Panel

Noticias Financieras

Los errores de seguridad agotan los presupuestos de TI de las organizaciones filipinas
manilatimeshace 44d

Los errores de seguridad agotan los presupuestos de TI de las organizaciones filipinas

UNA VEZ que la transformación digital está en marcha, la expansión de las aplicaciones y el crecimiento de la interfaz de programación de aplicaciones (API) tienden a seguir. Pocas organizaciones logran avances significativos en su viaje digital sin expandir ambos a lo largo del camino. Mantener la seguridad y confiabilidad de estos activos no es algo que se deba dejar al azar. Se necesita una planificación cuidadosa y una inversión deliberada. La Administración de Comercio Internacional proyecta que el mercado filipino de ciberseguridad crecerá un 13 por ciento y alcanzará los 387,10 millones de dólares en 2028, una clara señal de que las empresas están duplicando su protección. El apoyo del gobierno también está reforzando este impulso para mejorar la ciberseguridad. Por ejemplo, el Plan Nacional de Ciberseguridad (NCSP) 2023-2028 del Departamento de Tecnología de la Información y las Comunicaciones proporciona una hoja de ruta para que las organizaciones no solo mantengan seguros sus sistemas digitales sino también creen una cultura que tenga en cuenta la seguridad. Si bien resulta tentador pensar que gastar más en seguridad significa automáticamente una mejor protección, la realidad nunca es tan sencilla. Si las organizaciones no tienen una comprensión clara de cómo funcionan realmente en la práctica sus herramientas de ciberseguridad, corren el riesgo de gastar demasiado, hacer un mal uso de los recursos o pasar por alto brechas críticas y puntos débiles. Uno de los ejemplos más claros se puede ver en la gestión (o mala gestión) de los firewalls de aplicaciones web, o WAF. Los WAF son una forma eficaz de proteger aplicaciones importantes y datos confidenciales de amenazas como malware, suplantación de identidad y exploits de día cero. Sin embargo, si se elige el WAF incorrecto o si se configura y gestiona mal, puede ralentizar el desarrollo, crear cuellos de botella, frustrar a los equipos y ejercer una gran presión sobre los recursos. Para evitar estos dolores de cabeza, los equipos de seguridad deben conocer tres errores comunes al evaluar e implementar WAF. Estas lecciones suelen aplicarse también a otras áreas de la seguridad. 1. Evaluación e implementación prolongadas Al adoptar o actualizar WAF, no es inusual que el proceso de evaluación e implementación demore más de lo planeado, especialmente cuando se trata de largos ejercicios de prueba de concepto o procedimientos de adquisición complicados. Para los WAF que utilizan IA o aprendizaje automático, el período de aprendizaje inicial puede ralentizar aún más las cosas. Mientras tanto, las aplicaciones siguen desprotegidas. Un despliegue retrasado puede resultar en oportunidades perdidas. Los equipos de seguridad pueden evitar estos problemas, o al menos minimizarlos, definiendo claramente los criterios de evaluación, los objetivos de implementación y las métricas de éxito desde el principio. También es importante involucrar a los proveedores desde el principio, no sólo para revisar los requisitos técnicos sino también para discutir consideraciones legales y posibles obstáculos para evitar demoras posteriores. Sin una planificación cuidadosa y una supervisión estratégica, los gastos del WAF también pueden salirse de control. Las organizaciones deben tener en cuenta la dotación de personal, las tarifas de soporte, el tiempo de inactividad del sitio, los excedentes y los servicios profesionales, ya que todos estos contribuyen al costo total real de propiedad (TCO). 2. Subestimar el costo total de propiedad Algunos WAF pueden involucrar a varios miembros del equipo solo para administrar reglas, monitorear alertas y abordar falsos positivos, mientras que otros son tan inflexibles que aprovechar opciones de ahorro de costos, como la informática de punta o las arquitecturas sin servidor, resulta difícil. El soporte es otra área a tener en cuenta. Los tiempos de respuesta lentos o los acuerdos de nivel de servicio (SLA) restrictivos pueden crear brechas de seguridad adicionales y tensiones financieras. Aquí es donde los equipos pueden quedar sorprendidos, especialmente cuando aparecen costos no planificados fuera del presupuesto de seguridad. Las aportaciones de los ingenieros de confiabilidad del sitio, DevOps, respuesta a incidentes y equipos de atención al cliente son importantes porque experimentan el impacto operativo de primera mano. Los líderes de seguridad también pueden revisar los SLA de los proveedores, leer revisiones de pares y consultar evaluaciones independientes como Gartner Peer Insights para obtener una imagen más completa. Cuando los equipos comprendan el trabajo real que implica ejecutar un WAF, habrá menos sorpresas presupuestarias en el futuro. 3. Las prácticas DevOps impiden el desarrollo ágil. Los equipos se están moviendo más rápido que nunca con el desarrollo ágil, pero la fricción en cualquier parte del ciclo de vida del software puede frenar el progreso. Una fuente común de fricción son los WAF obsoletos o inflexibles. Por ejemplo, las actualizaciones de reglas pueden interrumpir las aplicaciones o las alertas falsas pueden bloquear a los usuarios legítimos, lo que hace que los equipos de desarrollo y seguridad deban pasar horas buscando una solución. Los WAF deberían servir como protección, no como obstáculos. Las organizaciones necesitan WAF que se integren sin problemas con los flujos de trabajo existentes, sigan el ritmo de las prácticas de DevOps, automaticen las actualizaciones de reglas y puedan implementarse de manera flexible donde sea necesario para que los equipos puedan concentrarse en construir en lugar de apagar incendios. Alinear la seguridad con los objetivos comerciales Con las presiones económicas por un lado y las amenazas cibernéticas por el otro, las organizaciones deben examinar de cerca a dónde se destina su gasto en seguridad. Las inversiones en seguridad sólo dan frutos cuando la protección no se produce a expensas de las operaciones diarias. Cuando una parte central de la pila de seguridad, como un WAF, está desactualizada o mal administrada, el impacto puede tener consecuencias en toda la organización, especialmente en términos de aumento de costos y creciente frustración entre los equipos. Es por eso que los CISO que comprenden los costos ocultos de los WAF están eligiendo soluciones modernas diseñadas para la automatización y la agilidad para evitar estos errores comunes y tomar decisiones de inversión más inteligentes. Las amenazas no esperan, sus equipos tampoco deberían esperar. Los esfuerzos nacionales como la Legislación de Infraestructura Digital de Filipinas y el NCSP 2023-2028 mencionado anteriormente significan que proteger las aplicaciones y las API será fundamental para generar confianza y respaldar una economía resiliente. Un WAF moderno de próxima generación hace más que ayudar a los equipos a adelantarse a las amenazas en evolución. También les ayuda a mantener el trabajo en marcha sin problemas y utilizar los recursos de manera eficiente, al mismo tiempo que brinda a los clientes y partes interesadas la confianza de que la organización es segura. Rachel Ler es vicepresidenta de área para Asia en Fastly, una empresa de computación en la nube y plataforma de nube perimetral centrada en la entrega de contenidos, la ciberseguridad y el rendimiento de las aplicaciones. Sus servicios son ampliamente utilizados por empresas de medios, plataformas de comercio electrónico, servicios de transmisión y empresas de tecnología para acelerar sitios web y aplicaciones y al mismo tiempo mejorar la seguridad y confiabilidad.

#ECONOMY
“Se insta a Bangladesh a aumentar los ingresos mediante reformas”
dailydhakatimeshace 44d

“Se insta a Bangladesh a aumentar los ingresos mediante reformas”

En un evento organizado por el Partido Ciudadano Nacional (NCP), economistas y formuladores de políticas enfatizaron la urgente necesidad de que Bangladesh impulse la generación de ingresos mediante la implementación inmediata de iniciativas de reforma, acelerando los procesos de automatización y eliminando gradualmente las exenciones fiscales existentes. La convención nacional centrada en energía, economía, derechos humanos, reforma y referéndum tuvo lugar en el [...] La publicación “Se insta a Bangladesh a aumentar los ingresos con reformas” apareció por primera vez en el Daily Dhaka Times.

#ECONOMY
Video del viernes: La IA le da a las manos de un robot una destreza similar a la humana
ieee_spectrumhace 44d

Video del viernes: La IA le da a las manos de un robot una destreza similar a la humana

Video Friday es tu selección semanal de increíbles videos de robótica, recopilados por tus amigos de IEEE Spectrum Robotics. También publicamos un calendario semanal de los próximos eventos de robótica para los próximos meses. Por favor envíenos sus eventos para su inclusión. ICRA 2026: 1 al 5 de junio de 2026, VIENA RSS 2026: 13 al 17 de julio de 2026, SYDNEY Escuela de verano sobre sistemas multirobot: 29 de julio al 4 de agosto de 2026, PRAGA Actuate 2026: 18 al 19 de agosto de 2026, SAN FRANCISCO ¡Disfruta de los videos de hoy! Presentamos GENE-26.5, el primer cerebro de IA que brinda a los robots capacidades de manipulación física a nivel humano. Cocinar una comida completa. Romper un huevo con una mano. Realización de experimentos de laboratorio. Arnés de cables. Incluso tocando el piano. Tareas que eran imposibles para los robots. Hasta ahora. [Genesis AI] vía [TechCrunch] Este es Labububot, uno de los monstruos más raros de la Tierra. Doce cabezas de Labubu se reconstituyen en una única forma esférica: un monstruo de Frankenstein de la iconografía de la cultura pop. Labububot es una crítica lúdica de los robots sociales y una pregunta física: ¿qué revelan los monstruos que creamos sobre los monstruos que somos? [ MIT Media Lab ] Observe cómo Spot se agacha, salta, trepa cajas y cruza huecos, controlado por una red neuronal entrenada con aprendizaje por refuerzo (RL) y destilación de múltiples expertos. [Instituto de Robótica e Inteligencia Artificial] Bien, ahora hay un robot que puede hacer ejercicio por mí. [ Kepler ] La fabricación aditiva se ha convertido en una tecnología habilitadora, pero las técnicas existentes no son capaces de imprimir directamente en 3D actuadores electromagnéticos de alta corriente debido a limitaciones de material y diseño. En este trabajo, se crea una novedosa topología de devanado ondulado, multicapa, imprimible en 3D para motores eléctricos de alta eficiencia. [Laboratorio de tecnologías de detección] La NASA está superando los límites del vuelo en Marte: al hacer girar las palas del rotor de los helicópteros tan rápido que están rompiendo la barrera del sonido. Durante pruebas recientes en el Laboratorio de Propulsión a Chorro de la NASA, los ingenieros aceleraron las puntas de las palas del rotor de próxima generación más allá de Mach 1 dentro de una cámara especial que simula las condiciones atmosféricas del Planeta Rojo. [Laboratorio de propulsión a chorro de la NASA] Equilibrar los objetivos comerciales y la investigación en robótica puede ser complicado, pero con Atlas lo estamos haciendo funcionar. [ Boston Dynamics ] Open Duck Mini es una versión de código abierto de los droides BDX de Disney y puedes jugar con él en tu navegador. [Abrir Duck Mini Viewer] ¡Gracias, Masato! La inspección automatizada de estructuras de acero utilizando robots trepadores magnéticos puede reducir los costos y mejorar la seguridad, pero muchas de estas estructuras cuentan con esquinas interiores que son difíciles de atravesar para los robots con ruedas o con orugas. Presentamos el primer robot con ruedas magnéticas que utiliza fluorescencia de rayos X para la inspección de estructuras de acero, Sally, capaz de superar todos los tipos de transición de esquinas interiores, atravesar pequeños obstáculos y maniobrar en espacios reducidos. [Laboratorio de Robomecánica] No sé qué es esto, pero SwitchBot lo lanzará pronto. [ SwitchBot ] Probablemente ya conozcas las respuestas a estas preguntas, pero este ELI5 de Aaron Ames sigue siendo divertido. [ Wired ] Jim Fan, que dirige el grupo de investigación de autonomía incorporada en Nvidia, regresa a AI Ascent para argumentar que la robótica está entrando en su final y que el manual ya está escrito. [ Secuoya ]

#TECH
Los desarrolladores de Google tergiversan significativamente las emisiones de carbono de los centros de datos propuestos en el Reino Unido
theguardianhace 44d

Los desarrolladores de Google tergiversan significativamente las emisiones de carbono de los centros de datos propuestos en el Reino Unido

Las emisiones se subestiman en un factor de cinco en los planes de Essex para el gigante tecnológico, mientras que los planes de Greystoke en Lincolnshire muestran un error similar. Los desarrolladores que trabajan para Google han indicado erróneamente cuánto carbono contribuirán los dos centros de datos de IA propuestos a las emisiones totales del Reino Unido en los documentos de planificación revisados ​​por The Guardian. La empresa de tecnología quiere construir dos enormes centros de datos: un proyecto de 52 hectáreas (130 acres) en Thurrock y otro en un aeródromo en North Weald, ambos en Essex. Para ello, los promotores deben presentar documentos de planificación que calculen cuánto carbono emitirán estos proyectos como proporción de la huella de carbono total del Reino Unido. Continuar leyendo...

#ECONOMY
Wall Street dejó que la IA eligiera acciones y esto es lo que sucedió
investorplacehace 44d

Wall Street dejó que la IA eligiera acciones y esto es lo que sucedió

InvestorPlace: noticias del mercado de valores, consejos sobre acciones y consejos comerciales Los lectores veteranos de Digest saben lo optimistas que somos con respecto a la megatendencia de la IA. Nos hemos esforzado por mantener a nuestros lectores en operaciones rentables relacionadas con semiconductores, necesidades de energía de IA, necesidades de infraestructura de IA y todo lo demás. Pero incluso nosotros seremos los primeros en decir que, al menos por ahora, hay algunas cosas en las que la IA no puede superar a los humanos. Al parecer... la inversión es una de ellas. La publicación Wall Street dejó que la IA eligiera acciones y esto es lo que sucedió apareció por primera vez en InvestorPlace.

#STOCKS
Oferta de fin de semana de Newegg Doorbuster + el envío varía
dealnewshace 44d

Oferta de fin de semana de Newegg Doorbuster + el envío varía

La oferta Doorbuster de fin de semana de Newegg se realizará hoy y mañana, 9 y 10 de mayo, y se desbloquearán nuevas ofertas todos los días a las 12 p. m., hora del Pacífico. Los aspectos más destacados de hoy incluyen el monitor para juegos Acer Nitro XV270U F4 27" 1440p 400Hz IPS por $200 (55% de descuento), la fuente de alimentación modular MSI MAG A1250GL 1250W Gold por $140 (41% de descuento), el teclado inalámbrico ASUS ROG Strix Scope II 96 RX por $100 (44% de descuento) y el mouse inalámbrico Logitech G502 X Lightspeed por $ 85 (46 % de descuento). Las cantidades son limitadas en cada artículo. El envío es gratuito en la mayoría de los pedidos Compre ahora en Newegg Funciones Nuevas ofertas se desbloquean diariamente a las 9 a. m. (hora del Pacífico) La venta se realizará el 9 y 10 de mayo. Cantidades limitadas por artículo Incluye CPU, GPU, monitores, periféricos y más. Los artículos seleccionados incluyen un regalo.

#COMMODITIES