{"id":8380,"date":"2022-08-08T13:19:22","date_gmt":"2022-08-08T12:19:22","guid":{"rendered":"https:\/\/telecomkh.info\/?p=8380"},"modified":"2022-08-08T13:19:22","modified_gmt":"2022-08-08T12:19:22","slug":"agile-it-el-papel-del-ciso-en-la-lucha-contra-los-riesgos-de-la-cultura-del-muevete-rapido-falla-rapido","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=8380","title":{"rendered":"Agile IT: el papel del CISO en la lucha contra los riesgos de la cultura del \u00abmu\u00e9vete r\u00e1pido, falla r\u00e1pido\u00bb"},"content":{"rendered":"<p><strong>Ricardo Hern\u00e1ndez, Country Manager para Espa\u00f1a y Portugal de Vectra AI comparte su opini\u00f3n sobre c\u00f3mo los CISOs deber\u00edan enfrentarse a la metodolog\u00eda Agile IT<\/strong><\/p>\n<p>La transformaci\u00f3n digital es un pilar destacado del plan Espa\u00f1a Digital 2025 y cuenta con la participaci\u00f3n de m\u00e1s de 15 ministerios y organismos p\u00fablicos y m\u00e1s de 25 agentes econ\u00f3micos, empresariales y sociales. A lo largo de la historia de la humanidad, la tecnolog\u00eda ha sido en gran medida indivisible del progreso, y ahora que una pandemia mundial ha acelerado la marcha constante de la digitalizaci\u00f3n hasta convertirla en una carrera de obst\u00e1culos, los l\u00edderes de las TIC tienen que tomar algunas decisiones.<br \/>\nLos CIOs est\u00e1n siendo arrastrados actualmente en dos direcciones diferentes. En primer lugar, las partes interesadas orientadas al negocio piden a gritos experiencias m\u00e1s grandes, m\u00e1s audaces y mejores para los clientes y los empleados. Argumentan que si la empresa no puede involucrar al cliente, \u00e9ste se dar\u00e1 de baja; y si la empresa no puede empoderar al empleado, \u00e9ste se ir\u00e1. Ofrecer experiencias digitales de forma r\u00e1pida y continua ha dado lugar a la \u00faltima palabra de moda en el l\u00e9xico tecnol\u00f3gico: \u00abagilidad\u00bb.<br \/>\nPero mientras todo el mundo en el lado de la empresa parece obsesionado con la agilidad, las partes interesadas orientadas al riesgo est\u00e1n tirando del CIO en otra direcci\u00f3n. Los CISOs est\u00e1n en esta categor\u00eda. Entienden el atractivo de la entrega a alta velocidad, pero ven el negocio desde un \u00e1ngulo diferente. Observan c\u00f3mo sus compa\u00f1eros tecn\u00f3logos aceptan el concepto de agilidad como la respuesta a los problemas de todos. La funci\u00f3n tecnol\u00f3gica puede ofrecer m\u00e1s autonom\u00eda tanto a s\u00ed misma como a los usuarios de la empresa, desplegando c\u00f3digo reducido y otras herramientas para aliviar la carga de los codificadores de la trastienda y liberar a los desarrolladores m\u00e1s capacitados para mejorar aspectos m\u00e1s t\u00e9cnicos de la pila.<\/p>\n<p><strong>Escalada de riesgos<\/strong><br \/>\nPero aunque aprecie el encanto de este paradigma de \u00abmoverse r\u00e1pido, fallar r\u00e1pido\u00bb, el CISO debe seguir oponi\u00e9ndose operativamente. El desarrollo de software que se lleva a cabo en un entorno de \u00abcarrera hasta el final\u00bb puede ser excelente para las m\u00e9tricas de tiempo de comercializaci\u00f3n y la productividad. Incluso puede ser cr\u00edtico para las empresas m\u00e1s peque\u00f1as. Pero el CISO de hoy debe juzgar estas pr\u00e1cticas frente a las tendencias recientes. Los entornos de TI que protegen han sufrido cambios dr\u00e1sticos en su topolog\u00eda. La red corporativa se define ahora por m\u00faltiples dominios. Y los puntos finales est\u00e1n dispersos en instalaciones controladas, en entornos de terceros no controlados y en los hogares de los empleados. Cuando se trata de \u00abAgile IT\u00bb, seguir como antes es, para la mentalidad del CISO, un accidente a punto de ocurrir.<br \/>\nPor lo tanto, el director de seguridad debe estructurar un mensaje que conecte con otras partes interesadas y les haga pensar en el riesgo en cada paso de su ciclo de entrega. Mientras los CIOs ceden ante los directores de marketing y los ejecutivos de la junta de direcci\u00f3n, los CISOs deben ser la voz de la raz\u00f3n, igualmente apasionados por los riesgos de la \u00abtransformaci\u00f3n en todas partes\u00bb, desde el servicio de asistencia hasta el centro de datos. El mayor atractivo de la metodolog\u00eda Agile en TI, como medio para que las empresas ocupen su lugar en las visiones econ\u00f3micas, hace que la tarea del CISO sea a\u00fan m\u00e1s dif\u00edcil, pero dadas las recientes ciberamenazas, el dogma Agile en el campo de las TI debe implementarse con la debida precauci\u00f3n.<br \/>\nLos CISOs deben aprovechar su posici\u00f3n como gestores de riesgos para se\u00f1alar todos y cada uno de los casos en los que la entrega de Agileen TII ha llevado al abandono de la gobernanza corporativa. Deber\u00edan buscar formas de establecer una nueva cadena de responsabilidad para los incidentes que est\u00e9 vinculada a la gesti\u00f3n del cambio, presionando para que los l\u00edderes de los proyectos Agile asuman la responsabilidad de cualquier incidente que se produzca en ausencia de la debida diligencia de seguridad.<\/p>\n<p><strong>Seguridad como est\u00e1ndar<\/strong><br \/>\nSecDevOps es un ejemplo de un intento de cambiar estas culturas a favor de las que establecen la seguridad como algo imprescindible, un requisito est\u00e1ndar para todos los proyectos. Los CISOs saben lo suficiente como para argumentar de forma convincente que es m\u00e1s f\u00e1cil, m\u00e1s barato y m\u00e1s eficaz incorporar la seguridad desde el principio. Tienen que insistir en este punto y no permitir que la seguridad quede relegada a un complemento de tipo preguntas-respuestas al final del ciclo de vida del desarrollo.<br \/>\nPara mantener a sus empleados y clientes a salvo en el panorama moderno de las amenazas, las empresas y sus equipos tecnol\u00f3gicos deben reconocer que una seguridad s\u00f3lida no termina con el mero cumplimiento de la normativa. Los CISOs est\u00e1n en condiciones de ense\u00f1\u00e1rselo. Deben abogar por la inversi\u00f3n en las herramientas m\u00e1s eficaces del sector y, si es posible, por el uso de equipos rojos independientes, es decir, actores \u00abamistosos\u00bb que se hacen pasar por atacantes para poner a prueba las ciberdefensas. Las herramientas deben ser capaces de supervisar los entornos y se\u00f1alar los errores de desarrollo y configuraci\u00f3n. Y la empresa debe aceptar a nivel cultural que ning\u00fan producto o experiencia digital es apto para el prop\u00f3sito hasta que el CISO lo apruebe.<br \/>\nHoy en d\u00eda, las experiencias digitales viven en m\u00faltiples entornos. Las herramientas de seguridad deben permitir a los equipos detectar las amenazas en los ecosistemas h\u00edbridos y multicloud. Deben tener en cuenta las vulnerabilidades del software y las debilidades de los requisitos de identidad. Deben ser escalables, para que las empresas puedan hacer crecer sus ambiciones y sus ofertas sin tener que considerar la capacidad de sus herramientas de seguridad.<\/p>\n<p><strong>Despacio pero sin pausa<\/strong><br \/>\nEs natural que un ejecutivo de l\u00ednea de negocio, o incluso un CIO, quiera implementar la metodolog\u00eda Agile en las TI. En este sentido, estas partes interesadas forman el lado m\u00e1s reactivo de la empresa. Su estrategia se concentra en la pr\u00f3xima gran entrega y no en los riesgos que hay detr\u00e1s. Los CISOs tienen un papel fundamental a la hora de poner los frenos y negociar una respuesta m\u00e1s comedida a los mercados competitivos y a los clientes exigentes. Deber\u00edan recordar a sus colegas que la naturaleza costosa de los ciberincidentes es de lo que se nutren los titulares en la prensa.<br \/>\nLos proyectos Agile tienen sin duda su lugar en la empresa actual. Pero el \u00e9xito sostenible, a diferencia de una serie de arriesgadas victorias r\u00e1pidas, requiere una acci\u00f3n met\u00f3dica y decidida. Muchos de los que rodean al CISO pueden poner los ojos en blanco ante la sugerencia de que \u00abla lentitud y la constancia ganan la carrera\u00bb, pero si los directores de seguridad exponen tenazmente las costosas alternativas, pueden, con el tiempo, ganarse los corazones y las mentes.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Ricardo Hern\u00e1ndez, Country Manager para Espa\u00f1a y Portugal de Vectra AI<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ricardo Hern\u00e1ndez, Country Manager para Espa\u00f1a y Portugal de Vectra AI comparte su opini\u00f3n sobre c\u00f3mo los CISOs deber\u00edan enfrentarse a la metodolog\u00eda Agile IT La transformaci\u00f3n digital es un pilar destacado del plan Espa\u00f1a Digital 2025 y cuenta con la participaci\u00f3n de m\u00e1s de 15 ministerios y organismos p\u00fablicos y m\u00e1s de 25 agentes &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=8380\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abAgile IT: el papel del CISO en la lucha contra los riesgos de la cultura del \u00abmu\u00e9vete r\u00e1pido, falla r\u00e1pido\u00bb\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":8381,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15,7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/8380"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=8380"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/8380\/revisions"}],"predecessor-version":[{"id":8382,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/8380\/revisions\/8382"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/8381"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=8380"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=8380"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=8380"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}