Convergencia de La Tecnología
Convergencia de La Tecnología
Convergencia de La Tecnología
Los métodos de comunicación han ido apareciendo a medida que avanzamos tecnológicamente.
Existen varias opciones, y muchas de ellas sirven para lo mismo que otras, pero son superiores, y
las otras siguen funcionando gracias a la tradición y a la falta de aplicación de la tecnología
apropiada. Por ejemplo, para la comunicación tenemos:
Estamos acostumbrados a esto, pero en realidad el usuario no tendría que saber nada de qué vale
para que. En realidad aquí se pueden ver dos ramas de comunicación: productos físicos (empresas
de transporte) y productos lógicos (internet). En la rama de productos físicos, parece que la
tecnología ya está bastante madura. Donde queda mucho trabajo por hacer es en la de productos
lógicos. Yo me imagino en un futuro un aparato al que le indicas que tipo de comunicación deseas
establecer (voz, archivos, etc.) y cómo la quieres establecer (síncrona, asíncrona, etc.). El aparato
realiza las operaciones necesarias para llevarla a cabo. Incluso podría tener integrado un servicio
de recogida y entrega de paquetes físicos, para una convergencia total.
El campo de las conexiones ocurre un poco lo mismo: línea de teléfono, GSM-UMTS (satélite),
cable, Wi-Fi, Bluetooth, infrarrojos, etc. Hoy en día tenemos la tecnología necesaria para estar
permanentemente comunicados (internet, cable+Wi-Fi+satélite) y nosotros no deberíamos ser los
que se ocupan de elegir el medio. El aparato es que debería.
Vemos que los productos que creemos se tienen que adaptar a las necesidades de los
compradores, y que los satisfagan, tanto en términos funcionales como estéticos, y garantizar que
sean fáciles de comprender y usar. Esto haría que la gente recomiende y así aumenta su
reputación.
Muchas empresas parecen que se preocupan más por un buen servicio técnico (que consume
muchos recursos) que por atacar el problema de raíz.
Las máquinas son exactas, ordenadas, imposibles de distraer, sin emociones, lógicas, etc.
Los seres humanos son muy diferentes de las máquinas, y en cambio muchas veces parece que se
pretende que los humanos actúen como máquinas y viceversa. Lo mejor es complementarse.
Para observar un usuario realmente no hay que preguntarle lo que quiere, sino observarla y
deducir cuáles son sus necesidades. De otra forma se complicaría mucho el producto.
Errores de éste tipo se ven hoy en día sobre todo en las grandes aplicaciones informáticas. De
hecho muchas veces cuando la empresa se hace más grande, viene un progresivo empeoramiento
del producto final y un mayor esfuerzo de desarrollo. Más programadores no significa menos
tiempo. Incluso se puede hacer más largo debido a:
Importancia de las normas y estándares dentro del ciclo de vida.La Informática hoy, está
subsumida en la gestión integral de la empresa, y por eso las normas y estándares propiamente
informáticos deben estar, por lo tanto, sometidos a los generales de la misma. En consecuencia,
las organizaciones informáticas forman parte de lo que se ha denominado el "management" o
gestión de la empresa. Cabe aclarar que la Informática no gestiona propiamente la empresa, ayuda
a la toma de decisiones, pero no decide por sí misma.
Lo primero que debemos aclarar es la procedencia de las dos organizaciones la ISO es bien
conocida en el mundo como la organización que se encarga de fijar las normas aceptadas en
Europa y en buena parte del mundo. Por su parte en USA. Su contraparte en la materia es el NIST.
Cada una tiene una postura frente al manejo de la seguridad informática que a lo largo de este
artículo daremos a conocer para que el lector pueda tener una opinión informada al respecto.
Por otra parte, para el profesional en informática el precio de estos documentos puede
llegar a hacerlos poco viables en principio, dado que el documento que está disponible en Internet
para bajar por un precio cercano a los USD100 (cien dólares americanos) sin embargo no deja de
ser un estándar importante para tener en cuenta ya que arroja luces sobre muchos de los aspectos
básicos de la implementación en seguridad desde la compra de equipos hasta planeación de
contingencia. Por su parte debido a un acta del congreso de 1987 el NIST debió desarrollar una
serie de estándares que permitieran a las instituciones federales operar de segura con
documentos considerados no clasificados pero que sin embargo requerían mantenerse
confidenciales por políticas de prevalía gubernamental. Dado esto y que han existido con
anterioridad una serie importante de requerimientos por parte de la mayoría de agencias de
gubernamentales, se desarrollaron una serie de estándares que permiten tomar como base el
sistema actual y convertirlo en un sistema seguro. La lista completa para su consulta y descarga
gratuita está disponible. Este sitio y en particular el autor de este artículo en sus
implementaciones intentan seguir los lineamientos de ambas organizaciones sin apegarse en
particular a uno u otro, ya que hoy por hoy ninguno de los dos es considerado universalmente
como un estándar. Y el ISO está en una revisión mayor a raíz de problemas en su votación y
deficiencia de acuerdo a los miembros del comité.
Los TCSEC (Trusted Computer Security Evaluation Criteria) definidas por el Departamento
de Defensa de EEUU (comúnmente conocido como el Libro Naranja). Suministra
especificaciones de seguridad relativas a sistemas operativos y sistemas gestores de bases
de datos (en proceso de revisión).
El ITSEC (Information Technology Security Evaluation Criteria) que es el equivalente
europeo del Libro Naranja, pero más moderno y con mayor alcance que aquél. Se conoce
comúnmente como Libro Blanco.
El ITSEM (Information Technology Security Evaluation Manual).
Las definidas por el subcomité 27 del JTC-1 de la ISO/IEC.
Las definidas por la ECMA (European Computer Manufacturing Association).
El estándar ISO 7498-2 (OSI, Security Architecture).