Blog

LA EMPRESA: CÓMO ORGANIZAR EL CRONOGRAMA DE VACACIONES DE LOS EMPLEADOS

01.02.2018 20:40
 
Las vacaciones son necesarias e imprescindibles para mejorar el rendimiento laboral, después de unos días de descanso podemos retomar el trabajo con una mejor actitud y dispuestos a retomar las responsabilidades del día a día.
 
Que el personal esté de acuerdo para que goce de sus vacaciones en determinados meses suele ser difícil. Muchos quieren salir en verano y prácticamente son sólo dos meses y si logran ponerse de acuerdo, muchas veces suceden cambios e imprevistos de fechas. 
 
¿Y ahora qué debe hacer Recursos Humanos para complacer a todo el personal sin perjudicar el desarrollo de la empresa ni a ningún trabajador? 
 
En el mejor de los casos, es necesario  planificar el programa de vacaciones siquiera con seis meses de antelación, de acuerdo a la normativa legal vigente, a la solicitud de los trabajadores y a las normas y necesidades de la empresa. 
 
Veo que es una gestión compleja que está causando malestar dentro de la organización en la que trabajo ya que no se tomaron en cuenta disposiciones de Gerencia y se otorgaron vacaciones a ciertas personas, finalmente algunos se vieron perjudicados porque sus vacaciones fueron suspendidas. Tampoco se tomó en cuenta que quizá este personal ya había planificado sus días de vacaciones. 
 
Si las normas de la organización fueran claras se evitarían estos malos entendidos y Recursos Humanos podría organizar un programa de vacaciones sin mayores complicaciones, también mejoraría el clima laboral si se considera en la medida de lo posible las solicitudes del personal.

VULNERABILIDADES DE APLICACIONES WEB: MANEJO INCORRECTO DE ARCHIVOS ALTAMENTE COMPRIMIDOS

01.02.2018 09:55
 
El ejemplo que daremos no necesarimente se ajustará totalmente al concepto de "archivos altamente comprimidos", pero servirá para ilustrar el riesgo que se corre cuando se da la opción de que el usuario pueda descomprimir archivos ya sea de forma directa o, más probablemente, de manera indirecta. 
 
Para facilitar la comprensión de la vulnerabilidad la ejemplificaremos toscamente con un comando de Windows, el lector podrá idear ejemplos para otros sistemas operativos o desarrollarlos en el lenguaje de programación de la aplicación. Ya dijimos que debería evitarse incluir comandos del sistema operativo (cualquiera que éste sea) en scripts de la aplicación. Además el comando "COMPACT" no ofrece la posibilidad de proteger los archivos comprimidos con contraseña.
 
El archivo "descomprimir.php"  es como sigue:
 
<!DOCTYPE html>
<html>
<head>
  <title>MANEJO INCORRECTO DE ARCHIVOS ALTAMENTE COMPRIMIDOS</title>
</head>
 
<body>
    <form action="descomprimir.php" method="get">
    Ruta y nombre del archivo cuyo contenido desea descomprimir:
    <input type="text" name="archivo" value="">
    <input type="submit">
    </form>
        
<?php
echo shell_exec('COMPACT /U '.$_GET['archivo']);
?>
 
</body>
</html>
 
Como vemos, el comando descomprimirá el archivo especificado. Si el mismo fuera muy grande y estuviera altamente comprimido terminaría ocupando mucho lugar en el disco, dando lugar a un consumo desmedido de recursos. Se puede ver que en "descomprimir.php" no hay restricciones respecto a qué archivos pueden ser descomprimidos, con lo que el riesgo se acrecienta y en algunos casos se podría llegar a una denegación de servicio.
 
En el caso particular que nos ocupa hasta se puede escalar el ataque, pero como enseñamos a defender, no a atacar, sólo lo mencionamos para que el programador o el administrador sean cautelosos, sin dar detalles al respecto.
 
En el ejemplo que dimos dejamos adrede al menos una vulnerabilidad más para que el lector pueda descubrirla por sí mismo.  
 

SE DEMORA LA CONTINUACIÓN DE LAS PRUEBAS DE MAR DEL PORTAAVIONES HMS QUEEN ELIZABETH

30.01.2018 13:06
 
El portaaviones HMS Queen Elizabeth fue aceptado y formalmente puesto en servicio en la Marina Real británica hace menos de dos meses. A mediados del pasado mes de diciembre presentó su primer problema técnico desde que fue aceptado por la RN, una filtración a través de los sellos de los ejes de sus hélices, un problema que bien puede considerarse menor. 
 
Durante el fin de semana pasado la nave sufrió un nuevo percance menor cuando se dispararon los rociadores de incendios en una sección del hangar del buque. El disparo de los rociadores habría sido accidental, posiblemente causado por algún pequeño fallo en el programa de computadora que los controla, de los que habitualmente conocemos por la denominación inglesa de "glitch". Nuevamente estamos frente a un incidente menor pero el agua rociada fue copiosa y habría provocado algunos daños leves en sectores no vitales de la nave.  
 
De todos modos la Marina Real británica se mostró muy reservada y sólo informó que la nave no zarparía hoy como estaba previsto originalmente. El comunicado se emitió mediante la cuenta de Twitter de la Base Naval Portsmouth.
 
El portaaviones HMS Queen Elizabeth inició una serie de pruebas de mar el 26 de junio del 2017. El buque de 70.000 toneladas inició las mismas con unos meses de demora por inconvenientes técnicos. Son las pruebas que debieron seguir realizándose a partir de hoy aunque se presume que esta vez la demora no será larga. La nave fue construida por BAE Systems Surface Ships; el Thales Group y Babcock Marine.
 
Artículo relacionado:
 

LA EMPRESA: ¡CUIDADO - MUJERES TRABAJANDO... CON OTRAS MUJERES!

29.01.2018 20:47
 
Una vez más el ambiente de trabajo en mi oficina no es el óptimo y algunas veces se torna tenso; es que trabajar entre mujeres es complicado. A veces hay situaciones que podríamos resolver de manera rápida pero por algún motivo terminamos alargándolas.
   
Esta vez sacaron conclusiones sin fundamentos, quizá por algún comentario, generando malestar y hasta consideran presentar cartas de renuncia.
 
Sabemos que la convivencia laboral no es fácil y si a esto suma que la mayor parte del personal sea femenino entonces el ambiente nunca estará tranquilo. Es inevitable que las mujeres demostremos un mal genio y que nos desagrade el look, perfume o gustos de otras y esto muchas veces esto genera comentarios que terminan perjudicando el ambiente laboral. La envidia también juega su papel y las mujeres muchas veces nos dejamos llevar porque queremos el puesto de ella, su sueldo, la simpatía que genera en su entorno. Esto también se hace notorio con el resto del personal femenino que terminan por comentarlo.
 
Creo que no siempre es fácil llevarnos bien con todos, ni tampoco seremos amigas de todos, pero si tratamos con respeto a nuestras compañeras de trabajo y si somos sinceras podremos sobrellevar cualquier situación y trabajar en un ambiente agradable. Una sonrisa gentil y una palabra amable pueden limar muchas asperezas, no cuestan mucho, sólo una pizca de buena voluntad.
 
Por el contrario, usualmente los hombres resultan ser más simples y no se detienen ni se complican como nosotras en determinados temas.
 
 

EL SECRETARIO DE DEFENSA BRITÁNICO ACUSA A MOSCÚ DE HACER PLANES PARA CREAR "EL CAOS TOTAL"

29.01.2018 07:13
 
La exageración de la amenaza rusa con el fin de forzar el desembolso de nuevos fondos para la Defensa y asustar a los contibuyentes lo suficiente como para que estén dispuestos a solventarlos acaba de alcanzar proporciones grotescas. Gavin Williamson, quien encabeza el Ministerio de Defensa británico, acaba de acusar a Rusia de espiar en la infraestructura del Reino Unido como parte de los posibles planes para crear un "caos total" en el país que podría "causar miles y miles y miles de muertes". Agregó que Moscú parecía tener la intención de sembrar pánico y lastimar a Gran Bretaña.
 
Es posible y aun probable que Rusia realmente esté espiando a Gran Bretaña. Un riesgo específico son cuatro conexiones eléctricas submarinas con el continente, y otras cuatro conexiones submarinas para las importaciones de gas que, según Williamson, los rusos han estado investigando. El año pasado 17 aviones de patrulla marítima pertenecientes a aliados de la OTAN se desplegaron en Escocia fuera de las fechas habituales de ejercicios de la organización multinacional. Desde que el Reino Unido - incomprensiblemente - dio de baja las aeronaves Nimrod de la RAF, se quedó sin aviones de vigilancia marítima propios. Los submarinos rusos se encuentran a sus anchas en el Mar del Norte y en otras aguas próximas a las islas británicas.
 
De espiar a planear crear el caos total y causar "miles y miles y miles de muertes" hay una gran diferencia. Los rusos no ignoran la existencia de la OTAN y de la cantidad de países miembros de la misma dispuestos a defender la integridad de cada estado de Europa Occidental. Sin ir más lejos Francia es un país militarmente poderoso y un claro aliado militar de los ingleses. Es una verdad de Perogrullo pero repentinamente parece necesario aclararlo.
 
Los funcionarios rusos no desaprovecharon la oportunidad de ridiculizar a Williamson a quien acusaron de querer llamar la atención sobre su propia personalidad. Efectivamente Williamson aspira asumir el liderazgo de los Tories y eso podría haber motivado sus dichos. Los líderes moscovitas continuaron contragolpeando con dureza diciendo que si es el Estado Mayor de Gran Bretaña el que le informa (a Williamson) esas tonterías, entonces debería comenzar a pensar no en formas de aumentar el presupuesto de defensa, sino en buscar la aptitud profesional de los planificadores militares británicos, con un énfasis especial en los exámenes médicos. Los términos de la respuesta rusa fueron extremadamente duros pero también el jefe de la Defensa británica fue demasiado lejos. 
 

LA EMPRESA: EL PLAN DE COMPRAS

26.01.2018 20:31
 
En estos meses de ventas de temporada alta por vacaciones y verano, nuestra área comercial se ve perjudicada porque Almacén no cuenta con ciertos productos que son indispensables para incrementar las ventas.
 
En este sentido, es importante que Logística y Almacenes trabajen de una manera más ordenada y puedan planificar mejor sus compras. Analizando la situación se puede ver que no cuentan con un Plan de compras, el mismo que debe ser desarrollado por las áreas involucradas y aprobado por Gerencias.
 
¿Cómo ayudaría un plan de compras a la organización? Se podría definir qué se necesita, cuándo se necesita y cuanto, además del importe que se tiene para el desembolso inmediato o en partes.
 
Puedo comentar los inconvenientes que tenemos por la falta de una adecuada programación de compras:
 
  • Desabastecimientos que provocan que la producción pueda parar, además de que no se cumple con los requerimientos de ventas.
  • Algunos excesos de stock que generan el riesgo que los productos se puedan dañar, además de inversión paralizada.
  • Mayores gastos por compras urgentes.
  • Agotamiento y mayor gasto del personal por trabajos fuera de horario.
 

¿EL PROGRAMA BRITÁNICO DE EQUIPAMIENTO PARA LA DEFENSA ES VIABLE?

25.01.2018 11:25
 
Nuestro artículo LLUEVEN ALERTAS SOBRE EL ESTADO DE LA DEFENSA BRITÁNICA (geoestrategia.webnode.es/news/llueven-alertas-sobre-el-estado-de-la-defensa-britanica/) tuvo una aceptación interesante entre nuestros lectores, varios de los cuales nos hicieron llegar sus comentarios al respecto. Nos gustaría responder a algunos de ellos. Alguien sugirió, no sin fundamento, que para los británicos sus Fuerzas Armnadas son a la vez parte de su representación internacional, razón por la cual no van a dejar descuidado ese emblema de poder al que consideran primordial.
 
Ante esa afirmación nos volvimos a plantear la viabilidad de los programas de equipamiento para la defensa del Reino Unido. Volvamos a hacer el raconto de lo que hay en curso: se está terminando el segundo y último de los portaaviones de la Clase Queen Elizabeth; se están construyendo los submarinos de ataque de la Clase Astute; se están construyendo las fragatas Type 26; está programado construir fragatas Type 31; está programado adquirir aviones de vigilancia marítima P-8 Poseidon; se están adquiriendo cuatro buques tanques MARS, que se construyen en Corea del Sur; está programada la fabricación de blindados Ajax; está programado adquirir más aviones F-35; se debe solucionar los muy serios problemas de propulsión de los destructores Type 45; se están construyendo los SSBN Dreadnouht (el costo total de diseñar, construir y operar estas naves a lo largo de toda su vida útil ascendería a 100 mil millones de libras); etc.
 
La mayoría de estos programas tiene retrasos y - sobre todo - excedieron el presupuesto original. En algunos casos la calidad de los productos es más que cuestionable, tal como es el caso de los ya mencionados destructores antiaéreos Type 45. Algunos de los programas no están en poder de la industria bélica británica, tal es el caso de los F-35. En ese caso la caída de la libra frente al dolar complicará aún más el presupuesto de Defensa británico.
 
Se está estudiando un programa de recortes que en la práctica ya comenzó como lo demuestra la venta del portahelicópteros y buque de asalto anfibio HMS Ocean a Brasil. La oposición interna a esos recorte es grande y el discurso del jefe del Estado Mayor General del Ejército Británico, el General Nick Carter, al que aludimos en el artículo arriba mencionado así lo demuestra. El General Carter puso énfasis en la amenaza rusa y tal como nos lo hicieron notar nuestros lectores, esa amenaza es real. Sin embargo otro lector nos hizo notar que el imperialismo ruso siempre tuvo una esfera geográfica bastante circunscripta. Estamos de acuerdo con eso, como mínimo hay que admitir que Gran Bretaña nunca estuvo entre los territorios en peligro, al menos no por ahora.
 
Sea como fuere el Ejército Británico no está dispuesto a otro recorte de personal que lo pondría prácticamente en su piso histórico de cantidad de efectivos, aunque hoy por hoy el número de efectivos es un parámetro menos significativo que en otras épocas. Por otra parte la Marina Real no puede sufrir otro recorte de personal, ya le faltan tripulantes para cubrir las dotaciones de todos sus buques. Tal vez se resigne a perder el resto de sus buques de asalto anfibio y algunas fragatas Type 23 pero ya se alzan voces que confirman lo que afirmamos desde hace tiempo: no hay escoltas suficientes para el portaaviones Queen Elizabeth. De hecho los portaaviones Clase Queen Elizabeth no tienen otra capacidad anfibia que la que pueden proporcionar sus helicópteros, algunos de los cuales también están en la lista de posibles recortes.
 
La mancha roja en el presupuesto de defensa del Reino Unido debe ser reducida a menos que se quiera llevar a Gran Bretaña a la bancarrota. No alcanzará con vender algunos buques usados, dar de baja algunos helicópteros y fusiona tropas de élite. La prueba está en que hoy el parlamentario británico John Woodcock usó su cuenta de Twitter para expresar la duda de que se pueda construir el séptimo submarino de ataque de la Clase Astute. La razón aducida fue la falta de fondos. A la octava nave de la clase ni la mencionó.
 

VULNERABILIDADES DE APLICACIONES WEB: PERMISOS INSEGUROS

25.01.2018 08:25
 
Otra vulnerabilidad relacionada con la Inclusión Local de Archivos (y no necesariamente sólo con la misma) es la de los Permisos Inseguros.
 
Supongamos que tenemos un directorio denominado "administrador" con un subdirectorio denominado "protegido". Dentro de "administrador" tenemos "ver_datos.php" y dentro de "protegido" tenemos un archivo .htaccess y el archivo "datos.txt":
 
/administrador/
/administrador/ver_datos.php
/administrador/protegido/
/administrador/protegido/.htaccess
/administrador/protegido/datos.txt
 
El archivo .htaccess es el siguiente:
 
AuthType Basic
AuthName "área restringida"
AuthUserFile /xampp/.htpasswd
require valid-user
 
Por su parte "ver_datos.php" es como sigue:
 
<?php
readfile('protegido/datos.txt');
?>
 
Si un usuario quiere ver "datos.txt" tipeando los siguiente el la barra de direcciones del navegador no podrá acceder al archivo sin una combinación de usuario/contraseña:
 
https://127.0.0.1/administrador/protegido/datos.txt
 
Sin embargo si tipea lo siguiente:
 
https://127.0.0.1/administrador/ver_datos.php
 
el contenido de "datos.txt" quedará expuesto. Las restricciones de .htaccess no se imponen a "ver_datos.php". Es muy importante tener claro este concepto, en caso contrario se podría estar exponiendo información sensible lo cual en algunos países es ilegal en sí mismo, además de constituir una vulnerabilidad. Hay muchos programadores que desconocen esta particularidad y sin embargo a los piratas informáticos no se les pasa por alto tan fácilmente.
 
El archivo "ver_datos.php" debería ser algo así:
 
<?php
$usuario = $_POST['usuario'];
$clave = $_POST['clave'];
if (($usuario == 'Juan') && ($clave == '12345')){
header('Location: ver_datos.php');
} else {
die;
}
?>
 
Hemos simplificado el archivo para facilitar su comprensión, obviamente el nombre de usuario y la clave deberían proceder de una base de datos y no estar incrustadas en "ver_datos.php", porque en caso contrario nuevamente estaríamos exponiendo información sensible, lo cual - insistimos - no sólo podría ser ilegal, sino que es una vulnerabilidad de proporciones.
 

LA EMPRESA: LA COMUNICACIÓN CON LOS PROVEEDORES

24.01.2018 18:45
 
Con referencia al tema de comunicación con el exterior, en esta oportunidad me refiero básicamente a los proveedores de una empresa y a la relación comercial que se mantiene y que debe beneficiar a ambas partes.
 
Ya se trate de una organización grande o pequeña, la comunicación con el proveedor está basada en compromisos contractuales y el respeto entre las partes.
 
A continuación algunos puntos que podríamos tomar en cuenta para hacer de la gestión de compras un proceso más eficiente:
 
  • Contar con más de un proveedor para cada insumo. Los proveedores deben ser bien elegidos y deben adecuarse a nuestros requerimientos, ser empresas formales que cumplan con normas de calidad, etc. De esta manera nos veremos favorecidos con ofertas competitivas y tendremos la confianza de cumplir con las necesidades de Almacenes.
  • Se debe mantener una comunicación clara con los proveedores respecto al tipo de producto, cantidad de pedidos, precio/oferta, rotación y formas de pago. Se deben hacer contratos y lo necesario para que haya un buen entendimiento y existan compromisos de ambas partes.
  • Es conveniente mantener reuniones periódicas con los proveedores y visitar sus instalaciones, de esta manera generamos mayor compromiso y colaboración por parte de ellos.
  • Cumplir con las condiciones de pago: si  exigimos puntualidad en la entrega de parte de los proveedores, tratemos de cumplir con los compromisos de pagos.
 
Artículos relacionados:
 

EL CUARTO SUBMARINO CLASE ASTUTE DE LA ROYAL NAVY COMPLETÓ SU PRIMERA INMERSIÓN

24.01.2018 13:14
 
El cuarto submarino de la clase Astute, el Audacious, completó su primera inmersión. La prueba tuvo lugar durante la semana pasada en la dársena de la empresa constructora, BAE Systems, en las instalaciones de la compañía en Barrow-in-Furness. La operación permitió probar muchos de los sistemas de a bordo y la seguridad y estabilidad de la nave. Está previsto que el submarino deje Barrow a fines de este año para iniciar las primeras pruebas en el mar. 
 
Está previsto que los submarinos de esta clase sean siete u ocho. Cuentan con propulsión nuclear y pueden dar la vuelta al mundo sumergidos, produciendo el oxígeno necesario para la tripulación a partir del agua del mar.
 
El reactor que lleva a bordo la clase Astute es el PWR2, diseñado para los submarinos clase Vanguard. El desplazamiento en inmersión de las unidades de la clase Vanguard es de 15.900 toneladas, contra las 7.400 de las naves clase Astute. Al parecer el uso del PWR2 contribuyó a reducir costos pero trajo algunos problemas. Por lo pronto la gran potencia del reactor no se traduce en una velocidad de avance proporcionalmente mayor.
 
Recordemos además que ya en marzo del 2008, el programa de la clase Astute estaba excedido de presupuesto en un 48 por ciento y con un retraso de 47 meses. En noviembre de 2009, debido a nuevos retrasos causados por una a serie de cuestiones técnicas y otras, las demoras llegaron a un total de 57 meses y a un costo 53 por ciento superior al presupuestado. 
 
<< 115 | 116 | 117 | 118 | 119 >>