jueves, 6 de octubre de 2011

La Protección de los Datos en los entornos de Sistemas no Productivos

La necesidad de protección de la privacidad y la confidencialidad atraviesa industrias y fronteras globales. Aunque proteger los datos es un paso necesario tanto en los ambientes de Producción como en los ambientes no-productivos, deben aplicarse medidas diferentes en dichas áreas. Los métodos para proteger la privacidad en ambientes de producción simplemente no soportan las necesidades de los equipos de desarrollo, testing, quality assurance y training.

La solución OPTIM Data Privacy de IBM permite a las compañías un método para des-identificar datos en una forma válida para su utilización en ambientes no productivos,mientras se protege la privacidad de los datos. Implementar Optim ayuda a las organizaciones a cumplir con las regulaciones de privacidad de la información y a proteger la confidencialidad de la información
sensible a través de la organización.

Por lo general, en los niveles de utilización de los sistemas se emplean procedimientos de seguridad mucho más estrictos que en los ambientes de testing, desarrollo o entrenamiento. Sin embargo, por requerimientos de las organizaciones globales y por las regulaciones gubernamentales cada vez más exigentes, en muchos mercados es necesario definir programas para garantizar la seguridad y la protección, aún en dichos ambientes.

Hoy en día, la gente común paga sus facturas, accede a las cuentas bancarias y realiza compras desde su PC, notebook o teléfono celular. Toda la información que es colectada, manejada y almacenada tiene un alto atractivo potencial para quienes pretenden sacar beneficios de ellos, tanto legal como ilegalmente.

Asegurar que los datos confidenciales se mantengan protegidos y seguros a través de todos los sistemas de una organización se ha convertido en un factor crítico para muchos negocios.
Quienes roban información se aprovechan de las vulnerabilidades en redes, sistemas de identificación y en la infraestructura, deficiencias que presentan muchas empresas en sus servidores, puntos de acceso y bases de datos.

Casi todos los países disponen de legislación sobre la privacidad de los datos personales que utilizan empresas y organizaciones, y también existen leyes y resoluciones específicas para establecer procedimientos y políticas para el cuidado de los datos en los sectores que manejan información crítica, como los bancos y las entidades financieras.

El incumplimiento de estas reglas puede causar innumerables problemas, incluyendo costos legales, indemnizaciones, procesamiento para los ejecutivos, daños irreversibles en la imagen y la marca, y amenazas sobre la continuidad del negocio.

Los datos que las organizaciones debe prestar sumo cuidado en proteger son:  

  • Datos de Clientes, incluyendo nombres, direcciones, números de cuenta e información de pago de tarjetas de crédito.
  • Datos de Empleados, incluyendo nombres, números de servicios sociales y de salud, direcciones de correo y números de teléfono.
  • Secretos de Comercialización, incluyendo datos financieros, costos de mercaderías vendidas (listas de inventarios), información acerca de novedades en actualizaciones de productos.

Toda esta información es manejada en múltiples bases de datos de producción y en otros repositorios de la compañía, donde por lo general se han tomado ciertos recaudos de seguridad para restringir el acceso y salvaguardar su confidencialidad 

Los métodos estándar para proteger la privacidad en los ambientes de Producción suelen no ser efectivos cuado son aplicados a los ambientes “no productivos”, en los cuales los desarrolladores, testers y docentes requieren acceso a los datos reales. Es habitual que las compañías utilicen datos reales de clientes para el testeo de las aplicaciones durante el proceso de desarrollo. No se trata de un acto doloso, sino de un “descuido” con un costo potencial insospechado para cualquier organización.

Los ambientes “no productivos”, pueden causar un tremendo problema a la organización y deben ser tratados con los más altos niveles de seguridad. Los acuerdos de confidencialidad estándar que se suelen firmar entre una empresa y sus empleados, suelen ser poco efectivos para disuadir a un empleado descontento que tenga la intención de tomar una base de datos con información crítica que puede tener un valor incalculable en otra empresa o en la calle. Una notebook de un desarrollador conteniendo una base de datos de testing puede ser perdida o robada. Bases de Datos clonadas y remitidas a través de la web pueden ser fácilmente interceptadas.

La realidad es que las bases de datos de testing no precisan contener información de identificación verdadera, sino que sólo deben tener datos que “parezcan” reales.

Algunas compañías suponen que alcanza con encriptar los datos. Pero la encripción no siempre es adecuada para los ambientes no productivos. El proceso de encripción disfraza los datos y los convierte en un formato decodificado para protegerlos dentro de una base de datos. Los datos son entonces desencriptados a su original estado para poder ser visto en las interfases de usuario, reportes y otras actividades de desarrollo y testing. Con frecuencia, los desarrolladores y testers verán los datos desencriptados cuando trabajen con las pantallas de la aplicación, ingresen datos, corran reportes y cuando realicen sus actividades de desarrollo y testing. A pensar de que la encripción puede ser un buen escudo de protección ante el robo de los datos directamente desde la base, no sirve ante el apropiación de
los datos una vez desencriptados (por ejemplo, si los usuarios hacen copias de datos ya desencriptados).

Cuando los datos son exportados fuera de la base de datos y se vuelcan en una planilla de calculo o cualquier otro formato de archivo, la encripción no funciona como mecanismo de protección y por ende, los datos se encuentran en riesgo. Si los datos pueden ser vistos, pueden ser copiados.

La mejor solución es la de asegurar que los datos estén protegidos en caso de caer en las manos equivocadas. El punto es no tanto evitar que los roben, sino evitar que puedan usarlos una vez que los roben.

Des-Identificar o Enmascarar es un camino que asegura que el robo, la exposición o perdida de datos no pueda ser utilizada por nadie. En un ambiente no productivo, el enmascaramiento de datos es un proceso que remueve o transforma sistemáticamente elementos de datos confidenciales que pueden identificar a un individuo, cliente o cuenta bancaria. Las técnicas de enmascaramiento habilitan a los desarrolladores, testers y entrenadores a utilizar datos realistas y producir resultados válidos, mientras siguen cumpliendo con las reglas de protección de la privacidad.

Muchas organizaciones cuentan con un proceso establecido en relación al manejo de información (data management) como así también en cuanto hace al gobierno de los datos (data governance). Contar con prácticas bien definidas para proteger los datos a través de todo el ciclo de vida de los mismos y de las aplicaciones ayuda a mantenerlos protegidos en todas las actividades de desarrollo, testing y entrenamiento.

OPTIM provee:
 
  • Capacidades de des-identificacion que encmascaran los datos de la aplicación con datos realistas, pero ficcionados.
  • Capacidades de reconocimiento de enmnascaramiento para las aplicaciones, que aseguran que los datos enmascarados conservan la estructura y las características de la información original.
  • Preservación del contexto a través de rutinas empaquetadas de enmascaramiento que hacen muy simple la des-identificación de los elementos de datos como números de tarjetas de pago, números de documentación de identidad y direcciones de correo.
  • Capacidades de enmascaramiento persistentes que propagan los valores enmascarados reemplazados consistentemente a través de las aplicaciones, bases de datos, sistemas operativos y plataformas de hardware.
  • Integridad referencial de los datos enmascarados que aseguran que el desarrollo y testing sean exitosos.
  • Ayuda para el cumplimiento de las regulaciones y requerimientos nacionales y globales de privacidad de datos.
  • Fácil implementación y simplicidad de uso.
 
Con Optim, las compañías pueden des-identificar los datos en una forma que es valida para el uso en los ambientes de desarrollo, testing y training, protegiendo la privacidad.
 
Optim provee una variedad de capacidades de enmascaramiento probadas para des-identificar los datos de una organización. Usando datos numéricos o de caracter, números secuenciales, expresiones aritméticas, antigüedad de fechas y otras técnicas.

Optim sustituye datos de clientes con contexto adecuado por datos ficcionados que se parecen a la información original y producen resultados de test acertados. Optim es escalable a través de las aplicaciones, bases de datos, sistemas operativos y plataformas de hardware. 

Optim respeta el contexto de negocios de elementos de datos específicos. Por ejemplo, capacidades preempaquetadas aseguran enmascarar números de Documento de Identidad, números de Tarjetas de Crédito y direcciones de email.

La capacidad para asegurar datos confidenciales ayuda a reducir riesgos legales que podrían derivar en penalidades financieras. Adicionalmente, la compañía podrá mantener ventajas competitivas con el cuidado de la privacidad, reforzando la confianza de los clientes, y desarrollando mejores oportunidades de negocios.

martes, 4 de octubre de 2011

IBM Cognos Express - Descripcion y Funcionalidades

La inteligencia de negocios es una práctica cada vez más popular en el mundo empresarial y las pequeñas y medianas empresas están llamadas a hacer parte de esta tendencia para ser competitivas en el mercado.

Aunque gran parte de las empresas practican de alguna manera la inteligencia de negocios, con Cognos Express pueden ir más allá al entregar información verídica, unificada y exacta a los encargados de la toma de decisiones, con el fin de que éstas sean acertadas, y así disminuir costos y aumentar la productividad.

Cognos Express es la herramienta perfecta para las medianas empresas que buscan una solución de inteligencia de negocios y planificación, fácil de instalar, fácil de usar y que se ajuste a su presupuesto. Cognos Express ofrece funcionalidades de consulta, informes, planeación, elaboración de presupuestos y análisis basado en Web y en Excel proporcionando a estas empresas la información que necesitan para analizar la situación
de su negocio y determinar estrategias y planes de mejora basándose eninformación real, consistente y unificada. Cognos Express ofrece todas sus funcionalidades de inteligencia y planeación en una sola  herramienta, con una sola consola de manejo de contenido, administración y seguridad. Ha sido diseñado para que los usuarios sin grandes conocimientos en tecnología puedan adoptarlo rápida y fácilmente y puedan crear sus propios reportes y análisis de forma sencilla.

Esto habilita y brinda independencia de trabajo a los usuarios finales reduciendo considerablemente la carga de trabajo del personal de IT. Esta es una herramienta que se instala fácilmente, ya que viene pre-configurada e incluye todo lo que se requiere para empezar a trabajar inmediatamente generando un rápido retorno de beneficios. Además, es una herramienta modular que puede ser implementada de forma gradual según sus necesidades; así que es posible implementar uno o los cuatro módulos en su totalidad para utilizar todas o algunas de las funcionalidades incluidas:

  • IBM Cognos Express Reporter: Ofrece a los usuarios las funcionalidades de arrastrar y soltar para crear, consultar y modificar reportes de tipo financiero, operativo/operacional, ejecutivo, Ad Hoc y cuadros de mando que pueden compartir en una interfaz amigable y común con todos los usuarios de la organización, a través de la Web, en formato .PDF y .XLS, entre otros.
  • IBM Cognos Express Advisor: Permite realizar análisis rápidos de datos complejos, crear escenarios what-if y compartirlos con todos los usuarios a través de una interfaz enriquecida de gráficos y visualización. Puede desmenuzar los datos tanto como quiera con las funcionalidades de drill-down, drill-up y drill-through en tiempo real con datos en memoria.
  • IBM Cognos Express Xcelerator: Puede aprovechar sus conocimientos en Excel y hacer análisis multidimensional, hacer planificación usando la capacidad de re-escritura y escenarios what if conservando la interfaz de sus datos en Excel pero ampliando la capacidad de análisis y la unificación de sus datos que le brinda el motor de Cognos Express.
  • IBM Cognos Express Planner: Ofrece capacidades de planeación, elaboración de presupuestos y proyecciones reemplazando los procesos manuales de planeación con procesos estructurados y automatizados en un modelo de contribución en el que pueden participar usuarios financieros y no financieros agregando datos y viendo los planes actuales en un entorno intuitivo permitiendo visualizar el impacto que tendrían ciertas decisiones o comportamiento en tiempo real.

jueves, 29 de septiembre de 2011

Information Server Workgroup Edition 8.5

En un mundo cada vez más inteligente como en el que nos movemos, en donde existen más y más instrumentos interconectados a través de la Web y por lo menos con algo de inteligencia, es imposible no estar relacionado con la cantidad de datos que estos instrumentos producen a cada instante.

Las organizaciones y empresas de cualquier segmento del mercado no son ajenas a esta explosión de  información (grandes organizaciones como pequeñas y medianas empresas), más aun cuando existe un claro reconocimiento de la importancia de convertir todos estos datos en activos valiosos de información para la toma de decisiones estratégicas. Sin embargo, y a pesar de esta importancia, también reconocen que no cuentan con las herramientas que les permitan alcanzar y desarrollar esta madurez en sus sistemas tecnológicos para la integración de datos.

Es aquí donde IBM por medio de su ya reconocida plataforma para la integración de datos: IBM Infosphere Information Server lanzó en el primer semestre de este año una nueva edición dirigida a los clientes del mercado medio que buscan las funcionalidades y características (descubrimiento y análisis, limpieza, transformación y entrega de datos) de una plataforma de integración de datos a un precio asequible.

IBM InfoSphere Information Server Workgroup Edition V8.5 ofrece una plataforma completa de integración de datos diseñada para cubrir de forma flexible los requisitos específicos de los clientes al tiempo que ayuda a dichos clientes a alcanzar nuevos y mejorados niveles de integración.

IBM InfoSphere Information Server Workgroup Edition V8.5:

  • Ofrece opciones avanzadas de integración de datos, con una solución diseñada específicamente para las necesidades de implementacion pequeñas a un precio excelente.
  • Permite que los clientes que comienzan con InfoSphere Information Server Workgroup Edition  escalen hasta el producto correspondiente de IBM InfoSphere Information Server V8.5 en cualquier momento.
Los siguientes componentes del producto están disponibles como parte de InfoSphere Information Server Workgroup Edition V8.5 para ayudar a los clientes a comprender, transformar, limpiar y proporcionar información en sus propios entornos: 

  • IBM InfoSphere DataStage Workgroup Edition
  • IBM InfoSphere QualityStage Workgroup Edition
  • IBM InfoSphere DataStage and QualityStage Designer Workgroup Edition
  • IBM InfoSphere Information Analyzer Workgroup Edition
  • IBM InfoSphere Information Analyzer Workbench Workgroup Edition
  • IBM InfoSphere Metadata Workbench Workgroup Edition
  • IBM InfoSphere FastTrack Workgroup Edition
  • IBM InfoSphere Discovery Workgroup Edition 
Para mas información:
http://www-01.ibm.com/software/data/infosphere/info-server/workgroup/

miércoles, 28 de septiembre de 2011

Test Drive IBM SPSS Statistics 20

Descargue y pruebe gratis la nueva version IBM SPSS Statistics 20...

Download a free trial version of the new IBM SPSS Statistics 20 and take it for test drive...


http://www14.software.ibm.com/download/data/web/en_US/trialprograms/W110742E06714B29.html

miércoles, 21 de septiembre de 2011

Aplicacion Nativa Cognos 10 para IPAD

La semana pasada fue liberada una nueva version de Cognos 10, la version 10.1.1.

Entre las mejoras mas significativas está la liberacion de una aplicacion nativa para IPAD que puede descargarse gratis desde Apple Store y que mejora notablemente la experiencia del usuario.


A continuacion les dejamos algunas pantallas:


sábado, 13 de agosto de 2011

Gartner Magic Quadrant for Data Quality 2011


Se publicó hace unos días el último ‘Cuadrante Mágico’ de Gartner (www.gartner.com) para las plataformas de  Calidad de Datos, indicando su evolución, principales hitos y tendencias futuras. El apartado de líderes está compuesto por los fabricantes DataFlux, IBM, Informatica, SAP y Trillium Software. El estudio resalta el creciente interés de las organizaciones por contar con una alta calidad de datos para añadir precisión y valor a los procesos relevantes de sus negocios. Gartner evaluó la eficacia de los procesos, métodos, sistemas y procedimientos que permiten ser competitivos y eficientes. Los criterios estuvieron centrados en producto/servicio, viabilidad, sales execution/pricing, market responsiveness, marketing execution y customer experience.