22 marzo 2007

La psicología de la seguridad

Hoy he dedicado una buena parte de la tarde a terminar de leer un artículo de Bruce Schneier que habla sobre la psicología de la seguridad (el artículo es extenso). En resumen, el texto versa sobre las diferencias que existen entre la seguridad real, calculable matemáticamente, y la percepción que las personas tienen sobre dicha seguridad, que está afectada por factores subjetivos.

El artículo refleja los problemas que pueden ocasionar las divergencias entre la seguridad real y la sensación de seguridad, ya que pueden llevar a valorar de forma errónea riesgos y contramedidas hasta el punto de sentirnos inseguros en una situación segura, y viceversa.

Posteriormente el artículo profundiza en las distintas causas que pueden provocar estas divergencias, y realiza un análisis de cada una de ellas aportando una gran variedad de ejemplos y estudios que las ilustran. Sin embargo, de todo el contenido del artículo me quiero quedar exclusivamente con unos pocos elementos, más interesantes desde el punto de vista de la temática del blog:
  • El primero, que la seguridad real y la sensación de seguridad son dos cosas distintas, y que pueden existir importantes divergencias entre ambas provocadas por factores subjetivos.
  • El segundo, que para conseguir seguridad es necesario realizar concesiones, que podrán ser de distinto tipo (dinero, funcionalidad, libertad, conveniencia, ...).
  • El tercero, que las concesionesdeberían ser proporcionales a la seguridad real que conseguimos con ellas, pero que este cálculo se complica al existir diferencias entre la concesión real y la concesión percibida, derivadas de sobrevalorar o infravalorar las contramedidas.
  • El cuarto, que distintas herramientas como la economía del comportamiento, la psicología de la toma de decisiones, la psicología del riesgo y la neurociencia pueden ayudar a explicar las divergencias entre la realidad y la percepción, identificando las tácticas que utiliza la mente humana para desarrollarlas.
  • Y el último, que estas tácticas pueden ser utilizadas "para el bien" o "para el mal", aprovechándolas para ajustar la percepción a la realidad, para conocerlas y superarlas o para forzar la percepción de determinados riesgos o contramedidas en función de intereses ilícitos.

En resumen, un artículo instructivo que profundiza no sólo en la psicología de la seguridad sino en las repercusiones y utilidades que puede tener el conocimiento de sus bases. Como siempre, la moneda tiene dos caras...

2 comentarios:

Anónimo dijo...

Precisamente lo leí ayer y creo que es de lo mejor que le he leído al tipo. La cuestión es cómo trasladar esta realidad a un Responsable de IT para que racionalice sus actos.

Joseba Enjuto dijo...

Efectivamente, creo que el final del artículo es clave. No basta con conocer las divergencias entre sensación y realidad, hay que enseñar a los responsables de seguridad a conocerlas y utilizarlas adecuadamente. Cursos de psicología? Formación en sociología práctica? En los entornos IT quizás pueda parecer que al que lo proponga "se le va la olla", pero hace unos años también se miraba con desdén a los que predicaban cosas similares para los directivos, y a día de hoy muchas empresas se gastan dinero en enseñar inteligencia emocional a sus principales managers. Quién sabe, igual dentro de unos años nos encontramos con situaciones similares en entornos IT y de gestión de seguridad. Al fin y al cabo, cada vez hay más gente concienciada de que estos últimos se tienen que alinear (que no alienar) con los primeros, no?