martes, 30 de septiembre de 2008

Visa desarrolla un sistema de pagos a través del Móvil

Visa es otro de los que se apunta a desarrollar aplicaciones para Android, actualmente se encuentra desarrollando un sistema de pagos a través del móvil.

De momento, la primera versión que lanzarán, para antes de final de año, permitirá recibir alertas en el móvil sobre pagos hechos con la tarjeta, un servicio que actualmente ya ofrecen varios bancos a través de SMS. Pero también dispondrá de servicios que aprovecharán las capacidades del teléfono.

Uno de ellos será la localización de cajeros automáticos cercanos, mediante el receptor GPS, mostrándonos en un mapa la situación de estos, así como de tiendas que acepten el sistema de pagos de Visa.

De momento, solo servirá para Estados Unidos y para clientes de Chase Visa, pero entre sus planes se encuentra el ampliar el número de bancos con los que funcionará y el ofrecer pagos a través del móvil, sin necesidad de usar la tarjeta.

DRM a la basura

Cuando compramos música con DRM realmente estamos asumiendo un gran riesgo, tendríamos que estar rezando para que nuestro proveedor goce de buena salud, caso contrario si este desaparece nos dejaría tragados con nuestra música, como ya pasó con Yahoo! Music, MSN Music y ahora con Wal Mart DRM con lo cual queda muy claro que la tecnología DRM no tiene sentido puesto que nos quedaríamos para siempre casados con nuestro PC, que pasaría si cambias de PC, reinstalás tu sistema operativo, pues perderías todo si quién te vendió la música ha cerrado o desaparecido.

Qué dicen la RIAA, la SGAE ó sus obsoletos defensores al respecto ?, lamentablemente aún siguen perdiendo sus energías luchando contra corriente en lugar de innovar y buscar mejores y creativas formas de caminar al ritmo de la tecnología.

Por eso, si me ofrecen música con DRM, digo no gracias y tú que dices ?

lunes, 29 de septiembre de 2008

Ocho errores a evitar en un plan estratégico TI

Generalmente cuanto se tiene que elaborar un plan estratégico de TI, pensamos que todo lo tenemos cubierto pero en realidad se pueden cometer errores básicos tales como la mala difusión y venta del plan , que a la final puede salir muy costoso, además de ganarse una mala imágen. Adjunto un link en donde se menciona 8 errores básicos que se debemos evitar.

domingo, 28 de septiembre de 2008

ATM Software: Análisis de tendencias

La industria de los cajeros automáticos no se caracteriza por la velocidad para cambiar rápidamente, especialmente en los Estados Unidos en donde se considera que está la tercera parte de los cajeros automáticos a nivel mundial, el cambio esta tomando mucho tiempo a pesar de que sobre el tema se ha venido hablando por ya casi una década.

La migración de la plataforma OS/2 de IBM a Windows ha tomado mucho tiempo, se estima que entre un 30% y 60% de los ATMs en USA continúan operando con OS/2, podemos decir que apenas se esta notando el cambio en ese sentido, muchos responsables de la tecnología en este campo han empezado a tomar como referencia lo que se hizo en Europa para finalmente tomar un decisión al respecto.

La tendencia apunta hacia un multivendor ATM software (software mutlifabricante) con lo cual se trata de conseguir una plataforma que integre fácilmente al hardware de los diferentes fabricantes sin necesidad de estar casado a ningún tipo de software propietario, además esto implicará una reducción de costos importantes.

Algunas de las consideraciones que se están tomando en cuenta para la migración a Windows son, software aplicativo multifabricante, mejoras para los sistemas de monitoreo, herramientas de distribución de software, suites ó herramientas de pruebas (ATM-testing), y software de seguridad.

La idea básica consiste en aprovechar las bondades que presentan cada uno de los fabricantes, por ejemplo los ATMs NCR persona ó los Diebold Opteva tienen sus propias características y los bancos requieren comprar el ATM correcto que se ajuste a las necesidades de cada lugar, disponer de un software mutlifabricante permite hacer ese tipo de elección y no se tiene que escribir aplicaciones diferentes para cada tipo de fabricante.

Hasta ahora Windows es el sistema operativo que lleva la delantera puesto que Linux a pesar de ser un software libre no dispone de los drivers para manejar todos los dispositivos de los fabricantes y por el contrario en lugar de ahorrar dinero puede salir mas costoso.

El desafió realmente esta orientado a la estandarización de lo que se conoce como XFS (eXtensions for Financial Services) con lo cual podremos obtener aplicaciones que hablen un lenguaje común. En la actualidad los proveedores que tienen desarrollado un software en un ambiente XFS son los siguientes: Diebold Agillis, NCR aptra edge, Wincor Nixdorf Protopas entre otros.

La tendencias con respecto a los nuevos servicios están relacionados a que en los ATMs se puedan aceptar, procesar y reciclar efectivo, aceptar cheques directamente (cash recycling, image-processing) sin necesidad de que estos sean guardados en un sobre y depositado para su posterior proceso en back-office, se aprovechará mayormente los ATMs como una herramienta de marketing para llegar con campañas diferentes a cada cliente ó segmentos de clientes, se apunta a mejorar las transacciones de pagos de servicios y compras de productos ó servicios , asimismo los clientes cada dia demandan mayor accesibilidad y comodidades, mayor interacción entre los ATMs y los otros servicios como Kioscos, dispositivos móviles y el mismo Internet.

jueves, 25 de septiembre de 2008

El estándar PCI-DSS

Las empresas que manejan las principales marcas de tarjetas de crédito tales como VISA, MASTERCARD entre otras, para proteger la información de los usuarios y luchar contra la suplantación, clonación, falsificación y otros tipos fraudes que se producen en los diferentes comercios (reales y virtuales) que aceptan las tarjetas de débito y crédito como medio de pago, decidieron crear las normas de seguridad PCI-DSS (Payment Card Industry - Data Security Standard).

La idea es de que todas las empresas que tengan relación con este medio de pago se sometan a los procesos adecuados para validar su cumplimiento y así evitar comprometer la información contenida en las tarjetas y lógicamente la imagen de la organización.

La utilización de las tarjetas de crédito y débito ha crecido tremendamente, especialmente debido al auge del comercio electrónico y es muy importante mantener esta comodidad siempre y cuando se mantenga la confianza y seguridad en este medio.

Realmente las normas que se dictan a través de este estándar son teóricamente conocidas pero realmente no están implementadas en la práctica, tampoco quiere decir que por más que una empresa se encuentre certificada como tal ya se encuentre exenta de fraudes.

Los requisitos que dicta el estándar son los siguientes:

1. Construir y mantener una infraestructura segura.
Requisito 1: Instalar y mantener una configuración de firewall para proteger los datos de titulares de tarjetas.
Requisito 2: No emplear configuraciones por defecto en los elementos de protección.

2. Proteger los datos de los titulares
Requisito 3: Proteger los datos de los titulares de tarjetas almacenados.
Requisito 4: Cifrar las transmisiones de datos de titulares de tarjeta en redes abiertas y públicas.

3. Mantener un programa de gestión de las vulnerabilidades

Requisito 5: Emplear y actualizar periódicamente el software antivirus.
Requisito 6: Desarrollar y mantener sistemas y aplicaciones seguras.

4. Implementar medidas fuertes de control de acceso
Requisito 7: Restringir el acceso a los datos de titulares al ámbito de lo estrictamente necesario para ofrecer el servicio.
Requisito 8: Asignar un identificador único a cada persona con acceso a equipos de proceso.
Requisito 9: Restringir la seguridad física para acceder a los datos de titulares.

5. Monitorizar y someter a pruebas regulares las redes
Requisito 10: Monitorizar y hacer seguimiento a todos los recursos de red y a los datos de titulares.
Requisito 11: Probar regularmente la seguridad de los sistemas y procesos.

6. Mantener una Política de Seguridad de la Información
Requisito 12: Mantener una política que cubra la seguridad de la información.

Finalmente considero de los más importante no está en certificarse solo por certificarse y cumplir la norma, más bien lo más importante es, que en la alta dirección realmente exista un verdadero compromiso y una constante preocupación por mantener en forma segura y confiable el prestigio de su organización y la confianza de los clientes.

miércoles, 24 de septiembre de 2008

El futuro está en las nubes

Así es y no precisamente me refiero a las nubes relacionadas con los informes meteorológicos, me estoy refiriendo a las nubes informáticas cuya traducción al español realmente no es la mejor y por lo tanto la llamaré como se la conoce en inglés cloud cumputing.

Este revolucionario sistema de prestación de servicios para el procesamiento de datos está cada día tomando más fuerza y con el paso del tiempo según la credibilidad y confianza que vayan demostrando a sus clientes será determinante para posicionarse en el mercado.

La tendencia del cloud computing apunta a que en el futuro las pequeñas, medianas y grandes empresas ya no tengan que hacer grandes inversiones en crear y mantener sus propios centros de computo (data centers), ya no será necesario comprar hardware ni software, simplemente compro el servicio a un proveedor (algo similar a los que actualmente se conoce como hosting) y voy creciendo de acuerdo a mis necesidades, esto generará un considerable ahorro de dinero.

Las grandes infraestructuras que contendrán estos poderosos centros de procesamiento de datos se encontrarán en algún lugar del mundo, lógicamente deberán ser lo suficientemente seguros y confiables para así ganarse la confianza de quienes depositen en ellos su activo más importante.

Con respecto al software por un lado esto generará considerables ahorros de licencias, y por otro con las facilidades que actualmente ya existen en la nube tales como las herramientas de oficina de google, enormes cantidades de espacio gratis y de pago para almacenar documentos, fotografías, etc., en fin todo lo que actualmente lo mantenemos en nuestros computadores personales muy pronto ya lo tendremos en la nube.

Así como vamos, los sistemas operativos tales como windows y demás, solamente nos servirán para encender nuestra maquina o cualquier otro dispositivo que tenga una pantalla y un teclado y para luego conectarnos a internet, el resto será cosa del pasado.

domingo, 21 de septiembre de 2008

Qué es EMV ?

Para estandarizar las aplicaciones de débito y crédito de distintas plataformas, Europay, Mastercard y Visa han elaborado un estándar llamado EMV y se ha establecido un periodo dentro del cual ya estamos, para llevar a cabo una migración a tarjetas que incorporan circuitos integrados, las comúnmente llamadas tarjetas chip o tarjetas inteligentes (smart or chip cards).

Las tarjetas que incorporan circuitos integrados ofrecen una mayor seguridad y protección anticopia y evitaran gran parte del fraude al que se están viendo sometidas las actuales tarjetas con banda magnética, además estas tarjetas brindan la posibilidad de añadir aplicaciones como entre otras las de fidelización, transporte, universidad, comercio electrónico, Home-Banking o el monedero electrónico.

Las tarjetas EMV usan algoritmos de encripción tales como DES, 3DES, RSA y SHA para proveer autenticación de la tarjeta tanto en donde se origina la transacción como los ATMs o POS asi como tambien en el procesador central.