jueves, 2 de octubre de 2008
Cuestiona tu trabajo! y el del Inutil de tu jefe!
miércoles, 14 de noviembre de 2007
Seguridad IT: Clasificación De Amenazas Web
Es bueno hablar de seguridad, y es todavía mejor saber de lo que ese habla y tener los conceptos claros de lo que es cada cosa.
Esta es una guía muy útil para todos aquellos Gerentes TecnoLles, jefecillos de proyectos y supuestas empresas IT que no saben de lo que hablan ni tienen intención de saberlo.
He tratado este tema, debido a las ultimas genialidades que he escuchado en una reciente reunión de trabajo.
La clasificación ha sido realizada por
Pd.
Personalmente yo, me la he releído. De vez en cuanto es necesario repasar los conceptos, para mantener la objetividad. Ya que después de cierta reunión, no me queda nada claro quien estaba metiendo la pata.
miércoles, 10 de octubre de 2007
Gartner's top 10 Strategic technologies for 2008
O lo que es lo mismo el guru de la tecnologia futura ha publicado su famoso cuadrante nostradamus de las 10 tecnologias que daran que hablar en el 2008.
1. Green IT
2. Unified Communications
3. Business Process Management
4. Metadata management
5. Virtualization
6. Mashups
7. The Web Platform
8. Computing fabric
9. Real World Web
10. Social Software
Personalmente aprecio la veracidad de los cuadrantes de Gartner como un disparo de escopeta contra un papel en blanco.
Publica mucho desarrollo de tecnología en plan guru y acierta poco (se pasaron por alto el éxito de los buscadores, los programas P2P, el éxito de las distribuciones de pago de Linux red hat y unas cuantas cositas mas) pero como este cuadrante es utilizado por las grandes empresas para generar confianza en sus productos, desarrollos y chapucillas varias, tiene mucha “validez”.
Los versos profeticos de Nostradmus tienen la misma validez, si los lees, son lo bastante ambiguos para relacionarlos con cualquier hecho pasado, y esa misma ambigüedad se puede aplicar a los hechos futuros, osea no vas a profetizar nada que no este delante de tus narices.
articulo en ingles aqui
Pd.
Saludos a nuestros amigos de:
Hewlett-Packard Company, Europe
Universidad Nacional Autonoma de Mexico, Mexico, Distrito Federal, México
Uninet S.A. de C.V., Cancún, Quintana Roo, México
Cableuropa - ONO
Consejeria de presidencia Castilla y Leon
Fomento de España
y un largo etc.
martes, 26 de junio de 2007
Un mal Dia! eso que tus jefes te suelen dar!
Bueno, tras el refrito de ayer, las cosas en el curro vuelven a la “anormalidad”.
“Anormalidad” porque es el estado natural al que tiende algunos proyectos de tecnología en los cuales se utiliza la informática. Pobre de mí! pensaba que el verano y las jornadas más tranquilas, menos trabajo, el solecillo, etc., nos permitirían desconectar un poco de las inutilidades de nuestros queridos jefes. JeJe! Que iluso, lo más curioso acerca de los temas sobre las inutilidades, es que! da igual que época del año sea. Que la carga de genialidades es siempre la misma. Incluso con la mitad de los geniecillos que toman las decisiones desastre de vacaciones, el que se queda es capaz de generar la misma cantidad de errores o de liarla con la misma soltura, que con la plantilla de dirección TecnicoLess al completo.
Lo cual me genera una pregunta. Si tres jefes TecnicoLess genera X chapuzas a la semana, como es que, uno solo, es capaz de genera la misma cantidad de meteduras de pata.
La ecuación debería de ser de al menos y con un cálculo optimista de la mitad de meteduras.
Asi que la conclusión lógica seria que con 1/3 de personal destinado a destrozar proyectos se obtienen los mismos resultados chapuceros, que con la plantilla de dirección al completo.
Bueno tras una reflexión sobre el curro “anormal” o puede que el trabajo no sea “anormal” sino que los que son “anormales” son los que lo dirigen. :)
Bueno unos links.
Desde el nido del águila de los Linuxeros, un post de sobre micro, (se les habrá pasado)
Un enlace sobre virtualizacion con VMware y la creación de VMware Iberica grupo de trabajo.
Y otro enlace sobre la virtualizacion de micro sobre R5 con datos sobre un calculador de cuantos R5 puedes meter en un server.
lunes, 25 de junio de 2007
Un refrito!
Empezamos con el “Informático en el lado del mal”.
Y la patética vida de los proyectos IT y de los que toman decisiones en los mismos!
Aqui
Continuamos con el peligroso nido de Linuxeros de la la Ciudad de los (Krispis?)
Sobre la seguridad en las maquinas virtualizadas, lo curioso es que no hace el comentario de “en Linux no pasaria eso” por que si le pasa! (se le habrá colado la noticia?)
Aqui
y la dirección de Sans que nos comenta como le pasa a Linux y Windows!
Esta mola mas Aqui!
Y el punto final algo sin interes pero que muestra lo divertido que es tener una empresa de seguridad IT en España y pertenecer a una asociación de Gurus TecnoLess (ASIMELEC) tendran algo que ver con el tema de la Web del congreso?.
Aqui
los comentarios no tiene desperdicio.
(que sabor de Linux sera ““vino español salpicado de productos de León”) esa distro, no la tengo.
(Estos Gurus, suponen que marcan el futuro de la IT en España?, o eso se creen! Lo dicho sin desperdicio)
lunes, 4 de junio de 2007
Curso de Gestión IT para Gerentes Tecno-Less
una serie de artículos sobre gestión IT, bajo el titulo de :
Curso de Gestión IT para Gerentes Tecno-Less
y aunque el nombre es un poco largo, muestra la esencia de nuestro
blog, Sin Seguridad IT, donde el problema no es la seguridad IT, sino
quienes la gestionan!
y para empezar aquí tenemos el primer capitulo:
Curso de Gestión IT para Gerentes Tecno-Less
1.1 Elección del Proyecto IT
Esta tarea la realiza la empresa matriz y no es importarte en este articulo.
1.2 La Selección del Personal.
La selección de personal es un punto muy importante en cualquier proyecto que se precie.
Toda selección parte por la publicación por parte de RRHH, (como mola la palabra) de un anuncio, en prensa escrita o internet pidiendo la futura carne de cañón.
Una vez que los currículo comiencen a llegar, se debe de realiar una primera selección, todos los que trabajan en empresas grandes y reconocidas, conocimientos, experiencia profesional, etc.
Una vez impresos todos estos currículo y guardados en una preciosa carpetita, pasamos a enviar a nuestro sonriente comercial a la empresa que licita el proyecto, y les mostramos el magnifico equipo de profesionales del que disponemos.
(y aunque parezca que me he saltado alguna fase, no! no me he saltado
ninguna.
El que no se haya contratado a nadie todavía, es un detalle sin importancia!)
Y así la empresa, impresionada por el capital humano, nos asigna sin dudarlo la ejecución del proyecto.
Ahora que ya tenemos un proyecto, debemos pensar en quien lo dirigirá, quien lleve las riendas debería de ser una persona importante con un cargo de nombre impresionante, como es esto? ¡Ya! Necesitamos un Gerente de Proyecto.
Y como se consigue reclutar un Gerente de Proyecto, pues de la manera clásica, tirando de amigotes más o menos inútiles, mariditos conocidos de la mujercita o exliges de la querida, etc.
Pero con la salvedad de que tiene que tener experiencia en dirección de equipos, que tipo de equipos? da igual! podrían ser equipos de bolos o de petanca, o pastor de borregos, el caso es que sean grupos de mas de tres entidades, humanas o animales!
Una cualidad que seria interesante, seria que conociese el entorno de trabajo, en este caso los proyectos IT, pero si lo desconoce, no pasa nada. Con saber dirigir Equipos, vale!, eso si le tiene que quedar bien el traje y la corbata y saber decir a todo que si, sea lo que sea! el cliente paga y no se le puede defraudar.
Y ya esta, ya tenemos nuestro perfecto gerente de proyecto.
Mañana la continuaremos el proceso de selección del SubJefecillo de proyecto.
domingo, 3 de junio de 2007
Los comienzos nunca fueron buenos, de aquí, ¡al desastre!
Una de las cosas que siempre me llamo la atención dentro del campo de la seguridad de sistemas, ha sido, como un quinceañero desde de su casa y en su tiempo libre, con un coste de producción de unos pocos euros y un pc casero, ha sido capaz de tumbar una gran infraestructura formada por varios miles de euros en sistemas de seguridad , cortafuegos, routers, antivirus etc, y compuesto de varios departamentos de profesionales en sistemas, seguridad lógica, explotación de infraestructuras, Administración de sistemas, etc.
En resumen con una proporción de
Un David contra Goliat, curioso, pero David nunca parece tener excesivos problemas para acabar con alguien mucho mayor y con mas equipamientos y recursos, así como de causar supuestos daños por valor de millones (o eso dicen).
Normalmente en la industria se tiene la falsa percepción que cuanto mas se invierta en seguridad física o lógica mas a salvo se esta.
Una disponibilidad flexible de recursos siempre es de agradecer, pero el disponer de las últimas tecnologías o sistemas de protección no es la panacea universal que se quiere vender.
Todos los fabricantes en sus demostraciones de seguridad, muestra la solución final que terminara con todos nuestros problemas, estas demostraciones se suceden tres o cuatro veces a lo largo de un año, con una eficacia operativa de unos cuatro meses, antes de que la nueva generación de aplicaciones y tecnologías, genere una nueva batería de problemas sin solución.
Normalmente los problemas graves y me refiero a verdaderas meteduras de pata operativas, parten de las decisiones ejecutivas, tomadas, por los responsables de turno, que desconocen lo que hacen o las consecuencias finales de sus decisiones.
Así pues, no importa cual haya sido la inversión final de la empresa en seguridad cuando, aquíen se le entrega la toma de decisiones no esta preparado para asumir las mismas.
Un ejemplo; en uno de mis últimos proyectos, empresa privada gestionando infraestructuras publicas, tras el desarrollo y entrega por parte de la empresa matriz del plan de explotación y gestión de las infraestructuras IT, en una de las primeras reuniones de trabajo, con el responsable de proyecto. Este, abandono el seguimiento y ejecución del plan de proyecto, basándose en que según su vasta experiencia, un plan de proyecto era algo “tan dinámico y cambiante, que una vez entregada la documentación al cliente, esta no tenia por que seguirse”, esto causo, no poca consternación dentro del equipo técnico , al comprobar en manos de que elemento habíamos caído.
Esta es uno de esas situaciones, en las cuales, da igual los recursos que la empresa destine al mismo, la calamidad esta servida, es solo cuestión de tiempo. Ya que la cadena de decisiones criticas será tomada, partiendo de fuentes mas que cuestiónales.
Como puntualización, cabe destacar que tras una pequeña investigación sobre este responsable de proyecto, se descubrió que en las entrevistas de personal, había indicado que había gestionado otros proyectos en grandes multinacionales, pero una investigación mas detallada, mostró que las funciones desempeñadas no se correspondían con la realidad, asi como el fracaso del proyecto anteriormente mencionado, al ser cancelado por la empresa, desconocemos la razon , pero es facilmente imaginable.
Tras un mes de trabajo con dicho responsable, el Dep. Técnico de sistemas ya había llegado a la conclusión de la poca capacidad de gestion tecnica de dicho responsable ,al ver como las decisiones que se tomaban carecían de experiencia en el sector, añadiendo la falta de capacidad en la gestión tanto de flujos de trabajo como de gestión de personal y recursos.
