Consultoría en seguridad física, de personal e información

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

BRINDAMOS CAPACITACIONES

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

ANALISIS DE RIESGO EN SEGURIDAD

Identificación de medidas en protección que ayuden al correcto tratamiento de los riesgos en SEGURIDAD

This is default featured slide 4 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 5 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

Monday, August 17, 2009

¿QUÈ TAN SEGURA ES NUESTRA SEGURIDAD? - Diofanor Rodriguez CPP

En muchos escenarios de la seguridad, se piensa que los elementos dispuestos para ello son lo único que importa y garantiza la seguridad.
La verdad sin embargo, es que los elementos son solo una parte de la seguridad integral. Los tiempos han cambiado de forma vertiginosa y ello obliga a los gerentes de seguridad a correr al ritmo que imponen los cambios, pues en el presente cada día se generan amenazas nuevas y se implementan nuevos riesgos, que llevan a nuevas pérdidas a las organizaciones.
Estos aspectos se ven con toda claridad en la convergencia que presentan la seguridad física y la informática, que arrojan nuevos retos para el director de seguridad. Uno de ellos, en especial, es entender cómo funciona el mundo virtual e identificar de forma acertada cuales son los riesgos que se generan para las organizaciones que protegemos.
El mundo que impone la red es sin duda el reflejo de la sociedad en que vivimos. Allí encontramos los mismos problemas que en la sociedad de carne y hueso, lo que obliga a combinar lo que conocemos y lo que imaginamos que puede afectar nuestra seguridad.
En la red, al igual que en el mundo físico, se muestran expresiones perversas como lo son los contrabandistas, piratas, falsificadores, timadores y demás. Las organizaciones criminales han creado alianzas estratégicas a nivel mundial, pues la globalización también es tema del delito.
Muchas veces, estos escenarios se han facilitado por parte de los estados, que no combaten los delitos que se presentan a través de la red, bien por falta de voluntad, bien por falta de conocimiento o bien por que simplemente las legislaciones no son lo suficientemente robustas contra estos delitos.
Todo ello indica que día a día los directores de seguridad deben comprender y descifrar con mucho tino como deben proteger su organización. Y parte del esfuerzo que deben hacer los directores de seguridad es superar las limitaciones de recursos a las que se enfrentan, pues en muchas empresas el porcentaje que se invierte en seguridad es mínimo. Algunos estudios muestran que la inversión en TI esta alrededor del 3% al 5% de los ingresos totales, pero en contraste la inversión en temas tan neurálgicos como la concientización del factor humano, que es el que maneja la tecnología y la seguridad, es de un tamaño irrisorio, que no alcanza al 0.1%.
Para dar un ejemplo, si se revisan las estadísticas en internet se encontraran cifras como esta: La venta ilegal de cuentas bancarias con todos los datos ocupa el primer lugar con un 22% y los costos de comprar este tipo de información va desde 10 a 1000 dólares. Esto demuestra que los delincuentes ya no necesitan exponerse tanto para lograr sus objetivos y por el contrario pueden lograrlo mientras descansan plácidamente en sus hogares.
Realmente lo que motiva a cualquier delincuente es que el negocio sea lucrativo y en efecto este lo es, pues la delincuencia ha encontrado nuevos caminos que dejan obsoletos a los métodos tradicionales de seguridad. Antes, para mantener alejados a los delincuentes, se tenían cerramientos, cámaras de CCTV, guardas de seguridad y otros aspectos disuasivos, pero hoy realmente ellos no evitarán que se pueda presentar una estafa, un desfalco e incluso una intrusión, pues en la actualidad los equipos de seguridad son empleados utilizando la internet, lo que hace que puedan ser manipulados por extraños si no se toman las medidas de seguridad adecuadas.
En el siglo XXI existen desde mi perspectiva tres grandes cosas a proteger en las organizaciones: Las finanzas, el buen nombre y por su puesto la información, que es cada vez más valiosa y que es la materia prima para la toma de decisiones en las organizaciones.
La seguridad actual obliga a replantar muchos riesgos, pues ya no se limitan a los riesgos de la seguridad física, sino que además debe preocuparse con riesgos que exponen la seguridad de la información. Entre ellos tenemos los siguientes:
Spam: Correo basura o mensajes no solicitados, habitualmente de tipo publicitario, enviados en grandes cantidades (incluso masivas) que perjudican de alguna o varias maneras al receptor.
Spyware: Es un
software que recopila información de un ordenador y después transmite esta información a una entidad externa sin el conocimiento o el consentimiento del propietario del ordenador.
Virus: Es un programa o
software que se autoejecuta y se propaga insertando copias de sí mismo en otro programa o documento.
Phishing: Es un término
informático que denomina un tipo de delito encuadrado dentro del ámbito de las estafas y que se comete mediante el uso de un tipo de ingeniería social caracterizado por adquirir información confidencial de forma fraudulenta (como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria).
Pornografía infantil: Se denomina pornografía infantil a toda representación de
menores de edad de cualquier sexo en conductas sexualmente explícitas. Puede tratarse de representaciones visuales, descriptivas (por ejemplo en ficción) o incluso sonoras
Se argumenta que la pornografía infantil es producto de adultos con desequilibrio emocional y enfoques sexuales desviados e incapaces de establecer relaciones normales con el sexo opuesto. El acceso a contenidos pornográficos en general ha evolucionado según han evolucionado los distintos medios; literatura, fotografía, video, cine, DVD, dibujos de animación y en los últimos años
Internet. Internet ha permitido detectar y perseguir a productores y distribuidores de contenidos ilegales que durante décadas habían operado impunemente, pero también ha facilitado enormemente el acceso a este tipo de pornografía.
Seguramente ustedes conocerán de muchos otros, pues que si continuamos la lista sería interminable.
Una amenaza latente, y muy poco visible, en las organizaciones hace referencia a los dispositivos portátiles, pues en muchas organizaciones las memorias USB y los discos duros portátiles están a la orden del día. Estos elementos, así como ingresan información, también permiten sacarla, sin contar con que adicional a eso también es un buen trasmisor de virus y malware en las organizaciones.
Por estas razones, el título de este articulo hace referencia a la pregunta ¿Qué tan segura es nuestra seguridad?, pues en realidad desde los entornos construidos se tienen muchas deficiencias en el concepto de seguridad, debido a que muchos de nosotros nos hemos aislado de temas tan importantes como la seguridad informática, que se están convirtiendo en el paraguas de todas las seguridades en la medida que las organizaciones se automaticen, necesiten los computadores, anchos de banda y software para su funcionamiento, que los ubica en lugares poco explorados por la gente de la seguridad física.
Mi invitación es a replantear el tema de seguridad como un todo, hoy con mayor énfasis en la seguridad de la información y de la tecnología, y no como entes separados.

Referencias: Wikipedia

DISEÑO URBANO Y DELITO- Diofanor Rodriguez CPP

El término “urbanismo” fue acuñado en 1867 por el ingeniero Ildefonso Cerdá Sunyer, en su obra “Teoría General de la Urbanización”, y lo definió como la “ciencia y arte de la ordenación urbana”.
“Designing out crime” (Prevención del delito a través del espacio urbano y arquitectónico): Más que una cimentación teórica, se trata de energías teóricas y prácticas profundamente interrelacionados, que ponen en vinculación la materia criminal con el desarrollo ambiental o urbano. En Estados Unidos, Oscar Newman, a comienzos de la década del 70, trabajó el vínculo entre el diseño arquitectónico y las tasas de delitos en las áreas de viviendas populares, arguyendo que el diseño urbano influye en el crimen, promoviéndolo y alentándolo o previniéndolo y disminuyéndolo. Propuso, en este sentido, el concepto de “defensible space” (espacio defendible) como el modelo de ambientes de viviendas populares que inhiben el delito, al ser expresión física de una comunidad que se defiende a sí misma.
A partir de esta perspectiva, el Gobierno Federal de Estados Unidos impulsó el desarrollo de prácticas de “crime prevention through enviromental design” (CPTED: prevención del delito a través del diseño ambiental) durante la década del 70, que resultaron en fracasos más o menos rotundos, por lo que en la década del 80 su difusión disminuyó notablemente. Sin embargo, en el contexto de Gran Bretaña, estas ideas fueron rescatadas por Alice Coleman a mediados de los 80. Esta autora identificó un grupo de “desventajas de diseño”: por ejemplo, múltiples accesos a un mismo espacio cerrado que constituían empíricamente un “índice de diseño desventajoso” con respecto a la producción del crimen. Argumentaba de esta manera que existía una correspondencia directa entre variables de diseño urbano y delito: cuanto más malo el diseño urbano, más altas las tasas de delito.
En la seguridad es importante conocer este concepto, pues ayuda a emplear adecuadamente los recursos destinados a la seguridad dentro de las organizaciones. De hecho, si se aplica la técnica de evaluación de la problemática urbanística y su relación con la delincuencia, proceso llamado por sus siglas en ingles Cpted (Crime Prevention Through Environment Design), se puede avanzar en un procedimiento que comprende un análisis urbano de la zona a modificar, las tendencias criminales, los usuarios de los espacios públicos cercanos, las evoluciones esperables en el vecindario y demás, con lo cual se mejorará consistentemente la seguridad de la organización que protegemos.
Este proceso se divide en dos etapas: la primera de calificación y la segunda de comparación con el Cpted. La calificación determina: a) Las condiciones ambientales, analizando tanto a la luz del día, como durante las horas nocturnas y los ciclos semanales, de qué manera se mueve la población; b) El alcance, número y la composición de delitos cometidos en la zona; c) La determinación de la composición demográfica de la zona, quiénes son los vecinos actuales y futuros; d) El análisis de los usos actuales y futuros de la zona y su potencial impacto sobre el vecindario, para determinar si existen bares, locales comerciales, casas de lenocinio, entre otros, y así saber, por ejemplo, si la presencia futura de determinados comercios o colegios o mayor tránsito puede modificar esas pautas criminales. Una vez realizado el diagnóstico, se comparan esos factores con el Cpted, estableciéndose las políticas a seguir en materia de: a) vigilancia, b) cómo reducir las áreas de conflicto y c) cómo hacer que el blanco delictivo sea de más difícil acceso.
Es importante decir que los empleadores y empleados cada día están más obligados a brindar un entorno seguro para el desarrollo de sus actividades económicas, lo que obliga a mejorar la percepción de seguridad tanto del cliente interno como del cliente externo, pues son ellos quienes en ultimas eligen basados en esta percepción donde realizar sus actividades, ya sean compras o recreación.
Esto busca entonces un enfoque sólido hacia la seguridad y protección logrando un lugar de mercadeo válido para cualquier mejora. Al mismo tiempo, la gente no quiere sentirse que están viviendo en un ‘estado policial’, constantemente rodeada de de personal armado y con cámaras de CCTV cubriendo cada una de sus movimientos.
La pregunta a realizarse es ¿Cómo puede el modelo CPTED satisfacer las necesidades de empleadores, trabajadores y público en general, sin ser obstructiva y efectiva en costo? Pues bien, todo inicia con la invitación al director de seguridad a participar en el proyecto desde el inicio, para evitar que la seguridad sea vista como una adición poco útil a un desarrollo, un ítem de costo el cual tendría poco impacto sobre el diseño en general.
Al planificar la seguridad, gran parte del enfoque se dirigía a miramientos más visibles, distintos de oficiales de seguridad, barreras, cámaras y equipos de control de accesos. Así, al incorporar la seguridad desde el inicio de un proyecto, los progresos de la seguridad podrán hacerse posibles, a la vez que se lograrán ahorros en aumento al reducir la necesidad potencial del ser humano y tecnología como solución para el crimen.
Lograr que la intervención de seguridad se dé en etapas tempranas del diseño proyecto, adoptando los principios de “Prevención del crimen a través del diseño ambiental de los proyectos, permititía una mejor planificarían de la seguridad como filosofía subyacente. Las decisiones del diseño fluyen a partir de este enfoque, a todos los elementos del proyecto en general, a saber, disposición de los caminos, espacios públicos, infraestructura y aún qué tipos de guardias de seguridad y rejas cerradas podrían tenerse para dar a los ocupantes una atmósfera total de seguridad, en oposición a una sensación de ser meramente custodiado.
Pero no sólo son los aspectos físicos del diseño necesitan ser considerados. Los factores operacionales son igualmente importantes. ¿Quiénes son las autoridades? ¿Qué lugar tendrá la seguridad privada en el diseño? ¿Cómo se coordinarán las comunicaciones? ¿Qué planes hay en ejecución para el monitoreo y protección de la infraestructura crítica? Las estructuras de emergencia local y las autoridades de mandato de la ley también necesitan estar involucradas en la decisión en una etapa temprana, para incorporar sus necesidades y capacidades al concepto.
Es de vital importancia decir que se pueden disminuir directamente los llamados “delitos de oportunidad” con mejoras en el diseño urbano, pues se supone que una mayor sensación de seguridad ayuda a utilizar el espacio público con el consecuente aumento de la vigilancia natural.
Las estrategias a plantearse entonces están relacionadas con; promover la vigilancia natural, fomentar el control de accesos de forma natural, estimular la colaboración y la confianza entre los que forman una empresa, reforzar la identidad con el espacio púbico y fomentar la responsabilidad y participación de la comunidad en pro de la seguridad. La metodología CPTED está basada, fundamentalmente, en el aumento de la vigilancia natural y en el trabajo participativo, y ambas cosas dependen de lo que Bauman llama educación para la civilidad.
Aquí unos ejemplos que espero contribuyan a repensar el tema de la seguridad que aplicamos en nuestras organizaciones basados en el concepto costo beneficio.


Referencias:
Artículos del señor Matías Rulli
www.skmconsulting.com/knowledge_insights/Publications/Achieve+Magazine/
Imágenes tomadas de la revista de la Fundación chilena “Paz Ciudadana”, espacios urbanos seguros.