viernes, 30 de octubre de 2009

Las empresas siguen expuestas a retos de seguridad que podrían evitarse

Con la intención de ayudar a los departamentos TI a evaluar y mejorar la seguridad de los puntos extremos de sus redes, como escritorios, notebooks, smartphones, MP3 y minipendrives o thumb drives, Novell anuncia los resultados finales de su estudio Threat Assessment, donde se constata que muchas empresas siguen expuestas a retos de seguridad evitables.

Según la encuesta Threat Assessment realizada por Novell, todavía muchas organizaciones muestran vulnerabilidades de seguridad significativas, especialmente en lo que se refiere a protección de datos inadecuada, políticas de acceso móvil insuficientes, y ausencia de integridad de sistemas ycontrol de aplicacionesen los dispositivos en los extremos.

En lo que se refiere a protección de datos, 71% de las empresas sondeadas aseguran no encriptar los datos residentes en las portátiles y 73% tampoco lo hacen con los datos de sus dispositivos de almacenamiento desmontables; incluso 78% dice no informar de qué datos albergan estos dispositivos.
En lo que se refiere a movilidad, 90% de las respuestas afirman que sus usuarios finales acceden a redes inalámbricas abiertas y no aseguradas cuando salen de la oficina, arriesgando sus terminales y datos a sufrir ataques.

En cuanto a integridad de los sistemas y control de aplicaciones, 53% de los entrevistados no protegen sus redes del tráfico P2P como Bit Torrent y Gnutella, mientras que 65% no impide el acceso de sistemas que carecen de herramientas de verificación de sistemas, como software antivirus.

“Los retos de seguridad perimetral están evolucionando rápidamente,” afirma Grant Ho, gerente de soluciones de Endpoint Management de Novell. “Cada día se pierden datos vitales de los clientes debido a unas prácticas de seguridad poco estrictas. El estudio Threat Assessment está diseñado para que las empresas comprendan mejor sus vulnerabilidades de seguridad, así como para ofrecer una guía para comprobar si están hacienda lo correcto respecto de la seguridad de sus puntos extremos y la protección de la información corporativa sensible”.

A partir del sondeo Threat Assessment, Novell identifica las tres mejores prácticas para proteger los puntos perimetrales, como simplificar tal protección mientras se reducen los costos TI unificando las soluciones de seguridad bajo una sola consola de administración. Asimismo, los administradores TI deben asegurar sus terminales móviles y proteger sus datos con soluciones que controlen los medios removibles, el almacenamiento y los terminales con soporte de Wi-Fi mientras se mantienen la integridad del sistema 24/7 con independencia de que estén o no conectados a la red.

Finalmente, el uso de tecnología de control de accesos NAC puede ayudar a prevenir la entrada en la red de retos de seguridad que pueden contaminar otros dispositivos.

Fuente: CIO
Áportación: Karina Elisea Gómez / Marketing Staff

lunes, 19 de octubre de 2009

Hoy en día, los CIOs deben buscar cuáles son los aspectos que precisan reforzar para cumplir los objetivos de su organización de TI y hacer frente a una situación de crisis económica que está dejando huella en todo el sector.

Ésta no es la primera vez que las empresas se encuentran sumergidas en este tipo de eventualidades. La última vez que la economía falló, algunos CIOs reaccionaron como si se les cayera el cielo encima y dominados por el pánico, tomaron decisiones equivocadas a la hora de recortar gastos. La experiencia ha enseñado que es necesario planear con antelación los recortes, sin descuidar la capacidad de la empresa para volver a crecer cuando se precise.

Eliminar competencia de TI
El boom de Internet provocó excedentes, que las tiendas de informática acumularan programas que no utilizaban y que hubiera cantidades ingentes de contratos sin leer. Por aquel entonces, los pioneros de los subcontratos de infraestructuras, diseñados para ‘ahorrar’, eran lanzados al mercado sin ni siquiera realizar un análisis aproximado del costo. Los viajes no eran una necesidad y las existencias de todo el mundo estaban al máximo.

Cuando explotó la burbuja, las empresas de TI se convirtieron en presas fáciles. Los gastos bajaron de forma considerable, pero con poca contingencia y no se realizó casi ninguna predicción estratégica sobre qué es lo que pasaría cuando el crecimiento se retomara. Los vendedores abandonaron el negocio, los capitalistas arriesgados dejaron de aportar ideas y los equipos de TI e I+D se disolvieron, obstaculizando cualquier tipo de innovación. Mientras tanto, los niveles de servicio caían y los conocimientos básicos empresariales se dejaban de lado a la vez que los subcontratos impulsivos aumentaban.

Finalmente, el sector de TI perdió su encanto para los jóvenes que comenzaban a cursar su carrera, produciéndose justo en el momento en el que la media de edad del personal de muchas organizaciones empezaba a madurar, situándose en torno a los cincuenta años.

Asegurar el futuro
El haber vivido una situación de crisis anterior ha hecho que los responsables sepan que hay ciertos recortes –como prescindir de inversiones en I+D– que debilitan la capacidad de los departamentos de TI para responder una vez que el negocio se ha puesto al día y es preciso contribuir a la innovación.
Suponiendo que la organización ya está llevando a cabo la estrategia correcta para solventar la situación tanto a nivel tecnológico (consolidar servidores, centros de datos…) como empresarial (licencias de venta y acuerdos de mantenimiento; aplazar adquisiciones y cómodos servicios de subcontrato bajo contratos que en verdad ayudan al ahorro), y que ha estructurado adecuadamente la organización ofreciendo incentivos de jubilación anticipada a empleados aptos, terminado cualquier papel de contratación de nuevo personal y aplazando los puestos vacantes de empleados.
¿Por qué con esto se obtendrá el éxito?
La pregunta es si estas tácticas realmente funcionan siendo TI un objetivo con unos gastos tan difíciles de reducir. La experiencia ha enseñado y, actualmente, los CIOs se comunican bastante mejor y saben cómo llevar un negocio y cómo explicar el impacto de las TI en los ingresos de la empresa, así como el valor de posiciones estratégicas de TI y la necesidad de nuevos contratos de alto potencial y bajo costo.

El responsable de TI está bien posicionado y posee las habilidades necesarias para escuchar a los trabajadores y negociantes asociados. Los CIOs que vivieron la crisis de TI de años anteriores son ahora más precavidos a la hora de planear el futuro que la organización realmente necesita.

Fuente: CIO Infoworld
Aportación por: Karina Elisea Gómez / Marketing Staff

miércoles, 7 de octubre de 2009

Consolidación y virtualización

Otras tendencias que existen en torno a los centros de datos son la consolidación y la virtualización, estrategias con las que las empresas buscan optimizar sus recursos y aprovechar de mejor manera su infraestructura, ya que se dice que en promedio los servidores están siendo utilizados entre 15% y 20% de su capacidad total.

El bajo aprovechamiento de la capacidad de almacenamiento se debe a que cada que las empresas implementaban una nueva aplicación, por lo general, luego de que los encargados de TI evaluaban las diferentes opciones de software y seleccionaban uno, compraban un servidor para esa aplicación y en algunos casos hasta un acceso dedicado y un switch si ya no había puertos disponibles. A dichos servidores no se les montaba otra aplicación porque existía la complicación de saber cuáles softwares pueden convivir entre sí.

“La virtualización consiste en poder particionar las cajas físicas en cajas virtuales”, señaló el vocero de EDS, una compañía de HP; de tal suerte que cada equipo puede servir a más de una aplicación sin que choquen entre sí.

“Actualmente, ya estamos hablando de consolidación y se está dando la virtualización de los centros de datos, es decir yo tengo 15 centros de datos por toda la república o por todo el continente, los consolido en dos o tres lugares físicos, siendo uno espejo del otro o siendo uno respaldo del otro; y ya que los tengo consolidados, los puedo virtualizar. En la parte de virtualización, lo que hacemos es optimizar los recursos dentro del centro de datos. De esta manera las compañías obtienen ahorros de espacio y de dinero”, detalló Jorge de la Fuente, de Panduit.

“La virtualización en parte también ayuda en el enfriamiento, porque permite tener menos equipos físicos para ofrecer los mismos servicios”, agregó el Director de Ingeniería de Sun Microsystems.
La virtualización al principio era utilizada para ambientes de prueba y desarrollo, actualmente las empresas ya la emplean en producción, debido a que se ha probado y demostrado que es confiable, robusta y que no hay riesgos. A eso atribuyó Mauricio Zajbert que la adopción de esta tecnología sea acelerada en todos los sectores del mercado.

Aunque con la consolidación y virtualización, y con la transición de las grandes torres de almacenamiento a los blades, el espacio requerido para los equipos ha disminuido, los directivos de Sun Microsystems y EDS, una compañía de HP, coincidieron en que actualmente el espacio de los centros de datos se mantiene estable debido a que las compañías están siempre implementando nuevos servicios y requieren de nueva infraestructura.

La importancia de la planeación del data center
“Planear el data center de una forma modular permite ir creciendo dependiendo de la demanda que se tenga del servicio y del propio centro de datos. Por ejemplo, no se tiene que enfriar toda un área o un cuarto completo, sino se va enfriándolo y adecuándolo de manera modular”, puntualizó Roberto Treviño.

De esta forma, es posible crear zonas de alta densidad de calor donde sean implantadas estrategias y elementos particulares eficientes de enfriamiento.

Asimismo, es importante la planeación desde el día cero en los casos de consolidación y virtualización, dijo Jorge de la Fuente, de Panduit.

“Para virtualizar y consolidar tiene que haber una planeación desde el día cero, tomando en cuenta que la infraestructura es la parte medular del centro de datos porque es lo más complicado de migrar. Si la infraestructura no está considerada desde el día cero, lo más probable es que tengamos un data center más pequeño pero con más problemas de los que teníamos antes. Entonces, la gente de sistemas en lugar de estasr haciendo cosas importantes estaría haciendo cosas urgentes”.

Para evitar problemas, Panduit recomienda instalar tecnología en la parte de infraestructura que al menos soporte dos migraciones de equipo activo o dos migraciones tecnológicas.
“En otras palabras, si ahora estamos con trasmisiones de un gigabyte que ya es normal en la parte de servidores e incluso en equipos de escritorio y laptops, que soporte ese giga, que soporte 10 gigas que será la siguiente generación y que pueda llegar a soportar la siguiente generación que no está definida. Esto da una vida útil del centro de datos de unos 10 ó 15 años en la parte de infraestructura”, destacó Jorge de la Fuente.

Fuente: CIO México
Aportación: Karina Elisea Gómez / Marketing Staff

viernes, 2 de octubre de 2009

Seis consejos para transformar un trabajo aburrido

Usted sabe lo que se siente: fue divertido mientras duró. Esperaba con ansias llegar a su trabajo todos los días, pero ahora le cuesta mucho salir de casa. Le gustaba tomar en sus manos los proyectos de tecnología que implicaban un gran reto y estaba dispuesto a darle a los distintos departamentos de su empresa lo que necesitaban; ahora pone una barrera, antes las responsabilidades inesperadas.

Como lo pueden atestiguar muchos profesionales de TI, incluso el puesto más emocionante puede perder su atractivo con el tiempo. Si la luna de miel duró dos meses o dos años, la pregunta es qué hacer al respecto.

Primeramente, no asuma que su insatisfacción se deriva totalmente de los aspectos inalterables de su empleo. Por el contrario, dese tiempo para pensar qué puede hacer para darle vida a la situación. Si sigue sintiéndose totalmente desconectado después de haber hecho ese esfuerzo, sabrá que es hora de asumir un nuevo reto. Para comenzar, le presentamos seis consejos esenciales para “resucitar su empleo”.

Haga su propia descripción de su trabajo
Los profesionales de TI más satisfechos son aquellos que han moldeado sus tareas para adaptarlas a sus talentos e intereses. Si usted depende de ciertos componentes para su empleo, busque formas de incrementar estas actividades y reducir aquellas con las que no se siente a gusto. Muchos gerentes quieren que sus empleados optimicen su potencial y apoyarán estos esfuerzos siempre y cuando produzcan resultados.

Fije una meta
¿Sabe cuál será el siguiente paso que dé en su carrera? Establecer una meta tangible le ayuda a tener un propósito, un componente clave para la satisfacción laboral. También le ayuda a avanzar en su profesión. Piense dónde le gustaría estar en cinco años y cómo planea llegar ahí. Alcanzar su objetivo podría requerir nueva capacitación técnica, mejorar sus habilidades interpersonales o establecer más relaciones. Los pasos que dé no sólo fortalecerán su autoconfianza sino también fortalecerán sus oportunidades de elevar sus ingresos y obtener ascensos.

Haga más amigos
Entablar amistad con sus colegas puede ayudarle a enfocarse más en el éxito del equipo y menos en sus preocupaciones laborales individuales. Esto no significa que tenga que pasar todo su tiempo libre con sus colegas; de hecho, muchos amigos en el trabajo raramente socializan fuera de la oficina. Los amigos del trabajo sirven como un sistema de apoyo integrado cuando llegan épocas difíciles y eleva el entusiasmo que siente por su trabajo a diario.

Maneje el estrés
Es imposible que el trabajo no ejerza cierto estrés, pero mucha de la ansiedad es auto inducida. Regla número uno: No se preocupe por las cosas que no puede controlar, como las opiniones de su gerente. Otra buena práctica: Confronte los proyectos que exigen mucho esfuerzo. Es tentador postergarlos cuando tiene una dificultad particular o una tarea desagradable en su lista de cosas pendientes por hacer, pero cuanto más pronto la enfrente, más rápido pasará a otra cosa.

Finalmente, tómese recesos periódicos, incluso si está ocupado. Puede pensar que está ahorrando tiempo al no salir a almorzar, pero detenerse para recargar las baterías le ayudará a sentirse renovado y se enfocará en la tarea que debe realizar.

Corra el riesgo
El crecimiento profesional implica tomar riesgos de forma inteligente. A menudo, una acción que puede impulsar su carrera – como pedir un aumento, dar una presentación fuera del departamento de TI, invitar a su jefe a comer o encabezar un proyecto de alto perfil – estará fuera de su zona de confort. Si bien es normal tener miedo al fracaso, no deje que los sentimientos negativos lo dominen. Puede ser de gran satisfacción superar los retos personales y adentrarse a nuevos terrenos.

Busque apoyo
Hable con mentores y colegas en quienes confía que puedan ofrecerle una retro-alimentación franca sobre su situación. Pueden haber enfrentado retos similares en sus trayectorias y pueden recomendar formas de superarlos. Además, hablar de sus preocupaciones y frustraciones de manera abierta puede ayudarle a desarrollar sus propias soluciones y aliviar la sensación de aislamiento.

Revivir un trabajo que parece haber caído en la monotonía no sucede de la noche a la mañana, y en algunos casos, no sucederá jamás. Pero esforzándose, tendrá una idea más clara de lo que lo inspira a hacer mejor su trabajo, así como las condiciones que lo desaniman. Ya sea que permanezca en su trabajo actual o busque una nueva oportunidad, puede descubrir con el tiempo que está haciendo cambios positivos que no sólo lo motivan más sino que también lo llevan por la ruta hacia alcanzar sus objetivos profesionales.


Fuente: CIOInfoworld
Aportación: Karina Elisea Gómez / Marketing Staff