Son los sitios .bo muy caros?

El dia de ayer vi con mucho agrado una convocatoria para intentar dar solución a la problemática sobre el costo de los sitios con extencion .bo.

Es un tema que debió ser prioridad no de los técnicos,  sino de los estrategas de  visión país y marca nacional. Así como se hacen campañas con empresas de turismo BOLTUR y actividades tipo DAKAR donde la intención es promover la industria sin chimenea del turismo, se deben dar facilidades a las empresas que promueven la marca BOLIVIA. El registro de dominios debería haber estado subvencionada desde su creación con un margen de 10 años como mínimo. Conocemos el trabajo de ADSIB y podemos afirmar que existió en teoría durante unos 6 años, recién en los últimos 6 a 10 años es que toma su posición de Agencia para el Desarrollo de la Sociedad de la Información. Y recalco, no por los técnicos que estuvieron en su momento, sino por la falta de visión estratégica. Sin duda he debido asistir a mas de una docena de convocatorias para definir estrategias país para impulsar este tema, que mas allá de la foto y el refrigerio no se plasmaron en nada!!

 

Soy usuario de Internet con casi 20 años comprando dominios, hosting y haciendo registros. Entonces creo que conozco bastante la historio sobre este tema y los pormenores. En estos años he registrado mas de 30 dominios entre los cuales también he tenido.bo.

Esto ha estado rebajando, en promedio puedo decir que casi siempre he pagado 15 dolares, al principio desde 20 y ahora algo de 10$US.

Lo que mas valoro de esto? la facilidad de compra. Tarjeta de crédito o paypal y en minutos tienes comprado el dominio. Los name servers cambiados y propagados en cuestión de horas. Desde decidir tener un dominio, revisar, comprar, direccionarlo y propagarlo se puede tener como 4 horas y esta listo.

En ese tiempo mientras se propaga los nombres y direcciones puedes contratar un hospedaje, hacer una pagina con alguna facilidad o aplicativos como wordpress, jomla, drupal o similares. Activar respaldos, seguridad, bloqueos y demás. Claro que el tema de hosting con todas esas bondades puede costar entre 100 a 200 dolares, pero anuales.

Por otro lado los sitios con extension .bo no se han caracterizado por esa celeridad. Quizá su justificación ha sido comprobar al titular del dominio, pero creo que hace muchos años ya se han dado condiciones como para hacer esa validación.

Este tema de tener depósitos en cuenta sin poder identificar parece algo complejo. Que tan legal es tener un deposito no identificado y revertir el monto a favor del administrado? al final es un ingreso que seguramente es facturado. De alguna manera deberá ser contabilizado. Al margen de esto no debería ocurrir si el registro siempre estaría asociado a personas naturales o jurídicas con nombres de dominio declarados.

Los precios de sitios nacionales no son los mas baratos:

un sitio com.bo esta en 40$US cuando en el mercado internacional tiene un costo de 10$US. Creo que por ahí la elección es muy clara.

Ahora existe una campaña de crear nuevos sitios con extensiones especiales a 55bs. lo cual parece muy interesante.

Pero también tenemos los nombres especiales internacionales como .online, .site,.websit, espace que estan entre 3 y 9 dolares.

Al final creo que el tema no esta tanto en el precio de un .bo, sino en las ventajas que tiene una empresa al comprar este tipo de dominios.

En el tiempo que administro los dominios propios no he podido percibir ninguna facilidad o ventaja competitiva. Al final el éxito de un sitio no se mide por el nombre de dominio, sino por las visitas basadas en contenido. Visitas humanas que puedan en algún momento lograr cumplir el objetivo institucional de publicar un sitio web. Si el objetivo es lucrar, entonces las visitas me debe llevar a vender. si es socializar, entonces deberé poder medir el grado de alcance. posicionamiento, presencia, etc. son objetivos medibles.

Creo que mas alla de pensar en hacer mas barato o mantener precios, se debe pensar en las ventajas que el cliente pueda tener al comprar un dominio .bo. Primero el proceso de comprar debe ser completamente digital. No podemos concebir el pago por caja con comprobante impreso y envió por correo. Con tantas facilidades de pago digital, se debe disponibilizar alguna.

Quiza el nombre de dominio .bo pueda ser un requisito en fundempresa o las cámaras de comercio, industria o gremio alguno, pero no llevar a la obligatoriedad tradicional, sino a que el registrante recibe alguna ventaja por esta compra.

LAMENTABLEMENTE creo que la reacción es tardía!! los sitios www están entrando en obsolescencia. Las redes sociales con todas las facilidades han desplazado el concepto de sitio web. Pero demos el derecho a la duda. En otra nota estaré explicando y sosteniendo esta afirmación.

 

 

 

PCIDSS40

Cumplimiento PCI – Reglas del Firewall

Si bien en nuestro país "parece" que el tema de cumplimiento PCI se ha relajado, no olvidemos que nuestros dos principales Administradores de Tarjetas debito/credito han entrado no hace mucho bajo la regulación y control de ASFI. Una ya ha certificado el pasado año su cumplimiento PCI y la otra este año. Ahora si, con los principales actores Certificados, el escenario cambia.

Esperamos que ahora se pase a la fas de hacer cumplir a los Entidades Financieras que ofrecen estos servicios.

No era muy razonable que se obligue a las Entidades Financieras cuando las Administradoras de tarjetas ni siquiera eran reguladas por ASFI. Creo que ahí se les fue un poco la lógica, dado que la principal fuente de Contaminación PCI no estaba cubierta.

Entonces la lectura hacia adelante es que se retome este control por parte del los reguladores. Aun si me equivocara, hacerlo no perjudica al negocio.

PCI tiene un enfoque de seguridad de tinte Minimalista!!. Mientras mas pequeño sea el ámbito PCI, el control es mejor. Mientras menos perjudiquen, la seguridad es mas administrable.

Uno de los puntos a controlar se refiere a las reglas del Firewall

Adjuntamos dos ejemplos, el primero un estado de no cumplimiento PCI

El segundo cuando las reglas han sido definidas. Por supuesto que a esta validación se debe acompañas las correspondientes políticas, normas y procedimientos.

Desde Yanapti recomendamos retomar o mantener los proyectos PCI. Al final la lógica binaria de cumplimiento ayuda mucho y despeja las eternas discusiones a las que llevan estándares como ISO 27001 o metodologías como COBIT cuando el Riesgo determina la dirección.

Con PCI el estado es Binario. Se tiene o no, independiente del riesgo. Este ayuda después de cumplir y no se usa como instrumento de escape.

BOTOPEDIA – Identificando BOTs

Sin duda el trafico generado por los BOTs, se digan buenos o aquellos identificados como malos, inclusive los que no se definen esta complicando el trafico mundial.

BOTOPEDIA es un sitio promocionado por Imperva - Incapsula donde encontraran referencias de BOTs, buenos, malos e indecisos.

El enlace http://www.botopedia.org/ 

Es una consecuencia muy lógica. Con tanta informacion, sin duda el Internet ya tiene cientos de PETABytes, para los humanos es imposible digerir tal cantidad de informacion.

Tanto a nivel de empresas como de Países están con el afán de hacerse de la mayor cantidad de informacion. Al final, primero hay que tenerla y luego se vera que hacer.

Estamos observando servicios que solo deberían hacer disponibilidad pero se la pasan descargando todo el contenido de los sitios monitoreados. ? para que? Ahora potencialmente todo cliente de cualquier aplicación puede reclutar equipos a la BOTNET. El concepto de TROYANOS es mas vigente que nunca!!

Y hablamos de TODOS los programas que se instalan y les damos derechos sobre todo!! compiten por salir y llevar cosas o llamar a otros mas grandes y malosos. El tema de BOTs nos esta desbordando.

Pero el tema de los BOTs no es algo que debe ser agregado por defecto. Sin duda si tienes un negocio con alcance masivo te favorece contribuir a la indexacion y despliegue mundial de tu información. Es difícil aislarse por completo. Quizá hay que tomar un bando y ni modo, ser de ese equipo!!

Todos los grandes tienen sus BOTs que están visitando tus contenidos para diferentes fines.

Tener contenidos, indexarlos y proponerse como sitios interesantes. Pero también están aquellos buscando cosas que se fugaron sin el debido cuidado: direcciones de correo electrónico, números de cuenta, números de tarjetas, usuarios de sistemas, archivos de configuración, archivos de claves, aplicaciones vulnerables, etc, etc.

Ojo que muchos BOTs buscaran propagarse entre tus conocidos y sitios que visitas. Como el perro que acompaña al amo, el BOT se ira propagando de la mano de malware

Como se observa en este gráfico, en un sitio de laboratorio con contenido aparentemente sustancioso se observa visitas de BOTs malitos, identificados con IPs bolivianos.

No se puede afirmar que un acceso identificado como BOT sea algo intencional. Puede ser que el usuario final no sabe que estos bichos ya conviven con el. Sin embargo el tratamiento tendrá que ser Bloqueo manual o en un extremo a la primera bloqueo de IPs.

En la imagen un sospechoso que por principio de "ante la duda, dispare" quedara bloqueado!!

Con seguridad el tema de Proxys tratara de confundir esto, lo mismo que VPNs. Pero no todo el trafico a todos los sitios debe ser masivo. Algunos sitios se deben proteger bajo el slogan  "Nos Reservamos el derecho de admisión" y otros que si deben ser masivos pueden tener su identificación de membresia o en términos técnicos "Gestión de Identidades" con doble factor de autenticacion y otras restricciones.

Si son BADBOTs los que complican la vida, se deben utilizar también BOTs para administrar los accesos. Caso contrario es humanamente imposible filtrar ingentes cantidades de datos y trafico.