Home

viernes, 10 de julio de 2009

9 PASOS PARA IMPLEMENTAR LA SEGURIDAD INFORMÁTICA EN SU EMPRESA

INTRODUCCIÓN

Según un estudio realizado recientemente, 8 de cada 10 equipos se encuentran infectados con algún tipo de código malicioso. Ante estos datos tan alarmantes, Microsoft ha elaborado una Guía de Seguridad que intenta describir los pasos prioritarios que una empresa debe implementar para proteger su entorno. Es necesario incidir en la necesidad de un cambio de concepción, que conlleva al empleo de medidas reactivas a proactivas en la gestión de la seguridad. Las medidas reactivas son soluciones parciales, medidas de protección implementadas sin apenas intervención del usuario, que básicamente consisten en “la instalación del producto” sin un seguimiento y control continuado.

Si desea evaluar los puntos débiles de su entorno de seguridad de IT puede usar la herramienta gratuita de Evaluación de Seguridad de Microsoft (MSAT), diseñada para ayudar a las organizaciones de menos de 1.000 empleados.

Los riesgos a los que se ven expuestas las empresas hacen necesario la creación de directrices que orienten hacia un uso responsable de los recursos. Las políticas de seguridad son documentos que constituyen la base del entorno de seguridad de una empresa y deben definir las responsabilidades, los requisitos de seguridad, las funciones, y las normas a seguir por los empleados de la empresa.

1. Qué debe incluir su política de Seguridad de la empresa.

Responsables del desarrollo, implantación y gestión de la política
Director de Política de Seguridad. Personal encargado de realizar, supervisar, inspeccionar, modificar las normas y reglas establecidas en la política de seguridad.
Director de Seguridad. Personal encargado de, en virtud de la política de seguridad establecida, asignar roles de acceso a la información, proveer de permisos y soportes informáticos, controlar la entrada y salida de información, identificación y resolución de incidencias, etc.

Cree una directiva de uso aceptable

Una directiva de uso aceptable es un documento en el que se informa a los empleados de lo que pueden y no pueden hacer en los equipos de la empresa. Ponga por escrito las normas que espera que se cumplan. Puede describir su política sobre la creación de contraseñas, indicar la frecuencia de cambio de contraseñas o mencionar el riesgo que supone abrir archivos adjuntos de correo electrónico de remitentes desconocidos. También puede incluir la prohibición de Instalar software no autorizado en los equipos. En este documento, que debe ser firmado por todos los empleados, tienen que constar las sanciones (en casos extremos, incluso el despido) por contravenir esas normas. En su calidad de propietario o director del negocio, también deberá firmar una copia de la directiva. Si la directiva es larga y detallada, ayude a los empleados a recordar los puntos principales con un resumen de una página que puede distribuir y colocar cerca de sus estaciones de trabajo.

Plan de Actuación en caso de alarma de Seguridad

2. Conciencie a sus empleados

Distribuya proactivamente a través de comunicaciones periódicas las actualizaciones en las políticas.

PASO 2 PROTEJA SUS EQUIPOS DE ESCRITORIO Y PORTATILES

1. Protéjase de los virus y el software espía

Los virus, así como los gusanos y los troyanos, son programas maliciosos que se ejecutan en su equipo. Entre las acciones que pueden provocar este tipo de código malicioso se encuentran: borrado o alteración de archivos, consumo de recursos del equipo, acceso no autorizado a archivos, infección de los equipos de los clientes con los que se comunique mediante correo electrónico… El virus se puede extender por los equipos de su empresa y producir momentos de inactividad y pérdidas de datos muy graves. Existen herramientas de eliminación de software malintencionado que comprueban infecciones por software malintencionado específico y ayuda a eliminarlas.

Instale software antivirus. Debe disponer de protección antivirus en todos sus equipos de escritorio y portátiles. El software antivirus examina el contenido de los archivos en su pc en busca de indicios de virus. Cada mes aparecen cientos de virus nuevos, por lo que hay que actualizar periódicamente los antivirus con las últimas definiciones para que el software pueda detectar los nuevos virus.

Asegúrese que el antivirus esta actualizado.

2. Actualizaciones Software.

A los piratas informáticos les gusta encontrar y aprovechar cualquier error de seguridad en los productos de software más populares. Cuando Microsoft u otra compañía descubren una vulnerabilidad en su software, suelen crear una actualización que se puede descargar de Internet (tanto para el Sistema Operativo como cualquier aplicación que se tenga instalada). Es necesario instalar las actualizaciones tan pronto se pongan a la disposición del público. Windows Update le permitirá recibir actualizaciones periódicamente.

3. Configure un firewall.

Un firewall es un programa encargado de analizar tanto el tráfico entrante como saliente de un equipo, con el fin de bloquear determinados puertos y protocolos que potencialmente podrían ser utilizados por las aplicaciones.

4. Evite el correo electrónico no deseado. (Spam)

El spam son mensajes de correo electrónico comercial no solicitado. Si recibe un correo electrónico de un remitente desconocido elimínelo sin abrirlo, puede contener virus, y tampoco responda al mismo, ya que estaría confirmando que su dirección es correcta y esta activa. No realice envío de publicidad a aquellas personas que no hayan autorizado previamente el consentimiento de recibir publicidad. Adopte medidas de protección frente al correo electrónico no deseado. Como filtros de correo electrónico actualizados.

5. Utilice solamente software legal.

El uso de software ilegal además de generar riesgos de carácter penal, también puede generar problemas en la seguridad de la información, lo que lo que conlleva a pérdidas en la rentabilidad y productividad de la organización. El software legal ofrece garantía y soporte del fabricante.

6. Navegación Segura.

Acceda únicamente a sitios de confianza. Analice con un antivirus todo lo que descarga antes de ejecutarlo en su equipo. No explore nunca sitios Web desde un servidor. Utilice siempre un equipo o portátil cliente. Mantenga actualizado su navegador a la última versión.
Configure el nivel de seguridad de su navegador según sus preferencias. Descargue los programas desde los sitios oficiales para evitar suplantaciones maliciosas (Phishing). Configure su navegador para evitar pop-ups emergentes. Utilice un usuario sin permisos de Administrador para navegar por Internet, así impide la instalación de programas y cambios en los valores del sistema.

Borre las cookies, los ficheros temporales y el historial cuando utilice equipos ajenos para no dejar rastro de su navegación.

Comercio Electrónico

Observe en la barra de navegación de su navegador, que la dirección Web comienza por https: indica que se trata de una conexión segura y el contenido que transfiera será cifrado por la Red.
Observe que aparece un candado () en la parte inferior derecha de su navegador. Esto significa que la entidad posee un certificado emitido por una autoridad certificadora, el cual garantiza que realmente se ha conectado con la entidad destino y que los datos transmitidos son cifrados.

PASO 3 PROTEJA SU RED

Si su compañía trabaja con una red con cables o inalámbrica y tiene información que desea mantener confidencial, preste atención a los siguientes consejos:

1. Utilice contraseñas seguras.

Informar a los empleados de la importancia de las contraseñas es el primer paso para convertir las contraseñas en una valiosa herramienta de seguridad de la red, ya que dificultan la suplantación de su usuario. Es decir, no se debe dejar en cualquier parte ni se debe compartir. Características de una contraseña "segura":
Una longitud de ocho caracteres como mínimo; cuanto más larga, mejor. Una combinación de letras mayúsculas y minúsculas, números y símbolos. Se debe cambiar cada 90 días como mínimo y, al cambiarla, debe ser muy distinta de las contraseñas anteriores. No utilice datos personales.

2. Proteger una Red WIFI.

Para maximizar seguridad en la red Wifi es necesario usar la siguiente lista de consejos en conjunto.

Ocultar el SSID

Ocultar el SSID (identificador de redes inalámbricas) al exterior es una buena medida para evitar las intrusiones, aun que este dato puede descubrirse fácilmente aunque este se presente oculto.

Cambiar el nombre SSID

Cifrado WEP

Se basa en claves de 64 ó 128 bits. La encriptación WEP no es la opción más segura.
Encriptación WPA o WPA2 (Wi-Fi Protected Access)
Surgió como alternativa segura y eficaz al WEP, se basa en el cifrado de la información mediante claves dinámicas, que se calculan a partir de una contraseña.
Cambiar clave de acceso del punto de acceso
Es necesario modificar las claves de acceso periódicamente.

3. Configure un firewall a nivel de Red.

Un firewall es simplemente un filtro que controla todas las comunicaciones que pasan de una red a la otra y en función de lo que sean permite o deniega su paso. Un firewall puede ser un dispositivo software o hardware

PASO 4 PROTEJA SUS SERVIDORES

En el momento en que los servidores están en peligro, también lo está toda la red.

1. Certificados de servidor.

Identifican a los sitios Web. Requiere de la existencia de una autoridad certificadora (CA) que afirme, mediante los correspondientes certificados de servidor, que éstos son quienes dicen ser antes del establecimiento del canal seguro. Le permitirá establecer comunicaciones seguras con sus clientes, cifrando la conexión usando la tecnología SSL para que no pueda ser leída por terceros.

2. Mantenga sus servidores en un lugar seguro.

Las empresas deben asegurarse de que sus servidores no son vulnerables a las catástrofes físicas. Coloque estos equipos en una sala segura y con buena ventilación. Haga una relación de los empleados que tienen las llaves de la sala de servidores.

3. Práctica de menos privilegios.

Asigne distintos niveles de permisos a los usuarios. En vez de conceder a todos los usuarios el acceso "Administrador, debe utilizar los servidores para administrar los equipos cliente. Los servidores de Windows se pueden configurar para conceder a cada usuario acceso únicamente a programas específicos y para definir los privilegios de usuario que se permiten en el servidor. De este modo se garantiza que los usuarios no pueden efectuar cambios que son fundamentales en el funcionamiento del servidor o equipo cliente.

4. Conozca las opciones de seguridad.

Los servidores actuales son más seguros que nunca, pero las sólidas configuraciones de seguridad que se encuentran en los productos de servidor de Windows sólo son eficaces si se utilizan del modo adecuado y se supervisan estrechamente.

PASO 5 MANTENGA SUS DATOS A SALVO

La combinación de estas tres prácticas debe proporcionar el nivel de protección que necesita la mayoría de las empresas para mantener sus datos a salvo.

1. Copias de seguridad de los datos importantes para el negocio.

La realización de copias de seguridad de los datos significa crear una copia de ellos en otro medio. Por ejemplo, puede grabar todos los archivos importantes en un CD-ROM o en otro disco duro. Es recomendable probar las copias de seguridad con frecuencia mediante la restauración real de los datos en una ubicación de prueba.

2. Establezca permisos.

Se pueden asignar distintos niveles de permisos a los usuarios según su función y responsabilidades en la organización. En vez de conceder a todos los usuarios el acceso "Administrador" (instituya una política de "práctica de menos privilegios”).

3. Cifre los datos confidenciales.

Cifrar los datos significa convertirlos en un formato que los oculta. El cifrado se utiliza para garantizar la confidencialidad y la integridad de los datos cuando se almacenan o se transmiten por una red. Utilice el Sistema de archivos cifrados (EFS) para cifrar carpetas y archivos confidenciales.

4. Utilice sistemas de alimentación ininterrumpida (SAI).

Para evitar que los equipos informáticos no se interrumpan bruscamente en caso de corte del suministro eléctrico y para filtrar los “microcortes” y picos de intensidad, que resultan imperceptibles, es recomendable el uso de SAI.

PASO 6 PROTEJA SUS APLICACIONES Y RECURSOS

1. Valore la instalación del Directorio Activo.

La implementación del directorio activo facilita las tareas tanto de seguridad como de funcionalidad. Ventajas:

La propagación de permisos está centralizada desde el Controlador de Dominio. Posibilidad de escalabilidad según las necesidades particulares de la empresa. La integración con un servicio DNS. Sencillez en la estructuración de ficheros y recursos compartidos. Robustez en la seguridad del sistema. Establecimiento de Políticas.

2. Gestione las Aplicaciones a través del Directorio Activo.

Políticas Permisos Usuario Impresoras Correo Electrónico

3. Preste atención a la base de datos.

Instale los últimos Service Packs de la base de datos. Asegúrese de instalar los Service Packs y las actualizaciones más recientes para mejorar la seguridad. Evalúe la seguridad de su servidor con MBSA (Microsoft Baseline Security Analyzer). Utilice el modo de autenticación de Windows. Aísle el servidor y realice copias de seguridad periódicas del mismo.

4. Cortafuegos de Aplicaciones Web.

Protegiendo de ataques específicamente las comunicaciones en las que intervienen tanto las aplicaciones Web como todos los recursos a ellas asociados.

5. Auditorias Técnicas.

Una auditoría técnica de seguridad puede identificar las vulnerabilidades de una aplicación web.

PASO 7 GESTIÓN DE LAS ACTUALIZACIONES

1. Actualizaciones oportunas.

Las revisiones y las actualizaciones de errores, junto con nuevas versiones de software, se pueden implementar desde el servidor en los equipos y portátiles de los usuarios. Así sabe que se han realizado correctamente de forma oportuna y no tiene que depender de que los usuarios no se olviden.

2. Configuraciones especiales.

Puede impedir que los usuarios instalen programas no autorizados si limita su capacidad para ejecutar programas desde CD-ROM y otras unidades extraíbles o para descargar programas de Internet.

3. Supervisión.

Si se produce un acceso no autorizado en un equipo o si hay un error del sistema de algún tipo en algún equipo, se puede detectar inmediatamente mediante las capacidades de supervisión que están disponibles en un entorno de equipos/portátiles administrado.

PASO 8 PROTEJA SUS DISPOSITIVOS MOVILES

Es muy importante que los trabajadores sean conscientes de la importancia de la seguridad en los aparatos móviles y los peligros que puede llevar consigo un mal uso.
• Emplear las opciones de bloqueo del dispositivo terminal. No acepte conexiones de dispositivos que no conozca para evitar transferencias de contenidos no deseados. Ignore / borre SMS o MMS de origen desconocido que inducen a descargas o accesos a sitios potencialmente peligrosos. Active mediante PIN el acceso al bluetooth. Bloquee la tarjeta SIM en caso de pérdida para evitar que terceros carguen gastos a su cuenta. Instale un antivirus y manténgalo actualizado para protegerse frente al código malicioso. No descargue software de sitios poco fiables para impedir la entrada por esta vía de códigos potencialmente maliciosos. Configure el dispositivo en modo oculto, para que no pueda ser descubierto por atacantes.
Desactive los infrarrojos mientras no los vaya a utilizar.

PASO 9 PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL

1. Registre los ficheros.

Una de las obligaciones básicas establecidas por la LOPD es la inscripción de los Ficheros de datos de carácter personal en la Agencia Española de Protección de Datos, pero para realizar correctamente esta inscripción es necesario realizar previamente la Localización de los Ficheros preexistentes, así como la determinación de los nuevos ficheros a inscribir.

2. Cesión de datos a un tercero.

En muchas ocasiones las empresas contratan y subcontratan a otras empresas la prestación de servicios profesionales especializados, servicios que suponen un acceso a los datos de carácter personal almacenados en nuestros ficheros para que sean tratados, almacenados y/o conocidos por estos profesionales. Aunque debiera proponerse por el Responsable del Fichero, cualquiera de las partes podrá proponer la firma de un contrato de acceso a datos, que deberá formalizarse preferiblemente por escrito, de manera que acredite fehacientemente su celebración y contenido.
LISTA DE AMENAZAS DE SEGURIDAD ( Más importantes)

- Vulnerabilidades en el Software: Debilidad en el software que podría ser explotada. - Ataques Directos El 70 % del malware procede de ataques directos producidos por empleados de la compañía. o Trabajadores Descontentos o Clientes Insatisfechos o Competidores
- Malware
O Virus: Malware cuyo cometido es alterar el funcionamiento normal de un ordenador. o Gusanos: Programa parecido a un virus, cuya principal característica es la capacidad de poder replicarse a si mismos. o Troyanos: Programas que se introducen en el ordenador, para realizar acciones con el objetivo de tomar el control del sistema afectado.
- Ataques de Denegación de Servicio (DOS ) : Ataque que evita al usuario la utilización de determinados servicios. - Spam: Correo basura o no deseado. - Spyware: Programas espía que recopilan información. - Contenido inapropiado o ilegal - Phishing: Suplantación de identidad de una página Web. - Vishing: es una práctica fraudulenta en donde se hace uso del Protocolo VoIP y la ingeniería social para engañar a personas. - Snifadores de Paquetes: Programas que capturan información en los paquetes que cruzan los nodos de conmutación de las redes. - Acceso a Wifi’s inseguras - Web Sites con código malicioso
O Instalando Troyanos o Redirección a un site indeseado o Robo passwords o Instalación de keyloggers o Adware/ spyware/ lectura cookies
- Ataques a las Contraseñas
O Ataque de Fuerza Bruta o Snifadores de Paquetes o Suplantación de IP: Consiste en la sustitución de una dirección IP origen de un paquete TCP/IP por otra dirección IP a la cual se desea suplantar.

Fuente:
Mercedes Martin Security & Privacy Initiatives - Microsoft

jueves, 2 de julio de 2009

¿Qué es la gripe A (H1N1) o Gripe Porcina? - Para difundir y tener en cuenta.

¿Qué es la gripe por A (H1N1)?

La gripe por A (H1N1) es una infección respiratoria aguda y muy contagiosa de los cerdos, causada por alguno de los varios virus gripales de tipo A de esa especie. La morbilidad suele ser alta, y la mortalidad baja (1%-4%). El virus se transmite entre los cerdos a través de aerosoles, por contacto directo o indirecto, y a través de cerdos portadores asintomáticos. Durante todo el año se producen brotes en esos animales, pero la incidencia es mayor en otoño e invierno en las zonas templadas. Muchos países vacunan sistemáticamente a sus cabañas de cerdos contra la gripe por A (H1N1).

Los virus de la gripe por A (H1N1) son en su mayoría del subtipo H1N1, pero también circulan entre los cerdos otros subtipos, como H1N2, H3N1 y H3N2. Estos animales pueden verse infectados asimismo por virus de la gripe aviar y por los virus gripales estacionales que afectan al hombre. Se cree que el virus porcino H3N2 procede del ser humano. A veces los cerdos se ven infectados simultáneamente por más de un tipo de virus, lo que permite a éstos intercambiar genes. El resultado puede ser un virus gripal con genes de diversa procedencia, lo que se llama un virus "reagrupado". Aunque los virus de la gripe porcina son normalmente específicos de esa especie, en ocasiones saltan la barrera interespecies y provocan la enfermedad en el hombre.

¿Cómo afecta a la salud humana?

Se han notificado ocasionalmente brotes y casos esporádicos de infección humana por el virus de la gripe por A (H1N1). En general los síntomas clínicos son similares a los de la gripe estacional, pero las manifestaciones clínicas son muy variables, desde una infección asintomática hasta una neumonía grave que mata al paciente.

Como las manifestaciones clínicas habituales de la gripe por A (H1N1)en el hombre se asemejan a las de la gripe estacional y de otras infecciones agudas de las vías respiratorias superiores, la mayoría de los casos se han detectado casualmente mediante los sistemas de vigilancia de la gripe estacional. Muchos casos leves o asintomáticos pueden haber pasado desapercibidos; así pues, se desconoce hasta qué punto está extendida la enfermedad en el ser humano.

¿Dónde se han producido casos humanos?

Desde que se empezó a aplicar el RSI(2005)1 en 2007, se han declarado a la OMS casos de gripe por A (H1N1) registrados en los Estados Unidos y en España.

¿Cómo se contagia la enfermedad?

Normalmente la gente se contagia a partir de cerdos infectados, pero algunos casos humanos carecen de antecedentes de contacto con esos animales o con entornos en que los haya habido. Ha habido casos de transmisión entre personas, pero limitados a contactos cercanos y a grupos cerrados de personas.

¿Se puede comer carne y productos de cerdo?

Sí. No hay datos que demuestren que la gripe por A (H1N1) pueda transmitirse al hombre a través de la carne de cerdo u otros productos derivados de éste que se hayan manejado y preparado adecuadamente. El virus de la gripe porcina se destruye a temperaturas de 70 ºC, lo que corresponde a las condiciones generalmente recomendadas para cocinar la carne de cerdo y otras carnes.

¿En qué países se han declarado brotes en la cabaña porcina?

La gripe por A (H1N1) no es una enfermedad de declaración obligatoria a las autoridades internacionales de sanidad animal (OIE, www.oie.int), por lo que se desconoce su distribución internacional entre los animales. La enfermedad se considera endémica en los Estados Unidos. Se sabe también que se han registrado brotes en América del Norte, América del Sur, Europa (incluidos el Reino Unido, Suecia e Italia), África (Kenya) y zonas de Asia oriental, incluidos China y Japón.

¿Existe un riesgo de pandemia?

Probablemente la mayoría de las personas, no habiendo estado en contacto regular con cerdos, carecen de la inmunidad necesaria para prevenir la infección. Si un virus porcino consigue transmitirse eficientemente de persona a persona, puede causar una pandemia de gripe. El impacto de una pandemia causada por un virus de esa naturaleza es difícil de predecir: dependerá de su virulencia, de la inmunidad ya existente en la población, de la protección cruzada conferida por los anticuerpos producidos en respuesta a gripes estacionales y de factores
propios del huésped.

¿Hay alguna vacuna para el hombre que proteja de la gripe por A (H1N1)?

No hay ninguna vacuna para evitar que el actual virus de la gripe por A (H1N1) cause la enfermedad en el ser humano. No se sabe si las actuales vacunas estacionales confieren algún grado de protección. Los virus gripales cambian muy rápidamente. Es importante desarrollar una vacuna contra la cepa del virus actualmente circulante, para que confiera la máxima protección a las personas vacunadas. De ahí la necesidad de que la OMS pueda acceder al máximo número de virus posible, y seleccionar así los virus vacunales candidatos más apropiados.

¿Qué medicamentos hay disponibles como tratamiento?

En algunos países se dispone de antivíricos contra la gripe estacional, y esos medicamentos permiten prevenir y tratar eficazmente la enfermedad. Hay dos tipos de fármacos: los adamantanos (amantadina y rimantadina) y los inhibidores de la neuraminidasa (oseltamivir y zanamivir).

La mayoría de los casos de gripe porcina notificados anteriormente corresponden a pacientes que se recuperaron plenamente de la enfermedad sin necesidad de atención médica y sin recibir antivíricos.

Algunos virus gripales desarrollan resistencia a los medicamentos antivíricos, limitando la eficacia de la quimioprofilaxis y el tratamiento. Los virus obtenidos a partir de los casos humanos recientes de gripe porcina registrados en los Estados Unidos eran sensibles al oseltamivir y el zanamivir, pero resistentes a la amantadina y la rimantadina.

No se dispone de información suficiente para formular recomendación alguna acerca del uso de antivíricos para la prevención y el tratamiento de la infección por el virus de la gripe porcina. Los médicos han de tomar sus decisiones al respecto considerando las manifestaciones clínicas y la epidemiología de la enfermedad, así como las ventajas y los inconvenientes de la profilaxis y el tratamiento para el paciente. Ante el brote que se ha declarado en los Estados Unidos y en México, las autoridades nacionales y locales están recomendando utilizar oseltamivir o zanamivir como tratamiento y prevención de la enfermedad en función del perfil de sensibilidad del virus.

¿Qué debo hacer si tengo un contacto habitual con cerdos?

Aunque no hay indicios claros de que los casos humanos actuales de infección por la gripe porcina estén relacionados con eventos presentes o pasados de síndromes gripales porcinos, sería aconsejable reducir al mínimo el contacto con cerdos enfermos y notificar esos animales a las autoridades veterinarias correspondientes. La mayoría de las personas se infectan como consecuencia de un contacto prolongado y estrecho con cerdos infectados. En cualquier contacto con animales es esencial el respeto de unas buenas prácticas de higiene, y ello es especialmente importante durante las manipulaciones propias del sacrificio y las operaciones posteriores, para evitar la exposición a los agentes patógenos. Ningún animal que haya muerto de enfermedad debe someterse al procedimiento de matanza. Hay que atenerse a los consejos que dicten las autoridades nacionales competentes.

No se ha demostrado que la gripe porcina se transmita al ser humano por ingestión de carne de cerdo debidamente cocinada y preparada, o de otros productos obtenidos del cerdo. El virus de la gripe porcina muere durante la preparación de la carne de cerdo o de otros productos obtenidos del cerdo. El virus de la gripe porcina muere al cocinar los alimentos a una temperatura de 160ºF/70ºC, que corresponde a las directrices generales para la preparación de carne de cerdo y de otros tipos.

¿Cómo puedo protegerme del contagio de la gripe porcina de personas infectadas?

En el pasado, la infección humana por el agente de la gripe porcina solía ser leve, aunque consta que ha causado afecciones graves tales como la neumonía. Sin embargo, parece que las manifestaciones clínicas de los brotes en curso en los Estados Unidos y México son distintas. Ninguno de los casos confirmados en los Estados Unidos presentaba la forma grave de la enfermedad, y los pacientes se han recuperado sin necesidad de recibir atención médica. En México, se ha notificado que algunos pacientes sufren la forma grave de la enfermedad.
Para protegerse, aplique las medidas generales de prevención de la gripe:
Evite el contacto directo con personas de aspecto enfermizo o que tengan fiebre y tos.
Lávese las manos con agua y jabón a menudo y concienzudamente.
Lleve una buena higiene de vida: duerma bien, coma alimentos nutritivos y manténgase físicamente activo.

Si hay algún enfermo en la casa:

Procure que el enfermo ocupe una zona aparte en la casa. Si eso no es posible, mantenga una separación de 1 metro entre el paciente y las demás personas.
Tápese la boca y la nariz cuando cuide al enfermo. Encontrará máscaras en el comercio, o puede fabricarlas con los materiales que tenga a mano, siembre que sean desechables o se puedan lavar convenientemente.

Lávese las manos concienzudamente con agua y jabón después de cada contacto con el enfermo.
Trate de mantener bien ventilada la zona donde se encuentra el enfermo. Utilice las ventanas y las puertas para crear corrientes de aire.

Mantenga limpio el entorno utilizando productos domésticos de limpieza. Si vive en un país donde la gripe porcina ha causado la muerte de alguna persona, aténgase a los consejos que dicten las autoridades locales de salud.

¿Qué debo hacer si creo que tengo gripe por A (H1N1)?

Si se siente mal, tiene fiebre alta, tos o dolor de garganta:

Quédese en casa y, en la medida de lo posible no acuda al trabajo, a la escuela ni a lugares muy concurridos.
Descanse y tome muchos líquidos.
Cúbrase la boca y la nariz con pañuelos desechables cuando tosa o estornude, y tire los pañuelos usados en un sitio adecuado.
Lávese las manos con agua y jabón de forma frecuente y meticulosa, sobre todo después de toser o estornudar.
Informe a sus familiares y amigos de que está enfermo y busque ayuda para las tareas domésticas que exigen contacto con otras personas, tales como la compra.
Si necesita atención médica:
Póngase en contacto con su médico u otro profesional sanitario antes de viajar, y cuéntele sus síntomas. Explíquele por qué cree que tiene gripe por A (H1N1) -por ejemplo, si ha viajado recientemente a un país afectado por un brote humano de gripe por A (H1N1)- y siga sus consejos.
En caso de que no pueda contactar con su dispensador de atención sanitaria de antemano, haga saber su sospecha de que padece gripe porcina en cuanto llegue al centro sanitario.
Tome la precaución de cubrirse la boca y la nariz durante los viajes.

Fuente:
http://www.who.int/csr/disease/swineflu/faq/es/index.html#doesit

viernes, 27 de marzo de 2009

Cómo sanar la artrosis organizacional

En esta ocasión nos detenemos en los síntomas y tratamientos de una de las patologías que se presenta con frecuencia en nuestros días: la Artrosis Organizacional.



Algunos rasgos médicos de la artrosis


Desde el punto de vista médico, la artrosis es la “enfermedad degenerativa articular caracterizada por la destrucción del cartílago que recubre las superficies óseas. El cartílago es un tejido que hace de amortiguador protegiendo los extremos de los huesos y que favorece el movimiento de la articulación. En la artrosis, la superficie del cartílago se rompe y desgasta causando que los huesos se muevan uno contra el otro, causando fricción, dolor, hinchazón y pérdida de movimiento en la articulación”.


No está claro si la artrosis es una única enfermedad o un conjunto de patologías con unas manifestaciones clínicas y radiológicas similares. Se puede clasificar en dos grupos: “primaria” (sin una causa definida) y “secundaria” (asociada a otras patologías como hemocromatosis, gota, diabetes mellitus, displasias óseas,...).
Existe un conjunto de factores ligados a su desarrollo: factores “sistémicos” (sexo, edad, herencia, osteoporosis...) y factores “locales” (obesidad, sobrecarga articular, inestabilidad articular, traumatismos repetidos...).


¿Cuáles suelen ser lo principales síntomas para identificar si una persona sufre artrosis?

El síntoma fundamental es el dolor que generalmente aumenta con el movimiento y mejora con el reposo. A medida que avanza la enfermedad, el dolor se hace continuo y permanece incluso en reposo. En ocasiones también hay rigidez articular agravada después del reposo e incapacidad funcional de la articulación afectada.

¿Puede una organización padecer artrosis?

Según Fernández Aguado las empresas también pueden padecer de artrosis. Desde un punto de vista organizacional podría definirse como: “Organizaciones con escasa capacidad para hacer frente a una nueva realidad que les ha tocado vivir (entorno, competidores, mercado...) y cuyo cambio se produce cada vez más rápido. En muchos casos tiene lugar cuando una organización considera que lo que ayer fue revolucionario tiene que seguir siéndolo hoy y olvida que lo que ayer era novedad, ahora es obsolescencia y mañana será probablemente mentira”.

De una manera simplificada podríamos asimilar esta escasa capacidad para hacer frente a nuevas realidades a la rigidez organizacional.


¿Cómo identificar si nuestra empresa puede estar sufriendo de rigidez organizacional o artrosis?


He aquí una serie de síntomas comunes a las organizaciones con esta dolencia:

• Falta de innovación: en productos, en tecnología, en ideas, en procesos... (“La empresa es innovación y marketing”, Peter F. Drucker).
• Escasa inversión en formación.
• Escasa inversión en I+D+i: plagio permanente.
• Escasa inversión en equipos: tecnologías “antiguas” a pesar de la existencia de nuevas versiones.
• Se castigan las equivocaciones: falta de gestión del error. Existe demasiada presión por acertar.
• Resultados decrecientes.

Si después de reflexionar unos instantes sobre el estado de su organización, de una manera adulta y crítica, usted identifica un buen número de síntomas similares es posible que su organización esté sufriendo de artrosis o rigidez organizacional.


Llegados a este diagnóstico lo más importante será identificar cuáles son las causas para actuar sobre ellas. Fernández Aguado identifica cerca de 20 posibles orígenes de esta enfermedad. Aquí sólo mencionamos las más comunes:

• Personal y directivos “conservadores” (incapacidad para tomar riesgos) e inseguros (incapacidad para tomar decisiones).
• Personal y directivos con escasa visión de futuro.
• Miedo al error y a las críticas: se castigan los fallos y, en consecuencia, que aniquilan la creatividad y la asunción de iniciativas por parte del equipo. Se necesita la aprobación constante de los demás.
• Excesiva burocracia: lentitud en las decisiones.
• Organigrama muy vertical.
• Escasa capacidad para delegar: falta de confianza en el equipo.
• Éxito “pasado” que supone la autocomplacencia del “presente”.
• Resistencia o miedo al cambio que dan lugar a inflexibilidad (“justo cuando me aprendí todas las respuestas me cambiaron las preguntas”).
• Falta de formación continuada: la ausencia de formación (inputs que supongan savia nueva) paraliza.

Si un empleado percibe que en su organización “las cosas se vienen haciendo así desde siempre”, “cuidado si te equivocas”, “aquí ya está todo inventado”, “los jefes son los únicos que siempre saben lo que hay que hacer”… probablemente concluya que lo único que ha de hacer es seguir la vía marcada y punto.

Tratamientos para la Artrosis Organizacional

Hay una condición necesaria, pero no suficiente que será previa a cualquier tratamiento. En el mundo sanitario podríamos hablar de la “voluntad del paciente por querer curarse”. A muchos nos han recomendado que para tratar cierta enfermedad tenemos que hacer un régimen o dejar de fumar o hacernos un chequeo periódicamente o realizar ejercicio…; pero un buen número de personas no nos ponemos a ello o lo dejamos pronto. Así no será fácil que, a pesar de los medicamentos, nos curemos.


En el mundo de la empresa puede suceder algo parecido. La organización, y especialmente el Comité de Dirección, debe ser consciente de la existencia de la patología y sobre todo de la necesidad de poner en marcha determinadas actuaciones para su tratamiento. Si los miembros del Comité no creen en ello y apoyan seriamente los posibles tratamientos será difícil, por no decir imposible, conseguir superar la patología identificada.


Quizás el tratamiento para sanar la artrosis en la empresa no reclame exactamente el mismo protocolo que el tratamiento de la artrosis como enfermedad, que suele tratarse con algún acto médico concreto (por ejemplo, con fisioterapia) o con un medicamento (en este caso únicamente para aliviar el dolor). Probablemente en el mundo de la empresa será necesario combinar varios tratamientos/actuaciones ya que el origen de la enfermedad será plural, no habrá una única causa que ocasione la enfermedad, sino que su principio estará identificado en distintos focos.


A continuación vamos a identificar algunos de las actuaciones que pueden ayudar a los directivos de las organizaciones a curar la artrosis organizacional en su empresa.


• Diseño de un modelo de dirección que favorezca una cultura de compromiso. Una de las principales causas, por no decir la primera, de insatisfacción de los trabajadores es el tipo de relación con el jefe directo. Cualquier persona que en la organización dirija personas será clave tanto a la hora de generar una posible artrosis como a la hora de sanarla. Hay que integrar los objetivos de las personas con los objetivos de la empresa. Una de las vacunas consistirá en implantar en la organización un modelo directivo (a través de manuales, definición de comportamientos, entrenamiento,…) que favorezca el mutuo compromiso de la empresa con el trabajador y del trabajador con la empresa (“no son los empleados los que deben acercarse a los jefes, son los jefes los que deben acercarse a los empleados”).


• Creación de un clima de confianza que anime la asunción de riesgos y toma de decisiones. Saber que la única manera de mejorar es el “learning by doing; no mistakes, no experience, no experience, no wisdom”. Para implementar esta filosofía pueden crearse “equipos de mejora”, formados por profesionales de distintas áreas o departamentos, con cierta libertad para proponer cambios, con un reconocimiento explícito de su valor por parte de la dirección de la organización…


• Mayor inversión en formación. Al ser en este caso una herramienta estratégica al servicio del cambio y la evolución. La interacción entre los distintos agentes implicados en la
formación (los “destinatarios”, los “diseñadores”, los “impartidotes”, las áreas afectadas…) generará las críticas constructivas sobre las formas actuales de hacer y las mejoras posibles a introducir (“gestión del conocimiento”).

• Mayor inversión en I+D+i: Generar culturas innovadoras. Potenciación de las áreas o departamentos que tienen mayor contacto con el exterior (el mercado en general, los competidores, los proveedores, los clientes finales, las instituciones…). Implantación de una filosofía de “benchmarking”, de estudios de mercado sistemático, de actualización del portafolio de productos y servicios…


Finalmente vamos a subrayar algunas actuaciones (vitaminas) aisladas, que sin poder ser consideradas per se como un tratamiento, ayudan a poner en marcha el proceso de recuperación, a introducir el “germen” de la innovación:

• Jornadas de convivencia que den lugar a un clima más informal, cercano y distendido a las relaciones (outdoor training y team building), crear “concursos de ideas”, “trasladar” una función específica del jefe a alguien del equipo (es una manera de comenzar a delegar), fomentar la incorporación de nuevos profesionales provenientes del “exterior”...


Fuente: ©2009 Microsoft Corporation. Todos los derechos reservados.
Póngase en contacto con nosotros Condiciones de uso Marcas registradas Declaración de Privacidad

viernes, 13 de marzo de 2009

En tiempos de crisis... impulso a las TICS

El uso de las Tecnologías de la Información y Comunicación (TICs) está presente en cualquier actividad económica o industrial, teniendo un efecto global en el conjunto de la economía.

Sociedad de la Información como motor de desarrollo económico.

En la actualidad nos encontramos ante un nuevo orden económico caracterizado por la utilización de la información y el conocimiento como pieza fundamental en la creación de valor. En este contexto, las Tecnologías de la Sociedad de la Información y Comunicación (TICs) ofrecen nuevas posibilidades para las empresas tales como una comunicación más eficiente, difusión de sus productos a través de la red, relaciones electrónicas con proveedores y clientes, etc.
Así, no es de extrañar que los principales analistas nacionales e internacionales coincidan en que el Sector TICs, por su carácter transversal que lo sitúa en cualquier actividad económica e industrial, se haya convertido en motor e impulso de otros sectores afectando a la competitividad de las empresas y estableciendo una brecha entre aquellas que toman ventaja de su uso y aquellas otras más rezagadas.

Con el objetivo de mejorar la competitividad de las empresas, es necesario que los gobiernos pongan en marcha planes dirigidos al sector TIC y más en los actuales tiempos de crisis. Así, la comunidad internacional apuesta por la Sociedad de la Información como elemento esencial para la vertebración de la recuperación económica, impulsando nuevos planes de desarrollo en los que las TICs constituyen el mejor instrumento para poner en marcha y materializar nuevas ideas y proyectos, véase por ejemplo el
Plan Europeo de Recuperación Económica o el Plan “Francia Digital 2012”.

Ejemplo del programa Español: de Avanza a Avanza 2.

El impulso a las TICs y en general a toda la Sociedad de la Información (SI) ha sido el objetivo del programa Avanza 2005-2008 gracias al cual se ha confirmado el hecho de que la SI ha sido el motor e impulso de otros sectores económicos puesto que generan desarrollo industrial TIC en ámbitos como los servicios informáticos, la sanidad, la educación, etc.

Con el objetivo de afianzar los hitos alcanzados por este programa (cobertura 99% de la población con banda ancha, más de 1 millón de dominios.es, más de 730.000 trabajadores han recibido formación TIC, el 99,3% de las escuelas han recibido equipamiento TIC y conexión a Internet, etc.) , el Ministerio de Industria, Turismo y Comercio, a través de la Secretaria de Estado de la Sociedad de la Información y el Conocimiento lanza en 2009 el
Programa Avanza 2, cuyo objetivo principal es la recuperación económica gracias al uso intensivo y generalizado de las TICs, con una especial atención a los proyectos que compaginen la sostenibilidad y el ahorro energético.

En este contexto, Avanza 2 (2009-2012) tiene como reto no tanto la dinamización de la oferta, lograda ya en gran medida, como el fomento de la demanda, así como el aprovechamiento del impulso del desarrollo del sector para la consolidación de una industria TIC propia especializada en sectores estratégicos y
siempre volcada en las Pymes, en la que se centra la mayor parte de los esfuerzos.

En conjunto, el Plan Avanza 2 permitirá crear cerca de 45.000 empleos directos e indirectos anuales en el periodo 2009-2012; es decir, casi 200.000 empleos de elevada cualificación en los próximos cuatro años.

El Plan Avanza 2 se enmarcará dentro de las medidas del
Plan E, en el que se recogen las medidas que se han adoptado por parte del Gobierno de ese país para sostener la actividad económica y sentar las bases de un crecimiento sostenible en el futuro.

Según palabras del Ministro Español, Miguel Sebastián durante la presentación de este nuevo programa, “este sector puede y debe jugar un papel importante en la actual coyuntura económica, ya que además de aportar valor añadido al conjunto de nuestra economía, contribuye a poner las bases de un nuevo modelo de crecimiento basado en la I+D+i, así como a la reducción de la inflación y a mitigar el déficit del comercio”.

Plan Avanza 2.

Tal y como se ha mencionado anteriormente, el Plan Avanza ha beneficiado ya a más de 222.000 ciudadanos y empresas, permitiendo la convergencia de España con Europa. El lanzamiento del Plan Avanza 2 contribuirá a mejorar la situación económica en el actual contexto de crisis gracias al efecto tractor que supone para la economía. Para ello, el MITYC pondrá en marcha nuevas convocatorias que den soporte a este sector y con ello, den respuesta a las nuevas prioridades identificadas, sobre todo en el uso de las TICs por parte de las microempresas y el potencial de desarrollo de la industria de contenidos digitales.

Así, las iniciativas de Avanza 2 se agrupan en cinco ejes de actuación, que serán objeto de las diferentes líneas de subvención a lo largo del 2009:

- Desarrollo del sector TIC, cuyo objetivo es apoyar a empresas que desarrollen nuevos productos, procesos, aplicaciones, contenidos y servicios TIC, promoviendo como prioridades básicas la participación industrial española en la construcción de la Internet del futuro y el desarrollo de contenidos digitales. Dentro de este eje, se financiarán programas de innovación ligados a la SI donde las pymes verán reforzado su papel prioritario gracias a las iniciativas de impulso y las convocatorias de ayudas públicas.

- Capacitación TIC, cuyo objetivo es la incorporación masiva tanto de los ciudadanos como las empresas. Para ello, se priorizará el acceso a la SI de personas con discapacidad y mayores, así como la extensión de los beneficios TIC en las microempresas.

- Servicios Públicos Digitales, mediante la cual se mejorará la calidad de los servicios prestados por las Administraciones Públicas en Red, con especial énfasis en el apoyo a las entidades locales y el desarrollo de las multifuncionalidades del DNI electrónico. Asimismo, esta línea apoyará la creación de nuevas plataformas y contenidos en el ámbito de la educación y en el sanitario.

- Infraestructura, a través de la que se dará impulso al desarrollo y la implantación de la SI en entornos locales, mejorando la prestación de los servicios públicos electrónicos al ciudadano y empresas mediante el uso de las TICs. Asimismo, se extenderá la adopción de la TDT y se reforzará el desarrollo de la nueva normativa de infraestructuras comunes de telecomunicaciones en edificios y canalizaciones de telecomunicaciones en dominio público.

- Confianza y seguridad, que persigue el doble objetivo de reforzar la confianza en las TICs entre ciudadanos y empresas, mediante políticas públicas de seguridad de la información, y fomentar la accesibilidad de los servicios TIC.

Concusiones

En un momento de especial dificultad para las empresas, es necesario que estas se sitúen en el centro de las actuaciones de los gobiernos haciéndolas beneficiarias de gran parte de las ayudas. Gracias al Plan Avanza 2, 1.500 millones de euros se pondrán a disposición de empresas, administraciones locales y ciudadanos en 2009 para impulsar el desarrollo de la SI y con ello combatir la crisis actual por su impacto favorable sobre la actividad y el empleo. Próximamente se publicarán las primeras convocatorias.

Fuente: ©2009 Microsoft Corporation. Todos los derechos reservados.
Póngase en contacto con nosotros Condiciones de uso Marcas registradas Declaración de Privacidad

domingo, 8 de marzo de 2009

El uso de las TIC en la Administración Municipal


Cuando se habla acerca de la aplicación de las nuevas tecnologías a la Administración, suele pensarse en administración electrónica o en aplicación de las TIC a la tramitación administrativa. Pero la aplicación de las TIC en la Administración en general, y en particular en la local, va más allá de estos conceptos.


Las TIC son de gran utilidad en la informatización del back-office, resolviendo el núcleo de la actividad municipal, pero la realización de cualquier proceso en una entidad local involucra típicamente el uso de varios sistemas informáticos (del back-office) y la intervención de distintos funcionarios, por lo que las nuevas tecnologías también apoyan la coordinación que facilita la gestión de los flujos de trabajo; se trata de los componentes de workflow y de los elementos que permiten la comunicación y los intercambios entre aplicaciones. Por otro lado, han surgido un conjunto de nuevos servicios en el ámbito de la gestión municipal, que son posibles gracias a las nuevas tecnologías, añadidos a los puramente administrativos, que ofrecen un valor importante al ciudadano. Estos servicios pueden dar soporte a múltiples competencias de los entes locales como la gestión de la seguridad en los lugares públicos, la ordenación del tráfico, la prestación de servicios sociales y la gestión del transporte público, entre otros. No cabe duda de que estos servicios actuarán como palancas para la aceptación y también para que se exijan otros nuevos.

En definitiva, el uso de las tecnologías de la información y de la comunicación en la dministración local puede maximizar la utilidad de los recursos que maneja y aumentar el valor de la actividad pública en su conjunto.

Pero más allá del uso de las tecnologías y de la provisión de servicios TIC, las entidades locales tienen que asegurar que los ciudadanos y empresas de sus entornos disponen de los medios adecuados para disfrutar de los mismos. Por ello es importante el papel de la entidad en la concesión de licencias y autorizaciones para la instalación de redes de comunicación (tanto fijas como móviles), ya que con sus decisiones pueden facilitar o retrasar el despliegue de infraestructuras tecnológicas, aspecto que tiene un impacto directo en la incorporación de los ciudadanos en este nuevo espacio. Los retrasos acumulados en este sentido convierten a parte de la población en ciudadanos que no acceden en igualdad de condiciones y oportunidades a las ventajas que ofrecen los servicios de la sociedad de la información. Sin olvidar de nuevo la importancia que tiene la implantación de estas tecnologías para los servicos de emergencia e integración de personas con discapacidad.

En la actualidad, las entidades han comenzado a introducir las TIC para mejorar las relaciones
con el usuario, típicamente en servicios de atención al ciudadano, así como en servicios de información en el marco de lo que podríamos llamar e-administración. En cuanto a los canales utilizados destaca Internet y la atención personal, seguida de la atención telefónica, el móvil y la TDT. Desde un punto de vista de gestión interna, es frecuente el uso de soluciones para la gestión de la contabilidad, la gestión tributaria y catastral y el padrón.

Por otro lado, es interesante señalar como tendencia que en el ámbito local está apareciendo un nuevo modelo de provisión de servicios que hacen uso intensivo de las TIC consistente en la provisión de servicios en red. Se trata de iniciativas que ponen a disposición de los ciudadanos, sistemas de tramitación on line o sistemas de gestión municipal genéricos, entre otras aplicaciones.

En cuanto a las previsiones de futuro todo apunta a una intensificación de los servicios multicanal al ciudadano, para reforzar la atención ciudadana, y sobre todo, la tramitación, además a través de múltiples canales, fundamentalmente Internet, seguido del móvil y el telefónico; en los últimos puestos están la TDT y la atención presencial. Finalmente, desde el punto de vista de la gestión departamental, las más demandadas serán los gestores de expedientes, la gestión documental, los cuadros de mando y los registros de entrada y de salida on line.

El papel de las administraciones públicas en la incorporación de las TIC en la Administración local

Si bien la introducción de las nuevas tecnologías es un camino imprescindible que ha de recorrer la Administración local como vía para superar muchos de los retos que se le plantean, no todo depende de ellas y más allá de la tecnología, es necesario que otros organismos allanen el terreno.

Las administraciones públicas en su conjunto tienen un papel esencial a la hora de facilitar la incorporación de las TIC a las entidades locales, ya sea desde un punto de vista promocional, legislativo, normativo o de dotación de infraestructuras y plataformas.

La administración por vía electrónica es una adaptación de la Administración convencional utilizando las TIC. Ésta es la razón por la que se introduce el término «por vía electrónica». Esta aplicación tiene muchas ventajas, pero hay que adaptar el tratamiento instrumental para pasar de la atención presencial en ventanilla, del libro registro cumplimentado a mano, del sello de caucho, de la compulsa ante un funcionario, de la fotocopia, etc., a lo que puede ofrecerse con la tecnología. De esta manera aparecen los denominados elementos comunes, llamados así porque son válidos para todos los procesos administrativos y todas las administraciones. Se trata de la sede on line del organismo, el registro de entrada vía web, las notificaciones fehacientes para recibir escritos, y el sistema de archivo documental que da seguridad y persistencia a los «papeles» electrónicos, entre otros. Además, debe ponerse a disposición de los gestores toda una serie de elementos que emulan las prácticas consolidadas trasladadas al entorno digital. Se trata de los denominados elementos habilitantes, ya que hacen posible la nueva forma de actuación: firma, firma de múltiples firmantes (colegiada o solidaria), sello de tiempo, sobre «lacrado», compulsa de documentos por escaneo, certificación posterior en papel de documentos electrónicos, tablón de anuncios, capacidad para actuar expresada en «poderes electrónicos» u otros instrumentos, etc. Lo que se necesita es recoger los elementos más importantes de ambos tipos, lo que supone dar la misma seguridad y naturaleza a un proceso convencional y a otro electrónico.

Pero además, para que se extienda la introducción de las TIC en la Administración local es necesario que se establezcan políticas que desarrollen las Leyes para tal fin y que perfilen planteamientos comunes para todos los municipios.

Fuente: Las TIC en la Administración del Futuro - Fundación Telefónica

jueves, 15 de enero de 2009

Sección Casos de Estudio Aplicados: Virtualización

Estimados lectores, les dejo una sección nueva donde publico casos de estudio sobre temas relativos al área de TI. En este caso la Virtualización de Servidores. Con esta publicación dejo abierta una nueva sección relativa a casos de estudios, reales y aplicados.

Grupo Prominente, adopta Hyper-V para virtualizar la infraestructura de su cliente Roggio S.A.

"Antes solo se utilizaba el 20% de los procesadores y ahora estamos cerca del 100%, este indicador tiene un impacto económico muy positivo. Estamos trabajando en la migración: casi el 50% de nuestros servidores están corriendo sobre Hyper-V y Windows Server 2008"Alejandro Mabres. Gerente de Operaciones Grupo Prominente.

Situación

Roggio S.A. constituye un grupo de empresas con una trayectoria centenaria en los sectores de infraestructura y servicios, destacándose en la industria de la construcción, el transporte y la ingeniería ambiental. Despliega también actividades relevantes en el área de servicios sanitarios, entretenimiento y turismo, concesiones viales, desarrollos inmobiliarios y tecnología e informática. En este último rubro, el Grupo Prominente es uno de los más importantes actores del mercado; cuenta con más de 420 profesionales especializados en IT y gerenciamiento de proyectos, que prestan soluciones de consultoría, desarrollo, arquitectura empresarial, investigación, administración de suministros y formulación de estrategias de IT. Tiene oficinas en su ciudad de origen, Córdoba, en Buenos Aires y en Estados Unidos. "Los servicios de IT de todas las empresas del Grupo Roggio y también los de algunos clientes, son provistos por Grupo Prominente desde dos datacenters principales, donde se administran también los recursos tecnológicos de cada sede. Gestionamos más de 4000 cuentas de email, los accesos a Internet, los sistemas BPM, ERP y CRM, como así también aplicaciones transaccionales", comenta Alejandro Mabres, Gerente de Operaciones del Grupo Prominente. "El hardware que se utilizaba en los datacenters ya no brindaba las prestaciones requeridas por el negocio y las aplicaciones de software seguían evolucionando, no se lograba un aprovechamiento satisfactorio de la capacidad de procesamiento de la infraestructura. Así fue que comenzamos a explorar las tecnologías de virtualización disponibles en el mercado, al tiempo que planeamos el reemplazo de los viejos servidores por equipos blade. Es decir que la estrategia planteada fue centralizar el equipamiento del centro de cómputos a través de la virtualización. En primera instancia evaluamos utilizar otra opción. Sin embargo, evaluando la relación costo-beneficio y rendimiento de los esquemas de virtualización propuestos, terminamos optando por las tecnologías de Microsoft", agrega Mabres.
Solución

La estrategia establecida por Grupo Prominente fue probar en un entorno acotado la utilización de Virtual Server 2005 R2, antes de extender su utilización a otras empresas del grupo Roggio. "Ya en aquel entonces se conocía la visión de Microsoft referida a las tecnologías de virtualización y su evolución. Entonces empezamos a transitar un camino, primero en ambientes de prueba con aplicaciones de baja criticidad, funciones de monitoreo de la red, servidores de impresión y otros sistemas con pocos requerimientos en términos de procesamiento", señala Nicolás Urquiza, Líder del Proyecto de Virtualización en Grupo Prominente. "Más adelante diseñamos e implementamos, sobre servidores virtuales, nuestro Plan de Contingencias de aplicaciones de misión crítica, para garantizar la continuidad del negocio. Esto nos brinda la agilidad de levantar –ante cualquier falla de algún equipo- todos los servicios claves para la operación de las compañías de manera simple y rápida", agrega Mabres. Otro terreno en el que la compañía de IT del grupo Roggio aprovechó los beneficios de la virtualización, fue la consolidación de servidores. "Virtualizar nos permitió reorganizar la infraestructura y separar diferentes roles críticos en distintos servidores virtuales, lo que nos brinda una gran flexibilidad. Podemos agrupar o separar servicios según las necesidades de cada momento y cambiar la configuración cuando las condiciones del contexto se modifiquen", explica Urquiza. A la luz de los resultados que se iban obteniendo, la adopción de las tecnologías de virtualización de Microsoft fue extendiéndose. "Una de las primeras aplicaciones de misión crítica que montamos sobre servidores virtuales fue nuestro sistema de business process management Pectra BPM Suite", comenta Alejandro Mabres. Este BPM fue distinguido con la Medalla de Oro a la Mejor Solución de BPM implementada en la región de Latam en los años 2004, 2005 y 2007, en los ‘Excellence in Workflow Global Awards’. Más adelante, ya con Windows Server 2008 y Hyper-V, se avanzó en la virtualización de la nueva versión del sistema administrativo de la compañía. "Trabajar sobre servidores virtuales facilitó una rápida implementación. Es uno de los grandes beneficios de este tipo de tecnología: hace más ágil la actualización de aplicaciones y las migraciones resultan absolutamente transparentes para el usuario", comenta Nicolás Urquiza. La incorporación de la nueva versión de las tecnologías de virtualización de Microsoft no significó una inversión adicional por parte de la empresa, que cuenta con un Acuerdo Empresarial con mantenimiento (Enterprise Agreement), lo que le permitió adoptar Windows Server 2008 y Hyper-V desde su liberación. La inversión en equipamientos blade rondó los 250.000 dólares. De cara al futuro, Grupo Prominente está explorando el terreno de la virtualización de aplicaciones a través de SoftGrid, lo que permitiría el mejor aprovechamiento de aplicativos que diversos usuarios utilizan solo ocasionalmente, entre otras prestaciones. "De esta forma, evitamos el desaprovechamiento que implica la compra de licencias de software que se utilizan de vez en cuando; al estar virtualizada una aplicación, cuando un usuario lo necesita, ahí la tiene disponible", detalla Mabres. También se están realizando las primeras pruebas para reemplazar el Metaframe de Citrix por Terminal Services de Windows Server 2008, para el acceso remoto a diversos sistemas y aplicaciones. Beneficios

"La adopción de las tecnologías Microsoft de virtualización nos permitió optimizar la cantidad de servidores en nuestros datacenters, al tiempo que nos permite aprovechar al máximo la capacidad de procesamiento de los nuevos servidores blade con procesadores dual core y quad core. Antes solo se utilizaba el 20% y ahora estamos cerca del 100%, lo que termina teniendo un impacto económico directo. Estamos trabajando en la migración y para finales de septiembre prevemos tener el 50% de nuestros servidores corriendo sobre Hyper-V y Windows Server 2008", asegura Alejandro Mabres. A esto se agrega una significativa reducción de gastos en energía eléctrica por menor requerimiento de sistemas de refrigeración, UPS, soporte técnico, ruido y espacio físico. Otro de los beneficios destacados en Grupo Prominente se refiere a la alta disponibilidad. "La continuidad de las operaciones está garantizada con la virtualización, ya que ante cualquier falla en una hoja del servidor blade es prácticamente automática la puesta en marcha de otra hoja donde se levante el servidor virtual para seguir funcionando. Con Hyper-V, Windows Server 2008 y System Center Virtual Machine Manager, tenemos la posibilidad de administrar de manera centralizada la infraestructura virtualizada, algo fundamental dada la cantidad de servidores que estamos virtualizando", detalla Nicolás Urquiza. "Vamos hacia una arquitectura en la que todos nuestros servidores estarán virtualizados. De hecho, hoy en día hemos comprobado la facilidad con la que podemos pasar de un equipo físico a uno virtual utilizando Hyper-V, sin registrar incidentes de ninguna índole. De esta forma, optimizamos los tiempos de respuesta ante cualquier contingencia y podemos contar con una infraestructura más confiable", agrega el ejecutivo. Además de lograr mayor flexibilidad en la operación de IT, un mejor aprovechamiento del hardware y de garantizar las más alta disponibilidad, Grupo Prominente obtuvo beneficios adicionales, como lograr una mejor gestión del ancho de banda de sus redes. "Antes, con Virtual Server 2005, se emulaban placas de red, utilizándose menos del 50% de la capacidad real de las placas físicas. Ahora, con Hyper-V, la conexión entre la placa virtual y la real es directa y podemos trabajar a la máxima velocidad", comenta Urquiza. La adopción de Windows Server 2008 y Hyper-V, abre las puertas a Grupo Prominente y a sus clientes a planear también la virtualización de sus servidores Microsoft Exchange, extendiendo los beneficios de esta tecnología al crítico servicio de correo electrónico y colaboración que cuenta con más de 4000 usuarios. "El camino recorrido hasta aquí ha sido exitoso y la idea es virtualizar la mayor cantidad de servicios. Continuaremos consolidando este proyecto.", concluye Alejandro Mabres.

Windows Server 2008 Hyper-V

Hyper-V provee una plataforma de virtualización confiable, que permite a las empresas incrementar su agilidad en la gestión de IT y reducir costos. Introduce mejoras sustanciales respecto a disponibilidad y administración.
Para más información acerca de Windows Server 2008 Hyper-V, por favor visite:
www.microsoft.com/windowsserver2008

Fuente:
© 2008 Microsoft Corporation. Todos los derechos reservados. Este caso de éxito solo tiene fines informativos. Microsoft no brinda garantías, explícitas o implícitas en este documento. Microsoft, el logo .NET, Microsoft SQL Server, Visual Studio, Windows, son marcas registradas por Microsoft Corporation.
Related Posts Plugin for WordPress, Blogger...

ENTRADAS MAS POPULARES

ÚLTIMAS PUBLICACIONES

Recibe todas las actualizaciones de este blog. Sólo haz clic en el botón Me Gusta de Facebook.

Muchas gracias!!!

Powered By | Blog Gadgets Via Blogger Widgets