lunes, 17 de mayo de 2010
DNI (un poco electrónico, casi nada) en clave de humor
lunes, 7 de diciembre de 2009
jueves, 5 de noviembre de 2009
Video guapu sobre Gijon
Ver el video
lunes, 9 de marzo de 2009
miércoles, 26 de noviembre de 2008
Videos sobre la historia de Google
miércoles, 30 de abril de 2008
Mis carreras populares
2 - 05.11.07 XXIX Cross popular Villa de Gijón 11,9 Km............................ 53 m 53 s
3- 04.12.07 Santa Barbara, Mieres-Langreo 15 Km............................ sobre 1h 10m
5 - 29.12.07 San Silvestre La Fresneda 4,600 Km
6 - 31.12.07 San Silvestre Posada de Llanera 4,700 Km
7 - 27.01.08 Candas-Luanco 6,750 Km.................... puesto 163/439 finalizados.. sobre 27m 30s
8 - 12.04.08 I Media Marathon Ruta del Sella (Arriondas-Ribadesella) 21,097 Km. .... 1h 37m 30s
9 - 31.05.08 XXI Media Marathon Ruta del Reconquista 21.097 Km. puesto 373/581 finalizados ... 1h 42m 22s
10- 10.08.08 VII Carrera de Montaña "Monte Pousadoiro" en Castropol, 11 Km.............. 52m
11 - 18.10.08 IV Media Maraton de la Sidra Bimenes-Nava-Bimenes 21, 097 Km, puesto 176/277 finalizados.... 1 h 37m 37 s
12 - 09.11.08 XXX Cross Villa de Gijón, 11,9 Km............ 50m 39s, puesto 252/549
13 - 27.12.08 XVI Carrera Popular los 8 Km. de Castrillon........... 34:21:17 a 4:18 el km., puesto 307 de 715 finalizados
14 - 14.02.09 Carrera popular San Valentin-Tazones, 12,8 Km....... 59:11 a 4:37 el km., puesto 164 de 231 finalizados (19/29 en Veterano B)
15 - 22.02.09 Media Maraton de SIERO................... 01:40:02 a 4:44 el km., puesto 290 de 439 finalizados.
16 - 15.03.09 Media Maraton de TRUBIA ................. 01:35.07 a 4:30 el km., puesto 178 de 315 finalizados.
17 - 29.03.09 Media Maraton de SEGOVIA.............. 01:40:23 a 04:46 el km., puesto 983 de 3.400 participantes (puesto 74 en mi categoría)
18 - 03.10.09 Carrera del Jurásico (Lastres-Colunga) 6,900 Km..... 28:35 a 04:09 el Km., puesto 9º de 29 en mi categoria)
19 - 22.11.09 XXXI Cros Villa de Gijon de 12 Km. ....... 52:37 a 04:24 el km., puesto 335 de 746 finalizados.
20 - 29.11.09 XX Ruta Stª Barbara Mieres-Sama de 15 Km. .... 1:07:51 a 4:31 el Km., puesto 190 de 384
21 - 26.12.09 XVII Carrera popular los 8 KM. de Castrillon......... 34:19:56 a 4:17 el Km.
22 - 27.12.09 San Silvestre La Fresneda (4 Km.)......................... 16:47 a 04:12 el Km.
23 - 31.12.09 San Silvestre Pola de Siero (5 Km.)........................ 21:54 el 7º en mi categoría (Veteranos B). El Km. saldría a 04:23
24 - 31.12.09 San Silvestre Oviedo (¿4,400?).............................. xxxxxxx puesto 386 de 2.500 que salieron
25 - 14.02.10 Media Maraton de Siero (homologada)............. 01:41:11 a 04:48 el Km., puesto 336º. de 472 finalizados. Puesto 26º de mi categoría (VETDM)
26 - 21.03.10 Media Maraton Corazon de Asturias -Llanera- (Campeonato de Asturias...... 01.37:54 a 04:39 elKm., puesto 231º
27 - 02.10.10 VIII Carrera del Jurásico (Lastres-Colunga) 6,900 Km..... 30:47 a 04:27 el Km., puesto 227º de 427 finalizados y el 10º en mi categoría
28 - 10.10.10 III Media Maraton de Langreo, 21,097 Km. puesto 287.......... 1h 48m 49s (hecha muy relajado a 05:09 el Km,)
29 - 24.10.10 VI Media Maraton de la Sidra Bimenes-Nava-Bimenes 21, 097 Km, puesto 115/214 finalizados (el 8º en mi categoria).... 1 h 38m 53 s
30 - 16.11.10 Behovia-San Sebastian (20 Km.), puesto 4.652 de 20.000 corredores (el 228º de mi categoria). Puesto de salida el 8.770,.............. 01h 30m 34s a 04:30 el Km.
31 - 28.11.10 Santurce-Bilbao (17,350 Km.) puesto 396 de 2.532 corredores que acabaron........ 01 h 10m 55s a
32 - 18.12.10 los 8 Km. de Castrillon (8,484 Km.).................. puesto 409 de 1.125 finalizados.................. 35:56 a 04:14 el km.
33 - 30.01.11 Candas-Luanco............. puesto 241/660 ......................... aproximad. 27 minutos (no hay tiempo oficial)
34 - 20.02.11 Media Maraton Corazón de Asturias/Llanera..... puesto 332/539 (7º en mi categoria M-55)........ 01:38:53 a 04:42 el km
35 - 27.02.11 IX Media Maraton Trubia.......... puesto 178/275 finalizados (8º en mi categoria VEM)...... 01:39 a 04:42 el km.
36 - 25.09.11 Los 10 Km de Ribadesella .......puesto 224/514 finalizados (9º en mi categoria VTEM)......... 42:45 a 04:17 el km.
37 - 01.10.11 IX Carrera del Jurásico (Lastres-Colunga) 6,900 Km..... 28:55 a 04:11 el Km., puesto 166º de 463 finalizados y el 5º en mi categoría
38 - 09.10.11 Media Maratón de Langreo.... puesto 182/404 finalizados (4º en mi categoría)....... 01:36:31 tiempo bruto a 04:34 el km
39 - 16.10.11 I Circuito Divina Pastora de Oviedo (10 km.)..... puesto 332/1125 finalizados (9º en mi categoria) .............. 43:07 bruto/ 41:34 neto a 04:09 el km.
40 - 06.11.11 Media Maraton de Aviles............. No tengo datos, pero sobre 01:37 y con 514 que finalizaron
41 - 13.11.11 Behovia-San Sebastian (20 Km.), puesto 4.630 de 20.000 corredores (el 246º de mi categoría). Puesto de salida el 5.619,.............. 01h 34m 29s a 04:44 el Km.(no fué un buen día, mucho calor con viento del sur)
42 - 23.12.11 Carrera solidario Fernando Alonso (5,2 Km.) en Oviedo. No competitiva
43 - 26.12.11 San Silvestre La Fresneda (4,2 Km.)..... No se el tiempo, creo que 17 minutos. 3º en mi categoría (Veteranos D)
44 - 31.12.11 San Silvestre de Siero (5 Km.).............. puesto 114/455 finalizados ( el 5º en mi categoría)............ 20:44 a 04:08 el km
45 - 31.12.11 San Silvestre de Oviedo (creo 4,4 Km....) ....... error falta mi nombre, podría ser: .... puesto 629/2.283 finalizados......... 21:29
46 - 19.02.12 V Media Maraton Corazón de Asturias (Llanera)......... 01:33:01 a 04:25 el Km. Puesto 193/488 finalizados (el 3º en mi categoría. PODIUM)
47 - 04.03.12 XXIII Media Maratón de Siero .............. 01:37:48 a 04:39 el Km. Puesto 160/364 finalizados (el 3º en mi categoría. PODIUM)
48 - 18.03.12 Media Maratón de Leon............. 01:39:10 a 04:44 el Km. Puesto 815/1.858 finalizados (el 26 en mi categoria)
49 - 01.04.12 Media Maraton de Madrid (InterCajas 2012) ......... 01:35:31 a 04:32 el Km. Puesto 1.745/13.809 finalizados (el 32 en mi categoria)
50 - 28.04.12 Media Maraton Gijon "Villa de Jovellanos"..... 01:37:35 a 04:39 el Km. Puesto 742/1.535 finalizados (el 15 en mi categoria)
51 - 06.05.12 Carrera Divina Pastora de Oviedo (10 Km.).... 46:25 a 04:38 el Km. Puesto 431/926 finalizados
52 - 06.10.12 X Carrera Popular del Jurasico (Lastres-Colunga 6,9 Km).... 30:55 a 4,29 el Km. Puesto 271/552 finalizados (el 8º, de 19 en mi categoria)
53 - 21.10.12 10 K. de Gijon, I Marca Running....... 43:32 a 04:21 el Km. Puesto 491/1167 finalizados
54 - 11.11.12 Behovia-San Sebastian (20 Km.)...... 01:32:39 a 04:38 el km. Puesto 6.435 de 25.000 corredores (el 332º de mi categoría). Puesto de salida el 5.374
55 - 18.11.12 XXXIV Cross Popular Villa de Gijon.... 50:39 a 04:14 el Km. Puesto 345/xxxx (el 7º en mi categoria)
56 - 22.12.12 Los 8 Km. de Castrillon (8.484 m.)....... 35:15 a 04:10 el KM. Puesto 356/xxxx (el 10º en mi categoria)
57 - 17.02.13 VI Media Maraton Corazon de Asturias (Llanera)....... 01:36:37 a 04:35 el km. Puesto 243/470 (el 3º en mi categoria. PODIUM)
58 - 03.03.13 Media Maraton de Siero................................ 01:38:30 a 04:40 el Km. Puesto 197/422 (el 2º en mi categoria PODIUM)
59 - 10.03.13 Media Maraton de Trubia ............................. 01:37:25 a 04:38 el km (el 3º en mi categoría. PODIUM)
60 - 21.04.13 Los 10 Km. de Oviedo......................... 45:21 a 04:32 el km. Puesto 411/1.037 (el 8º en mi categoría)
61 - 04.05.13 III Media Maraton Gijon "Villa de Jovellanos"...... 01:38:53 a 04:42 el km. Puesto 717/1.754 (el 10º en mi categoria)
62 - 12.05.13 Las Praias de Barreiros (11,600 Km)..................... (2º en mi categoría. PODIUM)
63 - 01.06.13 Carrera Candas - Luanco - Candas (10, 600 Km.) ...... Puesto 225/493 y 6/21 en mi categoría
64 - 21.09.13 Los 10 Km. de Ribadesella (Campeonato de España)............. tiempo neto 43:28 a 04:21 el km. puesto 439/853 (el 17º/38 de mi categoría)
65 - 05.10.13 XI Carrera Popular del Jurásico (Lastres-Colunga 7,0 Km.).... 28:19 a 4,03 el Km. Puesto 185/521 finalizados (el 4º de 21 en mi categoría)
66 - 19.11.13 49 Behovia - San Sebastian (20 Km.)......... 01:27:39 a 04:23 el km. Puesto 3.026 de 28.000 corredores (el 117º de mi categoría). Puesto de salida el 5.507
67 - 02.02.14 I Carrera Popular 10 km de Lugones.......41:48 a 04:10 el km., puesto 215/676 finalizados (el 12º en mi categoría)
68 - 16.02.14 VII Media Maratón Corazón de Asturias en Llanera. Tiempo 01:40:17 a 04:42 el km., puesto 301/470 finalizados (el 4º en mi categoría)
xx - 14.02.2016 IX Media Maratón Corazón de Asturias en Llanera. Tiempo 01:36:13 a 04:34 el km, puesto 197/447 finalizados y PODIUM (3º en mi categoria)
xx - 10.09.16 III Media Maraton Ribadeo-As Catedrais.....
xx - 25.09.16 10 Km Carrera del Huca ..............
xx - 13.11.16 Behovia-San Sebastian (20 km)........
xx - 27.11.16 Maraton de San Sebastian (mi PRIMERA maraton) ..... 03:47:30 a ¿05:10? el km. xxxxxxxxxxxxxxxx
xx - 14.05.17 Carrera Popular Puerto Vega - Navia (9 km)..... 39:35 a 04:23 el km., puesto 90 de 317 finalizados. PODIUM (1º en mi categoria VETFM)
martes, 22 de abril de 2008
FEDERACION DE IDENTIDADES
1. Objetivos del documento
En el presente documento pretendo explicar, de forma muy somera, mi visión sobre la gestión de identidades, y mas concretamente sobre la problemática de la identificación de usuarios, los perfiles asociados y la administración que ello conlleva.
Intentaré evitar entrar en detalles técnicos, centrándome en los aspectos conceptuales que necesita conocer el ejecutivo en la planificación estratégica de la gestión de identidades.
Por supuesto, que este artículo lo escribo no desde la perspectiva doméstica –a la que también se le puede aplicar el concepto- sino desde el ámbito corporativo o institucional donde el usuario se identifica de forma robusta ante los sistemas internos de la empresa pero que además necesita identificarse ante múltiples sistemas externos con los que colabora su organización.
Abogaré por la identificación federada entre servidores basado en el principio de que nadie más capacitado para garantizar la identidad de los usuarios que aquél responsable de identificarlos en su propio entorno. El servicio y su organización, por estar más próximo al usuario, tiene la mayor capacidad como autoridad certificadora y/o de registro.
Utilizaré como ejemplo de aplicación, las necesarias conexiones del Departamento de Riesgos de una entidad financiera con empresas Gestoras, Tasadoras, Notarías, Registro, etc. No obstante, señalar:
- Es aplicable a cualquier otro proceso de colaboración entre empresas e instituciones
- La filosofía también es aplicable en el ámbito interno, a la relación entre los diferentes servicios y/o sistemas, lo que en su extremo nos llevaría al desarrollo de una de las posibles variantes del SSO (Single Sign On)
2. Factores Clave
Cada día es mas frecuente la colaboración empresarial restringida a acuerdos para proyectos concretos.
- Frente a la visión de la seguridad como “un temor” y una tentación de “cerrar todas las puertas con llave”, ésta se debe afrontar como una necesidad de “abrir la empresa” hacia todo tipo de entidades buscando nuevas oportunidades de negocio, el incremento de la productividad o una mejora de la eficiencia
- La gestión de identidades es esencial en estos escenarios
- Es importante permitir a los empleados de las diferentes empresas colaboradoras (proveedores, clientes, …) el acceso a la información que se necesita compartir, pero sin olvidar mantener la privacidad en lo relativo a la información personal de los empleados
Además es necesario securizar el canal de comunicación
La complejidad de la identificación individual de un mismo usuario ante múltiples servidores, aparte de ser ineficiente, presenta una previsión de crecimiento exponencial que supondrá una importante barrera en el futuro inmediato
¿Cuántas contraseñas tenemos que introducir cada día para, por ejemplo, poder realizar nuestro trabajo cotidiano?. Cada uno de nosotros tenemos decenas de acreditaciones para identificarnos y así poder acceder a determinados servicios o información.
Si a ello añadimos las contraseñas de acceso en Internet (sitios privados, banca electrónica, otros servicios de pago, etc.) la gestión es inmanejable, la seguridad se resiente y el riesgo se incrementa.
La gestión de estas nuevas identidades digitales crecerá de forma exponencial y exige herramientas y procesos adecuados
No debemos olvidar que la identidad no tiene que ser, necesariamente, solo de personas. En la medida en que introducimos nuevos dispositivos inteligentes en nuestras vidas, estos también necesitan una identidad digital que les permita acceder a determinados servicios de forma automática.
3. pero…… ¿qué es la gestión de identidades?
Para identificarnos a una aplicación o servicio se deben diferenciar dos aspectos totalmente independientes:
a) Identificación de usuario. Garantizar que alguien es quién dice ser
- Por medio de algo que “CONOCE”. Normalmente una contraseña
Si alguien “conoce” algo que solo él puede conocer, se asume que el interlocutor es quien dice ser.
Equivalente tradicional: “santo y seña” - Por medio de algo que “TIENE”. Tarjeta de Identificación, uso de eToken, soporte criptográfico basado en tarjeta chip o USB (Windows Smartcard Logon), DNI electrónico, etc.
Si alguien “tiene” algo que solo él puede tener, se asume que el interlocutor es quien dice ser
Equivalente tradicional: un “sello real”, un “salvoconducto”, etc. - Por medio de algo que “ES”. Elementos biométricos (huella dactilar, iris del ojo, geometría de la mano o del rostro, reconocimiento de la voz, etc.
Es una cualidad que se asume que forma parte de ti mismo.
“Conocer” significa confianza
Equivalente tradicional: aspecto físico; ante una persona que tenemos delante de nosotros le asignamos, o no, la autenticidad de su identidad
NOTA: La combinación de más de un mecanismo de los indicados anteriormente, aporta mayor robustez al sistema (son ejemplos; en Cajeros: PIN + Tarjeta Financiera; operando en Banca Electrónica: Contraseña + Tarjeta de coordenadas; etc.)
b) Características del usuario. Existen otra serie de características ligadas al usuario y/o a su perfil en un momento dado que son exigidas por las aplicaciones para poder asignarle los privilegios adecuados
- Empleado, personal subcontratado temporalmente, ..
- Cargo o nivel jerárquico
- Centro de trabajo donde presta sus servicios
- Otros centros a los que puede acceder (u organigrama de la entidad)
- Autorizaciones especiales
- Etc.
Es un hecho que a la hora de identificar a un usuario, al mundo digital se le está demandando mayor rigurosidad y exigencia que en el mundo físico.
4. Una administración muy costosa
Se deben habilitar procedimientos y circuitos de incidencias en cada uno de los apartados mencionados en el punto anterior
a) Identificación de usuario.
- Altas de usuarios
- Bajas de usuarios
- Cambios de password o contraseña
- Pérdidas/olvidos de contraseña
- …
b) Características del usuario. Cualquier cambio de las características del usuario o perfil, muy especialmente:
- Cambio en Cargo o nivel jerárquico
- Cambio de Centro de Trabajo
- Centros para los que está autorizado a consultar y/o trabajar
- ……
Este coste de administración/utilización es muy importante y no solo para las organizaciones, también lo es para el propio usuario.
Un estudio de la Universidad del estado de Vichita, “La seguridad de las contraseñas: lo que los usuarios saben y lo que realmente hacen” (Febrero-2006) deja en evidencia que si bien los usuarios de Internet conocen la teoría sobre longitud, reglas a cumplir y caducidad que deberían tener sus contraseñas, en la práctica unos porcentajes mínimos la cumplen, pasando a ser el eslabón débil de unos costosos sistemas de seguridad que se implantan.
El análisis realizado concluye que se deben diseñar técnicas y sistemas que ayuden al usuario en el cumplimiento de las políticas de seguridad, en vez de machacar con la cansína teoría que los usuarios ya conocen pero no utilizan
5. Como securizar el canal de comunicación entre entidades/empresas
Las tradicionales características de una comunicación SEGURA son:
- CONFIDENCIALIDAD
- AUTENTICACIÓN
- INTEGRIDAD
- NO REPUDIO
La base se encuentra en la encriptación de los mensajes que se intercambian ambos extremos, de tal modo que se mantenga la privacidad de los contenidos electrónicos y cualquiera que acceda al canal no pueda conocer/alterar dichos contenidos.
Ello, además, permite “firmar” los mensajes
La seguridad no reside en el algoritmo criptográfico (función matemática) que ejecutan los extremos, que suele ser de conocimiento público (DES, triple DES, IDEA, RCA, …) sino en un parámetro de dicho algoritmo llamado CLAVE
Por ello, y sin entrar en detalles que no son objeto de este documento, estos sistemas se clasifican en:
- De clave SIMÉTRICA. Ambos extremos utilizan la misma clave
- De clave ASIMÉTRICA. Una clave “cierra” y otra “abre” el mensaje. Una es PRIVADA y la otra PUBLICA. En esto se apoyan los sistema PKI (Public Key Infrastructure)
De forma muy sintética, señalo algunas de su características diferenciales:
- De clave SIMÉTRICA
o Es necesario que ambos extremos compartan un “secreto”, la clave PRIVADA.
Esta es su GRAN DEBILIDAD. Esta debilidad se puede reducir haciendo que en cada extremo haya más de un “clavero”, por ejemplo dos, y que cada uno solo conozca “medio secreto”, etc.
o No es aplicable, por tanto, cuando participan más de dos partes. (ya se conoce el dicho popular “secreto de más de dos…………”)
o Exige un procedimiento para distribución de claves
o Solo es aplicable a entornos “cerrados” (que se conozcan previamente, por el medio que sea)
o Su gran VENTAJA, es que es MUY FACIL de implementar - De clave ASIMÉTRICA
o Es mas costoso de implementar
o Requiere mayor potencia de cálculo
o Permite una gestión racional y sencilla de distribución de claves
o Es el único utilizable en entornos “abiertos” donde no todos los participantes pueden conocerse previamente.
6. Ejemplos de conexiones y acceso entre entidades
Utilizaremos como ejemplo, las necesarias conexiones del Departamento de Riesgos de una entidad financiera que se comunica –y necesita acceder a los sistemas- con:
- Empresas Gestoras (4 empresas). Que le realizan determinadas labores de administración, control y registro.
- Empresas Tasadoras (4 empresas). Que realizan las tasaciones de las fincas a lo largo de todo el territorio Nacional, generan el correspondiente informe y certificado de tasación para la entidad financiera y los clientes finales
- Notarías (muchas, que para algunas tareas pueden mantener un punto central a través del CGN –Colegio General del Notariado-). Para la firma e intervención notarial de las operaciones.
- Registros de la Propiedad (varios a lo largo de toda España). Para la consulta de cargas previas e inscripción de las nuevas hipotecas
- Etc.
Sistema de acceso NO INTEGRADO a diferentes sistemas

- El usuario de la Entidad Financiera que, por supuesto, ya está perfectamente identificado ante su sistema informático, debe identificarse ante todos y cada uno de los sistemas de las empresas y entidades con las que pretende relacionarse.
- Cada sistema que va a recibir peticiones y permitir accesos, debe conocer e identificar a cada uno de los usuarios que solicita el permiso
- La administración de esos usuarios en cada sistema (altas, bajas, cambios de Oficina del usuario, etc.) es complejísima, costosa y con errores frecuentes. No se garantiza la integridad entre sistemas.
Sistema de acceso INTEGRADO a diferentes sistemas (Identidad Federada)

- Un usuario de la Entidad Financiera que pretenda conectarse con las diferentes empresas y que ya se encuentra perfectamente identificado ante su sistema informático, no debería tener que identificarse ante cada uno de los sistemas.
- Los sistemas de las empresas/entidades colaboradoras no tienen que, ni quieren siquiera, conocer a cada usuario de la Entidad Financiera.
- Lo que realmente debe identificar de forma absolutamente cierta e inequívoca, y esa debe ser su prioridad número uno, es la conexión de la Entidad Financiera
- Si alguien de verdad sabe –o debe saber- quien es el usuario conectado desde un puesto del Banco/Caja, pudiendo dar fé y garantía a las empresas colaboradoras es el propio sistema informático de la Entidad Financiera
- La identificación se simplifica enormente:
- El usuario solo se identifica ante un sistema, el de la propia Entidad Financiera
- Los sistemas de las empresas colaboradoras solo tienen una identidad que comprobar, la de la Entidad Financiera. A partir de ahí, permitirá las peticiones y los accesos que la Entidad Financiera le traslade desde su responsabilidad. - En un entorno de Federación de Identidades, cada sistema se responsabiliza de identificar a sus propios usuarios Los sistemas de las empresas/entidades colaboradoras no tienen que, ni quieren, conocer a cada usuario de la Entidad Financiera.
7. Conclusiones
Para poder establecer “relaciones de confianza” con otras entidades es necesario cuidar la seguridad.
Si la implantación de nuevas funcionalidades supone sobrecargar el trabajo, la complejidad y la responsabilidad del usuario de forma innecesaria, éste no lo utilizará o bien descuidará la seguridad y el sistema se resentirá.
Por tanto,
- Se deben potenciar herramientas de gestión de identidades………
- ……. sin que ello suponga mayor complejidad para los usuarios
- ………. más bien todo lo contrario, aprovechar para simplificar
La administración de la identificación “no integrada” en múltiples sistemas es, y lo será mucho más en el futuro, inmanejable tanto para los administradores como para el propio usuario.
El usuario debe limitarse a solicitar servicios al sistema. Por detrás, los propios sistemas informáticos deben satisfacer los requerimientos que exigen los diferentes servicios apoyados en el concepto de Federación de Identidades en el que cada sistema es responsable de identificar correctamente a los usuarios de su entorno.
NOTA DEL AUTOR: Este artículo es un resumen de la presentación realizada por Juan José Cima Prado en Febrero-2006
lunes, 31 de marzo de 2008
Directivos y errores
Parece que estuviéramos transmitiendo al resto de directivos, especialmente a los más jóvenes, que la única prioridad es tomar decisiones y que el error no importa. Y sí importa, sí tiene trascendencia y los errores sí tienen un coste.
Ser directivo implica tomar decisiones pero ¡ojo! se trata de acertar.
Por supuesto que te puedes equivocar. Y como directivo en Banca a lo largo de mas de 30 años tomando decisiones en el ámbito de las TIC, me he equivocado en distintas ocasiones y reivindico el derecho equivocarme, pero soy consciente de que quién me ha confiado una responsabilidad espera que tome las decisiones mas adecuadas y me paga por acertar, no por tomar muchas decisiones sin mas.
Sí estoy de acuerdo en que no hay que tener miedo a los errores. De hecho afirmo que con miedo no se pueden tomar las decisiones requeridas por las situaciones a las que frecuentemente se tiene que enfrentar el directivo hoy en día.
Aunque me atrevería a afirmar que en este punto tienen mas que decir los superiores de esos directivos, el directivo tiene que percibir el apoyo de sus superiores y nunca sentir su aliento en la nuca esperando para recriminarle su próximo error, porque a medio plazo nos encontraremos con un malogrado directivo “burocratizado” que se preocupará más de no cometer un error que de tomar las decisiones que hagan a la empresa evolucionar y competir en el mercado. Digo más, solo en un ambiente de confianza pueden crecer los directivos, y profesionales en general.
Pero, en el extremo opuesto, que nadie entienda que estoy justificando la actitud de esos “pseudodirectivos” que nunca se equivocan porque no toman decisiones. De hecho, nada hay que más deteste que este tipo de personajes cuando me los he encontrado en mi vida profesional (afortunadamente es un porcentaje mínimo),
Son verdaderos especialistas en “poner pegas”, en encontrar “el error” y parecen buenos criticando a los demás o a las decisiones que se han tomado (ya lo decía aquel entrenador del Barcelona “… siempre negativo……..nunca positivo….”). Nunca crean nada porque “nunca se mojan”, y se encuentran mucho más cómodos “analizando” el trabajo creado por otros ya que es más fácil criticar sobre algo hecho que crear algo nuevo.
Encuentran la horma de su zapato cuando se les pone al frente de una responsabilidad, aunque siempre seguirán insistiendo en que el problema es de un tercero, de las condiciones del entorno, etc. para no tomar ninguna decisión. Algunos llegan al extremo de ser un verdadero “cáncer” para las empresas ya que estas actitudes se “calcifican” dentro de la organización y se crea un entorno en el que los que toman las decisiones perciben que, con toda probabilidad, serán objeto de la crítica, se fomenta la pasividad, terminan contagiándose de esa falta de iniciativa, se vuelven “segurinos” y pasan de gestionar las situaciones a algo que se parece a una mera “administración” (en el peor sentido de la palabra) de las funciones del puesto.
Volviendo al tema de nuestro documento de hoy, es cierto que el error no es una vergüenza y que en ciencia el error es una herramienta, tal como señala el doctor en Física Jorge Wagensberg, responsable del Area de Ciencia y Medio Ambiente de la Obra Social de la Caixa.
Pero que eso no sirva para justificar cualquier decisión. Analicemos lo que esta frase supone.
Como en cualquier ámbito de la vida, en la empresa podemos cometer errores y ello nos servirá para mejorar el producto/servicio final. Pero hagamos ciencia: realicemos pruebas de ensayo y error en el laboratorio, no en el producto final que ponemos en manos de los consumidores. En el ámbito empresarial, se debe traducir por manejar entornos de investigación y procesos de innovación que deben ser analizados con mucho rigor, metodología y detalle para modificarlos, “afinarlos” y volver a pasarles el test antes de entregar al cliente un producto/servicio final con la calidad que nuestro cliente requiere.
Al igual que en los desarrollos informáticos, en la creación de cualquier otro tipo de productos o servicios empresariales, propongo entornos y procesos de prueba rigurosa, con una metodología documentada y sistematizada, que especifique cada uno de los pasos (prueba unitaria, pruebas de integración técnica con el resto de sistemas, prueba de usuario y prueba de aceptación) para llegar a un resultado final de calidad, que debería ser el objetivo de toda empresa.
Y ahí sí cabe hablar sobre formación, conocimiento, reflexión, análisis, empatía, metodología, esfuerzo (10% inspiración, 90% transpiración), dedicación, etc. porque seamos claros, genios solo hay unos pocos (aún así, Leonardo Da Vinci decía hace ya 500 años “la inspiración es algo que dura un minuto, pero te tiene que pillar trabajando…”) y el resto de los “normales” podemos, y debemos, aportar las características y actitudes mencionadas anteriormente.
En resumen, tomar decisiones sí, pero no cualquier decisión y a cualquier precio. Nuestros clientes se merecen a los mejores directivos para analizar, planificar y entregar el producto que contenga el valor que ese cliente espera.
Y a partir de ahí, cuando se produzca el error, analicémoslo sin complejos, enfrentémonos a él sin tratar de evitar nuestra responsabilidad porque nadie está esperando para castigarnos por ello y aprendamos lo máximo posible acerca de las causas que desembocaron en el yerro para que la próxima vez sea mas improbable que nos equivoquemos.
sábado, 22 de marzo de 2008
lunes, 2 de julio de 2007
1er Trofeo de Padel TEMPRANILLO (Junio-2007)
