Skip to main content

1_9788490860434

Page 1

tirant lo blanch

tirant lo blanch


UNA APROXIMACIÓN A LA TÉCNICA “BYOD” Y AL CONTROL ESTRATÉGICO DE LAS NUEVAS TECNOLOGÍAS EN LA EMPRESA

Javier Puyol

Socio de Ecix Group Abogado Magistrado Consultor TIC

Valencia, 2015


Copyright ® 2015 Todos los derechos reservados. Ni la totalidad ni parte de este libro puede reproducirse o transmitirse por ningún procedimiento electrónico o mecánico, incluyendo fotocopia, grabación magnética, o cualquier almacenamiento de información y sistema de recuperación sin permiso escrito de la autora y del editor. En caso de erratas y actualizaciones, la Editorial Tirant lo Blanch publicará la pertinente corrección en la página web www.tirant.com (http://www.tirant.com).

Colección dirigida por:

Ana Belén Campuzano Marcelo Pascual

© Javier Puyol

© TIRANT LO BLANCH EDITA: TIRANT LO BLANCH C/ Artes Gráficas, 14 - 46010 - Valencia TELFS.: 96/361 00 48 - 50 FAX: 96/369 41 51 Email:tlb@tirant.com http://www.tirant.com Librería virtual: http://www.tirant.es ISBN: 978-84-9086-043-4 MAQUETA: Tink Factoría de Color Si tiene alguna queja o sugerencia, envíenos un mail a: atencioncliente@tirant.com. En caso de no ser atendida su sugerencia, por favor, lea en www.tirant.net/index.php/empresa/politicas-de-empresa nuestro Procedimiento de quejas.


ÍNDICE I. INTRODUCCIÓN........................................................................................ 9 II.

VENTAJAS, RIESGOS E INCONVENIENTES DE LA TÉCNICA BYOD.......... 35

III. LA IMPLANTACIÓN DE LA TÉCNICA BYOD EN EL ÁMBITO EMPRESARIAL........................................................................................... 49 IV.

LAS MEDIDAS DE SEGURIDAD EN LA TÉCNICA BYOD........................... 95

V.

CONSECUENCIAS JURÍDICAS GENERALES DERIVADAS DE LA UTILIZACIÓN DE LA TÉCNICA BYOD........................................................ 117 a) b) c) d) e)

Cuestiones generales............................................................................. 117 BYOD y el Derecho a la Intimidad........................................................... 131 BYOD y el derecho a la intimidad en el ámbito laboral........................... 142 BYOD y el secreto de las comunicaciones............................................... 146 BYOD y el tratamiento de datos de carácter personal............................. 159

VI. LAS IMPLICACIONES LABORALES Y LAS FACULTADES DE CONTROL DE LAS NUEVAS TECNOLOGÍAS EN LA EMPRESA.................................. 175 VII. LA VISIÓN PRÁCTICA EMPRESARIAL EN LA IMPLANTACIÓN DE LA TÉCNICA BYOD......................................................................................... 215 a) Introducción.......................................................................................... 215 b) Ámbito de aplicación de la política empresarial...................................... 219 c) Concreción y determinación de los usos autorizados.............................. 221 d) Normas de uso de las herramientas empresariales y de los dispositivos móviles.................................................................................................. 225 e) Otros criterios de uso de las herramientas empresariales......................... 231 f) Las obligaciones de los empleados y trabajadores con relación a los dispositivos móviles personales................................................................... 235 g) Criterios relativos al uso de los equipos fuera de las dependencias de la empresa................................................................................................. 242


8

Índice

h) El procedimiento de reacción ante contingencias o eventualidades que afecten a la seguridad de los dispositivos móviles, y a la información corporativa contenida en los mismos...................................................... 258 i) Algunas consideraciones prácticas sobre la Confidencialidad y Protección de Datos................................................................................................ 264 j) Medidas que se deben adoptar en los supuestos de extinción de la relación laboral................................................................................................... 268 ANEXO I. ACUERDO DE CONFIDENCIALIDAD......................................... 270 ANEXO II. ACUERDO USO DE DISPOSITIVOS MÓVILES CON FINES PROFESIONALES (BYOD)............................................................................... 271 BIBLIOGRAFÍA.................................................................................................... 273


I. INTRODUCCIÓN

El uso de la tecnología en la gestión empresarial conlleva la aplicación de un conjunto de prácticas que le permiten establecer una estrategia en materia de tecnología congruente vinculada con los planes de negocio, y con el posicionamiento de cualquier ente empresarial en el mercado, con su estructura e idiosincrasia, y un conjunto de factores y condicionamientos de carácter análogos. En este sentido, cabe indicar que la gestión de la tecnología se ha convertido en una poderosa herramienta que se debe enmarcar dentro de los procesos generales de innovación al que están sometidas todas las empresas. Las tecnologías de la información hacen referencia a los soportes físicos a través de los cuales se comunica o informa1. Tecnología de la información es el término generalmente utilizado para denominar y describir cualquier tecnología que sirva para producir, manipular, guardar, comunicar o diseñar la información. Durante estos últimos años, las nuevas tecnologías de la información están despertando un enorme interés en las sociedades desarrolladas. La importancia de las nuevas tecnologías y su impacto constituye un punto de partida en las discusiones económicas y político-sociales, es decir en la teoría como en la praxis. El fuerte apoyo que recibe por parte de las administraciones y la gran cantidad de iniciativas de promoción puestas en marcha lo convierten en un asunto de gran actualidad, favoreciendo el desarrollo de herramientas de gestión de recursos humanos y aportando nuevos canales de comunicación interna a la empresa. El incremento permanente del conocimiento2 se ha convertido en un problema, ya que ante un incremento exponencial de la generación de conocimientos se dispone de un potencial muy inferior en cuanto a las posibilidades de utilización del mismo. Consecuentemente, un management de carácter integral de la información se ha convertido para muchas empresas en un problema de supervivencia.

1

2

Cfr.: PASCUAL FAURA, Marcelo. “Nuevas tecnologías de la información aplicadas a la comunicación interna”. Editorial Tirant Lo Blanch. Marzo de 2010. http://www.tirantonline.com/tol/documento/show/1791389. ACOSTA, María Cecilia. “Tecnología y nuevas tecnologías de comunicación: Reflexiones desde una perspectiva histórica” Mendoza (Argentina), marzo de 2004. http://www.ateneonline.net/datos/92_03_Acosta.pdf. En dicho estudio, la autora hace unas interesantes reflexiones sobre la justificación filosófica de las nuevas tecnologías, a lo largo de los tiempos, y como se justifica su existencia, su evolución y ulterior desarrollo”.


10

Javier Puyol

Por ello y, dada la necesidad de un intercambio de la información, de su difusión y de su transmisión, se han desarrollado sobre todo, en los últimos años, de manera decisiva las técnicas de comunicación. Así, el notable desarrollo de la microelectrónica y de la técnica de ordenadores ha permitido el avance de las nuevas tecnologías de la información ayudando a resolver muchas de las necesidades comunicativas de la empresa, creando un diseño moderno en la organización y favoreciendo la velocidad de comunicación y el volumen de información comunicada. La principal aportación de las nuevas tecnologías de la información es la fluidez y la rapidez de comunicación de la misma, si bien, la aplicación de estas nuevas tecnologías de información no está exenta de obstáculos y quebraderos de cabeza para los encargados de la comunicación interna en la empresa, como por ejemplo, el descenso en el contacto personal, la sensación de aislamiento en el trabajo, el exceso de información descendente o sobreinformación, el desequilibrio entre información ascendente y descendente, y la pérdida de control directo sobre los empleados, etc. Como contrapartida a este desarrollo de las tecnologías de la información se está produciendo, en muchos casos, como ha quedado apuntado, un exceso de información que supone tener que dedicar demasiado tiempo a datos que no aportan nada, a lograr distinguir lo importante de lo que no lo es, a crear lagunas de información, lo cual nos lleva a no diferenciar en una gran cantidad de datos, lo que es información útil de lo que no lo es, dando lugar en ocasiones, incluso a no recordar el objetivo pretendido. Cada vez en mayor medida, el control de los recursos tecnológicos proporciona una ventaja competitiva a las organizaciones, sobre todo en aquellas en las que se integra en la estrategia general de la propia organización3. Como consecuencia directa de ello, en el ambiente empresarial la gestión tecnológica se manifiesta de una manera especialmente singular en los planes, las estrategias y las políticas de carácter estructural y tecnológico para la adquisición, uso y creación de tecnología, así como cuando se asume la innovación como eje de las estrategias de desarrollo de los negocios4.

3

4

“Gestión de la Tecnología”. Universidad de Vigo. http://webs.uvigo.es/disenoindustrial/docs/Lecturas/Gestion_tecnologia.pdf. La Tecnología de Información (TI) se ha convertido en el corazón de las operaciones de cualquier organización, desde los sistemas transaccionales hasta las aplicaciones enfocadas a la alta gerencia que ayudan tanto a las operaciones transaccionales diarias como a definir el rumbo que tiene que seguir una organización. En este mundo globalizado y de constantes cambios, las empresas obligadamente requieren ser cada vez más ágiles y se deben adaptar con mayor facilidad a estos cambios. Actualmente, las organizaciones dependen en su totalidad de tener la información exacta en el momento preciso, las compañías que no son capaces de alcanzar esto, están en peligro de extinción porque con el paso de los años, la información se ha convertido en el arma más potente para la toma decisiones, y es aquí donde radica la prioridad de desarrollar nuevas tecnologías que permitan tener la información requerida y lista para ser utilizada. Sin embargo, la mayoría de las organizaciones han fallado al no aprovechar el ambiente existente e implementar ideas innovadoras para mejorar el papel que juegan los sistemas de información dentro de sus organizaciones, algunos de estos errores son:


Una aproximación a la técnica “BYOD”…

11

Adicionalmente, es precisamente la cultura de las empresas la que ha conseguido producir y fomentar una mentalidad innovadora, que favorece el crecimiento y la competitividad en todas las áreas y sectores, y ello lleva implícito la necesidad de entender los riesgos y las oportunidades como algo ineludible cuando se trata de alcanzar el progreso de cualquier empresa. Proporcionarle dirección estratégica a un negocio, significa entender qué genera la creación de valor y qué la destruye. Esto, alternativamente, significa que la búsqueda de oportunidades debe exigir la comprensión de los riesgos a tomar y, al mismo tiempo, de los riesgos a evitar. Por lo tanto, el crecimiento de cualquier negocio exige la evaluación del riesgo y la aceptación del riesgo implícito. La capacidad de un negocio de prosperar al afrontar los riesgos, al mismo tiempo que responde a acontecimientos imprevistos, buenos o malos, es un indicador excelente de su capacidad para competir. Sin embargo, la exposición al riesgo es cada vez mayor, más compleja, diversa y dinámica. Esto se ha generado, en gran parte, por los rápidos cambios en la tecnología, la velocidad de la comunicación, y en la globalización de los negocios5. En este sentido, cabe destacar que las Tecnologías de la Información y la Comunicación constituyen una gran fuente de conocimiento e información instantánea que han permitido generar un nuevo contexto competitivo, transformando la gestión empresarial y el modelo de negocio tradicional. Existen todo tipo de soluciones tecnológicas que ayudan a la empresa a mejorar su competitividad, a reducir costes y a mejorar la calidad de sus servicios6. Como punto de partida de estas reflexiones, debe tenerse en cuenta, tal como señala Marrugo7, que la información es un activo con valor estratégico para las empresas y por ello ésta debe ser protegida eficientemente.

5

6

7

Resistencia al cambio por parte de la gente. a) Deficiencias para reconocer amenazas competitivas rápidamente. b) Robustez de los sistemas de información. c) Escasez de Recursos apropiados. d) Incertidumbre de cómo o porqué automatizar procesos. Cfr.: MAXITANA CEVALLOS, Jennifer Dennise y NARANJO SÁNCHEZ, Bertha Alice. “Administración de riesgos de tecnología de información de una empresa del sector informático”. http://www.dspace.espol.edu.ec/bitstream/123456789/15896/3/Resumen%20Cicyt.-%20 Administraci%C3%B3n%20de%20Riesgos%20de%20TI%20de%20una%20empresa%20del%20 sector%20Inform%C3%A1tico.pdf. Cfr.: “La Administración de Riesgos Empresarial en el contexto actual del Control Interno”. Nodo 50. http://www.nodo50.org/cubasigloXXI/economia/gcueto_311206.pdf. Cfr.: CESLCAM” 10 Soluciones Tecnológicas imprescindibles para tu empresa”. 25 de octubre de 2011. http://www.bilib.es/recursos/articulos-tecnologicos/articulo-tecnologico/doc/10-soluciones-tecnologicas-imprescindibles-para-tu-empresa/. Cfr.: MARRUGO JIMÉNEZ, Iván Darío. “Política de seguridad y monitorización. El caso especial BYOD”. Unipymes. Educación Empresarial Virtual. http://www.unipymes.com/2013/diplomado-talento-humano/modulo2_sesion3.pdf.


12

Javier Puyol

Consecuentemente con ello, las políticas de seguridad de la información buscan proteger a las empresas de un amplio espectro de amenazas. Su objetivo es garantizar la continuidad de los sistemas de información, minimizar los riesgos8 y asegurar el cumplimiento de las tareas empresariales9. Y para ello es sumamente importante que los principios de la política institucional formen parte de la cultura de la realización, y para que

8

9

Los teléfonos móviles, para Eneriz, se han convertido en un equipo imprescindible para las tareas cotidianas de hoy en día. Los datos disponibles ponen de manifiesto su gran aceptación por parte de la población. En concreto, España es el país europeo líder en penetración de smartphones (82%) y no solo eso, también crece de manera imparable el acceso a la red a través del móvil; el 84% de los usuarios en 2013, según indica un informe de las compañías Ametic y Accenture. Este crecimiento lleva emparejados nuevos riesgos. Expertos de la empresa de seguridad Panda prevén que a lo largo del año se batirán todos los records de creación de programas maliciosos para este tipo de dispositivos y, según una encuesta realizada por la corporación internacional Symantec, el 74% de los usuarios confiesa estar más preocupado por los datos que almacena su teléfono, con respecto a los cinco años anteriores. Además, el 58% afirma que no tiene ningún control de la información guardada en su móvil. Cfr.:ENERIZ, Pilar. “Crecen los riesgos en la telefonía móvil”. En +digitalelperiódico. 8 de enero de 2014. http://blogs.elperiodico.com/masdigital/afondo/crecen-riesgos-movil. La tecnología juega un papel imprescindible en cualquier compañía: desde el que desarrolla una idea, pasando por el que le da forma y el que la transporta, unir esos eslabones es una tarea que hoy en día exige disponer de la mejores herramientas disponibles en el mercado. Las tendencias tecnológicas pueden quedar reflejados en algunos de los siguientes avances técnicos en la empresa: a) Conectividad Cuando se hace referencia a la conexión, se habla de una gran gama de posibilidades: inalámbrica (bluetooth para redes de área personal, redes LAN, WAN móviles para comunicaciones de voz y datos). La conectividad no representa una nueva tendencia en sí, sino, la forma en que estas tecnologías se están combinando en terminales que aportan distintas funciones inalámbricas que faciliten u optimicen el trabajo de todos los actores involucrados. b) Todo en uno Muchas funciones, un solo dispositivo. Parte de las aportaciones de la tecnología a los procesos de logística y en particular a la cadena de suministro está precisamente en poder combinar funciones de captura de datos y telefonía móvil, por ejemplo, en una misma terminal portátil, además de reducir el número de administradores de sistemas que conlleva a una disminución considerable de los costos operativos. c) Identificación por radiofrecuencia La identificación por radiofrecuencia (RFID, por sus siglas en inglés) es un sistema de almacenamiento y recuperación de datos que usa ‘etiquetas’, las cuales son dispositivos que pueden ser adheridos a un producto. Esta tecnología se está volviendo más importante que nunca, sobre todo en las operaciones de gestión de activos y cadena de suministro. d) Reconocimiento de voz Esta tecnología mejora la productividad al permitir el uso de ambas manos en cualquier trabajo. Además, es capaz de igualar la precisión del sistema de código de barras y funciona como una verdadera tecnología de introducción de datos por voz, que ya es una realidad en sistemas de administración de almacenes, preparación de pedidos, clasificación de mercancía, administración de inventario y control de calidad. e) Captura digital de imágenes


Una aproximación a la técnica “BYOD”…

13

esto sea posible, se debe asegurar un compromiso real de los directivos de la compañía con las políticas a desarrollar, especialmente, con las atinentes a las labores de difusión y consolidación de las que se refieren al ámbito de la seguridad. En este escenario, y como consecuencia del mismo, se puede afirmar que las nuevas tecnologías, en su constante evolución, han permitido que se desarrollen nuevas herramientas para desempeñar labores profesionales de forma más eficaz. Se ha evolucionado, del ordenador como principal herramienta de trabajo, a utilizar dispositivos móviles como smartphones o tablets en entornos de trabajo, donde la movilidad es fundamental.

La fotografía digital en dispositivos de esta naturaleza permite que cualquier operador pueda capturar una imagen para comprobar entregas, almacenar facturas selladas y tener pruebas gráficas de cualquier operación. Los trabajadores tienen la posibilidad e utilizar las imágenes digitales como comprobante del servicio realizado, además de tener registro de anaqueles, estantes, recopilar datos de benchmark o, incluso, hasta realizar informes de accidentes y registrar daños para reclamos de garantía. f) Impresión portátil Aunque la tendencia es más bien digital, poder imprimir cualquier tipo de documento e información es imprescindible en cualquier empresa y prácticamente en cualquier proceso. Se trata de imprimir comprobantes de entrega firmados, órdenes de compra, pedidos de trabajo e informes de inspección. Más agilidad, menos trámites. g) Códigos de barras 2D Al igual que la nube o el Big Data, el uso de códigos de barras 2D funciona para facilidad el manejo de grandes volúmenes de información en un espacio no tan grande. Esta tendencia obedece a las necesidades de organizaciones que trabajan con múltiples simbologías, tipos y tamaños de códigos. h) Sistemas de localización en tiempo real Con esta tecnología (RTLS, por sus siglas en inglés), cualquier dispositivo conectado a una red LAN puede ser rastreado y localizado. Esto resulta útil especialmente para apoyar el almacenamiento dinámico eficiente, el enrutamiento, el tiempo de permanencia, monitoreo, y para recopilar datos para la productividad. Muchos otros productos y bienes caros pueden ser equipados con un dispositivo RTLS para su monitoreo en tiempo real. i) Administración remota de dispositivos La coherencia entre todas las distintas configuraciones ya no será un problema con esta herramienta, que se encarga entre otras cosas de ajustar las configuraciones de temperatura y compatibilidad con sistemas de supervisión de impresión. También optimiza los lectores RFID para un determinado entorno por cambio de potencia de salida y otros ajustes, además de notificar los malos funcionamientos que pudieran presentarse en cualquier elemento. j) Seguridad inalámbrica y de terminales La seguridad en todos los ámbitos no sólo es una tendencia sino una necesidad cada vez más imperante. Contar con información ordenada y en tiempo real es un punto rector para contar con las mejores soluciones para alcanzar la máxima eficiencia y productividad en el negocio. Cfr.: FORBES STAFF. ”10 tendencias tecnológicas que mejorarán a las empresas”. 21 de enero de 2014. La redacción online de la edición mexicana de Forbes, es probablemente la revista de negocios más influyente del mundo, compuesto de un equipo de periodistas que buscan historias en el mundo empresarial. http://www.forbes.com.mx/sites/10-tendencias-tecnologicas-para-mejorar-tu-empresa/


14

Javier Puyol

Sin embargo, esa movilidad conlleva unos riesgos asociados a la posibilidad de pérdida o robo del dispositivo, produciéndose, entre otros eventos, una pérdida de confidencialidad de la información contenida en el mismo10. Hasta la fecha, tal como apunta Garrigues11, las empresas se esforzaban en crear entornos cerrados que garantizaran el control de su información, que cumplieran con las obligaciones legales en materia de protección de datos, y que les permitieran ejercitar su facultad de dirección y organización del trabajo. Ahora ese entorno protegido y conocido se abre de manera natural e inevitable, y esto plantea muchos desafíos. Se plantean cuestiones relativas a la seguridad, tales como el archivo de información fuera del entorno de la empresa (en los dispositivos y en la nube), el uso de software no autorizado (Apps de todo tipo no sólo profesionales sino personales incluso utilizados habitualmente por hijos, miembros de la unidad familiar y amigos), la retención en los dispositivos de claves de acceso a los sistemas, la posible pérdida de los dispositivos, entre otras circunstancias concurrentes, etc. También se suscitan otras cuestiones legales muy relevantes, ya que uno de los principios básicos sobre los que asienta la doctrina de los tribunales relativa al control del empresario sobre estos dispositivos o medios técnicos es que los mismos “son propiedad” de la empresa, así lo determina, a título de ejemplo, la Sentencia del Tribunal Constitucional de 17 de diciembre de 2012 en la que se señala lo siguiente: “En el marco de dichas facultades de dirección y control empresariales no cabe duda de que es admisible la ordenación y regulación del uso de los medios informáticos de titularidad empresarial por parte del trabajador, así como la facultad empresarial de vigilancia y control del cumplimiento de las obligaciones relativas a la utilización del medio en cuestión, siempre con pleno respeto a los derechos fundamentales”12.

10

Cfr.: Centre de Seguretat TIC de la Comunitat Valenciana. “Guía de buenas prácticas en el uso corporativo de dispositivos móviles”. Conselleria de Hacienda y Administración Pública. Generalitat Valenciana. http://www.csirtcv.gva.es/sites/all/files/downloads/%5BCSIRTcv%5DBuenas_practicas_dispositivos_ moviles_0.pdf 11 Cfr.: CALLE, Vicente. “BYOD, ‘utiliza tu dispositivo personal para trabajar’, la nueva revolución”. Garrigues. 27 de julio de 2013. http://www.garrigues.com/es/Publicaciones/Articulos/Paginas/BYOD-utiliza-tu-dispositivo-personalpara-trabajar-la-nueva-revolucion.aspx. 12 Roselló señala que la primera cuestión a considerar, es si sería legítimo el establecimiento de medidas de vigilancia y control por parte del empresario sobre los recursos de la empresa accesibles vía dispositivo móvil privado, siempre y cuando puedan configurarse técnicamente en contenedores separados y de modo diferenciado La era de la sociedad de la información que estamos viviendo implica la eliminación de las barreras físicas, de las oficinas, del papel y la apuesta por el teletrabajo, el e-cloud y la prestación de servicios de forma telemática. Por lo que ya en la actualidad, es cada vez mayor el número de trabajadores que pueden acceder a los recursos de la empresa, ya sea mediante dispositivos proporcionados por la


Una aproximación a la técnica “BYOD”…

15

En el nuevo entorno del BYOD, el panorama cambia. Los medios ya no serán titularidad de la empresa, por lo que será necesario revisar los contratos, los procesos y las políticas para ejercer correctamente ese control, e incluso, poder exigirlo judicialmente si fuera necesario. Desde el punto de vista práctico también se plantean nuevos problemas, así por ejemplo, uno de los primeros asuntos importantes que se han tenido que abordar en esta nueva tipología de dispositivos móviles, es que son mucho más fáciles de extraviar que un PC, lo que lleva a que se instalen como parte de esas políticas de seguridad, softwares capaces de borrar el dispositivo personal a distancia por completo, lo que exige la prestación de un consentimiento previo por parte del empleado. Al hilo de esto, y según López Mejía13, el mayor reto del BYOD está en poder ofrecer conexiones a internet de banda ancha, aplicaciones y accesos con los mecanismos de seguridad más completos. Cabe destacar que el fenómeno BYOD va a ser imparable en los próximos años, y que paradójicamente, no será la empresa quien lidere el mundo de la tecnología, al ser de común entre cualquier ciudadano la tenencia los mejores dispositivos móviles, y ello con independencia de que estén incorporados o no al mundo de la empresa14.

empresa, ya sea mediante dispositivos proporcionados por la propia empresa o mediante dispositivos privados configurados a tal efecto. Se podría aplicar por vía analógica la jurisprudencia del Tribunal Supremo y más recientemente la jurisprudencia del Tribunal Constitucional relativa al ejercicio del control empresarial sobre los ordenadores y/o dispositivos móviles propiedad de la empresa puestos a disposición del trabajador, previo cumplimiento de las siguientes premisas y de forma restrictiva: i) consentimiento del trabajador para la configuración de su dispositivo privado con finalidades empresariales. ii) configuraciones de los dispositivos que permiten tener acceso a los recursos de la empresa y/o información empresarial en contenedores, carpetas, aplicaciones separadas del resto de la información, aplicaciones alojadas en el dispositivo. iii) advertencia al trabajador del establecimiento de medidas de control y los medios que se van a usar en relación al acceso y uso de los recursos de la empresa, y del posible borrado remoto en caso de baja, pérdida o robo del dispositivo o sospechas de transgresión de la buena fe contractual que rige la relación entre las partes. iv) la adopción y ejecución de dichas medidas debe ajustarse al canon de proporcionalidad y no invadir la privacidad del trabajador. Cfr.: ROSELLÓ MORENO, Rocío. “Uso de los dispositivos móviles privados con finalidades empresariales. Bring Your Own Device-BYOD”. CR CONSULTORES LEGALES. 21 de enero de 2014. Togas.biz. http://www.togas.biz/articulos/TIC/TIC/Uso-de-los-dispositivos-moviles-privados-con-finalidades-empresariales--Bring-Your-Own-Device---BYOD.html. 13 LÓPEZ MEJÍA, Miguel Ángel. ¿Qué es BYOD? 24 HORAS. 29 de enero de 2014. http://www.24-horas.mx/que-es-byod/. 14 Estamos en un momento tecnológico donde la empresa ya no lidera el uso de tecnología. Hoy son los empleados los que, en muchos casos, disponen de mejores herramientas para su uso personal que las que facilita al empresa. Por eso el BYOD, Bring Your Own Device, es una demanda de muchos emplea-


16

Javier Puyol

Con todas estas vicisitudes, concluye Calle, que cada vez más compañías ponen en marcha programas que canalizan este movimiento, y que al mismo tiempo, permiten la posibilidad de este doble uso, tanto como respuesta a las peticiones de sus propios empleados como para perseguir un significativo ahorro de costes15 y, además, una

dos. Poder usar sus propios dispositivos para trabajar, hace que el BYOD sea un fenómeno imparable en la empresa en los próximos años. Sobre todo por el ahorro de costes que supone para las empresas, al no tener que adquirir nuevos dispositivos, pero también por la mejora de productividad que pueden experimentar los empleados. Por un lado, porque en muchos casos utilizan dispositivos más potentes, de gama más alta, que los que tendrían si se los facilitara la empresa. Por otro, al usar su propio dispositivo, que ya sabe dónde está todo y como se le saca mejor partido. Pero es muy importante que sea un proceso controlado por los responsables IT de la empresa. Primero por lo que se refiere al acceso y almacenamiento de la información corporativa. La seguridad de los datos es básico que siga permaneciendo bajo la tutela de la empresa. Lo mismo podríamos decir del acceso a las aplicaciones. Es importante garantizar la trazabilidad del acceso, para saber quién ha accedido, qué cambios han hecho, qué privilegios tienen, etc. De esta forma se garantiza que siempre sabremos que han hecho los trabajadores, sin importar desde donde lo han hecho. Por último, los responsables IT tendrían que ayudar a elegir dispositivos a sus empleados. El uso profesional de algunos dispositivos debe contar con este asesoramiento, que muchas veces es difícil encontrar. Cfr.: Carlos Roberto. “El BYOD, un fenómeno cada día más imparable en la empresa en los próximos años”. Tecnología Pyme. 7 de abril de 2014. http://www.tecnologiapyme.com/productividad/el-byod-un-fenomeno-cada-dia-mas-imprable-en-laempresa-en-los-proximos-anos. 15 La introducción de dispositivos propiedad de los empleados puede repercutir en los costes asociados a la compatibilidad del BYOD. Algunas empresas opinan que aumenta los costes globales mientras que otras piensan que los reduce; los motivos de esta divergencia de opiniones son muy variados. Curiosamente, casi un 40% de las empresas manifiestan que los costes se han reducido tras la introducción del BYOD (39,3%). Si también se tienen en cuenta las que afirman que los costes no han variado (23,3%), se puede decir que una gran mayoría de las empresas está de acuerdo en que el uso del BYOD ha reducido los costes globales o no ha tenido ninguna repercusión. Cabe destacar también que, a diferencia de las empresas entrevistadas en enero de 2012, las encuestadas durante la segunda ronda (abril de 2012) afirman en menor medida que el uso del BYOD aumente los costes globales y, en cambio, declaran que se mantienen estables o incluso se reducen. Es probable que las valoraciones del impacto económico mejoren después de la implantación del BYOD o que los costes globales asociados con el BYOD simplemente se reduzcan con el paso de los meses. Los motivos que explican la reducción de los costes se dividen equitativamente entre un menor gasto de capital de TI (porque son los empleados quienes compran los dispositivos), una reducción de los costes en concepto de asistencia técnica para equipos de sobremesa (37,9%) y una mejora de la productividad de los empleados (29,6%). Entre las empresas que afirman haber experimentado un aumento de los costes tras la implementación del BYOD, el motivo principal radica en el aumento de los costes en concepto de asistencia técnica (41,2%) o el aumento de las inversiones de capital para infraestructuras VDI (31,5%). En menor medida aparecen argumentos como el aumento de los costes destinados a software o a virtualización del software (27%). En cuanto a la pregunta directa sobre el impacto general que los dispositivos de los empleados tienen en la empresa, es evidente que el BYOD conlleva tanto costes de transición como beneficios que


Una aproximación a la técnica “BYOD”…

17

mayor seguridad en sus sistemas. Es una nueva necesidad que requiere cambios en múltiples aspectos de la empresa que permitan aprovechar sus ventajas y minimizar sus riesgos. Los teléfonos inteligentes y las tabletas continúan invadiendo las personas y las empresas, y cada vez se hace más necesario entender cuál debe ser el nivel de seguridad exigible para dichos dispositivos personales, y para gestionar los accesos por parte de los mismos a la red corporativa de la empresa. El uso de dispositivos móviles está superando al máximo la capacidad de las empresas para mantener el control de accesos, y la prevención de pérdida de información (DPL), siendo completamente urgente proporcionar accesos que estén acorde con las políticas de seguridad que se están implantando a tal efecto16. Una de las características principales17 que aprovechan los usuarios de sus dispositivos móviles18, además de su portabilidad, es la facilidad que ofrecen para el trabajo cola-

permiten compensarlos con creces como, por ejemplo, una mejor productividad y satisfacción de los empleados y una mejor satisfacción de los clientes. Cfr.: Tendencias y percepciones de la consumerización de dispositivos móviles. Estudio de directores ejecutivos y directores de TI. Trend Micro, INC. Y Decisive Analytics, LLC. Mayo de 2012. http://www.trendmicro.es/media/report/consumerization-exec-surveys-decisive-analytics-es.pdf. 16 ORTIZ, Héctor R. Sesión #233 “De la Seguridad al BYOD”. ISACA 2013. http://www.isaca.org/Education/Conferences/Documents/Latin-CACS-2013-Presentations/233.pdf. 17 ESET Latinoamérica. “Retos de seguridad para las empresas a partir de BYOD” http://www.welivesecurity.com/wp-content/uploads/2014/01/seguridad_en_byod.pdf. 18 Debe tenerse en cuenta en lo relativo a las capacidades y funcionalidades de los dispositivos móviles lo afirmado por Centro Criptológico Nacional (CNN) en la guía de Seguridad de las TIC (CNN-STIC-450), relativo a la Seguridad en dispositivos móviles, donde se indica que los mismos, especialmente aquellos más avanzados disponibles en la actualidad, ofrecen capacidades y funcionalidades similares a las de otros dispositivos de computación más tradicionales, como ordenadores portátiles, de sobremesa o estaciones de trabajo. En algunos casos, incluso superan a éstos al incluir elementos adicionales, como Bluetooth, acelerómetros, GPS y/o cámara de fotos y vídeo. Estas capacidades vienen determinadas por el hardware y software empleado por el terminal. A nivel hardware, las principales capacidades a considerar en los dispositivos móviles más avanzados son: a) Almacenamiento: disco duro o memoria interna, y soporte para tarjetas de memoria externas. b) Comunicaciones (de voz y datos): infrarrojos (IrDa), Bluetooth (802.15), WiFi (Wireless Fidelity, 802.11), GSM (2G), GPRS (2.5G), EDGE, UMTS (3G), HSDPA, etc. c) Localización: GPS. d) Acelerómetro, para detectar la dirección, velocidad e intensidad de los movimientos del dispositivo. e) Multimedia: micrófono, altavoz, conexiones de auriculares, cámara (fotos y/o vídeo). f) Interfaces de usuario avanzados, mediante pantallas táctiles o teclados completos de tamaño reducido. Cabe destacar que los dispositivos móviles actuales disponen de conexión a redes de datos (privadas o Internet), con capacidades de comunicación de datos permanentes las 24 horas a través de las redes de telefonía 3G.


18

Javier Puyol

borativo. Esto lo llevan a cabo de manera mayoritaria, apoyados en el crecimiento y las innovaciones que brindan las redes sociales y las tecnologías de conectividad19.

A nivel software, es necesario tener en cuenta tanto el sistema operativo que gobierna el dispositivo, como el software y aplicaciones disponibles para dicho sistema operativo. Los sistemas operativos más comúnmente empleados en la actualidad en dispositivos móviles (incluyendo el fabricante) son: a) Microsoft-Windows Mobile: versiones 6.1 y 6.5 b) Microsoft-Windows Phone 7 (finales de 2010) c) Nokia-Symbian: versiones 7-9.5 d) RIM (Research In Motion)-BlackBerry: versiones 3.x-5.x e) Google-Android: versiones 1.6 y 2.1 f) Apple-iPhone e iPod Touch: versiones 2.x y 3.x g) Palm-WebOS (Linux): versiones 1.0.x-1.4 En los próximos años nuevos dispositivos se englobarán bajo la categoría de dispositivos móviles, tales como tablet PCs o el iPad de Apple, viéndose afectados por amenazas similares a las descritas y sobre los que aplicarán las recomendaciones de seguridad de la presente guía. Los dispositivos móviles más avanzados existentes en la actualidad disponen de múltiples capacidades en función del software y aplicaciones disponibles, como por ejemplo acceso a los servicios de telefonía (mensajes de texto y multimedia, voz y datos), acceso completo a redes de datos (redes privadas o Internet), incluyendo la gestión del correo electrónico, acceso a redes sociales, navegación web, mensajería instantánea, servicios de localización (mediante el GPS y las redes de datos), servicios de pago electrónico, acceso y edición de documentos, realización de presentaciones, etc. En base a las capacidades hardware y software de los dispositivos móviles, los elementos relevantes a tener en cuenta en toda política de seguridad, que permitan definir las reglas, principios y prácticas de utilización, son: a) Los dispositivos móviles deben integrarse dentro de la política de seguridad de la organización, ya que por defecto no son seguros, y no deben considerarse únicamente teléfonos, al disponer de capacidades avanzadas similares a las de otros equipos informáticos más avanzados o de mayor tamaño. b) Definición de qué tipo de dispositivos móviles están permitidos en la organización (preferentemente en función de sus capacidades de protección y mecanismos de seguridad), indicando tipo de dispositivo, fabricante y modelo. c) Definición del tipo de información que los dispositivos móviles pueden almacenar, gestionar y transferir, según la clasificación de la información en la organización (pública, privada, secreto, etc.). d) Definición del tipo de redes de datos y tipo de comunicaciones a las que los dispositivos móviles pueden tener acceso: Internet, comunicaciones de voz, SMS, redes públicas o privadas, etc. Debe especificarse si se permiten conexiones simultáneas cuando el dispositivo está conectado a una red corporativa o privada. e) Definición de los dispositivos móviles permitidos en función de su propietario: dispositivo personal, dispositivo perteneciente a la organización, o ambos. f) Definición de la política de uso aceptable para ambos tipos de dispositivos, personales y corporativos. g) Listado específico del software y las aplicaciones permitidas (y/o prohibidas) en los dispositivos móviles. En su defecto, listado del tipo de aplicaciones permitidas: internas, comerciales, gratuitas y/o de código libre. h) Listado de software de seguridad requerido en los dispositivos móviles. Cfr.:https://www.ccn-cert.cni.es/publico/seriesCCN-STIC/series/400-Guias_Generales/450-Seguridad_ Dispositivos_Moviles/450_SEGURIDAD_EN_DISPOSITIV.PDF. 19 Resulta llamativa la iniciativa del Distrito de Sharyland, que al establecer las Directrices BYOD para Estudiantes, Padres y Personal Del Distrito, considera que la aplicación de la técnica BYOD constituye


Una aproximación a la técnica “BYOD”…

19

en materia educativa un privilegio, y no una necesidad o un derecho. Igualmente son interesantes las Directrices establecidas al efecto en materia educativa, que por su interés se reproducen: a) La tecnología está permitida para propósitos educativos y sólo para mejorar la experiencia del aula. b) Los Profesores decidirán cuando se puede utilizar y para qué fines. La tecnología puede utilizarse para acceder a los archivos en la computadora o sitios de Internet que son relevantes para el currículo del aula. c) La conexión de dispositivos a la propiedad física de tecnología del distrito está prohibido. Artículos incluyen pero no se limitan a impresoras, proyectores de datos, bocinas, red por medio de cable, etc… d) Cuando el uso sea autorizado por el maestro, los dispositivos permanecerán visibles. e) Estudiantes/personal toman plena responsabilidad por sus dispositivos electrónicos/digitales. La escuela/distrito no es responsable por la seguridad de los dispositivos electrónicos. f) Además, los estudiantes y el personal son responsables del manejo, resolución de problemas y soporte técnico de sus dispositivos personales. La escuela/distrito no es responsable de soporte técnico de mantenimiento o reparación a dispositivos personales. g) La tecnología no puede utilizarse para hacer trampa en las tareas o pruebas. La tecnología no puede ser usada para fines no docentes (como hacer llamadas personales y mensajes de texto/instantáneos) sin la autorización del maestro o la administración. h) El distrito no es responsable por cargos asociados a mensajes de texto, voz, datos, roaming y cargos internacionales debido a la proximidad de nuestra frontera. i) La tecnología no puede utilizarse para grabar, transmitir o publicar imágenes fotográficas o video de una persona, o personas en el campus durante las actividades escolares y/o horas, sin el consentimiento por escrito del participante filmado/fotografiado y autorización del maestro o administración. j) La tecnología debe estar en modo silencioso mientras que este en los campus y mientras viajen en autobuses escolares o vehículos de la escuela. k) Se filtrará todo el acceso a Internet y no se deberá hacer ningún intento de eludir el filtro usando cualquier tecnología disponible (servidores proxy, compartir escritorio remoto, etc.). l) Los estudiantes/personal que traigan tecnología a campus deben verificar que un antivirus este instalado y actualizado. Trayendo adrede a las instalaciones o infectar la red con un virus, troyano o un programa diseñado para dañar, alterar, destruir o proporcionar acceso a datos no autorizados o información puede resultar en acción disciplinaria que puede incluir la suspensión de privilegios BYOD. m) Hackear, alterar, o sobrepasar por la seguridad de la red y compartir IDs/contraseñas son ejemplos de comportamiento inadecuado y pueden resultar en acción disciplinaria que puede incluir la suspensión de privilegios BYOD. n) La escuela o el distrito tiene el derecho de recolectar y examinar cualquier dispositivo que se sospeche de causar problemas en la red o se cree que es la fuente de un ataque malicioso o infección por un virus. La Tecnología personal debe cargarse antes de traerla a la escuela y alimentarse de su propia batería mientras este en la escuela. Los estudiantes no siempre tendrán acceso a fuentes de energía. Sharyland ISD ni la escuela es responsable de los dispositivos que se dejen cargando sin vigilancia en cualquier lugar en el campus. Estudiantes y personal que abusen o den mal uso de la tecnología personal o de la escuela tendrá como resultado en una o más de las siguientes sanciones y será evaluado a discreción de la administración de la escuela: a) La suspensión o revocación de computación y otros privilegios tecnológicos b) La acción disciplinaria asignada por la administración, incluyendo una audiencia con los padres c) La restitución completa por el estudiante a Sharyland ISD por recursos consumidos d) Otras acciones legales, incluyendo las medidas para recuperar los daños e) El turnado a agencias policiales.


20

Javier Puyol

Precisamente, la convergencia en el uso y aprovechamiento de todas estas características ha hecho posible que se consolide lo que se conoce como tendencia BYOD: la incorporación de dispositivos tecnológicos de los empleados en el ámbito laboral, para cumplir con las tareas propias del quehacer profesional. Sin lugar a dudas, este fenómeno plantea una serie de riesgos y oportunidades para las empresas20. Curbelo21 señala que esta técnica supone una revolución en la manera en que las empresas y los empleados se relacionan con la tecnología, y esta tendencia seguirá dominando el área de las Tecnologías de la Información y la Comunicación (TIC). Y Liu, no duda en calificar esta técnica como una importante ventaja competitiva22. Hoy en día se está produciendo la confluencia de varias tecnologías que están creciendo enormemente, y de esto se deriva un cambio muy ostensible de hábitos en los usuarios. En este sentido, por ejemplo, puede afirmarse que el “Cloud Computing”23 hace posible

20

21

22 23

Cfr.: SHARYLANDISD. http://www.sharylandisd.org/cms/lib/TX21000378/Centricity/Domain/1103/Trae%20Tu%20Propio%20Dispositivo.pdf. A pesar de la actitud positiva hacia las políticas relativas a BYOD impuestas por las empresas, un 51% de los jóvenes españoles confirmaron que violarían cualquier política que prohibiera el uso de sus dispositivos móviles en el trabajo o con fines laborales. De acuerdo con los datos extraídos de este informe se ha producido un incremento del 96% en España (42% a nivel mundial) de los empleados que quebrantarían las normas en comparación con los resultados obtenidos en la investigación realizada en año pasado sobre este mismo concepto. Cfr.: “Los jóvenes españoles ignorarían una normativa que regulara el BYOD”. Según un estudio de Fortinet, el 51% de los trabajadores de nuestro país entre los 21 y los 32 años violarían cualquier política que prohibiera el uso de sus dispositivos móviles en el trabajo o con fines laborales. Channelpartner. es. 8 de noviembre de 2013. http://www.channelpartner.es/seguridad/noticias/1070849010202/jovenes-espanoles-ignorariannormativa.1.html#sthash.DAC2CV0D.dpuf. http://www.channelpartner.es/seguridad/noticias/1070849010202/jovenes-espanoles-ignorariannormativa.1.html#sthash.DAC2CV0D.dpuf. Cfr.: CURBELO, Aury M. “Los Retos de Seguridad BYOD en las Empresas”. My Netmedia. 27 de noviembre de 2012 http://www.bsecure.com.mx/opinion/los-retos-de-seguridad-de-byod-en-las-empresas/ Cfr.: LIU, Anthony. “BYOD una ventaja competitiva”. Decisión TIC. 18 de agosto de 2013. El fenómeno BYOD, la movilidad, incluso las redes sociales, añaden gran complejidad a los administradores de sistemas de las compañías pues pueden impactar en la seguridad de la información y además, requieren de personal especializado en los diferentes perfiles y dispositivos. Las soluciones basadas en virtualización facilitan la configuración de dichos perfiles y proporcionan acceso rápido a los servicios empresariales. Si por otro lado, añadimos configuraciones de seguridad que pueden ofrecer algunos proveedores de servicios cloud, así como proporcionar accesos seguros (como por ejemplo por terminal server) evitaremos cualquier prejuicio para la empresa. Es importante recordar que para garantizar la seguridad de la información crítica de la empresas es necesario cumplir correctamente las normativas existentes (LOPD, ISOs, ITIL,…), definir roles y niveles de acceso a las bases de datos, preocuparse de la confidencialidad e integridad de la información (cifrar los contenidos), disponer de diferentes niveles


Una aproximación a la técnica “BYOD”…

21

que el acceso a la información y la realización de tareas se puedan llevar a cabo desde cualquier sitio con conexión a Internet. Al mismo tiempo, los dispositivos móviles se están expandiendo considerablemente y sus capacidades también aumentan, pudiendo ser utilizados para muchos y diferentes procesos mucho más complejos. A estos hechos se les une un doble factor. Por un lado, a la mayoría de empresas les resulta imposible aprovisionar a su personal (total o parcialmente) de las últimas novedades y tecnologías del mercado, debido a su elevado coste, su continua evolución, la enorme variedad de dispositivos, los periodos necesarios de amortización, así como los procesos de adaptación, formación e incluso motivación en su uso. Por el contrario, muchas personas a modo individual, tienen una mayor capacidad de inversión y adaptación que sus empresas, disponiendo a nivel privado de un equipamiento más avanzado que el proporcionado por sus compañías. El fenómeno BYOD, la movilidad, incluso las redes sociales, añaden gran complejidad a los administradores de sistemas de las compañías pues pueden impactar en la seguridad de la información y además, requieren de personal especializado en los diferentes perfiles y dispositivos24.

de acceso físico y perimetral (acceso restringido a los servidores, firewalls, protección anti incendios,…), aislamiento total de los datos, y un control y seguimiento constante (análisis de comportamiento, control de nuevas amenazas,…). Para ello es recomendable buscar un proveedor de confianza que pueda aportar años de experiencia en el mismo sector. Cfr.: NEXICA. “BYOD… pero de forma segura El uso de dispositivos propios aporta a la empresa una mejora en la productividad, pero también nuevos retos de seguridad”. Adigital, Asociación Española de Economía Digital. 8 de marzo de 2013. http://www.adigital.org/noticias/byod-pero-de-forma-segura#sthash.i4I22Bb1.dpuf. 24 Tal como señalan Saro y Fernández, el fenómeno BYOD (Bring Your Own Device), que es la incorporación de los dispositivos personales de los empleados a los sistemas de información corporativos de TI de las organizaciones, ha llegado para quedarse, “no es una moda pasajera” y hay que estar preparados para asumir y controlar todas las amenazas que trae consigo. Al respecto de este nuevo y delicado fenómeno que responde al acrónimo BYOD, hay que evitar que la improvisación lo convierta en BYOD (Bring Your Own Disaster), con resultados inesperados nada deseables y consecuencias irreversibles para nuestras organizaciones y modelos de negocio. Así pues, algunas de las reflexiones que se deberían hacer sobre BYOD serían las siguientes: a) ¿Qué está demandando el negocio? b) ¿Quién tiene que definir una estrategia para implantar BYOD? c) ¿Cómo definir una estrategia BYOD en la organización? d) ¿Cómo concienciar al usuario BYOD sobre la adopción de unas mínimas políticas de seguridad? e) ¿Cómo controlar la fuga de información en BYOD? f) ¿Cómo borrar legalmente información en un dispositivo que no es de nuestra propiedad? g) ¿Es cierto que BYOD incrementa la productividad y la experiencia del usuario? h) ¿Es verdad que BYOD educe los costes para la empresa? i) ¿Qué puedo monitorizar en un dispositivo BYOD sin vulnerar el derecho a la intimidad del usuario? j) ¿Cómo educar al usuario BYOD en unas buenas prácticas con sus dispositivos personales? k) ¿Debería el empleado firmar un documento/formulario electrónico aceptando la política BYOD definida en la empresa?


22

Javier Puyol

Las soluciones basadas en virtualización facilitan la configuración de dichos perfiles, y, al mismo tiempo, proporcionan un acceso rápido a los servicios empresariales. A esto le debemos añadir, que en la mayoría de los casos, las configuraciones de seguridad que ofrecen los proveedores de servicios Cloud proporcionan accesos seguros y evitan la producción de cualquier clase de perjuicios para la empresa25. En este escenario, las compañías deberían aprovechar las ventajas que ofrece adoptar esta tendencia, y a su vez, tomar todas las medidas preventivas para garantizar la protección de su información. Por ejemplo, las empresas mejorarían la productividad, si consideraran que para los empleados puede ser mucho más cómodo trabajar en sus propios dispositivos, pudiendo llevarlos consigo, y de esta forma, responder rápidamente a las novedades tecnológicas y de otras índoles que se presenten. De igual manera, en ese contexto es esencial que las corporaciones cuiden la exposición de información sensible para evitar la pérdida o fuga de la misma. Hoy en día, los estándares corporativos y presupuestos restrictivos de las empresas, hacen que los equipos informáticos no se renueven al mismo ritmo que lo que evoluciona el mercado y las innovaciones que el mismo produce. Por su parte, tal como indica González26 los empleados tienen cada vez un mayor acceso a la última tecnología, lo cual eleva la expectativa de cómo debe ser la experiencia informática de cada usuario. También constituye un hecho cierto, que se está produciendo una cada vez más evidente mutación, aunque la misma tenga carácter gradual, de la concepción del puesto de trabajo, cambiando el concepto de “lugar” por el de “función”. En definitiva se está evolucionando hacia un modelo de mercado laboral más flexible, que propicia la existencia de circunstancias muy favorables para el uso de dispositivos de carácter no corporativo.

l) ¿Qué disciplinas como MAC, MDM, MDP, MAM, MDS… hay que implementar? m) ¿Qué tipo de servicio en nube pública, privada, híbrida vs instalación OnPremise (local) tendría que adoptar en mi organización? n) ¿Qué modelo económico tendría que adoptar en estos tiempos de presupuestos restrictivos? ñ) ¿Necesito un servicio de consultoría tecnológica y legal al margen de los servicios de integración para abordar el fenómeno BYOD? o) ¿Qué jugadores tecnológicos y combinaciones de los mismos son los adecuados para mi organización, según la pirámide de servicio que quiero ofrecer? Cfr.: SARO LUNA, Javier/FERNÁNDEZ MARTÍN, Javier. “La gestión segura de la información en movilidad ante el fenómeno BYOD: ¿Bring Your Own Device = Bring Your Own Disaster?”. https://www.watchfulsoftware.com/uploads/resources/20130415175328516c3e982ffe1.pdf. 25 NEXICA. Critical cloud & hosting. “BYOD… pero de forma segura”. 1 de marzo de 2013. http://www.nexica.com/es/seguridad-BYOD. 26 GONZÁLEZ, Andrés. “BYOD, una oportunidad para empresas y empleados”. Logicalis. Marzo de 2013. http://www.la.logicalis.com/Global/Latin%20America/LogicalisNow/Revista%2020/logicalisnow20. pdf.


Una aproximación a la técnica “BYOD”…

23

Ante este panorama, debe tenerse en cuenta que los empleados cada día son más exigentes y priorizan la innovación y el diseño, frente a los equipos de carácter estándar; y que aunque estos sean más estables, normalmente también son a veces obsoletos, y son los que de manera habitual son ofrecidos por los empleadores a sus propios trabajadores. En este sentido, la frontera entre la vida personal y el trabajo se va desdibujando cada vez más, y la llamada “consumerización”27/28 es un síntoma de esta tendencia, donde se presta una especial importancia al hecho de que la experiencia del trabajo sea más ágil, cómoda, y amigable, y al mismo tiempo, donde se pueda potenciar los factores derivados de la movilidad personal. Una de las principales consecuencias de la consumerización de las TI consiste en que los trabajadores empiezan a llevar sus propios dispositivos al trabajo: Smartphone, tabletas y ordenadores portátiles. En un futuro no muy lejano, las empresas dejarán de proporcionar dispositivos móviles a sus empleados afianzando la tendencia del “Bring your own device”, que busca incentivar a los empleados a usar sus propios Smartphone y tabletas en la oficina. En tal sentido, Serrano Delgado29, afirma que esta tendencia se conoce como fenómeno BYOD. Recientes estudios muestran un aumento importante, tanto de la tendencia a

27

La consumerización ha difuminado los límites entre la vida profesional y la personal, especialmente cuando se trata de dispositivos móviles. Los ejecutivos y la próxima generación de trabajadores especializados compran smartphones y tabletas para su uso personal y no entienden por qué razón no pueden utilizarlos también para trabajar. Después de todo en el entorno de los negocios, trabajar es algo que haces, no un lugar al que acudes, y por lo tanto puede hacerse en cualquier lugar, en cualquier momento del día o de la noche. La atención se centra en la productividad, no en nociones abstractas de la propiedad o estándares de TI. Cfr.: CITRIX. “Gestión de la movilidad empresarial: Adoptar BYOD para una entrega segura de aplicaciones y datos”. Gestión de la movilidad empresarial con Citrix Informe. http://www.citrix.com/content/dam/citrix/en_us/documents/products-solutions/enterprise-mobility-management-embracing-byod-through-secure-app-and-data-delivery-es.pdf 28 Las empresas pueden beneficiarse del BYOD y la consumerización si aplican una estrategia que reduzca los riesgos de seguridad, la exposición financiera y la complejidad de la gestión. Esta estrategia ayudará al equipo de TI a contrarrestar los riesgos de esta tendencia con las ventajas de la consumerización a través de una infraestructura de soluciones y un programa BYOD que permitirá al equipo de TI: a) Recuperar la visibilidad y el control mediante la gestión de los datos de la empresa y la limitación de la responsabilidad sobre los dispositivos personales. b) Compartir datos corporativos de forma confidencial con acceso seguro, copia de seguridad y uso compartido de archivos c) Proteger los datos independientemente de su ubicación con una seguridad capaz de identificar el contexto. Cfr.: TRENDMICRO. “BYOD: consumerización de la TI”. http://www.trendmicro.es/grandes-empresas/consumerizacion/. 29 Vid. SERRANO DELGADO, Félix. “BYOD (Tráigase su propio dispositivo, señor empleado público)”. Oficina Española de Patentes y Marcas”.


Turn static files into dynamic content formats.

Create a flipbook