Archivo de autor

Por Patricia Vanaclocha, 17 de Junio de 2011 | Imprime

Desde hace un tiempo, cuando realizamos compras con nuestra tarjeta de crédito o débito, hemos dejado de firmar un recibo y ahora debemos introducir el número PIN de nuestra tarjeta en el TPV del comercio. Supongo que las entidades bancarias habrán introducido este cambio en la forma de pago por motivos de seguridad (digo yo), pero no estoy del todo segura de que con este nuevo método la seguridad se vea incrementada, dado que ahora tenemos que introducir el PIN de nuestra tarjeta delante de otros clientes, personal de los comercios, y cualquiera que esté próximo al TPV.

Con la firma, si alguien sustraía tu tarjeta, no podía ir al cajero y retirar efectivo de tu cuenta. Sin embargo, ahora no sólo puede hacerlo sino que muchos comercios asumen que al conocer el PIN tú eres el legítimo propietario de la tarjeta, y han dejado de pedir el DNI. Además, el hecho de haberse fijado en el PIN que ha tecleado otra persona puede “motivar” a algún desalmado a robar la tarjeta de alguien con quien ha coincidido en un comercio, ya que una vez se haga con ella, los obstáculos para acceder a sus ahorros han desaparecido.

¿Consideras que la sustitución de la firma por la introducción del PIN al pagar en los comercios incrementa la seguridad?

  • No, porque expongo más el PIN de mi tarjeta (54%, 80 Votos)
  • Sí, porque sólo yo sé mi PIN y la firma es fácil de imitar (24%, 36 Votos)
  • Creo que es similar (22%, 31 Votos)

Votantes: 147

Loading ... Loading ...

No me gusta esta entradaMe gusta esta entrada (+8 rating, 8 votes)
Loading ... Loading ...






Por Patricia Vanaclocha, 19 de Noviembre de 2009 | Imprime

Esta es una pregunta que suele surgir con frecuencia en organizaciones que ya tienen uno o más sistemas de gestión implantados, y abordan un proyecto de implantación de SGSI. ¿Integramos, o los “llevamos por separado”? Nuestra experiencia nos dice que hay enfoques muy diversos a la hora de enfrentarse a esta pregunta.

Algunos clientes tienen claro desde el principio que quieren que su SGSI esté integrado con el Sistema de Gestión que ya tienen implantado, otros que prefieren mantenerlos independientes, y otros que aunque parten de un planteamiento definido, resistencias dentro de la organización (los responsables de los sistemas de gestión ya implantados, en ocasiones) o la detección de sinergias aprovechables les hacen cambiar de opinión. Tengo que decir que nosotros, como S2 Grupo, siempre recomendamos integrar el SGSI con cualquier Sistema de Gestión que se encuentre ya implantado, y ahora veremos porqué.

Es (para nosotros) obvio que de la integración de varios Sistemas de Gestión se obtienen muchos beneficios, y prueba de ello en la propia ISO 27001, en relación a un Sistema de Gestión de Calidad y un Sistema de Gestión Medioambiental, se indica que:

No me gusta esta entradaMe gusta esta entrada (+7 rating, 7 votes)
Loading ... Loading ...






Por Patricia Vanaclocha, 15 de Octubre de 2009 | Imprime

En los últimos posts sobre SGSIs [1][2], planteábamos los problemas a los que los consultores nos solemos enfrentar a la hora de implantar un Sistema de Gestión de Seguridad de la Información y los errores más comunes que se suelen cometer.

Lejos de pretender mostrar una visión negativa de la decisión de implantar un SGSI, intentábamos advertir de cosas a tener en cuenta a lo largo del proceso. Es indudable que una vez el SGSI está implantado y en funcionamiento, éste aporta innumerables ventajas a la organización en general y al departamento TI en particular. Mucho se ha escrito sobre las ventajas de implantar un SGSI; como con el resto de Sistemas de Gestión, siempre se insiste en que el hecho de obtener un certificado hace que la organización aumente su competitividad, mejore su imagen respecto a las empresas de la competencia y se posicione mejor en el mercado. Todo eso es cierto, y está claro que esa puede ser una razón de peso para algunas organizaciones, ya que al fin y al cabo aumentar el nicho de mercado o fortalecer la posición y la imagen es algo imprescindible desde el punto de vista del negocio, y sin negocio, de nada sirven los sistemas de gestión y los certificados.

No me gusta esta entradaMe gusta esta entrada (+5 rating, 5 votes)
Loading ... Loading ...






Por Patricia Vanaclocha, 21 de Mayo de 2009 | Imprime

rubik

Ya comentamos en otro post que, como empresa consultora que implanta SGSIs en sus clientes, hemos detectado que en muchas ocasiones el cliente tiene opiniones preconcebidas sobre el proceso de implantación que no se ajustan a la realidad. También es cierto que, además de esos conceptos previos, hay problemas con los que una se encuentra durante el proceso de implantación, y para los que hace falta cierta ‘mano izquierda’. A los lectores que hayan implantado o participado en la implantación de un Sistema de Gestión de Seguridad de la Información, bien en la parte de cliente, bien en la de consultoría, seguro que no les descubrimos demasiadas cosas nuevas (y en algunos casos es posible que se reconozcan en la entrada), pero al resto quizás les resulte de mayor utilidad. Dicho esto, pasemos a esos “problemillas”…

No me gusta esta entradaMe gusta esta entrada (+35 rating, 8 votes)
Loading ... Loading ...






Por Patricia Vanaclocha, 29 de Marzo de 2009 | Imprime

Implantar un Sistema de Gestión de Seguridad de la información se está convirtiendo cada vez más en un objetivo para los departamentos TIC de las empresas. Los que nos dedicamos a hacer consultoría para la implantación de esos SGSI vamos poco a poco viendo que los problemas que nos encontramos en un cliente se repiten, al menos parcialmente, en el siguiente, y que los clientes asumen erróneamente afirmaciones para nada ciertas lo que hace que cuando se tropiezan con la realidad, haya alguna sorpresa.

Plantearé hoy tres de los errores más comunes asumidos por algunas de las empresas que deciden implantar un SGSI:

No me gusta esta entradaMe gusta esta entrada (+58 rating, 13 votes)
Loading ... Loading ...