muchos casos las aplicaciones desarrolladas bajo demanda, a las que se tiene acceso en el modelo tradicional suelen tener una gran cantidad de funcionalidad desarrolladas específicamente para el usuario, lo cual no ocurre por lo general en la nube y esto suele ser un gran obstáculo para ser parte de la nube.</p>
<p class="fancy_header"><span>Alta latencia:</span></p>
<p>Todas las aplicaciones en la nube sufren de este problema asociado a la latencia generada por las conexiones WAN (Wide Area Network) con la que el usuario se conecta a la infraestructura de la nube. Esta restricción hace que las aplicaciones con tareas de alto procesamiento de datos sean óptimas para usar este modelo, mientras que las aplicaciones que requieren de la transferencia de volúmenes de datos considerables o con modelos de transferencia de mensajes, de cualquier tamaño, entre varias unidades de procesamiento, no lo son debido a la latencia en las comunicaciones.</p>
<p class="fancy_header"><span>Sistema sin estado: </span></p>
<p>Todos los sistemas en Cloud Computing no poseen la capacidad de llevar un estado de las comunicaciones, como ocurre por lo general en cualquier sistema en internet. La propia arquitectura de este tipo de infraestructura hace que las comunicaciones deban ser unidireccionales, como ocurre con todas las solicitudes HTTP que se realizan (PUT y GET), logrando que cada petición tenga su respuesta pero sin garantizar que se tenga una conversación a través de varias peticiones. Esto se debe a que cada mensaje, al ser un sistema distribuido, puede tomar rutas diferentes y no se garantiza el orden de llegada de cada mensaje, aunque debido a esta naturaleza se garantiza que todos los mensajes son entregados.  Esto hace que sea necesario la implementación de encabezados y de capas intermedias (middleware) para lograr este tipo de funcionalidades.</p>
<p class="fancy_header"><span>Privacidad y seguridad:</span></p>
<p>Una de las desventajas más graves que existe actualmente, al tiempo de ser el reto más grande al que se ven afrontadas las compañías, y que cualquier usuario que desee usar un sistema en la nube debe tener en cuenta es la privacidad y la seguridad de los datos. Aun cuando el proveedor del servicio, a través de los acuerdo de niveles de servicio (SLA) se comprometen a llevar un control de la seguridad del aplicación y la infraestructura, así como de la privacidad de la información de la información almacenada en sus instalaciones, existe un riesgo remanente que no puede ser eliminado ni olvidado. El riego existe en que al estar la información viajando y permaneciendo en una infraestructura que no se puede controlar, se incrementa el riesgo que dicha información pueda ser interceptada o modificada por un tercero. Pero el peor problema consiste en el marco legal que involucra y que todavía no ha sido desarrollado para estos ambientes de prestación de servicios. Actualmente, aunque es posible delegar la funciones, no es posible delegar la responsabilidad de la información, así que ante el gobierno es la empresa la responsable de dicha información, por lo que al no tener el control de la infraestructura donde está viviendo, es decir la nube,  no es posible tomar las medidas de protección o al menos no se sabe con qué medidas cuenta el proveedor para asegurar el nivel de seguridad exigido debido a la virtualización de los ambientes.</p>
<div class="divider top"><a href="#">Top</a></div>
<p>&nbsp;</p>
<p class="fancy_header"><span>Bibliografía</span></p>
<p>Rittinghouse, J. W., &amp; Ransome, J. F. (2011). Cloud Computing. Implementation, Managment and Security. CRC Press. Taylor and Francis Group.</p>
<p>Sosinsky, B. (2011). Cloud Computing Bible. Indianápolis, IN, Estados Unidos: Wiley Pubblishing, Inc.</p>
<p>Varia, J. (Enero de 2011). Amazon Web Services &#8211; Architecting for the Cloud: Best Practices. Amazon Web Services.</p>
<p>&nbsp;</p>
<div class="divider top"><a href="#">Top</a></div>
]]></content:encoded>
			<wfw:commentRss>http://manuelvieda.com/2011/07/beneficios-desventajas-del-modelo-de-cloud-computing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cloud Computing &#8211; ¿Qué es?</title>
		<link>http://manuelvieda.com/2011/07/cloud-computing-que-es/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cloud-computing-que-es</link>
		<comments>http://manuelvieda.com/2011/07/cloud-computing-que-es/#comments</comments>
		<pubDate>Mon, 11 Jul 2011 05:29:40 +0000</pubDate>
		<dc:creator>Manuel Vieda</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[Ingeniería de Sistemas]]></category>
		<category><![CDATA[Informática]]></category>
		<category><![CDATA[Ingenieria]]></category>
		<category><![CDATA[Redes]]></category>

		<guid isPermaLink="false">http://manuelvieda.com/?p=437</guid>
		<description><![CDATA[En los últimos años la computación ha estado envuelta en un gran cambio, pasando a un modelo se servicios de consumo masivo, ofreciendo una tecnología bajo el esquema de pago-bajo-demanda. En este nuevo esquema, se están desarrollando millones de aplicaciones a las cuales los usuarios pueden acceder a través de internet y no aplicaciones para ...]]></description>
			<content:encoded><![CDATA[<p><a href="http://manuelvieda.com/wp/wp-content/uploads/2011/07/NuevasFormasCC.jpg"><img class="aligncenter size-full wp-image-445" title="Nuevas formas de vivir la red - Cloud Computing" src="http://manuelvieda.com/wp/wp-content/uploads/2011/07/NuevasFormasCC.jpg" alt="Nuevas formas de vivir la red - Cloud Computing" width="620" height="250" /></a></p>
<p>En los últimos años la computación ha estado envuelta en un gran cambio, pasando a un modelo se servicios de consumo masivo, ofreciendo una tecnología bajo el esquema de pago-bajo-demanda. En este nuevo esquema, se están desarrollando millones de aplicaciones a las cuales los usuarios pueden acceder a través de internet y no aplicaciones para correr en máquinas de manera individual. Cloud Computing es una extensión del paradigma en donde las aplicaciones son expuestas en internet como servicios a los cuales cualquier persona con autorización puede consumirlos.</p>
<p>El termino Cloud, o en la nube, ha sido usado metafóricamente en la historia para connotar una infraestructura por la cual los usuarios tienen acceso a aplicaciones desde cualquier lugar del mundo bajo demanda, lo que conocemos más comúnmente como Internet. Muchos diagramas de ingeniería muestran la nube como una infraestructura abstracta en donde la información fluye de un lado a otro sin importar lo que existe en medio. Aún cuando existe una estrecha relación entre esta metáfora bien conocida por todos y el verdadero significado del término computación en la nube, es importante hacer énfasis en una definición precisa.</p>
<p>El término Cloud implica dos conceptos claves: Abstracción y virtualización. La abstracción corresponde a olvidar los detalles de la implementación por parte de los usuarios y los desarrolladores, tomando este concepto desde un enfoque en donde las aplicaciones se ejecutan sobre una maquina física que no está especificada, los datos son almacenados en ubicaciones desconocidas, la administración de los sistemas está bajo responsabilidad de un tercero y finalmente los usuarios tienen exceso a esta infraestructura desde cualquier lugar con acceso la red. En cuanto a la virtualización se refiere a la habilidad del sistema para crear sistemas que parezcan independientes ante los usuarios a través de mecanismos de compartir y asignar periodos de uso a los recursos que cada unidad necesita.</p>
<p>Cloud Computing es la abstracción de la noción de compartir recursos físicos y presentarlos ante el usuario final como recursos independientes a través de la virtualización. Cuando hablamos de Cloud Computing haceos referencia a todas las aplicaciones y servicios que se ejecutan en una red distribuida usando recursos virtualizados y que pueden ser accedidos a través de protocolos comunes de internet y estándares de comunicación en redes. Lo importante es que como usuarios nos olvidamos de la infraestructura física que hay detrás y suponemos que los recursos con los que podemos contar en la nube son ilimitados.</p>
<p>Para entrar en una descripción más detallada tenemos dos modelos que definen Cloud Computing: a partir del lugar donde está ubicada y la manera en cómo se administra la infraestructura (Modelo de Despliegue) y a partir del tipo de servicios a los que se puede acceder en la plataforma (Modelo de Servicio). A partir de estos dos modelos es que NIST (National Institute of Standars and Technology) da una definición formal y que puede ser resumida en la siguiente figura, teniendo en cuenta que esta definición se está moviendo hacia una interacción de componentes basados en estándares como SOA (Service Oriented Architecture) por lo que en un futuro incluirá nuevos componentes.</p>
<div id="attachment_440" class="wp-caption aligncenter" style="width: 368px"><a href="http://manuelvieda.com/wp/wp-content/uploads/2011/07/ModeloCloudComputing.png"><img class="size-full wp-image-440" title="Definición de Cloud Computing según NIST (Sosinsky, 2011) " src="http://manuelvieda.com/wp/wp-content/uploads/2011/07/ModeloCloudComputing.png" alt="Definición de Cloud Computing según NIST (Sosinsky, 2011) " width="358" height="249" /></a><p class="wp-caption-text">Definición de Cloud Computing según NIST (Sosinsky, 2011)</p></div>
<div class="divider top"><a href="#">Top</a></div>
<h1>Modelo de Despliegue</h1>
<p>Según NIST el modelo de despliegue hace diferencia y define el propósito de la nube y en donde se encuentra ubicada. Una nube pública hace referencia a una infraestructura que está disponible para uso público, a diferencia de las nubes privadas, en donde la infraestructura es operada para uso exclusivo de una organización. También existen las nubes comunitarias que han sido creadas y organizadas para servir un propósito específico o una función común. Finalmente, las nubes híbridas combinan varias nubes, privadas, públicas y comunitarias, en donde cada una mantiene sus características propias pero trabajan en conjunto como una sola unidad.</p>
<div class="divider top"><a href="#">Top</a></div>
<h1>Modelo de Servicios</h1>
<p>Existen diferentes modelos de servicios que se describen como XaaS (&lt;Something&gt; as Services o &lt;Algo&gt; como servicio). Lo más comunes son:</p>
<h3>INFRAESTRUCTURA COMO SERVICIO (IaaS)</h3>
<p><a href="http://manuelvieda.com/wp/wp-content/uploads/2011/07/cloud-computing-velneo.jpg"><br />
</a><a href="http://manuelvieda.com/wp/wp-content/uploads/2011/07/IaaS.jpg"><img class="size-medium wp-image-449 alignleft" title="IaaS" src="http://manuelvieda.com/wp/wp-content/uploads/2011/07/IaaS-300x165.jpg" alt="Infraestructura como Servicio" width="300" height="165" /></a>Dentro de este modelo de servicio, el proveedor de servicios le ofrece a cada cliente una infraestructura computacional virtual con características estándares que pueden ser escogidas de una gran variedad de opciones ofrecidas y que el cliente selecciona de acuerdo a sus necesidades. El proveedor está encargado de todas las operaciones del hosting de los ambientes virtuales de los usuarios y de las operaciones propias del mantenimiento de la infraestructura real, mientras que los usuarios mantienen el control absoluto y son responsables de todas operaciones de despliegue de sus aplicaciones y configuraciones.</p>
<p>Dentro de lo que consideramos como infraestructura encontramos plataformas de virtualización de máquinas virtuales que incluyen el hardware de un computador, típicamente configurado en grid para escalabilidad horizontal masiva; acceso a redes de alta velocidad, incluyendo routers, firewalls, balanceadores de carga y dispositivos relacionados; conexión a Internet, típicamente sobre backbones OC 192; y ambientes de almacenamiento virtual. Todos estos servicios son cobrados bajo demanda y están sometidos a unos acuerdos de niveles de prestación de servicio que garantizan un mínimo de disponibilidad y confiabilidad para todo el servicio obtenido.</p>
<h3>PLATAFORMA COMO SERVICIO (PaaS)</h3>
<p><a href="http://manuelvieda.com/wp/wp-content/uploads/2011/07/cloud-computing-velneo.jpg"><img class="alignright" title="Cloud Computing" src="http://manuelvieda.com/wp/wp-content/uploads/2011/07/cloud-computing-velneo.jpg" alt="Cloud Computing" width="250" height="188" /></a>Cloud computing ha encapsulado plataformas para la creación y ejecución de aplicaciones web, lo que se conoce como Plataforma como Servicio. De esta manera, los desarrolladores tienen todas las herramientas para concentrarse en el diseño de nuevas aplicaciones que pueden ser accedidas desde cualquier lugar con acceso a Internet, dejando a un lado las operaciones relacionadas con la configuración y mantenimiento de la infraestructura en la cual estará soportada la aplicación, el sistema operativo e incluso la instalación y configuración de las herramientas de desarrollo. El desarrollador o la empresa sólo están encargados de su propia aplicación.</p>
<p>PaaS ofrece un nuevo modelo para el desarrollo de aplicaciones mucho más económico, rápido y con mayores garantías de éxito que al antiguo modelo de desarrollo de aplicaciones específicas para cada organización. Las empresas que prestan estos servicios cuentan facilidades para el diseño de las aplicaciones a través de workflows y herramientas para el ciclo de desarrollo, pruebas, despliegue y hosting, así como oficinas virtuales, equipos de colaboración, integración de bases de datos, seguridad, escalabilidad, manejos de estados, paneles de control y muchas otras facilidades que una infraestructura propia difícilmente puede llegar a tener.</p>
<p>Entre las principales características de PaaS encontramos que está basado completamente en estándares web como lo son HTML y JavaScript y está diseñado con una arquitectura que soporta multitenant que garantiza la utilización de una aplicación por muchos usuarios independientes e incluyendo funcionalidades que soportan el manejo de concurrencia, escalabilidad y tolerancia a fallos. Otra de las características esenciales es su integración con servicios web y bases de datos a través de protocolos SOAP (Simple Object Access Protocol) que permite la creación de combinaciones de servicios web, reutilización de funcionalidades y acceso a servicios privados.</p>
<h3>SOFTWARE COMO SERVICIO (SaaS)</h3>
<p>Software como servicio es un modelo de distribución de aplicaciones que son alojadas por el vendedor y distribuidas a los clientes a través de una red como Internet y por lo general utilizando navegadores web, a diferencia del modelo tradicional donde cada usuario compraba la aplicación y se encargaba de su instalación en cada una de las máquinas en donde se iba a utilizar. Muchas de las aplicaciones del modelo SaaS están enfocadas en proveer funcionalidades a clientes empresariales a bajos precios, ofreciendo los mismos beneficios del software tradicional sin la complejidad asociada a la instalación, administración, soporte y costo inicial que este representa. De esta manera, el cliente SaaS sólo tiene la responsabilidad del uso del software contratado mediante prepago, de ahí hacia abajo es responsabilidad del vendedor.</p>
<p>La arquitectura de estas aplicaciones está basada también en el compartir una misma aplicación con varios clientes, repartiendo así el precio de la licencia entre todos de manera equitativa a su uso. De esta manera, una sola aplicación es usada por varios clientes, cada uno separado de los otros a través de contextos lógicos. Las aplicaciones más comunes son los ERP, CRM, SCM y otra amplia gama de paquetes para verticales de negocio. Esto ha hecho que tanto grandes corporaciones como pequeños negocios obtengan acceso a esta clase de herramientas, haciéndolas más competitivas al centrar sus esfuerzos en el dominio principal del negocio.</p>
<div class="divider top"><a href="#">Top</a></div>
<h1>Características del Cloud Computing</h1>
<p>El modelo de la computación en la nube fue caracterizado por la NIST por tener tres niveles de servicios conocidos como SPI (SaaS, IaaD y IaaS) y cuatro tipos de nubes (pública, privada, comunitaria e híbrida), como se describió en la anterior sección. Adicionalmente, la NIST le otorgó cinco características esenciales que cualquier servicio de computación en la nube debe ofrecer a sus usuarios (Sosinsky, 2011):</p>
<ol>
<li><strong>Autoservicio bajo demanda (On-demand self-service): </strong>Cualquier usuario de la nube puede ter acceso a los recursos computacionales cuando éste los necesite y sin ningún tipo de interacción con el personal encargado de la nube, de manera automática y unilateral.</li>
<li><strong>Acceso completo a la red (Broad network acces</strong>): Todos los recursos que se ofrecen en la nube, así como las aplicaciones que el usuario está implementando deben tener completo acceso a través de la red usando métodos estándares, de manera que se permita un acceso independiente de la plataforma de los clientes del usuario. Esto garantiza que cualquier usuario, con cualquier sistema operativo o dispositivo (computadores, teléfonos móviles, PDAs, etc.) tengan acceso a los servicios.</li>
<li><strong>Agrupación y distribución de recursos (Resource pooling):</strong> El proveedor de la nube debe crear recursos que se encuentran agrupados pero que pueden ser distribuidos entre muchos usuarios, lo que se conoce como el soporte de uso multiusuario. De esta manera, los sistemas tanto físicos como virtuales deben ser distribuidos dinámicamente según las necesidades actuales de los usuarios y dando, por hecho, la abstracción de la ubicación real de los recursos consumidos por cada cliente.</li>
<li><strong>Elasticidad rápida (Rapid elasticity):</strong> Esta característica indica que los recursos deben ser otorgados de manera rápida y elástica, según las necesidades del cliente en el momento en que este los solicite. El adicionar recursos se puede dar de dos maneras: horizontalmente (Ampliando el número de recursos físicos, es decir, agregando más computadores) o verticalmente (Cambiando los actuales recursos por otros con mayores capacidades). Sin embargo, es importante notar que los recursos a los que puede tener acceso el cliente, desde su punto de vista, son ilimitados.</li>
<li><strong>Medición del servicio (Measured service):</strong> La última característica indica que el uso de cualquier recursos debe ser medido, auditado y reportado al cliente en base a un sistema de medición acordado previamente entre el proveedor y el usuario. De esta manera al usuario se le generan cargos económicos según el espacio de disco que usa, el número de transacciones, unidades de procesamiento, tiempo de uso, etc.</li>
</ol>
<div class="divider top"><a href="#">Top</a></div>
<p class="fancy_header"><span>Videos</span></p>
<p>Aquí les dejo dos videos donde explican el concepto de Cloud Computing. El primero es mucho más gráfico y el segundo es mucho más técnico.</p>
<p><a href="http://manuelvieda.com/2011/07/cloud-computing-que-es/"><em>Click here to view the embedded video.</em></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><a href="http://manuelvieda.com/2011/07/cloud-computing-que-es/"><em>Click here to view the embedded video.</em></a></p>
<div class="divider top"><a href="#">Top</a></div>
<p class="fancy_header"><span>Algunos enlaces de interés</span></p>
<p><a title="Cloud Computing Latinoamerica" href="http://www.cloudcomputingla.com/" target="_blank">Cloud Computing LA</a></p>
<p><a title="Blogs Windows Azure" href="http://blogs.msdn.com/b/windowsazure/" target="_blank">Blog Windows Azure</a></p>
<p><a title="Amazon Web Services" href="http://aws.amazon.com/es/" target="_blank">Amazon Web Services</a></p>
<p>&nbsp;</p>
<p class="fancy_header"><span>Bibliografía</span></p>
<p>Rittinghouse, J. W., &amp; Ransome, J. F. (2011). Cloud Computing. Implementation, Managment and Security. CRC Press. Taylor and Francis Group.</p>
<p>Sosinsky, B. (2011). Cloud Computing Bible. Indianápolis, IN, Estados Unidos: Wiley Pubblishing, Inc.</p>
]]></content:encoded>
			<wfw:commentRss>http://manuelvieda.com/2011/07/cloud-computing-que-es/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Something of that ilk &#8211; WebComic</title>
		<link>http://manuelvieda.com/2011/07/something-of-that-ilk-webcomic/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=something-of-that-ilk-webcomic</link>
		<comments>http://manuelvieda.com/2011/07/something-of-that-ilk-webcomic/#comments</comments>
		<pubDate>Sun, 10 Jul 2011 02:25:29 +0000</pubDate>
		<dc:creator>Manuel Vieda</dc:creator>
				<category><![CDATA[Entrentenimiento]]></category>
		<category><![CDATA[Imagenes]]></category>
		<category><![CDATA[Arte]]></category>
		<category><![CDATA[Humor]]></category>
		<category><![CDATA[WebComic]]></category>

		<guid isPermaLink="false">http://manuelvieda.com/?p=426</guid>
		<description><![CDATA[Something of that Ilk es otro webcomic de muy buena calidad que encontramos en la red creado por un estudiante de Ingeniería de Sistemas y Matemáticas. El nombre &#8216;Something of that Ilk&#8217; hace utiliza la expresión &#8216;of that Ilk&#8217; en inglés que indica &#8216;Algo del mismo tipo&#8217; (Similar o parecido). Aquí les dejo algunos de los ...]]></description>
			<content:encoded><![CDATA[<p><a title="Something of that Ilk" href="http://http://www.somethingofthatilk.com">Something of that Ilk</a> es otro webcomic de muy buena calidad que encontramos en la red creado por un estudiante de Ingeniería de Sistemas y Matemáticas. El nombre &#8216;Something of that Ilk&#8217; hace utiliza la expresión &#8216;of that Ilk&#8217; en inglés que indica &#8216;Algo del mismo tipo&#8217; (Similar o parecido).</p>
<p>Aquí les dejo algunos de los últimos cómic que dejaron un algo en mi:</p>
<p>&nbsp;</p>
<p style="text-align: center;"><strong>The Blmae Line: </strong>Everyone hates gravity<br />
<a title="The Blam Line" href="http://www.somethingofthatilk.com/index.php?id=234" target="_blank">(Fuente)</a></p>
<div id="attachment_427" class="wp-caption aligncenter" style="width: 581px"><a href="http://manuelvieda.com/wp/wp-content/uploads/2011/07/SomethingOfThatIlk-234.jpg"><img class="size-large wp-image-427" title="The Blame Line - Something Of That Ilk" src="http://manuelvieda.com/wp/wp-content/uploads/2011/07/SomethingOfThatIlk-234-571x1024.jpg" alt="Everyone hates gravity!" width="571" height="1024" /></a><p class="wp-caption-text">Everyone hates gravity.</p></div>
<p>&nbsp;</p>
<p style="text-align: center;"><strong>Asking For Computer Help: </strong>You&#8217;re good at technology, right?<br />
<a title="Asking for Computer Help" href="http://www.somethingofthatilk.com/index.php?id=231" target="_blank">(Fuente)</a></p>
<div id="attachment_429" class="wp-caption aligncenter" style="width: 465px"><a href="http://manuelvieda.com/wp/wp-content/uploads/2011/07/SomethingOfThatIlk-231-AskingForComputerHelp.jpg"><img class="size-large wp-image-429" title="Asking For Computer Help - Something Of That Ilk - 231" src="http://manuelvieda.com/wp/wp-content/uploads/2011/07/SomethingOfThatIlk-231-AskingForComputerHelp-455x1024.jpg" alt="Asking for Computer Help - Something of that Ilk" width="455" height="1024" /></a><p class="wp-caption-text">You&#39;re good at technology, right?</p></div>
<p>&nbsp;</p>
<p style="text-align: center;"><strong>Soup<br />
</strong><a title="Soup" href="http://www.somethingofthatilk.com/index.php?id=240" target="_blank">(Fuente)</a></p>
<p style="text-align: center;"><a href="http://manuelvieda.com/wp/wp-content/uploads/2011/07/SomethingOfThatIlk-240-Soup.jpg"><img class="size-large wp-image-428 aligncenter" title="Something Of That Ilk- 240 -Soup" src="http://manuelvieda.com/wp/wp-content/uploads/2011/07/SomethingOfThatIlk-240-Soup-679x1024.jpg" alt="Soup - Something of that Ilk" width="611" height="922" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://manuelvieda.com/2011/07/something-of-that-ilk-webcomic/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fotografía: Detrimento del Patrimonio Nacional</title>
		<link>http://manuelvieda.com/2011/05/fotografia-detrimento-del-patrimonio-nacional/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=fotografia-detrimento-del-patrimonio-nacional</link>
		<comments>http://manuelvieda.com/2011/05/fotografia-detrimento-del-patrimonio-nacional/#comments</comments>
		<pubDate>Sat, 21 May 2011 20:14:52 +0000</pubDate>
		<dc:creator>Manuel Vieda</dc:creator>
				<category><![CDATA[Colombia]]></category>
		<category><![CDATA[Entrentenimiento]]></category>
		<category><![CDATA[Imagenes]]></category>
		<category><![CDATA[Reflexion]]></category>
		<category><![CDATA[Flickr]]></category>

		<guid isPermaLink="false">http://manuelvieda.com/?p=403</guid>
		<description><![CDATA[Esta semana estuve participando en una de los concursos de la Convocatoria Nacional de Estímulos del Ministerio de Cultura que llama &#8220;Maratón Fotográfica Nacional&#8221;, este año con el tema &#8220;Revela el Patrimonio Cultural en Riesgo&#8221;. Este concurso buscaba despertar la mirada de los colombianos frente al patrimonio que se encuentra en riesgo de desaparición o ...]]></description>
			<content:encoded><![CDATA[<p>Esta semana estuve participando en una de los concursos de la <a title="Convocatoria Nacional de Estímulos del Ministerio de Cultura" href="http://www.mincultura.gov.co/index.php?idcategoria=1158" target="_blank">Convocatoria Nacional de Estímulos del Ministerio de Cultura</a> que llama &#8220;Maratón Fotográfica Nacional&#8221;, este año con el tema <a title="&quot;Revela el Patrimonio Cultural en Riesgo&quot;. " href="http://www.mincultura.gov.co/index.php?idcategoria=42588" target="_blank">&#8220;Revela el Patrimonio Cultural en Riesgo&#8221;. </a> Este concurso buscaba despertar la mirada de los colombianos frente al patrimonio que se encuentra en riesgo de desaparición o frágil y que se desea mantenerlo vivo para transmitirlo a las siguientes generaciones. Esto con el fin de identificar riegos y mecanismos de mitigación del impacto que se da sobre los bienes y manifestaciones patrimoniales, tanto materiales como inmateriales. Todo esto a través de 5 fotografías que muestro a continuación, junto a la sinopsis del trabajo con el que participe.</p>
<p class="fancy_header"><span>Sinopsis:</span></p>
<div id="attachment_404" class="wp-caption alignright" style="width: 310px"><a href="http://manuelvieda.com/wp/wp-content/uploads/2011/05/UrbanidadVsNaturaleza.jpg"><img class="size-medium wp-image-404 " title="Urbanizacion Vs Naturaleza - (C) Manuel Vieda" src="http://manuelvieda.com/wp/wp-content/uploads/2011/05/UrbanidadVsNaturaleza-300x186.jpg" alt="Urbanizacion Vs Naturaleza: Detrimento del Patrimonio Nacional (Natural)" width="300" height="186" /></a><p class="wp-caption-text">Urbanizacion Vs Naturaleza: Detrimento del Patrimonio Nacional (Natural)</p></div>
<p>Dentro del Patrimonio Nacional de una nación encontramos el patrimonio Natural, el Histórico y el Cultural. El patrimonio Natural hace referencia a todas las formaciones físicas y biológicas de interés estético o científico, formaciones geológicas o fisiológicas que son el habitad de especies animales y vegetales propios de cada país o que se encuentran en vía de extinción o tienen algún interés ara la ciencia o la conservación. En la primera fotografía de serie, <em>Urbanización Vs Naturaleza</em>, quiero mostrar el impacto de las ciudades como Bogotá y el área de la Sabana en las formaciones naturales como son los humedales. Estos son importantes reservas de fauna y flora además de formar parte de la cuenca del rio Bogotá. El constante crecimiento de la ciudad ha invadido estos humedales para dar paso a grandes construcciones urbanas sin tener en cuenta el efecto para los animales y plantas que viven en ellos, pero aún más importante, el daño a todos nosotros, quienes respiramos un aíre que es descontaminado por estos pulmones de la ciudad.</p>
<div id="attachment_409" class="wp-caption alignright" style="width: 210px"><a href="http://manuelvieda.com/wp/wp-content/uploads/2011/05/PlazaDeBolivar.jpg"><img class="size-medium wp-image-409  " title="Plaza de Bolívar - (C) Manuel Vieda" src="http://manuelvieda.com/wp/wp-content/uploads/2011/05/PlazaDeBolivar-200x300.jpg" alt="y Plaza de Bolívar: Detrimento del Patrimonio Nacional (Histórico)" width="200" height="300" /></a><p class="wp-caption-text">Plaza de Bolívar: Detrimento del Patrimonio Nacional (Histórico) - Clic para ampliar</p></div>
<div id="attachment_410" class="wp-caption alignright" style="width: 194px"><a href="http://manuelvieda.com/wp/wp-content/uploads/2011/05/PlazaDeLosPeriodistas.jpg"><img class="size-medium wp-image-410  " title="Plaza de los Periodistas - (C) Manuel Vieda" src="http://manuelvieda.com/wp/wp-content/uploads/2011/05/PlazaDeLosPeriodistas-184x300.jpg" alt="Plaza de los Periodistas - Detrimento del Patrimonio Nacional (Histórico)" width="184" height="300" /></a><p class="wp-caption-text">Plaza de los Periodistas - Detrimento del Patrimonio Nacional (Histórico) - Clic para ampliar</p></div>
<p>Como patrimonio Histórico encontramos todos los lugares o bienes, materiales o inmateriales,  que representan a personajes de la historia o actividades que marcaron para siempre la historia del país.  En la siguientes fotos de la serie, <em>Plaza de los Periodistas</em> y <em>Plaza de Bolívar</em>, se muestran dos lugares de la localidad de La Candelaria, considerada como patrimonio Histórico y Culturar del Colombia para el mundo. Ambos monumentos han sido deteriorados, físicamente, con mensajes y grafitis que a pesar de mostrar el pensamiento de una población, no respetan estas construcciones que hacen memoria a Simón Bolívar, El Libertador, personaje que se encargó de la independencia de los actuales Colombia, Bolivia, Ecuador, Panamá, Perú y Venezuela. Estos son considerados actos vandálicos y son castigados levemente por la justicia, pero existe la necesidad de crear conciencia de la necesidad de preservar nuestra historia y brindar maneras de expresión que no vallan en contra de este principio de conservación.</p>
<div id="attachment_415" class="wp-caption alignright" style="width: 310px"><a href="http://manuelvieda.com/wp/wp-content/uploads/2011/05/Graffiti.jpg"><img class="size-medium wp-image-415 " title="Grafiti y Familia Indígena - (C) Manuel Vieda" src="http://manuelvieda.com/wp/wp-content/uploads/2011/05/Graffiti-300x206.jpg" alt="Grafiti y Familia Indígena - Detrimento del Patrimonio Nacional (Cultural)" width="300" height="206" /></a><p class="wp-caption-text">Grafiti y Familia Indígena - Detrimento del Patrimonio Nacional (Cultural) - Clic para ampliar </p></div>
<p>En la siguiente fotografía de la serie,<em> Grafiti y Familia Indígena</em>, muestra nuevamente como esta actividad el Grafiti o técnica de inscripción o pintura sobre inmobiliario, que puede ser considerada una forma de arte,  toma como lienzo las edificaciones que representan nuestra historia, como aparece en la fotografía junto a una familia indígena. Estas expresiones no pueden ser eliminadas ya que hacen parte de la sociedad, pero si deben ser enfocadas no dañar el patrimonio y ser usadas, como se ha venido dando en algunos sectores de la capital Colombiana, para adornar lugares residenciales o comerciales de manera controlada, garantizando una estéticas y planeación.</p>
<div id="attachment_416" class="wp-caption alignright" style="width: 310px"><a href="http://manuelvieda.com/wp/wp-content/uploads/2011/05/Familia-Indigena.jpg"><img class="size-medium wp-image-416 " title="Cultura Indígena - (C) Manuel Vieda" src="http://manuelvieda.com/wp/wp-content/uploads/2011/05/Familia-Indigena-300x176.jpg" alt="Cultura Indígena - Detrimento del Patrimonio Nacional (Cultural)" width="300" height="176" /></a><p class="wp-caption-text">Cultura Indígena - Detrimento del Patrimonio Nacional (Cultural) - Clic para ampliar</p></div>
<p>Siguiendo con la familia indígena de la fotografía, nos encontramos con la tercera y última forma de patrimonio nacional, el patrimonio Cultural. Este patrimonio es la herencia que ha dejado la cultura propia de cada lugar de la nación, que todavía se vive y es transmitida todavía entre las nuevas generaciones.  Según lo dictado por la UNESCO, el patrimonio cultural inmaterial es entendido como los usos, representaciones, expresiones, conocimientos y técnicas, junto a los instrumentos, objetos, artefactos y espacios culturales que son inherentes a las comunidades pertenecientes al patrimonio cultural. Así como se muestra en la última fotografía de la serie, Cultura Indígena, esta familia conserva muchas de sus tradiciones como la vestimenta y sus habilidades para la creación de accesorios con técnicas propias. Su cultura, representada a través de las manillas, collares y otros adornos muy apetecidos tanto por toda la población Colombiana como por el mundo entero, está siendo acabada por problemas de respeto a su espacio original, problemas sociales como el desplazamiento forzado o la presión de las necesidades económicas de la actual sociedad. Las culturas indígenas deben ser protegidas, respetadas y ayudas con el fin de conservar su arte, su cultura y su vida, sin que las necesidades actuales los afecten.</p>
<div class="divider top"><a href="#">Top</a></div>
<p class="fancy_header"><span>Fotografías:</span></p>
<p>En mi cuenta de flickr se pueden encontrar las anteriores imágenes, y muchas más, en calidad óptima y tamaño original.</p>
<ul>
<li><a title="Urbanización Vs Naturaleza - Flickr Manuel Vieda" href="http://www.flickr.com/photos/mvieda/5741399876" target="_blank">Urbanizacion Vs Naturaleza</a></li>
<li><a title="Plaza de Bolivar - Flickr Manuel Vieda" href="http://www.flickr.com/photos/mvieda/5740845263/" target="_blank">Plaza de Bolívar</a></li>
<li><a title="Grafiti y Familia Indigena" href="http://www.flickr.com/photos/mvieda/5721222066/" target="_blank">Grafiti y Familia Indígena</a></li>
<li><a title="Cultura Indigena - Flickr Manuel Vieda" href="http://www.flickr.com/photos/mvieda/5720662669/" target="_blank">Cultura Indígena</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://manuelvieda.com/2011/05/fotografia-detrimento-del-patrimonio-nacional/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La historia detrás de los Post-It</title>
		<link>http://manuelvieda.com/2011/04/la-historia-detras-de-los-post-it/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=la-historia-detras-de-los-post-it</link>
		<comments>http://manuelvieda.com/2011/04/la-historia-detras-de-los-post-it/#comments</comments>
		<pubDate>Thu, 21 Apr 2011 04:40:52 +0000</pubDate>
		<dc:creator>Manuel Vieda</dc:creator>
				<category><![CDATA[Entrentenimiento]]></category>
		<category><![CDATA[Historia detrás de...]]></category>
		<category><![CDATA[Imagenes]]></category>
		<category><![CDATA[Videos]]></category>
		<category><![CDATA[Arte]]></category>
		<category><![CDATA[Historia de...]]></category>
		<category><![CDATA[Video]]></category>

		<guid isPermaLink="false">http://manuelvieda.com/?p=383</guid>
		<description><![CDATA[Aquellos papelitos de colores que andan adheridos por todas partes, mejor conocidos como Post-It, se encuentran en la lista de los 100 inventos que cambiaron el mundo. Y no es para menos, aparte de ser la pesadilla de todas las personas encargadas de hacer el aseo en las oficinas, ¿Quién no ha usado nunca una ...]]></description>
			<content:encoded><![CDATA[<p>Aquellos papelitos de colores que andan adheridos por todas partes, mejor conocidos como Post-It, se encuentran en la lista de los 100 inventos que cambiaron el mundo. Y no es para menos, aparte de ser la pesadilla de todas las personas encargadas de hacer el aseo en las oficinas,  ¿Quién no ha usado nunca una de estas famosas notas y le han resultado extremadamente útiles para alguna tarea?</p>
<p>La verdad nunca me había preguntado por la historia detrás de estos adhesivos, hasta que me topé con ella y aquí se las dejo&#8230;</p>
<div class="mceTemp mceIEcenter">
<dl id="attachment_384" class="wp-caption aligncenter" style="width: 650px;">
<dt class="wp-caption-dt"><a href="http://manuelvieda.com/wp/wp-content/uploads/2011/04/PostItFaces-Smackthatbird.jpg"><img class="size-full wp-image-384" title="You're like a ray of sunshine through the sadness " src="http://manuelvieda.com/wp/wp-content/uploads/2011/04/PostItFaces-Smackthatbird.jpg" alt="You're like a ray of sunshine through the sadness" width="640" height="427" /></a></dt>
</dl>
</div>
<address style="text-align: center;">You&#8217;re like a ray of sunshine through the sadness - <a title="You're like a ray of sunshine through the sadness - Flickr" href="http://www.flickr.com/photos/smackthatbird/4902844848/" target="_blank">Foto por Smackthatbird (Matt Schmachtenberg) (C)</a></address>
<p><span style="font-size: 26px; font-weight: bold;">¿Cómo surgieron los Post-It?</span></p>
<p>Los Post-It fue un invento del químico Dr. Spencer Silver, quien trabajaba para la compañía 3M en el año de 1968 como Científico Ejecutivo en el Laboratorio de Investigación Corporativa. Su trabajo era encontrar un pegamento de alta capacidad que pudiera ser usado en la construcción de aviones. Sin embargo, el resultado fue un pegamento de alta calidad pero lo suficientemente débil como pegar dos hojas y luego despegarlas sin dañarlas. En este momento, el Dr Spencer no encontró un uso a su descubrimiento, así que lo mostró a sus compañeros esperando que alguno pudiera ayudarlo. Ninguno de sus colegas lo pudo ayudar.</p>
<p>En 1974 otro científico de la compañía 3M, Art Fry, quien también participaba en el coro de una iglesia se enfrenta al problema de perder la página en el libro de himnos, obligándolo a buscar desesperadamente la página correcta durante las presentaciones. En uno de esos momentos, recordó el invento de Spencer y comenzó a idear una solución que finalmente terminaría en volverse una innovación para nuestro mundo. Fry toma un pedazo de papel de la oficina, que tenía el color amarillo que terminó en volverse el color oficial y lo unta del pegamento. Estos papelitos tenían la capacidad de mantenerse adheridos por mucho tiempo y podían ser reutilizados sin perder su efectividad.</p>
<p>Para 1977, 5 años después de la invención del pegamento,  Art Fry logra superar los obstáculos de la fabricación para producir suficientes Post-It y los distribuye en todas las oficinas corporativas de 3M. Adicionalmente se prueban en distintos mercados, pero los resultados además de ser variantes, no cumplen  con todas las expectativas.</p>
<p>En 1978, los representantes de ventas de 3M se dan cuenta que el secreto está en dar muestras gratis, tal como ocurrió con los empleados de la compañía, para lograr el éxitos.  Por esta razón se idean lo que se conoce como “Bombardeo a Boise”, en donde muchos representantes de ventas distribuyen muestras de estas particulares papeles en la ciudad de Boise, Idhao. El resultado: 90% de los consumidores de oficinas que los probaron quedaron aficionados, así que los dirigentes de 3M dan luz verde para la producción en grandes cantidades bajo el nombre de Post-It.</p>
<p>En 1979se realiza el lanzamiento para 11 estados del oeste de Estados Unidos y finalmente se logra en 1980 el lanzamiento en todo el territorio americano. En 1981 se introducen al mercado de Canadá y Europa. Hoy en día existen más de 600 productos Post-It en más de 100 países, siempre han sido fabricados de materiales reciclados, se encuentran en 8 tamaños 25 formas y 62 colores diferentes, los encontramos en todas las oficinas, hogares, bibliotecas, paredes, muros, neveras y hasta en la pantalla de tu computador.</p>
<h1>Post-It hecho arte&#8230;</h1>
<p style="text-align: justify;">Otro de los muchos usos que se le han dado es el Arte. En Internet podemos encontrar varios artistas con sus obras repletas de estos papelitos. Unos ejemplos bastante buenos son los siguientes:</p>
<p style="text-align: justify;"><p class="fancy_header"><span>Dos imágenes&#8230;</span></p></p>
<div class="mceTemp mceIEcenter">
<dl id="attachment_390" class="wp-caption aligncenter" style="width: 650px;">
<dt class="wp-caption-dt"><a href="http://manuelvieda.com/wp/wp-content/uploads/2011/04/PostItArt-katieelizabethphotography.jpg"><img class="size-full wp-image-390" title="We were blind (238/365) By Katie Eelizabeth Photography" src="http://manuelvieda.com/wp/wp-content/uploads/2011/04/PostItArt-katieelizabethphotography.jpg" alt="We were blind (238/365) By Katie Eelizabeth Photography" width="640" height="568" /></a></dt>
</dl>
</div>
<address style="text-align: center;"><a title="We were blind - Flickr" href="http://www.flickr.com/photos/katieelizabethphotography/3288705039/" target="_blank">We were blind (238/365) By Katie Eelizabeth Photography (C)</a></address>
<div class="mceTemp mceIEcenter">
<dl id="attachment_391" class="wp-caption aligncenter" style="width: 510px;">
<dt class="wp-caption-dt"><a href="http://manuelvieda.com/wp/wp-content/uploads/2011/04/PostIT-anaklea-3113058157.jpg"><img class="size-full wp-image-391" title="Post-It Verda by Ana Kléa Moraes" src="http://manuelvieda.com/wp/wp-content/uploads/2011/04/PostIT-anaklea-3113058157.jpg" alt="Post-It Verda by Ana Kléa Moraes" width="500" height="375" /></a></dt>
</dl>
</div>
<address style="text-align: center;"><a title="Post-It Verda by Ana Kléa Moraes (CC)" href="http://www.flickr.com/photos/anaklea/3113058157/" target="_blank">Post-It Verda by Ana Kléa Moraes (CC)</a></address>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;"><p class="fancy_header"><span>Y tres vídeos&#8230;</span></p></p>
<p style="text-align: justify;"><strong>DEADLINE post-it stop motion</strong> (Por bunliu)</p>
<p style="text-align: justify;"><p><a href="http://manuelvieda.com/2011/04/la-historia-detras-de-los-post-it/"><em>Click here to view the embedded video.</em></a></p></p>
<p style="text-align: justify;"><strong>DEADLINE 2 : Sticking Close to You</strong> (Por bunliu)</p>
<p style="text-align: justify;"><p><a href="http://manuelvieda.com/2011/04/la-historia-detras-de-los-post-it/"><em>Click here to view the embedded video.</em></a></p></p>
<p style="text-align: justify;"><strong>Post-It Love</strong> (Por Future Shorts)</p>
<p style="text-align: justify;"><p><a href="http://manuelvieda.com/2011/04/la-historia-detras-de-los-post-it/"><em>Click here to view the embedded video.</em></a></p></p>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">Visto en:</p>
<ul>
<li><a title="Post-It Brand - Historia - 3M Mexico" href="http://manuelvieda.com/go/3M-Hisotria-Postit/" target="_blank">Post-It (R) Brand &#8211; Historia &#8211; 3M México</a></li>
<li><a title="El Origen del Post-I. Fayerwayer" href="http://manuelvieda.com/go/PostIt-Flayerwayer/" target="_blank">FayerWayer &#8211; El origen del Post-It</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://manuelvieda.com/2011/04/la-historia-detras-de-los-post-it/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Anonymous Colombia y Ataques DDoS</title>
		<link>http://manuelvieda.com/2011/04/anonymous-colombia-ataques-ddos/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=anonymous-colombia-ataques-ddos</link>
		<comments>http://manuelvieda.com/2011/04/anonymous-colombia-ataques-ddos/#comments</comments>
		<pubDate>Mon, 18 Apr 2011 23:30:56 +0000</pubDate>
		<dc:creator>Manuel Vieda</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Colombia]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Reportaje]]></category>

		<guid isPermaLink="false">http://manuelvieda.com/?p=356</guid>
		<description><![CDATA[Anonymous Colombia Desde que se comenzó a hablar sobre la ley de “Protección a los derechos de autor”, mejor conocida como Ley Lleras (Más info aquí), por el cual se regula la responsabilidad por las infracciones al derecho de autor y los derechos conexos en Internet, han empezado a levantarse las dos caras de la ...]]></description>
			<content:encoded><![CDATA[<h1>Anonymous Colombia</h1>
<div class="mceTemp">
<dl id="attachment_361" class="wp-caption alignright" style="width: 276px;">
<dt class="wp-caption-dt"><a href="http://manuelvieda.com/wp/wp-content/uploads/2011/04/anonymous11.jpg"><img class="size-full wp-image-361" title="Logo Anonymous Colombia" src="http://manuelvieda.com/wp/wp-content/uploads/2011/04/anonymous11.jpg" alt="Logo Anonymous Colombia" width="266" height="300" /></a></dt>
</dl>
</div>
<p>Desde que se comenzó a hablar sobre <a title="Ley de “Protección a los derechos de autor” o Ley Lleras" href="http://manuelvieda.com/2011/04/ley-de-proteccion-a-los-derechos-de-autor/">la ley de “Protección a los derechos de autor”, mejor conocida como Ley Lleras (Más info aquí)</a>, por el cual se regula la responsabilidad por las infracciones al derecho de autor y los derechos conexos en Internet, han empezado a levantarse las dos caras de la historia. Muchos no estamos de acuerdo con la totalidad de la ley y se han dado una gran cantidad protestas cibernéticas en contra de esta ley, la mayoría encabezada por el grupo Anonymous Colombia.</p>
<p>Anonymous se autodenominan como una “Legión internacional apoyada por varios Colombianos”. No se consideran un grupo de Hacktivistas ni terroristas cibernéticos como los tildan las autoridades en sus declaraciones, sino un grupo de ciudadanos con el privilegio de tener acceso al conocimiento, lo que les permite tomar acciones cuando sus derechos se ven vulnerados. Aunque sus acciones están contempladas en la ley 1273 de 2009 articulo 26B y 269H. (Lo que los hace penalizables: &#8221;[...] incurrirá en pena de prisión de cuarenta y ocho (48) a noventa y seis (96) meses y en multa de 100 a 1000 salarios mínimos legales mensuales vigentes, siempre que la conducta no constituya delito sancionado con una pena mayo.&#8221;)</p>
<p>“Anonymous somos todos y no es nadie, nuestra principal motivación es que la información pueda circular libre en la red. Internet no tiene presidente y si no hemos ni vamos a elegir ninguno, no entendemos por qué quieren poner leyes en el mundo virtual. No estamos de acuerdo en que se apoderen de él como lo están intentando hacer con el mundo físico, en la red no hay jerarquí­as, somos iguales todos, no hay coerciones, es un estado de flujo, de ir y venir sin restricciones.”</p>
<div class="divider top"><a href="#">Top</a></div>
<h1>Ataques DDoS</h1>
<p>Este grupo ha iniciado una serie de ataques de denegación de servicio distribuido (DDoS) a los portales de entidades del gobierno, entre las que encontramos el sitio del Ministerio del Interior y de Justicia y las páginas de la Presidencia de la República. Estos ataques tienen la idea de ser manifestaciones pacíficas. La coordinación de estos ataques se han dado gracias a los anuncios publicados en su cuenta de Twitter (<a title="Anonymous_co" href="http://www.twitter.com/Anonymous_co" target="_blank">Anonymous_co</a>) y del canal <a title="IRC Anonymouns Hispano" href="http://irc.lc/anonops/hispano" target="_blank">IRC</a>.</p>
<p>Para quienes no lo saben, un ataque de Denegación de Servicio no es más que una acción que tiene como objetivo acabar con un servicio, de manera que este sea inexequible a quienes realmente lo necesitan. Estos servicios son prestados por un servidor que se encarga de recibir las peticiones de cada uno de los clientes y atenderlas. Estos servidores son máquinas similares a las que tienes en este momento al frente, pero con mayores capacidades computacionales, pero limitadas al fin de cuentas. Cuando el número de peticiones es muy grande y llegan con tal rapidez que no pueden ser atendidas inmediatamente, entran a una cola de espera. Si las magnitudes aumentan, esta cola de espera, que no es otra cosa que un espacio en memoria se llena o no puede ser operada a tal velocidad, el sistema colapsa. Esto genera un cuello de botella en donde no se puede atender ninguna de las solicitudes que llegan, aun cuando estas son legales.  ¿Cómo logran estas tazas de peticiones tan altas? Con un botnet, que es un conjunto con una gran cantidad de computadores que trabajan como zombies (infectados a través de código malicioso y sus dueños muy posiblemente no tienen la menor idea de lo que está sucediendo) y bots o robots. Lo que hace anonymous es que estas máquinas no sean zombies ni robots, sino miles de usuarios que conscientemente están generando una gran cantidad de peticiones a través de herramientas que ayudan a automatizar el proceso.</p>
<p>Se puede consultar más información en este <a title="DDoS" href="http://staff.washington.edu/dittrich/misc/ddos/" target="_blank">link</a>.</p>
<div class="divider top"><a href="#">Top</a></div>
<h1>Un mensaje de Anonymous</h1>
<p>Después de realizados varios ataques a sitios del gobierno y las respectivas declaraciones de las autoridades, el grupo Anonymous Colombia ha publicado un video con claro mensaje:</p>
<p>&nbsp;</p>
<p><a href="http://manuelvieda.com/2011/04/anonymous-colombia-ataques-ddos/"><em>Click here to view the embedded video.</em></a></p>
<div class="divider top"><a href="#">Top</a></div>
<h1>Algunas respuestas del grupo Anonymous a Enter.co</h1>
<p><strong><a href="http://manuelvieda.com/wp/wp-content/uploads/2011/04/Anonymous.jpg"><img class="alignright size-full wp-image-366" title="Anonymous" src="http://manuelvieda.com/wp/wp-content/uploads/2011/04/Anonymous.jpg" alt="" width="320" height="400" /></a>¿Cuál es la propuesta de Anonymous (aunque sé que es un grupo descentralizado y no hay posiciones &#8216;oficiales&#8217;) para que los internautas conservemos todas las libertades, y a la vez los creadores (escritores, desarrolladores de software, músicos, etc.) puedan proteger, si quieren, sus derechos? ¿Hay algún modelo internacional que se acerque a lo ideal?</strong></p>
<p>Un control de precios y apertura económica debidos por medio del Estado, definiendo pautas apropiadas para la importación de material, para la entrada de tiendas que no han podido existir aquí (como iTunes Store), la apertura del mercado (aquí no se puede conseguir X o Y títulos, libros, etc., y dando posibilidad a la ciudadanía de adquirirlos.</p>
<p>Es irónico, combatir la piratería, por ejemplo, de software, donde un programa de oficina básico puede costar 300,000; 400,000 hasta 800,000; o un antivirus de 200,000 el año, en contraste con un paupérrimo salario mínimo (pasa lo mismo con música, películas, libros, etc). En otras palabras, nadie puede comprar, por tanto la gente opta por el acceso a estos sin permiso alguno. Y más irónico aún, por ejemplo, siendo los mismos &#8216;honorables&#8217; Senadores quienes buscan &#8220;programas gratis&#8221; &#8220;música&#8221; y &#8220;pornografía&#8221; en Internet cuando &#8220;trabajan&#8221;.</p>
<p>En un país tan inequitativo socialmente, una ley como éstas sólo aumentaría la brecha entre ricos y pobres, permitiendo el acceso a la información sólo a los adinerados y rezagando a los que tienen poco poder adquisitivo. Sería dejar la capacidad culturizante y educativa de Internet en manos del mercado.</p>
<p>Un Modelo Internacional que a la fecha a traído muy buenos resultados es el de Creative Commons (CC) o el Copy Left, los cuales buscan facilitar la difusión de herramientas informáticas, poder citar obras de autores, reproducirlas, regalarlas o crear derivadas, con distintos tipos de restricciones como la No-Venta y el respeto de su autoria original. Igualmente, Creative Commons busca apoyar a las naciones en desarrollo con licencias que permitan su libre distribución en éstos, con el apoyo de los países industrializados.</p>
<p>&nbsp;</p>
<p><strong>Se supone que hay un foro en línea y que habrá varias actividades para que en el proyecto se hagan los ajustes, las correcciones y las adiciones que los ciudadanos propongan. ¿Cree Anonymous que estos mecanismos no sirven y por esto está lanzando ataques contra sitios web? ¿O pueden servir de algo?</strong></p>
<p>No sirven por la simple razón de que es una farsa; muchos usuarios se han quejado debido a que sus comentarios han sido borrados.Consideramos esto un insulto a la libre expresión, si se plantea un foro donde el pueblo pueda debatir y opinar libremente sobre su opinión al respecto debe ser sin repercusión alguna o con moderadores que elijan que comentarios consideran pertinentes y cuáles no. Lo ideal sería que este tipo de espacios se hubieran abierto antes de presentar la ley, pero esta discusión ya no está en manos de el proponente sino del congreso, por lo que es totalmente inservible.</p>
<p>Los DDos no son ataques, son una expresión de inconformismo que no causa ningun daño a la estructura de la página, no se pierde ni un solo byte de información, es nuestra forma de marchar frente a una entidad y decirle: &#8220;Hey, no nos gusta lo que están haciendo, si no toman en cuenta nuestra opinión, seguiremos sentados frente a su puerta&#8221;</p>
<div class="divider top"><a href="#">Top</a></div>
]]></content:encoded>
			<wfw:commentRss>http://manuelvieda.com/2011/04/anonymous-colombia-ataques-ddos/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Ley de “Protección a los derechos de autor” o Ley Lleras</title>
		<link>http://manuelvieda.com/2011/04/ley-de-proteccion-a-los-derechos-de-autor/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ley-de-proteccion-a-los-derechos-de-autor</link>
		<comments>http://manuelvieda.com/2011/04/ley-de-proteccion-a-los-derechos-de-autor/#comments</comments>
		<pubDate>Mon, 18 Apr 2011 23:02:17 +0000</pubDate>
		<dc:creator>Manuel Vieda</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Colombia]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Reportaje]]></category>

		<guid isPermaLink="false">http://manuelvieda.com/?p=331</guid>
		<description><![CDATA[Hace unas semanas el congreso colombiano anunció dos proyectos de ley propuestos por el Ministerio del Interior y de Justicia, que han causado grandes polémicas en el entorno social y político. Se trata de la ley de “Inteligencia y Contrainteligencia” por la cual se pretende proteger la a todas las personas que están en riesgo ...]]></description>
			<content:encoded><![CDATA[<div id="attachment_351" class="wp-caption aligncenter" style="width: 551px"><a href="http://manuelvieda.com/wp/wp-content/uploads/2011/04/FirmaLeyLleras.png"><img class="size-full wp-image-351" title="Firma Ley Lleras" src="http://manuelvieda.com/wp/wp-content/uploads/2011/04/FirmaLeyLleras.png" alt="Imagen tomada de la pagína web del Ministerio del Interior y de Justicia - Firma de Proyecto de Ley" width="541" height="186" /></a><p class="wp-caption-text">Imagen tomada de la pagína web del Ministerio del Interior y de Justicia - Firma de Proyecto de Ley</p></div>
<p>Hace unas semanas el congreso colombiano anunció dos proyectos de ley propuestos por el Ministerio del Interior y de Justicia, que han causado grandes polémicas en el entorno social y político. Se trata de la ley de “Inteligencia y Contrainteligencia” por la cual se pretende proteger la a todas las personas que están en riesgo por actividad política en el país; y la<a title="Ministerio de Interior y de Justicia - Ley de Protección a los derechso de autor" href="http://www.mij.gov.co/Ministerio/NewsDetail/708/1/DerechosdeAutorenInternet" target="_blank"> ley de “Protección a los derechos de autor”, mejor conocida como Ley Lleras</a>, por el cual se regula la responsabilidad por las infracciones al derecho de autor y los derechos conexos en Internet.</p>
<h1>Ley de Derechos de Autor en Internet</h1>
<p>Como se expresa en la página del ministerio, se quieren tomar medidas serias contra la piratería en la red. La idea es que se tengan mecanismos legales para bloquear contenido publicado en Internet a parte de la pornografía infantil, obligando a los proveedores de servicios de internet (ISP) a bloquear el acceso a la lista de material protegido con derechos de autor. Textualmente se dice que “El proyecto propone que en Colombia la decisión de  deshabilitar o retirar contenidos de páginas web quede en manos de la jurisdicción, y que el procedimiento creado brinde garantías procesales y la libre información de los usuarios de Internet”.</p>
<div class="mceTemp">
<dl id="attachment_341" class="wp-caption alignleft" style="width: 210px;">
<dt class="wp-caption-dt"><a href="http://manuelvieda.com/wp/wp-content/uploads/2011/04/200px-Copyright_svg.png"><img class="size-full wp-image-341" title="Copyright Logo" src="http://manuelvieda.com/wp/wp-content/uploads/2011/04/200px-Copyright_svg.png" alt="Copyright Logo" width="200" height="200" /></a></dt>
</dl>
</div>
<p>Todo suena muy bien en boca del gobierno, pero existen grandes incongruencias y textos ambiguos que pueden ser interpretados de maneras muy distintas, que finalmente pueden terminar perjudicando a los usuarios de la red. Para comenzar, no se tiene una definición clara y precisa de lo que se considera un delito informático. Esto permite que cualquier persona que cometa una infracción sea juzgada y tildada como criminal. ¿Qué es entonces una infracción? Se define como subir o descargar contenido protegido por derechos de autor, sea o no utilizado para fines comerciales o lucrativos. Dentro de este marco se estaría penalizando, si alguien lo desea, cualquier foto que subas a tu perfil en Facebook donde sea legible el logotipo de la marca de la ropa que llevas puesta y mucho menos podrás grabarte cantando una canción porque no has pagado los derechos correspondientes. <span class="pullquote_right">En este momento parece que la “Neutralidad en la Red” va rumbo a convertirse en otra utopía de la sociedad moderna.</span></p>
<p>¿Cómo hará el gobierno para determinar si lo que estás descargando o subiendo a la rede está protegido? Bueno, para saberlo tienen que saber qué es lo que circula por la red. Es de esta manera que el gobierno podrá “chuzar” tu conexión e interceptar cualquier paquete que sea transmitido, aun cuando su información sea privada y confidencial. Siendo entonces los usuarios los principales afectados en la ley, ¿Por qué el gobierno decidió apresurase y saltarse cualquier tipo de discusión pública? El proyecto de ley pasó sin ni ningún debate con expertos y ciudadanos, directamente al Congreso de la República. ¿Qué está buscando realmente el en su jugada con la ley Lleras y la Ley de Inteligencia y contrainteligencia? Lo que nos queda claro, por el momento, es que estas leyes obedecen no al interés real por los usuarios sino a un requerimiento impuesto por el gobierno de Estados Unidos para la firma del TLC y la protección de grandes empresas que producen millonarias ganancias en la producción de contenidos.</p>
<p>Algunos grupos como Anonymous, han realizado protestas contra estas ley  a través de ataques de denegación de servicios a reconocidos portales web del gobierno, entre los que encontramos el sitio del Ministerio de Interior y de Defensa.  <a title="Anonymous Colombia y Ataques DDoS" href="http://manuelvieda.com/2011/04/anonymous-colombia-ataques-ddos/">Ver más información aquí.</a></p>
<div class="divider top"><a href="#">Top</a></div>
<p><span style="font-size: 20px; font-weight: bold;">Ejemplo &#8211; Un caso en concreto</span></p>
<p>Tomemos como ejemplo el Artículo 1 de la propuesta de ley que nos define lo que se considera un proveedor de servicio de internet o ISP que, como se mencionó anteriormente tiene la obligación legal de bloquear el acceso al contenido protegido.</p>
<p>&#8220;Artículo 1. Prestadores de servicios de internet. A los efectos de esta ley se entenderán por tales las personas que presten uno o varios de los siguientes servicios: a) Transmitir, enrutar o suministrar conexiones para materiales sin hacer modificaciones en su contenido; b) Almacenar datos temporalmente mediante un proceso automático (caching); c) Almacenar a petición de un usuario del material que se aloja en un sistema o red controlado u operado por o para el prestador de servicios; d) Referir o vincular a los usuarios a un sitio en línea mediante la utilización de herramientas de búsqueda de información, incluyendo hipervínculos y directorios.&#8221;</p>
<p><a href="http://manuelvieda.com/wp/wp-content/uploads/2011/04/3908-wifi-logo-s-.png"><img class="alignright size-full wp-image-348" title="WiFi Logo" src="http://manuelvieda.com/wp/wp-content/uploads/2011/04/3908-wifi-logo-s-.png" alt="" width="180" height="81" /></a>Muchos de nosotros usamos una red inalámbrica para conectar todos nuestros dispositivos a la red. Se ha demostrado que una gran cantidad de usuarios únicamente han comprado el Router y conectado al modem, dejando su conexión abierta. Algunos otros han establecido mecanismos de seguridad como WEP, con una contraseña fácil de recordar, y por ende, fácil de obtener. Incluso, los ISP que instalan un modem inalámbrico en nuestros hogares obligan a usar WEP porque no nos dan permisos para configurar los modem, que según el contrato, se encuentran en comodato y por ende no tenemos derechos sobre ellos. Son muy pocos los usuarios que han cambiado su protocolo de seguridad a sistemas más robustos como WPA2.</p>
<p>Los sistemas de protección WEP son bastante débiles en la actualidad y solo se requiere de un software que se consigue de manera libre  y abierta en internet como la distribución BackTrack para penetrar a estos sistemas y hacerse con la contraseña. Una red abierta o desprotegida o con seguridad WEP puede considerarse, según el artículo 1, como un proveedor de servicio a internet o ISP.  Son entonces, estos usuarios, responsables directos del tráfico que circula por su red? Debe este usuario estar en la obligación de supervisar y controlar el contenido con derechos de autor so pena de recibir una multa, o  incluso cárcel sin estar involucrado en ningún acto delictivo.</p>
<div class="divider top"><a href="#">Top</a></div>
<div class="download_box"><span style="font-size: 15px; font-weight: bold;">Ley Lleras en PDF:</span></p>
<p>Visitar<a title="Ley Lleras" href="http://www.mij.gov.co/Ministerio/Library/Resource/Documents/ProyectosAgendaLegistaliva/Derechos%20de%20Autor%20en%20Internet1680.pdf" target="_blank"> este enlace</a> para consultar el proyecto de ley de la &#8220;protección de derechos de autor&#8221; que ha propuesto el ministro Lleras. </div>
]]></content:encoded>
			<wfw:commentRss>http://manuelvieda.com/2011/04/ley-de-proteccion-a-los-derechos-de-autor/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Libros electrónicos gratuitos en formato ePub</title>
		<link>http://manuelvieda.com/2011/03/libros-electronicos-gratuitos-en-formato-epub/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=libros-electronicos-gratuitos-en-formato-epub</link>
		<comments>http://manuelvieda.com/2011/03/libros-electronicos-gratuitos-en-formato-epub/#comments</comments>
		<pubDate>Sat, 26 Mar 2011 19:17:00 +0000</pubDate>
		<dc:creator>Manuel Vieda</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Entrentenimiento]]></category>
		<category><![CDATA[Links]]></category>
		<category><![CDATA[eBook]]></category>
		<category><![CDATA[Link]]></category>
		<category><![CDATA[Noticia]]></category>

		<guid isPermaLink="false">http://manuelvieda.com/?p=322</guid>
		<description><![CDATA[ePub es un formato de libros electrónicos creado por International Digital Publishing Forum (IDPF). Este tipo de formato se caracteriza por poseer el contenido del libro sin limitarlo a un formato de presentación específico, por lo que puede ser adaptado por la aplicación a un tamaño de hoja y tipografía propios del dispositivo en el ...]]></description>
			<content:encoded><![CDATA[<p>ePub es un formato de libros electrónicos creado por International Digital Publishing Forum (IDPF). Este tipo de formato se caracteriza por poseer el contenido del libro sin limitarlo a un formato de presentación específico, por lo que puede ser adaptado por la aplicación a un tamaño de hoja y tipografía propios del dispositivo en el cual está siendo visualizado. Est e formato puede ser utilizado en los principales lectores del mercado como el Kindle de Amazon; el iPad, iPhone y iPod Touch de Apple;  el Reader de Sony; y los teléfonos celulares con SO Android, entre muchos más.</p>
<p>En el sitio <a title="Geek The Planet" href="http://manuelvieda.com/go/GeekThePlanet/" target="_blank">GeekThePlanet.net</a> encontré un enlace al sitio <a title="ePubs Gratis" href="http://epubgratis.es/" target="_blank">ePubGratis.es</a>,  donde es posible descargar de manera gratuita un total de 200 libros (Este número está incrementando con el tiempo!) y de muy buena calidad.</p>
<div id="attachment_323" class="wp-caption aligncenter" style="width: 387px"><a href="http://manuelvieda.com/wp/wp-content/uploads/2011/03/ePubGratis.jpg"><img class="size-full wp-image-323" title="ePubGratis.es" src="http://manuelvieda.com/wp/wp-content/uploads/2011/03/ePubGratis.jpg" alt="ePubGratis.es" width="377" height="371" /></a><p class="wp-caption-text">Descarga de libros electrónicos gratuitos en formato ePub - ePubGratis.es</p></div>
<p>Las categorías disponibles son:</p>
<ul>
<li><a href="http://epubgratis.es/?q=taxonomy/term/1" target="_blank">Aventuras (51)</a></li>
<li><a href="http://epubgratis.es/?q=taxonomy/term/2" target="_blank">Ciencia Ficción (14)</a></li>
<li><a href="http://epubgratis.es/?q=taxonomy/term/3">Clásico (14)</a></li>
<li><a href="http://epubgratis.es/?q=taxonomy/term/4">Drama (13)</a></li>
<li><a href="http://epubgratis.es/?q=taxonomy/term/5">Fantástico (49)</a></li>
<li><a href="http://epubgratis.es/?q=taxonomy/term/6">Histórico (18)</a></li>
<li><a href="http://epubgratis.es/?q=taxonomy/term/7">Humor (2)</a></li>
<li><a href="http://epubgratis.es/?q=taxonomy/term/8">Infantil y juvenil (24)</a></li>
<li><a href="http://epubgratis.es/?q=taxonomy/term/12">Intriga (25)</a></li>
<li><a href="http://epubgratis.es/?q=taxonomy/term/9">Poesía (0)</a></li>
<li><a href="http://epubgratis.es/?q=taxonomy/term/10">Policíaco (6)</a></li>
<li><a href="http://epubgratis.es/?q=taxonomy/term/110">Referencia (0)</a></li>
<li><a href="http://epubgratis.es/?q=taxonomy/term/11">Romántico (9)</a></li>
<li><a href="http://epubgratis.es/?q=taxonomy/term/13">Teatro (0)</a></li>
<li><a href="http://epubgratis.es/?q=taxonomy/term/14">Terror (19)</a></li>
<li><a href="http://epubgratis.es/?q=taxonomy/term/15">otros (11)</a></li>
</ul>
<p>También es posible leer estos libros directamente en nuestros computadores a través de la aplicación<a title="Adobe Digital Editions" href="http://www.adobe.com/es/products/digitaleditions/" target="_blank"> Adobe Digital Editions</a></p>
<p>Otros sitios para la descarga de libros electrónicos son:</p>
<ul>
<li><a title="Proyecto Gutenber" href="http://www.gutenberg.org/wiki/Main_Page" target="_blank">Proyecto Guntenberg</a></li>
<li><a title="ePubBooks" href="http://www.epubbooks.com/books" target="_blank">ePubBooks</a></li>
<li><a title="FeedBooks" href="http://www.feedbooks.com/" target="_blank">FeedBooks</a></li>
</ul>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://manuelvieda.com/2011/03/libros-electronicos-gratuitos-en-formato-epub/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Implementación de un ERP en Cisco</title>
		<link>http://manuelvieda.com/2011/03/implementacion-erp-cisco/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=implementacion-erp-cisco</link>
		<comments>http://manuelvieda.com/2011/03/implementacion-erp-cisco/#comments</comments>
		<pubDate>Fri, 25 Mar 2011 17:01:23 +0000</pubDate>
		<dc:creator>Manuel Vieda</dc:creator>
				<category><![CDATA[Ingeniería de Sistemas]]></category>
		<category><![CDATA[Informática]]></category>
		<category><![CDATA[Ingenieria]]></category>

		<guid isPermaLink="false">http://manuelvieda.com/?p=304</guid>
		<description><![CDATA[CISCO: CONTEXTUALIZACIÓN DE LA EMPRESA &#160; Cisco Systems Inc. es una empresa fundada por dos Ingenieros de Sistemas de la universidad de Stanford en 1984 y dada a conocer al mundo en 1990 y que se ha encargado de dominar y explotar el mercado de las redes de dato. Actualmente se dedica principalmente a la ...]]></description>
			<content:encoded><![CDATA[<h2>CISCO: CONTEXTUALIZACIÓN DE LA EMPRESA</h2>
<p style="text-align: center;">&nbsp;</p>
<div id="attachment_309" class="wp-caption aligncenter" style="width: 510px"><a href="http://manuelvieda.com/wp/wp-content/uploads/2011/03/CiscoSystemsCorporate.jpg"><img class="size-full wp-image-309" title="Cisco Systems Corporate por Taylor McNight (CC)" src="http://manuelvieda.com/wp/wp-content/uploads/2011/03/CiscoSystemsCorporate.jpg" alt="Cisco Systems Corporate por Taylor McNight (CC) - http://flic.kr/p/f117g" width="500" height="333" /></a><p class="wp-caption-text">Cisco Systems Corporate por Taylor McNight (CC) - http://flic.kr/p/f117g</p></div>
<p style="text-align: justify;">Cisco Systems Inc. es una empresa fundada por dos Ingenieros de Sistemas de la universidad de Stanford en 1984 y dada a conocer al mundo en 1990 y que se ha encargado de dominar y explotar el mercado de las redes de dato. Actualmente se dedica principalmente a la fabricación, venta, mantenimiento y consultoría de una amplia gama de equipos de telecomunicaciones y se ha consolidado como el líder mundial en soluciones der e infraestructuras para Internet.</p>
<p style="text-align: justify;">El primero producto de Cisco fueron los Routers, un equipo que permitía controlar el flujo de paquetes de datos a través de las complejas topologías de las redes utilizando el protocolo TCP/IP, que permitían la existencia tanto de Internet como de las redes corporativas o Intranets. Con el crecimiento acelerado de Internet debido a su popularidad, Cisco logró consolidarse como el líder y dominar el mercado con sus productos. Esto le permitió pasar de una capitalización del mercado de $100 billones de dólares en 1998 a $531 billones en el año 2000.</p>
<p style="text-align: justify;">Cisco comenzó en el mercado dando una lucha en tres diferentes frentes con sus productos: Redes de telefonía para transmisión de voz, redes área local para la transmisión de datos y redes de broadcast para la transmisión de video. La idea de Cisco se basa en que la digitalización permitiría la transmisión de audio, video  y datos a través de una sola red conocida como Internet, haciendo que el proceso sea mucho más eficiente y barato. En este punto se funda la visión de la compañía que puede ser resumida en las palabras de su CEO: “Information at your finger tips, with a computer in every desk and in every home”.</p>
<p style="text-align: justify;">Internet es una red fundada en estándares abiertos, lo creo un nuevo frente de batalla para la vertical de negocio a la que pertenece Cisco, donde compiten grandes empresas de telecomunicaciones regulares como AT&amp;T, Verizon, British Telecom y Deutsche Telecom. Este nuevo negocio de transmisión de datos ha permitido el surgimiento de nuevas compañías que se dedican a ofrecer servicios como el acceso a Internet, hosting, email, y servicios de búsqueda de información. Todas estas actividades aceleraron aun más las redes IP, haciendo que para el año 2000 el tráfico de datos excedía ampliamente el tráfico de voz. Siendo Cisco el principal proveedor, se estimó que el 70% de estos datos viajaban soportados en productos de la compañía Cisco.</p>
<h2>ESTRATEGIAS DE NEGOCIO DE CISCO</h2>
<div id="attachment_307" class="wp-caption alignright" style="width: 231px"><a href="http://manuelvieda.com/wp/wp-content/uploads/2011/03/JohnMorgridge_CISCO.jpg"><img class="size-medium wp-image-307" title="John Morgridge. Ex-CEO de CISCO" src="http://manuelvieda.com/wp/wp-content/uploads/2011/03/JohnMorgridge_CISCO-221x300.jpg" alt="John Morgridge. Ex-CEO de CISCO" width="221" height="300" /></a><p class="wp-caption-text">John Morgridge. Ex-CEO de CISCO</p></div>
<p>En 1988 fue contratado John Morgridge como CEO de la compañía debido a su experiencia en la industria de la computación. Inmediatamente comenzó a construir inmediatamente un equipo de administración profesional. Morgridge implantó un sistema basado en la idea de un control centralizado general y tres ramas descentralizadas en el área de Investigación y Desarrollo, una para cada línea de negocio: Negocios pequeño, medianos y proveedores de servicios.</p>
<p>En 1991 Morgridge contrató a John Chambers, quien asumió el rol de CEO en 1995. En 1993, Morgridge y Chambers, junto a Ed Kozel quien era el CTO en el momento,  generaron un plan de estrategia constituido por 6 elementos, que se explican a continuación.</p>
<p class="fancy_header"><span>TENER UNA LINEA DE PRODUCTO AMPLIA PARA REDES EMPRESARIALES</span></p>
<p>Cisco quería tener una línea de productos bastante amplia que le permitieran servir como un único punto de venta para todas las redes empresariales, que le permitían a la empresa manejar el tráfico de datos desde la oficina principal hasta cada uno de los terminales de la empresa.  Esta estrategia se muestra finalmente en el ofrecimiento de productos en la actualidad que satisfacen todas las necesidades de un cliente. Con el tiempo Cisco se consolidó tanto en el ámbito de grandes proveedores de servicios y ambientes empresariales como los pequeños nichos con requerimientos específicos como pequeños comercios o consumidores finales.</p>
<p class="fancy_header"><span>ADQUICISCIÓN SISTEMÁTICA COMO UN PROCESO DE NEGOCIO EFECTIVO</span></p>
<p>Cisco tenía en mente la adquisición de varias compañías y la realización de importantes alianzas estratégicas con el fin de lograr completar sus líneas de productos. Cada uno de estos procesos debía ser sistematizado para reducir los tiempos y costos para aumentar la ventaja competitiva de la compañía. En la actualidad el proceso de “Merge and Acquisitions” se ha conertido en una innovación interna. La capacidad de innovación es el marco seguro para éxito y la sostenibilidad de la empresa, algo que Cisco ha logrado mantener con la integración de nuevas, pequeñas y medianas empresas que tienen las ideas innovadoras pero no necesariamente los recursos, los medios o el conocimiento para poner en marcha estas ideas.</p>
<p class="fancy_header"><span>ESTABLECIMIENTO DE ESTÁNDARES DE SOFTWARE PARA TODA LA INDUSTRIA</span></p>
<p>Cisco implemento un sistema operativo para redes conocido como IOS (Internetwork Operating System), que fue licenciado a compañías como Alcatel, Ericcson, Northen Telecom, Compaq, Hewlett-Packard, Bay Networks, 3Com, Microsoft, Intel y otras 12 compañias japonesas.  En la actualidad Cisco logró hacer que cada hogar en el planeta, como lo digo su CEO algún tiempo atrás, contara con el equipo para conectarse a cualquier red basada en el protocolo IP.</p>
<p class="fancy_header"><span>ESCOGENCIA DEL ALIADO ESTRATÉGICO ADECUADO</span></p>
<p>Cisco estaba empeñado en realizar alianzas estratégicas con las compañías más adecuadas de la industria. Como ejemplo tenemos el trabajo realizado con Microsoft en la creación de un estándar de seguridad en redes o con HP para el desarrollo y venta de sistemas de computación corporativa basada en internet.  En la actualidad Cisco cuenta con tres focos para la escogencia de aliados, con los que algunos terminan también en adquisiciones o compras de la compañía por parte de Cisco: Aceleración de mercados, expansión del mercado y la entrada a nuevos mercados.</p>
<h1>IMPLEMENTACIÓN DE UN ERP</h1>
<h2>NECESIDAD DE IMPLEMETNACIÓN DE UN NUEVO SISTEMA DE INFORMACIÓN</h2>
<p>En 1993 entró a la organización Pete Solvik como CIO. En este momento la compañía se encontraba soportado en sistemas UNIX que le permitían manejar todos sus procesos transaccionales a través de una amplia gama de paquetes, uno para cada área como finanzas, recursos humanos, ventas, etc. La experiencia de Solvik y junto al crecimiento de la compañía lograron determinar la necesidad de un cambio urgente en todos los sistemas de información. Se sabía que los actuales sistemas no darían abasto para las nuevas necesidades y empezarían a traer problemas al desarrollo diario de la compañía.</p>
<p>Algunos análisis realizaron mostraron que existían varias demoras en los procesos de negocio debido al proceso de sincronización de la información que debía hacerse en cada uno de los pasos. Esto se reflejaba en gasto innecesario de recursos y tiempo de los empleados e incluso algunos procesos como investigación y desarrollo debían iterar entre 5 y 6 ciclos. Como mostraremos, con un ERP esto se redujo a 2.5 ciclos. Finalmente, en el mes de febrero de 1994 se comenzaron a materializar los problemas en la infraestructura con un daño en la base de datos de la aplicación principal. Este daño llevo a que la compañía estuviera sin sistemas por dos días, generando millonarias pérdidas. El tiempo se había agotado y todo el equipo de TI estaba de acuerdo en la necesidad de un cambio pronto.</p>
<h2>PROCESO DE SELECCIÓN DEL ERP A IMPLEMENTAR</h2>
<p>Desde un comienzo se tomó en cuenta la importancia del tiempo ya que la situación no permití la implementación en fases y fupe necesario un plan para un cambio total. En este momento se entró en el proceso de selección del sistema ERP que se iba a implementar en la compañía. Dada la estrategia de la compañía de escoger a la alianza estratégica correcta, se tuvo a KPMG con sus amplias habilidades técnicas y conocimiento del negocio. Junto a KPMG se estableció la tarea de especificar las necesidades de Cisco respecto al software (RFP – Request For Proposals) que se les entregaría a todos los vendedores con el fin de que cada uno mostrara su mejor opción.</p>
<p>Finalizado este proceso, se le dio a cada uno de los vendedores dos semanas para presentar su propuesta, mientras Cisco continuaba la investigación de cada una de las empresas vendedoras. Finalmente, a cada empresa se le dio un conjunto de datos de ejemplo y un espacio de tres días para que pudieran presentar como su solución cumplía, o no, con los requerimientos especificados. Finalmente se escogía a Orcale como la compañía vencedora. Además de las características de la solución presentada, Cisco compartía con Oracle en gran parte su visión, además de tener la capacidad tanto económica como de negocio para estar a la misma altura de Cisco.  Este proceso demoró un total de 75 días.</p>
<p>Finalmente se acordó el negocio entre Orcale y Cisco por un valor de 15 millones de dólares. El quipo preparó la presentación del proyecto al CEO Morgridge. Era un valor considerable para cualquier proyecto, así que era importante mostrar no solo las necesidades de una migración a nuevos sistemas sino también la generación de valor que este iba a dar a los procesos de negocio y como se alineaba con el plan estratégico de la empresa. Durante esta reunión con CEO se presentaron nuevos problemas con los sistemas, casi impidiendo que se pudiera mostrar la información, lo que aceleró la aprobación del mismo y catalogación de prioritario.</p>
<h2>IMPLEMENTACIÓN DEL ERP POR PARTE DE ORACLE</h2>
<p style="text-align: center;">&nbsp;</p>
<div id="attachment_311" class="wp-caption aligncenter" style="width: 650px"><a href="http://manuelvieda.com/wp/wp-content/uploads/2011/03/OracleLogo.jpg"><img class="size-full wp-image-311" title="Oracle logo on a building at Oracle HQ, Redwood City, CA, USA" src="http://manuelvieda.com/wp/wp-content/uploads/2011/03/OracleLogo.jpg" alt="" width="640" height="480" /></a><p class="wp-caption-text">Oracle logo on a building at Oracle HQ  - Fotografía por: Oracle_Photo_Screenshots (C) - http://www.flickr.com/photos/oracle_images/4952257444/</p></div>
<p>Para la implementación del ERP se utilizó una técnica conocida como “Rapid Iterative Prototyping”, con lo que se tenían fases llamadas “Conference Room pilots” o CRP. Cada una de estas construía sobre las anteriores y buscaban un mejor entendimiento del software y su funcionalidad para el ambiente del negocio. A continuación se muestra el resultado de cada CRP.</p>
<h3>CRP-0</h3>
<p>En el primer CRP se implementó el equipo de trabajo y ambiente técnico en las aplicaciones Oracle. A cada grupo se le impartió clases de entrenamiento de 16 horas diarias durante 5 días. Finalizado el entrenamiento cada grupo se encargó de la configuración de cada uno de los miles de parámetros de la aplicación. Al finalizar la semana y el CRP-0 se demostró la capacidad del software para procesar las órdenes de Cisco a través de todos procesos de negocio de la compañía (Quote-to-Cash).</p>
<h3>CRP-1</h3>
<p>Finalizado CRP-0 se pasó a la tarea de hacer funcionar el sistema en cada una de las áreas de la compañía. Se generaron scripts de la respectiva documentación del proceso que se estaba llevando, incluyendo los problemas encontrados. Estos eran tratados en reuniones de 3 horas semanales, en donde los líderes de cada grupo encontraban las soluciones de cada uno.  Adicionalmente se tuvo un arduo proceso de modelamiento, ya que muchos procesos de negocio no eran soportados por la aplicación y debían ser implementados. Un equipo de implementación se encargó de llenar cada uno de los vacíos del ERP.</p>
<h3>CRP-2 Y CRP-3</h3>
<p>Durante los dos siguientes ciclos se entró al proceso más difícil de la implementación con la inclusión del paquete adicional de ventas que debía ser desarrollado a medida para cumplir con el proceso de Cisco, que no era soportado originalmente por el software de Oracle. También se presentaron algunos problemas técnicos con las comunicaciones, pasando de un modelo punto-a-punto que originalmente se tenía a un modelo donde toda la información pasaba a través de un data wharehouse, que adicionalmente ofrecía ventajas a la recopilación de información para Cisco.</p>
<p>Al finalizar el CRP.2 se entró en una fase de pruebas del sistemas, tanto hardware como software, determinando que la capacidad de carga y volúmenes de transacciones generados por Cisco eran soportados correctamente y que además el sistema soportaba el crecimiento esperado y que había generado originalmente la necesidad del cambio de los sistemas de información.  CRP-3 se dedicó finalmente a la generación de pruebas totales del sistema y la preparación de la puesta en marcha de este.</p>
<p>&nbsp;</p>
<h2>PUESTA EN MARCHA DEL SISTEMA</h2>
<p>Uno de los grandes logros para Oracle fue la puesta en marcha del funcionamiento del sistema, sin embargo se tuvieron grandes problemas e un comienzo. Los usuarios debían adaptarse a un sistema que tenía graves problemas de estabilidad, sufriendo caídas casi a diario. El principal problema se encontró en el dimensionamiento del hardware, donde se debían realizar cambio de equipo en los puntos donde no se cumplían con las necesidades. La ventaja en este punto fue el contrato con el vendedor de hardware, ya que este se realizó por una promesa de funcionamiento y no en una especificación dada, por lo que fue este el que debía remplazar el equipo sin aumentar el costo.</p>
<p>El segundo problema encontrado fue la deficiencia en la capacidad del software para manejar la carga de transacciones generada. El problema se atribuyó a que las pruebas realizadas anteriormente no tuvieron volúmenes de información similar a la que maneja Cisco en su negocio.  Durante los siguientes 60 días se contó con un equipo especializado que se encargó de encontrar soluciones tanto de software como hardware, logrando finalmente una estabilización de todo el sistema de ERP.</p>
<h2>CONLUSIONES</h2>
<p>En el presente trabajó se logró mostrar como la empresa Cisco, después de realizar un análisis y contando con la experiencia de su CIO y su CIO se llegó a la conclusión de la necesidad de la implementación de un nuevos sistema de información que soportara todo los proceso de negocio de la compañía. Dentro del plan estratégico de la misma se tenía previsto un gran crecimiento, como ocurriría con la adición de nuevos productos para poder ofrecer una solución a todas las necesidades de redes de un cliente. Este crecimiento no estaba siendo soportado por los sistemas actuales, quienes no tenían una coordinación o una integración completo, lo que incluso llevaba un desperdicio de horas hombre yb de grandes cantidades de dinero en la realización de procesos que no estaban optimizados.</p>
<p>La implementación de un ERP en una empresa tan grande como estas lleva grandes riesgos y muchas complicaciones tanto técnicas como de negocio. Es importante que el proceso esté soportado directamente por toda la empresa para poder culminarlo de manera satisfactoria.</p>
<p>Entre las ventajas de un ERP encontramos le centralización de la información. Es muy importante que toda la organización o compañía funcionen como una sola unidad y no como varias dependencias que parecen incluso compañías diferentes. Con la centralización es posible realizar análisis del estado de todos los procesos de negocio, permitiendo optimizarlos al encontrar los defectos de estos.  Al tener una sola fuente de información se logra también mejorar la experiencia del usuario, ya que la empresa responde como una unidad ante todas sus solicitudes o inconformidades, pudiendo encontrar la fuente del problema en caso de presentarse. Adicionalmente, cuando se tiene la información suficiente es posible anticipar situaciones.</p>
<p>Cisco, con la implementación de este ERP logró entrar en nuevos negocios y cambiar de manera radical del modelo de negocio. Un claro ejemplo está en la nueva forma de realizar el soporte de los clientes, con sitios web interactivos en donde cada cliente puede encontrar toda la información necesaria para solucionar sus inconvenientes. Esto no hubiera sido posible si no se tenía un sistema centralizado como el ERP.</p>
<p>La reducción de costos y tiempos es lo que finalmente más valor le da a la cadena de valor y sus procesos de negocio, siempre manteniéndolos alineados como la estrategia de la compañía. Con un ERP es posible reducir costos eliminando los procesos iterativos y repetitivos que debían hacerse anteriormente para el manejo de la información de cada uno de los sistemas por aparte.</p>
<p>&nbsp;</p>
<h2>BIBLIOGRAFÍA</h2>
<p>Austin, Robert, L Richard Nolan, y Mark Cooteleer. «Cisco Systems, Inc: Implementing ERP.» Hardvard Busineess School, Noviembre 07, 2001.</p>
<p>Inc, CiscoSystems. Cisco: Corporate Overview. s.f. http://newsroom.cisco.com/dlls/corpinfo/corporate_overview.html (último acceso: 23 de Marzo de 2011).</p>
<p>Interview, The HBR. «The HBR Interview. Cisco sees the future.» Hardvard Business Review, Noviembre 2008: 72 &#8211; 79.</p>
<p>Nolan, l Richard. &#8220;Cisco Systmes Architecture: ERP and Web-Enabled IT.&#8221; Harvard Business School, Julio 17, 2001.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<div id="_mcePaste" class="mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px;"><!--[if gte mso 9]><xml> <w:WordDocument> <w:View>Normal</w:View> <w:Zoom>0</w:Zoom> <w:TrackMoves /> <w:TrackFormatting /> <w:HyphenationZone>21</w:HyphenationZone> <w:PunctuationKerning /> <w:ValidateAgainstSchemas /> <w:SaveIfXMLInvalid>false</w:SaveIfXMLInvalid> <w:IgnoreMixedContent>false</w:IgnoreMixedContent> <w:AlwaysShowPlaceholderText>false</w:AlwaysShowPlaceholderText> <w:DoNotPromoteQF /> <w:LidThemeOther>ES</w:LidThemeOther> <w:LidThemeAsian>X-NONE</w:LidThemeAsian> <w:LidThemeComplexScript>X-NONE</w:LidThemeComplexScript> <w:Compatibility> <w:BreakWrappedTables /> <w:SnapToGridInCell /> <w:WrapTextWithPunct /> <w:UseAsianBreakRules /> <w:DontGrowAutofit /> <w:SplitPgBreakAndParaMark /> <w:DontVertAlignCellWithSp /> <w:DontBreakConstrainedForcedTables /> <w:DontVertAlignInTxbx /> <w:Word11KerningPairs /> <w:CachedColBalance /> <w:UseFELayout /> </w:Compatibility> <m:mathPr> <m:mathFont m:val="Cambria Math" /> <m:brkBin m:val="before" /> <m:brkBinSub m:val="&#45;-" /> <m:smallFrac m:val="off" /> <m:dispDef /> <m:lMargin m:val="0" /> <m:rMargin m:val="0" /> <m:defJc m:val="centerGroup" /> <m:wrapIndent m:val="1440" /> <m:intLim m:val="subSup" /> <m:naryLim m:val="undOvr" /> </m:mathPr></w:WordDocument> </xml><![endif]--><!--[if gte mso 9]><xml> <w:LatentStyles DefLockedState="false" DefUnhideWhenUsed="true"   DefSemiHidden="true" DefQFormat="false" DefPriority="99"   LatentStyleCount="267"> <w:LsdException Locked="false" Priority="0" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Normal" /> <w:LsdException Locked="false" Priority="9" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="heading 1" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 2" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 3" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 4" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 5" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 6" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 7" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 8" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 9" /> <w:LsdException Locked="false" Priority="39" Name="toc 1" /> <w:LsdException Locked="false" Priority="39" Name="toc 2" /> <w:LsdException Locked="false" Priority="39" Name="toc 3" /> <w:LsdException Locked="false" Priority="39" Name="toc 4" /> <w:LsdException Locked="false" Priority="39" Name="toc 5" /> <w:LsdException Locked="false" Priority="39" Name="toc 6" /> <w:LsdException Locked="false" Priority="39" Name="toc 7" /> <w:LsdException Locked="false" Priority="39" Name="toc 8" /> <w:LsdException Locked="false" Priority="39" Name="toc 9" /> <w:LsdException Locked="false" Priority="35" QFormat="true" Name="caption" /> <w:LsdException Locked="false" Priority="10" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Title" /> <w:LsdException Locked="false" Priority="1" Name="Default Paragraph Font" /> <w:LsdException Locked="false" Priority="11" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Subtitle" /> <w:LsdException Locked="false" Priority="22" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Strong" /> <w:LsdException Locked="false" Priority="20" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Emphasis" /> <w:LsdException Locked="false" Priority="59" SemiHidden="false"    UnhideWhenUsed="false" Name="Table Grid" /> <w:LsdException Locked="false" UnhideWhenUsed="false" Name="Placeholder Text" /> <w:LsdException Locked="false" Priority="1" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="No Spacing" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 1" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 1" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 1" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 1" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 1" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 1" /> <w:LsdException Locked="false" UnhideWhenUsed="false" Name="Revision" /> <w:LsdException Locked="false" Priority="34" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="List Paragraph" /> <w:LsdException Locked="false" Priority="29" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Quote" /> <w:LsdException Locked="false" Priority="30" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Intense Quote" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 1" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 1" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 1" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 1" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 1" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 1" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 1" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 1" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 2" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 2" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 2" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 2" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 2" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 2" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 2" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 2" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 2" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 2" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 2" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 2" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 2" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 2" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 3" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 3" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 3" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 3" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 3" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 3" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 3" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 3" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 3" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 3" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 3" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 3" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 3" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 3" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 4" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 4" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 4" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 4" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 4" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 4" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 4" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 4" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 4" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 4" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 4" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 4" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 4" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 4" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 5" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 5" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 5" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 5" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 5" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 5" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 5" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 5" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 5" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 5" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 5" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 5" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 5" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 5" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 6" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 6" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 6" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 6" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 6" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 6" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 6" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 6" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 6" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 6" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 6" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 6" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 6" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 6" /> <w:LsdException Locked="false" Priority="19" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Subtle Emphasis" /> <w:LsdException Locked="false" Priority="21" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Intense Emphasis" /> <w:LsdException Locked="false" Priority="31" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Subtle Reference" /> <w:LsdException Locked="false" Priority="32" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Intense Reference" /> <w:LsdException Locked="false" Priority="33" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Book Title" /> <w:LsdException Locked="false" Priority="37" Name="Bibliography" /> <w:LsdException Locked="false" Priority="39" QFormat="true" Name="TOC Heading" /> </w:LatentStyles> </xml><![endif]--><!--  /* Font Definitions */  @font-face 	{font-family:"Cambria Math"; 	panose-1:2 4 5 3 5 4 6 3 2 4; 	mso-font-charset:1; 	mso-generic-font-family:roman; 	mso-font-format:other; 	mso-font-pitch:variable; 	mso-font-signature:0 0 0 0 0 0;} @font-face 	{font-family:Calibri; 	panose-1:2 15 5 2 2 2 4 3 2 4; 	mso-font-charset:0; 	mso-generic-font-family:swiss; 	mso-font-pitch:variable; 	mso-font-signature:-1610611985 1073750139 0 0 159 0;}  /* Style Definitions */  p.MsoNormal, li.MsoNormal, div.MsoNormal 	{mso-style-unhide:no; 	mso-style-qformat:yes; 	mso-style-parent:""; 	margin-top:10.0pt; 	margin-right:0cm; 	margin-bottom:10.0pt; 	margin-left:0cm; 	line-height:115%; 	mso-pagination:widow-orphan; 	font-size:10.0pt; 	font-family:"Calibri","sans-serif"; 	mso-ascii-font-family:Calibri; 	mso-ascii-theme-font:minor-latin; 	mso-fareast-font-family:"Times New Roman"; 	mso-fareast-theme-font:minor-fareast; 	mso-hansi-font-family:Calibri; 	mso-hansi-theme-font:minor-latin; 	mso-bidi-font-family:"Times New Roman"; 	mso-bidi-theme-font:minor-bidi; 	mso-ansi-language:EN-US; 	mso-fareast-language:EN-US; 	mso-bidi-language:EN-US;} h1 	{mso-style-priority:9; 	mso-style-unhide:no; 	mso-style-qformat:yes; 	mso-style-link:"Título 1 Car"; 	mso-style-next:Normal; 	margin-top:10.0pt; 	margin-right:0cm; 	margin-bottom:0cm; 	margin-left:0cm; 	margin-bottom:.0001pt; 	line-height:115%; 	mso-pagination:widow-orphan; 	mso-outline-level:1; 	background:#3F3F3F; 	mso-background-themecolor:accent1; 	border:none; 	mso-border-alt:solid #3F3F3F 3.0pt; 	mso-border-themecolor:accent1; 	padding:0cm; 	mso-padding-alt:0cm 0cm 0cm 0cm; 	font-size:11.0pt; 	font-family:"Calibri","sans-serif"; 	mso-ascii-font-family:Calibri; 	mso-ascii-theme-font:minor-latin; 	mso-hansi-font-family:Calibri; 	mso-hansi-theme-font:minor-latin; 	color:white; 	mso-themecolor:background1; 	text-transform:uppercase; 	letter-spacing:.75pt; 	mso-font-kerning:0pt; 	mso-ansi-language:EN-US; 	mso-fareast-language:EN-US; 	mso-bidi-language:EN-US;} span.Ttulo1Car 	{mso-style-name:"Título 1 Car"; 	mso-style-priority:9; 	mso-style-unhide:no; 	mso-style-locked:yes; 	mso-style-link:"Título 1"; 	color:white; 	mso-themecolor:background1; 	text-transform:uppercase; 	letter-spacing:.75pt; 	background:#3F3F3F; 	mso-shading-themecolor:accent1; 	font-weight:bold;} .MsoChpDefault 	{mso-style-type:export-only; 	mso-default-props:yes; 	mso-ascii-font-family:Calibri; 	mso-ascii-theme-font:minor-latin; 	mso-fareast-font-family:"Times New Roman"; 	mso-fareast-theme-font:minor-fareast; 	mso-hansi-font-family:Calibri; 	mso-hansi-theme-font:minor-latin; 	mso-bidi-font-family:"Times New Roman"; 	mso-bidi-theme-font:minor-bidi; 	mso-ansi-language:EN-US; 	mso-fareast-language:EN-US; 	mso-bidi-language:EN-US;} .MsoPapDefault 	{mso-style-type:export-only; 	margin-top:10.0pt; 	margin-right:0cm; 	margin-bottom:10.0pt; 	margin-left:0cm; 	line-height:115%;} @page Section1 	{size:612.0pt 792.0pt; 	margin:70.85pt 3.0cm 70.85pt 3.0cm; 	mso-header-margin:36.0pt; 	mso-footer-margin:36.0pt; 	mso-paper-source:0;} div.Section1 	{page:Section1;} --><!--[if gte mso 10]> <mce:style><!   /* Style Definitions */  table.MsoNormalTable 	{mso-style-name:"Tabla normal"; 	mso-tstyle-rowband-size:0; 	mso-tstyle-colband-size:0; 	mso-style-noshow:yes; 	mso-style-priority:99; 	mso-style-qformat:yes; 	mso-style-parent:""; 	mso-padding-alt:0cm 5.4pt 0cm 5.4pt; 	mso-para-margin-top:10.0pt; 	mso-para-margin-right:0cm; 	mso-para-margin-bottom:10.0pt; 	mso-para-margin-left:0cm; 	line-height:115%; 	mso-pagination:widow-orphan; 	font-size:11.0pt; 	font-family:"Calibri","sans-serif"; 	mso-ascii-font-family:Calibri; 	mso-ascii-theme-font:minor-latin; 	mso-hansi-font-family:Calibri; 	mso-hansi-theme-font:minor-latin;} --> <!--[endif]-->&nbsp;</p>
<div style="border: 3pt solid #3f3f3f; padding: 0cm; background: #3f3f3f none repeat scroll 0% 0%;">
<h1 style="background: #3f3f3f none repeat scroll 0% 0%; text-align: justify;"><a name="_Toc288687989"><span lang="ES-CO">CISCO: Contextualización de la empresa</span></a><span lang="ES-CO"> </span></h1>
</div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://manuelvieda.com/2011/03/implementacion-erp-cisco/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>¿Qué es eso de los Social Media?</title>
		<link>http://manuelvieda.com/2011/03/que-es-eso-de-los-social-media/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=que-es-eso-de-los-social-media</link>
		<comments>http://manuelvieda.com/2011/03/que-es-eso-de-los-social-media/#comments</comments>
		<pubDate>Fri, 11 Mar 2011 21:22:10 +0000</pubDate>
		<dc:creator>Manuel Vieda</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Entrentenimiento]]></category>
		<category><![CDATA[Social Media]]></category>
		<category><![CDATA[Ingenieria]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://manuelvieda.com/?p=285</guid>
		<description><![CDATA[¿QUÉ SON LOS MEDIOS SOCIALES? Según (Kaplan &#38; Haenlein, 2010), el actual uso de Social Media comenzó hace unos 20 años, cuando Bruce y Susan Abelson fundaron “Open Diary”, un sitio que permitía la agrupación de escritores en una comunidad. Para entender este proceso, es importante comenzar con la definición de lo que es y ...]]></description>
			<content:encoded><![CDATA[<div class="fancy_box">La red social Facebook cuenta con más de 500 millones de usuarios registrados en su sistema, una cantidad que es varias veces la población de varios países. Al mismo tiempo, más de 10 horas de contenido multimedia es subido a la plataforma de la red YouTube cada minuto. Según Forrester Resear, el 75% de los internautas usaron “Social Media” o “Redes Sociales” en el segundo trimestre del 2008, una cantidad que ha ido aumentado en el tiempo. Muchas de las empresas y compañías que prestan sus servicios a la sociedad, tiene su perfil en las redes sociales que les permiten llegar a más usuarios y tener un impacto mucho más grande en su mercado. El correcto manejo de estos medios puede representar un caso de éxito o un completo fracaso para la compañía.</div>
<p><a href="http://manuelvieda.com/go/socialmedia1/"><img class="aligncenter size-full wp-image-291" title="Social Media por fredcavazza (CC)" src="http://manuelvieda.com/wp/wp-content/uploads/2011/03/SocialMedia.jpg" alt="Social Media por fredcavazza (CC)" width="500" height="375" /></a></p>
<div class="divider top"><a href="#">Top</a></div>
<h2>¿QUÉ SON LOS MEDIOS SOCIALES?</h2>
<p>Según (Kaplan &amp; Haenlein, 2010), el actual uso de Social Media comenzó hace unos 20 años, cuando Bruce y Susan Abelson fundaron “Open Diary”, un sitio que permitía la agrupación de escritores en una comunidad. Para entender este proceso, es importante comenzar con la definición de lo que es y lo que no es un medio social y su diferencia con otros términos similares como la Web 2.0 o el Contenido Generado por Usuarios.</p>
<p>Cuando nos referimos a la Web 2.0, hacemos referencia a una nueva representación ideológica y fundación técnica en donde los desarrolladores y los usuarios finales comenzaron a utilizar la WWW como una plataforma. Este nuevo enfoque de plataforma en donde el contenido y las aplicaciones no eran creados y publicados por individuos, sino que eran continuamente modificados por los usuarios en una manera participativa y colaborativa. Aunque no se trato de un actualización técnica, si hubo la aparición de nuevas tecnologías que ofrecían nuevas funcionalidades como Adobe Flash, RSS y AJAX.</p>
<p>El contenido generado por usuarios (CGU) es la suma de todas las formas en que las personas hacen uso de los Social Media. Es un término que agrupa varias formas en donde el contenido es puesto a disposición de todo el público y es creado por los mismos usuarios finales. Esta definición impone tres restricciones para ser considerado un CGU: 1. Debe ser publicado en un sitio web o red social disponible a un grupo de personas. 2. Debe contener un contenido creativo por parte de los creadores y 3. Debe estar fuera de cualquier ambiente o práctica profesional.</p>
<p>Teniendo claras las definiciones anteriores, es posible definir a los Social Media como aplicaciones basadas en Internet que fueron construidas basadas en los principios ideológicos y técnicos de la Web 2.0 y que tienen por finalidad permitir la creación e intercambio de contenido generado por usuarios. Esta definición permite una división que permita distinguir varios tipos de Social Media, y esto se hace basándose en dos conceptos claves: Social precense / Media richness y Self-Disclousure / Self-presentation.</p>
<p><strong>Social Precense </strong>se define como el grado de contacto visual, acústico o físico que se puede lograr y que permite la comunicación entre dos individuos. La presencia social es influenciada por la intimidad y la inmediatez. Entre más presencia, más influencia se logra que un individuo logre sobre otro. Similarmente, <strong>Media Richness </strong>hace referencia a que grado de efectividad se logra en el proceso de comunicación, en donde se busca la clarificación de ambigüedades y la disminución de la incertidumbre.</p>
<p><strong>Self-Presentation </strong>establece que en cualquier tipo de interacción social, las personas tienden a controlar la impresión de ellos mismos sobre los otros individuos. Esta creación de esta imagen personal se puede llevar a cabo por medio de<strong> Self-Disclousure</strong>, en donde los usuarios revelan información personal de manera consciente o inconsciente.</p>
<p>Dependiendo del grado de cada una, es posible distinguir 6 tipos de Social Media: Blogs, Proyectos Colaborativos, Redes Sociales, Contenido Comunicativo, Mundos Sociales Virtuales y Mundos de Juegos Virtuales.</p>
<ol>
<li><strong>Proyectos colaborativos: </strong>permiten la creación conjunta y simultánea de contenido por parte de usuarios finales. Dentro de este grupo se encuentran las wikis y las aplicaciones de marcadores sociales como delicious.</li>
<li><strong>Blogs: </strong>son tipos de páginas web que muestran publicaciones en un orden cronológico inverso.</li>
<li>Comunidades de contenido: el propósito principal de estas comunidades es compartir contenido multimedia entre usuarios. El contenido compartido puede incluir textos, fotos, videos, presentaciones, etc.</li>
<li><strong>Redes Sociales: </strong>son aplicaciones que permiten crear conexiones entre los usuarios compartiendo información asociada a sus perfiles (mensajes, fotos, videos,etc.).</li>
<li><strong>Juegos Virtuales: </strong>son plataformas que replican un ambiente tridimensional en el que los usuarios pueden jugar a través de avatares personalizados.</li>
<li><strong>Mundos Virtuales: </strong>son plataformas virtuales en las que los usuarios tienen mayor libertad para interactuar de una forma similar a la vida real.</li>
</ol>
<div class="divider top"><a href="#">Top</a></div>
<h2>OPORTUNIDADES QUE OFRECEN LOS SOCIAL MEDIA A LAS EMPRESAS</h2>
<p>Sin importar el tamaño de las empresas u organizaciones, estas puedes utilizar las plataformas de Social Media tanto para establecer un canal de comunicación con sus clientes como para servir como medios de despliegue de información publicitaria y promociones que ayuden al incremento de las ventas.</p>
<div id="attachment_295" class="wp-caption alignright" style="width: 250px"><a href="http://manuelvieda.com/go/socialmedia2/"><img class="size-full wp-image-295" title="Businessman por +fatman+ (CC)" src="http://manuelvieda.com/wp/wp-content/uploads/2011/03/BusinessMan.jpg" alt="Businessman por +fatman+ (CC)" width="240" height="154" /></a><p class="wp-caption-text">Businessman por +fatman+ (CC)</p></div>
<p>Siguiendo lo enunciado en la presentación de (Cadena S, 2011), es posible tomar el caso más general de todas las empresas en donde tienen tres motivadores negocio que son: 1. Aumentar los ingresos, 2. Incrementar la satisfacción del cliente y 3. Reducir los costos. Estos tres motivadores pueden ser conseguidos a través de Social Media. En el caso de incrementar los ingresos, el área de publicidad y ventas de cada organización puede identificar, a través de estas plataformas, nuevas oportunidades de ventas, llegar a una audiencia muy grande y con la posibilidad de llegar a una audiencia específica que está determinada por el plan de negocio. Esta combinación hace que todos los avisos publicitarios tengan una mayor respaldo y por ende una mayor pertinencia en la audiencia. Todo eso se logra a un costo muy inferior al de la publicidad tradicional, por lo que se ha logrado avances en dos de los tres motivadores.</p>
<p>En el manejo de la satisfacción del usuario tenemos dos aspectos. El primero tiene que ver con el monitoreo y control de la información que circula por la red, con lo que es posible determinar que clase de información está llegando a los usuarios sobre los productos o servicios de la empresa y poder tomar acciones para corregir las deficiencias que encuentra la sociedad o promocionar a mayor escalas sus éxitos. Este punto es muy sensible, ya que la información negativa que circula es difundida rápidamente y puede manchar de manera grave la imagen de la empresa. De esta manera llegamos al segundo aspecto, que es el manejo empresarial. Esta se logra a través de la construcción y difusión de la imagen que se desea proyectar, realización de branding o la difusión de contenido multimedia que enriquezca la experiencia del usuario con nuevos servicios.</p>
<p>La satisfacción del cliente también puede ser manejara por el Social Media, ya que estos ofrecen un nuevo nivel de experiencia con los clientes a un muy bajo precio y teniendo beneficios como tiempos de respuesta muy cortos o la personalización del servicio. Al tener una mayor cercanía con los usuarios, se crea un vínculo que facilita a los funcionarios de la empresa conocer opiniones o cambiar la imagen de la empresa en un determinado grupo.</p>
<p>En (Rao, 2010), es posible ver seis casos de estudio en donde se muestra como el uso de estas plataformas para abordar nuevas formas de negocio o para aumentar las ventas de los actuales establecimientos.</p>
<div class="divider top"><a href="#">Top</a></div>
<h2>RETOS PARA LA IMPLEMENTACIÓN DE PROYECTOS DE INTELIGENCIA DE NEGOCIOS</h2>
<div class="mceTemp">La implementación de proyectos de inteligencia de negocios son muy variados, pero la mayoría, considero, tiene que ver con encontrar una manera de separar la información realmente valiosa y con algún significado del resto de la información basura que se produce en estos medios. Debido a la cantidad de información, es muy difícil llevar un seguimiento de exactamente toda la información creada por los usuarios, por lo que las compañías deben adquirir servicios de empresas que cuentan con un parque tecnológico de última generación y gran cantidad de capacidad de procesamiento para realizar estas tareas.</div>
<p>Otro reto a superar para la implementación de estos proyectos es superar la naturaleza dinámica y cambiante de los Social Media. Al tratarse de ambientes generados por millones de usuarios, es muy frecuente la aparición de grandes cambios de manera repentina a los que el software de análisis debe adaptarse para poder continuar brindando una seguridad en la calidad de los datos y resultados obtenidos.</p>
<p>Otro reto tiene que ver con la imagen de las empresas y las actividades que esta genera en la red. Se debe tener un completo control sobre la información que sale de la empresa a estos medios, ya que debe estar completamente supervisada para evitar ambigüedades que puedan provocar reacciones desfavorables en algunos seguidores que entienden el mensaje de manera equivoca.</p>
<div class="info_box"> BIBLIOGRAFÍA:</p>
<p>Kaplan, A. M., &amp; Haenlein, M. (2010). User of thw World, unite! The Challenges and Opportunities of Social Media. Bussines Horizons No. 53, 59-68.</p>
<p>Rao, L. (2010, Julio 17). How Social Media Drives New Business: Six Cases Studies. Retrieved Febrero 07, 2011, from TechChrunch: http://techcrunch.com/2010/07/17/how-social-media-drives-new-business-six-case-studies/</p>
<p></div>
]]></content:encoded>
			<wfw:commentRss>http://manuelvieda.com/2011/03/que-es-eso-de-los-social-media/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La Ingeniería Como Motor de Cambio Social</title>
		<link>http://manuelvieda.com/2010/12/ingenieria-como-motor-de-cambio-social/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ingenieria-como-motor-de-cambio-social</link>
		<comments>http://manuelvieda.com/2010/12/ingenieria-como-motor-de-cambio-social/#comments</comments>
		<pubDate>Mon, 27 Dec 2010 08:52:06 +0000</pubDate>
		<dc:creator>Manuel Vieda</dc:creator>
				<category><![CDATA[Ciencia y Tecnologia]]></category>
		<category><![CDATA[Ingeniería Electrónica]]></category>
		<category><![CDATA[Ingenieria]]></category>

		<guid isPermaLink="false">http://manuelvieda.com/?p=272</guid>
		<description><![CDATA[El avance tecnológico que existe en la Ingeniería eléctrica y electrónica, al igual que el de la ciencia en general, se ve orientado por el desarrollo que sufre el entorno en que se desenvuelve, es decir, dentro de las condiciones que establece una cultura propia de un determinado territorio. En países en vía de desarrollo, ...]]></description>
			<content:encoded><![CDATA[<p><span class="pullquote_right"><em>Los desarrollos técnicos que no solucionen problemas de la comunidad no cumplen su esencia; son desarrollos básicos que no pertenecen al común de la gente</em></span>El avance tecnológico que existe en la Ingeniería eléctrica y electrónica, al igual que el de la ciencia en general, se ve orientado por el desarrollo que sufre el entorno en que se desenvuelve, es decir, dentro de las condiciones que establece una cultura propia de un determinado territorio. En países en vía de desarrollo, como lo es Colombia, podemos encontrar varios problemas que limitan ese desarrollo y aprovechamiento tecnológico, como el bajo nivel de educación, niveles extremos de pobreza y una violencia cotidiana que genera una gran inestabilidad.</p>
<p>Sin embargo, el principal problema que encontramos es derivado de esta condición social y se compone de dos partes. La primera de ellas estipula que la población colombiana, debido a su poco nivel de educación, no posee interés alguno en los campos investigativos y, por ende, no encuentra la necesidad de desarrollar nuevas tecnologías, sino que se limita, como máximo, a la importación de las mismas. En un segundo plano del este problema, encontramos la centralización de la educación, factor que impide la expansión del conocimiento interdisciplinario en todo el territorio nacional, reforzando el primer punto, ya que los pocos investigadores del país, no encuentran los recursos necesarios para desarrollar sus proyectos.</p>
<div id="attachment_273" class="wp-caption alignleft" style="width: 310px"><a href="http://manuelvieda.com/wp/wp-content/uploads/2010/12/DarkSkyFerris.jpg" target="_blank"><img class="size-medium wp-image-273   " title="Dark sky ferris wheel - By Jasmic (cc)" src="http://manuelvieda.com/wp/wp-content/uploads/2010/12/DarkSkyFerris-300x192.jpg" alt="Dark sky ferris wheel - By Jasmic (cc) " width="300" height="192" /></a><p class="wp-caption-text">Dark sky ferris wheel - By Jasmic (cc) - http://www.flickr.com/photos/jasmic/274532187/</p></div>
<p>Muchos de los actuales ingenieros electrónicos o eléctricos, dedican su tiempo a la implementación de conocimientos. Son muy pocos los que intentan desarrollar investigaciones o proyectos para la creación de recursos propios que le puedan servir a la comunidad o a los demás ingenieros para el desarrollo de su trabajo. La falta de ingenio, creatividad e innovación ha invadido nuestro mercado y nuestras aulas de clase. Este el mayor problema potencial en que nos encontramos sumergidos, ya que la desarrollo depende casi exclusivamente de la creatividad que se esta perdiendo en cada generación. Hemos pasado de ser un país que innovo entre las republicas semejantes con la expedición Botánica de Mutis, los trabajos de Caldas, las Ferrerías de Pacho y la fabricación de locomotoras a vapor; para convertirnos en el país con menos publicaciones científicas y grupos o proyectos de investigación.</p>
<p>Somos un país con eléctricos y electrónicos grandes capacidades y un país que se esta ampliando de manera eficaz a nuevos mercados, y con ello, a nuevos recursos tecnológicos que podemos fácilmente aprovechar para nuestras propias investigaciones. Pero antes de eso, debemos organizar planes de desarrollo a futuro que cumplan con tres condiciones fundamentales: la descentralización de la educación, dar educación que inculque valores por un desarrollo sostenible y el gusto por la investigación y la separación de las investigaciones científicas de las necesidades económicas.</p>
<p>Las principales universidades nacionales son una gran causante del poco desarrollo de investigaciones y proyectos, ya que ante sus ojos se esta viendo solo n beneficio económico, que es a su ves transmitido a los estudiantes y no ponen gran interés en el principal objetivos de la investigación, el desarrollo de tecnologías que den un mejoramiento a las problemas de la sociedad en general.</p>
<p>En mi opinión, un enfoque optimo que se le debe dar al desarrollo tecnológico en el área de ingeniería, combina tanto los grupos de investigación como el rendimiento económico. Se deben desarrollar proyectos que promueven la invasión y posterior aplicación en campo de nuevas tecnologías que optimicen procesos de producción, ampliando el margen de ganancias y logrando el desarrollo sostenible que se necesita para conservar el medio ambiente.</p>
<p>Y es precisamente en este aspecto lo que ha cambiado mi percepción de la labor de un ingeniero. Un ingeniero no solo es la persona que se encarga del funcionamiento de aparatos y su mantenimiento. Es una persona que tiene una responsabilidad social muy grande, ya que debe esta en a obligación de darle a la sociedad herramientas que le permitan una mejor calidad de vida. El ingeniero debe usar toda la creatividad para crear procesos que faciliten las labores cotidianas, y eso no solo se logra implementando tecnologías ya conocidas, sino que además debe crear sus propias herramientas con investigaciones y demás.</p>
]]></content:encoded>
			<wfw:commentRss>http://manuelvieda.com/2010/12/ingenieria-como-motor-de-cambio-social/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Colombia aumentó en 31% su mercado de Internet</title>
		<link>http://manuelvieda.com/2010/12/colombia-aumento-su-mercado-de-internet/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=colombia-aumento-su-mercado-de-internet</link>
		<comments>http://manuelvieda.com/2010/12/colombia-aumento-su-mercado-de-internet/#comments</comments>
		<pubDate>Mon, 27 Dec 2010 06:57:05 +0000</pubDate>
		<dc:creator>Manuel Vieda</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Colombia]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Noticia]]></category>

		<guid isPermaLink="false">http://manuelvieda.com/?p=257</guid>
		<description><![CDATA[El 9 de diciembre de 2010 la compañía comScore Inc presentó un comunicado de prensa en donde se afirma que el mercado de internet en Colombia tuvo un aumento del 31% respecto al año pasado en cuanto a visitantes únicos. Alcanzando una cifra de 11.8 millones de internautas y siendo el mercado con mayor crecimiento ...]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.flickr.com/photos/mvieda/4770544372/" target="_blank"><img class="size-thumbnail wp-image-261 alignleft" style="margin-top: 2px; margin-bottom: 2px; margin-left: 10px; margin-right: 10px;" title="MacBook - ManuelVieda" src="http://manuelvieda.com/wp/wp-content/uploads/2010/12/MacBookManuelVieda-150x150.jpg" alt="MacBook - Manuel Vieda" width="150" height="150" /></a><br />
El 9 de diciembre de 2010 la compañía comScore Inc presentó un comunicado de prensa en donde se afirma que el mercado de internet en Colombia tuvo un aumento del 31% respecto al año pasado en cuanto a visitantes únicos. Alcanzando una cifra de 11.8 millones de internautas y siendo el mercado con mayor crecimiento en la región de América Latina.<span id="more-257"></span></p>
<p>Según el estudio de comScore, realizado con datos obtenidos hasta el més de septiembre de 2010, en la región se alcanzó más de 108 millones de usuarios de internet con más de 15 años, representando un aumento del 17% en relación al año pasado.</p>
<p>Para los colombianos, se pasó a tener un promedio de 20.4 horas cada uno, consumiendo 1.606 sitios web y conectándose 42 veces al mes. El 86% visitó alguna red social, siendo Facebook la de mayor popularidad en el país, en donde se gastaron en promedio 4.6 horas al mes.  Cada usuario promedio realizó en un mes un promedio de 184 consultas o búsquedas, resultando en un total de 2 billones de solicitudes durante el mes de septiembre. La industria de rentas y viajes online fueron las que mayor potencial mostraron a pesar de estar todavía en una etapa de nacimiento para la población.</p>
<p>De las estadísticas dispuestas para todo el público por NAP Colombia, podemos observar el crecimiento del tráfico del país.</p>
<div id="attachment_258" class="wp-caption aligncenter" style="width: 617px"><a href="http://manuelvieda.com/wp/wp-content/uploads/2010/12/TraficopicosNAP_dic2010.jpg"><img class="size-full wp-image-258" title="Trafico Picos Mensual NAP Colombia - Noviembre 2010" src="http://manuelvieda.com/wp/wp-content/uploads/2010/12/TraficopicosNAP_dic2010.jpg" alt="Trafico Picos Mensual NAP Colombia - Noviembre 2010" width="607" height="426" /></a><p class="wp-caption-text">Trafico Picos Mensual NAP Colombia - Noviembre 2010</p></div>
<p style="text-align: center;">
<div id="attachment_259" class="wp-caption aligncenter" style="width: 641px"><a href="http://manuelvieda.com/wp/wp-content/uploads/2010/12/consolidado_crecimiento-sem.gif"><img class="size-full wp-image-259" title="Consolidado Crecimiento Mensual 2010 - NAP Colombia" src="http://manuelvieda.com/wp/wp-content/uploads/2010/12/consolidado_crecimiento-sem.gif" alt="Consolidado Crecimiento Mensual 2010 - NAP Colombia" width="631" height="384" /></a><p class="wp-caption-text">Consolidado Crecimiento Mensual 2010 - NAP Colombia</p></div>
<div class="divider top"><a href="#">Top</a></div>
<div class="fancy_box"> Referencias:</p>
<p>- <a title="Audiencia de Internet en Colombia crece 31% en último Año - comScore" href="http://www.comscore.com/esl/Press_Events/Press_Releases/2010/12/Colombia_Internet_Audience_Increases_31_Percent_in_Past_Year_to_Rank_as_Fastest-Growing_Market_in_Latin_America" target="_blank">Audiencia de Internet en Colombia Crece 31% en Último Año, Ubicándose como el Mercado de Crecimiento Más Rápido en América Latina</a>.</p>
<p>- <a title="NAP Colombia" href="http://www.nap.com.co/" target="_blank">Sitio web NAP Colombia.</a> </div>
]]></content:encoded>
			<wfw:commentRss>http://manuelvieda.com/2010/12/colombia-aumento-su-mercado-de-internet/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Estándar de Seguridad de Datos para la Industria de Pagos con Tarjeta</title>
		<link>http://manuelvieda.com/2010/12/estandar-de-seguridad-de-datos-para-la-industria-de-pagos-con-tarjeta/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=estandar-de-seguridad-de-datos-para-la-industria-de-pagos-con-tarjeta</link>
		<comments>http://manuelvieda.com/2010/12/estandar-de-seguridad-de-datos-para-la-industria-de-pagos-con-tarjeta/#comments</comments>
		<pubDate>Thu, 02 Dec 2010 04:56:03 +0000</pubDate>
		<dc:creator>Manuel Vieda</dc:creator>
				<category><![CDATA[Ingeniería de Sistemas]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Informática]]></category>
		<category><![CDATA[Ingenieria]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://manuelvieda.com/?p=235</guid>
		<description><![CDATA[De acuerdo con el reporte realizado por Dove Consulting y la Asociación de Banqueros de América, el uso de  tarjetas de crédito, débito y prepago se está convirtiendo en la forma de pago dominante en los tres escenarios más importantes: establecimientos comerciales, compras por internet y pago de facturas. Debido a las facilidades y beneficios ...]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">De acuerdo con el reporte realizado por Dove Consulting y la Asociación de Banqueros de América, el uso de  tarjetas de crédito, débito y prepago se está convirtiendo en la forma de pago dominante en los tres escenarios más importantes: establecimientos comerciales, compras por internet y pago de facturas. Debido a las facilidades y beneficios que implica el uso de tarjetas junto con las innovaciones en las formas de pago, se cree que ésta tendencia continuara por los siguientes años, llegando a cubrir más del 80% de todos los pagos realizados mensualmente en los próximos años.</p>
<p style="text-align: justify;">El uso de tarjetas para realizar pagos requiere de la coordinación de muchas entidades como comerciantes, los emisores de las tarjetas, los bancos afiliados a las entidades comerciales y la red de transacciones. El proceso de pago, por ejemplo, empieza en el momento en que el usuario desliza su tarjeta por el lector, haciendo que se almacene toda su información en un servidor local. El proceso continúa cuando éste se encarga de verificar los datos recolectados con el emisor de la tarjeta para luego realizar la aprobación de la transacción con la entidad bancaria a la que se encuentra afiliado. Todo este flujo de información confidencial puede verse afectado por fallos de seguridad en uno de los sistemas involucrados, exponiendo a entidades no autorizadas los datos de miles de clientes que fueron almacenados, afectando negativamente a los usuarios, los establecimientos comerciales o incluso a las mismas entidades bancarias.</p>
<p style="text-align: justify;">Esto ha hecho que muchas de las grandes redes de pagos con tarjetas establecieran sus propios programas de seguridad de manera independiente para evitar el fraude en sus procesos. Algunos de estos ejemplos son Visa Card Information Security Program (CISP), Master Card Site Data Protection (SDP), JCB Data Security Program y American Express Data Security Operating Policy. Debido a que estos programas se realizaron de manera fragmentada no cumplieron las expectativas con las que fueron ideados, terminando finalmente en que todos los grandes operadores fundaran conjuntamente el Payment Card Industry Security Standars Council (PCI SSC) en el año 2004, logrando publicar en diciembre de ese mismo año el estándar PCI DDS (PCI Data Security Standar). Este estándar fue actualizado en los años 2006 y 2008.</p>
<p style="text-align: justify;">La idea básica detrás de esta idea es la estandarización de una serie de prácticas y supervisiones con el fin de garantizar la seguridad en la información sensible de los usuarios de tarjetas de pago. Adicionalmente se busca crear una guía para los comerciantes, proveedores de servicios y adquirientes que hacen uso de este tipo de transacciones para evitar los fraudes con tarjetas de crédito.</p>
<p style="text-align: justify;"><div class="divider top"><a href="#">Top</a></div></p>
<h2><span class="dropcap1">I </span>   Antecedentes</h2>
<div>
<div>De la misma manera en que se incrementó el uso de tarjetas de pago también lo hizo la tasa de aparición de problemas de seguridad y millones de datos que contenía información privilegiada de los usuarios salieron a la luz pública y utilizada para cometer fraudes.</div>
</div>
<p>En febrero del 2003, una compañía de procesamiento de datos para tarjetas de crédito, Data Processors International, perdió entre 5 y 8 millones números de tarjetas. Aparentemente, un intruso logró tener acceso a unas de las estaciones de trabajo dentro de la compañía.</p>
<p>En 2005, Choice Point sufrió el robo de la información de cerca de 163.000 clientes, siendo multada con U$10 millones de dólares y obligada a pagar otros U$10 millones en la reparación de los clientes. En 2006, VISA reportó en EEUU cerca de 365 ataques que causaron la pérdida a entidades comerciales de productos valorados en U$4.4 millones. Este mismo año, Circuit City, una de las grandes tiendas de américa, perdió cerca de 2.6 millones de datos de usuarios de tarjetas de crédito debido a que uno de sus instituciones asociadas y contratadas para el manejo de esta información, desecho de manera inapropiada 5 unidades de disco duro.</p>
<p>En agosto de 2009, el Departamento de Justicia de Estados Unidos anunció la detención de un hombre residente de Florida que robó 130 millones de números de tarjetas de crédito y débito, considerado uno de los mayores de la historia. Este hombre accedió ilegalmente a los sistemas informáticos de la compañía de manejo de pagos por internet Heartland Payment Systems, que ofrecía sus servicios a las cadenas de establecimientos 7-Eleven y a la cadena de supermercados Hannaford Brothers.</p>
<p>Incidentes como estos generaron la presión y demandan por parte de los usuarios para la consolidación de estándares de seguridad como PCI DSS para garantizar la privacidad de la información de los clientes de este tipo de tarjetas de pago. En la actualidad, las compañías que no implementen este tipo de estrategias, son perseguidas y penalizadas por entes gubernamentales</p>
<div class="divider top"><a href="#">Top</a></div>
<h2><span class="dropcap1">II </span>   Arquitectura de la Transacción de Pago</h2>
<p>Cada transacción realizada con una tarjeta de pago consiste en dos pasos: Flujo de transacción y Compensación y Liquidación.</p>
<p class="fancy_header"><span>Flujo de la Transacción</span></p>
<p>Cada transacción empieza cuando el cliente desliza la tarjeta en un datafono o introduce los datos en el portal web. El establecimiento comercial entonces almacena el tipo de tarjeta, número de cuenta, fecha de expiración y otros códigos de identificación y seguridad. Esta información es enviada al comerciante-comprador (merchant-acquirer). Éste es una institución comercial que se encarga de manejar los clientes de los comerciantes en las redes de pagos. Algunos proveedores de redes de pago como Visa y MasterCard no emite tarjetas de crédito directamente a sus clientes, como si lo hacen otros proveedores como Discover y American Express, de manera que estos últimos juegan el papel de comerciante-comprador y red de pagos simultáneamente.</p>
<p>El emisor de la tarjeta verifica entonces el estado de la cuenta en sus bases de datos y responde al comprador. Este reenvía el código de autorización al equipo terminal donde se inició el proceso.</p>
<p>Este primer paso no termina con el manejo de dinero a través del sistema bancario, aun cuando la transacción para el poseedor de la tarjeta haya concluido en la tienda. Algunos establecimientos comerciales de pequeño y mediano tamaño envían los datos de las transacciones al finalizar el día a los compradores, mientras que los grandes establecimientos lo hacen en tiempo real. El siguiente proceso, es el encargado de realizar el manejo de los fondos.</p>
<p class="fancy_header"><span> Compensación y Liquidación </span></p>
<p>En el proceso de compensación y liquidación, el comprador recibe los datos por parte del comerciante y los envía a la red de pagos apropiada (Visa, MasterCard, etc) en donde se encamina directamente al emisor de la tarjeta. Es éste el que finalmente realiza el cobro al usuario y retorna el pago respectivo, descontando sus respectivos impuestos.</p>
<p class="fancy_header"><span> Aplicación de PCI DSS </span></p>
<p>En la figura 1 se  puede apreciar en diagrama de flujo de información de estas dos actividades. Es aquí donde se nota que varias entidades involucradas tienen el manejo de información se sensible de los usuarios de tarjetas. Además, cada una puede recurrir a funciones de terceros para realizar su labor, quienes deben también velar por la protección de esta información para evitar casos como los mencionados en la sección de antecedentes.</p>
<p>El estándar de seguridad de datos PCI DSS se aplica para cualquiera que almacene, procese o transmita información de un usuario de algún tipo de tarjeta, así como también a todos los sistemas técnicos y operacionales que se encuentran conectados o incluidos a la red de pagos.</p>
<div class="divider top"><a href="#">Top</a></div>
<div id="attachment_244" class="wp-caption aligncenter" style="width: 570px"><a href="http://manuelvieda.com/wp/wp-content/uploads/2010/12/Figura1.jpg"><img class="size-full wp-image-244 " title="Figura 1: Flujo de información en una transacción con una tarjeta de pago" src="http://manuelvieda.com/wp/wp-content/uploads/2010/12/Figura1.jpg" alt="Figura 1: Flujo de información en una transacción con una tarjeta de pago" width="560" height="227" /></a><p class="wp-caption-text">Figura 1: Flujo de información en una transacción con una tarjeta de pago</p></div>
<div class="divider top"><a href="#">Top</a></div>
<h2><span class="dropcap1">III </span></h2>
<h2>Estándar de Seguridad De Datos Para Pagos Con Tarjeta – PCI DSS</h2>
<p>Este PCI DSS está compuesto por 12 requerimientos agrupados en 6 categorías conocidas como <em>Objetivos de Control </em>que se describen a continuación.</p>
<p class="fancy_header"><span> Construir y Mantener una Red Segura </span></p>
<p>Los hackers pueden tener acceso a las redes de pagos a través de un acceso en los sistemas de las entidades comerciales. Esto hace que el uso de Firewalls tengan un papel importante, controlando el tráfico que entra y sale de estas redes internas de cada comerciante. PCI DSS requiere que se tenga un Firewall configurado para proteger su propia red, y por ende, los datos de los portadores de tarjetas de pago.</p>
<p>El estándar requiere un análisis de todos los protocolos peligrosos o que no han sido probados, definición de roles y responsabilidades, así como un listado de todos los servicios y puertos requeridos para operar. Todo lo que no sea necesario debe ser bloqueado por estos Firewalls.</p>
<p>Es recomendado tener una configuración de Firewall de tres áreas: interna donde está almacenada la información sensible (INS – Internal Network Zone), Perimetral (DMZ, Demarcation Zone) en donde están los servidores de acceso externo y la zona externa, como se observa en la figura 2. Cada interconexión de zonas debe estar supervisada y controlada por un juego de reglas en el Firewall. Por ejemplo, cualquier tráfico de la zona externa a una zona interna debe ser denegado y bloqueado.</p>
<p>Finalmente, el estándar recomienda no utilizar cualquier configuración por defecto de los equipos, como contraseñas y SSID de conexiones inalámbricas, que debe ser cambiada y no difundida. Las conexiones WiFi deben ser autenticadas y encriptados por WPA.</p>
<div id="attachment_245" class="wp-caption aligncenter" style="width: 306px"><a href="http://manuelvieda.com/wp/wp-content/uploads/2010/12/Figura2.jpg"><img class="size-full wp-image-245" title="Figura 2: Implementación de Firewall donde la información sensible se encuentra protegida de acceso no autorizado." src="http://manuelvieda.com/wp/wp-content/uploads/2010/12/Figura2.jpg" alt="Figura 2: Implementación de Firewall donde la información sensible se encuentra protegida de acceso no autorizado." width="296" height="240" /></a><p class="wp-caption-text">Figura 2: Implementación de Firewall donde la información sensible se encuentra protegida de acceso no autorizado.</p></div>
<p class="fancy_header"><span> Proteger Información del Portador de las Tarjetas </span></p>
<p>La información almacenada debe ser protegida en caso de que el Firewall sea penetrado o se tenga acceso físico a la información. Para esto, se debe limitar la información almacenada a el menor tiempo posible de acuerdo las necesidades del negocio y restricciones legales, y no se debe nunca almacenar la información de la cinta magnética o códigos de verificación ni números de identificación personal (PIN). La información que sea almacenada debe estar encriptado y se debe mantener las claves de encriptación bajo el menor número de guardianas y almacenadas en muy pocos sitios.</p>
<p>Durante la transmisión de esta información, se debe utilizar protocolos de seguridad y criptografía fuerte como Internet Protocol Security (IPSEC) y SSL/TLS. Se recomienda usar librerías de criptografía como AES y 3DES. En comunicaciones inalámbricas, además se requiere protocolos como WPA, WPA2, VPN y SSL.</p>
<p class="fancy_header"><span> Mantener un Programa de Gestión de Vulnerabilidades </span></p>
<p>Software maliciosa, como virus, gusanos y trajanos pueden dar acceso a personas malintencionadas. Estos pueden acceder incluso por medios legítimos como email, dispositivos portátiles o unidades de disco externas. Se recomienda usar software de seguridad como Antivirus para llevar un registro de estas acciones y evitar las acciones más comunes.</p>
<p>Otro medio de acceso son las vulnerabilidades de los sistemas. Se recomienda actualizarlos con los parches de actualización del vendedor de sistema en un tiempo menor a un mes. Antes de hacerlo, se debe validar su funcionamiento en un entorno de pruebas controlado.</p>
<p>Para aplicaciones web se debe seguir el <em>Open Web Application Security Project Guide</em>, con el fin de validar que no se evitan las vulnerabilidades muy bien conocidas como validación de datos de entrada, ataques cross-site scripting, desbordamientos de memoria, etc.</p>
<p class="fancy_header"><span> Implementar Sistemas de Acceso Seguro </span></p>
<p>Cualquier acceso a información sensible debe ser controlado y autorizado solamente a quienes lo necesiten y en el nivel requerido. Además, cada usuario debe contar un ID que permite ser auditado sobre sus acciones. Cada ID, como nombre de usuario, contraseña, token o información biométrica debe ser encriptado antes de ser transmitida y cada cambio realizado debe ser almacenado en un log.</p>
<p>Específicamente se tienen las siguientes reglas: 1) antes de resetear una contraseña, se debe validar a profundidad el usuario; 2) la contraseña por defecto debe ser diferente para cada usuario y debe ser cambiada en el primer acceso; 3) revocar permisos una vez se termine la sesión; 4) eliminar cuentas inactivas cada 90 días; 5) deshabilitar accesos remotos a menos que sea supremamente requerido; 6) tener políticas de distribución de accesos a quienes tienen acceso a información sensible; 7) no se permite compartir claves de acceso a grupos; 8 ) cambio de clave cada 90 días; 9) no se permite utilizar una de las 4 contraseñas anteriores; 10) bloquear usuarios con más de 6 accesos fallidos; 11) este bloqueo puede ser de media hora o un tiempo establecido por el administrador de seguridad; 12) expirar la sesión si está inactiva por más de 15 minutos; 13) solicitar credenciales de acceso, incluso a administradores y gerentes; a las bases de datos.</p>
<p>Se debe también limitar el acceso físico a los sistemas y bases de datos. Para esto se requiere uso de protocolos de seguridad en edificaciones seguras y controladas por sistemas electrónicos como video cámaras, donde se registre cualquier acceso en un record por mínimo 3 meses si está permitido por la ley.  Limitar el uso de equipos personales y el uso de redes inalámbricas.</p>
<p>Se debe mantener también un trato seguro a los backup de la información sensible. Esta información off-line debe ser almacenada en un lugar seguro y no debe ser distribuida bajo estrictos protocolos de seguridad, como uso de transporte de valores y en contenedores marcados como información confidencial. Si se necesita ser eliminado, esta debe seguir un protocolo para garantizar que esta información no pueda ser recuperada de ninguna manera.</p>
<p class="fancy_header"><span> Monitoreo Regular y Prueba de Redes </span></p>
<p>PCI DSS demanda que todo acceso a información sensible debe ser seguida y monitoreada en logs. Estos permiten determinar las acciones de todas las personas y determinar las razones si algo falla.  Estos archivos deben almacenar accesos fallidos tratando de usar privilegios de administradores y asociarlos  con los mecanismos de identificación. Todos los componentes deben auditar identificación de usuarios, tipos de eventos y tiempos, origen de acciones e información accedida o afectada. Todos estos archivos deben ser igualmente protegidos de acceso en áreas seguras y centralizadas. Estos no deben tener posibilidad de ser cambiados y deben ser almacenadas por al menos un año y por 3 meses para acceso inmediato.</p>
<p>Se deben identificar nuevas vulnerabilidades regularmente, en especial después de actualizaciones o servicios de mantenimiento. Todas las conexiones, sistemas de seguridad y control de acceso deben ser probadas rutinariamente para garantizar que se están controlando los accesos no autorizados.  En cada nueva instalación o cambio de topología de redes, se deben validar todas las vulnerabilidades internas y externas por una entidad certificada (PCI Qualified Scan Vendor).</p>
<p class="fancy_header"><span> Mantener una Política de Seguridad de Información </span></p>
<p>Este último objetivo de control define la sensibilidad de la información y la responsabilidad de los trabajadores en la protección de la información que tienen a cargo.</p>
<p>Se deben desarrollar políticas de uso para los empleados que usen dispositivos críticos o tecnológicos que puedan presentar algún tipo de amenaza, como tecnologías inalámbricas, dispositivos portátiles, memorias removibles, PDAs e incluso correo electrónico. Cada una de estos debe tener una autenticación para ser utilizadas, y esta solo se debe dar después de haber sido inspeccionados y entendido la importancia de ser aprobadas para la ejecución de las labores del empleado. Adicionalmente, cada dispositivo debe ser almacenado en una base de datos con los datos de quien lo utiliza para poder dar seguimiento a sus acciones.</p>
<p>Para lograrlo, se deben crear documentos donde se definan de manera clara y desambigua las políticas y procedimientos de seguridad. En primer lugar, estas deben dar responsabilidades a los empleados que utilicen estos elementos. En segundo lugar, se debe establecer las alertas de los monitoreos y controles de acceso declarados y a quienes se informa y como se actúan en caso de presentarse una alerta. También es importante cerciorarse que todos los empleados conocen y entienden estas políticas y sus implicaciones con claridad, para evitar ataques internos.</p>
<p>La compañía debe también tener una estrategia de respuesta en caso de presentarse un rompimiento de la seguridad. Este plan debe incluir un plan sólido que coordine acciones para garantizar la recuperación del negocio y procedimientos de continuidad. Este debe ser probado al menos una vez al año. El personal encargado debe monitorear 24/7 los datos sensibles y deben proveer detección y prevención de intrusos así como integridad en los archivos de monitoreo.</p>
<div class="divider top"><a href="#">Top</a></div>
<h2><span class="dropcap1"> IV </span></h2>
<h2>PCI En Un Contexto de TI</h2>
<div id="attachment_255" class="wp-caption aligncenter" style="width: 494px"><a href="http://manuelvieda.com/wp/wp-content/uploads/2010/12/Figura3.jpg"><img class="size-full wp-image-255" title="Figura 3: Aplicación de PCI DSS en el contexto de la arquitectura de TI de un comercio minorista" src="http://manuelvieda.com/wp/wp-content/uploads/2010/12/Figura3.jpg" alt="Figura 3: Aplicación de PCI DSS en el contexto de la arquitectura de TI de un comercio minorista" width="484" height="459" /></a><p class="wp-caption-text">Figura 3: Aplicación de PCI DSS en el contexto de la arquitectura de TI de un comercio minorista</p></div>
<p>En la figura 3 se observa la aplicación de PCI DSS en el contexto de la arquitectura de TI de un comercio minorista. Este se encuentra dividido en 5 subsistemas importantes: Ambiente de la tienda; Ambiente de e-commerce; Back-Office y sistemas ERP (Enterprise resource planning); Ambiente de administración de negocio; y finalmente ambiente de tecnologías de información, junto a su ambiente de desarrollo,  implementación y pruebas. Cada uno de estos subsistemas se encuentra controlado por un Firewall. Los componentes claves se pueden elaborar de la siguiente manera:</p>
<p class="fancy_header"><span> Equipos Electrónicos de Puntos de Venta Finales (EPOS – Electrónic Point of Sale):  </span></p>
<p>Son los equipos de los terminales de las cajas del establecimiento comercial e interactúan con los usuarios. Estos se encargan de colectar la información de la tarjeta y el usuario, pero no deben en ningún momento almacenarla. En algunos casos estos se comunican directamente con la red del vendedor (acquirer) a través de un protocolo asíncrono (VISA1 o VISA2), o un protocolo síncrono como el ISO 8583/SDLC. También pueden</p>
<p>usar un protocolo IP. Sin embargo, lo más general es que estos equipos se conecten únicamente con el servidor de la sucursal comercial a través de una red privada, y es este servidor el que finalmente se comunica con el vendedor de la tarjeta correspondiente.  En ambos casos, la comunicación con los EPOS debe ser encriptado, dado que están transmitiendo información sensible.</p>
<p class="fancy_header"><span>  Servidor de la Tienda</span></p>
<p>Cada tiende puede tener su propio servidor, que es lo más común en la actualidad, en donde se almacenan los datos de las tarjetas y sus transacciones. Toda esta información debe ser igualmente encriptado de manera separada al sistema operativo. Este servidor puede estar corriendo otro tipo de aplicaciones como inventarios o manejadores de empleados.</p>
<p class="fancy_header"><span> Aplicaciones </span></p>
<p>Toda comunicación entre EPOS y otro tipo de aplicaciones debe estar mediado por un Firewall, asi como la información transmitida encriptada</p>
<p class="fancy_header"><span> Comercio Electrónico </span></p>
<p>Al igual que los EPOS, los portales web que ofrecen comercio deben estar separados del resto del sistema por medio de inFirewall. La comunicación de datos de las tarjetas y usuario entre el sitio web e Internet debe estar encriptado.</p>
<p class="fancy_header"><span> Base de Datos </span></p>
<p>Las aplicaciones de las bases de datos y las aplicaciones de productividad de la empresa u organización deben estar física y lógicamente separadas.</p>
<p>Para el manejo de roles, es importante que se establezca a cada individuo su rol dentro del sistema, de acuerdo con las labores que realiza y otorgarle un identificador único. El monitoreo y los accesos a los derechos de cada uno se debe hacer en tiempo real. Usuarios de la central de repositorio deben ser controlados, administrados y dados de baja inmediatamente del sistema cuando sea necesario.</p>
<div class="divider top"><a href="#">Top</a></div>
<h2><span class="dropcap1"> V </span></h2>
<h2>Requerimientos Para Asesores de Seguridad Calificador por PIC (QAS)</h2>
<p>Las dos grandes empresas emisoras de tarjetas de pago, VISA y MasterCard, requieren el uso de compañías certificadas en seguridad de datos para PCI (QDSC – Qualified Data Security Companies). Las compañías entonces deben ser validadas sobre su implementación de los estándares de seguridad. Actualmente, la PCI SSC publicó el Payment Card Industry Data Security Estándar Validation Requirements for Qualified Security Assessors (QSA). Los requerimientos para ser QDSC o QSA son exactamente los mismos y el proceso de certificación consiste en dos pasos: Certificación de la compañía en sí misma y la certificación de los empleados de la compañía que están manejando los datos sensibles. Cada uno de estos requerimientos se agrupan en 6 categorías que se muestran a continuación:</p>
<p class="fancy_header"><span> Requerimientos de Negocio para QSA </span></p>
<p>En este campo se debe demostrar la estabilidad e independencia de la compañía, así como la cobertura de seguros.</p>
<p><em>1) Estabilidad: </em>La compañía debe ser legítimamente establecida y con un buen historial crediticio. Esto también implica que la compañía no debe tener antecedentes de actividades ilícitas o fraudulentas. Para esto, la compañía debe mostrar sus licencias de funcionamiento y una copia con la información del número total de empleados y cuántos de ellos pueden ejercer una labor técnica de seguridad tecnológica de la empresa.</p>
<p><em>2) Independencia: </em>Un QSA debe proveer juzgamientos imparciales mientras realiza valoraciones, por lo que se debe limitar sus fuentes de influencia. Para esto, se debe revisar la historia de los directores de la compañía. Así mismo, esta debe firmar el acuerdo que no puede generar valoraciones para cualquier entidad con la que haya tenido algún tipo de relación o con la que cualquier QSA se encuentre investigando. También se debe revisar que la QSA no ha ofrecido ningún tipo de regalo, favor, servicio o gratitud a cualquier empleado del PCI SSC o cualquier entidad que tenga relación con el proceso de admisión. Es necesario firmar también un acuerdo en donde se prohíbe el uso del estatus de miembro QSA para generar ofertas o atraer clientes, así como tampoco debe establecer o declarar que la implementación de PCI DSS y/o Mejores Prácticas para Aplicaciones de Pago deben hacer uso de servicios o aplicaciones de un QSA.</p>
<p><em>3) Cobertura de Seguros: </em>Cada QSA debe tener una cobertura mínima en un seguro para cubrir con posibles gastos de indemnización. Cada QSA debe también demostrar capacidad de recuperación de pérdidas financieras o de cualquier índole debida a actos, errores u omisiones en procesamientos computacionales o servicios de tecnología de información debido a daños, destrucción o corrupción de sus sistemas, incluyendo accesos no autorizados, transmisión de virus, denegación de servicio, fallos de seguridad de la red con la que se comunica con sus clientes.</p>
<p class="fancy_header"><span> Requerimientos de Habiliades para QSA </span></p>
<p>Es también indispensable que se certifique que los empleados de una QSA tienen las habilidades suficientes para realizar su trabajo.</p>
<p><em>1) Servicios y Experiencia de un QSA: </em>Es necesario acreditar experiencia de asesorías en temas de seguridad. No solo se debe garantizar personal con capacidad para ofrecer asesoría en seguridad de datos, sino que además deben contar con trabajo previo en este campo. Para esto, los interesados deben presentar la documentación de su experiencia y conocimiento adquirido. Se requiere de al menos dos clientes importantes con los que se haya trabajado en el pasado.</p>
<p><em>2) Habilidades y Experiencia de los Empleados de una QSA:</em> Cada uno de los empleados de una QSA debe ser también certificado. Los empleados deben ser responsables por la calidad de la asesoría en seguridad de datos para la PCI, así como tener presencia durante la consultoría para realizar los procesos de auditoria correspondientes.</p>
<p>Cada uno de los empleados QSA deben tener la información suficiente en seguridad y la experiencia para liderar una asesoría en seguridad para una empresa lo suficientemente compleja. Para esto, la compañía candidata debe presentar documentación completa de cada uno de sus empleados (certificados, grados de estudio, instituciones educativas, certificados de experiencia, rolos desempeñados, etc.)</p>
<p>Cada empleado debe tener certificados de experiencia en la industria de seguridadad. Cada uno de los empleados QSA debe tener por lo menos uno de los siguientes certificados: CISSP (Certified Information System Security Professional), CISA (Certified Information Systems Auditor) y CISM (Certified Information Security Manager). Si no tiene uno de estos certificados, debe demostrar por lo menos 5 años de experiencia en temas de seguridad.</p>
<p class="fancy_header"><span> Requerimientos Administrativos para QSA </span></p>
<p>El equipo administrativo de la QSA debe estar liderado por dos personas de contacto. Estos deben dar autorización a un empleado de PCI SSC para realizar investigaciones de fondo dentro de la compañía, con el fin de determinar áreas débiles a mejorar o para el proceso de re-certificación.</p>
<p>Se debe garantizar que se tiene con la capacidad para ejercer un fiel control de los procedimientos requeridos por PCI SSC, asi como garantizar un nivel de calidad exigido por la industria en sus procesos internos.</p>
<p>Cada candidato debe también demostrar su capacidad de seguridad de los archivos obtenidos durante las consultorías, y debe mantener registro de sus actividades por lo menos durante tres años con alto grado de seguridad.</p>
<div class="divider top"><a href="#">Top</a></div>
<h2><span class="dropcap1"> VI </span></h2>
<h2>Procedimiento de Escaneo de Seguridad de VISA Europa</h2>
<p>De acuerdo con las regulaciones de VISA Europa, un programa de vulnerabilidades debe incluir un programa de escaneo de fallos de seguridad en la red de pagos con tarjeta con el fin de identificar vulnerabilidades en la red o algún sistema de infraestructura. El resultado de dicho análisis debe ser usado para generar el parche adecuado. Este tipo de análisis debe efectuarse a todos los establecimientos comerciales y prestadores de servicios relacionados que tienen una IP externa y tiene algún tipo de almacenamiento o procesamiento de información de tarjetas de pago. Durante estos ejercicios, no se debe ver afectado su normal funcionamiento. Si se ha realizado alguna modificación, la revisión debe incluir nuevas posibles vulnerabilidades del nuevo sistema o topología.</p>
<p>Estos procedimientos deben ser ejecutados regularmente y se deben verificar Firewalls, Routers o cualquier dispositivo de enrutamiento y filtrado, sin importar su uso o red a la que pertenezca.</p>
<p>Es muy importante realizar pruebas detalladas a los servidores web, puesto que estos están en contacto directo a cualquier usuario en la web. Si existe un servidor de aplicaciones, este también debe ser probado, ya que es un paso intermedio en el transporte de información sensible. Si el proveedor de servicios del comerciante utiliza su propio DNS, este también debe ser evaluado para riesgos, ya que es posible tener acceso a datos de las tarjetas de pago suplantando dicho servidor. Las redes perimetrales o DMZ contienen servidores de correo que pueden servir como rutas de acceso a hacker si presentan vulnerabilidades, por lo que también deben ser puestos a prueba. Es común que se utilice balanceo de cargas en los servidores, por lo que se requiere realizar pruebas de manera individual a cada uno de los servidores, ya que de no hacerlo, es posible dejar oculta alguna vulnerabilidad en alguno de los servidores. También deben ser evaluadas las redes inalámbricas de los comerciantes, así como sus LANs, dado que pueden dar lugar a riesgos.</p>
<div class="divider top"><a href="#">Top</a></div>
<h2><span class="dropcap1"> VII </span></h2>
<h2>Conclusiones</h2>
<p>El estándar de seguridad de datos PCI DDS es el primer estándar que se encarga de proteger la información de los usuarios de tarjetas de pago y que ha sido ampliamente difundido en este tipo de industria. Resultó del aporte colaborativo de los principales y más grandes administradores de redes de pagos y emisores de tarjetas. El estándar incluye un esfuerzo de cada compañía en varios aspectos, incluyendo seguridad en redes, manejo de vulnerabilidades, control de acceso y asesorías y reportes de seguridad. Esto ha logrado que a través de un continuo asesoramiento de exportes y reportes de actividades, comerciantes y proveedores de servicios hayan reducido significativamente los problemas de seguridad que pueden dar lugar a fraudes bancarios o robo de identidad que ha causado pérdidas millonarias a este sector económico.</p>
<p>Las mayores redes de tarjetas como VISA, MasterCard, Discover, American Express y JCB han logrado obligar a los comerciantes a conseguir un nivel mínimo de seguridad en sus procesos de pago con tarjetas. Sin embargo, estos 12 requerimiento que son solicitados y que fueron explicados en el documento, son difíciles de implementar debido a las complejidades tanto organizaciones como técnicas. Esto se ha evidenciado en las dificultades que presentan muchos de los vendedores y compradores de tarjetas en cumplir a cabalidad con el estándar. Según un reporte de VISA, solo el 22% de sus más grandes vendedores y adquisidores tienen cumplimiento de las normas del PCI SSC.</p>
<p>Debido al alto costo y complejidad que requiere la implementación de todos los estándares de seguridad exigidos por la PCI SSC, existen varias compañías que ofrecen una solución lista para ser adaptada a cada negocio.</p>
<p>A pesar de que existe un alto grado de preocupación en el gobierno por generar una política de control de seguridad de los datos personales de los poseedores de tarjetas, no ha logrado que todas las compañías inviertan en protecciones. Esto causa que aun sigan existiendo riesgos de seguridad, dado que un solo punto que pueda ser quebrantado significa la pérdida de toda seguridad. Es importante por eso seguir trabajando en conseguir soluciones eficaces y crear la presión necesario como usuarios en todos los establecimientos comerciales en los que utilicemos nuestras tarjetas, para que nos aseguren que están cumpliendo con un grado mínimo de seguridad en el manejo de nuestros datos.</p>
<div class="divider top"><a href="#">Top</a></div>
<h2><span class="dropcap1"> VI </span></h2>
<h2>Bibliografía</h2>
<p>Liu, J., Xia, Y.,  Chen, H., &amp; Ozdemir, S. (2010.). A Survey of Payment Card Industry Data  Security Standar. <em>IEEE Communications Surveys &amp; Tutorial</em>, Vol 12.  No.3. Pags 287-303.</p>
]]></content:encoded>
			<wfw:commentRss>http://manuelvieda.com/2010/12/estandar-de-seguridad-de-datos-para-la-industria-de-pagos-con-tarjeta/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sharpie lanza al mercado el &#8220;Liquid Pencil&#8221;</title>
		<link>http://manuelvieda.com/2010/08/sharpie-lanza-al-mercado-el-liquid-pencil/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sharpie-lanza-al-mercado-el-liquid-pencil</link>
		<comments>http://manuelvieda.com/2010/08/sharpie-lanza-al-mercado-el-liquid-pencil/#comments</comments>
		<pubDate>Mon, 09 Aug 2010 23:53:15 +0000</pubDate>
		<dc:creator>Manuel Vieda</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Historia detrás de...]]></category>
		<category><![CDATA[Historia de...]]></category>
		<category><![CDATA[Noticia]]></category>
		<category><![CDATA[Publicidad]]></category>

		<guid isPermaLink="false">http://manuelvieda.com/?p=219</guid>
		<description><![CDATA[En 1564 fue descubierto el primer yacimiento de grafito en Cumberland (Inglaterra) después de una tormenta que derribo un árbol y permitió a los campesinos maravillarse con una sustancia negra que se encontraba adherida a sus raíces. Los primeros lápices consistían en la unión de dos tablas, una de ellas con una canaleta en donde ...]]></description>
			<content:encoded><![CDATA[<div id="attachment_224" class="wp-caption aligncenter" style="width: 586px"><a href="http://manuelvieda.com/wp/wp-content/uploads/2010/08/SharpieLiquidPaper.jpg"><img class="size-full wp-image-224 " title="Sharpie Liquid Pencil" src="http://manuelvieda.com/wp/wp-content/uploads/2010/08/SharpieLiquidPaper.jpg" alt="Sharpie - New Liquid Pencil" width="576" height="634" /></a><p class="wp-caption-text">Nuevo &quot;Liquid Pencil&quot;, por Sharpie</p></div>
<p>En 1564 fue descubierto el primer yacimiento de grafito en Cumberland (Inglaterra) después de una tormenta que derribo un árbol y permitió a los campesinos maravillarse con una sustancia negra que se encontraba adherida a sus raíces.  Los primeros lápices consistían en la unión de dos tablas, una de ellas con una canaleta en donde contenía una barra de grafito. Con el rompimiento de las relaciones entre Francia e Inglaterra, la producción de esta material se reglamentó tanto que se llego a castigar con pena de muerte a quienes obtuvieran algo sin permiso de la corona.</p>
<p>Esta situación llevó a  que <a title="Jacques-Nicolas Conte" href="http://es.wikipedia.org/wiki/Nicolas-Jacques_Conté" target="_blank">Jacques-Nicolás Conté</a> inventara lo que hoy conocemos como el lápiz moderno, una mezcla de grafito y arcilla que luego de ser cocida se bañaban en cera para que se dejara el rastro en el papel, permitía no solo reducir los costos y aumentar la calidad del producto sino que  era posible modificar la dureza  y por ende la oscuridad del trazo cambiando las proporciones de la mezcla.</p>
<p>La siguiente revolución fue pantentada en 1887 con el nombre de ‘portaminas’. Este invento se constituía de una mina muy fina que era insertada en un cilindro que permitía su transporte y era empujada de manera gradual por medio de un émbolo. La necesidad de afilar la punta había sido eliminada por completa y daba un mayor confort a la hora de hacer anotaciones en lápiz.</p>
<p>La principal ventaja de los lápices, esencialmente para nosotros que estamos trabajando con números, es la posibilidad de borrar las barbaridades que se nos ocurren. Esta ventaja fue tratada de imitar en 1979 con la invención de un bolígrafo que tenía una tinta que podía ser borrada. La verdad, no llegó a ser un gran éxito porque la tinta que se utilizaba no era lo suficientemente oscura como para considerarse apropiada al compararse con otros bolígrafos, y su borrador era tan duro que se podía dañar fácilmente la hoja. Recuerdo que  hace unos 10 años intenté utilizar unos bolígrafos borrable y el resultado fue un fracaso total. La tinta se corría con la mano y manchaba todo, además que era imposible borrarlo por completo.</p>
<p>Las buenas noticias? Sharpie, la empresa conocida por los famosos rotuladores indelebles de todos los colores y formas que tanto nos gustan han, como ellos lo dicen, reinventado lo clásico: el lápiz con un “boli-lápiz”. Este invento se trata de un bolígrafo con tinta de grafito líquido que permite ser borrado igual que un lápiz en un periodo de tres días. Pasado este tiempo la tinta se secará por completo y quedará fijada al papel de la misma manera en que lo hace un bolígrafo normal.</p>
<p>En el <a title="Sharpie Blog - Liquid Pencil" href="http://blog.sharpie.com/2010/08/introducing-the-new-sharpie-liquid-pencil/" target="_blank">blog oficial</a> se informa que esta fabuloso invento-clásico se empezará a vender en los Estados Unidos en el mes de septiembre bajo el nombre de “Liquid Pencil” a un precio de US$5 por dos lápices y seis borradores.</p>
<div class="note_box">Mas Información en:<br />
<a title="Educar.org - Historia del Lapiz" href="http://www.educar.org/inventos/lapiz.asp" target="_blank">El Lápiz (Educar.org)</a><br />
<a title="Liquid Pencil - Sharpie Blog" href="http://blog.sharpie.com/2010/08/introducing-the-new-sharpie-liquid-pencil/" target="_blank">Introducing The NEW Sharpie LIQUID PENCIL (Sharpie Blog)<br />
</a><a title="Historia del Lapiz (lointeresante.com)" href="http://www.lointeresante.com/historia-del-lpiz" target="_blank">Historia del Lapiz (lointeresante.com)</a><br />
</div>
]]></content:encoded>
			<wfw:commentRss>http://manuelvieda.com/2010/08/sharpie-lanza-al-mercado-el-liquid-pencil/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>YouTube aumenta de 10 a 15 minutos el límite en los videos</title>
		<link>http://manuelvieda.com/2010/07/youtube-aumenta-tiempo-videos/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=youtube-aumenta-tiempo-videos</link>
		<comments>http://manuelvieda.com/2010/07/youtube-aumenta-tiempo-videos/#comments</comments>
		<pubDate>Thu, 29 Jul 2010 22:28:33 +0000</pubDate>
		<dc:creator>Manuel Vieda</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Entrentenimiento]]></category>
		<category><![CDATA[Videos]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Video]]></category>

		<guid isPermaLink="false">http://manuelvieda.com/?p=206</guid>
		<description><![CDATA[YouTube es el más famosos sitio para subir videos para compartir con el mundo entero. Una de las limitaciones que presentaba era que para las cuentas corrientes o comunes la duración máxima no podía ser superior a los 1o minutos (Recordando que las cuentas de director no tienen ningún tipo de limitaciones de este tipo). ...]]></description>
			<content:encoded><![CDATA[<div id="attachment_207" class="wp-caption aligncenter" style="width: 650px"><a href="http://manuelvieda.com/wp/wp-content/uploads/2010/07/3840572619_1c9f02b138_z.jpg"><img class="size-full wp-image-207" title="Studying tips: best study habit is cramming" src="http://manuelvieda.com/wp/wp-content/uploads/2010/07/3840572619_1c9f02b138_z.jpg" alt="Studying tips: best study habit is cramming" width="640" height="640" /></a><p class="wp-caption-text">Studying tips: best study habit is cramming (Foto por crazyfrogleg en Flickr)</p></div>
<p>YouTube es el más famosos sitio para subir videos para compartir con el mundo entero. Una de las limitaciones que presentaba era que para las cuentas corrientes o comunes la duración máxima no podía ser superior a los 1o minutos (Recordando que las cuentas de director no tienen ningún tipo de limitaciones de este tipo).  Como lo explican en el <a title="YouTube - Blog" href="http://youtube-global.blogspot.com/2010/07/upload-limit-increases-to-15-minutes.html" target="_blank">blog oficial</a>, se ha aumentado a 15 minutos el tiempo máximo de los videos. La razón? Simplemente se ha mejorado el <a title="YouTube ContentID" href="http://www.youtube.com/t/contentid" target="_blank">sistema de identificación de contenidos</a> que permite determinar si se ha infringido no algunas de las políticas del sitio como lo es el Copyright.</p>
<p>Foto por: <a href="http://youtube-global.blogspot.com/2010/07/upload-limit-increases-to-15-minutes.html" target="_blank">crazyfrogleg en Flickr</a>.<br />
Vía: <a title="YouTube Blog " href="http://youtube-global.blogspot.com/2010/07/upload-limit-increases-to-15-minutes.html" target="_blank">YouTube Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://manuelvieda.com/2010/07/youtube-aumenta-tiempo-videos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

