Ciberseguridad: Algunos conceptos clave

No lo había mencionado, pero llevo ya algunas semanas haciendo una especialización en ciberseguridad y la verdad es que me ha gustado bastante. Es todo un mundo, una rama bastante definida en las ciencias computacionales por lo que he podido apreciar y sin duda, algo de lo que todos en este mundo deberíamos conocer.

Creemos que sabemos cómo usar correctamente una computadora y mantener a los virus y ataques cibernéticos  lejos de nuestros dispositivos personales y equipos de trabajo. Con el auge de las redes sociales, comercio electrónico e internet de las cosas (IoT), la ciberseguridad es un asunto delicado del cual se debe tener en el radar. Los servicios que utilizamos día a día deben reinventarse constantemente y adoptar mejores prácticas o estrategias para mantenernos seguros. Y por mantenernos, me refiero a proteger esa información digital que no nos gustaría que cayera en manos ajenas, mucho menos si son malintencionadas.

Este post se pasea por los términos o conceptos clave asociados a la seguridad informática, tratando de ilustrar y relacionar cada uno con ejemplos sencillos.

Comencemos por el área de estudio, la ciberseguridad, Esta es la práctica de proteger un recurso o asset contra ataques digitales. Un recurso es algo que debe ser protegido y cuidado, por ejemplo, nuestra información personal, o el sistema de vigilancia de un banco. Por información personal podemos referirnos a la información de nuestras tarjetas de crédito registrada en los servicios de internet que mas empleamos.

Continue reading →

Un tablero en Trello para Desarrollo, Pruebas y Certificación Funcional del Software

No sé si les comenté en una oportunidad, pero donde trabajo somos mas de 60 personas desarrollando, diseñando y probando software.

Han sido 7 años de evolución continua, en los inicios éramos 9, la comunicación por correo electrónico era mas que suficiente y la comunicación en persona entre nosotros nos permitía iterar rápidamente entre el ciclo del software hasta su puesta en producción.

Hemos crecido, nos hemos organizado mejor, hemos madurado mejores prácticas y hemos desarrollado prácticas organizacionales que nos han permitido continuar trabajando de manera ágil y precisa a la vez.

Bajo mi rol dentro de la organización, me reporta de manera directa mi equipo de certificación de (o funcionalidades del software) y dueños de productos, o líderes de proyecto, como mejor quieran llamarlos.

La certificación del producto es en esencia validar que el software hace lo que el negocio y cliente ha solicitado. Se evalúa tanto funcionalidad como calidad. Cuando todo sale bien, la funcionalidad esta lista, cuando no… Generamos una no conformidad, acompañada de evidencias (guiones de prueba y capturas de pantalla) y devolvemos el desarrollo para su revisión…

A continuación les comparto cómo se hacen las cosas en lo que llamamos “fábrica de software” para la organización para la cual trabajo.

Continue reading →

Resultados de la encuesta Harvey Nash / KPMG 2018 Vs el contexto actual Venezolano

A inicios de mes de Junio del 2018 fue presentado por KPMG los resultados de la encuesta Harvey Nash / KPMG CIO Survey edición 2018. Este es el primer año en que participo en la misma. Dirigido principalmente a CIOs, la encuesta recoge preguntas referente al puesto o rol, el departamento de Sistemas y Procesos, equipo de trabajo, entre otras cosas que como CIO tengo la responsabilidad de liderar, dirigir y gerenciar.

Denominada como The Transformational CIO, se rescata la importancia del rol pues de el depende la estrategia hacia el éxito de las organizaciones en un mundo casi completamente digital.

Algunos insights de interés a partir de los resultados de esta encuesta, reflejan realidades mundiales lo cual me ha permitido también comparar con la realidad particular en la cual me desenvuelvo.

Y para hacer las cosas breves, concisas, sin mas preámbulos, he preparado la siguiente lista de resultados a partir de los aspectos que mas llamaron mi atención.

Continue reading →

Características de mis equipos de alto desempeño

Quiero iniciar esta reflexión indicando que no soy psicólogo, no soy relacionista público ni industrial, tampoco un reclutador profesional ni aficionado, sin embargo durante mi trayectoria profesional he participado y tenido la última voz de voto en varios procesos de selección, los cuales considero han sido exitosos.

Hace casi tres años me encontraba en un viaje de esparcimiento y reflexión personal cuando despierto a media noche en el aeropuerto de Nueva Orleans con un mensaje de quien fuese uno de mis primeros fichajes para mi equipo de trabajo en lo que es mi trabajo actual. En aquella entonces, elegí a dos personas sin mucha duda entre un grupo de al menos 8 postulantes.

Javierincci, quería que lo supieras tu primero, mañana renuncio. Muchas gracias por todo lo que me enseñaste, ahora estará dando mas resultado.

La noticia no me sorprendió, Pedro había superado a su maestro en lo que se refiere a inteligencia de negocios y optimización de base de datos, lo unió con cursos de machine learning y estadísticas y hoy en día es un poderoso freelancer que ayuda a empresas a descubrir conocimiento minando y analizando sus datos.

Hace cerca de un año recibí un consulta de si conocía a alguien quien pudiese recomendar para trabajar en una empresa fuera del país, líder en utilización de la tecnología de Pentaho con el objetivo de robustecer el equipo de trabajo, sin dudarlo, y dadas la situación actual del país donde vivo, recomendé a mi segundo fichaje que realicé en esa misma oportunidad, hace ya 4 años.

Jumi hoy en día es capaz de generar soluciones de integración de datos en cuestión de minutos y ahora soy yo quien le pide asesorías y consultas. Asesorías que ahora debo realizar vía Internet pues nos encontramos en países distintos.

Qué cosas me llamó la atención de ellos en esa oportunidad y utilizo hoy en día cuando tengo la responsabilidad de formar un equipo de trabajo?

Continue reading →

Carta a mi equipo: Sobre cómo tomar decisiones comerciales para la solución de problemas o situaciones en un contexto económico hiperinflacionario

Equipo,

Cómo les comenté en una oportunidad, nada está escrito referente a que es tener un sentido plenamente comercial, no que yo sepa, pero si existe una cultura, un prototipo, que podemos seguir para responder de manera oportuna y eficiente ante situaciones que ameriten aplicar el sentido comercial para aprovechar el costo de oportunidad. Lo siguiente son algunas reflexiones personales que podemos hacer, que ustedes ya hacen, y que necesitamos que el resto de nuestro equipo y usuarios empiecen, y no dejen de hacer:

1. Procesos primero, luego sistemas

Aún con sistemas, la máquina más poderosa es nuestro cerebro. La automatización abarata costos, nos hace más eficientes, y sin duda es a donde debemos apuntar para optimizar cualquier solución que requiera de procesamiento masivo. Usemos primero nuestro ingenio con lo que tenemos a la mano para dar una solución de momento a la par que nos montamos en la automatización o solución del problema.

Continue reading →

Departamento de Sistemas organizado en Círculos, Comunidades u Holocracia… ¿De verdad sirve?

La holocracia es una forma de organización de las empresas que consiste en la conformación de círculos o comunidades autogestionables, cada comunidad tiene un propósito, un dominio y un conjunto de responsabilidades bien definidas y está conformado por un conjunto de individuos que pueden asumir uno o mas roles. Estas comunidades, si bien son autogestionables, no son autodirigidas. Son dirigidas por una comunidad mayor, con el objetivo de que los esfuerzos estén orientados hacia la misma misión y visión, pero cada círculo es libre de organizarse de la mejor manera para alcanzar sus objetivos y cumplir sus responsabilidades.

¿Suena bien no? Pero, ¿como nace? ¿cuando es necesario? ¿cómo se implanta?, ¿cómo se puede hacer la transición? ¿se ven resultados inmediatos? Me extendería mucho explicando todo esto, sin embargo, afortunadamente, te tengo dos casos de estudio, el primero (Snapper, empresa de servicio de emisión de tickets en Nueva Zelanda), aplicado en una organización en el primer mundo, y el que te voy a contar, vivido en persona, en un país en vías de desarrollo, bajo un contexto económico social bastante desastroso.

Los inicios

Hace 2 años y medio que el anterior CIO de la empresa organizó el departamento en comunidades, el área conformada por cerca de 40 colaboradores, se dividió en 7 comunidades. La iniciativa fue presentada ante directivos quiénes dieron su aprobación y ante el equipo.

Esta forma de trabajo se fijó bastante rápido tanto en quienes conformaron cada comunidad, y nuestros clientes de igual manera comprendieron rápidamente nuestra nueva forma de organización y competencias. En menos de dos meses se creó la cultura de trabajo bajo los principios en la que esta se fundamenta. Quizás esto se deba a la naturalidad humana de trabajar en equipo desde la época en que o lo hacíamos, o nos devoraban los dinosaurios.

¿Por qué tuvimos que organizarnos de esta manera?

Las estructuras jerárquicas y burocráticas, donde un requerimiento pasa días mientras es canalizado por un jefe y escalado a sus subordinados, son el enemigo de un departamento de TI que busca ser ágil y dar respuesta, no en días sino horas.

Continue reading →

Si somos mas, ¿por qué ahora somos menos?

¿Te parece?

Le pregunté a mi compañero de trabajo el día de hoy. Un sábado que, en la nueva y económicamente revoltosa Venezuela, normalmente, es de descanso.

Y es que estábamos ambos dos, él ahora como un recurso de quien ahora es mi proveedor, y yo, como el máximo representante del área de IT, supervisando y dando las instrucciones para la corrección de lo que fue una tortuosa, fallida, y corregida implementación de un nuevo modelo de administración de los recursos que conforman el principal insumo de la cadena de valor de uno de mis clientes.

El considera que su nuevo líder debió estar ahí, yo considero que las personas que tengo para supervisar a mis proveedores, debieron estar ahí.

¿Cómo consigo el compromiso de las personas? ¿Cómo consiguieron el mío y el de mi compañero?

Continue reading →