Quantcast

Simplicidad y Seguridad

En mis quehaceres profesionales acabo de toparme de bruces con un pequeño problema que amenaza convertirse en una de esas "pequeñas pero incomodas crisis" que de tanto en tanto me abofetean sin tener culpa directa, y es que la seguridad al igual que la documentacion de proyectos son las cenicientas de toda organizacion que de repente se convierten en reinas del baile cuando alguien hace la pregunta que todo lo cambia.


Politicas, procedimientos, protocolos, todo un mar, que digo mar, oceano de medidas que tratan de resolver el problema de una manera lo mas fomal posible pero que pecan de un defecto brutal cuando de seguridad hablamos, la complejidad. Y es que cuando construimos un sistema de seguridad complejo y enrevesado, mas pensado para la virgueria tecnologica y menos para el uso comun y cotidiano del ser humano se acaba convirtiendo en papel mojado y diseño ineficaz.


Recientemente hemos visto en las noticias como un Broker (un empleado) le metio un pufo a un conocido banco frances saltandose todo una compleja maraña de controles que seguramente estaban diseñadas de cara a la galeria, es decir, de cara a la justificacion de que los requisitos de seguridad se tomaban en consideracion, y como demostro este empleado, por mucho despliegue de presentaciones y bonitos powerpoints ese sistema no valia ni el papel en el que seguramente se habia impreso en alguna carpeta olvidada.

La seguridad necesita simplicidad, de otro modo nos dejaremos a buen seguro alguna puerta olvidada, algun detalle pasaremos por alto, y , si los procedimientos son complejos y molestos las personas, buscaran la manera de circunnavegarlos convirtiendo en inutil todos los teoricos mecanismos de control. La seguridad debe considerar el factor humano mas que el tecnologico




Enlaces patrocinados

Comentarios :

Lucía's picture

Exacto. Esto pasa

Exacto. Esto pasa constantemente sobre todo desde el auge de las certificaciones ISO y lo que les gusta a las empresas alardear de que están certificadas.

Se dedican a plasmar procesos de lo más exhaustivos y complicados, que luego casi nadie pone en práctica porque tu trabajo se eternizaría si los siguieras al pie de la letra. Y no es que al trabajador le importara hacer más lentamente su trabajo, pero seguramente a la dirección de la empresa sí.

Lo mejor es poner pocas barreras pero eficaces.

Opciones de visualización de comentarios

Seleccione la forma que prefiera para mostrar los comentarios y haga clic en «Guardar las opciones» para activar los cambios.

Enviar un comentario nuevo

El contenido de este campo se mantiene como privado y no se muestra públicamente.
  • Allowed HTML tags: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Saltos automáticos de líneas y de párrafos.
  • Las direcciones de las páginas web y las de correo se convierten en enlaces automáticamente.

Más información sobre opciones de formato