CIO.es
IDG.es
      
KNOWLEDGE CENTER
Cómo el cloud computing ayuda a mejorar el desarrollo y pruebas de TI...
Ventajas de la virtualización y la consolidación del almacenamiento en red en medianas empresas...
¿Qué servicio cloud elegir?...
El camino hacia la nube...
Diseñando Wi-Fi para entornos multimedia en la Edad del iPad...
Computación en la nube, ¿competencia para las TI?...
La estandarización de las TI: la nube es el siguiente paso...
Guía para crear un centro de datos de próxima generación...
Caso de éxito: Sprint Nextel Corporation maximiza recursos y ahorros con CA Capacity Manager...
Prepare su red WLAN para la invasión de los dispositivos inteligentes...
Incrementando la eficiencia de la infraestructura TI gracias a la virtualización y la consolidación...
Infraestructura de red para un mundo 802.11n...
Trasparencia de las TI: clave para su agilidad y alineación con el negocio...
El estado de la automatización de TI...
Cómo automatizar el cambio y mejorar los procesos empresariales...
Con tu iPad al trabajo...
Virtualización de datos de última generación...
Cinco consejos para disponer de backups y restauraciones efectivas en entornos virtuales...
Observatorio Computerworld-IDC (1er.trimestre 2011)...
Caso de éxito: Mejora del rendimiento y la gestión con Cisco Unified Fabric...

ÚLTIMAS NOTICIAS  
Microsoft confirma datos de Windows 8 para equipos ARM
Microsoft ha explicado una versión especial de su sistema operativo Windows 8, llamada WOA. Contará con la suite de Office y es un gran paso del proveedor de software en el sector de la movilidad.
Rumores sitúan la presentación el iPad 3 a principios de marzo
All Things Digital asegura que Apple podría presentar su nuevo iPad 3 en la primera semana de marzo. La compañía estaría ultimando la presentación, que se realizaría en San Francisco.
Google Drive, lo próximo de Google en la nube
Google está ultimando su propio servicio de almacenamiento en la nube. El diario The Wall Street Journal asegura que se trata de Google Drive, un servicio gratuito que permitirá almacenar todo tipo de contenidos en la nube. Se espera que Drive esté disponible en las próximas semanas o meses.
Kodak no fabricará más cámaras digitales
La compañía Eastman Kodak ha anunciado que abandona la producción de cámaras digitales a partir del primer semestre del año. La mala situación económica por la que atraviesa la empresa ha obligado a Kodak a reestructurar su negocio y centrarse en servicios que puedan mejorar su situación.

ÚLTIMOS ARTÍCULOS  

En este mundo en el que los datos crecen a un ritmo sin precedentes, organizaciones de todos los tamaños buscan maximizar el almacenamiento y gestión de los datos a lo largo de su ciclo de vida. Este constante desafío ha llevado a la proliferación de tecnologías como el ‘thin provisioning’, ‘tiering’ automatizada y el almacenamiento ‘scale-out’, que pueden..


¿Cuánto gastará su empresa en equipos de Apple este año? Probablemente, más que nunca, especialmente en iPads. Los productos de Apple están de moda en las organizaciones de todo tipo de tamaño. En muchos casos, el uso de este tipo de dispositivos en los entornos corporativos está alentado por programas de BYOD (bring your own device).

Un reciente informe de Forrester..


Home

20 errores de TI que deberían evitarse

Versión impresora Versión impresora Votar art?culo (459 votos)

En 2004, el entonces CTO de InfoWorld, Chad Dickerson, encuestó a los mejores y más brillantes responsables de sistemas con el objetivo de revelar los 20 errores más frecuentes en TI, que eran recetas infalibles para incurrir en elevados costes, fallar en las fechas de entrega y, en algunos casos, perder el empleo.

Muchas cosas han cambiado en los últimos cuatro años, excepto que los responsables de TI siguen llevando a cabo prácticas erróneas, fruto de la complejidad de las responsabilidades implícitas a su puesto de trabajo. Bajo el dicho “hombre precavido vale por dos”, a continuación se exponen 20 nuevos errores que los directores de TI deberían evitar en la actualidad.

1. Políticas de contraseña demasiado exigentes
Una política de contraseñas clara y aplicada de forma consistente en toda la organización es esencial para cualquier red. ¿Qué sentido tiene un firewall cuando únicamente se necesita teclear “contraseña” para entrar en el sistema?

No obstante, una rigurosa política de contraseña también puede ser un arma de doble filo, en el sentido de que si tus requisitos de contraseña son demasiados complejos y draconianos, o si los usuarios tienen que cambiar sus contraseñas muy a menudo, la política puede tener el efecto contrario para el que fue concebida. Los usuarios que tienen que recordar contraseñas terminan escribiéndolas en un cajón o en un post-it. Intente evitar poner en peligro el fin último de su política de contraseña insistiendo en objetivos que nos son realistas.

Además, las contraseñas siguen siendo del tipo “2004”, por lo que si, hoy por hoy, quiere tener un mejor control de accesos, piense en la autenticación multifactor.

2. Una mala administración del data center
El orden no suele ser una cualidad de los administradores de sistemas a pesar de que en el datacenter éste es crítico. El cableado de espagueti, los racks sin etiquetar y el equipo huérfano pueden causar problemas serios. El aprovisionamiento sin ningún tipo de orden puede llevar fácilmente al administrador a reconfigurar el servidor equivocado o volver a formatear el volumen incorrecto, por lo que es recomendable tener todo ordenado (y verificar siempre dos veces las conexiones).

La capacidad por tener ordenados los sistemas también significa liberar los servidores de producción de los desktops de los ingenieros, y de los lugares más recónditos del sótano. Gestionar esos activos es trabajo del personal de TI y debería hacerlo con diligencia y gusto. Cerciórese de que el CFO entiende la importancia de mantener un datacenter amplio y que está lo suficientemente bien equipado como para crecer con el negocio, sin convertirse en una selva.

3. Perder el control sobre los activos de TI críticos
Cuando el equipo de gestión realiza una petición al departamento de TI del tipo: “el personal de marketing necesita correr ad-hoc consultas SQL contra la base de datos de producción”. Lo hace a pesar de que sabe que lo próximo que ocurrirá es que las consultas que no están bien formuladas sobrecarguen al servidor, con la consiguiente tarea de resolver el problema de rendimiento”.

La experiencia y el juicio en la gestión de TI juegan un papel fundamental en todas las decisiones relacionadas con los activos de TI. No doblegar esa responsabilidad ante deseos evitará la confrontación. Una idea mala es mala incluso aunque el equipo directivo no se dé cuenta.

4. Considerar el “legacy” como una palabra tabú
El personal de TI más joven detesta la idea de que los procesos de misión crítica todavía pueden correr en sistemas de la época de sus abuelos, pero, a menudo, existe un buen argumento para que el personal de TI valore la edad sobre la belleza. Los web services no son tan sexys como el SOA pero un sistema más antiguo que corre de forma fiable presenta menos riesgos que una ma
rca nueva desconocida.

Actualizar los sistemas heredados puede ser caro. Por ejemplo, el estado de California espera invertir 177 millones de dólares en cambiar la imagen de su sistema de nóminas. De acuerdo con un estudio de IDC, los costes anuales de mantenimiento para los nuevos proyectos de software alcanzan los millones de dólares. En estos tiempos de presupuestos ajustados, no se debería tener prisa por ‘jubilar’ a los sistemas antes de tiempo.

5. Ignorar el componente humano de la seguridad
En la actualidad, los administradores de red de hoy tiene acceso a una amplia variedad de herramientas de seguridad. Pero como dice el hacker Kevin Mitnick, el punto más débil de cualquier red son sus usuarios. La red más segura también es vulnerable si sus usuarios son engañados para quebrantar la seguridad, por ejemplo, al facilitar contraseñas u otra información confidencial por teléfono.

Por esta razón, la educación del usuario debería ser la piedra angular de la política de seguridad. Es necesario concienciar a los usuarios de los posibles ataques de ingeniería social, los riesgos implícitos, y cómo responder a los mismos; así como animarles a que informen inmediatamente sobre cualquier acción sospechosa. En esta era del phising y del robo de identidad, la seguridad es una responsabilidad que debe ser compartida por todos.

6. Crear empleados imprescindibles
A pesar de lo reconfortante que es saber que un único empleado entiende todos los sistemas, nunca debería estar entre los intereses de una compañía dejar que su personal de TI se convierta en imprescindible para la entidad. Por ejemplo, el antiguo empleado de la Ciudad de San Francisco, Terry Childs, que fue encarcelado por negarse a revelar contraseñas de red que únicamente él conocía.

Además, los empleados que tienen demasiado valor en determinados puestos pueden también dejar pasar oportunidades para avanzar en su carrera profesional. Más que crear superestrellas especializadas, se debería promover la colaboración y la formación para que toda la plantilla trabaje en una amplia variedad de equipos y proyectos.

Un personal de TI diverso y capacitado no sólo estará más satisfecho sino que además contribuirá mejor al desarrollo del negocio.

24/10/2008 CIO

| M?s




NOTICIAS MÁS VOTADAS  
Internet Explorer ya tiene menos del 50% de cuota entre los navegadores
DoCoMo, KDDI y Softbank se unen para desarrollar un estándar único de tecnología NFC
Bill Gates asegura que no piensa en volver a Microsoft
[+]

ARTÍCULOS MÁS VOTADOS  
“Queremos ser el referente de aceleración en la nube y aplicaciones para dispositivos móviles”, Isaac Alegre, Country Manager de Cotendo en España
Apple en la empresa: en 2012 se destinarán 19.000 millones de dólares a la compra de iPads y Macs
“El reto será crear un estándar unificado para el despliegue definitivo de la tecnología NFC”
[+]

Enlaces patrocinados


logoidg   logoCIO

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico :idg_nt@idg.es

Adtech