Mostrando entradas con la etiqueta Sidertia. Mostrar todas las entradas
Mostrando entradas con la etiqueta Sidertia. Mostrar todas las entradas

miércoles, 22 de mayo de 2013

X1RedMasSegura. Un gran principio...

Transmitir conocimientos adquiridos a lo largo de los años, es uno de los grandes retos que cualquier profesional en cualquier sector tiene en su mano. Esto evidentemente se da gran medida en los complejos mundos mercantiles existentes a día de hoy. Y esto siempre deja satisfacción económica, profesional  y personal. Cada cual las traduce en un orden de importancia según su personalidad o circunstancia. Sin embargo la mayor satisfacción personal que uno puede obtener es el dar sin esperar recibir nada a cambio. Lo más un simple gracias o una sonrisa, sobre todos cuando llegas a personas que se encuentran fuera de tu ámbito profesional y sabes que ese poco que les puedes aportar, tiene un gran valor para ellos.
Este hecho lo he podido percibir recientemente y afortunadamente la posición de Sidertia en este sentido me permite que pueda prodigarme en eventos de este tipo, donde concienciar es importante, aun no recibiendo nada a cambio. El llegar a personas que no tienen nada que ofrecer y sin embargo agradecen cualquier información, gesto o dato que se les pueda dar. Desde Sidertia estamos concienciados con concienciar a la sociedad, en lo que sabemos y en lo que podemos.

Afortunadamente este hecho no es aislado y hay un nutrido grupo de profesionales y organizaciones que durante la semana pasada se unieron precisamente para fomentar este hecho: concienciar,  transmitir a las personas la necesidad de conocer y de hacer un uso eficiente de las tecnologías.
El día 5 de abril de este año, me llegó un correo de una maravillosa persona con una idea de montar un evento para el día de Internet en la que yo podría participar transmitiendo algo que desde años me apasiona “la Protección de Datos”. Ángel lleva muchos años dedicado a garantizar la seguridad de todos nosotros, pero también desde su blog hace llegar a todos “técnicos y no técnicos” su visión y su compromiso social. En el evento estaba, como no (últimamente está a todo,) implicado ya Juanan de Flu-project. A este pájaro lo conozco desde hace muuuuuuchos años, y cómo no, solo por ellos no podría ni imaginarme el negarme. Pero además es que se daba la circunstancia de que la causa era totalmente proclive a mis ideales. Evidentemente la respuesta iba a ser sí, pero había que cuadrarlo con la agenda. Esto se fraguó en el momento que al minuto de llegarme el correo llamo al Director de Operaciones de Sidertia, le medio cuento el hecho y me dice que por supuesto que sí. Digo medio cuento porque no me dejó ni acabar, pero es que como he comentado en Sidertia estamos ya concienciados y transmitir conocimientos es uno de nuestros legados.

Cuando a las 15:45 horas del 17 de Mayo aparezco en las instalaciones de Everis, la situación me asombró. En casi un mes se había preparado un evento que ya muchos con los presupuestos que tienen les hubiera gustado montar. Los talleres desarrollados durante la semana y que habían sido un éxito, vaticinaban la circunstancia de lo que iba a pasar ese viernes y sábado. Claro está, que esto solo puede suceder con el compromiso y esfuerzo personal de determinadas personas. Detrás de Ángel,  Juanan y el plantel de ponentes, ha existido un nutrido grupo de personas y entidades que se han volcado con X1RedMasSegura. Gracias a todos ellos el evento ha sido posible y que haya llegado con la calidad deseada.
Me siento muy orgulloso de haber podido participar en este evento y si existe una segunda edición (que seguro que habrá), podéis contar desde ahora conmigo.

jueves, 25 de abril de 2013

Una sociedad digital concienciada

A menudo los técnicos tenemos una visión algo distorsionada de la realidad. Este es un hecho bastante frecuente y no somos conscientes que la sociedad en general tiene una visión de la informática "algo diferente". Viene muy bien a veces compartir experiencias con sectores no técnicos  para darte cuenta de muchos aspectos importantes de los usos y costumbres. Esto me ha pasado recientemente en unas jornadas en la que hemos participado  sobre concienciación en los usos de Internet a padres y menores en la localidad de Alcorcón. A pesar de que ya en bastantes ocasiones había impartido sesiones no técnicas, una de las que se llevaron a cabo, destinada a estudiantes de 5º y 6º de primaria, me ha permitido tener una visión inmejorable del estado de la sociedad con respecto a los usos de Internet.

400 chicos y chicas con sus inquietudes, ganas de aprender y hambrientos de Internet se dieron cita en una sesión que me resultó divertida y edificante pero también inquietante. Me sorprendieron algunos aspectos como cuando pedí que subieran la mano todos aquellos que ya tenían móviles y aproximadamente un 80% de las 400 manos se alzaron. Esperaba un gran número pero no tanto. La sorpresa fue tal que tras este hecho replanteé un poco la sesión, puesto que tuve que indicarles los peligros de usos de móviles y de forma "comedida" en los riesgos del "Sexting", hecho que está muy de moda entre los jóvenes y por las caras que pude ver cuando hablé del tema también entre "los más jóvenes".

Y es que comprendo que las inquietudes de mi generación y la de ésta han cambiado totalmente, pero no es menos ciertos que los padres estaban más preparado socialmente antes que ahora. No porque su cualificación fuera mejor, sino simplemente por que los riesgos eran más tangibles y controlables. También es cierto que a veces como una avestruz que esconde la cabeza se permite con demasiada condescendencia determinados actos para los que los más jóvenes no están preparados. Desgraciadamente muchos adultos tampoco.

Me sorprendió también que un nutrido número de los jóvenes asistentes tuvieran perfiles en redes sociales. Las edades de los asistentes se encontraban entre los 10 y 12 años fundamentalmente y la edad mínima legal para estar en una red social es de 14 años. Seguramente muchos padres no sepan que sus hijos tienen cuenta en Facebook, Twitter, Tuenti, etc., seguramente muchos padres no sepan ni que es eso. Y es que la educación en estas lides no son fáciles y pasa en primera medida por educar a los padres en los riesgos.

La ronda de preguntas, más de 40, (tuvimos que cortar porque se extendía ya demasiado el tiempo) me permitió ver que algunas de las cuestiones que se planteaban eran más profundas que las que yo o cualquiera de mis compañeros de clase hubiéramos planteado con su edad. Y es que en eso también se nota la impronta del acceso a la información. Quizás estén (o quieran) madurando mucho antes que generaciones pasadas, pero eso también supone un riesgo a controlar, puesto que a determinadas edades somos menos conscientes de los riesgos que a otras. Educar concienciando en Internet y sus usos se tiene que convertir en un hecho, puesto que está tan a su alcance y tantas son las posibilidades que les reportan, que sería una indecencia prohibírselos.

Desde Sidertia apostamos por la concienciación. Las acciones que llevamos en Alcorcón no van a ser la únicas que haremos , porque somos conscientes del problema y de la necesidad de educar, no solo a jóvenes, sino también a los adultos. Si los padres no saben y no quieren aprender, no podrán ni entender ni solucionar los riesgos y problemas a los que se enfrenta la sociedad a día de hoy.

miércoles, 1 de agosto de 2012

Windows Server 2012 a punto. Sidertia está preparada.

Parece mentira pero hace ya algo más de cuatro años, que salió Windows Server 2008. Tuve la suerte por aquellas fechas de participar en el lanzamiento del producto junto con un gran profesional como es Julián Blázquez. Recuerdo como días antes de tener que presentar a profesionales IT, en un evento que organizó Microsoft para el lanzamiento del producto en España, preparábamos en un equipo  in extremis el servicio de Hyper-V que se encontraba aún en fase Beta (en aquella época no resultaba fácil conseguir un equipo en condiciones para realiza las pruebas de funcionalidad de Hyper Visor) y otras características que resultaban innovadoras. Años después vemos aquellas intensas jornadas como una anécdota, que recordamos intentando obviar los malos momentos que pasamos para que aquello andara como nosotros queríamos que hiciera.

Mañana Julián, compañero con el que tengo la grandísima suerte de  trabajar en Sidertia, inicia a través de un Webcast que se coordina junto con Technet  un nuevo ciclo de eventos online sobre la  nueva solución de Microsoft: Windows Server 2012. Me consta de primera mano que la situación en este momento resulta muy diferente a la de hace cuatro años puesto que Julián lleva ya bastante tiempo probando e investigando en la nueva versión de sistema operativo servidor.

En esta primera sesión Julián abordará las nuevas novedades que ofrece la solución. Desde la perspectiva que le ofrecen años a sus espaldas en la implantación y gestión de infraestructuras de multitud de organizaciones, así como solventando situaciones criticas cual equipo SWAT, nos ofrecerá una visión de las capacidades para lacentralización de administración que se ofrecen.

Este evento se realiza online mañana día 2 de agosto a las 16:00 horas y como siempre de forma gratuita. Representa un aperitivo puesto que el ciclo de eventos no queda ni mucho menos aquí. Iremos dando en la web de Sidertia avances de las nuevas sesiones, así como su contenido. Somos conscientes que las fechas quizás no sean las más propicias puesto que muchos estaréis de vacaciones pero la sesión se grabará y podrá verse bajo demanda a posteriori.

Puedes registrarte al evento a través de la web de Technet.

Seguimos trabajando y lo iremos compartiendo con vosotros.

Saludos

miércoles, 4 de julio de 2012

Gestión de dispositivos móviles

Los dispositivos móviles se han convertido en un elemento esencial en el día a día de muchas personas. Utilísimos mire por donde se miren, constituye no obstante un verdadero problema para muchas organizaciones. Dispositivos que se pierden, malas configuraciones implementadas, múltiples sistemas diferentes, etc., a la larga supone un aumento significativo del coste de administración y la pérdida de la centralización.

A día de hoy las organizaciones no pueden permitirse el lujo de tener sistemas descontrolados, máxime cuando la potencia de estos medios es tan creciente que en circunstancias pueden sustituir a los equipos más tradicionales. Cada vez contienen y  manejan mayor cantidad de información sensible para una empresa. Se almacenan múltiples contraseñas, se utilizan aplicaciones que, como en el caso del correo electrónico, pueden interactuar con medios de la organización, permiten implementar VPN, etc. Supóngase solo por un instante que la configuración del dispositivo recae exclusivamente en el usuario, sin que un departamento IT pueda intervenir o modificar su gestión. Es fácil entender  la cantidad de problemas que pueden plantearse en un caso como el robo del mismo sin las medidas de seguridad adecuadas. El control por lo tanto de una infraestructura debe transcender desde los equipos  tradicionales y saltar también a la gestión de los dispositivos móviles.

Este viernes 6 de Julio a las 16:00, Joshua Saenz, Director Técnico de Arquitectura de Servidores de Sidertia Solutions,  conducirá un Webcast de Microsoft abordando esta temática. Mostrará para ello las nuevas capacidades aportadas por MS System Center Configuration Manager 2012 y la integración con ActiveSync y MS Exchange Server 2010, para dotar a una organización de los mecanismos necesarios para que la administración de los dispositivos sea viable.

Como en todos los Webcast de Microsoft Technet, la inscripción es gratuita y supone además una excelente oportunidad para poder preguntar y hablar con un profesional de la calidad y experiencia con la que cuenta Joshua Sáenz.

martes, 1 de mayo de 2012

Doctor, ¿cuánto he madurado?


En muchas ocasiones los administradores me piden que evalúe qué tal va la seguridad de sus sistemas. Este análisis es una de las más complicados de efectuar, puesto que la referencia requiere de parámetros y métricas. Cada cual maneja las suyas (dependen a veces de las cualidades intrínsecas de la organización) y van en función de las condiciones existentes e incluso de las circunstancias en determinados momentos.

En estos días estoy mejorando mi propia experiencia para los procesos de análisis. Para ello estoy realizando diversos diseños y proyectos (algunos muy enfocados al ENS), teniendo en cuenta múltiples aspectos y de los que me ha resultado muy instructivo la lectura de un libro que me han recomendado de Andre Jaquith: “Security Metrics: Replacing Fear, Uncertainty and Doubt”. Se comenta en el libro que hay determinados axiomas en los que herramos indefectiblemente cuando queremos establecer parámetros para cuantificar la seguridad. Las ideas que se manejan son transgresoras con determinados modelos de métrica y análisis de seguridad… pero es que en esencia lleva mucha razón en sus planteamientos.

Hasta la fecha tenía en cuenta la aplicación de los modelos convencionales para la gestión de seguridad en las organizaciones, sin embargo los modelos teóricos no se ajustan bien a las organizaciones, puesto que no pueden tratar las peculiaridades de las mismas y a la larga se vuelven inflexibles. Entiendo que los modelos teóricos deben dejar pasar a otros más prácticos que permitan ser más flexibles, y aunque dependen más de la actuación de la organización, ofrecen mejores respuestas cuando surge la necesidad de ser reactivo.

Definir un modelo ajustado a la organización asumo que dependerá de la madurez de la organización y de un proceso evolutivo, puesto que la mejor referencia de seguridad para una empresas reside en ella misma. Los parámetros del mercado, aunque interesantes, no son válidos puesto que no tiene en cuenta las peculiaridades de la misma. Pueden ser tomados como referencia, pero nunca como objetivos taxativos a alcanzar.

La madurez en los usos informáticos de la propia organización ofrecen esa primera visión necesaria que permite cuantificar y cualificar la seguridad de la organización. Desde Sidertia estamos llevando a cabo campañas de concienciación de seguridad de organizaciones con las colaboramos y que nos permiten ver por un lado la evolución de la organización, pero sobre todo aconsejar en gran medida atendiendo a las necesidades de negocio. Esta cuestión a veces queda muy lejos del alcance de los departamentos de sistemas. Si la seguridad “somos todos” hay que contar con todos y también, muy importante, el explicar a todos el “por qué de determinadas cuestiones”. Esa visión permite ver realmente la seguridad que espera el negocio y por lo tanto aplicar la métrica en función de la misma.

Cada organización es un mundo en sí misma, y aunque determinados aspectos de la seguridad son comunes a todas (un antivirus en un antivirus siempre), otros requieren desviar esfuerzos (económicos y personales) en función de las necesidades. ¿Qué es mejor invertir en un gran firewall perimetral o en que todo el mundo haga un uso más eficiente de los sistemas? Pues seguro que esto depende del tipo de la organización. Seguramente los dos son necesarios pero una empresa que tenga un gran número de desplazados (como comerciales) y este sea una capa de negocio esencial deberá maximizar la segunda de las opciones en detrimento de la primera.

Por lo tanto los axiomas que a menudo se aplican para medir la seguridad de la organización, resultan caducos. Cuando aprenderemos que un antivirus y un firewall no es la seguridad que requieren las empresas a día de hoy. Una parte si, pero hay mucho más, que sobre todo en España no se ve. Hablar de tú a tú con el negocio de la empresa puede abrirte en gran medida a las inquietudes de la organización y hablarte de sus necesidades.

miércoles, 4 de abril de 2012

Webcast sobre Esquema Nacional de seguridad. Optimiza las operaciones.

La implementación de la seguridad en el Esquema Nacional de Seguridad y especialmente la necesidad de análisis y seguimiento inicial, requieren de un esfuerzo personal y económico significativo. A esto hay que sumar que los proyectos de implementación del Esquema Nacional de Seguridad son perdurables en el tiempo y elementos tales como la gestión de activos o el control de la seguridad, pueden llegar a ser un verdadero quebradero de cabeza.

“Con la que está cayendo” realizar una inversión en este sentido puede resultar en ocasiones prohibitivo. Como no el reutilizar un sistema existente o maximizar las funciones de algo ya en producción o en previsión de implementarse con otros objetivos, para cumplir estas medidas constituye una previsión muy a tener en cuenta. Pues bien teniendo como objetivos estas premisas voy a conducir dos Webcast junto a Microsoft Technet donde se tratarán estos aspectos con uno de los productos con el que más tiempo he convivido y de los más queridos para mí: System Center Configurarion Manager. Estas acciones tendrán lugar los días 17 y 19 de Abril a las 16:00 horas y como siempre en este formato, en modo Online y gratuito.

A través de estos dos eventos mostraré a extraer el jugo a este producto como apoyo en la implementación del ENS dentro de las medidas de explotación del marco operacional. Gestionar y controlar lo que se tiene, y prever su evolución es un aspecto esencial dentro del Esquema Nacional de Seguridad, y son tareas que SCCM con sus múltiples funcionalidades permiten que puedan ser llevadas a cabo de una forma efectiva. Como siempre en este tipo de acciones se podrán realizar consultas, pudiendo compartir con vosostros la experiencia adquirida en estas lides.

Aunque la orientación fundamental de los dos Webcast es hacia la implementación del Esquema Nacional de Seguridad, puede resultar muy interesante también en aquellas organizaciones que vean System Center Configuration Manager como una herramienta más para la evaluación de la seguridad. O bien en aquellas que no se han planteado nunca poder asomarse a esta capacidad de gestión de la seguridad para obtener partido de ella. Por ejemplo en el uso de las funcionalidad de la Configuración Deseada o la generación de informes enfocadas al inventariado de la seguridad en la organización.

Estas dos acciones se encuadran dentro de un marco continuado de Webcast, donde el equipo de Sidertia iremos dando cumplida cuenta del uso e implementación del Esquema Nacional de Seguridad con productos Microsoft y del que ya os iré anunciando.

Os dejo a continuación los dos enlaces correspondientes para aquellos que queráis asistir al evento que se realizará en modalidad Online.

Gestión de activos en el ENS.
Gestión de la seguridad en el ENS.

Saludos

martes, 27 de marzo de 2012

Ardor guerrero

Mis más sinceras disculpas.

A todos aquellos que alguna vez se acercaron al blog...
A todos aquellos que me pidieron que siguiera escribiendo...
A todos aquellos que seguían comentando mucho tiempo después...
A todos aquellos que me animaron continuamente...

Hace más de dos años que escribí el último post, y no por falta de ganas tuve que abandonar esta interesante tarea de poder compartir experiencia y conocimientos con todo aquel que se asomaba al balcón de este humilde espacio. Otras obligaciones y porque no decirlo perder en cierta medida "el ardor guerrero" que en otro tiempo sobraba hacía complicado dedicar un tiempo que había que aquilatar en gran medida.

Ese ardor guerrero se pierde por muchos factores y en ocasiones solo un revulsivo hace que se gane nuevamente. Creo haberlo ganado de nuevo en este mes y como no, es momento de retomar cosas que quería hacer, pero quizás no tenía las fuerzas suficientes para llevarlas a cabo; como escribir en el blog.

El revulsivo se llama Sidertia Solutions. Embarcarme en una nueva aventura con grandes profesionales, compañeros y como no también amigos, supone esa chispa que incentiva un cambio que a larga creía necesario. Como no, atrás quedan grandes profesionales, compañeros y también amigos a los que les deseo lo mejor y con los que espero compartir futuras experiencias en un mundo que aunque parezca grande no lo es tanto.

En el horizonte se ven nubes negras, no es el mejor momento para hacer determinadas cosas, pero crecerse ante la adversidad también es parte del incentivo de la vida. Las ganas con las que se inicia esta nueva aventura permiten enfrentarse a muchas cosas nuevas pero hace también recuperar la ilusión en algunas cuestiones que arrastraba.

Tras unas semanas de dura lucha ya están asentadas las bases de lo que supone este gran reto personal. Fuerzas renovadas para hacer muchas cosas, como escribir en el blog que pienso que debo a todos lo que de una u otra forma siempre han estado ahí. También a mi mismo.

Vaya por vosotros ese esfuerzo.