Mostrando entradas con la etiqueta Varios. Mostrar todas las entradas
Mostrando entradas con la etiqueta Varios. Mostrar todas las entradas

27 diciembre 2012

Que espero del 2013

No creo que hacer predicciones para el próximo año sea algo al alcance de todo el mundo. Al fin y al cabo, creo que se requiere una visión mucho más global que la que puedo tener yo. Así que he decidido hacer un "pronóstico" mucho más cercano, y dejar las predicciones globales para gurús y grandes corporaciones.

Esto es lo que yo espero para el próximo año 2013:

  • Creo que la crisis va a continuar más o menos como en 2012. Me gustaría creer en esa idea que nos quieren vender de que a finales de 2013 empezará a remontar la economía, pero la verdad es que ya no sé qué pensar. Por cierto, ya sé que esta primera "predicción" no tiene que ver estrictamente con la temática del blog, pero me parece importante resaltarlo, porque creo que condiciona el resto. 
  • No creo que las empresas decidan gastar mucho dinero en mejoras en su gestión o su seguridad. Dicho de otro modo, no creo que vaya a ser un buen año para ver nuevas certificaciones en ISO 27001, ISO 20000 o ISO 22301. En línea con el año que dejamos atrás.
  • Espero ver un pequeño repunte en torno a la adopción del ENS y del ENI, sobre todo a finales de año. Pese a que las Administraciones Públicas van a seguir recortando presupuestos, la "presión" de ver de cerca la fecha límite del 30 de Enero de 2014 creo que va a provocar que algunas administraciones peguen un pequeño "empujón" al tema (aunque probablemente vaya más en la línea de ver aparecer nuevos planes de adecuación que en la de ver publicados los informes de cumplimiento). 
  • Me temo que uno de los temas estrella del año que viene, y en aumento, será el del malware para Android. Las aplicaciones gratuitas son un señuelo demasiado jugoso... 
  • Seguro que el Cloud Computing sigue pegando fuerte en 2013. El eslógan de reducción de costes es demasiado apetecible como para que las empresas se resistan a él. Aunque es probable, simplemente por madurez de la propuesta, que en 2013 surjan las primeras noticias negativas en forma de organizaciones que, tras probar el cloud, deciden volver al formato tradicional. Seguro que surgirán debates interesantes. 
  • A nivel tecnológico no espero ver grandes novedades en materia de seguridad, ni en el entorno clásico de Internet ni en el "nuevo" segmento de la ciberseguridad industrial. No obstante, seguro que los fabricantes nos obsequian con grandes lanzamientos e innovadoras formas de vender sus productos. El mercado es lo que pide...
  • Tengo la sensación de que el BYOD va a seguir siendo un tema de debate bastante importante, aunque más a causa de la realidad que se encuentran las empresas que en relación a las soluciones que plantea el mercado. Los usuarios somos cada vez más sibaritas... a pesar de los departamentos de TI.  
Y más o menos, creo que eso es todo. En definitiva, un año difícil, en el que habrá que echarle bastante imaginación... y un poco de inteligencia.

Feliz navidad, que paséis unas buenas vacaciones, y nos vemos en 2013.

Saludos,

Joseba

17 octubre 2012

Nos vemos en ENISE 6

El próximo martes 23 y miércoles 24 de Octubre de 2012 se celebra en León la sexta edición de ENISE, el encuentro internacional de seguridad de la información que organiza anualmente INTECO bajo el lema "La Ciberseguridad, un elemento clave para el futuro de nuestra sociedad".

Un año más estaré presente en representación de la empresa en la que trabajo, Nextel, participando en el taller T12 - Retos de ciberseguridad en la modernización de la Administración con la presentación Aprovechando oportunidades, cloud en la e-Administración. En ella contaré cómo muchas Administraciones Públicas están planteándose utilizar los servicios que ofrece el Cloud Computing como una forma de optimizar su inversión TIC, sin ser conscientes de las dificultades legales y prácticas que puede suponer el uso de estos servicios. A lo largo de la ponencia analizaré algunas de estas dificultades y presentaré posibles soluciones a ellas, para cuestionar en última instancia si estas soluciones permiten hacer uso de todos los beneficios teóricos que ofrece el Cloud Computing.

Por la tarde, como no podía ser de otra manera, también asistiré al taller T14 - Encuentro de blogueros de seguridad 2012. En este caso no participaré como ponente, aunque por supuesto estaré entre el público, tratando de aportar mi granito de arena como autor de este blog y colaborador del blog de seguridad de INTECO. 


Y por la noche... mi intención es disfrutar del excelente turismo gastronómico que se puede practicar por el barrio húmedo. De modo que si a alguno le apetece disfrutar de unas cervezas en compañía, ya sabe dónde puede encontrarme!   ;-)

31 agosto 2011

Este blog sigue abierto

Hace más de mes y medio que no publicaba nada en el blog. Una excusa podría ser que he estado de vacaciones (ójala hubieran durado todo ese tiempo), otra la jornada intensiva (y la dedicación del tiempo libre al ámbito no-profesional), pero la verdad es que sólo serían excusas. El motivo real no tengo muy claro cuál era, salvo que me estaba replanteando el encaje del blog dentro de mi nuevo status profesional.

A partir de ahora voy a dirigir la línea de negocio de Control Corporativo y Cumplimiento Legal de Nextel en la zona Norte. Por un lado me voy a encargar del desarrollo de negocio en torno al diseño e implantación de modelos de control interno corporativo (COSO, CobiT, etc.), y por otro voy a asumir la labor de potenciar las áreas de negocio relacionadas con la legislación tecnológica (tanto las ya maduras como la LOPD o la LFE -firma electrónica-, como las más "nuevas" como ENS, ENI o Infraestructuras Críticas). Un reto profesional que asumo con mucha ilusión, pero también consciente del esfuerzo e implicaciones que puede suponer.

Y una de esas implicaciones era, precisamente, la neutralidad de este blog. Teniendo en cuenta que asumo unas funciones de mayor perfil comercial y de promoción e impulso de los servicios que ofrecemos desde Nextel, no tenía claro si iba a ser capaz de mantener un tono suficientemente neutro a la hora de posicionarme en los temas que trato en el blog. En más de una ocasión he caído en la tentación de "vender" los planteamientos de mi empresa, y no me gustaría que el blog se acabase convirtiendo en una herramienta de marketing o algo similar. Así que he estado dándole muchas vueltas, releyendo algunos post y tratando de ver cuáles pueden ser los límites que no debo cruzar.

Finalmente, he llegado a una conclusión: es posible continuar. Quizás me tenga que pensar más lo que escribo, o tenga que ser especialmente escrupuloso con el tono de ciertas críticas, pero creo que es posible mantener la neutralidad mínima requerida. Así que ya siento haber escrito tanto para acabar repitiendo el título del post, pero necesitaba explicarme:

Este blog sigue abierto.

18 febrero 2011

Congreso Nacional de Interoperabilidad y Seguridad

Hay que reconocer que los eventos en torno al Esquema Nacional de Seguridad despiertan cada día más interés, por mucho que su cumplimiento sea hoy por hoy prácticamente una utopía. Parece que, si te pierdes uno, quedas desactualizado. Y como no quiero correr el riesgo, el martes y miércoles de la semana que viene estaré por Madrid en el CNIS, con la intención de palpar de primera mano la situación real del sector. Ya os contaré cuál es mi percepción. Nos vemos...

04 enero 2011

Un año más

Como siempre que comienza un año, es tiempo de pronósticos, deseos y buenas intenciones, aunque muchas veces corramos el riesgo de equivocarnos o incumplir esos ambiciosos objetivos de año nuevo. La verdad es que no creo ser un buen futurólogo, pero aquí os dejo algunas reflexiones de por dónde creo que puede ir el año en nuestro sector, por si suena la flauta:
  • Aunque para estas fechas todas las Administraciones Públicas ya deberían tener finalizado su Plan de Adecuación al Esquema Nacional de Seguridad (con margen para aprobarlo formalmente antes de fin de mes), probablemente este sea el año en que empecemos a ver los primeros planes, y no necesariamente a principios. Los recortes presupuestarios van a hacer mella en las Administraciones Públicas, y sólo los alumnos más aventajados podrán alardear del cumplimiento del ENS allá por finales de año (y con suerte). Éso sí, probablemente este sea el año de la explosión de las sedes electrónicas de la administración autonómica, provincial y local, y las veremos ir surgiendo como setas a lo largo de todo el año. 
  • Seguro que este año se va a hablar mucho de la protección de las infraestructuras críticas, tanto por la aprobación de la correspondiente Ley como a causa de algún destacable incidente que lamentablemente acabe sucediendo, y que seguro que se utiliza para dar relevancia a la cuestión. Sin embargo, tengo la sensación de que este no va a ser el año de las grandes inversiones en este tema.
  • Acabaremos el año diciendo del Cloud Computing exactamente lo mismo que se dice ahora. Algunas empresas se subirán a la nube, y seguro que siguen apareciendo argumentos a favor de ello, pero probablemente la mayoría se quede más o menos como está.
  • No creo que vayamos a ver una explosión en el mundo de las certificaciones de sistemas de gestión "tecnófilos". Tengo la sensación de que el ritmo de crecimiento de las certificaciones ISO 27001 se va a reducir, aunque seguirá siendo importante, y el de las ISO 20000 se va a mantener, con un crecimiento no tan importante como el de las primeras pero destacable en cualquier caso. Y probablemente veamos aparecer las primeras certificaciones en UNE 71599, aunque no creo que este vaya a ser el año de la continuidad de negocio.
  • En el mundo de la seguridad TIC no creo que vaya a haber cambios significativos. Las empresas seguirán ampliando poco a poco sus soluciones de seguridad para ir orientándolas hacia el mundo móvil, aunque muy por detrás de la adopción de tecnologías móviles por parte de los usuarios y casi siempre de forma reactiva. No obstante, tengo la esperanza de que este no sea el año del boom del malware móvil, y por tanto no creo que la vulnerabilidad de las organizaciones en su parque TIC móvil vaya a crecer a mayor ritmo que en el 2010.
En resumen, no creo que vaya a haber muchos cambios en el sector a lo largo de este año. Me parece que va a ser un año de transición, de "quiero pero voy a esperar un poco más", y que probablemente el año 2012 sea un año mucho más ajetreado en este sector. Pero como he dicho al principio, las predicciones están para no ser cumplidas, así que ya veremos cómo va el año y cuánto he acertado a la hora de hacerlas. Mientras tanto...

Feliz año 2011 a todos los lectores del blog

23 diciembre 2010

Feliz Navidad y Próspero 2011!

Hoy sólo quiero desear a todos los lectores del blog una feliz navidad y un próspero (y seguro) año 2011.

ZORIONAK!!

07 enero 2010

Año nuevo, misma vida

Pues sí, ya estoy de vuelta. Entre un final de año estresante y las vacaciones de por medio, la verdad es que he tenido el blog bastante desatendido. Así que, teniendo en cuenta que para el año entrante toca hacer buenos propósitos, el mío va a ser el de publicar más a menudo. Que vistos los pobres procedentes, puede que no sea muy complicado, todo hay que decirlo...

Más allá de estos propósitos de año nuevo, la verdad es que nuestro mundo no tiene pinta de haber cambiado mucho por el cambio de década. "La vida sigue igual", que diría la canción. Aunque la verdad es que parece que el año nuevo promete traer más noticias de seguridad de las habituales, al menos si miramos la fecha y analizamos las que han surgido en estos días. Entre el ataque a la web de la presidencia española de la unión europea, el efecto 2010 y el clásico debate entre seguridad y privacidad llevado al mundo físico, la verdad es que parece que en 2010 vamos a seguir teniendo noticias de las que hablar. ¿Alguien se apunta?

Feliz año nuevo!

05 enero 2009

Todo cambia, nada cambia

Vuelta de vacaciones y revisión de los hechos más destacados del sector. Una nueva noticia de phishing, en este caso a raíz de una campaña contra clientes de Vodafone; otra relativa al "golpe" recibido por la infraestructura PKI a causa de la enésima ruptura del algoritmo MD5 en certificados SSL, esta vez utilizando unas cuantas PS3 (otra nueva forma de jugar con ellas, supongo), ... En definitiva, más de lo mismo. Nuevas vulnerabilidades, más amenazas, ... Como diría alguno: esto de la seguridad es un no parar!

Precisamente por eso, porque no dejan de aparecer nuevos riesgos, es por lo que la gestión de la seguridad es tan importante. Podríamos pensar, recordando el famoso libro del queso, que la seguridad es nuestro queso. Un queso que se acaba rápidamente, que continuamente tenemos que estar buscando, racionando,... Un queso que debemos gestionar.

Porque lo único que es constante es el cambio, y para superarlo con éxito tenemos que aprender a gestionar. Gestionar el cambio también es gestionar la seguridad, gestionar un entorno de riesgo cambiante (y generalmente creciente), gestionar nuestras contramedidas de forma eficiente y eficaz... y, como se suele decir, no morir en el intento. Tarea nada sencilla, sin duda. Pero algún reto había que tener para el nuevo año, no? Qué tal mantener nuestra seguridad bajo control? Tratar de controlar lo incontrolable?

Año nuevo, vida nueva. Nuevas ilusiones, nuevos retos... ¿Os apetece participar? Os estaré esperando.

18 diciembre 2008

No seas vulnerable

Seguro que ya lo sabes. Probablemente, ya estés actualizado. Quizás ni siquiera lo necesites porque no utilizas Internet Explorer. Pero por si acaso se te ha pasado, recuerda que se ha descubierto una vulnerabilidad de Internet Explorer que permite que la ejecución arbitraria de código sin necesidad de interacción con el usuario con sólo visitar una página web preparada para aprovecharse de esa vulnerabilidad, y que está siendo activamente explotada. Y que Microsoft ya ha publicado un parche extraordinario que soluciona la citada vulnerabilidad. Así que ya no hay excusa para seguir siendo vulnerable, sólo tienes que instalarlo. ¿Que no tienes tiempo? Luego no digas que no te avisé... ;-)

¿Que tú eres de los que no ha necesitado el aviso? Así me gusta. No esperaba menos de vosotros!

Para todos vosotros (sí, también para los del párrafo de arriba)...



- ZORIONAK, ETA URTE BERRI ON -

- FELIZ NAVIDAD Y PRÓSPERO AÑO 2009 -



Nos vemos el año que viene (o quizás antes).

11 agosto 2008

De nuevo On-Line

La verdad es que me da un poco de apuro ver que, en los últimos 2 meses, sólo aparece un triste post en el blog. Podría echar parte de la culpa a las vacaciones o al intenso fin de semestre profesional que tuve, pero la verdad es que no sería del todo sincero. En realidad la culpa la tiene el verano y el síndrome de pereza bloguera que estoy sufriendo. Pero hoy me he levantado más animado, así que estoy dispuesto a combatir este síndrome de la mejor forma posible: con nuevos e interesantes (espero) post sobre seguridad y gestión... y muchas otras cosas más. Espero que os gusten!

13 agosto 2007

De vuelta

Ha pasado más de un mes desde el último post. La verdad es que tenía pensado escribir un post de despedida pre-vacacional, pero el comienzo del verano se me complicó lo suficiente como para pasarlo por alto... Así que habrá que conformarse con uno de bienvenida post-vacacional.

Tengo que reconocer que me gusta la sensación de que durante las vacaciones "hayan pasado cosas". Saber que el sector se mueve siempre es gratificante, y es una sensación positiva que ayuda a luchar contra la depresión post-vacacional (que probablemente vaya in-crescendo a lo largo de la semana, que hoy lo que realmente sufro son las consecuencias de volver a madrugar).

Así que la ventaja es que hay bastantes temas de los que hablar. De la conversión de ISO17799 a ISO 27002 (por fín!), de la publicación oficial (también al fin) por parte de ENAC de que Applus LGAI ya está acreditada para certificar SGSIs (gracias, Carlos, por tu recordatorio), de que ya se está organizando la II Jornada Internacional del ISMS Forum Spain, ...

Hay muchos temas de actualidad, pero tampoco quiero dejar de lado otros post más "filosóficos", ya que tengo algunos comentarios pendientes sobre gestión de riesgos, integración de sistemas de gestión o continuidad de negocio que me gustaría publicar en este blog. En fin, un poco de todo... Espero que las expectativas se vayan viendo cumplidas poco a poco.

Un saludo a todos,

Joseba Enjuto.

09 abril 2007

Referencias

Hoy sencillamente quiero hacer referencia a la actualización del apartado de referencias de este blog. He introducido links a los blogs de Xavier Ribas y Paloma Llaneza en relación a la "seguridad legal", y al blog de Samuel Linares en el apartado de "seguridad general". De los primeros, creo que no hace falta decir mucho. Del último quiero destacar la calidad del blog, y en particular uno de sus últimos post, que habla sobre la continuidad de negocio aplicada al ámbito personal. Por si alguien piensa que estos conceptos son sólo aplicables al entorno empresarial...

22 enero 2007

Nuevo año, nuevas ilusiones

Hola a todos!

Antes de nada, pedir disculpas por haber tenido el blog desatendido durante tanto tiempo. Entre las vacaciones, un comienzo de año muy ajetreado laboralmente hablando, y un ADSL que ha tardado 4 meses en llegar, la verdad es que no he sabido sacar tiempo para el blog. Pero mi intención es seguir, en la medida de lo posible, con el mismo ritmo de publicación del año pasado.

En cuanto al propio blog, como dice el título, lo retomo con nuevas ilusiones. Tengo pendientes algunos cambios de imagen, completar y depurar el apartado de etiquetas... De momento, parece que el feed RSS de blogger funciona bastante bien. Algo es algo! Y a partir de ahora, lo que toca es escribir, que lo más duro siempre es ponerse manos a la obra. Y ya veremos como va saliendo...

Saludos a todos,

Joseba

22 diciembre 2006

Feliz Navidad y Próspero 2007!

Antes de irme de vacaciones, quería desear a todos los visitantes del blog una feliz navidad y un próspero año nuevo. Son fechas en las que, además de juntarnos con la familia, solemos aprovechar para hacer balance de los momentos vividos durante el año y, sobre todo, para plantear los propósitos del año venidero. Aunque sepamos que no vamos a cumplirlos! Lo bonito de estas fechas es que, por una vez, todos soñamos con un futuro mejor y, aunque sea por un instante, nos parece que realmente podemos conseguirlo. Yo sólo quiero animar a todo el mundo a que no olvide estos sueños, a que realmente trate de que se cumplan. Porque aunque no logremos alcanzar las metas fijadas, un pequeño paso en el camino soñado realmente merecerá la pena. Y en navidad, todo parece más fácil...

Feliz navidad a todos, y hasta el año que viene.

Zorionak, eta urte berri on.

Nos vemos,

Joseba

30 octubre 2006

Agradecimientos

Este post lo quiero dedicar únicamente a dar las gracias a todas las personas que han referenciado este blog, y que han contribuido a que tenga mucha más difusión de la que yo me esperaba. Son, como mínimo, los siguientes:
  • Sergio Hernando, a través de este post en su blog.
  • Jose Manuel Fernández, en este post.
  • Segu-Info.com.ar, en sus citas.

Seguro que me dejo a muchas personas (pido disculpas). A todos ellos, muchas gracias por los elogios, y espero no defraudaros. Intentaré que los post sigan teniendo la misma calidad que les habeis concedido a los publicados hasta el momento.

Y por último, gracias a todos los que leeis habitualmente el blog. Es una verdadera satisfacción ver que hay más personas a las que interesan estas reflexiones. Y que sepais que trataré de dar respuesta a todas las inquietudes que planteeis a través del blog.

Muchas gracias a todos.

Un saludo,

Joseba.

06 septiembre 2006

Bienvenida

Hola a todos.

Hoy inauguro mi blog. Un blog dedicado, como bien dice su título, a seguridad y gestión. Seguridad y Gestión entendidas en sentido amplio. Como es de suponer, hablará de SGSIs, de BCMSs, de ISOs... Pero mi intención es que también hable de personas, de procesos, de tecnología... o de filosofía. Porque algo que a veces se nos olvida es que, incluso en la gestión de servicios o en la seguridad IT, siempre acabamos llegando a las personas. Poniendo normas, definiendo cómo tienen que realizar los procesos... Y a veces, olvidándonos que son personas antes que activos, que recursos.

En fin. Un blog que surge con muy buenas intenciones, bastante carga de ilusión... y que ya se verá cómo evoluciona. Así que sólo me queda dar la bienvenida a todo el que llegue a visitarlo... y animar al resto a que lo lea, y participe.

Bienvenidos a todos.


Saludos


Joseba