CIO.es
IDG.es
      
KNOWLEDGE CENTER
Cómo el cloud computing ayuda a mejorar el desarrollo y pruebas de TI...
Ventajas de la virtualización y la consolidación del almacenamiento en red en medianas empresas...
¿Qué servicio cloud elegir?...
El camino hacia la nube...
Diseñando Wi-Fi para entornos multimedia en la Edad del iPad...
Computación en la nube, ¿competencia para las TI?...
La estandarización de las TI: la nube es el siguiente paso...
Guía para crear un centro de datos de próxima generación...
Caso de éxito: Sprint Nextel Corporation maximiza recursos y ahorros con CA Capacity Manager...
Prepare su red WLAN para la invasión de los dispositivos inteligentes...
Incrementando la eficiencia de la infraestructura TI gracias a la virtualización y la consolidación...
Infraestructura de red para un mundo 802.11n...
Trasparencia de las TI: clave para su agilidad y alineación con el negocio...
El estado de la automatización de TI...
Cómo automatizar el cambio y mejorar los procesos empresariales...
Con tu iPad al trabajo...
Virtualización de datos de última generación...
Cinco consejos para disponer de backups y restauraciones efectivas en entornos virtuales...
Observatorio Computerworld-IDC (1er.trimestre 2011)...
Caso de éxito: Mejora del rendimiento y la gestión con Cisco Unified Fabric...

ÚLTIMAS NOTICIAS  
Microsoft confirma datos de Windows 8 para equipos ARM
Microsoft ha explicado una versión especial de su sistema operativo Windows 8, llamada WOA. Contará con la suite de Office y es un gran paso del proveedor de software en el sector de la movilidad.
Rumores sitúan la presentación el iPad 3 a principios de marzo
All Things Digital asegura que Apple podría presentar su nuevo iPad 3 en la primera semana de marzo. La compañía estaría ultimando la presentación, que se realizaría en San Francisco.
Google Drive, lo próximo de Google en la nube
Google está ultimando su propio servicio de almacenamiento en la nube. El diario The Wall Street Journal asegura que se trata de Google Drive, un servicio gratuito que permitirá almacenar todo tipo de contenidos en la nube. Se espera que Drive esté disponible en las próximas semanas o meses.
Kodak no fabricará más cámaras digitales
La compañía Eastman Kodak ha anunciado que abandona la producción de cámaras digitales a partir del primer semestre del año. La mala situación económica por la que atraviesa la empresa ha obligado a Kodak a reestructurar su negocio y centrarse en servicios que puedan mejorar su situación.

ÚLTIMOS ARTÍCULOS  

En este mundo en el que los datos crecen a un ritmo sin precedentes, organizaciones de todos los tamaños buscan maximizar el almacenamiento y gestión de los datos a lo largo de su ciclo de vida. Este constante desafío ha llevado a la proliferación de tecnologías como el ‘thin provisioning’, ‘tiering’ automatizada y el almacenamiento ‘scale-out’, que pueden..


¿Cuánto gastará su empresa en equipos de Apple este año? Probablemente, más que nunca, especialmente en iPads. Los productos de Apple están de moda en las organizaciones de todo tipo de tamaño. En muchos casos, el uso de este tipo de dispositivos en los entornos corporativos está alentado por programas de BYOD (bring your own device).

Un reciente informe de Forrester..


Home > entrevistas

Nuala O´Connor Kelly, CPO de GE: CPO y CISO deben colaborar para proteger la información con un enfoque completo y global

Versión impresora Versión impresora Votar art?culo (281 votos)

Nuala O´Connor Kelly, CPO (Chief Privacy Officer) de GE, defiende una mayor cooperación entre máximos responsables de privacidad (CPO) y de seguridad de la información o CISO (Chief Information Security Officers) dentro de las empresas para otorgar el adecuado valor a cada activo de información. Tal cooperación se hace imprescindible en las empresas de la nueva era de la información, donde se abren nuevas amenazas a la privacidad de unos soportados electrónicamente y conectados en red.

O´Connor Kelly fue en el pasado CPO del Departamento de Seguridad Interior de Estados Unidos y hoy trabaja como máxima responsable de privacidad de General Electric (GE). Junto con el CISO de la compañía, Grady Summers, ha plasmado su visión de lo que debe ser el enfoque de la seguridad corporativa en la nueva era de la información en la puesta en funcionamiento de un consejo de gobierno de la información dentro de la organización (GE Information Governance Council).

Este consejo, según O´Connor Kelly, combina las fuerzas de TI y legales en el ámbito de la seguridad y la privacidad, y enfoca las cuestiones de políticas y gestión de la información holísticamente atravesando la totalidad del ciclo de vida de los datos. Además, marca lo que O´Connor Kelly considera un cambio importante en el papel del CPO, un cambio que, predice esta experta, muchas compañías terminarán por adoptar. A continuación, Kelly expone su punto de vista respecto al futuro de este perfil profesional.

Seguridad corporativa: más allá del CIO

Gobernar o no

Nuala O´Connor Kelly, CPO de GE: CPO y CISO deben colaborar para proteger la información con un enfoque completo y global
 

¿Cuál es a grandes rasgos la trayectoria de su rol en GE y cómo comenzó el proceso hacia la convergencia entre privacidad y seguridad de la información dentro de la estructura de la compañía?

Entré en la empresa hace tres años como máxima responsable de privacidad y consejera senior para datos y privacidad. A lo largo del último año, hemos ido destilado nuestra propia visión sobre el buen gobierno de la información, una visión que abarca cuestiones como la estrategia de datos y de gestión de la información. Y que además, refleja en gran medida un cambio importante en el rol del CPO hacia una aproximación más holística, más global, a los datos.

El rol de CPO ha sido objeto de intensos y largos debates. Unos opinan que pertenece al ámbito de lo legal, otros piensan que, por el contrario, entra dentro del mundo de las TI, otros defienden que ha de ser un perfil más relacionado con la gestión de riesgos, y también los hay que opinan que entraría dentro del área de la conformidad. Yo no diría que en GE hayamos resuelto todas estas cuestiones estructurales, pero en términos de en qué consiste el gobierno de la información, coincidimos en que está directamente relacionado con cómo creamos la información, cómo la mantenemos protegida, segura y accesible durante su ciclo de vida, y cómo disponemos de ella. Por tanto, hemos reunido bajo el paraguas del gobierno de la información la gestión de documentos y el ciclo de vida de los datos, la retención de datos, el e-discovery y un completo conjunto de otras disciplinas.

r />
Ahora yo dirijo el gobierno de la información en su dimensión legal y el consejo de gobierno de la información, que es mitad legal, mitad TI. Trabajo con un equipo de la oficina del CISO, así como con el CTO. La idea es crear un enfoque multidisciplinar a la hora de gestionar y proteger los datos, y, además de hacerlo operativo, crear una política sostenible en la parte TI.

¿Cuáles son los principales factores que motivaron y dirigieron este cambio?

En mi caso, realmente, el detonante y la guía fueron las leyes de seguridad relacionadas con las brechas de datos. Teníamos que responder rápidamente a las cuestiones de seguridad de los datos y a la creciente cantidad de regulación que se aplicaba a esta área. Era necesario cumplir la legislación al respecto.

Otro motor importante es, sin duda, la cambiante fuerza de trabajo y sus expectativas. Tenemos 13.000 empleados que se identifican en Facebook como trabajadores de GE, algunas veces utilizando su dirección de correo electrónico corporativa y colocando monogramas GE para crear grupos de discusión y cosas por el estilo. Es algo que está ocurriendo nos guste o no. Un fenómeno que avanza a pasos agigantados. Nuestros empleados están tomando por sí mismos la clase de herramientas de networking colaborativo que desean utilizar, sin esperar que la empresa las ponga en sus manos, y esto plantea retos organizacionales y legales importantes.

Basándose en su éxito con este modelo dentro de GE, ¿en qué medida cree que la convergencia entre roles de privacidad y seguridad TI afectará a otras compañías?

Es algo que creo que se irá produciendo y funcionará en un creciente número de organizaciones, aunque no responda siquiera a un planteamiento estratégico que persiga mejorar el enfoque de la seguridad corporativa. A medida que la economía aprieta y los trabajos se ajustan en consecuencia, las cosas empezarán a converger. Los equipos tendrán que trabajar conjuntamente. La mayoría de nosotros tendremos que asumir más papeles y múltiples responsabilidades, que, en muchos casos, en el pasado eran tarea de otros.

Por otra parte, me gustaría señalar que, en mi opinión, “privacidad” siempre ha sido un término muy reactivo, de connotaciones negativas, en la América corporativa. La gente piensa: “¡Oh!, es un responsable de privacidad. Me dirá lo q

11/01/2009 CIO

| M?s




NOTICIAS MÁS VOTADAS  
Internet Explorer ya tiene menos del 50% de cuota entre los navegadores
DoCoMo, KDDI y Softbank se unen para desarrollar un estándar único de tecnología NFC
Bill Gates asegura que no piensa en volver a Microsoft
[+]

ARTÍCULOS MÁS VOTADOS  
“Queremos ser el referente de aceleración en la nube y aplicaciones para dispositivos móviles”, Isaac Alegre, Country Manager de Cotendo en España
Apple en la empresa: en 2012 se destinarán 19.000 millones de dólares a la compra de iPads y Macs
“El reto será crear un estándar unificado para el despliegue definitivo de la tecnología NFC”
[+]

Enlaces patrocinados


Home | Aviso legal | Contactar
logoidg   logoCIO
[PCWorld PRO] | [PCWorld Digital] | [Macworld] | [GameProTV] | [Network World] | [Computer World] | ticjob
[Dealer World] | [iWorld] | [CSO] | [iPhoneWorld] | [IDG TechStyle]

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico :idg_nt@idg.es

Adtech