Ir al contenido principal

Entradas

Mostrando las entradas etiquetadas como iso27000

El abuso de la personificación en trabajos hechos con IA puede ser un problema de ciberseguridad

Encontré con un titular que dice “La Inteligencia Artificial encuentra una vía para diseñar alas de avión más eficientes”, el titular corresponde a una noticia del medio Infobae y puede verse completa en el siguiente enlace: enlace .  Este tipo de titulares debería marcarse como sospechoso, o sensacionalista. La Inteligencia Artificial no tiene esa capacidad porque no puede por su cuenta buscar líneas de investigación, profundizar, hasta llegar a conclusiones. Además, no se hace con la ayuda de los humanos, es justo lo contrario, lo hace un humano con la ayuda de la inteligencia artificial.   Considere los siguientes titulares: Un cohete espacial rompe un récord de velocidad Un tren consigue hacer un viaje de 300 kilómetros con consumo de energía cero Una base de datos consigue almacenar todas las estrellas de la vía láctea Mi profesora de lengua diría que esto se llama “personificación” o “prosopopeya”. Son figuras literarias que atribuyen a cosas las cualidades, acciones...

Relevancia y Privacidad de los datos – un año después de Snowden

Me encontré con artículo escrito por Danny Yadron en la edición digital del Wall Street Journal, donde comenta que después de un año de que Edward Snowden filtrara información confidencial al mundo entero, las grandes empresas y los gobiernos han cambiado a una visión de mayor transparencia respecto de los datos que recogen de los mortales. Estoy de acuerdo, y además me gustaría subir un nivel más. Los datos son cada vez más públicos y menos relevantes. Me explico, qué relevancia tiene hoy (6 de julio de 2014) saber que se está celebrando el Mundial de Fútbol en Brasil, todo el mundo lo sabe. Excepto si trabajas para la CIA o para una agencia de inteligencia, o en el proyecto que convertirá piedras en oro, la mayoría de los datos (que no información) es poco relevante si se sabe mantener así. Por ejemplo, un listado de todos mis clientes con nombres y apellidos puede que sea interesante para mi competidor, pero si lo piensas, solo con ese dato tendría que ir quizá a una red como Li...

En Ciberseguridad no elijas la segunda mejor opción

Los próximos 3 años (incluyendo este) traerán retos muy importantes en Ciberseguridad, decenas de titulares se generan cada día, portales como CNN y BBC han creado secciones de noticias dedicadas a este asunto. No solo incluye los típicos ataques sino que esta vez los robos de información son profesionales y cuestan bastante más que la misma información. Si estás en Madrid no te pierdas este Seminario gratuito que ha organizado Tecnofor y que cuenta con la participación de expertos como el Director General de Inteco, Thieber, Palo Alto y Altadona. El gran cierre es una demostración práctica de cómo se gestionan las fuerzas de seguridad en Long Island – New York, para responder ante emergencias. Es el próximo 6 de junio, inscríbete aquí .

si en TI reaccionáramos como los políticos habríamos quemado los servidores

Es muy triste la noticia de la muerte de unas jóvenes en una fiesta de Halloween que se realizó en el Madrid Arena. Por supuesto no puede haber algo más triste que una muerte, pero si además se usan esas muertes para noticias amarillistas y decisiones populistas, pues entonces para mí, son más tristes. La Alcaldesa de Madrid declaró que mientras ella esté en el puesto no se volverá a realizar una mega fiesta en un lugar público . Listo, ya está resuelto. No más fiestas en lugares públicos . Como sabemos que en realidad las fiestas seguirán, lo que ha hecho es no gestionar el riesgo y cederlo a otros. Los riesgos se gestionan . Imaginemos por un momento si en los departamentos de tecnología (y en general en la empresa) reaccionáramos de la misma forma que estos políticos tan faltos de capacidad y voluntad. En el primer ataque a un servidor seguramente los apagaríamos. Si nos capturan un email entonces dejamos de enviar mensajes. Si nos roban información entonces dejamos de hacer cos...

Deje de trabajar para el Sistema de Gestión

Este es el mensaje de mi última columna de Computerworld España, el ejemplar del 15 al 31 de marzo. Quería comentar este tema por que me preocupa realmente. Yo mismo he caído en alguna ocasión y alguna reciente en la que te sorprendes trabajando para el Sistema de Gestión y no para la empresa. Igualmente cuando el Sistema descubre algo que está mal el equipo se asusta y piensa que cuando venga el auditor nos echará la bronca o nos quitará el sello. Primero, no trabajamos para el sello, y segundo esa era la función del Sistema de Gestión, mostrar lo que puede mejorarse. No pierda nunca el objetivo, la empresa, y los resultados de negocio. Todos los inventos adicionales son para conseguir los objetivos, no para que se conviertan en los nuevos amos, que para eso ya tenemos bastantes jefes.

¿Cuánto cuesta una incidencia? y ¿Cuánto vale la disponibilidad?

Con frecuencia nos enfrentamos a evaluar el coste de una incidencia y en contraparte el valor de la disponibilidad. Con la misma frecuencia usamos métricas de tecnología y de recursos para encontrar dichos valores, pero este mes Movistar nos ha ayudado a todos a entender mejor el concepto. Resulta que hubo un apagón de los servicios de Movistar en Argentina, y el gobierno que además está buscando excusas para pelearse con Europa, si es con Inglaterra y España mejor, pues encontró una buena razón, y en palabras de su presidenta (sí, tal parece que se escalan las incidencias mayores a la presidenta), se aplicarán las mayores penalizaciones posibles . Así que aquí tenemos la mejor métrica, después de que usemos las métricas de tecnología y recursos, medir con el coste de oportunidad y el valor del Negocio en el mercado. Métricas de valor, y empezamos a hablar de valor .

riesgo es la probabilidad de que una amenaza se materialice

Cuando regresamos de ver la cabalgata de los Reyes con las niñas, Ana Paula mi hija menor de 5 años me preguntó ¿que es arriesgues? Su madre estuvo todo el rato diciendo “no te arriesgues por un caramelo” . El caso es que los niños se emocionan mucho cuando pasan las carrozas y lanzan caramelos a la multitud, todo el mundo se ve tentado a coger los chuches, pero pasa que algunos quedan muy cerca del paso de carrozas, camellos y elefantes, y por supuesto un niño no mide los riesgos correctamente. Yo le respondí que “arriesgue” es “tomar riesgos”, a lo que siguió la pregunta lógica ¿Qué es un riesgo? . Mi respuesta fue automática, me la tengo aprendida de memoria: un riesgo es la probabilidad de que una amenaza se materialice, y pueda convertirse en un desastre . Me miró con sus lindos ojitos y se dirigió a su madre a repetir la pregunta, estaba claro que necesitaba un mejor lenguaje. Aprendí dos cosas: Lenguaje   Evaluación de riesgos Los riesgos existen en toda la org...

La evolución de la profesión TI para 2020

Es importante mantenerse actualizado y vigilando el mercado. En relación a la tecnología y a los profesionales en tecnología, en España estamos viviendo una revolución en la Gestión del Servicio. Tenemos mucho por hacer y por mantener. Marcos de referencia como ITIL, Cobit e ISO 20000 son ahora un requisito indispensable para los profesionales de TI, y debe serlo y mantenerse por los próximos 5 a 7 años. Sin embargo como todo en la tecnología, se esperan importantes cambios para 2020.  Ayer tuve la oportunidad de participar en la Conferencia ITGI en Tokio, y además compartir podio con Robert Stroud uno de los actuales gurús del Cloud Computing. Robert ha compartido proyecciones donde se espera que en 2020 más del 70% de la informática actual se esté ejecutando en “la nube” (cloud computing), o sea en servicios que se ofrecen por medio de Internet. Por supuesto las proyecciones no son ciencia cierta, pero definitivamente esto es algo que va a llegar, aunque se demore un par de año...

Amazon y Sony como ejemplo de los requisitos de disponibilidad

El viernes pasado hice la introducción de Gobierno TI en el Máster de Gestión y Proyectos de la UPSAM . Por supuesto como es natural, lo primero que se cuenta es un poquito de historia y la razón que nos motiva a Gestionar los Servicios de TI. Uno de los eventos que hemos comentado es la necesidad de alta disponibilidad. Los requisitos a los que hoy nos enfrentamos, y como consecuencia lo que representa para la Continuidad del Negocio. En relación a este tema pregunté a los estudiantes ¿Qué pasaría a un banco si se cae su portal de Banca Electrónica? La respuesta es más que obvia: la empresa desaparece. En las últimas semanas hemos visto dos eventos importantes. El primero con la caída que sufrió Amazon y los servicios de Cloud Computing que ofertan, en este caso como un juego de dominó, caían muchas redes sociales y empresas que hospedan sus servicios de computación en la nube. El caso es que en los años que vivimos, Amazon no se libró de los titulares en todo el mundo, y está po...

La red NO es la “clave” de la Seguridad

Esta mañana al entrar en mi despacho encuentro la nueva edición de ComputerWorld y veo una publicidad de Alcatel-Lucent en portada que dice La Red es la “clave” de la Seguridad (suplemento 1251) . No puedo estar más en desacuerdo. Yo entiendo perfectamente que los fabricantes necesiten hacer su publicidad, y que si lo que vendes es seguridad en la red, pues que hagas una publicidad diciendo que es importante, o dando tu visión y enfoque. Pero de ahí a decir que es la clave. Tampoco es que quiera desmerecer el trabajo de dicho fabricante, para nada, seguro que es un tema de marketing. La razón por la que escribo este post es porque NO podemos permitirnos este tipo de mensajes. No hay duda de la importancia de la Seguridad. De hecho cuando imparto formación de ITIL y Gestión y hago referencia a la Seguridad de la Información, me aseguro de dejar muy claro que es importante, y que de hecho es importante buscar métodos como la ISO27000. Pero la “clave” de la Seguridad son las Personas...

IT Governance para 2010

Los años se repiten en muchos sentidos. Al final del año normalmente definimos lo que queremos para el próximo año, y al inicio del año hacemos un repaso de lo hecho en el año anterior. Como podemos recordar los años 90’s fueron de constante invención y desarrollo de ideas, el software tomó forma y los procesadores se hicieron accesibles a la mayoría. Empezando el año 2000 teníamos bastante dominado el software y la infraestructura en general, así Internet empezó a modificar las reglas y a conectar todo con todo, y llegó el momento de la Gestión de la Infraestructura. Ahí es donde ITIL se posicionó muy bien, ayudando a poner orden con procesos y funciones. Hemos cerrado el año 2009 con un número muy importante de certificaciones ISO/IEC 20000, más de 400 empresas en el mundo y más de 20 en España. Este último dato es un claro ejemplo de lo que nos formula los años por venir. Las empresas están buscando acercarse al control y a la administración de todas las inversion...