Si alguna vez has pensado por qué la seguridad está de actualidad, quizás sea necesario contestar primero cuál es la “actualidad” de la seguridad. Pues bien para ello lo primero que debemos de hacer es reconocer nuestros errores, y el primero de ellos es pensar que consideramos que sabemos muchas cosas sobre la seguridad, pero en el fondo, ni sabemos tanto, ni somos capaces de implantar todo lo que sabemos.
Antes de que explote esta entrada con argumentos en contra ;-), quiero exponer los míos:
- Cuando me refiero a que no sabemos tanto, me refiero a que la seguridad no es una única materia. Hay una multitud ingente de profesionales que saben mucho en su ámbito de competencia, Lógico, Físico o Humano. Pero incluso dentro de los diferentes ámbitos de competencia, existen problemas pendientes de resolver, como por ejemplo ocurre con las eternas vulnerabilidades de los sistemas de información que persisten inexorablemente a través de los años, los problemas de control de las personas en los espacios públicos, la falta de métodos eficientes para lograr concienciar a los usuarios, etc.
- Por su parte, si asistimos a la organizaciones a la hora de definir los presupuestos para afrontar los problemas identificados, vemos que el dinero que se adjudica finalmente dista mucho de lo que realmente se necesitaba para abordar el problema con las garantías debidas. A esta situación se le añade que los proyectos que salen, muchas veces son recibidos con uñas y dientes por el resto de la Organización, que piensa que van a ver reducidas las “libertades” de las que disfrutaban hasta entonces. Este hecho redunda en la dificultad de implantar los proyectos de seguridad.
La “actualidad” de la seguridad
La situación actual en la que nos encontramos, en la que cada uno arrima el ascua a su sardina haciendo ver que una u otra materia es la más importante, y en la que los proyectos se eternizan en su implantación, el resultado no puede ser otro que el establecimiento de una seguridad en la que faltan muchas actividades y en la que no se contempla a todos los actores que deberían participar, lo que deriva en una falta de seguridad.
La “actualidad” de la seguridad es que la seguridad está implantada en los Sistemas de Información, Activos Físicos y Personas de forma independiente y con ciertas deficiencias arrastradas desde hace multitud de años. Con esto no quiero alarmar a la población de que estemos inseguros ni mucho menos, pero desde luego tenemos mucho camino por delante que avanzar.
La seguridad está de actualidad
Como se suele decir, “de aquellos polvos vienen estos lodos”, por lo que si tenemos deficiencias notables a la hora de establecer la seguridad que necesitamos, no es de extrañar que cada vez más aparezcan noticias de que esas deficiencias han provocado tal o cual suceso que ha hecho poner en jaque a tantas y tantas empresas de nuestra sociedad. Estas noticias de problemas provocadas por un fallo en los sistemas de seguridad de las empresas, así como el creciente conocimiento de que no estamos trabajando de forma íntegra y coordinando las acciones, han puesto a la seguridad de actualidad.
Como dice un proverbio romano: “Por la ignorancia nos equivocamos y por las equivocaciones aprendemos”. Creo firmemente en que estamos en el proceso de darnos cuenta de la importancia de diseñar e implantar unos sistemas de seguridad que permitan a las organizaciones crecer, con el negocio, pero en estrecha coordinación de los tres ámbitos posibles de actuación: Físico, Lógico y Humano.
La gestión coordinada de los diferentes tipos de controles (Prevención, Detección y Recuperación)*, aplicados en los diferentes ámbitos de actuación posibles (Físico, Lógico y Humano), es la única vía para hacer que la seguridad no esté de actualidad.
*(Desde mi punto de vista sólo existen tres tipos de controles: Prevención, Detección y Recuperación, pero de ellos hablaremos otro día 😉
[…] anteriores ocasiones hablé de por qué creo que sólo hay 3 tipos de controles: de prevención, detección y […]