1/06/2013

Burocracia y malversación en La seguridad de la Información

No soy economista , ni político, ni adivinador de cartas pero lo mismo que esta pasando en España todo los políticos roban descaradamente, blindan sus jubilaciones y pensiones, aumentan sus sueldos y sus chalets. Me parece una insolencia y una falta de bases morales que alguna vez defendían, que se malversen fondos públicos después que mucha gente aporta para que la calidad de vida promedia en el territorio en el que vives aumente  y te encuentras a unas familias que se enriquecen y que dirigen el "cotarro". Que Movistar España deba unos tributos escalofriantes al estado español que los bancos y sus jugadas y bonos basuras controlen la economía mundial me parece de los mas infame, y pongo ejemplos del estado español por que me hierve la sangre todo eso y en casos en latino américa podría seguir y creo que no habría suficiente espacio en bits en Amazon para registrar los robos y malversaciones,

Pero para los que nos movemos por los lares de la seguridad de la información creo que al final desde la piramine de políticos baja a todas las áreas y afecta a la nuestra también, en nuestro caso también luchamos contra la conocida estupidez o el desconocimiento muchas veces de lo que realmente necesitan los clientes..

Si eso va para todos, Grandes empresas que tiene un área de seguridad, pequeñas , medianas, estés enfocado 100% en seguridad o solo sea una rama de tu negocio,seamos claros ustedes nosotros todos jodemos y nos lo ponemos mas difícil cada vez pero difícil no para la gente sin talento, sino difícil para la gente con talento. y eso en verdad me hierve la sangre la malversación de oportunidades laborales , miren trabajo ahí y para todos..

Pero encontramos a las grandes empresas(Nacionales o internacionales) desde europa asta Latam y otros que sub-contratan y contratan a gente no experta, que corre herramientas automatizadas reducen presupuesto ofrecen servicios pensando que son expertos, seamos claros tener un titulo no les asegura nada ser "experto es saber lo que estas haciendo en ese campo", e visto demasiados casos ya informes de Penetration Test que solo se encuentra basura donde queda la calidad el ROSI, los parámetros que realmente requiere una empresa ,e visto sustentaciones de esas "Por que si , por que yo soy el experto y digo eso".
Bueno y no solo para los que ejecutan servicios de seguridad ofensiva, esta también va para integradores , instaladores de firewalls IDS, IPS, balanceadores de carga anti-ddos y todo eso..

No entienden que si yo sigo una política de instalar le basura a uno de mis clientes cuando el mercado rote y busque otros proveedores contratara también basura y afecta a todos. 

Ver En presentaciones listas de herramientas y herramientas ( como snort para pentest Externo), sustentar proyectos por amistades, en empresas privadas y publicas. (desde Europa asta américa latina Colombia, peru , ecuador, venezuela etc..etc..)

No estoy en contra ni a favor de grandes como Cisco , ibm, y 33.000* empresas mas medianas y pequeñas (*33,000 es una expresión) todos jodemos esto es una balanza, y estoy empezando a ver que para el mercado mediano común en latino américa esta empezando a aparecer el "efecto doopler" en este campo y me horroriza que termine en mas..

Sr's todos buscamos el lucro unos administrando otros desarrollando proyectos y otros que nos gusta la parte técnica, pero seamos consecuentes, con lo que hacemos  si en promedio mejoramos la calidad al final el mercado terminara pidiendo calidad.

Se que muchos no entenderán este mensaje no se darán por aludidos ni siquiera pretendo que comprendas lo que esta pasando mas allá de lo que escribo, y espero que algún día tus 2 dedos de frente lo entienda.
Lo que quiero expresar es que debemos encontrar una solución donde el mercado sea igual de competitivo para los nuevos y los talentos que estén por llegar contra los grandes amasadores de dinero y corporaciones por que el talento no es algo que se adquiere con dolares el talento y las ideas nacen cada día, por que alguien que recién empieza tiene el mismo derecho que alguien que esta en esto años, y veo a muchos talentos sin futuro y gente sin talento con futuro 

Veo dinero de estados públicos perderse con proyectos que no saben ni siquiera para que les sirven esos Hardware que les vendieron, veo empresas privadas que solo reclutan a amistades para proyectos al final terminando en sub-contratas, veo contratos ganados por simple desconocimiento y ignorancia del cliente , veo tantas cosas que me empieza a molestar un poco..

Sr's para dedicarse a algo te tiene que gustar, tienes que saber donde te metes, y tienes que ponerle los huevos para sacarlo..

Creo que de todas esas asociaciones que ahí ISSA, ISACA, OWASP, etc..etc.. ninguna centra y concentra un foro de trabajo y eso es muy importante para potenciar la sociedad  y el trabajo (ojo no pretendo acusar a ninguna de esas asociaciones y infravalorar su trabajo) esclarecer quieren realmente tiene el talento y ofrecen lo que se le llama una calidad valorada para dicha oferta y quien requiere .

No pretendo con esta opinión infravalorar trabajos por que se que ahí muchos y muy buenos, pero pretendo equilibrar poner una balanza desde un punto de vista objetivo para esa gente que empieza y quiere iniciar empresa que tiene talento, que quiere cumplir sus sueños, que quiere salir adelante y equilibrar tanta mala calidad de otras empresas que entran a esto únicamente por lucro, y se mantiene ya ofreciendo basura, automatización de herramientas que no ofrecen ningún valor al cliente o consejos y recomendaciones que no tiene nada de valor.

Esta faltando una cámara de comercio de seguridad de la información si se puede llamar así  un foro donde los oferentes y los que requieren estos trabajos algo como un freenlacer pero mas penetrado en un mercado  de seguridad de la información pero mas penetrada al mercado y a los usuarios locales , exista  una libre competencia y una calidad asegurada.Algo como para los políticos ponerle un requerimiento para ser políticos (aparte de ser brutos y ladrones).

Creo que si lo entendisteis cual es mi punto verán como ahí un equilibrio con esta propuesta , donde generara oportunidad y subirá la calidad y requrira de un mejor nivel para ese promedio que ofrece basura.

Bl4ck_d4wn



1 comentario:

  1. Estoy de acuerdo
    "sustentar proyectos por amistades, en empresas privadas y publicas. (desde Europa asta américa latina Colombia, peru , ecuador, venezuela etc..etc..)"

    ASI NO DEBE DE ser...

    ResponderEliminar

Gracias Por tu opinión..