La gestión de la seguridad… Y el miedo

  • Add to Delicious!Add to Delicious!
  • Facebook!Facebook!
  • Subscribe by RSSRSS
 

El miedo es una de las cinco emociones básicas. Etimológicamente el término emoción significa “lo que nos hace movernos”. El miedo es procesado por una de las estructuras más antiguas del cerebro, la amígdala, que prepara al organismo de forma rápida e inconsciente para responder de la forma más eficaz posible. Así, el miedo es una adaptación evolutiva: los humanos que reaccionaron rápido a un peligro lograron sobrevivir y al reproducirse fueron contribuyendo a su propia selección natural. Por eso, la palanca del miedo es la más accionada para buscar una reacción, desde el control de un niño pequeño hasta la dominación de todo un pueblo.

No es de extrañar que el miedo sea uno de los argumentos más frecuentemente utilizados para “motivar” la gestión de la seguridad en una organización. Prácticamente todas las presentaciones realizadas por cualquiera de los actores del “sector” a alguno de sus clientes dedican un gran porcentaje en su inicio a mostrar las miríadas de males que acechan ahí fuera.

Otro argumento utilizado es el cumplimiento normativo. En España casi todas las organizaciones se ven empujadas a cumplir con la “Ley Orgánica de Protección de Datos (LOPD)” y, dependiendo del sector, con algunas más particulares, por ejemplo: los organismos públicos con el “Esquema Nacional de Seguridad”. El razonamiento positivo de este bloque debería ser el de contribuir a la difusión y aumento del uso de sistemas de información por parte del ciudadano, ganándose su confianza al saber que sus datos y los sistemas que los tratan están especialmente bien gestionados/protegidos. Sin embargo, según aprecio en mi día a día, nuestra cultura suele interpretar el ordenamiento jurídico en negativo: actuamos de acuerdo a la ley porque si no nos sancionan. Y si esto es así, el miedo vuelve a ser el principal agente motivador.

Artículo relacionado: Seguridad y privacidad en tu smartphone

El tercer argumento, con el que siempre me he sentido más identificado, apuesta por alinear la seguridad con los objetivos de la organización. A la respuesta de: ¿para qué gestionamos la seguridad?, este argumento responde: para incrementar los ingresos, disminuir los gastos o aumentar nuestro prestigio.

Los dos primeros argumentos nos llevan a movimientos tácticos: decidimos con qué recursos, técnicos o humanos, nos defendemos de “los malos” y cumplimos con el ordenamiento normativo. El tercer argumento nos conduce a un planteamiento estratégico: ya hemos respondido al “para qué”, pero aún nos quedaría responder al: qué, cómo, a quién y por qué. Hallar estas respuestas depende de cada organización y es lo más difícil.

El miedo, cuando sobrepasa ciertos umbrales, pone a la víctima bajo el “efecto túnel”: si la emoción es demasiado intensa, la visión periférica se reduce y, junto con la atención, se concentra en el arma que esgrime el atacante. La víctima podrá describirla con precisión pero no registrará detalles importantes para la identificación del agresor: su ropa, su voz, sus rasgos, etc. La víctima se pierde todo lo que ocurre a su alrededor, incluyendo lo que hay detrás del atacante. Esta es una de las principales causas de disparos accidentales entre agentes de la policía.

Deberíamos evitar este “efecto túnel” que nos lleva a concentrarnos en un determinado aspecto de la seguridad para dedicar mayor tiempo a pensar cómo plantearla estratégicamente, contribuyendo a alcanzar los objetivos globales del “negocio”. Una vez que la organización es consciente del enfoque global y estratégico de la seguridad, debería plantearse una serie de medidas tecnológicas, organizativas y formativas para ir disminuyendo el riesgo que asume.

En los siguientes post nos centraremos en aspectos más tecnológicos de la seguridad. Analizaremos casos de uso, productos y servicios concretos. Detallaremos las “buenas prácticas” que están siendo emprendidas en los diferentes sectores, e intentaremos compartir con todos vosotros aquellas tendencias dignas de ser tenidas en cuenta para la evolución de la seguridad en nuestra organización.

ImagenWi2_Photography

En A un CLIC de las TIC encontrarás los mejores contenidos sobre TIC, Cloud Computing, Seguridad y tendencias en tecnología. Suscríbete para no perderte nada.
Godofredo Fdez.
Consultor Desarrollo Negocio Infraestructuras Tecnológicas
Estoy en este sector porque mis padres me regalaron un Spectrum 48K allá por los 80, cuando rondaba los diez años. Desde aquellos días siempre quise ser capaz de entender como funcionaba esa máquina. Soñé con la electrónica, la informática... y acabé siendo Ingeniero de Telecomunicación. Ya trabajando descubrí la magia de las redes, de la virtualización... y el miedo en la seguridad. Ahora disfruto sorprendiéndome cada día con lo que vislumbro en el horizonte, viendo como se extiende el "movimiento open" ;-) y, claro, no dejando de aprender y compartir.
Sígueme:

Entradas relacionadas:

 

7 Comentarios

  1. José Luis Encinar dice:

    …el miedo también paraliza, impide actuar, tomar las medidas adecuadas (“apagar máquinas para evitar daños mayores”) y esos sí, nos enseña que es lo que debemos evitar o cómo actuar en un futuro (esta es la parte que más me gusta).
    Nos prepara para una actuación rápida ante lo imprevisible, usando lo que en ese momento tengamos a mano… y los efectos de ese miedo dependerán de las herramientas que tengamos o de lo hayamos aprendido del pasado (o de otros).
    Como bien apuntas, el miedo es necesario, nos hace evolucionar, nos ayuda a valorar las situaciones y de cara al futuro facilita la toma de decisiones.

    Me gusta y me convence tu enfoque y seguro que en próximos artículos leeremos cosas interesantes (Gracias Godo).

  2. Natividad dice:

    Excelente articulo, de esos que pienso: tengo que guardar esta alusión a las emociones porque seguro que en algun momento me vendrá bien. Totalmente de acuerdo con Juan Fernando.

    • Godofredo Fernández dice:

      Gracias, Natividad.

      Parece que sois varios los que coincidís en el aspecto de las emociones. ¿Quién no se ha visto impelido a tomar rápidas decisiones atrapado en ellas, verdad? Y más si se trata de decisiones que afectan a “nuestra” seguridad. Probablemente sea el circuito más ancestral que construye nuestro cerebro.

      Sin embargo, si al ser humano ese “circuito” ha sido el que le ha permitido llegar hasta aquí, a las organizaciones ni siquiera la seguridad lógica, como parte del concepto más global de “seguridad de la información”, es algo que aún las recorra “tan internamente”. Es difícil encontrar organizaciones con sistemas que recojan una gestión integral de la seguridad…

      Bueno, de todo esto iremos hablando por aquí.

      Gracias por acompañarme.

  3. Godofredo Fernández dice:

    Gracias, Juan Fernando.

    Muy interesante tu apreciación ;-) , me había pasado desapercibido este matiz… las preguntas siempre son necesarias, incluso cuando no se tiene una respuesta.

    En realidad ha de ser así: no todo tiene que obedecer a comportamientos automáticos inducidos por no se qué persuasivo factor entre cientos, sino más reflexivo y planificado.

    Intentaremos seguir por este camino.

    Me alegra leerte por aquí.

  4. Godofredo Fernández dice:

    Gracias Jerónimo.

    La emoción siempre ha jugado duro en el campo de la seguridad. De hecho, muchas de las grandes decisiones, en costes, se han tomado de forma reactiva, “cuando truena”, y alguien con mucho poder, muy nervioso, ha exclamado: “¡No puede volver a ocurrir!”; ¿no es esto un secuestro emocional?

    En esos momentos es mejor, creo, mantener la calma y analizar qué ha fallado, desde la estrategia, siempre, hasta la táctica.

    Nos leemos.

  5. Juan Fernando dice:

    Artículo claro y sugerente. Creo que uno de los valores de tu visión de cuestiones tecnológicas es que las remites a un fundamento que no es tecnológico, sino que es psicológico y filosófico. Eso las hace más inteligibles y, sobre todo, nos orienta en su uso.

  6. Jeronimo Palos Illanes dice:

    Enhorabuena Godo!!! Buen comienzo en este blog, la perspectiva emocional es algo que a veces no detectamos y que muchas veces es la palanca de decisión en los clientes.
    Ya esperamos el siguiente articulo.
    Mucha suerte!

Deja tu comentario

 
 




 

 

Vídeos: