martes, 3 de mayo de 2011

EL IMPACTO EN LA SALUD Y LA SEGURIDAD DE LAS PERSONAS PART. 2

El impacto de la seguridad en el cuadro de resultados

Hace más de 10 años las empresas de tecnología vienen mostrando y comprobando a las Instituciones y Organizaciones, los beneficios de contar con aplicaciones informáticas que automatizan y optimizan los procesos internos y externos de éstas. No obstante, muchas son las empresas en América Latina que aún no han adoptado un modelo real de negocio informático. ¿Por qué? Los altos ejecutivos no se convencen del valor que la tecnología brinda a su gestión, en consecuencia, no es vista como un potencial asociado. ¿Por qué los ejecutivos no se asocian con la tecnología?
Miedo.com
¿Por qué los ejecutivos no se asocian con la tecnología? Existen varias razones que puedan responder esta pregunta, me interesa desarrollar dos en particular. La primera es el “miedo.com”, que se genera como consecuencia a los millones de dólares que se invirtieron y se perdieron en los emprendimientos de Internet. Así como no se puede comparar los beneficios que genera una cadena de abastecimientos informatizada con un sitio para lavar ropa en Internet; tampoco un ejecutivo - no técnico – puede identificar y diferenciar la capa tecnológica sobre la cual se desarrollan dichos temas, sobreviniendo así la generalización. La segunda es la jerga de los vendedores de tecnología, caracterizada por sintetizar conceptos del inglés en siglas que resultan casi incomprensibles, esto ha creado una barrera de lenguaje que genera una brecha cada vez mayor en la relación cliente / proveedor.

Ataques: una constante
No es ajeno que son cada vez más frecuentes los ataques que sufren las plataformas tecnológicas alrededor del mundo, como consecuencia de ingresos no autorizados de intrusos en los sistemas de información.  Así es como ya no sorprende que un hacker haya obtenido miles de datos de tarjetas de crédito, o que Yahoo haya perdido su posición de liderazgo en Internet a consecuencia de un ataque de denegación de servicios, o que unos ciberterroristas hayan atacado el sitio del FBI o que un ciberdelincuente haya suplantado la identidad digital del Presidente de Brasil. En materia de ataques un reciente informe del Departamento de Defensa de los Estados Unidos de América indica que de 9000 computadoras atacadas, 7900 fueron dañadas y solo 400 ataques fueron detectados. Podríamos seguir dando ejemplo de ataques que parecen extraídos de cuentos de terror, pero basta con estar informado para saber que a diario ocurren este tipo de incidentes.
En síntesis, la complejidad del escenario actual está determinada por:

1- Dependencia cada vez mayor de las Instituciones y Organizaciones hacia los sistemas de información.
2- Sensación de descreimiento por parte de los ejecutivos del verdadero valor que la tecnología genera.
3- Mayor frecuencia diversidad de los ataques que se realizan sobre las infraestructuras tecnológicas.

Seguridad estratégica en la información
Uno de mis autores preferidos en temas de estrategia es Kenichi Ohmae, dentro de sus conceptos indica que el término "estrategia" debe ser reservado para aquellas acciones que tienen como fin directo alterar la fortaleza de la compañía en relación con sus competidores, en una palabra, obtener la ventaja competitiva.

Continuando con el desarrollo de este concepto, quisiera compartir algunos datos:
  • según los servicios israelíes las pérdidas económicas en el 2006 causadas por incidentes de seguridad informática y/o ataques digitales supera los 500 mil millones de dólares americanos.
  • Según la empresa de investigación americana Forrester Research, si un hacker roba a un banco 1 millón de dólares americanos, éste perderá 106 millones de la misma moneda. ¿Se imaginan la explicación del CEO (Director General) del Banco “hacheado” ante los accionistas, dilucidando razones que justifiquen la pérdida económica y de posicionamiento en el mercado?
Si bien parte de los ejecutivos descreen de la tecnología y consideran que la seguridad informática no impacta la gestión de su Organización, las cifras y tendencias relacionadas con la seguridad y las catastróficas consecuencias estratégicas que éstas originan a las Organizaciones, hará que los ejecutivos consideren el tratamiento de los temas de seguridad informática en su agenda de trabajo.

Durante el reciente Foro Económico Mundial, el CEO de una de las más prestigiosa firmas de consultoría indicó que la estrategia y seguridad deben ser integradas, que no se puede ignorar más la seguridad, que en este mundo corporativo este mandamiento necesita comenzar desde los CEO’s hacia el resto de la Organización. Resta decir que la seguridad por su complejidad y por las consecuencias que su ausencia ocasiona, debe ser un tema que debiera tratarse en las reuniones de directorio y ser un punto más a desarrollar en la planificación estratégica de las Organizaciones.

Sin temor a equivocarme, aquellas empresas que sepan invertir inteligentemente, lo cual no implica grandes erogaciones económicas, en materia de seguridad informática tendrán un impacto positivo en su cuadro de resultados. 

Defienda a su Organización, defienda su prestigio profesional. Tome la iniciativa. Presente en su Directorio los temas de seguridad informática. No deje que la iniciativa caiga en manos de intrusos, pues esto le podrá ocasionar daños irreparables a su Organización.


EL IMPACTO EN LA SALUD Y LA SEGURIDAD DE LAS PERSONAS PART. 1

Evaluación del impacto de salud

La evaluación del impacto en la salud causado por el desarrollo de los recursos hídricos

La OMS define la evaluación del impacto en la salud (EIS) como una combinación de procedimientos, métodos y herramientas a través de las cuales se puede juzgar una política, programa o proyecto en relación con sus efectos potenciales sobre la salud de la población y la distribución de tales efectos. En relación con la EIS de proyectos de desarrollo de recursos hídricos, los esfuerzos del programa ASS se centran en la preparación de metodologías y capacidades para la EIS. También tiene conexión con el programa de EIS más amplio de la OMS y con la Asociación Internacional de Evaluación de Impactos (IAIA, por su sigla en inglés) con la cual la OMS tiene una Carta Compromiso.
El programa ASS contribuye significativamente con el trabajo de la Comisión Mundial de Represas (CMR), con énfasis en la EIS. Mantiene contacto con la actividad de seguimiento de la CMR, el PNUMA y el Proyecto de Desarrollo, con sede en Nairobi.

Elaboración de metodologías de EIS

El trabajo sobre evaluación del impacto en la salud causado por el desarrollo de recursos hídricos empezó en 1980 bajo el auspicio del Panel Conjunto de Expertos de la OMS/FAO/PNUMA sobre el Manejo Ambiental para el Control de Vectores (PEEM, por su sigla en inglés). Este trabajo evolucionó desde el desarrollo de una metodología a través del diseño de mejores prácticas hasta la creación de ambientes políticos propicios. Las perspectivas de la OMS sobre la metodología y los procedimientos de EIS se pueden encontrar en varias presentaciones de EIS preparadas para conferencias internacionales, como las conferencias internacionales de la IAIA. En octubre de 2000, se realizó una reunión interregional en Arusha, Tanzania, sobre la armonización, integración y desarrollo de capacidades de EIS en la OMS.
La metodología y los procedimientos de EIS se han probado en varios escenarios durante su desarrollo. Últimamente, se han aplicado en la evaluación de los riesgos de transmisión de la malaria en Indonesia.

Desarrollo de capacidades para la EIS

El desarrollo de capacidades para la EIS implica crear ambientes políticos propicios, fortalecer eficazmente a las instituciones y desarrollar los recursos humanos identificados. El programa ASS, junto con los Centros Colaborantes de la OMS, el Danish Bilharziasis Laboratory y la Liverpool School of Tropical Medicine (IMPACT Consortium), ha elaborado y probado un curso de aprendizaje basado en la solución de problemas a fin de desarrollar habilidades para la toma de decisiones intersectoriales que apoyen la EIS. El informe sobre el desarrollo del curso se publicó en el año 2000. El manual para este curso se publicó en abril de 2003 en un Simposio sobre EIS auspiciado por Danida en Copenhagen.
Actualmente, el ASS trabaja con el Gobierno de la República Democrática Popular de Laos en un programa nacional para desarrollar capacidades de EIS en la represa propuesta de Nam Theun 2. En marzo de 2003 se realizó un taller nacional de cuatro días para los miembros del Grupo de Trabajo de EIS del Ministerio de Salud.