Consultoría en seguridad física, de personal e información

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

BRINDAMOS CAPACITACIONES

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

ANALISIS DE RIESGO EN SEGURIDAD

Identificación de medidas en protección que ayuden al correcto tratamiento de los riesgos en SEGURIDAD

This is default featured slide 4 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 5 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

Saturday, September 24, 2016

Los des-acuerdos de la habana Diofanor Rodríguez Lozano CPP, PCI, PSP Después de los Acuerdos de La Habana, y ya próximos a la votación del Plebiscito, la percepción y el convencimiento que tenemos muchos Colombianos, es que nos ha tocado aceptar lo que nos impusieron y que el Gobierno terminó aceptando en aras de su objetivo de convertirse en el Gobierno de la Paz a cualquier precio y de quedar como Candidatos al Premio Nobel de Paz. Lo responsable es leer en detalle los documentos de Acuerdos de la Habana, publicados por Internet, a los cuales por demás les faltan los Puntos 3.3 y 6.4, situación inexplicable, que puede deberse ciertamente a un error de numeración, pero que los Colombianos esperamos que no aparezcan como por arte de magia, después del Plebiscito. Una vez hecho esto se puede observar a través de la lectura, que el gobierno cedió en todo y las Farc en nada. Fieles a sus principios de negociación establecidos en su directriz. Como veo las cosas el tema es más complejo de lo que parece, por ende es importante leer y comparar las lecturas donde las Farc trazan el plan para la conquista del poder. Estas lecturas muchas de ellas conocidas por ustedes como es el caso de Marx, Gramsci, Negri, Althusser y Foucault por nombrar algunos, da cuenta que las Farc son una organización Marxista-Leninista. También muestran que la conquista del poder político para la instauración del socialismo no es negociable, pues según Marx, la paz justa sólo se logra cuando el socialismo de muerte a su adversario natural: el capitalismo. En un contexto de guerra asimétrica como la nuestra es imposible que la fuerza infinitamente inferior en términos Militares derrote a la fuerza infinitamente superior. Si referenciamos al señor Antonio Negri con su libro “Multitud guerra y democracia en la era del imperio” sostiene que los aparatos militares tradicionales no pueden derrotar a una insurgencia que se organiza en red. Lo que veo frente a los acuerdos es que las Farc se están organizando en red, pues no mas es suficiente ver noticias para entender que a través de las amenazas obligan a las personas a incluirse en organizaciones sociales, en todo el territorio Nacional. En los acuerdos se pide en la página 2 que para poder acceder a los beneficios ahí establecidos los campesinos deben estar organizados, y en la pagina 5, que para acceder a beneficios se hará a través de organizaciones. La pregunta es: ¿Quién crea las organizaciones? En la página 17 se señalan las zonas de reserva campesina. De hecho, las Farc en su octava conferencia impulsan la creación de estas zonas de reserva campesinas. De nuevo, la pregunta es: ¿Para qué?. Trotski en su libro historia de la revolución Rusa, capitulo 11 afirma: El poder no solo lo tiene el estado, porque el poder no es una sustancia que se pueda asaltar, el poder es resultante de una relación. Esto concuerda con Gramsci y Althausser. Por ende el poder se construye, es ese poder popular que han querido formar las Farc y el ELN. El poder se construye paralelo al poder del estado, sustrayendo la soberanía del mismo para crear Zonas liberadas. Trotski en su libro dice que una revolución se construye a través de poder paralelo en la sociedad, aprovechando las fallas y tensiones del poder dominante. Poder que crecerá en la medida decrece el poder del estado. En esta línea, en la página 99 de los Acuerdos, sobre las asambleas comunitarias: ¿Sabe usted que atribuciones se le han otorgado a través de los acuerdos?. Las asambleas comunitarias son las que definirán los planes municipales de desarrollo, pero además les corresponde aprobar el programa nacional integral de sustitución de cultivos. La pregunta es: ¿El Gobierno Nacional entonces ha perdido autonomía para dirigir la política anti drogas?. Ese programa nacional integral de sustitución de cultivos es componente de la reforma rural integral. Pues bien, revisemos un dato interesante: La Revolución Rusa fue desarrollada sobre la base de los soviets, estos eran asambleas de campesinos, obreros y de soldados (Lenin Obras escogidas tomo 2). Si los llevamos al caso nuestro, las asambleas campesinas son los soviets. Los soviets crecieron tanto y sustrajeron tanto poder al estado que lograron la revolución, lo que muestra que las asambleas comunitarias son los soviets criollos. ¿Por qué tanta insistencia de las Farc en acabar con el Esmad? ¿Por qué tanta fuerza para que en los Acuerdos el Gobierno aceptara garantizar la protesta en todas sus manifestaciones, incluyendo bloqueos?. Si miramos paujil Caquetá 2015, los paros de 2014 y 2012 ya eran un buen indicador, pero seguramente parecerán juegos de niños frente a lo que está por pasar. Como veo la situación de los Acuerdos, no es que no se quiera la paz, pero: ¿A qué costo? ¿Al costo de entregarlo todo? ¿Dónde ya la propiedad privada, el esfuerzo de toda la vida, este perdido?. Una paz con engaños siempre será una paz ilusoria.

Wednesday, September 14, 2016

El reacomodamiento de un conflicto? Diofanor Rodríguez L CPP, PCI, PSP Con la firma del acuerdo final de paz entre el gobierno y la las FARC-EP, se tiene que revisar el reacomodamiento del conflicto, porque si bien es cierto, la desmovilización de las guerrilla de las FARC, está a un paso, también es cierto que no será del 100% teniendo en cuenta que ya algunos de sus frentes como el 1, el 7 han dicho que no se desmovilizaran, existen otros que también no lo harán pero que aún lo manifiestan, ejemplo de ello frentes como el 57 y el 16 podrían ser parte de esos que no se desmovilizaran. Por ello es muy importante realizar un análisis de cómo se reacomodaran las fuerzas del conflicto, los GAO (grupos armados Organizados), y el ELN. La siguiente grafica muestra algunos puntos álgidos de control que seguramente serán disputados
Pues cuando se escucha la población en los sitios de donde el conflicto ha golpeado con mayor intensidad los comentarios no son halagadores, pues se dice que los territorios que están dejando las FARC-EP están siendo ocupados por estos grupos al margen de la ley. En áreas como el Catatumbo, Anorí Antioquia en estas dos regiones delinquen los frentes 33 y 36 de las FARC-EP respectivamente, donde la extorsión es parte de la financiación de este grupo, el nuevo actor ELN, ha entrado en acción para apoderarse de este rubro de financiación, ya ha estado visitando las personas que han sido extorsionadas por las FARC, para manifestarles que la cuota deberá ser pagado a ellos. Teniendo en cuenta que las FARC se desmovilizará. Queda en el ambiente el hecho de que pareciera que la base de datos hubiera sido vendida de guerrilla a guerrilla, lo que no sería extraño, para mantener el control de las regiones donde se produce la mayor cantidad de minería ilegal, cultivos de coca y todas las economías ilegales con que se financian estos grupos. Está claro entonces que el reacomodamiento del conflicto ya se está dando, grupos al margen de la ley como el clan Usuga, los Puntilleros, el Bloque Vichada y el ELN por mencionar algunos destacados, ya están tomando posesión de áreas en seis regiones del país. Las extorsiones, la producción de la coca y el negocio de la minería ilegal son el trofeo de este forcejeo. Esto nos lleva a pensar que el fin del conflicto en Colombia aún está lejos, por que las negociaciones con el ELN, cada vez más está lejos, pues este grupo no renuncia al terrorismo y al secuestro como lo ha mostrado en los últimos días en Arauca. En algunos municipios de Nariño circulan panfletos del ELN en los cuales se anuncia el inicio de un paro armado el próximo 14 de septiembre y que se prolongaría por 96 horas. Eso sin contar los panfletos que han aparecido en algunas regiones del pacifico Colombiano donde se indica la creación de tres nuevas organizaciones al margen de la ley que se autodenominaban: ‘Los Sicarios del Pacífico’, ‘La Gente de Orden’ y ‘Las Auc’, quienes advertían de acciones de ‘limpieza social’ y control territorial. Está totalmente claro que el camino que deberemos recorrer para poder tener un país en paz está algo escabroso, aunque el plebiscito que tendremos que votar el 2 de octubre se haya visto como la solución a esta guerra que vivimos en Colombia, estamos lejos de tener un paz duradera, cuando existen más actores interesados en los negocios ilícitos en el dinero ilegal y el poder de las armas y la clandestinidad. Los distractores son varios, pero para poder consolidar una paz duradera se necesita más presencia del estado en esos sitios donde nunca ha existido estado, donde la gobernabilidad de la región esta o estaba a cargo de las FARC-EP y del ELN. La inversión social en cada una de estas regiones es de vital importancia, combatir con mano dura los problemas de corrupción al interior del gobierno, para buscar balancear una sociedad descompensada por la falta de estado y de políticas claras frente a temas de interés nacional. La reflexión de este proceso de paz, es que no es la paz completa que todos esperan, si bien es cierto la Farc ocupan gran parte del país como lo muestra la siguiente gráfica, también es cierto que siguen existiendo más grupos que serán engrosados por algunas disidencias de este grupo guerrillero.
Nos espera muchos más escaños que subir en esa larga travesía, para poder tener un país con la paz consolidad que todos anhelamos. Referencias http://www.eltiempo.com/politica/justicia/regiones-en-alerta-por-presencia-del-eln-y-bandas/16693302 http://www.eltiempo.com/politica/justicia/bandas-criminales-y-eln-en-zonas-de-las-farc/16692939

Sunday, June 26, 2016

¿SEGURIDAD Y FIN DE LA GUERRA? Diofanor Rodríguez L CPP, PSP Desde el inicio de las conversaciones con el grupo terrorista de las FARC-EP, y el gobierno de Colombia en la Habana Cuba. Se ha dicho que con la firma del acuerdo final se llegara a la paz. Hecho que desde ya considero poco cierto, debido a que hay otros actores que no están en este dialogo, como lo son el grupo narco guerrillero ELN las GAO (grupos armado organizados). Que tienen su propia óptica frente a estos temas. La seguridad en el desarrollo de esta negociación, se tiene que cuestionar, debido a que está claro que no todos los integrantes de este grupo ilegal se desmovilizaran, como aconteció cuando el grupo insurgente M 19 realizo su desmovilización y muchos de sus integrantes reforzaron las FARC y el ELN. Las disidencias que se convertirán en los encargados de financiar las campañas políticas que seguramente realizaran las FARC. Es difícil pensar en que frentes de este grupo narco terrorista que manejan el negocio de narcotráfico, minería criminal y la extorsión que le deja cifras astronómicas en dinero y que seguramente no van recibir con la desmovilización, estén pensando en abandonar sus armas y sus negocios, por ello el tema de seguridad no es claro frente a situaciones como estas que seguirán dándose en el territorio nacional. En algún momento el ELN seguramente buscara ocupar los territorios que dejara las FARC-EP. Esto será disputado por los GAO, que también están pensando en el negocio del narcotráfico. Por ende la seguridad es un tema importante que no se ha visto desde todas las aristas que se necesitan analizar para poder buscar una solución holística frente a este tema. Con la firma final está claro que paz total no habrá, considero que incluso podría existir más violencia, en los cascos urbanos, porque seguramente, existirán varios desmovilizados que engrosaran las filas de la delincuencia común. Aumentando los índices de extorsión y secuestro extorsivos en el país. En la siguiente grafica podemos ver algunos de estos grupos en el territorio nacional y las principales ciudades del país.
La paz será entonces un tema que se cuestionará después de llegar a la desmovilización de uno de los actores de la violencia en Colombia. Si observamos la siguiente grafica podemos darnos cuenta que los GAO están en las áreas donde el narcotráfico y la minería criminal es el común denominador, lo que demuestra claramente que postconflicto es un tema inexistente, puesto que no todos los grupos involucrados no están abandonando el conflicto.
Esto demuestra que si bien es cierto que con la salida de las FARC-EP la violencia en el país ha disminuido y el camino al poder de este grupo narcoterrorista está dándose, no se puede dejar de lado la negociación que plantea el ELN es diferente y si se iniciara ya una negociación con este grupo el camino sería largo y tortuoso, debido a la fragmentación que posee el ELN en su estructura hace más difícil la negociación hay quienes afirman que Gustavo Aníbal Giraldo Quinchía, alias "Pablito", se opone al diálogo en las condiciones actuales. Fuentes de inteligencia militar también han sugerido que Pablito es ahora el jefe militar del ELN, en remplazo de Eliécer Erlington Chamorro Acosta, alias "Antonio García" quien está encargado de las negociaciones con el gobierno. El aumento de cultivos ilícitos, minería ilegal y seguramente un porcentaje importante de los miembros de las FARC-EP, estarán pensando en o abandonar y continuar en pie de lucha, como aconteció con el EPL que se desmovilizo en 1991 y que el 20% aproximadamente decidió continuar delinquiendo y que en la actualidad delinquen en el Catatumbo. Como podemos ver aunque parezca que la paz y la seguridad en Colombia están próximas a mejorar, el análisis se debe hacer completo para no entrar en la falsa ilusión de que delitos como secuestro, extorsión y narcotráfico terminaran. Referencias Lecturas de minería ilegal http://es.insightcrime.org/

Sunday, April 27, 2014

LA INICIATIVA E INNOVACIÓN COMO PARTE DEL LIDERAZGO EN SEGURIDAD

Diofanor Rodriguez Lozano CPP,PSP Cada vez es más complejo, difícil e incierto el propósito de anticipar las situaciones que el ambiente y el entorno ponen en el desarrollo de la tarea de seguridad. Por ello, es importante desarrollar, fortalecer y consolidar el liderazgo de quienes controlan la seguridad en las organizaciones, de modo que puedan impulsar y aprovechar de manera constante la iniciativa e innovación de los integrantes del equipo. El líder de seguridad deberá comprender y visualizar los riesgos moderno, para con ello realizar la planificación de las contramedidas de forma efectiva, esto es eficacia más eficiencia, para que la ejecución este enfocada en la intención del resultado final. El trabajo del hombre de seguridad está orientado a los ambientes donde existen serios problemas de seguridad (hurto, secuestro y pérdidas en general), donde los adversarios son estudiosos del delito y se adaptan con facilidad a los cambios en los sistemas de seguridad. Esto nos muestra el estado de resiliencia de nuestros adversarios es realmente importante. El hombre de seguridad debe entonces desarrollar constantemente la iniciativa, la innovación y la creatividad, sin esperar una solicitud de trabajo en tal sentido. El líder de seguridad debe posibilitar la iniciativa individual al proporcionar las herramientas de seguridad (tecnología, políticas y personal) en un ambiente claro y preciso, generando confianza y comprensión mutuas. La fuerza de vigilancia del futuro estará enmarcada en un sistema en que los hombres de seguridad estarán autorizados para emplear la iniciativa disciplinada, basada en orientaciones e intenciones claras. En el presente, hablamos permanentemente del liderazgo que hay que ejercer en la seguridad, pero cuando observamos al interior de las organizaciones, nos damos cuenta que aún mantenemos nuestros modelos militares de dar órdenes, sin escuchar alguna posible idea o sugerencia que pudiese aportar a la solución de problemas. En el desarrollo de mi experiencia en la seguridad, siempre buscando la mejor manera de hacer las cosas, he trabajado el concepto de visión compartida que permite en gran medida desarrollar el liderazgo de las organizaciones de seguridad. Lo que se busca es involucrar a los diferentes actores en nuestro proceso de seguridad, para lograr una comprensión e iniciativa compartida, con más rapidez y más eficiencia que con los modelos antiguos. Cuando revisamos el concepto de visión compartida encontramos que: Una visión compartida no es una idea. Es una fuerza en el corazón de la gente. Es más que una preocupación. Es palpable. La gente comienza a verla como si existiera. ¡Pocas fuerzas humanas son tan poderosas como una visión compartida!. Por tanto, la visión compartida de seguridad son las imágenes de una organización que el hombre de seguridad lleva en la cabeza y en el corazón. Una verdadera visión compartida en seguridad se logra cuando tú y yo tenemos una imagen similar y nos interesa que sea mutua, y no sólo que la tenga cada uno de nosotros. Cuando los hombres de seguridad comparten una visión están conectados, vinculados por una aspiración común. La visión compartida es muy importante cuando eleva las aspiraciones del personal de seguridad, logra un estímulo al interior de la organización, crea una identidad común y estimula el coraje del personal de seguridad. Pero seguramente la pregunta que surge en el ambiente es cómo lograr que esto se dé al interior de la seguridad. Pues existen herramientas y voy a esbozar algunas para que podamos interiorizar el concepto y llevarlo a las manos en el desarrollo de la organización que protegemos. Ellas son: 1. Alentando la visión personal 2. De las visiones personales a las visiones compartidas (ESTABA AL REVÉS) 3. Acatamiento, alistamiento y compromiso. 4. Anclando la visión a un conjunto de ideas superiores. 5. Visión positiva y visión negativa 6. Tensión creativa y compromiso con la verdad En definitiva, la visión compartida se fundamenta en un proceso reforzador de uniforme claridad, entusiasmo, comunicación y compromiso. A medida que tiene nitidez, crece el entusiasmo. Habiendo probado esta metodología en el desarrollo de la administración de equipos de seguridad, se han logrado los siguientes resultados: 1. Aparición de pensadores críticos 2. Se logró sentido de pertenencia en todo nivel 3. Se iniciaron nuevos líderes con dinamismo 4. Se establecieron claras prioridades 5. Se generaron equipos de trabajo flexibles y adaptables Lo que la organización gana es que el personal de seguridad identifique adecuadamente los riesgos, los analice críticamente, tome iniciativas y formule soluciones que contribuyan al logro de los objetivos de la organización. Muchas veces lo que encontramos es personal de seguridad que pretende comprender los probelas basado solo en su experiencia, lo que genera un estado solo definido por el gerente de seguridad, aislando el resto del equipo, que podría aportar ideas a la solucion del problema. Lo que se pretende con este punto de vista es una invitación a revisar nuestros equipos de seguridad, buscando visualizar la comprensión total del problema, para luego dedicar abundante tiempo en describir la intención y dirigir su ejeccución. Basados en el desarrollo de la técnica de la visión compartida, se presenta un modelo para evaluación y análisis, donde el lider de seguridad se puede apoyar para la comprensión, visualización y descripción de los problemas y de esta menera generar un plan para el cumplimiento de los objetivos de la seguridad. Lo que se muestra es una guía inicia y por tanto no es camisa de fuerza. Lo que se busca es dar herramientas de planeación al personal de seguridad y espero con esto contribuir al desarrollo de la profesión de la seguridad. Referencias: Conferencia del señor Bonifaz Suarez Military Review octubre 2012.

Friday, May 24, 2013

EL ANÁLISIS DE RIESGO: UNA HERRAMIENTA DE GESTIÓN Diofanor Rodríguez L CPP, PSP El enfoque del Queso Suizo El desarrollo de las actividades organizacionales implica que los gerentes, y en especial los gerentes de seguridad, deben identificar plenamente que procesos de seguridad son realmente sólidos y cuáles no, de modo que se puedan precisar los niveles de riesgos en cada proceso. Es fundamental en este sentido tener un enfoque holístico, que permita evaluar de forma eficiente toda la organización. Por esta razón, traigo a colación el Modelo del Queso Suizo, desarrollado por James Reason, que resulta de gran utilidad para el gerente de seguridad, al concentrase en las “condiciones latentes” y las opciones de mitigación adoptadas para las organizaciones. El Modelo del Queso Suizo es de fácil aplicación e idóneo para su uso en el análisis de riesgos, pues permite al gerente de seguridad pensar si sus esquemas de seguridad son lo suficientemente robustos y si se tienen las medidas de mitigación suficientes para impedir daños por la materialización del riesgo. Los gerentes de seguridad deberán buscar la creación de nuevas barreras o barreras adicionales para evitar la materialización del riesgo, o por lo menos, que de darse esa materialización, sus impactos no sean desastrosos. Como es sabido por todos nosotros, la intervención del ser humano en las organizaciones es total. Y como gerentes de seguridad, debemos considerar que los “errores” se presentan con mucha frecuencia. Por ello, cuando se realizan los análisis de riesgos, se debe ver el concepto de “error” desde dos perspectivas: la primera, el enfoque no intencional y que está asociado al descuido, olvido o falta de atención del Individuo, y la segunda, de forma holística, que considera que el error humano es un aspecto importante en el análisis de riesgos, partiendo de la base de que muchos de esos errores son de tipo intencional para probar los sistemas de seguridad de las organizaciones. Pues bien, todas las organizaciones se preocupan por la probabilidad de que los riesgos se materialicen y su impacto genere daños en la imagen, la reputación, los clientes y los activos. Lo que debe buscar el gerente de seguridad es tomar los dos enfoques ante mencionados y desarrollar medidas de mitigación. En el enfoque holístico, la condición básica se enmarca en que todos los seres humanos son inexactos y que con seguridad existirán los errores, los cuales deben ser vistos como consecuencias, más que como causas, pues no todo está en la deshonestidad de las personas, sino también en factores de procesos anteriores. Así, hay que trabajar en las situaciones que favorecen la ocurrencia de errores, tanto en los puestos de trabajo como en todos los procesos de la organización. Para el enfoque Personal, lo que se busca en concientizar a las personas de las situaciones que se están presentado, de modo que su actitud cambie. Este enfoque utiliza muchos métodos, pero los más comunes son campañas de concientización, boletines y algunas medidas disciplinarias. La deficiencia de este enfoque es que no ataca la causa raíz del problema y deja en evidencia que la falla se podrá repetir nuevamente, pues su origen no fue identificado y solucionado. Existen dos cosas que son olvidadas del error humano: la primera es que las personas muy activas son las que cometen los errores más graves, lo que deja sin piso que los errores son prerrogativa de unos pocos sin suerte, y la segunda es que los errores muestran un patrón recurrente (Reasson1990) El Modelo Holístico del Queso Suizo. Para James Reason (1995), autor del Modelo del Queso Suizo, las empresas establecen de forma natural barreras para impedir que las amenazas externas al sistema puedan generar daño. Estas barreras son construidas dentro del proceso y son imaginadas por el autor como láminas de queso suizo, con agujeros, que son los correspondientes a los errores activos y latentes que existen en cualquier sistema de seguridad, que constantemente se están abriendo, cerrando y cambiando de ubicación. Cuando estos se alinean hacen que el riesgo se materialice, generando daños en las organizaciones. Los gerentes de seguridad deben evaluar los errores latentes de los sistemas de seguridad, cuyo diseño puede facilitar la entrada de infecciones al mismo. Esto generaría vulnerabilidades perdurables en el sistema de seguridad, reflejados en los procedimientos mal concebidos y en la falta de un diseño adecuado de la seguridad. Las condiciones latentes, pueden estar inactivas dentro del sistema por muchos lustros, antes que, combinados con los errores activos de las personas y factores críticos que generan la oportunidad, lleven a que el riesgo se materialice. Para poner en las manos el concepto, es importante decir que las fallas activas son como los zancudos, que pueden ser eliminados uno a uno, pero que seguirán viniendo. Las mejores soluciones consisten en hacer mejores defensas, mucho más eficaces, basadas en el análisis de riesgos. Por esta razón, el análisis de riesgos debe partir del entendimiento de las actividades empresariales vitales, tales como políticas, planes de acción, comunicaciones externas e internas, presupuestos y control y supervisión. Aquí inician los riesgos de las organizaciones y es importante contextualizar la organización para el inicio del análisis de riesgos. Lo que se busca con el enfoque Holístico, es entender que existe una cara oculta de las organizaciones, que no es otra que resistir las amenazas asociadas a las operaciones. Con la herramienta de Gestión como el análisis de riesgos lo que buscan los gerentes de seguridad es buscar hacer las organizaciones resilientes o resistentes a la materialización del riesgo. Por ende siempre habrá que anticiparse y prepararse para los peores escenarios en el desarrollo de la actividad de las organizaciones y con ello buscamos lograr la realización de un buen análisis de riesgo El modelo suizo sugiere que se deben interponer en el camino del riesgo más barreras o laminas de queso, lo que da lugar a más medidas de mitigación, situación que se puede aplicar a todo tipo de organizaciones. Referencia: El enfoque del Queso Suizo en la Auditorias (Alvaro Martínez Unkauf) asesor en sistemas de gestión. Modelo del queso zuizo del señor James Reasson (1995).

Friday, April 26, 2013

SEGURIDAD Y POSTCONFLICTO EN COLOMBIA

Diofanor Rodríguez Lozano CPP,PSP Las negociaciones de paz que el Gobierno Nacional de Colombia y la guerrilla de las FARC están desarrollado actualmente en La Habana (Cuba) han venido planteando en el país varios interrogantes, entre ellos los escenarios para dejar las armas por parte de los actores armados al margen de la ley y su futura participación en política. Si revisamos el tema, se ve que no solo se trata de regresar las cosas a la institucionalidad. La gran inquietud es qué pasará con el componente social humano que deja la actividad de la guerra y, en especial, en donde se van a ubicar a personas que solo saben “trabajar” en la guerra. El fin del conflicto en Colombia, no necesariamente lleva a erradicar las causas raíces del mismo, pues lo que supone es el inicio de una nueva etapa, que se debe estudiar a fondo para poder ser tratada, para eliminar el riesgo de que pueda convertirse en más dañina la cura que la enfermedad, debido a que las consecuencias de la post guerra se pueden volver causa de nuevas problemáticas sociales. Obviamente, analizar este tema es un muy complejo, debido a las innumerables aristas que lo condicionan, lo cual obliga a abordarlo con la mayor seriedad y responsabilidad, respetando todos los puntos de vista que sobre la temática en mención existen. Por esta razón, hablar de postconflicto en Colombia es una tarea muy delicada, pues la parte de la sociedad que aclama que se termine esta guerra no es menos fuerte que la que realiza la fuerza pública, que día a día pone los muertos. En este contexto, debe considerarse que van a existir el posconflicto parcial y el posconflicto total. El primero sucede cuando una actor armado, llámese fuerza pública o personal desmovilizado, abandona la guerra y para él y su familia aquí la guerra habrá terminado, y el segundo, es el resultante de un tratado de paz como el que se está buscando actualmente. Para transitar en el camino espinoso de la etapa posterior a la guerra, debe buscarse un análisis de todos los factores involucrados en la situación. Esto obliga al saber qué hacer con las victimas pasadas, las victimas presentes, y por qué no decirlo las victimas futuras, que en situaciones como estas se presentan. El tema visto desde la seguridad ciudadana, se hace aún más complejo, pues la reinserción de los excombatientes debe estar amarrada a programas reales y efectivos de rehabilitación del combatiente, que los lleve a ingresar en el andamiaje de la sociedad actual. Considero que sobre este aspecto existe mucho descuido por parte del Estado, lo que hace que se deje de lado la condición humana de los que intervienen en la guerra. Se necesita desde ya trabajar en la desactivación de la “Bomba Social” que se avecina. Se debe buscar que las personas que abandonan la guerra tengan sistemas de capacitación e inserción de calidad que les permitan generar de forma honrada los dividendos para el sustento de sus familias, La postguerra necesita oportunidades para quienes se quieren reinsertar a la sociedad y para ello es necesario regresar las tierras robadas, generar oportunidades de empleo digno, educar a los reinsertados en oficios productivos, brindar salud de calidad, y en fin, todo aquello que nuestros gobiernos les han negados a las gentes más necesitas. Esto obliga a pensar en la reinserción del campesino que dejo el trabajo de la tierra por incluirse en la guerra que por mucho tiempo ha consumido la patria. No podemos dejar de lado la atención desde el punto de vista sicológico que necesita un excombatiente, pues quedarán muchas secuelas que con un detonante podrían saltar a la luz y generar grandes tragedias como las vistas en otros países. Necesitamos llamar la atención de la comunidad académica y social nacional e internacional para el desarrollo de programas que realmente contribuyan a la inserción del excombatiente en la sociedad. Desde el punto de vista de la seguridad privada, se inician también muchos retos, pues la inclusión de las personas que abandonan el conflicto desde los grupos al margen de la ley presupone un reto adicional, pues deberán ingresar a la fuerza laboral, con el riesgo de que se trate de una población proclive en algunos casos al delito, si la resocialización no ha funcionado adecuadamente. Pero no se trata de estigmatizarlos, pues por el contrario se trata de buscar las soluciones que hagan de esta debilidad una fortaleza para las empresas en las que trabajarán. Por ello se necesita reforzar nuestros sistemas de contratación de personal, con políticas de seguridad sencillas y aplicables en los contextos de post conflicto que se nos aproximan. De otro lado, también se prevé que las modalidades delincuenciales existentes se mantendrán en temas como la extorsión y el secuestro, pues no todo el mundo se desmovilizará, quedando unos rescoldos de estos grupos al margen de la ley que necesitaran financiamiento para su carrera delictiva, y estos dos delitos facilitan esta financiación. Obviamente el negocio del narcotráfico será la base de todos los negocios delictivos que aparezcan en el nuevo escenario de postconflicto en Colombia. Pero no se trata de poner palos en la rueda, lo que buscamos es en ultimas hacer un llamado a la seguridad privada en Colombia para estudiar detenidamente este escenario bajo la búsqueda de minimizar los riesgos que resultan de él. También, es la optimización del proceso de seguridad en sus diferentes etapas tendientes a la identificación adecuada de los riesgos en las organizaciones que nos permitan el libre desarrollo de las economías en el país. Con este documento, solo estoy buscando una invitación a la seguridad privada de Colombia para que se estudie juiciosamente qué cosas cambiarán en el futuro donde los actores del conflicto lleguen a la paz definitiva, lo que nos lleva derecho a un postconflicto donde muy posiblemente las pandillas y grupos urbanos asociados al delito serán los nuevos actores del crimen.

Friday, February 01, 2013

ANÁLISIS CON RESPECTO A LA TREGUA PACTADA POR LAS FARC

ANÁLISIS CON RESPECTO A LA TREGUA PACTADA POR LAS FARC Como es bien sabido, el Lunes 14 –ENE-2013 se dio apertura nuevamente a los diálogos de paz en la Habana- Cuba, entre las FARC y el Gobierno de Colombia, pero esta vez ambos actores coinciden en la necesidad de agilizar y descongelar el actual proceso de paz, ya que hasta el momento el ganador ha sido sin duda las FARC, toda vez que dichas conversaciones les ha representado una victoria táctica, especialmente en el aspecto político, ya que gracias a dicho protagonismo, la guerra vuelve a asumir su forma política. Por otra parte, el día 20 de ENE-2013, finaliza la tregua pactada por las FARC, en el sentido de cesar sus actividades terroristas contra la población y la Fuerza Pública durante un mes, lo cual no dejó de ser un engaño, una falacia, una mentira, pues si bien en unas partes del territorio no se presentaron acciones ilícitas por parte de las FARC, en otras regiones vitales del País, tales como Valle del Cauca, Nariño, Arauca, Putumayo, Caquetá, Santanderes y Antioquia, nunca cesaron sus ataques demenciales y criminales contra la población civil al sembrar minas en sitios transitables por el campesinado, a su vez que su accionar se extendió hacia hostigamientos y emboscadas con campos minados a las tropas y personal de la Policía Nacional, además de efectuar asesinatos, incrementar sus extorsiones, chantaje y comercialización de cocaína e intercambio de explosivos, material de guerra, comunicaciones, sistemas tecnológicos, entre otros. Durante este mes supuestamente de paz, sus estructuras se entrenaron, se capacitaron para llevar a cabo lo que sería una nueva era de terror al ser aplicada después del día 20 de enero del presente año, pues así lo evidencia el testimonio de personal recientemente desmovilizado de varias estructuras que delinquen a nivel nacional, así como por el hallazgo de varias caletas cuyo contenido fue de un alto índice de municiones y explosivos, los cuales iban a ser utilizados contra campesinos y tropas que emplearían las vías de aproximación de sitios urbanos hacia cascos rurales y viceversa. Las FARC mienten (principio marxista-leninista), cuando hablan de humanización del conflicto o de acabar con el mismo, pues mientras buscan la salida negociada, por otra parte, mantienen la criminalidad contra el pueblo colombiano. El que conozca a las FARC, podrá analizar fácilmente que el engaño, la astucia, la fuerza, y/o la mentira, son el arma publicitaria por excelencia de las FARC y sus satélites (ONGs) e idiotas útiles a fines a su ideología, buscan legitimizar el terrorismo, evidenciando que éstos, nunca renunciarán al narcotráfico, la extorsión y el secuestro, como formas o maneras de sobrevivir (métodos vivendi). Lo que si va quedando en evidencia, mientras se dialoga en la habana, es que cada día que pasa, dicha organización criminal seguirá imponiendo la agenda y no habrá temas vedados para ellos. Dicho de otra forma, las FARC, seguirán disfrazándose como víctimas de Estado para justificar la continuación de actividades terroristas; el pueblo por el que dicen haber surgido, no es otra cosa, que un escudo que utilizan para eludir la acción legal en su contra. Dicho proceso de paz, que reinicia en la Habana-Cuba, no es más que una táctica de confusión, de confiar para golpear con más ahínco en la medida que el espectáculo mediático de la Habana cobre algún protagonismo. Su prioridad a partir del día 20-ENE-2013, seguirá siendo la aplicación del principio de la “Defensa Estratégica”, encaminada a preservar el acumulado actual, impidiendo nuevos reveses. Paralelo a lo anterior, no se puede perder de vista la necesidad de realizar acciones tácticas de tipo ofensivo, aprovechando los factores oportunidad y sorpresa, basadas en las vulnerabilidades que puedan presentar las tropas sobre sus ejes de avance. Situación que es explotada por las FARC para utilizar francotiradores y uso indiscriminado de explosivos como una forma de retardar el avance de las tropas con el fin de desgastarlos física, moral y sicológicamente en razón a los resultados funestos que deja dicha estrategia terrorista. Con la llegada de Rodrigo Londoño Echeverry alias Timoléon Jiménez o Timochenko a la comandancia de las FARC, Colombia vive una nueva etapa de violencia, toda vez que no solo enfrenta a la Fuerza Pública con la herramienta defensiva heredada por el desaparecido alias Alfonso Cano, sino también que ataca al Estado con el denominado Plan 15-15, el cual tuvo como antecedente al Departamento del Valle del Cauca. Es un plan de trabajo a nivel regional a desarrollar por parte de las estructuras del comando Conjunto de Occidente en los tres escenarios en donde este posee injerencia (Departamentos del Valle, Cauca y Nariño), con el fin de ser aplicado entre el 15 de junio al 15 de julio del presente año, y producto de su ejecución, se extendería a nivel de todos los demás Bloques y Comandos Conjuntos (contaminación de acciones terroristas se extendería inicialmente hacia la ciudad de Cali, Buenaventura y Departamento del Chocó), y en el que estaría direccionado a la ejecución de acciones armadas contra la Fuerza Pública (hostigamientos, emboscadas con utilización de campos minados sobre su eje de avance, utilización de francotiradores y lanzamiento de artefactos de explosivos improvisados –rampleo, etc.), así como con la combinación de actos terroristas contra la infraestructura vial, eléctrica y energética (sabotaje a la economía del Estado), siendo su objetivo, empobrecerlo y a su vez lograr, que el dinero o presupuesto de la guerra sea utilizado para su reparación, más no para incrementar los efectivos y se modernice el material de guerra para la Fuerza Pública. Lo anterior significa, que esta, aplica no solo la fuerza de combate visible conocida con acciones propias de guerra de guerrillas, sino que también lo combina, con fuerzas de combate invisibles, representada en componentes de guerra política, las cuales persiguen desgaste y desmoralización de las tropas al no poder mostrar resultados tangibles, en razón a la inferioridad numérica de bandidos y la forma como se camuflan ante la población civil, situación que conlleva a obstaculizar las labores de judicialización hacia las RAT, mostrar capturas, muertes en combate y/o desmovilizaciones.

Wednesday, June 13, 2012

Diez consejos para que proteja la información en su trabajo

Por: Elespectador.com La fuga de datos es la principal preocupación de las empresas en materia de seguridad informática. La fuga de información es el principal temor de las empresas latinoamericanas en materia de seguridad informática, según revelan los datos recopilados por el ESET Security Report 2012. En el informe, el 60,88% de los encuestados indicó la pérdida de datos como su principal preocupación. Por eso, el equipo de especialistas de esta firma de seguridad elaboró una guía para ayudar a los empleados de las organizaciones a implementar buenas prácticas de administración de los datos y blindarlos de las amenazas informáticas. “Con la Guía del Empleado Seguro queremos contribuir para que las compañías trabajen en los tres pilares fundamentales de la seguridad de la información: las tecnologías, la educación y la gestión”, aseguró Sebastián Bortnik, gerente de Educación & Servicios de ESET Latinoamérica. A continuación Eset ofrece10 buenas prácticas básicas que todo miembro de una organización debe implementar para proteger la seguridad de la información: Leer, entender e implementar las Políticas de Seguridad de la compañía: toda empresa debe contar con una política de seguridad con el fin de que sus empleados conozcan cuán importante es la protección de la información. El material debe ser entregado y debidamente explicado al empleado al momento de su ingreso en la compañía. También se recomienda solicitar su compromiso para el cumplimiento de dichas normas a partir de la firma de un documento de consentimiento. Conocer las herramientas instaladas en su equipo: Las tecnologías son la base de la seguridad informática en las empresas. Un empleado responsable debe mantenerse atento a las alertas de sus soluciones antivirus, firewall y antispam, entre otras. Conocer los códigos maliciosos más comunes e implementar buenas prácticas para evitar la infección: El malware (software malicioso) es uno de los ataques más comunes de la actualidad. Y aunque la infección de un código malicioso pareciera no impactar en el trabajo cotidiano, este tipo de incidentes representa un riesgo de pérdida de la información, del tiempo y también del dinero. Mantenerse atento ante posibles estrategias de Ingeniería Social: La Ingeniería Social es la utilización de habilidades sociales para manipular el accionar de una persona. A partir de estas estrategias, los desarrolladores de códigos maliciosos y atacantes informáticos suelen utilizar distintos medios para engañar y así comprometer la seguridad de la empresa. Entre los engaños de Ingeniería Social más comunes se encuentran la estafa nigeriana (fraude vía correo electrónico en que se solicita al usuario el envío de una suma de dinero como supuesta condición para acceder a una fortuna inexistente resultado de una herencia, un premio u otros) y la utilización de falsas noticias sobre catástrofes naturales o estrellas populares con el objetivo de despertar la curiosidad de la víctima y lograr que descargue alguna aplicación maliciosa. Ser precavido en el transporte y almacenamiento de la información, tanto a nivel digital como físico: Un incidente de fuga de información puede ser generado por un mal accionar de las personas y no sólo por una acción maliciosa. Es necesario entender que el robo de información no solo se puede dar a través de medios digitales, sino que también involucra al material físico. Por ejemplo, si alguien se olvida un documento confidencial en un lugar público, como el plan de marketing o la lista de clientes, esto podría caer en manos de la competencia y revelar la estrategia de la compañía. Utilizar el dispositivo móvil de la empresa con fines laborales, sin compartirlo con personas ajenas a la organización: Se recomienda contar con una contraseña de acceso al dispositivo para evitar accesos no autorizados a la información, descargar aplicaciones sólo desde sitios de confianza, contar con una solución de seguridad y cifrar la unidad de almacenamiento de los dispositivos. Utilizar contraseñas fuertes y administrarlas correctamente: Para que una contraseña sea fuerte debe ser fácil de recordar y difícil de descifrar. Es importante no utilizar las mismas contraseñas en servicios laborales y personales y no almacenar las claves en algún lugar visible o de fácil acceso. Evitar acceder a enlaces insertados en correos electrónicos que no provengan de un remitente de confianza: De este modo se minimizará la posibilidad de infectarse con códigos maliciosos y ser víctima de casos de phishing, entendidos como robo de información personal y/o financiera del usuario, a través de la falsificación de un ente de confianza. Cuidar la información de la empresa incluso fuera del ámbito corporativo: Cuando se trasladan documentación y papeles de importancia para trabajar fuera de la organización, se debe tener especial cuidado en lo que respecta al robo o pérdida de los mismos. Además tales documentos deben ser manipulados teniendo en cuenta el nivel de confidencialidad que requieren. En caso de que se utilicen dispositivos de almacenamiento USB o memorias, siempre es necesario realizar un análisis con un antivirus al momento de insertarlos en el equipo (ya sea del ámbito corporativo como en el personal). Utilizar una conexión privada virtual (VPN) al conectarse a redes inalámbricas públicas: De este modo, se aumentará la seguridad en la transmisión de los datos. Si es necesario utilizar el equipo portátil de trabajo conectado a redes wifi públicas, como por ejemplo las de bares y aeropuertos, se recomienda al usuario no realizar conexiones sensibles como accesos al correo corporativo, debido a que la información puede verse expuesta. En el caso que se utilice un equipo público para trabajar, no se debe acceder a archivos con información confidencial de forma local, de modo de evitar que queden disponibles para ser vistos por cualquier persona que utilice el mismo equipo en un futuro. “Es importante que los empleados tengan en cuenta que, más allá de la tarea que desarrollen dentro de una compañía, proteger la información confidencial de la organización es una forma de cuidar el negocio y su propio trabajo. Debido a ello, resulta fundamental tanto la utilización de tecnologías para la seguridad como la educación a todos los usuarios que integran la empresa”, concluyó Bortnik.

Thursday, March 15, 2012

Cuando el delito salta al terreno de la informática

DIOFANOR RODRIGUEZ CPP, PSP

En el contexto de la seguridad privada, siempre se habla de la prevención de los delitos que las empresas pueden sufrir, pero cuando se venden servicios de seguridad, la situación esta más enfocada al concepto seguridad física a través de ser humano y electrónica. Pero nos hemos puesto analizar de verdad ¿si estos son los verdaderos mecanismos de seguridad que requieren las organizaciones?.
Muy seguramente cuando nos venden un servicio de seguridad un gancho de venta es “nosotros le realizamos el análisis de riesgos” que en muchos casos no es otra cosa que apreciación un poco simplista para vender los guardas que necesito o las cámaras que debo entregar, esto no significa que todas las empresas lo hagan de esta manera, seguramente existen organizaciones con desarrollos interesantes con respecto al verdadero análisis de riesgo. Muy seguramente con estas herramientas proponen adecuados sistemas de seguridad en profundidad.
En una visión más holística del tema de la seguridad, si nos detenemos a realizar un análisis de los delitos que día a día vemos, las conductas delictuales han cambiado al plano virtual, pero lo que no cambia es la participación de los empleados en la generación de estos delitos. Hoy, las grandes empresas se preocupan, cada vez más, de construir defensas informáticas para protegerse de eventuales ciberataques contra algunas de sus infraestructuras más críticas. En el entorno digital, estos ataques se complican todavía más, ya que detrás de una acción puede haber grupos de expertos en seguridad financiados por un gobierno, pero también por un grupo de interés o presión dependiente de una multinacional. Lo que indica que los riesgos del futuro serán informáticos, pero no solo entre estados, también entre corporaciones. Si revisamos un poco la historia de algunos casos conocidos, como El de abril de 2007, una serie de ataques informáticos contra sitios de Internet del Gobierno estonio dejaron fuera de servicio numerosas páginas gubernamentales, de partidos políticos y de algunas de las principales empresas del país, como conglomerados mediáticos y bancos. Este ataque, realizado mediante acciones de denegación de servicio (DDoS), está considerado como uno de los mayores realizados contra un país. Según el Gobierno de Estonia, el ataque, orquestado en tres oleadas, supuso la intervención de un millón de ordenadores en diferentes botnets. La reacción del Ejecutivo estonio fue acusar del ataque a Rusia, debido a una polémica surgida esos días sobre la reubicación de un monumento soviético en la ciudad de Tallin. A pesar de estas acusaciones, aún no está claro quién realizó las agresiones. Al año siguiente, nuevos ataques informáticos tumbaron sitios web de información, como cadenas de radio y televisión, en Osetia del Sur, Rusia, Georgia y Azerbaiyán, en el marco del conflicto de Rusia con Osetia del Sur. También se implicó al Gobierno ruso, aunque no está clara su participación. Estos ataques supusieron que los ministros de defensa de los países de la OTAN tomaran en consideración la importancia de la seguridad informática en ataques militares y civiles.
Lo que muestra que la utilización de la fuerza para ingresar a un sitio físico específico no están necesaria, solo se necesitaría de un PC y algunos conocimientos informáticos, eso sin olvidar que desde la maravillosa herramienta GOOGLE, se pueden descargar programas que me permiten tener acceso a ordenadores. Pero para continuar con la ambientación que traemos en este artículo de opinión es importante recordar Ataques más recientes. En 2010, un gusano informático denominado Stuxnet atacó los ordenadores de los sistemas de monitorización y control industrial de Siemens (SCADA). Según la empresa, la mayor parte de los aparatos atacados por este virus se encuentran en Irán, por lo que se especula que el objetivo principal del ataque eran centrales y complejos nucleares de este país. Este virus es uno de los más complejos descubiertos hoy en día, debido a la cantidad de vulnerabilidades que explota, algunas de ellas no conocidas anteriormente, así como por el nivel de conocimiento técnico y de los procesos industriales que ataca. Se cree que es un virus desarrollado por un gran número de expertos en seguridad con altos conocimientos en redes, sistemas operativos y procesos industriales. Según algunos medios, este virus fue desarrollado por expertos de Israel y Estados Unidos para atacar el programa nuclear de Irán y es uno de los principales causantes del retraso del plan atómico iraní. Si miramos un poco nuestro entorno y leemos muchas de las noticias que a diario son publicadas a nivel mundial podemos encontrar declaraciones como la del experto en seguridad informática ruso Eugene Kaspersky, quien advirtió que es hora de poner límites a la nueva carrera armamentista en Internet ante el riesgo de que suceda un “Hiroshima cibernético”. Kaspersky manifestó al diario español ABC que existen riesgos de seguridad en internet y dio como ejemplo que el apagón de Estados Unidos en 2003 fue un acto de sabotaje, diseñado por computadora así como el ataque informático a Estonia en 2007. Al parecer, agregó, son episodios aislados y que no están conectados entre sí, pero son ejemplos de lo que puede suceder. Leídas estas declaraciones podemos ir imaginando como pueden ser los delitos en el futuro en nuestras organizaciones, toda vez que con la dinámica de la informática la seguridad que conocimos de vigilantes y electrónica deberá hacerse dad vez más robusta, pues se tienen en la organizaciones CCTV, que si no son bien protegidos desde la seguridad informática, pude ser una debilidad absoluta en la seguridad, otro caso son las famosas alarmas anti intrusos, son monitoreadas por centrales exógenas a las empresas que dependen de sistemas operativos y que pueden ser vulneradas en cualquier momento. Adicional a esta situación están todos los desarrollos en biometría que también son controlados por los sistemas.
Esto no significa que no se deba pensar en la seguridad física de las empresas, pues los equipos de informáticos también necesitan de ella o como olvidar que Los clientes de British Telecom en Hertfordshire se quedaron sin Internet por un problema de seguridad que no tenían que ver con un filtrado de datos, ni con un ataque informático, ni con un problema al actualizar los sistemas. El problema era que alguien había robado los cables de una estación.
Este suceso, que nos recuerda a aquella anciana que dejó a todo un país sin Internet por llevarse un cable de Red, subraya lo vulnerables que pueden ser nuestros sistemas, por mucho cortafuegos y sistema de cifrado que utilizamos, si al fin y al cabo dependen de que todos los cables, enchufes y dispositivos implicados estén donde tienen que estar.
El caso de los cables en concreto resulta más difícil de resolver que el de las caídas de servidores (como la que afectó el año pasado a Amazon por culpa de un rayo sobre sus centros de datos), que siempre pueden recurrir a un sistema duplicado de emergencia. Y plantea la importancia de que operadoras y proveedoras deservicios presten una protección especial a sus infraestructuras.
En el informe de McAfee ha presentado una Predicción de amenazas 2012, que describe las principales amenazas que McAfee prevé para este año. La lista indica que las amenazas emergentes de 2011 están en camino ha convertirse en los principales actores de actividad cibernética en 2012, incluidas las transacciones bancarias móviles, el spam “legal" y la moneda virtual. McAfee Labs también prevé que los ataques relacionados con motivaciones políticas o notoriedad también harán noticia, incluidos ataques industriales de alto perfil, manifestaciones de guerra cibernética y ataques de hacktivistas dirigidos a figuras públicas. Las amenazas más importantes según McAfee son:


Ataques industriales: Los delincuentes cibernéticos apuntan a los servicios públicos.
Los anunciantes “legalizan" el spam: McAfee Labs ha observado una caída en los volúmenes globales de spam.
Amenazas móviles: los atacantes omitirán las computadoras personales
2011 ha visto los mayores niveles en la historia del malware móvil.
Hardware incorporado: la tierra prometida para los hackers sofisticados
Los sistemas incorporados están diseñados para una función de control específica dentro de un sistema mayor y se usan comúnmente en la industria automotriz, dispositivos médicos, dispositivos de GPS.
Hacktivismo: unir fuerzas en línea y en la primera línea McAfee Labs prevé que en 2012, el “verdadero" grupo Anonymous se reinventará o desaparecerá.
Moneda virtual: un plan de pago del delito cibernético La moneda virtual, en ocasiones denominada cibermoneda, se ha transformado en una forma preferida por las personas para cambiar dinero en línea.
La guerra cibernética: mostrar el poderío Los países son vulnerables debido a la masiva dependencia de los sistemas computacionales y una defensa cibernética que defiende principalmente solo a las redes militares y del gobierno.
Certificados fraudulentos: poco confiables e indetectables Las organizaciones y las personas tienden a confiar en certificados con firma digital, no obstante, las recientes amenazas, como Stuxnet y Duqu utilizaron certificados fraudulentos para evadir la detección.
Internet del mañana se parece más a Internet del pasado: DNSSEC (extensiones de seguridad del sistema de nombres de dominio) tienen como objetivo proteger a una computadora cliente de que se comunique de forma inadvertida con un host como consecuencia de un ataque de intermediario (“man-in-the-middle").
Los avances en los sistemas operativos llevan a los hackers “hacia dentro y luego hacia fuera" : Las nuevas características de seguridad incorporadas en el centro del sistema operativo provocarán que los hackers encuentren entradas alternativas: penetrando por el hardware y saliendo por el sistema operativo.
Como podemos ver el escenario de la seguridad es cada vez más complejo es por ello que se necesita de forma rápida y urgente realizar adecuados análisis de riesgos en las operaciones de las organizaciones viendo la seguridad de forma holística, esto quiere decir que no es suficiente con los identificar los riesgos de seguridad física, sino que adicional a esto se necesita realizar una identificación de los riesgos de la seguridad de la información e informática, lo que obliga a tener un equipo interdisciplinario para el tema de seguridad.


Referencias:
Estudio del Instituto Ponemon. Ponemon Institute.
Diario it.com
Predicciones de amenazas 2012 de McAfee Labs
Redacción de Baquía
Declaración del señor Eugenio Kapersky en el diario español ABC

Saturday, May 14, 2011

RFID: Avance Tecnológico Positivo o Pérdida Negativa de Privacidad






Diofanor Rodríguez L CPP, PSP


El mundo está hoy globalizado e interconectado a través de la Internet. Con los chip RFID, las cosas se comunicarán, conformando un sistema que sería como la Internet de las cosas, pues estos chip ya se encuentran en la producción industrial, en las bibliotecas e incluso animales como las vacas y los pollos se pueden controlar con esta tecnología, lo que muestra que el mundo real y el mundo virtual se entremezcla.
Los dispositivos de vigilancia ya están en todas partes, con la posibilidad de que estén dentro de ti y se llaman tecnología RFID. Cada pequeño chip tiene un número, un escáner conectado a una base de datos que en pocos segundos nos puede revelar quién es esa persona, técnicamente no hay límite para la información que puede almacenar la base de datos y su tamaño no es mucho mayor a un grano de arroz. Estos implantes son solo el comienzo y a futuro se complementarán con sistemas GPS, para ubicar a quien lo tenga en cualquier momento y en cualquier lugar. En la actualidad, dueños de mascotas ya lo usan para seguirles el rastro en EEUU e igualmente se usa en el sistema penitenciario.
Esto que solo se veía en las películas, ya es parte de la realidad, pero está la preocupación de que puede violar de manera negativa nuestra intimidad, pues en un futuro quizás no haya lugar donde esconderse.
¿Se imagina que alguien supiera lo que usted come e incluso las medicinas que compra? ¿Que sentiría usted sin en el centro comercial supieran la talla de ropa interior que usa tu pareja? ¿Qué pensaría usted si alguien tiene la posibilidad de saber a toda hora usted donde está y qué está haciendo? Este escenario ya no es una fantasía y está ocurriendo mientras usted lee estos párrafos gracia a la tecnología RFID.
Estos chip incrustados en un sin número de productos que usted compra a diario envían información que seguramente será utilizada para conocer sus hábitos de consumo. La tecnología RFID o identificación por radio frecuencia, nos permite acceder remotamente desde una serie de lectores a unos dispositivos, etiquetas o tags, a lo que nos permitirá hacer un seguimiento a objetos específicos. Lo sorprendente es que esta tecnología no es nueva y existe desde los años 40, pues ya había sido usada en la segunda guerra mundial por los Británicos en aviones, con el fin de no ser víctima de lo que conocemos como el fuego amigo. También se ha utilizado y se sigue utilizando para múltiples aplicaciones incluyendo casetas de peaje, control de acceso, identificación de ganado y tarjetas electrónicas de transporte.
Tres son los elementos que se tienen en cuenta: Las primeras son las etiquetas, que son de dos clases, activas o pasivas. Las pasivas se utilizan para productos más extendidos y por su menor costo son más utilizadas, emplean una antena y mediante lo que se conoce como acoplamiento inductivo reciben pasivamente la energía emitida y la reproducen tienen un alcance de uno o dos metros. A diferencia de las pasivas, las activas poseen una batería, que les permite tener una vida útil de varios años, su precio es mayor y por consiguiente son utilizados en artículos con un mayor valor intrínseco y permiten emitir la frecuencia en entornos de 10, 20 o 30 metros.
El segundo son los lectores, que son quienes capturan la información de las tarjetas y la procesan para enviarla al tercero de los elementos, que es el software, quién la pasa a los sistemas de gestión de este escenario
En los últimos años, la tecnología RFID ha entrado al "mainstream" tecnológico gracias a su creciente difusión en aplicaciones de cadena de suministro motivada por las iniciativas de las cadenas de autoservicio y departamentales
Por razón de su sencillez, se han multiplicado sus aplicaciones, adquiriendo relevancia y presencia en la vida cotidiana, hecho que se aprecia con su incorporación en la administración de mercancías, identificación de animales o vehículos, documentos de identidad, medios de transporte y demás.
En la actualidad se han escuchado muchas voces de protesta en contra de esta tecnología, pues se considera que invade la privacidad de las personas. Se conocen pronunciamientos que se extienden desde plataformas de consumidores, organizaciones mundiales de libertades civiles como la Comisión de Libertades e Informática, hasta informes creados por grupos de trabajo de la Comisión Europea.
Produce intranquilidad pensar en los usos ilegales que se puede hacer de ésta tecnología. Uno de los peligros se encuentra en que cada producto estaría marcado con un número único, reemplazando al actual código de barras por lote, que relaciona a su comprador, de manera que un casual sistema podría identificarlo. Además, a través de los chips adheridos en nuestra ropa o productos se podría proporcionar información sobre nuestros hábitos, o si hemos comprado anteriormente en esa lugar, pudiendo dar parte a la creación de perfiles estratégicos, como “objetivo atractivo” o “perfil de bajo presupuesto”.
Pero igualmente también existen aspectos positivos, pues para el RFID existen algunas aplicaciones como las de “rastreo” de personas, como medidas anti-secuestro o dirigidas a la atención de enfermos de Alzheimer o a la vigilancia de personas condenadas.
Por supuesto, nos batimos en un fino límite que implica autonomías fundamentales, como las de movimiento o dignidad, cuyo ejercicio podría verse limitado, e incluso coaccionado. Es por ello, que en Francia, la Commission Nationale de l’ Informatique et des Libertés (CNIL) ha clasificado ya las etiquetas RFID entre las tecnologías de riesgo para las libertades individuales.

Esto puede hacer las cosas más inseguras, pues la tecnología puede ser vulnerada, ya que está asociada al software y por ende a la seguridad informática, que como conocemos tiene sus debilidades. Obviamente, visto desde otra óptica, esto haría más difícil el camino para el delincuente, enseñado a manejar dinero en efectivo, debido a que con esta tecnología el dinero papel podría desaparecer.
Ventajas del RFID
1. No requiere una línea de visión
2. No requiere de intervención humana (Ideal para automatizar)
3. Distancias de lectura de 1 a 10m
4. Lectura simultanea de múltiples artículos (protocolo anticolisión)
5. Hasta 500 lecturas por minuto (más de 5 veces más rápido que un código de barras)
6. No le afectan los ambientes sucios
7. Capacidad de lectura y escritura
8. Facilitaría la disminución de la mano de obra en los retail
9. El usuario de los centros comerciales estaría más conforme con su ticket y lo que compra, pues no tiene necesidad de realizar filas.
10. Para el control de reclusos sería un elemento de mucha ayuda.
11. Para controlar accesos en zonas restringidas
12. Para seguimiento a VIP cuyo riesgo de secuestro o de salud sea muy alto.
Desventajas
1. Algunos expertos dicen que los implantes de RFID podrían generar cáncer
2. Altos costos unitarios de los tags
3. Costos prohibitivos de los tags activos, para uso difundido en artículos de bajo valor.

4. Relación directamente proporcional entre alcance de la señal y el alcance del tag

5. Cortas distancias de los tag pasivos.

6. Riesgo de adulteración o reprogramación de los tags programables o actualizables.

7. Requiere alta inversión inicial en hardware, sistemas y configuración de los puntos de control




Referencias:
www.laflecha.net/articulos/ciencia/rfid/
www.egomexico.com/tecnologia_rfid.htm
http://revistas.pucp.edu.pe/holistica/files/holistica/11-19rfid%20y%20epc.pdf
www.fayerwayer.com/2007/09/los-implantes-rfid-podrian-producir-cancer/
www.rfidpoint.com/noticias/codigo-de-barras-ventajas-y-desventajas-respecto-a-la-tecnologia-rfid/
www.nationalgeographic.com

Friday, April 15, 2011

SEGURIDAD NO ES IGUAL A SEGURIDAD

Diofanor Rodríguez L CPP, PSP

Seguridad es una expresión curiosa, hoy en día todo el mundo piensa que sabe lo que es, todo el mundo la pretende, la anhela, la reclama y hasta la demanda. Existimos profesionales que vivimos de esta expresión, la pregunta entonces es: ¿sabe alguien que es seguridad en términos reales?. En nuestro mundo hoy en día con todos los avances tecnológicos existentes, con toda la sabiduría, social y sicológica, con el dominio de las ciencias y las tecnologías, con la cantidad de profesionales que existen, muy pocos nos hemos dedicado a investigar científicamente y afondo que es al seguridad.
Pero las reflexiones que uno pude hacer obedecen a lo que en este mundo obligado se entiende por seguridad. Como el concepto es muy amplio, hemos de iniciar con lo más fácil de entender, con lo más habitual con lo que más no afecta directamente. Esto es el infinito de la delincuencia común.
Cuando se ha cometido un delito, por ejemplo nos han robado, dependiendo de dónde nos encontremos, recurrimos a la policía o seguridad privada, esta de inmediato se pondría manos a la obra y puede llegar a identificar, detener y poner a disposición de la justicia el delincuente. Pero para este caso observemos un detalle muy importante, la policía solo intervine si se ha cometido un delito; es decir solo actúa si el delito ya se ha iniciado, o si ya aconteció es decir si forma parte del pasado. Antes del inicio del delito, más aun por disposiciones legales lo tendría prohibido, entonces podríamos decir que la policía actúa en plena fase de la inseguridad, por tanto y en términos reales lo que en este caso realiza la policía es tratar de reducir la inseguridad. Lo que realmente significa que no es generar seguridad.

Tomemos entonces un segundo elemento de la seguridad actual la seguridad electrónica las alarmas, siendo estas buenas o malas eficaces o ineficaces, la alarma se activa cuando un delincuente atraviesa los limites vigilado por ella y por tanto el delito se encuentra en marcha, lo que indica otra vez que la alarma también interviene en la inseguridad, pues el delito ya se ha iniciado. Con esto se muestra nuevamente que lo que busca estos mecanismos electrónicos es reducir la seguridad, mediante el aviso a la policía o la fuerza de respuesta y volvemos a lo mismo que se mostró en el caso anterior.

Un tercer elemento es la seguridad física, que entre sus cosas están las barreras, puertas, ventanas y controles de accesos para numerar solo algunos de los elementos de este subsistema.
Un elemento de la seguridad física como lo es una puerta blindada, solo encuentra su razón de ser, que es la proteger un área de la penetración correspondiente a un delito, si es que el hecho ya se ha iniciado; porque si no se producen delitos para que puertas blindadas?. Entonces una puerta blindada interviene resistiendo la agresión física de un adversario malévolo en plena fase de la inseguridad, cuando el delito se está realizando, en este caso lo que consigue la puerta blindada es resistirse a su violación por tanto lo que trata es de reducir la inseguridad, lo que nos lleva de nuevo al punto de partida revisado en los casos anteriores.
Lo que nos lleva a resumir que si revisamos lo que hoy en día llamamos seguridad convencionalmente, observaremos siempre lo mismo, estos actúan una vez iniciado el delito; en la fase de realización de los delitos o posteriormente, nunca antes del inicio de un delito, por lo que nunca podrán evitarlo ya que este está en desarrollo.
En el mundo obligado de nosotros los profesionales de seguridad en la actualidad, con mucha frecuencia hablamos de la seguridad preventiva, analicemos un poco este concepto.
Ordinariamente para un objeto determinado se entiende que se le aplica seguridad preventiva cuando antes del inicio de un delito se le pone por ejemplo seguridad humana permanente sea esta policial, privada o utilizando seguridad electrónica, cierto es que ante estos obstáculos, nunca barreras impasables el delincuente no agredirá delictivamente al objetivo, lo que ocurre es que se produce solo un efecto de supuesta prevención, que de hecho no lo es porque el delincuente buscara en el sector otro objetivo menos protegido, para realizar su delito, lo que muestra que el delito no se ha evitado, por que lo único que paso fue un cambio de objetivo. Lo que muestra esta situación es que lo que para un objetivo es una supuesta protección, es en realidad una posibilidad delictiva para otro objetivo. Por lo tanto la inseguridad persiste.

Hablamos entonces de una supuesta prevención porque si todos los posibles objetivos de una misma área aplicaran las mismas medidas de seguridad estos objetivos tendrían más o menos el mismo grado de dificultad, para poder realizar un delito. Para los objetivos de dicha área, esas medidas preventivas, ya no servirían de mucho, pues el delincuente planeara su estrategia teniendo en cuenta estas medidas preventivas que son los mismos para todos sus objetivos lo que significaría que el delito no sería evitado, lo que nos lleva a nuestro punto inicial, pues lo único que podemos hacer con nuestra seguridad preventiva es minimizar la inseguridad.

Tenemos que aceptar entonces que en nuestra sociedad se entienda por seguridad el tratar de reducir la inseguridad y no el hecho de que la inseguridad aparezca, es decir de mantener el estado de seguridad en términos reales.
A lo largo de este documento se ha utilizado la palabra tratar de reducir la inseguridad, pues sencillamente esto es así, pues por más sofisticadas que sean las fuerzas de seguridad privada y perfecto que sean los medios tecnológicos actuales tal como la práctica lo demuestra solo se consigue que algunas veces estas acciones estén acompañadas del éxito pero no son todas, y en muchos casos son muy pocas.
El concepto que manejamos entonces es la seguridad convencional. Lo que se nota entonces es que esta seguridad convencional actúa irremediablemente siempre en la etapa de la realización del delito, después de que estos delitos se hayan iniciado, una vez que se ha perdido el estado de seguridad.
Cierto es que al no conocer otra cosa se puede admitir que en cierto modo actualmente en este estado de las cosas se le llame seguridad, convencional o no, pero hay que reconocer que de hecho no es seguridad en términos reales; es más bien pura inseguridad.
Si lo que conocemos como seguridad convencional, es en el fondo reducir la inseguridad entonces que es seguridad en términos reales?. Pues seguridad en términos reales es simplemente un estado donde reina una total ausencia de delitos, la seguridad en términos reales lo puede ser para una determinada área u objeto y para un determinado lapso de tiempo. La seguridad en términos reales es un concepto absoluto, o hay seguridad o no hay seguridad.
Si no hay ningún delito está en seguridad, pero si hay un delito iniciándose o realizándose, por pequeño o insignificante que este sea ya no existe seguridad.
Lo que indica que el concepto antagónico de la seguridad que es la inseguridad es relativo, pues puede haber más o menos inseguridad.
Al inicio de este documento se habló de que la seguridad es una expresión curiosa ya que la gente cree que sabe lo que es. En nuestra sociedad todos estamos convencidos que la seguridad ciento por ciento no existe, pero no solo están convencidos, sino que de una forma abierta lo dicen y lo afirman.
Pero como ya lo hemos visto que eso que muchas veces nosotros llamamos seguridad en realidad es combatir la inseguridad, pues como ya se dijo seguridad 100 por ciento no existe.
Conclusiones, lo que hemos decidido llamar seguridad convencional que es reducir la inseguridad, cuando los delitos ya se han iniciado lo que pensamos es que para evitar confusiones como concepto no debería tener la palabra seguridad, sino que a partir de este momento se debe llamar lucha contra la inseguridad. Ya que hoy en día es lo único que se practica.
Para conseguir la seguridad en términos reales, es decir que los delitos no lleguen ni siquiera a iniciarse, es importante que en la evolución del tiempo se pueda intervenir antes de que al adversario decida iniciar el delito. Antes que el delito pase a la fase de realización, porque de lo contrario ya no se puede evitar. Lo que indica es que se debe intervenir la planeación de ese delito, buscando presentarle al adversario un blanco con grado de riesgo muy elevado lo que le garantizaría un fracaso anunciado, de ser así sería el mismo adversario quien tomara la decisión de abortar la misión. Seguramente esto garantizaría la seguridad en términos reales.

Profundicemos un poco más esto, todo delito pasa por tres fases ellas son:
Planificación:
Todo evento es planificado esta puede ser sencilla o compleja infantil o profesional, completa o parcial intuitiva o racional, pero siempre y de alguna forma todo delito se planifica. Planificar es obtener secuencias de información lo más validad posibles, que permitan valorar ,los parámetros del delito. Esto es el valor del beneficio que el delincuente puede obtener si consigue alcanzar el éxito. Y por otro lado el valor global de lo peligros que tendrá que correr para alcanzar dicho éxito
La decisión:
Es el resultado de dividir el valor del activo por el riesgo que tendrá que asumir esto nos lleva a un factor que es el resultado de esta división
La realización del delito:
Si el factor es mayor a uno, es decir que el valor del activo es mayor que el riesgo el delito es viable y la decisión del adversario seguramente será de pasar a la acción.
Si el factor es menor que uno, es decir que el valor del activo menor que el riesgo del delito o sea que el riesgo es mucho mayor que en el primer caso muy seguramente es el adversario quién tomará la decisión de abortar la misión.
Lo que demuestra que actuando en la planeación del delito influenciando los parámetros que valoran la decisión a saber el valor del activo y el riesgo podríamos lograr que el delito se aborte antes de iniciarse. Lo que mantendría la seguridad en términos reales. Lo que se acaba de mencionar es válido para los delincuentes sicológicamente estables y parcialmente estable, pero existe un pequeño grupo que es el de los inestables y fanáticos para los cuales se haga lo que se haga aunque sea inminente la inviabilidad de la operación ellos pasaran a ejecutarla.
Pero como hacer para que durante la planificación de un delito el valor del riesgo sea máximo? Buscando que el delincuente lo aborte antes de su inicio?
Parece sencillo y esto es porque se debe buscar que estando el delincuente en la planeación del delito si piensa decidir pasar a su realización en un área determinada que este sepa a ciencia cierta y antes de tomar la decisión definitiva de iniciar el delito que será el mismo quien se neutralice sin que intervenga alguien diferente al delincuente. Y las posibles víctimas no sean afectadas.

Esto obliga a que los equipos de seguridad estén en constante búsqueda de información para actuar de forma holística frente a las situaciones que día a día se presentan.
Es por ello que buenas lecturas de entorno y el conocimiento con entendimiento del oficio de la prevención de la inseguridad nos lleve a buscar la seguridad en términos reales en nuestras organizaciones.

Tuesday, February 22, 2011

El necesario arte de la persuasión en seguridad

Diofanor Rodríguez CPP, PSP

Iniciemos este articulo diciendo que “El hombre es tan grande como el tamaño de sus sueños” en épocas donde las turbulencias en los escenarios económicos son la constante es importante contar con la información que me permita hacer que el adversario se persuada que la seguridad de mi cliente es muy complicada de vencer y lo obligue a buscar otro blanco.
En la historia el ser que utilizo el arte de la persuasión fue Jesús y de sus gestas es testigo el gran libro la Biblia, lo que demuestra que la persuasión es un elemento muy fuerte en el ser humano, por ende deberá considerarse para la seguridad como un arma sumamente importante.
El arte de la persuasión en la administración fue tratado por primera vez en 1938 por Chester I. Barnard, quien sostenía que era uno de los procesos no económicos fundamentales, un mecanismo clave para alcanzar el valor empresarial. A pesar de ello, en la actualidad los estudios de administración de empresas suelen pasar por alto la persuasión. Olvidando que en la actualidad es cuando las aptitudes interpersonales y comunicativas son más importantes.
Uno de los rasgos que distinguen a los grandes pensadores de la seguridad, es que conocen como pocos el arte de la persuasión. Esta cualidad, que debe aplicarse a la relación que mantiene la seguridad con sus clientes internos y externos, va mucho más allá de emplear una "sincera" sonrisa.
¿Qué es la persuasión? Si atendemos a una definición, descubrimos no sólo que es un método de "influencia general" con el que se gana la posición de una persona o un colectivo a la nuestra, sino que además, métodos tan difundidos y utilizados en la historia de la humanidad como la retórica y la lógica discurren precisamente sobre eso: persuadir, influenciar, convencer. Lo que demuestra de antemano que debe ser un arte en la seguridad que se debe conocer y manejar adecuadamente, para conseguir los objetivos trazados.
Guy Kawasaki, uno de los mayores especialistas del mundo en los ámbitos del marketing y las nuevas tecnologías, nos ofrece cinco claves que pueden convertirnos en las personas más persuasivas del mundo. Ellas son:
Ser el primero en dar
No ofrecer demasiadas opciones
Argumentar contra uno mismo
Las pérdidas persuaden más que las ganancias
Convence a tus clientes de que ya han ganado
Realicemos entonces basados en estos cinco pasos un corolario para la seguridad, pues como conocemos la seguridad es arte y ciencia por tanto es posible la aplicación de hipótesis que permitan engrandecer la seguridad.

Ser el primero en dar: Seguramente si la gerencia de seguridad es la primera en aportar valor agregado al negocio, muy seguramente conseguiremos con más facilidad adeptos a la causa seguridad. Los gerentes de seguridad que triunfan son aquellos que hoy en día son capaces de mantener un diálogo fluido con sus clientes internos e interesados etc. Las posiciones atascadas, los monólogos recios, son cosa del pasado.

No ofrecer demasiadas opciones: Cuando en la seguridad se ofrece demasiados servicios y el control no es el mejor, el sentimiento que despierta en sus clientes suele asemejarse mucho a la frustración. Pues como pasa en sendas ocasiones cuando se ofrecen muchas cosas y a los usuarios del servicio les imposible definir exactamente a que se compromete la seguridad.
En definitiva, las cosas cuanto más sencillas, mejor.
Argumentar contra uno mismo: la frase más trillada seguramente es ¿perder es ganar un poco? La confianza es una de las bases de toda estrategia "persuasiva", por lo que no podemos persuadir a nadie si antes no confían en nosotros. ¿Cómo logramos esa confianza? Entre otras muchas cosas, la confianza se construye en base a la honestidad, que también tienen sus defectos y que por supuesto, ni todo lo hacen bien, ni pueden sobresalir en todo.
En este sentido, una buena táctica pasa por aceptar una debilidad (en nuestro discurso, en nuestro servicio de seguridad) para después subrayar con énfasis la fortaleza que queremos entregar en ese momento.
Las pérdidas persuaden más que las ganancias: recurrir a lo que nuestros potenciales clientes internos pueden ganar si entienden que la seguridad es un apoyo y gran socio estratégico, tiene mucho menos peso si lo que blandimos es lo que pueden perder si no usan la seguridad como socio estratégico en las organizaciones y utilizaremos entonces la frase “sin seguridad no hay buenos negocios” .
Convence a tus clientes de que ya han ganado: Una de las técnicas más empleadas por grandes superficies. Se lanzan bombazos a los clientes en forma de ofertas pero desgraciadamente, muchas veces estas ofertas no resultan ser así.
En seguridad es importante mostrar los resultados que se generan día a día con el ánimo de lograr persuasión a través del resultado lo que muestra que el arte de la persuasión sicológicamente logra muchos resultados.

La persuasión en la seguridad está basada en los triángulos de la satisfacción percibida por el cliente como lo muestra los siguientes tres triángulos que dejo para su discusión:







Lo que muestra la figura creada por el señor Efraín Ulloa interpretada por mí para la seguridad obedece a que el primer triangulo es la base de cualquier servicio de seguridad y si se suma la conciencia la seguridad tiene la libertad de actuar para vivir gozando o sufriendo, pero al final lo que realmente muestra que hizo la seguridad obedece al logro como lo muestra el último triangulo.
Con este documento y basado en las dos técnicas de persuasión que el hombre de tiempos ancestrales ha utilizado quiero hacer retórica y de forma lógica presentar esta visión del negocio de la seguridad con él con la seguridad que sumara en su entender de este estilo de vida que es la seguridad.

Sunday, August 01, 2010

EL ENTORNO COMO CONDICIONANTE DE SEGURIDAD

Diofanor Rodríguez CPP,PSP

El concepto de seguridad, que generalmente se aplica a muchos proyectos y empresas, visto desde la óptica del control de pérdidas, deja de lado con mucha frecuencia el entorno en donde se desarrolla la actividad productiva.
La seguridad, si bien es cierto que se inicia con un análisis de riesgos como piedra angular de sus actividades en las organizaciones, incluye además la situación del entorno. No obstante, también es valido decir que en múltiples ocasiones no se continúan realizando lecturas proactivas del mismo.
La interacción empresa, entorno y comunidad es una trilogía que muestra el contexto completo del cambio de los riesgos en las operaciones que realizamos y es por eso que se hace fundamental el mantener programas tendientes a conocer como nuestra parte operativa influye o afecta nuestro entorno más cercano. Esto con el ánimo de anticipar de manera oportuna y eficiente como puede una organización ser golpeada desde un ataque directo hasta un ataque indirecto.
Las organizaciones son entes vivos y constantemente están enviando señales sobre lo que les está ocurriendo. Su situación se refleja en sus estados financieros, en sus departamentos de ventas, en la parte logística, en la atención al cliente y en las pérdidas, ya sea por averías o por daños ocasionados por los usuarios y por los empleados, estos últimos causantes de más del 80% de las pérdidas dentro de las organizaciones.
En este contexto, aparece el entorno como un factor de seguridad o de inseguridad. Las comunidades que se encuentran muy cerca a nuestras empresas o proyectos son generadores de grandes riesgos, que muchos de nosotros no aprecia correctamente, en el sentido de que es la organización quien afecta el diario vivir de esas comunidades y como resarcimos del efecto que generamos.
Así, muchas veces, por no decir que todas, desconocemos este elemento de riesgo y no lo monitoreamos, no atendemos sus necesidades y peor aun no escuchamos en que los estamos afectando. Es aquí en donde entonces aparecen los impactos de opinión, denuncias que hace la comunidad que atenta contra un activo intangible de las organizaciones: el buen nombre. Por otro lado, también se generan bloqueos y protestas contra una actividad productiva, los cuales ocasionan perdidas, pues el producto no llega a los mercados objetivos a tiempo, nos volvemos proveedores dudosos y de oportunidad, con las consabidas perdidas que nunca se miden, pues en lo P y G no aparecen en un rubro especifico. Estas pérdidas se notarán quizás en los volúmenes de venta o en los costos de producción, que terminamos atribuyendo a diversas causas, menos al tema real, que es la seguridad vista desde el entorno externo empresarial.
Por eso se hace de gran importancia que los encargados de la seguridad de las organizaciones, a parte de mirar hacia dentro, también deben ser unos excelentes oteadores de su entorno externo, para que puedan, más que observar, sentir como se esta moviendo ese entorno, cuales son sus enemigos inminentes que afecten a la organización y que cosas se pueden hacer de forma temprana para que este tipo de situaciones sean incidentes de seguridad y no hechos consumados que generan la perdida.
Sería interesante que las organizaciones generaran programas tendientes a convertir la comunidad en el vigilante natural, como lo utiliza el CPTED (seguridad a través del diseño ambiental). Estos programas, a más de enseñar como se deben construir escenarios que permitan vigilancia natural en los entornos empresariales, también generan sinergias en las comunidades que terminan generando razones de ganancia a las empresas.
Todo lo que se haga para preservar el estado natural de la comunidad hace que las organizaciones cumplan con su responsabilidad social como integrador de buenos vecinos y de buenos patrones.
A estos aspectos debe sumarse el hecho de que tan responsables somos con el manejo del medio ambiente, como cumplimos con las regulaciones ambientales y cuales son los impactos que generamos en ese medio ambiente. Este elemento es sin duda uno de los riesgos que no se tienen en cuenta en el escenario de la seguridad y que pueden afectar definitivamente una organización con las consecuencias negativas que ello conlleva
Creo que esta es una asignatura pendiente en el desarrollo de los programas de seguridad empresarial. Esperamos que esta opinión logre las reflexiones que se necesitan para que las organizaciones en temas de seguridad se comprometan más con los escenarios existentes dentro y fuera de ellas.

Sunday, February 28, 2010

RESILIENCIA EN EL HOMBRE DE SEGURIDAD

Diofanor Rodríguez CPP

Cuando se toca el tema de las crisis en las empresas de seguridad, normalmente nos referimos a su resultado final en términos de economía o de servicio. Pero no se busca la causa raíz del problema en los procesos, las decisiones y las conductas que consiguieron los resultados.
En este sentido se debe entonces ahondar en las conductas organizacionales, en donde aparecen categorías de análisis que aparecen profundas y que han sido tratadas parcial o tangencialmente al analizar desde otras ópticas los procesos en la seguridad que se dan dentro de las organizaciones.
La resiliencia es un término originado en la física y en particular en la ingeniería en el estudio de los materiales, y hace referencia a la capacidad de un elemento para que, ante un golpe o el accionar de elementos externos, pueda volver a su estado original. Posteriormente, este concepto se ha llevado a otras disciplinas del conocimiento como en la ecología, en donde se utiliza para definir la capacidad que tiene un ecosistema de recuperarse y volver a su estado particular original, luego de haber sido desequilibrado.
Se entiende la resiliencia, desde las anteriores concepciones, como capacidad, potencial o habilidad de un sujeto, conjunto doméstico o sistema social de adaptarse, y hacerse superior a la adversidad para continuar su plan de vida en el mundo.
En este orden de ideas observamos que el hombre de seguridad no es ajeno a este tipo de situaciones, por el contrario se mantiene embebido en ella en su día a día. La resiliencia se sustenta en la interacción existente entre el hombre de seguridad y el entorno. Específicamente en el plano de las intervenciones de tipo social.
Es por esta razón que se afirma que: “La forma de evaluar a un hombre de seguridad no es por lo que concibe en momentos de bienandanza y conveniencia, sino por lo que hace en momentos de combate y controversia.”

Muy Frecuentemente, los ciclos del hombre de seguridad se parecen al los de un balón que rebota, La cual pasa por periodos de expansión, recesión y liberación.

Mientras que estas etapas suelen ser bien definidas y hay factores en el entorno donde se desarrolla la actividad de la seguridad que actúan sobre ellas, es posible influir efectivamente sobre estos períodos para extender las etapas favorables y rebotar más rápidamente de las negativas.

Para lograr un buen “Rebote” el hombre de seguridad debe considerar lo siguiente que es fundamental:
• No solo tener una Visión Compartida de su puesto de trabajo y Objetivos claros, sino también adherirse a las políticas trazadas por la organización a la cual representa.
• Un plan de acción definido, esto es alineado y articulado con las directrices de la organización
• Un sistema que permita generar recompensas a los empleados más identificados con la seguridad de la organización
• Poseer un método que permita un proceso de toma de decisiones eficaz
• Tener un plan para la innovación y fomentar la creatividad
• Un principio para reconocer debilidades y oportunidades
• Crear espacios que le permitan llevar a cabo las innovaciones concebidas
• Estar preparado para recibir la crítica, y con esto lograr fortalezas apropiadas en el desarrollo de la actividad de seguridad
Se podría decir sin temor a equivocarme que: “Muy bonito en el papel, pero ¿Qué tal llevarlo a la vida práctica?".
Las decisiones que impulsan positivamente a un hombre de seguridad muy a menudo surgen de los que tienen vivencias positivas o negativas en el desempeño de su labor. Afirmo esto por una sencilla razón: Hay quienes llegan a su trabajo solo a esperar que termine el día. También es cierto que una idea que hace la diferencia entre permanecer en las profundidades más bajas o un “Rebote” sobresaliente aparece en cualquier momento.

Para que fluyan estas ideas con más facilidad, es esencial crear un entorno donde se pueda tener confianza de expresar su creatividad. Los hombres de seguridad que logren implementar estrategias que creen un ambiente positivo para el “Rebote” son los que cambien, innoven y se actualicen hoy, para ser triunfadores mañana. Es decir, son los que tienen Resiliencia
La resiliencia en los términos explicados proporciona una nueva partida de comprensión y habilidad para entender y enfrentar ciertos pasos o eventos particulares de la vida empresarial, tales como:
• Procesos de cambio organizacional y cultural, en los cuales se pone a prueba la capacidad individual del hombre de seguridad para empotrarse estos retos.
• Procesos de adaptación a demandas del entorno, que conlleven cambios en las prácticas de seguridad tradicionales.
• Procesos de reducción o de reasignación de personal, que obligan a generar nuevas formas de diferenciar el trabajo del hombre de seguridad
Día a día podemos observar patrones claros de lo importante que es para las organizaciones, la sociedad y para el mundo de la seguridad contar con profesionales de seguridad que sean moldeables y elásticos frente al cambio, con capacidad de ajustarse a las problemas que se muestran y sacar partido de ellos, capaces de resistir a contextos difíciles, de ser proactivos, de aprender de sus propios errores y de los demás. De nuevo, este tipo de profesionales y personas en general son los que podemos considerar resilientes.



Referencias
http://andresubierna.com/la-resiliencia-en-la-vida-laboral-y-personal
www.secretosenred.com/articles
Estudios Gerenciales Print version ISSN 0123-5923 MIGUEL ATEHORTÚA M

Monday, August 17, 2009

¿QUÈ TAN SEGURA ES NUESTRA SEGURIDAD? - Diofanor Rodriguez CPP

En muchos escenarios de la seguridad, se piensa que los elementos dispuestos para ello son lo único que importa y garantiza la seguridad.
La verdad sin embargo, es que los elementos son solo una parte de la seguridad integral. Los tiempos han cambiado de forma vertiginosa y ello obliga a los gerentes de seguridad a correr al ritmo que imponen los cambios, pues en el presente cada día se generan amenazas nuevas y se implementan nuevos riesgos, que llevan a nuevas pérdidas a las organizaciones.
Estos aspectos se ven con toda claridad en la convergencia que presentan la seguridad física y la informática, que arrojan nuevos retos para el director de seguridad. Uno de ellos, en especial, es entender cómo funciona el mundo virtual e identificar de forma acertada cuales son los riesgos que se generan para las organizaciones que protegemos.
El mundo que impone la red es sin duda el reflejo de la sociedad en que vivimos. Allí encontramos los mismos problemas que en la sociedad de carne y hueso, lo que obliga a combinar lo que conocemos y lo que imaginamos que puede afectar nuestra seguridad.
En la red, al igual que en el mundo físico, se muestran expresiones perversas como lo son los contrabandistas, piratas, falsificadores, timadores y demás. Las organizaciones criminales han creado alianzas estratégicas a nivel mundial, pues la globalización también es tema del delito.
Muchas veces, estos escenarios se han facilitado por parte de los estados, que no combaten los delitos que se presentan a través de la red, bien por falta de voluntad, bien por falta de conocimiento o bien por que simplemente las legislaciones no son lo suficientemente robustas contra estos delitos.
Todo ello indica que día a día los directores de seguridad deben comprender y descifrar con mucho tino como deben proteger su organización. Y parte del esfuerzo que deben hacer los directores de seguridad es superar las limitaciones de recursos a las que se enfrentan, pues en muchas empresas el porcentaje que se invierte en seguridad es mínimo. Algunos estudios muestran que la inversión en TI esta alrededor del 3% al 5% de los ingresos totales, pero en contraste la inversión en temas tan neurálgicos como la concientización del factor humano, que es el que maneja la tecnología y la seguridad, es de un tamaño irrisorio, que no alcanza al 0.1%.
Para dar un ejemplo, si se revisan las estadísticas en internet se encontraran cifras como esta: La venta ilegal de cuentas bancarias con todos los datos ocupa el primer lugar con un 22% y los costos de comprar este tipo de información va desde 10 a 1000 dólares. Esto demuestra que los delincuentes ya no necesitan exponerse tanto para lograr sus objetivos y por el contrario pueden lograrlo mientras descansan plácidamente en sus hogares.
Realmente lo que motiva a cualquier delincuente es que el negocio sea lucrativo y en efecto este lo es, pues la delincuencia ha encontrado nuevos caminos que dejan obsoletos a los métodos tradicionales de seguridad. Antes, para mantener alejados a los delincuentes, se tenían cerramientos, cámaras de CCTV, guardas de seguridad y otros aspectos disuasivos, pero hoy realmente ellos no evitarán que se pueda presentar una estafa, un desfalco e incluso una intrusión, pues en la actualidad los equipos de seguridad son empleados utilizando la internet, lo que hace que puedan ser manipulados por extraños si no se toman las medidas de seguridad adecuadas.
En el siglo XXI existen desde mi perspectiva tres grandes cosas a proteger en las organizaciones: Las finanzas, el buen nombre y por su puesto la información, que es cada vez más valiosa y que es la materia prima para la toma de decisiones en las organizaciones.
La seguridad actual obliga a replantar muchos riesgos, pues ya no se limitan a los riesgos de la seguridad física, sino que además debe preocuparse con riesgos que exponen la seguridad de la información. Entre ellos tenemos los siguientes:
Spam: Correo basura o mensajes no solicitados, habitualmente de tipo publicitario, enviados en grandes cantidades (incluso masivas) que perjudican de alguna o varias maneras al receptor.
Spyware: Es un
software que recopila información de un ordenador y después transmite esta información a una entidad externa sin el conocimiento o el consentimiento del propietario del ordenador.
Virus: Es un programa o
software que se autoejecuta y se propaga insertando copias de sí mismo en otro programa o documento.
Phishing: Es un término
informático que denomina un tipo de delito encuadrado dentro del ámbito de las estafas y que se comete mediante el uso de un tipo de ingeniería social caracterizado por adquirir información confidencial de forma fraudulenta (como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria).
Pornografía infantil: Se denomina pornografía infantil a toda representación de
menores de edad de cualquier sexo en conductas sexualmente explícitas. Puede tratarse de representaciones visuales, descriptivas (por ejemplo en ficción) o incluso sonoras
Se argumenta que la pornografía infantil es producto de adultos con desequilibrio emocional y enfoques sexuales desviados e incapaces de establecer relaciones normales con el sexo opuesto. El acceso a contenidos pornográficos en general ha evolucionado según han evolucionado los distintos medios; literatura, fotografía, video, cine, DVD, dibujos de animación y en los últimos años
Internet. Internet ha permitido detectar y perseguir a productores y distribuidores de contenidos ilegales que durante décadas habían operado impunemente, pero también ha facilitado enormemente el acceso a este tipo de pornografía.
Seguramente ustedes conocerán de muchos otros, pues que si continuamos la lista sería interminable.
Una amenaza latente, y muy poco visible, en las organizaciones hace referencia a los dispositivos portátiles, pues en muchas organizaciones las memorias USB y los discos duros portátiles están a la orden del día. Estos elementos, así como ingresan información, también permiten sacarla, sin contar con que adicional a eso también es un buen trasmisor de virus y malware en las organizaciones.
Por estas razones, el título de este articulo hace referencia a la pregunta ¿Qué tan segura es nuestra seguridad?, pues en realidad desde los entornos construidos se tienen muchas deficiencias en el concepto de seguridad, debido a que muchos de nosotros nos hemos aislado de temas tan importantes como la seguridad informática, que se están convirtiendo en el paraguas de todas las seguridades en la medida que las organizaciones se automaticen, necesiten los computadores, anchos de banda y software para su funcionamiento, que los ubica en lugares poco explorados por la gente de la seguridad física.
Mi invitación es a replantear el tema de seguridad como un todo, hoy con mayor énfasis en la seguridad de la información y de la tecnología, y no como entes separados.

Referencias: Wikipedia