Banner Superior

InfoSecurity News
 
Año 2 - N°2 | Febrero 2006
Inicio Puntos de Vista Entrevista Hacking bajo la lupa Noticias e-fraude Las Leyes Palabras de CISO Hot vulnerabilities Foro
Contactos Staff Portal InfoSecurity Online Recomiendanos Registrarse
Estadisticas
lo sabias?
Carta de Lectores
Tips para un CISO
Capacitación
Toolbox
Agenda InfoSec
Productos
Bolsa de Trabajo
Links de Interes
Libro de Pases
Números Anteriores
PALABRAS DE CISO
LA DELGADA LÍNEA ROJA
por Gustavo Linares, Responsable de Seguridad
del Gobierno de la Ciudad de Buenos Aires - Argentina.
LIC. GUSTAVO LINARES
LIC. GUSTAVO LINARES,
GOBIERNO DE LA CIUDAD DE BUENOS AIRES.
  • ¿Por qué la gente no permite que le lean su agenda pero sí su PC?
  • ¿Por qué un gerente delega su correo electrónico a una secretaria pero no su correspondencia tradicional?
  • ¿Quién no se preocupó por estar al día con las vacunas, pero cuántos actualizan sus antivirus?
  • ¿Por qué protegemos nuestras casas con innumerables sistemas de alarmas y trabas, y dejamos vulnerables las PC’s con nuestros datos y los de la empresa?
  • ¿Por qué se habla de amenazas externas e internas si todos estamos interconectados?
  • ¿Por qué nunca le damos el PIN de la tarjeta de débito a nuestro compañero de trabajo y sí le damos nuestro acceso a los servicios de la compañía?

Todas estas preguntas parecen tener una única respuesta y es la falta de información.
En muy común recibir llamados preguntándome por el virus tal que salió en el diario o en la televisión, y mi respuesta es siempre la misma: si Usted es cuidadoso todos los días no tiene por qué preocuparse por uno en particular.

Es evidente que falla la comunicación entre los que hacemos y somos responsables por la seguridad de la información y los usuarios. Hay que ponerse a trabajar en ello. No importa el tamaño de la empresa, si es de 10 usuarios o de 10.000. Lo importante es tomar la iniciativa. Formas de comunicar y concientizar hay muchas, aunque sinceramente creo que la mejor es “cara a cara” en una charla formal. También se pueden enviar mails (aunque suelen borrarse antes de leerlos por el solo motivo de leer de quién viene) o distintos avisos por la red o en carteleras. Cuando afronten la tarea de comunicar, háganlo con el mismo entusiasmo que nosotros tenemos cuando escuchamos a un experto en seguridad que nos cuenta la última. Seamos prácticos pero no técnicos. Que la charla sea dinámica, atractiva sin perder el foco, que quien participa se vaya con la idea de que es tan responsable de la información y de la seguridad como nosotros. Y por cierto, en el presupuesto tengamos en cuenta algún que otro regalito para el participante más activo, eso alienta a estar atento.
No comentamos el error de juntar a gente de distintos niveles en una misma charla, no es lo mismo lo que hay que comunicarle a un gerente que a un administrativo.

Somos muy adictos a prohibir sin explicar el motivo, y en la mayoría de las situaciones esto tiene efectos contraproducentes.

.



Lic. Gustavo Linares
Responsable de Seguridad del
Gobierno de la Ciudad de Buenos Aires - Argentina
linaresg@buenosaires.gov.ar

 

Recomienda esta Nota a un Amigo:
Tu Nombre y Apellido:
Tu Email:
Email de tu amigo:
Nombre de tu amigo:
Apellido de tu amigo:

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Banner Symantec
Banner HP
Banner 3Com
Banner Sun ComWare
Banner I-SEC
Banner ASIar
Banner ComPlus
Banner Education Center
Banner InfoSecurity

Copyright © 2006 I-Sec. Todos los derechos reservados Política de protección de Datos Personales Powered by