Antes de escribir este artículo sobre el reto que significa, para la gestión de la seguridad de la información en las organizaciones, el advenimiento de la Generación Y y sus sucesoras, pensé en mostrar el panorama actual de la “seguridad contradecida y salteada” en las empresas.
Este reto es a causa de la tecnología y capacidad portátil. En sí, el reto ya es una realidad, especialmente con los empleados high-tech que poseen la mayoría de compañías en el mundo. Estos pueden ser desde gerentes hasta tecnólogos, que por su afinidad (y no necesidad) portan sus propios dispositivos de información, que van desde un Pen-Drive, su Laptop, hasta su iPhone (con cámara y micrófono).
Así, hoy en día es sumamente transparente tener a un empleado (en nuestra empresa) equipado totalmente con aparatos “propios” que se usaban en el espionaje de la guerra fría. Por ejemplo, un empleado porta hoy su propia laptop en las oficinas de su empleador, ya sea porque le gusta o porque no le proveen una propia, pero principalmente porque se lo permiten.
Pero, siendo totalmente honestos, prohibirle a un colaborador que porte su laptop personal en la compañía es bastante presuntuoso y ridículo, especialmente si ese colaborador es un gerente o inviduo con cierto poder e influencia en la compañía.
Al respecto, hice mi propia encuesta en un foro privado, y recibí como respuesta, lo siguiente:
(la primera) Requieres una política de seguridad severa y bien respaldada por tu gerente”,
(y la segunda) Instala NAC, yo lo he hecho en mi institución hace meses y no tengo problemas.
Con todo respecto, estas son respuestas bastante objetables.
Por supuesto, en mi opinión eso sólo funciona en las bases militares (por cierto tiempo “tan sólo”), en ciertas organizaciones “severamente” reguladas (quizás ¿HIPAA?) o en donde el gerente quiere ganarse el despido. Entonces, ¿qué hacer ante este problema, especialmente si seremos los primeros en romper la regla?
Siendo sinceros, los que tienen el poder, generalmente son los que gozan de inmunidad, y son los que traen la moda de portar y “conectar” sus propios equipos portátiles a la red de la oficina. Quizás por ello, estos últimos sean los que tengan que afrontar el reto de la generación Y (Parte II más adelante).
Javier Romero
JaCkSecurity, CTO
Conocimiento, Conciencia y Consultoría
[...] Weblog de JaCkSecurity Depurando falsos conceptos « El reto tangencial de la Generación Y – Parte 1 [...]
[...] Noticia original [...]