Blog - Seguridad | Informática
Monitorear la actividad del empleado puede ayudar a proteger el derecho de propiedad intelectual y detectar cambios en los patrones de conducta de los empleados, no obstante;
Es una muy mala idea cuando:
- Una única persona es juez, juzgado y ejecutor.
- No se comunica al empleado el tipo, frecuencia y consecuencias de un control a ser implementado.
- El objetivo del control no es detectar que está ingresando y egresando de los límites de la red corporativa.
Es una muy buena idea cuando:
- Los controles a ser implementados son aprobados por la Alta Gerencia, las áreas de Recursos Humanos y de Legales. No son las áreas de IT y/o Seguridad de la Información, los únicos propietarios.
- Los controles responden a la estrategia de seguridad de la información de la compañía.
- El empleado es educado y comunicado de cada uno de los controles a participar.
- Las áreas de Recursos Humanos y Legales definen las medidas disciplinarias a ser aplicadas acorde los incidentes de seguridad.
¿Cuales son los beneficios más significativos?
- Detecta la fuga de información (secretos comerciales).
- Protege a los empleados y al negocio del acoso sexual, difamación, problemas raciales o brechas/pleitos legales ante actividades ilegales llevadas a cabo.
- Preserva el consumo de banda ancha y el uso de espacio en disco.
Debe existir un equilibrio entre la ética, las buenas prácticas de seguridad y mantener al empleado motivado y productivo: la mejor manera de lograrlo es que el empleado conozca cuándo y por qué es controlado. Comunique, no invada la privacidad, derecho único, defendible y propio, del ser humano.
| < Prev | Próximo > |
|---|
El autor Claudia Diego es miembro desde el Miércoles, 17 Octubre 2007.
Otros artículos del autor...
- El anclaje, el status quo y el exceso de confianza
- Back to the Basis Client Side Attacks - Ezequiel Sallis ...
- De la Seguridad Perimetral a la Seguridad Interna - Check...
- ¿Cómo lograr la clasificación y análisis de riesgo de ma...
- Experiencias tecnológicas en la gestión pública - Jorge ...
- CXO: Normativa BCRA "A" 5374 ¿Cómo implementarla?
- La seguridad es desarrollo
- Cloud Computing Security (3ra Jornada 2012) #cxocloud
- Continuidad del Negocio y Gestión de Crisis (3ra Jornada ...
- Los diez mandamientos
Ingresa con:
Jornada ONLINE
Capacitación
- CXO: Computer Security Incident Response Team & Disaster Recovery Plan
- CXO: Training Program CISO
- CXO: ¿Cómo implementar un Programa de Seguridad de la Información?
- CXO: Espionaje Corporativo – ¿Imprevisibilidad o Inteligencia?
- CXO: El Factor Humano – Perfil Psicológico & Prevención de Fraude
- CXO: Normativa BCRA "A" 5374 ¿Cómo implementarla?
- Universidad Austral: MOIT - Especialización en Planificación y Gestión de las Tecnologías de la Información (MOIT)
Documentos
(Tecnologías - Infraestructura)
(Management)
(Metodologías y Legislación)
(Seguridad - Informática)
(Seguridad - Forense)
(*) Para poder realizar la descarga de los Documentos debe iniciar su sesión en el sitio.
Visitas








![]() | Hoy | 3526 |
![]() | Ayer | 6125 |
![]() | Esta semana | 9651 |
![]() | Ultima semana | 43182 |
![]() | Este mes | 95329 |
![]() | Ultimo mes | 168263 |
![]() | Todos los días | 10986883 |
Hoy: May 21, 2013



















Comentarios
Gracias. saludos
¿Saber a que se dedican los empleados, redundara en un beneficio...? Esta idea es interesante si la intención es "explotar" (en buen sentido de la palabra) las prestaciones de una persona, este pensamiento iría de acuerdo con el mejor aprovechamiento de los recursos y de tiempos dedicados al ocio con que cuentan las personas, lo que redundaría en un aumento de la productividad y por ende del rendimiento individual. Por algo existe, y no es novedad a esta altura, el concepto de Panoptismo del que habló Michel Foucault, en referencia al ...ojo que todo lo ve..., tener siempre y en todo momento el control absoluto, hacer un correcto uso de la vigilancia, en base a algún tipo de estrategia. Es preciso también, delimitar claramente las fronteras, es decir los alcances del control que se pretende implementar, los cuales no deberían resultar inconvenientes si están dedicados específicamente a evitar pérdidas por parte de la organización (fuga de información) y protección y resguardo de empleados e insumos y no el entrometimiento de la parte directiva en cuestiones privadas de la persona, hecho por el cual todos quienes se encuentren bajo la orbita del monitoreo deben estar debidamente informados de la situación y haber comprendido porque es necesaria su práctica.
Si no se informa o capacita al empleado sobre éstos métodos puede producir cambios en la conducta de los mismos, acarreando deterioros muy importantes en la empresa, por ej. fuga de información, difamación, mal uso de la red, etc. Para que esto no suceda debe haber un previo asesoramiento, capacitación e insentivo, para que el empleado no se sienta perseguido e invadido en su propia laboral diaria, que el mismo pueda sentirse cómodo para poder desempeñar su función con eficiencia y responsalbilidad en la empresa.
Si bien, el monitoreo de las actividades de los empleados, realizado en un marco legal correspondiente, es un punto muy fuerte a ser tenido en cuenta, no creo que reemplace la constante capacitación del personal en el aspecto de seguridad informática, y menos aun la constante actualización de software, siendo estas dos ultimas a mi entender, las bases, los pilares fundamentales de la seguridad informática de una empresa. Evidencia de esto es el caso ficticio analizado en clase "Juan Trust"
No solo por los inconvenientes legales que podría ocasionarnos esto sino también, en mi consideración, por un factor anímico.
En mi experiencia como un empleado mas de una empresa que debía "controlar" al personal, notaba que el empleado al sentirse monitoreado durante su jornada se lograa, en un principio, que su rendimiento sea alto, por el hecho de evitar una sanción. Pero tomado a largo plazo, se lograba que el empleado en ocaciones que no era controlado no realice sus tareas debidamente. Basandome en ello, podría decir que no se generó con el exceso en el control más que una falta de compromiso del empleado hacia la empresa.
Teniendo en consideración que cualquier sistema de protección puede llegar a tener fallas; en mi opinión el factor más importante para la protección de la información, no es esencialmente un buen moniotero sino generar un alto nivel de compromiso del empleado, y utilizar el monitoreo como complemento.
Gabriel Albisu
El empleado debe ser comunicado del control y cual es el objetivo del mismo.
Este tipo de controles son muy beneficiosos para las empresas para detectar la fuga de información, un bien muy importante en estos tiempos.
Se debe formara a los empleados y capacitarlos. Ellos deben saber que están siendo monitoreados y deben comprender que se busca el mejor funcionamiento y no el hecho de vigilar. Se busca que no se filtre información , ya que si esto ocurre también los empleados se verán perjudicados dado que la empresa seguramente perderárentabilidad.
El propósito del control interno consiste en la prevención de errores y fraudes en la ejecución de las operaciones, de los empleados durante sus trabajos, accesos a información delicada o con clasificación de seguridad.
Al incorporarse los empleados por parte de la empresa, se debe instruir y capacitar sobre estas políticas que deben observar a partir de su incorporación, como así también las observaciones a que serán sometidos si así no lo hacen.
Suscripción de noticias RSS para comentarios de esta entrada.