icon Ver más entradas

CAMMBIAR

David Treviño Chief Technology Officer at CITI Value in Real Time

Junio 13, 2018

El día de hoy trataré de ser breve. La realidad es que nos enfrentamos a un entorno complejo y aunque sepamos mover el balón en la cancha, vivimos en un ambiente económico incierto. Espero que ya hayamos aprendido que tenemos que vivir en la incertidumbre.

Uno de los retos que tenemos en el tema de la tecnología, es el de la seguridad y el poder responder a las realidades con las que nos enfrentamos diariamente en el campo. Aunque los motivos de los cibercriminales no cambian (es decir, sus intenciones, que en general es la de hacer dinero – aunque ahora tenemos también extremistas), sus herramientas sí lo hacen y cambian muy rápidamente, cosa que del otro lado de la ecuación se complica.

El poder garantizar la disponibilidad, confidencialidad e integridad de los activos de información requiere de procesos que lo permitan, pero también de flexibilidad. Sí claro, también de tecnologías, mecanismos de control y revisión, pero a mi juicio, requiere de una mentalidad. (Para algunos el “Cumplimiento” también forma parte de los requerimientos de seguridad).

Para ello, a los profesionales de TI relacionados con el tema de seguridad, propongo el siguiente acrónimo como punto de partida: CAMMBIAR

  • Conoce el negocio y su entorno.
  • Adáptate al entorno y al negocio.
  • Modela tu arquitectura de seguridad de acuerdo con el negocio.
  • Mide las fuerzas y debilidades de la organización.
  • Busca, define y monitorea las líneas base y comportamiento de la infraestructura.
  • Integra a los demás en los esfuerzos.
  • Aprende nuevas habilidades.
  • Responde a las desviaciones en las líneas base y comportamiento.

Y claro, es un ciclo, por lo que debemos estar en esto bajo una mentalidad de mejora continua.

En mi experiencia, cada una de ellas aporta valor al negocio y a lo que haces, sin embargo, el valor no es lo que uno dice que vale, sino lo que se percibe respecto a lo que entregas.

A mi juicio, el mayor reto está en la mentalidad. Para algunos, la rentabilidad es la forma en que el mercado recompensa qué tan bien entendemos sus requerimientos. Y el tema de la rentabilidad, sobre todo en nuestro país, sigue siendo un tabú, y mucho más para las áreas de TI.

En fin, espero que tengan un muy buen día.

BitCasting es posible gracias a Insight Level y CITI Value in Real Time.

El número del día de hoy es patrocinado por CoSpace.

Imagen de stocksnap.io