Por qué el jefe de seguridad tiene razón

El responsable de la seguridad informática de una compañía grande, mediana o pequeña debe ser el sujeto más incomprendido desde Galileo para acá. Pero todas esas restricciones y reglas que se ve obligado a imponer tienen razones muy concretas. Listo sólo algunas, aunque en rigor hay muchas más.
1. Todo lo que conocemos como información se ha convertido en una cadena de unos y ceros. Adiós a las cajas fuertes y trituradoras de documentos.
2. Prácticamente todo lo que tiene algún valor es información, desde tu historia clínica hasta un diseño industrial de avanzada. Pero hay más.
3. El dinero es información.
4. Para embrollar un poco más las cosas, la información y el código potencialmente malicioso pueden estar juntos. Y no notaremos diferencia.
5. Como ya no es posible guardar información en una caja fuerte, los candados están hechos de código y las llaves y combinaciones, de bits. Esa es la razón por la que el jefe de seguridad se pone tan denso con la complejidad de las contraseñas. Vos no pondrías una cerradura de plastilina en tu casa, ¿no?
6. Tampoco dejarías un soplete de acetileno y una barreta de hierro junto a la puerta de tu casa por si acaso perdieras el llavero. Pero eso es exactamente lo que hacemos al anotar la contraseña en un papelito. Tal es (entre otros) el motivo por el que te obligan a cambiar la clave cada tanto.
7. Se estigmatiza al jefe de seguridad diciendo que nada es 100% seguro en esta vida. Cierto. El error de tal razonamiento está en creer que con todas las medidas que nos imponen se alcanza un 100% de seguridad. Ni por asomo. Es sólo tu pequeña colaboración a un proceso mucho mayor.
8. El otro argumento que suena superlindo pero que tiene menos asidero que la Número 5 es que todas estas prácticas paranoicas sólo le sirven a la empresa, es asunto de ellos. Lo cierto es que la seguridad es una disciplina y un hábito. Si los incorporás, salís ganando, y mucho.
9. Esto es como la velocidad máxima permitida en las calles y avenidas. En general no tenemos idea de por qué son 40 y 60, respectivamente. Lo sentimos como una imposición, pero en realidad tiene que ver con la física. Cuando el jefe de seguridad impone alguna restricción o regla no es porque le pareció divertido o se le ocurrió durante un sueño. Hay motivos duros.
10. Sí, sería mejor educar a los usuarios y explicarles cómo funcionan los ataques, el código, las vulnerabilidades y demás, en lugar de tenerlos siempre en la vereda de enfrente. Pero hay un problema acá. El jefe de seguridad no decide sobre esto, y si ya bastante trabajo tienen para justificar los gastos que mejoran la fortaleza informática de la compañía, imaginate si propusieran algo de docencia. Lo dicho: posiblemente, no lo comprenderían.