<< Regresar
|
Jeimy José Cano Martínez
Colombia
Autor colaborador AR:RDI
Centro de Estudios: Universidad de los Andes
Ingeniero Universidad de los Andes (Profesor)
Doctor of Philosophy in Business Administration - Newport University -USA / Maestria en Ingenieria de Sistemas y Computacion - Universidad de los Andes - COLOMBIA / Ingeniero de Sistemas y Computación - Universidad de los Andes - COLOMBIA.
Artículos publicados en la Revista de Derecho Informático RDI:
-
Seguridad de la Informacion, (Edición: No. 104 - Marzo del 2007)
La información como activo base de las organizaciones moderanas es fuente de ventaja competitiva y generación de nuevas oportunidades de negocio. En este sentido, una adecuada clasificación de la información, asociada con una comprensión de la inseguridad en los procesos de negocio, así como procedimientos concretos para la disposición de los medios de almacenamiento, establecen características y condiciones de sistemas de gestión de seguridad informática que han entendido que la protección de la información va más allá de los elementos tecnológicos y de procedimiento, pues saben que la seguridad no es posible sin el entendimiento de las circunstancias que propone la inseguridad de la información.
-
Administración de Justicia y TICs, Peritaje Informático, (Edición: No. 061 - Agosto del 2003)
La evidencia digital como factor fundamental en los procesos de judicialización de los delitos informáticos, se convierte en desventaja del sistema judicial de los estados dada la fragilidad y volatibilidad de la misma. En este sentido, se presenta este documento con el fin de plantear elementos de análisis de evidencia digital en arquitecturas de cómputo, que le permita a las partes involucradas en el proceso, analizar y verificar la autenticidad, confiabilidad, suficiencia y conformidad con las leyes y reglas del poder judicial de la evidencia digital presentada.
-
Seguridad de la Informacion, (Edición: No. 089 - Diciembre del 2005)
El concepto y la práctica de la seguridad informática a lo largo del tiempo ha sido una disciplina dominada por la élite de los profesionales especializados en el tema, dejando generalmente por fuera del escenario corporativo al individuo e incluso a la organización. En este sentido y conociendo la dinámica actual de los negocios, la necesidad de una visión integradora, de lenguajes comunes que inspiren y orienten las acciones de los participantes del mercado, se plantea una revisión conceptual y práctica de la seguridad informática tomando como insumo básico la propuesta de Day [2003] denominada: la mente segura. Esta revisión confronta la tradición histórica de la seguridad informática para darle paso a una reflexión que involucra la dinámica de los negocios y el valor agregado de la misma. Finalmente este documento, establece un contexto para las prácticas actuales de la seguridad informática y la aplicación misma de la mente segura, con el fin de proponer una visión sistémica de la mente segura, que vincula de manera formal elementos como la tecnología, el individuo y la organización, enfatizando en el estudio de éstos y sus relaciones, para repensar la seguridad informática más allá de la experiencia tecnológica tradicional.
-
Peritaje Informático, Seguridad de la Informacion, (Edición: No. 045 - Abril del 2002)
Los continuos reportes de seguridad anunciando vulnerabilidades y nuevas formas de tener acceso a recursos privilegiados de nuestras máquinas, nos advierten la necesidad de prepararnos para enfrentar un posible ataque a nuestras infraestructuras de computación y comunicaciones.
-
Peritaje Informático, Seguridad de la Informacion, (Edición: No. 047 - Junio del 2002)
Los continuos reportes de seguridad anunciando vulnerabilidades y nuevas formas de tener acceso a recursos privilegiados de nuestras máquinas, nos advierten la necesidad de prepararnos para enfrentar un posible ataque a nuestras infraestructuras de computación y comunicaciones. Estudios recientes [INFORMATION SECURITY MAGAZINE 2001, KPMG 2001] muestran que si bien las organizaciones han destinado recursos para modificar sus estructuras computaciones para mejorar sus condiciones de seguridad, no se han concientizado sobre la necesidad de estar preparados para enfrentar un incidente de seguridad y en menor proporción considerar procesos para recolectar evidencia de dicho incidente.
-
Telecomunicaciones, Telefonía e IP, (Edición: No. 092 - Marzo del 2006)
Este documento presenta el resultado de un trabajo de investigación desarrollado alrededor de las consideraciones legales y comerciales de los servicios de voz sobre ip (VoIP) en Colombia. Para ello se revisaron aspectos técnicos de seguridad de la información, las implicaciones jurídicas, revisadas en derecho comparado, y financieras de los mismos. Basado en esta revisión se formulan sugerencias y conclusiones que establecen un marco de reflexión abierta sobre estos servicios y su operacionalización en Colombia.
-
Peritaje Informático, Profesionales del Derecho en la Era Digital, (Edición: No. 038 - Septiembre del 2001)
Es un hecho que durante la última década las intrusiones e incidentes de seguridad han crecido de manera exponencial estableciendo un escenario oscuro sobre la seguridad de las infraestructuras de computación en el mundo. En est sentido, las organizaciones han adelantado análisis de sus seguridad, instalado múltiples mecanismos de protección y efectuado múltiples pruebas con el fin de mejorar las condiciones de seguridad existentes en cada uno de sus entornos de negocio. Sin embargo, dado que la seguridad completa no existe, el margen para un nuevo incidente de seguridad siempre se tiene, por tanto, cuando éste se presenta, se verifica en un alto porcentaje que las organizaciones no se encuentran preparadas para enfrentar la realidad de una intrusión o incidente.
-
Peritaje Informático, Seguridad de la Informacion, (Edición: No. 110 - Septiembre del 2007)
Las agendas de los altos ejecutivos en tecnología informática están orientadas a estrategias de integración y generación de valor para el negocio (AKELLA, J., KANAKAMEDALA, K. y ROBERTS, R. 2007), mientras que las de los atacantes o intrusos a generar nuevas distinciones y oportunidades para desarrollar y cuestionar las tecnologías de información. En este contexto, las estrategias anti-forenses en informática se presentan como una forma para repensar las prácticas actuales y procedimientos vigentes en computación forense, para así fortalecer las investigaciones y herramientas tecnológicas disponibles, que permitan generar valor y confianza tanto a las organizaciones e individuos como a la administración de justicia y sus organismos asociados.
-
Seguridad de la Informacion, (Edición: No. 137 - Diciembre del 2009)
El año 2009 será recordado como un año de transición, reconversión de acciones y ajustes de acuerdo con los riesgos inherentes de los diferentes sectores productivos del mundo. Este año que culmina, nos deja con muchas enseñanzas, entre otras, que la variabilidad del mundo está a la orden de día y que de aquí en adelante, deberemos ser mas cuidados, más focalizados, pero sobre manera, más activos y visionarios, para lanzarnos a conquistar nuevos retos y experimetnar nuevas posibilidades, siempre en un marco de riesgos calculados, proyecciones propositivas y acciones concretas.
-
Seguridad de la Informacion, (Edición: No. 141 - Abril del 2010)
Así las cosas, este documento presenta dos revisiones básicas sobre la fuga y/o pérdida de la información. Una desde la perspectiva individual buscando renovar nuestro interés sobre la información personal y las implicaciones que las organizaciones deben tener sobre ésta, y la restitución de la importancia de la clasificación de la información, no como una actividad del proceso de aseguramiento de la información, sino como una competencia básica que le dé la relevancia a la información como activo real y concreto de las personas y las empresas del siglo XXI.
-
Peritaje Informático, (Edición: No. 058 - Mayo del 2003)
Desde sus inicios la computación ha sugerido novedosas formas de enfrentar la complejidad de las organizaciones y hacer sus procesos más eficientes. De igual forma, la capacidad de cómputo y las facilidades que esta brinda, han sido (y seguirán siendo) fuente de estrategias para vulnerar o socavar los sistemas de información.
-
Seguridad de la Informacion, (Edición: No. 124 - Noviembre del 2008)
[...] Se desarrolla este documento que busca animar una reflexión básica sobre el concepto de Enterprise Security Management - ESM (Administración de la Seguridad Corporativa), como fundamento de una nueva generación de ejecutivos de la seguridad, que pensando de manera relacional, avanzan desde las necesidades operacionales de la seguridad, hacia las exigencias tácticas y estratégicas de protección que se encuentran en las mentes y agendas de los ejecutivos de más alto nivel de las empresas.
|