25 feb 2019

Cambio de la configuración de seguridad de tu organización


Administración / 20 de diciembre de 2018 / Chris Whitmore
Nota original Aquí

Una actualización de ArcGIS Online a principios de este año introdujo un par de cambios en la configuración de seguridad disponible para tu organización de ArcGIS Online. Los cambios están relacionados a la configuración de seguridad Permitir acceso a la organización solo a través de HTTPS y Permitir solo búsquedas estándares SQL. Para ayudar a asegurar una plataforma segura para los recursos alojados de tu organización, hemos realizado un par de cambios para estas configuraciones. Si tu organización ya tiene habilitadas estas opciones, está listo. Estas configuraciones no aparecerán más como configurables en tu organización. Si tienes una o ambas opciones deshabilitadas, verás una advertencia con una recomendación para que habilites estas opciones para tu organización. Estos cambios son parte de un compromiso más amplio para asegurar una plataforma segura. En 2019, verás mejores adicionales de seguridad en la plataforma ArcGIS. El Director de Seguridad de la Información de Esri, Michael Young, detalló estas mejoras en una reciente publicación en el blog 2019 ArcGIS Transport Security Improvements.


Políticas de Seguridad de ArcGIS Online

¿Qué es HTTPS?

HTTPS, abreviatura de Protocolo de Transferencia de Hipertexto para una comunicación segura (y, en general, se conoce como TLS o SSL), proporciona una capa de seguridad para la transmisión de datos a través de Internet. Cuando HTTPS es utilizado, la comunicación entrante y saliente entre tu buscador y el servidor que provee los datos es encriptada, lo que asegura la información en tránsito. Cualquier persona que monitoree el tráfico entre tu organización y la capa no puede ver la información que está siendo transmitida.
Uno de los principales inconvenientes del uso de HTTPS ha sido que no es tan rápido como HTTP. Sin embargo, los avances en la tecnología web han cerrado la brecha, específicamente con la introducción de HTTP/2. En muchos casos, HTTPS es actualmente más veloz que HTTP. HTTPS se ha convertido en un estándar de internet, con la mayoría de los sitios web y el tráfico de internet más populares usando HTTPS. Se recomienda que toda la comunicación en internet use HTTPS.

Por qué HTTPS es importante para tu organización

HTTPS ayuda a asegurar los activos de tu organización. Por ejemplo, cuando ves datos (como parte de una capa, mapa o aplicación) o recolectas datos (como parte de una encuesta, por ejemplo), HTTPS ayuda a asegurar que nadie pueda ver los datos además de las personas con las que los compartes. Muchas agencias del gobierno, especialmente a nivel federal, tienen requisitos estrictos sobre cómo deben ser asegurados los datos. Esri ha hecho una cantidad de trabajo considerable para satisfacer estos requisitos (siguiendo lineamientos de FedRamp, FISMA y GDRP por nombrar algunos), y continuará mejorando la seguridad para ArcGIS Online y toda la plataforma ArcGIS. Puedes ir al ArcGIS Trust Center para más información sobre el compromiso de Esri con estas inciativas.
Cuando la configuración de solo HTTPS está habilitada para tu organización, solo se puede acceder a tus datos alojados en ArcGIS Online a través de HTTPS. HTTP queda efectivamente deshabilitado. Cualquier comunicación que sucede con tu organización de ArcGIS Online será solo a través de HTTPS, ya sea a través de un navegador, un dispositivo o una aplicación de escritorio.
Con un Software como un Servicio basado en la nube como ArcGIS Online, el uso de HTTPS para la comunicación en internet es uno de los pasos más importantes que puedes tomar para asegurar información sensible.
Adicionalmente, los buscadores principales (Google Chrome, Mozilla Firefox, Microsoft Edge/Internet Explorer 11 y Apple Safari) se están volviendo cada vez más estrictos con el tráfico HTTP, con actualizaciones que frecuentemente introducen más controles que pueden alertar sobre problemas de seguridad con sitios web o bloquear la entrada a los sitios que el buscador considere inseguros.

Cómo actualizar tu organización a sólo HTTPS

Para habilitar la configuración solo HTTPS para tu organización, ve a la pestaña de configuración en la página de tu organización y selecciona Seguridad. En la sección de Políticas, verás la opción Habilitar acceso a la organización con HTTPS solo bajo el anuncio de Advertencia. Si no ves esta opción o la opción está habilitada, tu organización ya está habilitada solo para HTTPS.
Aquí hay un par de puntos a tener en cuenta cuando habilitas la configuración solo HTTPS para tu organización.
·       Las capas alojadas en ArcGIS Online como las proporcionadas por Esri, como las capas del Living Atlas o mapas base, están listas por defecto para HTTPS. Para muchas organizaciones, la transición a HTTPS será sin contratiempos.
·       Si necesitas actualizar las capas en tus mapas o escenas para utilizar HTTPS, puedes hacerlo desde la página de detalles del elemento. Para obtener instrucciones, consulta Actualización de capas de mapas web parausar HTTPS.
·       Puedes verificar la compatibilidad de tu Story Maps con HTTPS utilizando la herramienta Check Stories en el sitio web de Story Maps. Puedes ver Un mensaje importante sobre la seguridad web y Story Maps para más información.
·       Si tienes un sitio ArcGIS Hub, puedes configurarlo para ejecutar solo HTTPS. Sin embargo, HTTPS no es actualmente compatible con dominios personalizados. La compatibilidad HTTPS para dominios personalizados llegará en un futuro muy cercano. Cuando esto suceda, Esri automáticamente actualizará tu dominio personalizado para admitir HTTPS (si has habilitado Ejecutar HTTPS). Aprende más sobre configuración para tu sitio Hub.
·       Una vez que hayas habilitado la opción solo HTTPS, verifica todas las aplicaciones importantes, mapas o cualquier otro contenido alojado en ArcGIS Online.
·       Si has habilitado la opción solo HTTPS y surgen problemas, puedes revertir la configuración para permitir acceso HTTP. Una vez que el problema es resuelto, puedes volver a habilitar HTTPS. La opción para deshabilitarlo estará disponible por 60 días. Una vez que hayan pasado ese período de tiempo sin ser deshabilitado, la opción ya no estará disponible en la configuración de tu organización.
Permanece atento a la próxima publicación con más instrucciones sobre cómo actualizar tu organización a sólo HTTPS.

Permite solo Consultas SQL Estándar

SQL es un lenguaje de programación utilizado comúnmente por desarrolladores cuando trabajan con datos de entidades alojados en ArcGIS Online. SQL estandarizado es una versión específica de SQL y es generalmente considerado como más seguro. Todas las aplicaciones ArcGIS son compatibles con SLQ estandarizado. Por lo tanto, ya no es necesario exponer el SQL estandarizado como una opción configurable para tu organización.
Esri recomienda que tu organización ArcGIS Online permita solo consultas SQL estándar. Si tu organización ya tiene esta opción de seguridad habilitada, no lo verás como una opción configurable. Si tu organización no tiene esta opción habilitada, verás la opción bajo el anuncio de Advertencia en la sección Seguridad en la configuración de tu organización.
Para aprender más, puedes ver Funciones SQLestandarizadas en ArcGIS Online.

Bibliografía adicional

Para aprender más sobre HTTPS, puedes consultar los recursos adicionales listados debajo. Un buen recurso es El Estándar Sólo HTTPS, una página web del gobierno de los Estados Unidos que detalla cómo las páginas federales deberían ser aseguradas. A pesar de que el foco está puesto en páginas para el gobierno federal, la mayoría de la información puede ser considerada como buenas prácticas para cualquier página web.
Debajo se encuentran recursos específicos que discuten HTTPS y la seguridad y privacidad en general. Visita el Centro deConfianza ArcGIS para más información sobre el compromiso de Esri con la seguridad.

18 feb 2019

Hamburguesas por un centavo y el Poder de la Inteligencia de la Localización


Transformación digital / 10 de diciembre de 2018 / Marianna Kantor
Nota original aquí.

Si pensabas que la guerra de las hamburguesas había terminado, toma nota. A través de una combinación de marketing, innovación móvil e inteligencia de localización, una marca internacional la ha reiniciado.
El estallido viene por cortesía de Burger King, que recientemente ha lanzado un audaz esfuerzo por robarle clientes a su rival McDonald´s. Al igual que todas las campañas de marketing memorables, esta es simple e ingeniosamente inventiva.
Según lo informado por la revista QSR y otros puntos de venta, la táctica funciona así: cualquiera con la aplicación móvil de Burger King y los servicios de ubicación habilitados en su teléfono inteligente puede pedir un Whopper por solo un centavo, siempre que esté a menos de 200 metros de un McDonald´s. La aplicación de Burger King luego direcciona al cliente al local más cercano para retirar su pedido.
La iniciativa terminó el 12 de diciembre, pero su impacto se prolongará mucho más en el tiempo.
Una valla digital y un sueño
La práctica de la “geovalla” (geofencing) es fundamental para la estrategia de Burger King. La valla consiste en varios componentes, incluyendo un dispositivo de Internet de las Cosas (IoT) en forma de teléfono inteligente, comunicaciones en tiempo real y inteligencia de la localización básica. Cuando la aplicación detecta que el teléfono de un cliente ha cruzado la valla digital, cerca de un McDonald´s, habilita la promoción de 1 centavo.
La geovalla es una forma de inteligencia de localización usualmente administrada en un sistema de información geográfica moderno (GIS). Compañías dentro y fuera de la industria de la venta minorista han usado esta técnica para la conexión y cumplimiento con los clientes, e incluso para la seguridad de los trabajadores.
Por ejemplo, algunos proveedores de logística configuran geovallas para asegurarse que los conductores permanezcan dentro de las rutas de entrega designadas. Las compañías de petróleo y gas alistan geovallas con tecnología GIS para enviar alertas a los trabajadores que están cerca de áreas peligrosas. Y las organizaciones en muchas industrias crean geovallas que generan beneficios para los compradores, notificaciones para próximos conciertos e información sobre lugares históricos.
Tal vez el uso más ingenioso de la inteligencia de localización en la escena del Whopper no es la habilidad de saber dónde están los clientes, sino la funcionalidad que los lleva a estar donde deben a tiempo para rescatar pedidos.
Una campaña de marketing destaca las preferencias cambiantes de los clientes
La campaña de marketing de Burger King puede ser poco sutil, pero hay un aspecto que puede no ser tan obvio: Burger King está utilizando la inteligencia de ubicación para responder a una demanda emergente de clientes que atraviesa industrias.
Resulta que la campaña de Whopper es una manera de promover las nuevas capacidades de pedido anticipado en la aplicación móvil de la compañía. Los clientes pueden hacer pedidos a través de su dispositivo móvil y evitar la fila cuando llegan al restaurant. Ofrecer capacidades similares es una prioridad para los minoristas, ejecutivos de restaurantes y casi todas las empresas B2C (Negocio a consumidor). Lo están realizando de maneras interesantes, con la ayuda de la inteligencia de localización.
Las empresas de logística, por ejemplo, están usando aplicaciones impulsadas por GIS para entregar paquetes a casi cualquier lugar, sujeto a la voluntad del cliente. Algunos incluso dejarán un paquete en el baúl del auto de un cliente con la ayuda de un sistema de acceso temporal que combina GIS y la tecnología blockchain. (Para más información sobre esta novedad, permanece atento al artículo de WhereNext sobre entregas en días festivos).
Uno de los minoristas de bebidas más importantes del mundo utiliza GIS en su aplicación móvil para garantizar que los clientes que realicen pedidos en sus dispositivos encuentren sus pedidos listos, a la temperatura esperada, cuando ingresen a la tienda.
A medida que cambian las preferencias y expectativas de los consumidores, los ejecutivos con tendencia al futuro en muchas industrias están interviniendo los métodos tradicionales de interacción con el cliente. A través de una combinación de ingenio de marketing e inteligencia de ubicación basada en SIG, algunos están encontrando nuevas formas de diferenciarse de la competencia.
(Para ejemplos de cómo las compañías líderes han aprovechado la inteligencia de la ubicación, explora este e-book).