Buenas
Esto no pretende ser un guía , ni tampoco un manual , simplemente hablarles sobre a una “tendencia” relativa al modo de acceder o utilizar servicios de información dentro del mundo de las empresas y los organismos públicos, desde el punto de vista de los profesionales de las empresas tecnológicas y enfocado a la seguridad de las mismas.
En castellano se acuña el término consumerización para referenciar el fenómeno del BYOD cuyas siglas resumen el la frase en inglés “Bringing personally owned devices”, tráete tu propio dispositivo. En un principio este concepto aplicaba el uso cada vez más habitual de los empleados de las empresas de sus propios dispositivos móviles para acceder al correo de la empresa o a aplicaciones movilizadas si las hubiera. Actualmente se ha extendido incluso al mundo de las aplicaciones y ya hablamos de Bring your own apps o BYOA
Esta forma de acceder a la información viene determinada por varios factores , uno de los principales es la constante y rápida evolución de las tecnologías en los terminales móviles y la aparición de productos como las Tablet que permiten un acceso a Internet y servicios como el correo , lectura o edición de documentos de manera muy cómoda. Esta rápida evolución, unida a campañas de publicidad muy agresivas que generan en los usuarios la necesidad casi enfermiza de tener “lo ultimo de lo ultimo y desde el primer momento”, provocan que en la empresa tengamos cada vez menos capacidad de decisión respecto a con que tecnología hemos de proporcionar dichos servicios.
Esto no cambiara en tanto en cuanto los usuarios puedan acceder a estas tecnologías y sólo parece posible que pudiera hacerlo si económicamente no fuese posible adquirir dichos productos en el mercado doméstico. Esto es algo que no parece que vaya a suceder, e incluso se puede observar comportamientos que denotan que existen personas para las que tener lo ultimo de lo ultimo es ya una necesidad, cada vez son más, ¿somos?. Los que llamamos Early Adopters
El caso es que por otro lado avanza también la tendencia de permitir a usuarios,sean empleados o colaboradores, utilizar sus propios dispositivos dentro de la empresa para lo que sea menester. Vamos, que el determinar como manejar BYOD ya no sólo se debe de aplicar a los dispositivos móviles. Pero: ¿Es urgente tomar una decisión respecto a permitir esta manera de acceder a la información? Algunos pensamos que no y sí.
No, porque de hecho la primera decisión está tomada desde el mismo momento en que permites que una persona acceda a la información con el único requisito de tener una cuenta de usuario con credenciales en vigor.
Sí, porque actualmente los números avalan que el numero de dispositivos personales que acceden a la información a través de ciertos canales podría ser superior al numero de dispositivos facilitados por la empresa.
Deberíamos de tener respuestas a múltiples interrogantes. por ejemplo :
1. ¿Tenemos más de un dispositivo accediendo con la misma cuenta de usuario?
2. ¿Podemos tener algún problema legal derivado del quebranto de la propiedad intelectual?
3. ¿Tenemos algún dispositivo enviando información a terceros?
La primera pregunta es más probable que suceda en el ámbito de los dispositivos móviles, la segunda y la tercera no son exclusivas de un tipo de dispositivo.
Para la primera pregunta la respuesta es Sí, pero no necesariamente supondría un problema de seguridad o mejor dicho, no necesariamente se deberá a un problema de seguridad. Puede ser que ciertos usuarios dispongan de muchos dispositivos móviles, tantos como quieran, o tantos como le hayamos proporcionado. En realidad eso nos debería de dar igual. El usuario posee herramientas para validar que dispositivos son los que realmente utiliza, otra cosa es que no sepa donde están o como utilizarlas. Sería más preocupante que no pudiéramos confirmar que los dispositivos que acceden con una cuenta de usuario lo estuvieran haciendo sin conocimiento del mismo.
De modo que deberíamos de poder responder a preguntas sencillas, por ejemplo : ¿Conocemos todos los dispositivos que reciben nuestro correo? ¿Tenemos la absoluta certeza de que sólo dispositivos tutelados por nosotros acceden a ella?
Para la segunda y tercera pregunta creo que sobran comentarios, aunque sí me gustaría recalcar algo : En plataformas como los PCs (portátiles o no) que pudieran acogerse a políticas de BYOD, o que de hecho estén ya conectados en nuestra red empresarial, tenemos relativamente fácil controlar el cómo se comunican con el exterior. Proxys, firewalls, sondas, etc, lo garantizan.
En dispositivos móviles ¿Quién o qué impide que comunique el uso de una aplicación craqueada a los desarrolladores o propietarios? . Si el dispositivo utiliza un usuario de una empresa ¿Qué repercusión legal puede tener para la misma? ¿Bloqueas el dispositivo? ¿Impides que otros accedan por wifi o bluethoot a tu dispositivo?
Esta claro que las repercusiones del uso de los dispositivos personales en la empresa son variopintas, y que por lo tanto son varias las áreas que deberían de estar alineadas respecto a que estrategia seguir.
Esa es parte de la labor que debemos desarrollar los profesionales de las TI.
En ello estamos.
Saludos

