viernes 4 de enero de 2008

Introduccion- La Seguridad Empresarial


Contrato Coloriuris


Las Empresas Modernas y la Seguridad Informática:

Introducción

Enrique Daltabuit

Noviembre 2007

Paradoja de la productividad

A mediados del siglo pasado las ilusiones de que el uso de computadoras llevarían a las instituciones a trabajar en formas mas eficiente, reduciendo su personal y logrando grandes avances administrativos perdieron su encanto. Las inversiones cuantiosísimas hechas en tecnologías de la información no se plasmaron en resultados concretos y cuantificables. Empezaba a propagarse un desencanto. Cobro fuerza la paradoja de la productividad que se enuncio diciendo “Entre mas se invierte en tecnologías de la información menos resultados se obtienen” (Atkinson, R.D., Court, R.H., 1998).

Hacia finales del siglo pasado John Burdette Gage y Scott McNealy, de Sun Microsystems, difundieron su paradigma “la red es la computadora”. (Schwartz, J., 2006) Su empresa fue líder en la implementación de ese paradigma basado en la tecnología desarrollada por la agencia de investigación avanzada del ejercito norteamericano (DARPA) y por la fundación nacional de investigación (NSF a través de NSFNET) que dio origen a Internet. A través de las tecnologías de la información y comunicaciones (TIC) ya no se requerían computadoras enormes para llevar a cabo los cálculos y procesos empresariales: las redes ofrecían a todo el mundo acceso a computadoras súper masivas y en paralelo. (.Williams, R.V., 2002; Carlson, B., Burgess, A., Miller, C.., 1996)

Internet.

Cuando se logro que las computadoras se intercomunicaran y compartieran información la productividad aumento, y la inversión que se había realizado rindió frutos. Se ha producido un cambio radical en el funcionamiento las oficinas.) Al principio se usaban las computadoras para cálculos científicos y militares, luego para cálculos empresariales tales como:

Administración

Contabilidad

Inventarios

Proceso de textos

Transacciones

Comunicación

Redes locales para compartir recursos

Almacenamiento masivo

Cuando NSFNET empezó a costar mas de 100 millones de dólares al año, el Congreso norteamericano tuvo que forzar que la administración de la red se licitara, y se admitieran a las empresas comerciales a la red (el llamado dominio.com). Entonces Internet se convirtió en una red que da servicio a todo tipo de instituciones. Se define Internet como una colección (inmensa) de redes que usan Ethernet y TCP/IP. (Leiner, B.M, 2003)

Intranet

Pronto se desarrollo la tecnología de las Intranets, que son redes privadas aisladas que usan las empresas internamente para aprovechar las TIC que son el estándar a escala global, y luego la tecnología de los cortafuegos para conectar las Intranet a la red mundial.

Eso dio origen al acopio y minería de datos, tanto internos como externos. Estas colecciones de datos han resultado valiosísimas, dando la demostración de que la paradoja de la productividad era solo la consecuencia de la falta de conectividad.

Esto requiere un cambio radical en las organizaciones pues la información primordial para su funcionamiento, no solo administrativo u operativo sino táctico y estratégico, ahora requiere del uso de redes privadas y publicas. Es indispensable fortalecer los procesos de seguridad. Hay que proteger, tal como lo hacen los gobiernos, la información táctica y estratégica.

Convergencia.

Pero además la misma infraestructura de TIC se ha empezado a usar para

La seguridad física

La telefonía

El control de instalaciones

La manufactura

Según la ASIS (American Society for Industrial Security) (Booz, Allen Hamilton., 2005) la convergencia de seguridad es “ la identificación de los riesgos de seguridad y la interdependencia entre las actividades de negocios y los demás procesos dentro de una organización, y el desarrollo de soluciones institucionales para enfrentar los riesgos y las interdependencias.

Hay que distinguir entre

· Interoperabilidad: dos sistemas muy distintos pueden intercambiar información o meta información pero siguen siendo independientes y llevan a cabo funciones separadas.

· Integración: dos sistemas comparten o reutilizan componentes y pueden depender el uno del otro, pero siguen realizando funciones separadas.

· Convergencia: Todas las operaciones y procesos comunes se llevan a cabo mediante un solo sistema.

Lograr la convergencia de las TIC en una empresa requiere un cambio en la estructura su funcionamiento para considerar congruentemente todos sus aspectos.

Referencias

Atkinson, R. D. and Court, R. H. (1998), Explaining The Productivity Paradox, The Progressive Policy Institute, THE NEW ECONOMY INDEX: http://www.neweconomyindex.org/productivity.html

Carlson, R. Burgess A. Miller. C, .(1996),Timeline of Computing History ,Computer : IEEE Computer Society, http://csdl2.computer.org/dl/mags/co/1996/10/rxTL1.pdf

Gampati, V., (2005), Convergence of Enterprise Security Organizations, The Alliance for EnterpriseSecurity Risk Management, http://www.asisonline.org/newsroom/alliance.pdf

Leiner, B. M. Cerf V. G. Clark D. D. Kahn R. Kleinrock L. Lynch D. C. Postel J. Roberts L. G. Wolff S(2003), A Brief History of the Internet, Internet Society. http://www.isoc.org/internet/history/brief.shtml

Schwartz, J, .(2006),The Network is the Computer, Sun Microsystems, Inc, http://blogs.sun.com/jonathan/entry/the_network_is_the_computer

Williams, R. V.(2002), Chronology Of Information Science And Technology, School of Library and Information Sciences, University of South Carolina, http://www.libsci.sc.edu/bob/istchron/ISCNET/ISCHRON.HTM





1 comentarios:

Anónimo dijo...

Este es un comentario de prueba