Misión crítica

Estableciendo un lenguaje común en ciberseguridad

By |2019-02-11T12:55:24-05:00octubre 10th, 2014|

Actualmente se habla mucho sobre ciberseguridad y los nuevos riesgos a los que estamos expuestos pero, ¿entendemos todos lo mismo sobre ciberseguridad?, ¿sabemos cuáles son esos nuevos riesgos?, ¿tenemos claridad en cómo enfrentar los nuevos tipos de ataques? Dada la importancia de estos temas, a partir de este número empezaremos a dedicar un espacio para [...]

Deje de comprar tecnología de seguridad (segunda parte)

By |2019-02-11T13:10:00-05:00julio 11th, 2014|

En la primera parte comenté sobre el sesgo que los responsables de seguridad comúnmente tienen hacia la tecnología y por lo que es frecuente que no exista un balance adecuado entre gente, procesos (incluyendo particularmente la disciplina de operación de la seguridad) y tecnología. Este desbalance es la inspiración para el título de este artículo. [...]

¿Y si lo hacemos diferente?

By |2019-02-09T17:44:57-05:00mayo 24th, 2013|

El pasado 2 de febrero el diario “The Hill” informó que Barack Obama, presidente de Estados Unidos, emitiría una orden ejecutiva para que las empresas refuercen sus medidas  de seguridad en Internet. Dicha orden tiene el objetivo de establecer un programa para que las organizaciones que operan infraestructura crítica pongan en marcha las mejores prácticas [...]

La seguridad y nuestros elefantes (segunda parte)

By |2019-02-13T13:07:40-05:00diciembre 26th, 2012|

En la primera parte de este artículo expuse el caso de Chanchis, responsable de seguridad en Acme S.A., quién comenta con Cuco, un buen amigo suyo, sus frustraciones por no encontrar “eco” en sus esfuerzos por mejorar la seguridad de la información de la empresa. Cuco, basado en el libro “Switch: How to Change Things [...]

La seguridad y nuestros elefantes (primera parte)

By |2019-02-13T13:12:38-05:00septiembre 26th, 2012|

Chanchis, la encargada de seguridad informática de Acme, está cansada de los pocos frutos del programa de concientización en seguridad que ha implementado en la empresa. Durante los últimos dos años ha hecho diversos esfuerzos: pláticas, cursos, trípticos, pósters, juntas con gerentes y empleados, actualización constante de las políticas de seguridad, y otras tareas más, [...]

Los nuevos dispositivos vs. la seguridad ¿Quién ganará?

By |2019-02-17T19:43:45-05:00junio 6th, 2012|

Cada vez con mayor intensidad los usuarios en todo el mundo están presionando a sus organizaciones para que les permitan utilizar sus propios teléfonos inteligentes y tablets para acceder a datos y aplicaciones corporativas. La respuesta ha sido muy variada, unas lo autorizan e incluso apoyan financieramente a los empleados, mientras que otras lo prohíben [...]

¿Sirven para algo los cursos de seguridad?

By |2019-02-17T20:01:11-05:00febrero 28th, 2012|

En el número anterior de Magazcitum escribí un artículo sobre las certificaciones y, afortunadamente, recibí varios correos de amables lectores en los que me comentaban sus puntos de vista. Algunos de ellos hacían la observación de que la experiencia es más importante que una certificación. Si bien estoy de acuerdo en lo general con esa [...]

Certificarse o no ¿Sirven para algo las certificaciones en seguridad?

By |2019-02-17T19:51:49-05:00noviembre 8th, 2011|

Con este tema  doy inicio a una sección que, por definición, intenta ser crítica (de ahí su nombre), polémica y de sana discusión. Mi objetivo es elegir, por un lado, temas que causan preocupación  y,  por otro, tratar algunos en los que existe un aparente acuerdo o inercia dentro del mercado de la seguridad y [...]

¿Está subutilizada mi infraestructura de cómputo?

By |2019-02-17T19:50:26-05:00noviembre 8th, 2011|

Recientemente asistí a uno de tantos eventos de TI que se organizan en México y varios de los conferenciantes se refirieron a la virtualización y del cómputo en la nube. Como ya es costumbre, uno de los argumentos para justificar la migración fue el "hecho comprobado" de que la infraestructura de cómputo, en particular los [...]