<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Riesgo humano</title>
	<atom:link href="http://www.securityartwork.es/2010/02/24/riesgo-humano/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.securityartwork.es/2010/02/24/riesgo-humano/</link>
	<description>Blog de Seguridad de la Información de S2 Grupo</description>
	<lastBuildDate>Sat, 11 Feb 2012 01:33:51 +0100</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: keti</title>
		<link>http://www.securityartwork.es/2010/02/24/riesgo-humano/comment-page-1/#comment-8329</link>
		<dc:creator>keti</dc:creator>
		<pubDate>Fri, 27 May 2011 19:14:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/?p=2672#comment-8329</guid>
		<description>yo kiero otro tipo de informacion aaasssssssssh :@</description>
		<content:encoded><![CDATA[<p>yo kiero otro tipo de informacion aaasssssssssh :@</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: d</title>
		<link>http://www.securityartwork.es/2010/02/24/riesgo-humano/comment-page-1/#comment-8321</link>
		<dc:creator>d</dc:creator>
		<pubDate>Tue, 24 May 2011 21:57:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/?p=2672#comment-8321</guid>
		<description>ddd</description>
		<content:encoded><![CDATA[<p>ddd</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: An&#243;nimo</title>
		<link>http://www.securityartwork.es/2010/02/24/riesgo-humano/comment-page-1/#comment-6755</link>
		<dc:creator>An&#243;nimo</dc:creator>
		<pubDate>Sun, 13 Feb 2011 18:10:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/?p=2672#comment-6755</guid>
		<description>esto sirbe paramuchas cosas jajajajaja</description>
		<content:encoded><![CDATA[<p>esto sirbe paramuchas cosas jajajajaja</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Antonio Villalon</title>
		<link>http://www.securityartwork.es/2010/02/24/riesgo-humano/comment-page-1/#comment-3580</link>
		<dc:creator>Antonio Villalon</dc:creator>
		<pubDate>Wed, 07 Apr 2010 18:32:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/?p=2672#comment-3580</guid>
		<description>Hola Sergio
Disculpa en primer lugar por tardar tanto en responder :(
Contesto -más bien, doy mi opinión- a tus dos cuestiones:
1- No se trata de que los empleados &quot;descubran&quot;; no hemos hablado de ocultar nada, ni mucho menos... si ocultamos la &quot;monitorización&quot;, podemos tener problemas... ojo, eso no significa que se publique qué se está analizando y qué no al detalle, simplemente que se informe debidamente y, por supuesto, que se respete la legalidad. Algo tan legal como visitar un perfil de CaraLibro o de LinkedIn puede dar más información de una persona que un análisis médico :)
2- Buena pregunta a la que no tengo una respuesta contundente... si los medios son lícitos -y, por encima de ésto, éticos-, no veo mayor problema... ¿o sí? Anda, hazme cambiar de opinión :)
En cualquier caso, ningún modelo de perfiles humanos o similar sustituye a un buen ambiente laboral, a una política efectiva de gestión de personas, a animar a los colaboradores, etc. Igual que monitorizar los ataques no sustituye a parchear los sistemas; son simplemente, complementarios.
Saludos!
       Toni</description>
		<content:encoded><![CDATA[<p>Hola Sergio<br />
Disculpa en primer lugar por tardar tanto en responder :(<br />
Contesto -más bien, doy mi opinión- a tus dos cuestiones:<br />
1- No se trata de que los empleados &#8220;descubran&#8221;; no hemos hablado de ocultar nada, ni mucho menos&#8230; si ocultamos la &#8220;monitorización&#8221;, podemos tener problemas&#8230; ojo, eso no significa que se publique qué se está analizando y qué no al detalle, simplemente que se informe debidamente y, por supuesto, que se respete la legalidad. Algo tan legal como visitar un perfil de CaraLibro o de LinkedIn puede dar más información de una persona que un análisis médico :)<br />
2- Buena pregunta a la que no tengo una respuesta contundente&#8230; si los medios son lícitos -y, por encima de ésto, éticos-, no veo mayor problema&#8230; ¿o sí? Anda, hazme cambiar de opinión :)<br />
En cualquier caso, ningún modelo de perfiles humanos o similar sustituye a un buen ambiente laboral, a una política efectiva de gestión de personas, a animar a los colaboradores, etc. Igual que monitorizar los ataques no sustituye a parchear los sistemas; son simplemente, complementarios.<br />
Saludos!<br />
       Toni</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Sergio</title>
		<link>http://www.securityartwork.es/2010/02/24/riesgo-humano/comment-page-1/#comment-3510</link>
		<dc:creator>Sergio</dc:creator>
		<pubDate>Wed, 24 Mar 2010 10:17:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/?p=2672#comment-3510</guid>
		<description>Hola Toni,

Interesante tema, muy interesante. Creo que el lenguaje asusta un poco, casi nos podría llegar a ofender, pero también creo que si pensamos fríamente en esta cuestión, vemos que los objetivos últimos son los mismos que perseguimos cuando montamos un firewall (que nadie se asuste aún y siga leyendo :) y estos objetivos son perfectamente entendibles: Quiero minimizar los riegos en mi organización, vengan de donde vengan.

Dos dudas a este &quot;modelo policial&quot;:
1. ¿No introduce este modelo un riesgo en si mismo si los empleados &quot;descubren&quot; el percal o parte del percal? ¿Como afecta esto a su relación con la empresa? ¿No les pone más alerta y recelosos y por ende incrementa el riesgo potencial de que &quot;hagan algo que no deben&quot;?
2. ¿El fin justifica los medios?

¿Nos deja esto atados de pies y manos en la &quot;monitorizacion&quot; de los RRHH? (que mal suena ya eso de RRHH por cierto, hablemos mejor de personas, ¿no?)

Bueno, pensemos un momento en la gestión moderna de personas y sus técnicas: gestión por valores, gestión del talento, gestión del conocimiento, perfiles de puesto de trabajo, plan de sustitución de personal, planes de formación y motivación, seguimiento &quot;emocional&quot;, coherencia salarial, estrategias de comunicación interna, planes de desarrollo interno, etc, etc, etc...

¿Que persigue todo esto? Creo que el fin último de toda esta gestión de personas solapa con el fin último planteado en esta entrada. Tal vez hay aspectos en lo planteado en esta entrada que no quedan cubiertos por la gestión de personas (¿más laxa? tal vez, pero ojito). Aún siendo así, si tenemos en cuenta el olor a &quot;Estado Policial&quot; (y lo que eso implica en la insatisfacción de las personas &quot;vigiladas&quot;), así como las implicaciones legales (al menos en materia de privacidad ya se huelen problemas en el horizonte).... ¿no será mejor para la seguridad y por supuesto para la marcha general de la empresa implementar una moderna y efectiva política de gestión de personas?

A dia de hoy yo no tengo dudas, la respuesta es sí. Motiva a tus empleados, se tu el primer ejemplo a seguir, se coherente, explica los por que&#039;s siempre que puedas hacerlo, escucha activamente a tus colaboradores, dales ánimos y explicales donde deben mejorar, después vuelve a darles ánimos, formales, etc, etc, etc. Haz todo esto (ahí es ná!) y tendrás una tribu dispuesta a luchar por ti, a defenderte si hace falta; con su manzanas podridas, pero ahora la mitad de manzanas limpias probablemente &quot;vigilará&quot; por ti.

Dos pluses a este modelo: primero, a buen seguro, duermes mejor; segundo, por complicado que parezca, es mas viable y, a día de hoy, más efectivo que el &quot;modelo policial&quot;.

Sí, de acuerdo, seguro que hay organizaciones de alto riesgo (ejercito, policía, organismos con una altísima necesidad de seguridad en su información como el CNI) que requieran algo más que una política moderna de gestión de personas, pero creo que esas organizaciones son las menos con mucha diferencia.</description>
		<content:encoded><![CDATA[<p>Hola Toni,</p>
<p>Interesante tema, muy interesante. Creo que el lenguaje asusta un poco, casi nos podría llegar a ofender, pero también creo que si pensamos fríamente en esta cuestión, vemos que los objetivos últimos son los mismos que perseguimos cuando montamos un firewall (que nadie se asuste aún y siga leyendo :) y estos objetivos son perfectamente entendibles: Quiero minimizar los riegos en mi organización, vengan de donde vengan.</p>
<p>Dos dudas a este &#8220;modelo policial&#8221;:<br />
1. ¿No introduce este modelo un riesgo en si mismo si los empleados &#8220;descubren&#8221; el percal o parte del percal? ¿Como afecta esto a su relación con la empresa? ¿No les pone más alerta y recelosos y por ende incrementa el riesgo potencial de que &#8220;hagan algo que no deben&#8221;?<br />
2. ¿El fin justifica los medios?</p>
<p>¿Nos deja esto atados de pies y manos en la &#8220;monitorizacion&#8221; de los RRHH? (que mal suena ya eso de RRHH por cierto, hablemos mejor de personas, ¿no?)</p>
<p>Bueno, pensemos un momento en la gestión moderna de personas y sus técnicas: gestión por valores, gestión del talento, gestión del conocimiento, perfiles de puesto de trabajo, plan de sustitución de personal, planes de formación y motivación, seguimiento &#8220;emocional&#8221;, coherencia salarial, estrategias de comunicación interna, planes de desarrollo interno, etc, etc, etc&#8230;</p>
<p>¿Que persigue todo esto? Creo que el fin último de toda esta gestión de personas solapa con el fin último planteado en esta entrada. Tal vez hay aspectos en lo planteado en esta entrada que no quedan cubiertos por la gestión de personas (¿más laxa? tal vez, pero ojito). Aún siendo así, si tenemos en cuenta el olor a &#8220;Estado Policial&#8221; (y lo que eso implica en la insatisfacción de las personas &#8220;vigiladas&#8221;), así como las implicaciones legales (al menos en materia de privacidad ya se huelen problemas en el horizonte)&#8230;. ¿no será mejor para la seguridad y por supuesto para la marcha general de la empresa implementar una moderna y efectiva política de gestión de personas?</p>
<p>A dia de hoy yo no tengo dudas, la respuesta es sí. Motiva a tus empleados, se tu el primer ejemplo a seguir, se coherente, explica los por que&#8217;s siempre que puedas hacerlo, escucha activamente a tus colaboradores, dales ánimos y explicales donde deben mejorar, después vuelve a darles ánimos, formales, etc, etc, etc. Haz todo esto (ahí es ná!) y tendrás una tribu dispuesta a luchar por ti, a defenderte si hace falta; con su manzanas podridas, pero ahora la mitad de manzanas limpias probablemente &#8220;vigilará&#8221; por ti.</p>
<p>Dos pluses a este modelo: primero, a buen seguro, duermes mejor; segundo, por complicado que parezca, es mas viable y, a día de hoy, más efectivo que el &#8220;modelo policial&#8221;.</p>
<p>Sí, de acuerdo, seguro que hay organizaciones de alto riesgo (ejercito, policía, organismos con una altísima necesidad de seguridad en su información como el CNI) que requieran algo más que una política moderna de gestión de personas, pero creo que esas organizaciones son las menos con mucha diferencia.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Antonio Villalon</title>
		<link>http://www.securityartwork.es/2010/02/24/riesgo-humano/comment-page-1/#comment-3343</link>
		<dc:creator>Antonio Villalon</dc:creator>
		<pubDate>Thu, 25 Feb 2010 13:06:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/?p=2672#comment-3343</guid>
		<description>Hola Wiki
La idea no es automatizar un perfil humano y en base a eso tomar decisiones &quot;a ciegas&quot;, a partir únicamente de los resultados (nada más lejos de la realidad); como casi siempre a la hora de hablar de riesgos, los resultados son una guía que permite luego tomar decisiones... esa guía, ese análisis, te puede hacer sospechar de una persona determinada, por ejemplo, y con esa información -y mucha otra que no es controlable de forma automática, como los comentarios del café- se pueden tomar decisiones. ¿Cuáles? No se trata de detener o despedir a nadie, a priori, pero si yo sospecho de que un empleado puede tener una situación que introduzca riesgos (por ejemplo, una falta de autocontrol) trataré de que esa situación sea lo menos mala posible para todos. ¿Cómo? Pues desde no enviando a esa persona a un cliente, hasta apuntándolo a un curso para potenciar el autocontrol, o simplemente tomándome un café con él y apoyándole... como decía, muchas veces las soluciones más simples son las más efectivas :)</description>
		<content:encoded><![CDATA[<p>Hola Wiki<br />
La idea no es automatizar un perfil humano y en base a eso tomar decisiones &#8220;a ciegas&#8221;, a partir únicamente de los resultados (nada más lejos de la realidad); como casi siempre a la hora de hablar de riesgos, los resultados son una guía que permite luego tomar decisiones&#8230; esa guía, ese análisis, te puede hacer sospechar de una persona determinada, por ejemplo, y con esa información -y mucha otra que no es controlable de forma automática, como los comentarios del café- se pueden tomar decisiones. ¿Cuáles? No se trata de detener o despedir a nadie, a priori, pero si yo sospecho de que un empleado puede tener una situación que introduzca riesgos (por ejemplo, una falta de autocontrol) trataré de que esa situación sea lo menos mala posible para todos. ¿Cómo? Pues desde no enviando a esa persona a un cliente, hasta apuntándolo a un curso para potenciar el autocontrol, o simplemente tomándome un café con él y apoyándole&#8230; como decía, muchas veces las soluciones más simples son las más efectivas :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Wiki</title>
		<link>http://www.securityartwork.es/2010/02/24/riesgo-humano/comment-page-1/#comment-3342</link>
		<dc:creator>Wiki</dc:creator>
		<pubDate>Thu, 25 Feb 2010 10:54:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/?p=2672#comment-3342</guid>
		<description>automatizar un &quot;perfil ideologico&quot; de las personas que trabajan en una organizacion?? no sera peor el remedio que la enfermedad?

y ante sospechas..que medidas tomas? en plan minority report? le detenemos porque el sistema pre-cog indica que usted va a cometer un delito-robo de informacion- destruccion de informacion valiosa...??</description>
		<content:encoded><![CDATA[<p>automatizar un &#8220;perfil ideologico&#8221; de las personas que trabajan en una organizacion?? no sera peor el remedio que la enfermedad?</p>
<p>y ante sospechas..que medidas tomas? en plan minority report? le detenemos porque el sistema pre-cog indica que usted va a cometer un delito-robo de informacion- destruccion de informacion valiosa&#8230;??</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Antonio Villalón</title>
		<link>http://www.securityartwork.es/2010/02/24/riesgo-humano/comment-page-1/#comment-3333</link>
		<dc:creator>Antonio Villalón</dc:creator>
		<pubDate>Wed, 24 Feb 2010 17:05:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/?p=2672#comment-3333</guid>
		<description>Zankius Edgar :)
Saludos
     T</description>
		<content:encoded><![CDATA[<p>Zankius Edgar :)<br />
Saludos<br />
     T</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Edgard</title>
		<link>http://www.securityartwork.es/2010/02/24/riesgo-humano/comment-page-1/#comment-3332</link>
		<dc:creator>Edgard</dc:creator>
		<pubDate>Wed, 24 Feb 2010 17:04:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/?p=2672#comment-3332</guid>
		<description>Toni,
aquí lo tienes
www.eddasec.com/?p=53 
Saludos,</description>
		<content:encoded><![CDATA[<p>Toni,<br />
aquí lo tienes<br />
<a href="http://www.eddasec.com/?p=53" rel="nofollow">http://www.eddasec.com/?p=53</a><br />
Saludos,</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Antonio Villalón</title>
		<link>http://www.securityartwork.es/2010/02/24/riesgo-humano/comment-page-1/#comment-3331</link>
		<dc:creator>Antonio Villalón</dc:creator>
		<pubDate>Wed, 24 Feb 2010 16:22:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/?p=2672#comment-3331</guid>
		<description>Hello Paco
Evidentemente no sé si los gobiernos implementan este tipo de controles. Más quisiera yo saber! :)
Lo que está claro es que si alguien está haciendo algo, serán justo los gobiernos (militares, inteligencia...), mucho antes que el ámbito civil o de empresa privada; de hecho, el documento referenciado en el post es militar (muy interesante).
Saludos
        Toni</description>
		<content:encoded><![CDATA[<p>Hello Paco<br />
Evidentemente no sé si los gobiernos implementan este tipo de controles. Más quisiera yo saber! :)<br />
Lo que está claro es que si alguien está haciendo algo, serán justo los gobiernos (militares, inteligencia&#8230;), mucho antes que el ámbito civil o de empresa privada; de hecho, el documento referenciado en el post es militar (muy interesante).<br />
Saludos<br />
        Toni</p>
]]></content:encoded>
	</item>
</channel>
</rss>

