Consultoría en seguridad física, de personal e información

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

BRINDAMOS CAPACITACIONES

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

ANALISIS DE RIESGO EN SEGURIDAD

Identificación de medidas en protección que ayuden al correcto tratamiento de los riesgos en SEGURIDAD

This is default featured slide 4 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 5 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

Friday, February 01, 2013

ANÁLISIS CON RESPECTO A LA TREGUA PACTADA POR LAS FARC

ANÁLISIS CON RESPECTO A LA TREGUA PACTADA POR LAS FARC Como es bien sabido, el Lunes 14 –ENE-2013 se dio apertura nuevamente a los diálogos de paz en la Habana- Cuba, entre las FARC y el Gobierno de Colombia, pero esta vez ambos actores coinciden en la necesidad de agilizar y descongelar el actual proceso de paz, ya que hasta el momento el ganador ha sido sin duda las FARC, toda vez que dichas conversaciones les ha representado una victoria táctica, especialmente en el aspecto político, ya que gracias a dicho protagonismo, la guerra vuelve a asumir su forma política. Por otra parte, el día 20 de ENE-2013, finaliza la tregua pactada por las FARC, en el sentido de cesar sus actividades terroristas contra la población y la Fuerza Pública durante un mes, lo cual no dejó de ser un engaño, una falacia, una mentira, pues si bien en unas partes del territorio no se presentaron acciones ilícitas por parte de las FARC, en otras regiones vitales del País, tales como Valle del Cauca, Nariño, Arauca, Putumayo, Caquetá, Santanderes y Antioquia, nunca cesaron sus ataques demenciales y criminales contra la población civil al sembrar minas en sitios transitables por el campesinado, a su vez que su accionar se extendió hacia hostigamientos y emboscadas con campos minados a las tropas y personal de la Policía Nacional, además de efectuar asesinatos, incrementar sus extorsiones, chantaje y comercialización de cocaína e intercambio de explosivos, material de guerra, comunicaciones, sistemas tecnológicos, entre otros. Durante este mes supuestamente de paz, sus estructuras se entrenaron, se capacitaron para llevar a cabo lo que sería una nueva era de terror al ser aplicada después del día 20 de enero del presente año, pues así lo evidencia el testimonio de personal recientemente desmovilizado de varias estructuras que delinquen a nivel nacional, así como por el hallazgo de varias caletas cuyo contenido fue de un alto índice de municiones y explosivos, los cuales iban a ser utilizados contra campesinos y tropas que emplearían las vías de aproximación de sitios urbanos hacia cascos rurales y viceversa. Las FARC mienten (principio marxista-leninista), cuando hablan de humanización del conflicto o de acabar con el mismo, pues mientras buscan la salida negociada, por otra parte, mantienen la criminalidad contra el pueblo colombiano. El que conozca a las FARC, podrá analizar fácilmente que el engaño, la astucia, la fuerza, y/o la mentira, son el arma publicitaria por excelencia de las FARC y sus satélites (ONGs) e idiotas útiles a fines a su ideología, buscan legitimizar el terrorismo, evidenciando que éstos, nunca renunciarán al narcotráfico, la extorsión y el secuestro, como formas o maneras de sobrevivir (métodos vivendi). Lo que si va quedando en evidencia, mientras se dialoga en la habana, es que cada día que pasa, dicha organización criminal seguirá imponiendo la agenda y no habrá temas vedados para ellos. Dicho de otra forma, las FARC, seguirán disfrazándose como víctimas de Estado para justificar la continuación de actividades terroristas; el pueblo por el que dicen haber surgido, no es otra cosa, que un escudo que utilizan para eludir la acción legal en su contra. Dicho proceso de paz, que reinicia en la Habana-Cuba, no es más que una táctica de confusión, de confiar para golpear con más ahínco en la medida que el espectáculo mediático de la Habana cobre algún protagonismo. Su prioridad a partir del día 20-ENE-2013, seguirá siendo la aplicación del principio de la “Defensa Estratégica”, encaminada a preservar el acumulado actual, impidiendo nuevos reveses. Paralelo a lo anterior, no se puede perder de vista la necesidad de realizar acciones tácticas de tipo ofensivo, aprovechando los factores oportunidad y sorpresa, basadas en las vulnerabilidades que puedan presentar las tropas sobre sus ejes de avance. Situación que es explotada por las FARC para utilizar francotiradores y uso indiscriminado de explosivos como una forma de retardar el avance de las tropas con el fin de desgastarlos física, moral y sicológicamente en razón a los resultados funestos que deja dicha estrategia terrorista. Con la llegada de Rodrigo Londoño Echeverry alias Timoléon Jiménez o Timochenko a la comandancia de las FARC, Colombia vive una nueva etapa de violencia, toda vez que no solo enfrenta a la Fuerza Pública con la herramienta defensiva heredada por el desaparecido alias Alfonso Cano, sino también que ataca al Estado con el denominado Plan 15-15, el cual tuvo como antecedente al Departamento del Valle del Cauca. Es un plan de trabajo a nivel regional a desarrollar por parte de las estructuras del comando Conjunto de Occidente en los tres escenarios en donde este posee injerencia (Departamentos del Valle, Cauca y Nariño), con el fin de ser aplicado entre el 15 de junio al 15 de julio del presente año, y producto de su ejecución, se extendería a nivel de todos los demás Bloques y Comandos Conjuntos (contaminación de acciones terroristas se extendería inicialmente hacia la ciudad de Cali, Buenaventura y Departamento del Chocó), y en el que estaría direccionado a la ejecución de acciones armadas contra la Fuerza Pública (hostigamientos, emboscadas con utilización de campos minados sobre su eje de avance, utilización de francotiradores y lanzamiento de artefactos de explosivos improvisados –rampleo, etc.), así como con la combinación de actos terroristas contra la infraestructura vial, eléctrica y energética (sabotaje a la economía del Estado), siendo su objetivo, empobrecerlo y a su vez lograr, que el dinero o presupuesto de la guerra sea utilizado para su reparación, más no para incrementar los efectivos y se modernice el material de guerra para la Fuerza Pública. Lo anterior significa, que esta, aplica no solo la fuerza de combate visible conocida con acciones propias de guerra de guerrillas, sino que también lo combina, con fuerzas de combate invisibles, representada en componentes de guerra política, las cuales persiguen desgaste y desmoralización de las tropas al no poder mostrar resultados tangibles, en razón a la inferioridad numérica de bandidos y la forma como se camuflan ante la población civil, situación que conlleva a obstaculizar las labores de judicialización hacia las RAT, mostrar capturas, muertes en combate y/o desmovilizaciones.

Wednesday, June 13, 2012

Diez consejos para que proteja la información en su trabajo

Por: Elespectador.com La fuga de datos es la principal preocupación de las empresas en materia de seguridad informática. La fuga de información es el principal temor de las empresas latinoamericanas en materia de seguridad informática, según revelan los datos recopilados por el ESET Security Report 2012. En el informe, el 60,88% de los encuestados indicó la pérdida de datos como su principal preocupación. Por eso, el equipo de especialistas de esta firma de seguridad elaboró una guía para ayudar a los empleados de las organizaciones a implementar buenas prácticas de administración de los datos y blindarlos de las amenazas informáticas. “Con la Guía del Empleado Seguro queremos contribuir para que las compañías trabajen en los tres pilares fundamentales de la seguridad de la información: las tecnologías, la educación y la gestión”, aseguró Sebastián Bortnik, gerente de Educación & Servicios de ESET Latinoamérica. A continuación Eset ofrece10 buenas prácticas básicas que todo miembro de una organización debe implementar para proteger la seguridad de la información: Leer, entender e implementar las Políticas de Seguridad de la compañía: toda empresa debe contar con una política de seguridad con el fin de que sus empleados conozcan cuán importante es la protección de la información. El material debe ser entregado y debidamente explicado al empleado al momento de su ingreso en la compañía. También se recomienda solicitar su compromiso para el cumplimiento de dichas normas a partir de la firma de un documento de consentimiento. Conocer las herramientas instaladas en su equipo: Las tecnologías son la base de la seguridad informática en las empresas. Un empleado responsable debe mantenerse atento a las alertas de sus soluciones antivirus, firewall y antispam, entre otras. Conocer los códigos maliciosos más comunes e implementar buenas prácticas para evitar la infección: El malware (software malicioso) es uno de los ataques más comunes de la actualidad. Y aunque la infección de un código malicioso pareciera no impactar en el trabajo cotidiano, este tipo de incidentes representa un riesgo de pérdida de la información, del tiempo y también del dinero. Mantenerse atento ante posibles estrategias de Ingeniería Social: La Ingeniería Social es la utilización de habilidades sociales para manipular el accionar de una persona. A partir de estas estrategias, los desarrolladores de códigos maliciosos y atacantes informáticos suelen utilizar distintos medios para engañar y así comprometer la seguridad de la empresa. Entre los engaños de Ingeniería Social más comunes se encuentran la estafa nigeriana (fraude vía correo electrónico en que se solicita al usuario el envío de una suma de dinero como supuesta condición para acceder a una fortuna inexistente resultado de una herencia, un premio u otros) y la utilización de falsas noticias sobre catástrofes naturales o estrellas populares con el objetivo de despertar la curiosidad de la víctima y lograr que descargue alguna aplicación maliciosa. Ser precavido en el transporte y almacenamiento de la información, tanto a nivel digital como físico: Un incidente de fuga de información puede ser generado por un mal accionar de las personas y no sólo por una acción maliciosa. Es necesario entender que el robo de información no solo se puede dar a través de medios digitales, sino que también involucra al material físico. Por ejemplo, si alguien se olvida un documento confidencial en un lugar público, como el plan de marketing o la lista de clientes, esto podría caer en manos de la competencia y revelar la estrategia de la compañía. Utilizar el dispositivo móvil de la empresa con fines laborales, sin compartirlo con personas ajenas a la organización: Se recomienda contar con una contraseña de acceso al dispositivo para evitar accesos no autorizados a la información, descargar aplicaciones sólo desde sitios de confianza, contar con una solución de seguridad y cifrar la unidad de almacenamiento de los dispositivos. Utilizar contraseñas fuertes y administrarlas correctamente: Para que una contraseña sea fuerte debe ser fácil de recordar y difícil de descifrar. Es importante no utilizar las mismas contraseñas en servicios laborales y personales y no almacenar las claves en algún lugar visible o de fácil acceso. Evitar acceder a enlaces insertados en correos electrónicos que no provengan de un remitente de confianza: De este modo se minimizará la posibilidad de infectarse con códigos maliciosos y ser víctima de casos de phishing, entendidos como robo de información personal y/o financiera del usuario, a través de la falsificación de un ente de confianza. Cuidar la información de la empresa incluso fuera del ámbito corporativo: Cuando se trasladan documentación y papeles de importancia para trabajar fuera de la organización, se debe tener especial cuidado en lo que respecta al robo o pérdida de los mismos. Además tales documentos deben ser manipulados teniendo en cuenta el nivel de confidencialidad que requieren. En caso de que se utilicen dispositivos de almacenamiento USB o memorias, siempre es necesario realizar un análisis con un antivirus al momento de insertarlos en el equipo (ya sea del ámbito corporativo como en el personal). Utilizar una conexión privada virtual (VPN) al conectarse a redes inalámbricas públicas: De este modo, se aumentará la seguridad en la transmisión de los datos. Si es necesario utilizar el equipo portátil de trabajo conectado a redes wifi públicas, como por ejemplo las de bares y aeropuertos, se recomienda al usuario no realizar conexiones sensibles como accesos al correo corporativo, debido a que la información puede verse expuesta. En el caso que se utilice un equipo público para trabajar, no se debe acceder a archivos con información confidencial de forma local, de modo de evitar que queden disponibles para ser vistos por cualquier persona que utilice el mismo equipo en un futuro. “Es importante que los empleados tengan en cuenta que, más allá de la tarea que desarrollen dentro de una compañía, proteger la información confidencial de la organización es una forma de cuidar el negocio y su propio trabajo. Debido a ello, resulta fundamental tanto la utilización de tecnologías para la seguridad como la educación a todos los usuarios que integran la empresa”, concluyó Bortnik.

Thursday, March 15, 2012

Cuando el delito salta al terreno de la informática

DIOFANOR RODRIGUEZ CPP, PSP

En el contexto de la seguridad privada, siempre se habla de la prevención de los delitos que las empresas pueden sufrir, pero cuando se venden servicios de seguridad, la situación esta más enfocada al concepto seguridad física a través de ser humano y electrónica. Pero nos hemos puesto analizar de verdad ¿si estos son los verdaderos mecanismos de seguridad que requieren las organizaciones?.
Muy seguramente cuando nos venden un servicio de seguridad un gancho de venta es “nosotros le realizamos el análisis de riesgos” que en muchos casos no es otra cosa que apreciación un poco simplista para vender los guardas que necesito o las cámaras que debo entregar, esto no significa que todas las empresas lo hagan de esta manera, seguramente existen organizaciones con desarrollos interesantes con respecto al verdadero análisis de riesgo. Muy seguramente con estas herramientas proponen adecuados sistemas de seguridad en profundidad.
En una visión más holística del tema de la seguridad, si nos detenemos a realizar un análisis de los delitos que día a día vemos, las conductas delictuales han cambiado al plano virtual, pero lo que no cambia es la participación de los empleados en la generación de estos delitos. Hoy, las grandes empresas se preocupan, cada vez más, de construir defensas informáticas para protegerse de eventuales ciberataques contra algunas de sus infraestructuras más críticas. En el entorno digital, estos ataques se complican todavía más, ya que detrás de una acción puede haber grupos de expertos en seguridad financiados por un gobierno, pero también por un grupo de interés o presión dependiente de una multinacional. Lo que indica que los riesgos del futuro serán informáticos, pero no solo entre estados, también entre corporaciones. Si revisamos un poco la historia de algunos casos conocidos, como El de abril de 2007, una serie de ataques informáticos contra sitios de Internet del Gobierno estonio dejaron fuera de servicio numerosas páginas gubernamentales, de partidos políticos y de algunas de las principales empresas del país, como conglomerados mediáticos y bancos. Este ataque, realizado mediante acciones de denegación de servicio (DDoS), está considerado como uno de los mayores realizados contra un país. Según el Gobierno de Estonia, el ataque, orquestado en tres oleadas, supuso la intervención de un millón de ordenadores en diferentes botnets. La reacción del Ejecutivo estonio fue acusar del ataque a Rusia, debido a una polémica surgida esos días sobre la reubicación de un monumento soviético en la ciudad de Tallin. A pesar de estas acusaciones, aún no está claro quién realizó las agresiones. Al año siguiente, nuevos ataques informáticos tumbaron sitios web de información, como cadenas de radio y televisión, en Osetia del Sur, Rusia, Georgia y Azerbaiyán, en el marco del conflicto de Rusia con Osetia del Sur. También se implicó al Gobierno ruso, aunque no está clara su participación. Estos ataques supusieron que los ministros de defensa de los países de la OTAN tomaran en consideración la importancia de la seguridad informática en ataques militares y civiles.
Lo que muestra que la utilización de la fuerza para ingresar a un sitio físico específico no están necesaria, solo se necesitaría de un PC y algunos conocimientos informáticos, eso sin olvidar que desde la maravillosa herramienta GOOGLE, se pueden descargar programas que me permiten tener acceso a ordenadores. Pero para continuar con la ambientación que traemos en este artículo de opinión es importante recordar Ataques más recientes. En 2010, un gusano informático denominado Stuxnet atacó los ordenadores de los sistemas de monitorización y control industrial de Siemens (SCADA). Según la empresa, la mayor parte de los aparatos atacados por este virus se encuentran en Irán, por lo que se especula que el objetivo principal del ataque eran centrales y complejos nucleares de este país. Este virus es uno de los más complejos descubiertos hoy en día, debido a la cantidad de vulnerabilidades que explota, algunas de ellas no conocidas anteriormente, así como por el nivel de conocimiento técnico y de los procesos industriales que ataca. Se cree que es un virus desarrollado por un gran número de expertos en seguridad con altos conocimientos en redes, sistemas operativos y procesos industriales. Según algunos medios, este virus fue desarrollado por expertos de Israel y Estados Unidos para atacar el programa nuclear de Irán y es uno de los principales causantes del retraso del plan atómico iraní. Si miramos un poco nuestro entorno y leemos muchas de las noticias que a diario son publicadas a nivel mundial podemos encontrar declaraciones como la del experto en seguridad informática ruso Eugene Kaspersky, quien advirtió que es hora de poner límites a la nueva carrera armamentista en Internet ante el riesgo de que suceda un “Hiroshima cibernético”. Kaspersky manifestó al diario español ABC que existen riesgos de seguridad en internet y dio como ejemplo que el apagón de Estados Unidos en 2003 fue un acto de sabotaje, diseñado por computadora así como el ataque informático a Estonia en 2007. Al parecer, agregó, son episodios aislados y que no están conectados entre sí, pero son ejemplos de lo que puede suceder. Leídas estas declaraciones podemos ir imaginando como pueden ser los delitos en el futuro en nuestras organizaciones, toda vez que con la dinámica de la informática la seguridad que conocimos de vigilantes y electrónica deberá hacerse dad vez más robusta, pues se tienen en la organizaciones CCTV, que si no son bien protegidos desde la seguridad informática, pude ser una debilidad absoluta en la seguridad, otro caso son las famosas alarmas anti intrusos, son monitoreadas por centrales exógenas a las empresas que dependen de sistemas operativos y que pueden ser vulneradas en cualquier momento. Adicional a esta situación están todos los desarrollos en biometría que también son controlados por los sistemas.
Esto no significa que no se deba pensar en la seguridad física de las empresas, pues los equipos de informáticos también necesitan de ella o como olvidar que Los clientes de British Telecom en Hertfordshire se quedaron sin Internet por un problema de seguridad que no tenían que ver con un filtrado de datos, ni con un ataque informático, ni con un problema al actualizar los sistemas. El problema era que alguien había robado los cables de una estación.
Este suceso, que nos recuerda a aquella anciana que dejó a todo un país sin Internet por llevarse un cable de Red, subraya lo vulnerables que pueden ser nuestros sistemas, por mucho cortafuegos y sistema de cifrado que utilizamos, si al fin y al cabo dependen de que todos los cables, enchufes y dispositivos implicados estén donde tienen que estar.
El caso de los cables en concreto resulta más difícil de resolver que el de las caídas de servidores (como la que afectó el año pasado a Amazon por culpa de un rayo sobre sus centros de datos), que siempre pueden recurrir a un sistema duplicado de emergencia. Y plantea la importancia de que operadoras y proveedoras deservicios presten una protección especial a sus infraestructuras.
En el informe de McAfee ha presentado una Predicción de amenazas 2012, que describe las principales amenazas que McAfee prevé para este año. La lista indica que las amenazas emergentes de 2011 están en camino ha convertirse en los principales actores de actividad cibernética en 2012, incluidas las transacciones bancarias móviles, el spam “legal" y la moneda virtual. McAfee Labs también prevé que los ataques relacionados con motivaciones políticas o notoriedad también harán noticia, incluidos ataques industriales de alto perfil, manifestaciones de guerra cibernética y ataques de hacktivistas dirigidos a figuras públicas. Las amenazas más importantes según McAfee son:


Ataques industriales: Los delincuentes cibernéticos apuntan a los servicios públicos.
Los anunciantes “legalizan" el spam: McAfee Labs ha observado una caída en los volúmenes globales de spam.
Amenazas móviles: los atacantes omitirán las computadoras personales
2011 ha visto los mayores niveles en la historia del malware móvil.
Hardware incorporado: la tierra prometida para los hackers sofisticados
Los sistemas incorporados están diseñados para una función de control específica dentro de un sistema mayor y se usan comúnmente en la industria automotriz, dispositivos médicos, dispositivos de GPS.
Hacktivismo: unir fuerzas en línea y en la primera línea McAfee Labs prevé que en 2012, el “verdadero" grupo Anonymous se reinventará o desaparecerá.
Moneda virtual: un plan de pago del delito cibernético La moneda virtual, en ocasiones denominada cibermoneda, se ha transformado en una forma preferida por las personas para cambiar dinero en línea.
La guerra cibernética: mostrar el poderío Los países son vulnerables debido a la masiva dependencia de los sistemas computacionales y una defensa cibernética que defiende principalmente solo a las redes militares y del gobierno.
Certificados fraudulentos: poco confiables e indetectables Las organizaciones y las personas tienden a confiar en certificados con firma digital, no obstante, las recientes amenazas, como Stuxnet y Duqu utilizaron certificados fraudulentos para evadir la detección.
Internet del mañana se parece más a Internet del pasado: DNSSEC (extensiones de seguridad del sistema de nombres de dominio) tienen como objetivo proteger a una computadora cliente de que se comunique de forma inadvertida con un host como consecuencia de un ataque de intermediario (“man-in-the-middle").
Los avances en los sistemas operativos llevan a los hackers “hacia dentro y luego hacia fuera" : Las nuevas características de seguridad incorporadas en el centro del sistema operativo provocarán que los hackers encuentren entradas alternativas: penetrando por el hardware y saliendo por el sistema operativo.
Como podemos ver el escenario de la seguridad es cada vez más complejo es por ello que se necesita de forma rápida y urgente realizar adecuados análisis de riesgos en las operaciones de las organizaciones viendo la seguridad de forma holística, esto quiere decir que no es suficiente con los identificar los riesgos de seguridad física, sino que adicional a esto se necesita realizar una identificación de los riesgos de la seguridad de la información e informática, lo que obliga a tener un equipo interdisciplinario para el tema de seguridad.


Referencias:
Estudio del Instituto Ponemon. Ponemon Institute.
Diario it.com
Predicciones de amenazas 2012 de McAfee Labs
Redacción de Baquía
Declaración del señor Eugenio Kapersky en el diario español ABC

Saturday, May 14, 2011

RFID: Avance Tecnológico Positivo o Pérdida Negativa de Privacidad






Diofanor Rodríguez L CPP, PSP


El mundo está hoy globalizado e interconectado a través de la Internet. Con los chip RFID, las cosas se comunicarán, conformando un sistema que sería como la Internet de las cosas, pues estos chip ya se encuentran en la producción industrial, en las bibliotecas e incluso animales como las vacas y los pollos se pueden controlar con esta tecnología, lo que muestra que el mundo real y el mundo virtual se entremezcla.
Los dispositivos de vigilancia ya están en todas partes, con la posibilidad de que estén dentro de ti y se llaman tecnología RFID. Cada pequeño chip tiene un número, un escáner conectado a una base de datos que en pocos segundos nos puede revelar quién es esa persona, técnicamente no hay límite para la información que puede almacenar la base de datos y su tamaño no es mucho mayor a un grano de arroz. Estos implantes son solo el comienzo y a futuro se complementarán con sistemas GPS, para ubicar a quien lo tenga en cualquier momento y en cualquier lugar. En la actualidad, dueños de mascotas ya lo usan para seguirles el rastro en EEUU e igualmente se usa en el sistema penitenciario.
Esto que solo se veía en las películas, ya es parte de la realidad, pero está la preocupación de que puede violar de manera negativa nuestra intimidad, pues en un futuro quizás no haya lugar donde esconderse.
¿Se imagina que alguien supiera lo que usted come e incluso las medicinas que compra? ¿Que sentiría usted sin en el centro comercial supieran la talla de ropa interior que usa tu pareja? ¿Qué pensaría usted si alguien tiene la posibilidad de saber a toda hora usted donde está y qué está haciendo? Este escenario ya no es una fantasía y está ocurriendo mientras usted lee estos párrafos gracia a la tecnología RFID.
Estos chip incrustados en un sin número de productos que usted compra a diario envían información que seguramente será utilizada para conocer sus hábitos de consumo. La tecnología RFID o identificación por radio frecuencia, nos permite acceder remotamente desde una serie de lectores a unos dispositivos, etiquetas o tags, a lo que nos permitirá hacer un seguimiento a objetos específicos. Lo sorprendente es que esta tecnología no es nueva y existe desde los años 40, pues ya había sido usada en la segunda guerra mundial por los Británicos en aviones, con el fin de no ser víctima de lo que conocemos como el fuego amigo. También se ha utilizado y se sigue utilizando para múltiples aplicaciones incluyendo casetas de peaje, control de acceso, identificación de ganado y tarjetas electrónicas de transporte.
Tres son los elementos que se tienen en cuenta: Las primeras son las etiquetas, que son de dos clases, activas o pasivas. Las pasivas se utilizan para productos más extendidos y por su menor costo son más utilizadas, emplean una antena y mediante lo que se conoce como acoplamiento inductivo reciben pasivamente la energía emitida y la reproducen tienen un alcance de uno o dos metros. A diferencia de las pasivas, las activas poseen una batería, que les permite tener una vida útil de varios años, su precio es mayor y por consiguiente son utilizados en artículos con un mayor valor intrínseco y permiten emitir la frecuencia en entornos de 10, 20 o 30 metros.
El segundo son los lectores, que son quienes capturan la información de las tarjetas y la procesan para enviarla al tercero de los elementos, que es el software, quién la pasa a los sistemas de gestión de este escenario
En los últimos años, la tecnología RFID ha entrado al "mainstream" tecnológico gracias a su creciente difusión en aplicaciones de cadena de suministro motivada por las iniciativas de las cadenas de autoservicio y departamentales
Por razón de su sencillez, se han multiplicado sus aplicaciones, adquiriendo relevancia y presencia en la vida cotidiana, hecho que se aprecia con su incorporación en la administración de mercancías, identificación de animales o vehículos, documentos de identidad, medios de transporte y demás.
En la actualidad se han escuchado muchas voces de protesta en contra de esta tecnología, pues se considera que invade la privacidad de las personas. Se conocen pronunciamientos que se extienden desde plataformas de consumidores, organizaciones mundiales de libertades civiles como la Comisión de Libertades e Informática, hasta informes creados por grupos de trabajo de la Comisión Europea.
Produce intranquilidad pensar en los usos ilegales que se puede hacer de ésta tecnología. Uno de los peligros se encuentra en que cada producto estaría marcado con un número único, reemplazando al actual código de barras por lote, que relaciona a su comprador, de manera que un casual sistema podría identificarlo. Además, a través de los chips adheridos en nuestra ropa o productos se podría proporcionar información sobre nuestros hábitos, o si hemos comprado anteriormente en esa lugar, pudiendo dar parte a la creación de perfiles estratégicos, como “objetivo atractivo” o “perfil de bajo presupuesto”.
Pero igualmente también existen aspectos positivos, pues para el RFID existen algunas aplicaciones como las de “rastreo” de personas, como medidas anti-secuestro o dirigidas a la atención de enfermos de Alzheimer o a la vigilancia de personas condenadas.
Por supuesto, nos batimos en un fino límite que implica autonomías fundamentales, como las de movimiento o dignidad, cuyo ejercicio podría verse limitado, e incluso coaccionado. Es por ello, que en Francia, la Commission Nationale de l’ Informatique et des Libertés (CNIL) ha clasificado ya las etiquetas RFID entre las tecnologías de riesgo para las libertades individuales.

Esto puede hacer las cosas más inseguras, pues la tecnología puede ser vulnerada, ya que está asociada al software y por ende a la seguridad informática, que como conocemos tiene sus debilidades. Obviamente, visto desde otra óptica, esto haría más difícil el camino para el delincuente, enseñado a manejar dinero en efectivo, debido a que con esta tecnología el dinero papel podría desaparecer.
Ventajas del RFID
1. No requiere una línea de visión
2. No requiere de intervención humana (Ideal para automatizar)
3. Distancias de lectura de 1 a 10m
4. Lectura simultanea de múltiples artículos (protocolo anticolisión)
5. Hasta 500 lecturas por minuto (más de 5 veces más rápido que un código de barras)
6. No le afectan los ambientes sucios
7. Capacidad de lectura y escritura
8. Facilitaría la disminución de la mano de obra en los retail
9. El usuario de los centros comerciales estaría más conforme con su ticket y lo que compra, pues no tiene necesidad de realizar filas.
10. Para el control de reclusos sería un elemento de mucha ayuda.
11. Para controlar accesos en zonas restringidas
12. Para seguimiento a VIP cuyo riesgo de secuestro o de salud sea muy alto.
Desventajas
1. Algunos expertos dicen que los implantes de RFID podrían generar cáncer
2. Altos costos unitarios de los tags
3. Costos prohibitivos de los tags activos, para uso difundido en artículos de bajo valor.

4. Relación directamente proporcional entre alcance de la señal y el alcance del tag

5. Cortas distancias de los tag pasivos.

6. Riesgo de adulteración o reprogramación de los tags programables o actualizables.

7. Requiere alta inversión inicial en hardware, sistemas y configuración de los puntos de control




Referencias:
www.laflecha.net/articulos/ciencia/rfid/
www.egomexico.com/tecnologia_rfid.htm
http://revistas.pucp.edu.pe/holistica/files/holistica/11-19rfid%20y%20epc.pdf
www.fayerwayer.com/2007/09/los-implantes-rfid-podrian-producir-cancer/
www.rfidpoint.com/noticias/codigo-de-barras-ventajas-y-desventajas-respecto-a-la-tecnologia-rfid/
www.nationalgeographic.com

Friday, April 15, 2011

SEGURIDAD NO ES IGUAL A SEGURIDAD

Diofanor Rodríguez L CPP, PSP

Seguridad es una expresión curiosa, hoy en día todo el mundo piensa que sabe lo que es, todo el mundo la pretende, la anhela, la reclama y hasta la demanda. Existimos profesionales que vivimos de esta expresión, la pregunta entonces es: ¿sabe alguien que es seguridad en términos reales?. En nuestro mundo hoy en día con todos los avances tecnológicos existentes, con toda la sabiduría, social y sicológica, con el dominio de las ciencias y las tecnologías, con la cantidad de profesionales que existen, muy pocos nos hemos dedicado a investigar científicamente y afondo que es al seguridad.
Pero las reflexiones que uno pude hacer obedecen a lo que en este mundo obligado se entiende por seguridad. Como el concepto es muy amplio, hemos de iniciar con lo más fácil de entender, con lo más habitual con lo que más no afecta directamente. Esto es el infinito de la delincuencia común.
Cuando se ha cometido un delito, por ejemplo nos han robado, dependiendo de dónde nos encontremos, recurrimos a la policía o seguridad privada, esta de inmediato se pondría manos a la obra y puede llegar a identificar, detener y poner a disposición de la justicia el delincuente. Pero para este caso observemos un detalle muy importante, la policía solo intervine si se ha cometido un delito; es decir solo actúa si el delito ya se ha iniciado, o si ya aconteció es decir si forma parte del pasado. Antes del inicio del delito, más aun por disposiciones legales lo tendría prohibido, entonces podríamos decir que la policía actúa en plena fase de la inseguridad, por tanto y en términos reales lo que en este caso realiza la policía es tratar de reducir la inseguridad. Lo que realmente significa que no es generar seguridad.

Tomemos entonces un segundo elemento de la seguridad actual la seguridad electrónica las alarmas, siendo estas buenas o malas eficaces o ineficaces, la alarma se activa cuando un delincuente atraviesa los limites vigilado por ella y por tanto el delito se encuentra en marcha, lo que indica otra vez que la alarma también interviene en la inseguridad, pues el delito ya se ha iniciado. Con esto se muestra nuevamente que lo que busca estos mecanismos electrónicos es reducir la seguridad, mediante el aviso a la policía o la fuerza de respuesta y volvemos a lo mismo que se mostró en el caso anterior.

Un tercer elemento es la seguridad física, que entre sus cosas están las barreras, puertas, ventanas y controles de accesos para numerar solo algunos de los elementos de este subsistema.
Un elemento de la seguridad física como lo es una puerta blindada, solo encuentra su razón de ser, que es la proteger un área de la penetración correspondiente a un delito, si es que el hecho ya se ha iniciado; porque si no se producen delitos para que puertas blindadas?. Entonces una puerta blindada interviene resistiendo la agresión física de un adversario malévolo en plena fase de la inseguridad, cuando el delito se está realizando, en este caso lo que consigue la puerta blindada es resistirse a su violación por tanto lo que trata es de reducir la inseguridad, lo que nos lleva de nuevo al punto de partida revisado en los casos anteriores.
Lo que nos lleva a resumir que si revisamos lo que hoy en día llamamos seguridad convencionalmente, observaremos siempre lo mismo, estos actúan una vez iniciado el delito; en la fase de realización de los delitos o posteriormente, nunca antes del inicio de un delito, por lo que nunca podrán evitarlo ya que este está en desarrollo.
En el mundo obligado de nosotros los profesionales de seguridad en la actualidad, con mucha frecuencia hablamos de la seguridad preventiva, analicemos un poco este concepto.
Ordinariamente para un objeto determinado se entiende que se le aplica seguridad preventiva cuando antes del inicio de un delito se le pone por ejemplo seguridad humana permanente sea esta policial, privada o utilizando seguridad electrónica, cierto es que ante estos obstáculos, nunca barreras impasables el delincuente no agredirá delictivamente al objetivo, lo que ocurre es que se produce solo un efecto de supuesta prevención, que de hecho no lo es porque el delincuente buscara en el sector otro objetivo menos protegido, para realizar su delito, lo que muestra que el delito no se ha evitado, por que lo único que paso fue un cambio de objetivo. Lo que muestra esta situación es que lo que para un objetivo es una supuesta protección, es en realidad una posibilidad delictiva para otro objetivo. Por lo tanto la inseguridad persiste.

Hablamos entonces de una supuesta prevención porque si todos los posibles objetivos de una misma área aplicaran las mismas medidas de seguridad estos objetivos tendrían más o menos el mismo grado de dificultad, para poder realizar un delito. Para los objetivos de dicha área, esas medidas preventivas, ya no servirían de mucho, pues el delincuente planeara su estrategia teniendo en cuenta estas medidas preventivas que son los mismos para todos sus objetivos lo que significaría que el delito no sería evitado, lo que nos lleva a nuestro punto inicial, pues lo único que podemos hacer con nuestra seguridad preventiva es minimizar la inseguridad.

Tenemos que aceptar entonces que en nuestra sociedad se entienda por seguridad el tratar de reducir la inseguridad y no el hecho de que la inseguridad aparezca, es decir de mantener el estado de seguridad en términos reales.
A lo largo de este documento se ha utilizado la palabra tratar de reducir la inseguridad, pues sencillamente esto es así, pues por más sofisticadas que sean las fuerzas de seguridad privada y perfecto que sean los medios tecnológicos actuales tal como la práctica lo demuestra solo se consigue que algunas veces estas acciones estén acompañadas del éxito pero no son todas, y en muchos casos son muy pocas.
El concepto que manejamos entonces es la seguridad convencional. Lo que se nota entonces es que esta seguridad convencional actúa irremediablemente siempre en la etapa de la realización del delito, después de que estos delitos se hayan iniciado, una vez que se ha perdido el estado de seguridad.
Cierto es que al no conocer otra cosa se puede admitir que en cierto modo actualmente en este estado de las cosas se le llame seguridad, convencional o no, pero hay que reconocer que de hecho no es seguridad en términos reales; es más bien pura inseguridad.
Si lo que conocemos como seguridad convencional, es en el fondo reducir la inseguridad entonces que es seguridad en términos reales?. Pues seguridad en términos reales es simplemente un estado donde reina una total ausencia de delitos, la seguridad en términos reales lo puede ser para una determinada área u objeto y para un determinado lapso de tiempo. La seguridad en términos reales es un concepto absoluto, o hay seguridad o no hay seguridad.
Si no hay ningún delito está en seguridad, pero si hay un delito iniciándose o realizándose, por pequeño o insignificante que este sea ya no existe seguridad.
Lo que indica que el concepto antagónico de la seguridad que es la inseguridad es relativo, pues puede haber más o menos inseguridad.
Al inicio de este documento se habló de que la seguridad es una expresión curiosa ya que la gente cree que sabe lo que es. En nuestra sociedad todos estamos convencidos que la seguridad ciento por ciento no existe, pero no solo están convencidos, sino que de una forma abierta lo dicen y lo afirman.
Pero como ya lo hemos visto que eso que muchas veces nosotros llamamos seguridad en realidad es combatir la inseguridad, pues como ya se dijo seguridad 100 por ciento no existe.
Conclusiones, lo que hemos decidido llamar seguridad convencional que es reducir la inseguridad, cuando los delitos ya se han iniciado lo que pensamos es que para evitar confusiones como concepto no debería tener la palabra seguridad, sino que a partir de este momento se debe llamar lucha contra la inseguridad. Ya que hoy en día es lo único que se practica.
Para conseguir la seguridad en términos reales, es decir que los delitos no lleguen ni siquiera a iniciarse, es importante que en la evolución del tiempo se pueda intervenir antes de que al adversario decida iniciar el delito. Antes que el delito pase a la fase de realización, porque de lo contrario ya no se puede evitar. Lo que indica es que se debe intervenir la planeación de ese delito, buscando presentarle al adversario un blanco con grado de riesgo muy elevado lo que le garantizaría un fracaso anunciado, de ser así sería el mismo adversario quien tomara la decisión de abortar la misión. Seguramente esto garantizaría la seguridad en términos reales.

Profundicemos un poco más esto, todo delito pasa por tres fases ellas son:
Planificación:
Todo evento es planificado esta puede ser sencilla o compleja infantil o profesional, completa o parcial intuitiva o racional, pero siempre y de alguna forma todo delito se planifica. Planificar es obtener secuencias de información lo más validad posibles, que permitan valorar ,los parámetros del delito. Esto es el valor del beneficio que el delincuente puede obtener si consigue alcanzar el éxito. Y por otro lado el valor global de lo peligros que tendrá que correr para alcanzar dicho éxito
La decisión:
Es el resultado de dividir el valor del activo por el riesgo que tendrá que asumir esto nos lleva a un factor que es el resultado de esta división
La realización del delito:
Si el factor es mayor a uno, es decir que el valor del activo es mayor que el riesgo el delito es viable y la decisión del adversario seguramente será de pasar a la acción.
Si el factor es menor que uno, es decir que el valor del activo menor que el riesgo del delito o sea que el riesgo es mucho mayor que en el primer caso muy seguramente es el adversario quién tomará la decisión de abortar la misión.
Lo que demuestra que actuando en la planeación del delito influenciando los parámetros que valoran la decisión a saber el valor del activo y el riesgo podríamos lograr que el delito se aborte antes de iniciarse. Lo que mantendría la seguridad en términos reales. Lo que se acaba de mencionar es válido para los delincuentes sicológicamente estables y parcialmente estable, pero existe un pequeño grupo que es el de los inestables y fanáticos para los cuales se haga lo que se haga aunque sea inminente la inviabilidad de la operación ellos pasaran a ejecutarla.
Pero como hacer para que durante la planificación de un delito el valor del riesgo sea máximo? Buscando que el delincuente lo aborte antes de su inicio?
Parece sencillo y esto es porque se debe buscar que estando el delincuente en la planeación del delito si piensa decidir pasar a su realización en un área determinada que este sepa a ciencia cierta y antes de tomar la decisión definitiva de iniciar el delito que será el mismo quien se neutralice sin que intervenga alguien diferente al delincuente. Y las posibles víctimas no sean afectadas.

Esto obliga a que los equipos de seguridad estén en constante búsqueda de información para actuar de forma holística frente a las situaciones que día a día se presentan.
Es por ello que buenas lecturas de entorno y el conocimiento con entendimiento del oficio de la prevención de la inseguridad nos lleve a buscar la seguridad en términos reales en nuestras organizaciones.

Tuesday, February 22, 2011

El necesario arte de la persuasión en seguridad

Diofanor Rodríguez CPP, PSP

Iniciemos este articulo diciendo que “El hombre es tan grande como el tamaño de sus sueños” en épocas donde las turbulencias en los escenarios económicos son la constante es importante contar con la información que me permita hacer que el adversario se persuada que la seguridad de mi cliente es muy complicada de vencer y lo obligue a buscar otro blanco.
En la historia el ser que utilizo el arte de la persuasión fue Jesús y de sus gestas es testigo el gran libro la Biblia, lo que demuestra que la persuasión es un elemento muy fuerte en el ser humano, por ende deberá considerarse para la seguridad como un arma sumamente importante.
El arte de la persuasión en la administración fue tratado por primera vez en 1938 por Chester I. Barnard, quien sostenía que era uno de los procesos no económicos fundamentales, un mecanismo clave para alcanzar el valor empresarial. A pesar de ello, en la actualidad los estudios de administración de empresas suelen pasar por alto la persuasión. Olvidando que en la actualidad es cuando las aptitudes interpersonales y comunicativas son más importantes.
Uno de los rasgos que distinguen a los grandes pensadores de la seguridad, es que conocen como pocos el arte de la persuasión. Esta cualidad, que debe aplicarse a la relación que mantiene la seguridad con sus clientes internos y externos, va mucho más allá de emplear una "sincera" sonrisa.
¿Qué es la persuasión? Si atendemos a una definición, descubrimos no sólo que es un método de "influencia general" con el que se gana la posición de una persona o un colectivo a la nuestra, sino que además, métodos tan difundidos y utilizados en la historia de la humanidad como la retórica y la lógica discurren precisamente sobre eso: persuadir, influenciar, convencer. Lo que demuestra de antemano que debe ser un arte en la seguridad que se debe conocer y manejar adecuadamente, para conseguir los objetivos trazados.
Guy Kawasaki, uno de los mayores especialistas del mundo en los ámbitos del marketing y las nuevas tecnologías, nos ofrece cinco claves que pueden convertirnos en las personas más persuasivas del mundo. Ellas son:
Ser el primero en dar
No ofrecer demasiadas opciones
Argumentar contra uno mismo
Las pérdidas persuaden más que las ganancias
Convence a tus clientes de que ya han ganado
Realicemos entonces basados en estos cinco pasos un corolario para la seguridad, pues como conocemos la seguridad es arte y ciencia por tanto es posible la aplicación de hipótesis que permitan engrandecer la seguridad.

Ser el primero en dar: Seguramente si la gerencia de seguridad es la primera en aportar valor agregado al negocio, muy seguramente conseguiremos con más facilidad adeptos a la causa seguridad. Los gerentes de seguridad que triunfan son aquellos que hoy en día son capaces de mantener un diálogo fluido con sus clientes internos e interesados etc. Las posiciones atascadas, los monólogos recios, son cosa del pasado.

No ofrecer demasiadas opciones: Cuando en la seguridad se ofrece demasiados servicios y el control no es el mejor, el sentimiento que despierta en sus clientes suele asemejarse mucho a la frustración. Pues como pasa en sendas ocasiones cuando se ofrecen muchas cosas y a los usuarios del servicio les imposible definir exactamente a que se compromete la seguridad.
En definitiva, las cosas cuanto más sencillas, mejor.
Argumentar contra uno mismo: la frase más trillada seguramente es ¿perder es ganar un poco? La confianza es una de las bases de toda estrategia "persuasiva", por lo que no podemos persuadir a nadie si antes no confían en nosotros. ¿Cómo logramos esa confianza? Entre otras muchas cosas, la confianza se construye en base a la honestidad, que también tienen sus defectos y que por supuesto, ni todo lo hacen bien, ni pueden sobresalir en todo.
En este sentido, una buena táctica pasa por aceptar una debilidad (en nuestro discurso, en nuestro servicio de seguridad) para después subrayar con énfasis la fortaleza que queremos entregar en ese momento.
Las pérdidas persuaden más que las ganancias: recurrir a lo que nuestros potenciales clientes internos pueden ganar si entienden que la seguridad es un apoyo y gran socio estratégico, tiene mucho menos peso si lo que blandimos es lo que pueden perder si no usan la seguridad como socio estratégico en las organizaciones y utilizaremos entonces la frase “sin seguridad no hay buenos negocios” .
Convence a tus clientes de que ya han ganado: Una de las técnicas más empleadas por grandes superficies. Se lanzan bombazos a los clientes en forma de ofertas pero desgraciadamente, muchas veces estas ofertas no resultan ser así.
En seguridad es importante mostrar los resultados que se generan día a día con el ánimo de lograr persuasión a través del resultado lo que muestra que el arte de la persuasión sicológicamente logra muchos resultados.

La persuasión en la seguridad está basada en los triángulos de la satisfacción percibida por el cliente como lo muestra los siguientes tres triángulos que dejo para su discusión:







Lo que muestra la figura creada por el señor Efraín Ulloa interpretada por mí para la seguridad obedece a que el primer triangulo es la base de cualquier servicio de seguridad y si se suma la conciencia la seguridad tiene la libertad de actuar para vivir gozando o sufriendo, pero al final lo que realmente muestra que hizo la seguridad obedece al logro como lo muestra el último triangulo.
Con este documento y basado en las dos técnicas de persuasión que el hombre de tiempos ancestrales ha utilizado quiero hacer retórica y de forma lógica presentar esta visión del negocio de la seguridad con él con la seguridad que sumara en su entender de este estilo de vida que es la seguridad.

Sunday, August 01, 2010

EL ENTORNO COMO CONDICIONANTE DE SEGURIDAD

Diofanor Rodríguez CPP,PSP

El concepto de seguridad, que generalmente se aplica a muchos proyectos y empresas, visto desde la óptica del control de pérdidas, deja de lado con mucha frecuencia el entorno en donde se desarrolla la actividad productiva.
La seguridad, si bien es cierto que se inicia con un análisis de riesgos como piedra angular de sus actividades en las organizaciones, incluye además la situación del entorno. No obstante, también es valido decir que en múltiples ocasiones no se continúan realizando lecturas proactivas del mismo.
La interacción empresa, entorno y comunidad es una trilogía que muestra el contexto completo del cambio de los riesgos en las operaciones que realizamos y es por eso que se hace fundamental el mantener programas tendientes a conocer como nuestra parte operativa influye o afecta nuestro entorno más cercano. Esto con el ánimo de anticipar de manera oportuna y eficiente como puede una organización ser golpeada desde un ataque directo hasta un ataque indirecto.
Las organizaciones son entes vivos y constantemente están enviando señales sobre lo que les está ocurriendo. Su situación se refleja en sus estados financieros, en sus departamentos de ventas, en la parte logística, en la atención al cliente y en las pérdidas, ya sea por averías o por daños ocasionados por los usuarios y por los empleados, estos últimos causantes de más del 80% de las pérdidas dentro de las organizaciones.
En este contexto, aparece el entorno como un factor de seguridad o de inseguridad. Las comunidades que se encuentran muy cerca a nuestras empresas o proyectos son generadores de grandes riesgos, que muchos de nosotros no aprecia correctamente, en el sentido de que es la organización quien afecta el diario vivir de esas comunidades y como resarcimos del efecto que generamos.
Así, muchas veces, por no decir que todas, desconocemos este elemento de riesgo y no lo monitoreamos, no atendemos sus necesidades y peor aun no escuchamos en que los estamos afectando. Es aquí en donde entonces aparecen los impactos de opinión, denuncias que hace la comunidad que atenta contra un activo intangible de las organizaciones: el buen nombre. Por otro lado, también se generan bloqueos y protestas contra una actividad productiva, los cuales ocasionan perdidas, pues el producto no llega a los mercados objetivos a tiempo, nos volvemos proveedores dudosos y de oportunidad, con las consabidas perdidas que nunca se miden, pues en lo P y G no aparecen en un rubro especifico. Estas pérdidas se notarán quizás en los volúmenes de venta o en los costos de producción, que terminamos atribuyendo a diversas causas, menos al tema real, que es la seguridad vista desde el entorno externo empresarial.
Por eso se hace de gran importancia que los encargados de la seguridad de las organizaciones, a parte de mirar hacia dentro, también deben ser unos excelentes oteadores de su entorno externo, para que puedan, más que observar, sentir como se esta moviendo ese entorno, cuales son sus enemigos inminentes que afecten a la organización y que cosas se pueden hacer de forma temprana para que este tipo de situaciones sean incidentes de seguridad y no hechos consumados que generan la perdida.
Sería interesante que las organizaciones generaran programas tendientes a convertir la comunidad en el vigilante natural, como lo utiliza el CPTED (seguridad a través del diseño ambiental). Estos programas, a más de enseñar como se deben construir escenarios que permitan vigilancia natural en los entornos empresariales, también generan sinergias en las comunidades que terminan generando razones de ganancia a las empresas.
Todo lo que se haga para preservar el estado natural de la comunidad hace que las organizaciones cumplan con su responsabilidad social como integrador de buenos vecinos y de buenos patrones.
A estos aspectos debe sumarse el hecho de que tan responsables somos con el manejo del medio ambiente, como cumplimos con las regulaciones ambientales y cuales son los impactos que generamos en ese medio ambiente. Este elemento es sin duda uno de los riesgos que no se tienen en cuenta en el escenario de la seguridad y que pueden afectar definitivamente una organización con las consecuencias negativas que ello conlleva
Creo que esta es una asignatura pendiente en el desarrollo de los programas de seguridad empresarial. Esperamos que esta opinión logre las reflexiones que se necesitan para que las organizaciones en temas de seguridad se comprometan más con los escenarios existentes dentro y fuera de ellas.

Sunday, February 28, 2010

RESILIENCIA EN EL HOMBRE DE SEGURIDAD

Diofanor Rodríguez CPP

Cuando se toca el tema de las crisis en las empresas de seguridad, normalmente nos referimos a su resultado final en términos de economía o de servicio. Pero no se busca la causa raíz del problema en los procesos, las decisiones y las conductas que consiguieron los resultados.
En este sentido se debe entonces ahondar en las conductas organizacionales, en donde aparecen categorías de análisis que aparecen profundas y que han sido tratadas parcial o tangencialmente al analizar desde otras ópticas los procesos en la seguridad que se dan dentro de las organizaciones.
La resiliencia es un término originado en la física y en particular en la ingeniería en el estudio de los materiales, y hace referencia a la capacidad de un elemento para que, ante un golpe o el accionar de elementos externos, pueda volver a su estado original. Posteriormente, este concepto se ha llevado a otras disciplinas del conocimiento como en la ecología, en donde se utiliza para definir la capacidad que tiene un ecosistema de recuperarse y volver a su estado particular original, luego de haber sido desequilibrado.
Se entiende la resiliencia, desde las anteriores concepciones, como capacidad, potencial o habilidad de un sujeto, conjunto doméstico o sistema social de adaptarse, y hacerse superior a la adversidad para continuar su plan de vida en el mundo.
En este orden de ideas observamos que el hombre de seguridad no es ajeno a este tipo de situaciones, por el contrario se mantiene embebido en ella en su día a día. La resiliencia se sustenta en la interacción existente entre el hombre de seguridad y el entorno. Específicamente en el plano de las intervenciones de tipo social.
Es por esta razón que se afirma que: “La forma de evaluar a un hombre de seguridad no es por lo que concibe en momentos de bienandanza y conveniencia, sino por lo que hace en momentos de combate y controversia.”

Muy Frecuentemente, los ciclos del hombre de seguridad se parecen al los de un balón que rebota, La cual pasa por periodos de expansión, recesión y liberación.

Mientras que estas etapas suelen ser bien definidas y hay factores en el entorno donde se desarrolla la actividad de la seguridad que actúan sobre ellas, es posible influir efectivamente sobre estos períodos para extender las etapas favorables y rebotar más rápidamente de las negativas.

Para lograr un buen “Rebote” el hombre de seguridad debe considerar lo siguiente que es fundamental:
• No solo tener una Visión Compartida de su puesto de trabajo y Objetivos claros, sino también adherirse a las políticas trazadas por la organización a la cual representa.
• Un plan de acción definido, esto es alineado y articulado con las directrices de la organización
• Un sistema que permita generar recompensas a los empleados más identificados con la seguridad de la organización
• Poseer un método que permita un proceso de toma de decisiones eficaz
• Tener un plan para la innovación y fomentar la creatividad
• Un principio para reconocer debilidades y oportunidades
• Crear espacios que le permitan llevar a cabo las innovaciones concebidas
• Estar preparado para recibir la crítica, y con esto lograr fortalezas apropiadas en el desarrollo de la actividad de seguridad
Se podría decir sin temor a equivocarme que: “Muy bonito en el papel, pero ¿Qué tal llevarlo a la vida práctica?".
Las decisiones que impulsan positivamente a un hombre de seguridad muy a menudo surgen de los que tienen vivencias positivas o negativas en el desempeño de su labor. Afirmo esto por una sencilla razón: Hay quienes llegan a su trabajo solo a esperar que termine el día. También es cierto que una idea que hace la diferencia entre permanecer en las profundidades más bajas o un “Rebote” sobresaliente aparece en cualquier momento.

Para que fluyan estas ideas con más facilidad, es esencial crear un entorno donde se pueda tener confianza de expresar su creatividad. Los hombres de seguridad que logren implementar estrategias que creen un ambiente positivo para el “Rebote” son los que cambien, innoven y se actualicen hoy, para ser triunfadores mañana. Es decir, son los que tienen Resiliencia
La resiliencia en los términos explicados proporciona una nueva partida de comprensión y habilidad para entender y enfrentar ciertos pasos o eventos particulares de la vida empresarial, tales como:
• Procesos de cambio organizacional y cultural, en los cuales se pone a prueba la capacidad individual del hombre de seguridad para empotrarse estos retos.
• Procesos de adaptación a demandas del entorno, que conlleven cambios en las prácticas de seguridad tradicionales.
• Procesos de reducción o de reasignación de personal, que obligan a generar nuevas formas de diferenciar el trabajo del hombre de seguridad
Día a día podemos observar patrones claros de lo importante que es para las organizaciones, la sociedad y para el mundo de la seguridad contar con profesionales de seguridad que sean moldeables y elásticos frente al cambio, con capacidad de ajustarse a las problemas que se muestran y sacar partido de ellos, capaces de resistir a contextos difíciles, de ser proactivos, de aprender de sus propios errores y de los demás. De nuevo, este tipo de profesionales y personas en general son los que podemos considerar resilientes.



Referencias
http://andresubierna.com/la-resiliencia-en-la-vida-laboral-y-personal
www.secretosenred.com/articles
Estudios Gerenciales Print version ISSN 0123-5923 MIGUEL ATEHORTÚA M

Monday, August 17, 2009

¿QUÈ TAN SEGURA ES NUESTRA SEGURIDAD? - Diofanor Rodriguez CPP

En muchos escenarios de la seguridad, se piensa que los elementos dispuestos para ello son lo único que importa y garantiza la seguridad.
La verdad sin embargo, es que los elementos son solo una parte de la seguridad integral. Los tiempos han cambiado de forma vertiginosa y ello obliga a los gerentes de seguridad a correr al ritmo que imponen los cambios, pues en el presente cada día se generan amenazas nuevas y se implementan nuevos riesgos, que llevan a nuevas pérdidas a las organizaciones.
Estos aspectos se ven con toda claridad en la convergencia que presentan la seguridad física y la informática, que arrojan nuevos retos para el director de seguridad. Uno de ellos, en especial, es entender cómo funciona el mundo virtual e identificar de forma acertada cuales son los riesgos que se generan para las organizaciones que protegemos.
El mundo que impone la red es sin duda el reflejo de la sociedad en que vivimos. Allí encontramos los mismos problemas que en la sociedad de carne y hueso, lo que obliga a combinar lo que conocemos y lo que imaginamos que puede afectar nuestra seguridad.
En la red, al igual que en el mundo físico, se muestran expresiones perversas como lo son los contrabandistas, piratas, falsificadores, timadores y demás. Las organizaciones criminales han creado alianzas estratégicas a nivel mundial, pues la globalización también es tema del delito.
Muchas veces, estos escenarios se han facilitado por parte de los estados, que no combaten los delitos que se presentan a través de la red, bien por falta de voluntad, bien por falta de conocimiento o bien por que simplemente las legislaciones no son lo suficientemente robustas contra estos delitos.
Todo ello indica que día a día los directores de seguridad deben comprender y descifrar con mucho tino como deben proteger su organización. Y parte del esfuerzo que deben hacer los directores de seguridad es superar las limitaciones de recursos a las que se enfrentan, pues en muchas empresas el porcentaje que se invierte en seguridad es mínimo. Algunos estudios muestran que la inversión en TI esta alrededor del 3% al 5% de los ingresos totales, pero en contraste la inversión en temas tan neurálgicos como la concientización del factor humano, que es el que maneja la tecnología y la seguridad, es de un tamaño irrisorio, que no alcanza al 0.1%.
Para dar un ejemplo, si se revisan las estadísticas en internet se encontraran cifras como esta: La venta ilegal de cuentas bancarias con todos los datos ocupa el primer lugar con un 22% y los costos de comprar este tipo de información va desde 10 a 1000 dólares. Esto demuestra que los delincuentes ya no necesitan exponerse tanto para lograr sus objetivos y por el contrario pueden lograrlo mientras descansan plácidamente en sus hogares.
Realmente lo que motiva a cualquier delincuente es que el negocio sea lucrativo y en efecto este lo es, pues la delincuencia ha encontrado nuevos caminos que dejan obsoletos a los métodos tradicionales de seguridad. Antes, para mantener alejados a los delincuentes, se tenían cerramientos, cámaras de CCTV, guardas de seguridad y otros aspectos disuasivos, pero hoy realmente ellos no evitarán que se pueda presentar una estafa, un desfalco e incluso una intrusión, pues en la actualidad los equipos de seguridad son empleados utilizando la internet, lo que hace que puedan ser manipulados por extraños si no se toman las medidas de seguridad adecuadas.
En el siglo XXI existen desde mi perspectiva tres grandes cosas a proteger en las organizaciones: Las finanzas, el buen nombre y por su puesto la información, que es cada vez más valiosa y que es la materia prima para la toma de decisiones en las organizaciones.
La seguridad actual obliga a replantar muchos riesgos, pues ya no se limitan a los riesgos de la seguridad física, sino que además debe preocuparse con riesgos que exponen la seguridad de la información. Entre ellos tenemos los siguientes:
Spam: Correo basura o mensajes no solicitados, habitualmente de tipo publicitario, enviados en grandes cantidades (incluso masivas) que perjudican de alguna o varias maneras al receptor.
Spyware: Es un
software que recopila información de un ordenador y después transmite esta información a una entidad externa sin el conocimiento o el consentimiento del propietario del ordenador.
Virus: Es un programa o
software que se autoejecuta y se propaga insertando copias de sí mismo en otro programa o documento.
Phishing: Es un término
informático que denomina un tipo de delito encuadrado dentro del ámbito de las estafas y que se comete mediante el uso de un tipo de ingeniería social caracterizado por adquirir información confidencial de forma fraudulenta (como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria).
Pornografía infantil: Se denomina pornografía infantil a toda representación de
menores de edad de cualquier sexo en conductas sexualmente explícitas. Puede tratarse de representaciones visuales, descriptivas (por ejemplo en ficción) o incluso sonoras
Se argumenta que la pornografía infantil es producto de adultos con desequilibrio emocional y enfoques sexuales desviados e incapaces de establecer relaciones normales con el sexo opuesto. El acceso a contenidos pornográficos en general ha evolucionado según han evolucionado los distintos medios; literatura, fotografía, video, cine, DVD, dibujos de animación y en los últimos años
Internet. Internet ha permitido detectar y perseguir a productores y distribuidores de contenidos ilegales que durante décadas habían operado impunemente, pero también ha facilitado enormemente el acceso a este tipo de pornografía.
Seguramente ustedes conocerán de muchos otros, pues que si continuamos la lista sería interminable.
Una amenaza latente, y muy poco visible, en las organizaciones hace referencia a los dispositivos portátiles, pues en muchas organizaciones las memorias USB y los discos duros portátiles están a la orden del día. Estos elementos, así como ingresan información, también permiten sacarla, sin contar con que adicional a eso también es un buen trasmisor de virus y malware en las organizaciones.
Por estas razones, el título de este articulo hace referencia a la pregunta ¿Qué tan segura es nuestra seguridad?, pues en realidad desde los entornos construidos se tienen muchas deficiencias en el concepto de seguridad, debido a que muchos de nosotros nos hemos aislado de temas tan importantes como la seguridad informática, que se están convirtiendo en el paraguas de todas las seguridades en la medida que las organizaciones se automaticen, necesiten los computadores, anchos de banda y software para su funcionamiento, que los ubica en lugares poco explorados por la gente de la seguridad física.
Mi invitación es a replantear el tema de seguridad como un todo, hoy con mayor énfasis en la seguridad de la información y de la tecnología, y no como entes separados.

Referencias: Wikipedia

DISEÑO URBANO Y DELITO- Diofanor Rodriguez CPP

El término “urbanismo” fue acuñado en 1867 por el ingeniero Ildefonso Cerdá Sunyer, en su obra “Teoría General de la Urbanización”, y lo definió como la “ciencia y arte de la ordenación urbana”.
“Designing out crime” (Prevención del delito a través del espacio urbano y arquitectónico): Más que una cimentación teórica, se trata de energías teóricas y prácticas profundamente interrelacionados, que ponen en vinculación la materia criminal con el desarrollo ambiental o urbano. En Estados Unidos, Oscar Newman, a comienzos de la década del 70, trabajó el vínculo entre el diseño arquitectónico y las tasas de delitos en las áreas de viviendas populares, arguyendo que el diseño urbano influye en el crimen, promoviéndolo y alentándolo o previniéndolo y disminuyéndolo. Propuso, en este sentido, el concepto de “defensible space” (espacio defendible) como el modelo de ambientes de viviendas populares que inhiben el delito, al ser expresión física de una comunidad que se defiende a sí misma.
A partir de esta perspectiva, el Gobierno Federal de Estados Unidos impulsó el desarrollo de prácticas de “crime prevention through enviromental design” (CPTED: prevención del delito a través del diseño ambiental) durante la década del 70, que resultaron en fracasos más o menos rotundos, por lo que en la década del 80 su difusión disminuyó notablemente. Sin embargo, en el contexto de Gran Bretaña, estas ideas fueron rescatadas por Alice Coleman a mediados de los 80. Esta autora identificó un grupo de “desventajas de diseño”: por ejemplo, múltiples accesos a un mismo espacio cerrado que constituían empíricamente un “índice de diseño desventajoso” con respecto a la producción del crimen. Argumentaba de esta manera que existía una correspondencia directa entre variables de diseño urbano y delito: cuanto más malo el diseño urbano, más altas las tasas de delito.
En la seguridad es importante conocer este concepto, pues ayuda a emplear adecuadamente los recursos destinados a la seguridad dentro de las organizaciones. De hecho, si se aplica la técnica de evaluación de la problemática urbanística y su relación con la delincuencia, proceso llamado por sus siglas en ingles Cpted (Crime Prevention Through Environment Design), se puede avanzar en un procedimiento que comprende un análisis urbano de la zona a modificar, las tendencias criminales, los usuarios de los espacios públicos cercanos, las evoluciones esperables en el vecindario y demás, con lo cual se mejorará consistentemente la seguridad de la organización que protegemos.
Este proceso se divide en dos etapas: la primera de calificación y la segunda de comparación con el Cpted. La calificación determina: a) Las condiciones ambientales, analizando tanto a la luz del día, como durante las horas nocturnas y los ciclos semanales, de qué manera se mueve la población; b) El alcance, número y la composición de delitos cometidos en la zona; c) La determinación de la composición demográfica de la zona, quiénes son los vecinos actuales y futuros; d) El análisis de los usos actuales y futuros de la zona y su potencial impacto sobre el vecindario, para determinar si existen bares, locales comerciales, casas de lenocinio, entre otros, y así saber, por ejemplo, si la presencia futura de determinados comercios o colegios o mayor tránsito puede modificar esas pautas criminales. Una vez realizado el diagnóstico, se comparan esos factores con el Cpted, estableciéndose las políticas a seguir en materia de: a) vigilancia, b) cómo reducir las áreas de conflicto y c) cómo hacer que el blanco delictivo sea de más difícil acceso.
Es importante decir que los empleadores y empleados cada día están más obligados a brindar un entorno seguro para el desarrollo de sus actividades económicas, lo que obliga a mejorar la percepción de seguridad tanto del cliente interno como del cliente externo, pues son ellos quienes en ultimas eligen basados en esta percepción donde realizar sus actividades, ya sean compras o recreación.
Esto busca entonces un enfoque sólido hacia la seguridad y protección logrando un lugar de mercadeo válido para cualquier mejora. Al mismo tiempo, la gente no quiere sentirse que están viviendo en un ‘estado policial’, constantemente rodeada de de personal armado y con cámaras de CCTV cubriendo cada una de sus movimientos.
La pregunta a realizarse es ¿Cómo puede el modelo CPTED satisfacer las necesidades de empleadores, trabajadores y público en general, sin ser obstructiva y efectiva en costo? Pues bien, todo inicia con la invitación al director de seguridad a participar en el proyecto desde el inicio, para evitar que la seguridad sea vista como una adición poco útil a un desarrollo, un ítem de costo el cual tendría poco impacto sobre el diseño en general.
Al planificar la seguridad, gran parte del enfoque se dirigía a miramientos más visibles, distintos de oficiales de seguridad, barreras, cámaras y equipos de control de accesos. Así, al incorporar la seguridad desde el inicio de un proyecto, los progresos de la seguridad podrán hacerse posibles, a la vez que se lograrán ahorros en aumento al reducir la necesidad potencial del ser humano y tecnología como solución para el crimen.
Lograr que la intervención de seguridad se dé en etapas tempranas del diseño proyecto, adoptando los principios de “Prevención del crimen a través del diseño ambiental de los proyectos, permititía una mejor planificarían de la seguridad como filosofía subyacente. Las decisiones del diseño fluyen a partir de este enfoque, a todos los elementos del proyecto en general, a saber, disposición de los caminos, espacios públicos, infraestructura y aún qué tipos de guardias de seguridad y rejas cerradas podrían tenerse para dar a los ocupantes una atmósfera total de seguridad, en oposición a una sensación de ser meramente custodiado.
Pero no sólo son los aspectos físicos del diseño necesitan ser considerados. Los factores operacionales son igualmente importantes. ¿Quiénes son las autoridades? ¿Qué lugar tendrá la seguridad privada en el diseño? ¿Cómo se coordinarán las comunicaciones? ¿Qué planes hay en ejecución para el monitoreo y protección de la infraestructura crítica? Las estructuras de emergencia local y las autoridades de mandato de la ley también necesitan estar involucradas en la decisión en una etapa temprana, para incorporar sus necesidades y capacidades al concepto.
Es de vital importancia decir que se pueden disminuir directamente los llamados “delitos de oportunidad” con mejoras en el diseño urbano, pues se supone que una mayor sensación de seguridad ayuda a utilizar el espacio público con el consecuente aumento de la vigilancia natural.
Las estrategias a plantearse entonces están relacionadas con; promover la vigilancia natural, fomentar el control de accesos de forma natural, estimular la colaboración y la confianza entre los que forman una empresa, reforzar la identidad con el espacio púbico y fomentar la responsabilidad y participación de la comunidad en pro de la seguridad. La metodología CPTED está basada, fundamentalmente, en el aumento de la vigilancia natural y en el trabajo participativo, y ambas cosas dependen de lo que Bauman llama educación para la civilidad.
Aquí unos ejemplos que espero contribuyan a repensar el tema de la seguridad que aplicamos en nuestras organizaciones basados en el concepto costo beneficio.


Referencias:
Artículos del señor Matías Rulli
www.skmconsulting.com/knowledge_insights/Publications/Achieve+Magazine/
Imágenes tomadas de la revista de la Fundación chilena “Paz Ciudadana”, espacios urbanos seguros.

Thursday, November 13, 2008

LOS COSTOS DE LA INSEGURIDAD


Diofanor Rodríguez CPP

Saber de buena tinta el costo real del no cumplimiento de la seguridad es complejo. Tal dificultad se deriva de dos motivos principales: Primero, se tiene una mezcla de aspectos tangibles e intangibles, estos últimos no cuantificables, tales como la incertidumbre; y segundo, no es habitual que las empresas examinen la totalidad de sus fallos de seguridad corporativa, ni siquiera a nivel interno, ya que muchas veces éstas están penalizadas o pueden suponer una fuente de conflicto para los responsables de seguridad que por cualquier motivo no hayan procedido correctamente.
Sería enormemente útil conocer estos costos para afrontar las planificaciones presupuestarias. La seguridad corporativa siempre tiene un elemento económico, y conocer su cuantía de una manera previa sería muy interesante para los departamentos financieros y de seguridad corporativa.
Desafortunadamente, la información que puede conocerse de estos costos presenta datos no del todo confiables, toda vez que en múltiples ocasiones son datos que corresponden a otras empresas o sectores productivos. Ello muestra que solo nos podemos fiar de los datos recolectados dentro de la organización.
Pese a esto, es frecuente ver que las publicaciones presentan datos sobre los costos de la seguridad. A veces es frecuente hablar de los costos en los que nos hace incurrir el crimen organizado en las empresas e incluso los costos que proceden de la aparición de vulnerabilidades en nuestros esquemas de seguridad corporativa (equipo, procesos y personas).
Técnicas como el hurto, el sabotaje, las perdidas desconocidas, y los delitos informáticos, son una muestra del sin número de amenazas a las que diariamente está expuesta la seguridad corporativa. Es obvio que el crimen organizado está utilizando cuanto multiplicador encuentra para optimizar su accionar delictivo, siempre en busca de mejorar sus ingresos económicos fruto de sus actividades ilegales.
Las preguntas que saltan a la palestra ante este escenario serían:
¿Cuánto le cuesta esto a las empresas, en términos económicos? ¿Qué perjuicio, traducido en términos financieros, causa el descubrimiento de lasitudes en los protocolos de seguridad corporativa?.
Uno podría decir entonces que en múltiples ocasiones, los datos que conocemos no se acercan a la realidad del verdadero impacto que generan las fallas de seguridad en una organización. Así es entonces que en la práctica desconocemos que tan dramática puede ser la situación para la continuidad del negocio.
En este contexto, otro problema al que se enfrentan los departamentos o empresas proveedoras del servicio seguridad corporativa, es que una vez es descubierta una vulnerabilidad por parte de un atacante y nuestro sistema no lo detecta a tiempo, los adversarios si la divulgan de forma rápida y eficaz, consiguiendo con esto la explotación durante varios periodos hasta que nuestro sistema es reacomodado. Es allí entonces que cuando se detecta, queda el sin sabor de no saber a ciencia cierta hace cuanto ocurría el delito y cuantas perdidas causadas por esta vulnerabilidad fueron llevadas a otros ítems del presupuesto (mermas y averías).
Se estima que existen bajas posibilidades de los equipos de seguridad corporativa, descubran una vulnerabilidad mucho antes de que el adversario nos haya mostrado la misma. En ese caso, el impacto en la organización es más notorio.
A pesar de que como ya se ha dicho es muy difícil de cuantificar, es importante que las Organizaciones trabajen siempre en conocer los costos de los problemas de seguridad para cada una de las casuísticas, pues es evidente que el costo de la no observancia de la seguridad, entendida ésta como la gestión ineficiente de la misma, es un costo elevado, y que lamentablemente, se incrementa día a día.

Sunday, July 29, 2007

LA DELINCUENCIA APOYADA POR INTERNET

Diofanor Rodríguez CPP

Hace unos días, el diario El Clarín de Buenos Aires (Argentina) publicó un artículo que decía: “En EE.UU. entran a robar a una oficina y, para abrir la caja fuerte, buscan la fórmula en Google. Dos ladrones tenían las llaves de un edificio de juegos, pero al llegar a la caja fuerte se dieron cuenta de que no podían abrirla. Decidieron buscar en Internet "cómo abrir una caja fuerte". Les dio resultado: se llevaron US$ 12 mil y la policía no logró atraparlos.”

Como podemos observar en la noticia, que para muchos es increíble, se hace cada vez más común la inseguridad apoyada por Internet. Ello debe conducir, definitivamente a que las empresas reconozcan la conexión entre dos mundos tan distintos como la seguridad física y la seguridad electrónica o de la información. La unión de estos dos mundos, con una visión de seguridad integral, ha llevado al concepto de convergencia, que es la suma de todas las visiones y de todas las estrategias y medios de seguridad.

Uno de los principales fermentos de esta tendencia es el mayor interés por la seguridad surgido en los últimos años, en especial a raíz de la regulación y la normativa sobre seguridad nacional. Se destaca la Ley Sarbanes – Oxley de Estados Unidos, como ejemplo de normativa que está obligando a las empresas a hacerse cargo de la retención de documentos electrónicos.

El concepto de convergencia, que no es tan nuevo, pues data de 1997, recibió su mayor impulso tras los atentados del 11S en New York. Este concepto supuso un cambio radical en el enfoque de la seguridad que hasta ese momento existía, hizo público que la seguridad es de enfoque global, y que los agresores, cuyo objetivo, no lo olvidemos, es dañar a sus víctimas, simplemente elegirán el camino más fácil para hacerlo.

La convergencia proporciona a las organizaciones unos beneficios claros en materia de seguridad, como son la visión holística del riesgo, la reducción de costos y la existencia de puntos de referencia en la materia. Viene catalizada por diferentes factores, entre los que es necesario destacar la convergencia tecnológica, con elementos de TIC que por sí ya diluyen las diferencias entre “seguridades”: cámaras CCTV controladas vía TCP/IP, sistemas de autenticación únicos para accesos físicos y lógicos y demás.

A la hora de converger las seguridades nos encontramos con barreras que en múltiples ocasiones se hacen difíciles de sortear. La separación de las responsabilidades entre la seguridad física y la tecnológica de la información al interior de las compañías, se convierte per se en un problema de seguridad, debido a la necesidad de alinear las soluciones con el negocio, aprovechar las nuevas oportunidades de negocio, conocer qué usuarios acceden a la información y qué acción realizan de acuerdo con las políticas de la organización.

Lo que en el pasado era el gran divorcio, en estos momentos se ha convertido en un gran matrimonio, que contribuye al mejoramiento de la seguridad, toda vez que en la medida que los sistemas se integren a los procesos de seguridad física, se logra una gran sinergia, esto es una convergencia, que se vuelve de suma importancia para que nosotros, los hombres de seguridad, entendamos la seguridad IT y viceversa.

La noticia además deja en claro que lo que consideramos como una profesionalización del delincuente es cada vez más generalizada, pues la información se encuentra disponible en la gran autopista de la información a través de buscadores como Google, que se han hecho populares.

Sumado a esto, los protocolos de comunicación como TCP/IP ya se encuentran inmersos en tecnologías de CCTV, facilitando el control de procesos desde cualquier parte del mundo. Lo que antes parecería sacado de la ciencia ficción ya es una realidad.

Seguramente el lograr la alineación y la sincronización de estas seguridades, hará más robustos los sistemas de seguridad.

Wednesday, June 13, 2007

El proceso del servicio en la seguridad



El servicio es uno, pero quizás el más importante, factor estratégico de competitividad de los negocios en la actualidad. Prácticamente en todos los sectores de la economía se considera el servicio al cliente como un alto valor agregado en el caso de productos tangibles y, por supuesto, la esencia en los casos de empresas de servicios.

Las empresas en el siglo XXI se deben caracterizar por el altísimo nivel en la calidad de los servicios que entregan a los clientes que compran o contratan. En este contexto, la calidad de los servicios depende en gran parte de las actitudes de todo el personal que labora en el negocio. El servicio es, en esencia, la aspiración y convicción de ayudar a otra persona en la solución de un problema o en la satisfacción de una necesidad. El personal en todos los niveles y áreas de debe ser consciente de que el éxito de las relaciones entre la empresa y cada uno de los clientes depende de las actitudes y conductas observables en la atención de las demandas de los clientes.

Las motivaciones en el trabajo constituyen un aspecto relevante en la construcción y fortalecimiento de una cultura de servicio hacia nuestros clientes. Las acciones de las personas que componen la empresa son realizadas por ciertos motivos que son complejos y en ocasiones contradictorios. Sin embargo es una realidad que cuando actuamos a favor de otro, sea nuestro compañero de trabajo o alguien que es nuestro cliente, lo hacemos esperando resolverle un problema. El espíritu de colaboración es imprescindible para que brinden la mejor ayuda en las tareas de todos los días.

En este contexto, es indispensable por supuesto referirnos a la Seguridad, cuya esencia es el servicio y que muchas veces dejamos de lado como un intangible que no cuenta. Pero la realidad es otra, pues en múltiples ocasiones nuestros clientes han dejado de contratarnos nuevamente por que no hemos cumplido con sus expectativas.

Los propietarios y gerentes de Empresas de Seguridad deben entender que pierden una buena cantidad de dinero cuando permiten que vigilantes pobremente capacitados y con personalidades conflictivas los representen. Las habilidades pueden enseñarse.

Para empezar, es necesario contratar a las personas correctas. Contratar al vigilante más barato en lugar de contratar al mejor es más costoso en el largo plazo

Los gerentes deben capacitar a los vigilantes y tratarlos mejor, además de servir como modelos. Entre las conductas que deben reflejar y enseñar a los vigilantes se encuentran las siguientes:

  1. Escuchar y tratar de entender lo que el cliente dice.
  2. Decir "sí, eso es posible" con mayor frecuencia que "esa no es la forma en que hacemos las cosas acá".
  3. No decir jamás "No sé"; en lugar de eso, ofrecerse a averiguar y hacer saber al cliente lo que averiguamos.
  4. No tomar en forma personal la frustración, el enojo y la irritación; en lugar de eso, entender que las palabras hirientes están dirigidas más a la situación que al representante de servicio de la empresa.

Tenga siempre en mente que sus vigilantes son la herramienta de publicidad y marketing más importante de su empresa. La manera en que ellos traten a los clientes va a determinar que los clientes vuelvan a comprar, y el tipo de publicidad "boca a boca" que va a difundirse sobre la empresa. El buen servicio trae a los clientes de vuelta. Pero el servicio excelente hace que los clientes lo recomienden a sus parientes y amigos. Esta publicidad es la más valiosa que usted puede conseguir y es la menos costosa.

Con lo anterior, lo que queremos mostrar es que para mejorar nuestro servicio se hace necesario tener en cuenta tres factores que afectan nuestra vida y nuestro trabajo diarios. Ellos son la causa, el efecto y la consecuencia, que para quizás la mayoría de las personas se podrían representar de la siguiente manera:

El señor Efraín Ulloa Venegas, Presidente de Agroindustria UVE S.A., ha desarrollado un novedoso concepto que modifica esta secuencia aplicada a los negocios y ha construido un Cuadro con una relación de la siguiente manera:

CAUSA + EFECTO + CONSECUENCIA

El cuadro nos muestra el ejercicio normal de las relaciones comerciales que a diario encontramos con nuestros clientes.

El problema radica en que muchas compañías de seguridad se les olvidan lo difícil que es poder conseguir una diferenciación a través de las características objetivas de un producto tan intangible como la seguridad. Se requiere entonces de un proceso planificado de innovación. Lo que estamos presentando aquí en este cuadro esta relacionado con buscar la causa raíz del problema del servicio en la seguridad, pues muchas veces por no decir siempre olvidamos cosas tan sencillas que pueden marcar una gran diferencia al momento de diferenciar nuestro producto y lograr que un cliente satisfecho realice de nuevo una contratación de servicio con nosotros.

Tuesday, April 24, 2007

¿COMO NO LO SUPIMOS ANTES?
Diofanor Rodríguez CPP


¿Cómo no lo supimos antes?, es una pregunta que constantemente se formula en las organizaciones, cuando se descubren fraudes o actitudes delictivas, bien por accidente o bien como fruto de una investigación generada en el proceso ordenado de la Gerencia de Seguridad.

Las Empresas en muchas ocasiones tienen alertas tempranas sobre el comportamiento de los empleados o de personas vinculadas o con acceso a las Organizaciones, alertas que deberían llamar la atención y que deberían encender alarmas en los equipos de seguridad, para mejorar procedimientos de seguridad existentes y para implementar algunos no existentes, con lo cual se contribuye directamente en la prevención de pérdidas, hecho que se verá reflejado en la rentabilidad de la Empresa para la cual trabajamos.

Mucha información recorre por los pasillos día a día, información que en muchos casos son simples rumores y malas interpretaciones, pero que otros son los indicios perfectos para iniciar una investigación interna tendiente a prevenir y a aclarar comportamientos y situaciones sospechosas o poco éticas en que incurren empleados y personas.

Este es un aspecto en el que, si bien no es sencillo, sin duda debe trabajarse de manera intensa. El punto central, quizás el más débil, para avanzar en esta dirección es el hecho de que los empleados no son normalmente parte integral de los programas de seguridad.

Hay varias maneras de lograr la participación de los empleados. Una es con su participación individual y otra es con un esquema colectivo.

La participación individual tiene como dificultad el temor, pues es cierto que muy rara vez nuestros empleados denuncian. Y esto, eso puede ser cierto en Organizaciones donde la utilización de canales formales es la única manera de denunciar, a lo cual se suman el rechazo de las personas de verse involucradas en discusiones del tipo es tu palabra contra la mía, el temor a perder aceptación dentro y fuera de la empresa y, en muchas ocasiones, el no poseer pruebas contundentes, todo lo cual hace que las personas no tomen iniciativas de comunicar lo que esta sucediendo en el entorno.

Es entonces cuando las Organizaciones necesitan de varias rutas para sacar la información a flote. Estas rutas pueden ser:


Compromiso de la gerencia para apoyar los sistemas de seguridad y para adoptar las medidas necesarias
Mecanismos de denuncias anónimas.
Atención de todas las quejas, aunque las mismas no parezcan creíbles en principio
Creación de un comité interdisciplinario





Fundamental es que la gerencia de línea trabaje sobre su equipo humano, es indispensable en la búsqueda de información sobre comportamientos no éticos de las organizaciones el poder tener una persona quien sea la que reciba todas las quejas, las denuncias que se puedan presentar. Esta persona solo deberá reportar a la alta gerencia guardando eso si la confidencialidad de la persona que da la información.


Por otro lado es importante que esta persona posea un alto grado de aceptación en la organización, para con esto generar un alto grado de confianza al interior de la compañía.

Se hace indispensable la creación de un comité interdisciplinario, que contribuya a la identificación de conductas no éticas dentro de la organización, para que a la vez facilite la comunicación fluida de los empleados y sean ellos los que denuncien este tipo de conductas.

Finalicemos diciendo que muchas veces la pregunta ¿por que no lo supimos antes? Es el reflejo de un deficiente acercamiento por parte de los equipos de control que no pueden anticipar un comportamiento no ético por falta de información oportuna al interior de una organización, pues siempre existirán alertas tempranas y personas que conocían de ante mano que estaba pasando.