![]()
El doctor Charles Reynolds afirma que existe una creciente demanda de profesionales de la seguridad de la informaci・ en una era en que "el vandalismo criminal, la actividad criminal y la guerra internacional de la informaci・" pueden poner en peligro la infraestructura nacional de la informaci・. Describe la colaboraci・ de la comunidad acad・ica con el estado y la industria para atender a esa necesidad mediante un plan que se puso en marcha en 1997, al que se conoce por el t・ulo de Coloquio Nacional para la Educaci・ en la Seguridad de los Sistemas de Informaci・ (NCISSE). El autor, presidente del comit?ejecutivo del NCISSE en 1998, tambi・ hace una rese・ breve de la labor que lleva a cabo la Universidad James Madison en respuesta a las nuevas prioridades nacionales para neutralizar las amenazas a las redes de informaci・ de Estados Unidos.
La necesidad de proteger la infraestructura de la informaci・ y las comunicaciones
Todos los aspectos de nuestra vida y de nuestros sistemas social, econ・ico y pol・ico dependen cada vez m・ de nuestra infraestructura de informaci・ y comunicaciones. Nuestros sistemas financiero y de transportes, nuestros servicios p・licos de agua y electricidad y todas las dem・ infraestructuras b・icas dependen de nuestra infraestructura de informaci・ y comunicaciones. Sin embargo, ・ta es la m・ vulnerable de todas nuestras infraestructuras al vandalismo criminal, la actividad criminal y la guerra internacional de la informaci・, todos los cuales pueden amenazarla, as?como a todas las dem・ infraestructuras que dependen de ella. La seguridad y garant・ de nuestra infraestructura de informaci・ y comunicaciones es, por tanto, una prioridad nacional.
Para hacer frente a las amenazas de la nueva era de la tecnolog・ de la informaci・, nuestro pa・ necesita una fuerza laboral educada en materia de informaci・ y conciente de las vulnerabilidades incipientes de las infraestructuras b・icas, as?como un plantel de profesionales de seguridad de la informaci・ con experiencia en las "pr・ticas ・timas" reconocidas en seguridad y garant・ de la informaci・.
Di・ogo nacional con la educaci・ superior
En mayo de 1997, en respuesta a la necesidad de proteger las infraestructuras cr・icas de la naci・, se cre?el Coloquio Nacional para la Educaci・ en Seguridad de los Sistemas de Informaci・ (NCISSE) con el fin de establecer un foro para el di・ogo entre figuras clave del gobierno, la industria y el mundo acad・ico sobre posibles formas de asociaci・, con el prop・ito de definir las necesidades actuales y en surgimiento en materia de educaci・ en seguridad de la informaci・. El NCISSE tambi・ trata de influir en los programas de estudio de seguridad de la informaci・ e impulsar su elaboraci・ y expansi・, sobre todo en los niveles universitario y posgraduado.
En su segunda reuni・ celebrada en junio de 1998, en la Universidad de James Madison, en Harrisburg, Virginia, el Coloquio acord? desplegar sus mejores esfuerzos para fomentar la elaboraci・ de programas de estudio que reconozcan la necesidad expresada por el gobierno y la industria y se basen en las "pr・ticas ・timas" existentes en el sector.
Los objetivos del Coloquio tambi・ est・ condicionados por la necesidad de ayudar a las instituciones docentes a fomentar la elaboraci・ y el intercambio continuos de recursos de educaci・ en seguridad de la informaci・. El NCISSE alienta a las instituciones docentes a ense・r cursos apropiados sobre seguridad de los sistemas de informaci・ en varios programas de estudios para atender a las necesidades de los consumidores del siglo XXI y ofrecer cursos para atender la creciente demanda de profesionales de seguridad de los sistemas de informaci・.
En su reuni・ anual de 1998, el NCISSE hizo p・lico un vasto programa de acci・ para las diversas entidades directamente interesadas en la seguridad de la informaci・. Este programa inclu・ tareas que el gobierno, la industria y las instituciones de ense・nza superior realizar・n individualmente y en cooperaci・ entre ellos.
Una de esas actividades conjuntas que reviste especial importancia es la aclaraci・ del conocimiento, las aptitudes y actitudes que definen al profesional de la seguridad de la informaci・ y la elaboraci・ de normas sobre lo que debe saber y ser capaz de hacer. Dado que la informaci・ misma todav・ no es una disciplina aut・oma, necesitamos identificar las "pr・ticas ・timas" actuales para su inclusi・ en las normas profesionales, de modo que puedan seguir evolucionando. Por ・timo, los tres integrantes del Coloquio deben superar la resistencia del personal de seguridad de la informaci・ a las normas, porque lo que se espera de cualquier profesi・ es su adhesi・ a la disciplina incorporada en un conjunto de normas.
En su esbozo de las actividades recomendadas para la industria privada, el Coloquio dice que el sector industrial debe facilitar a las instituciones docentes fondos, equipo y programas de computadora y ayudarlas con el mantenimiento de los sistemas de computadoras de las universidades; ofrecer formaci・ in situ a los miembros de la facultad, incluidos los que no tienen experiencia previa en seguridad de la informaci・, y dotar becas para estudiantes que deseen trabajar en este sector.
El NCISSE insta al gobierno a elaborar y compartir cursos en seguridad de la informaci・ y propiciar el establecimiento de centros universitarios de protecci・ de la infraestructura seg・ el modelo de los centros de materiales patrocinados por la National Science Foundation y los centros de transportes patrocinados por el Departamento del Transporte.
Los miembros del Coloquio piden a los profesionales de la informaci・ de todo el pa・ que mejoren las redes que conectan entre s?al personal docente, patrocinen m・ conferencias sobre seguridad de la informaci・, abran m・ espacios en la Web, y publiquen m・ revistas sobre protecci・ de las redes de informaci・ de Estados Unidos. Tambi・ subrayan la necesidad de establecer un sistema oficial de reconocimiento de programas educativos sobresalientes en seguridad de la informaci・.
En cuanto a las instituciones de educaci・ superior, el NCISSE las exhorta a aumentar los programas que se concentran en los componentes de seguridad de la informaci・ y a incluir cursos sobre este tema en los programas de estudio b・icos de todos los estudiantes de colegios universitarios.
De especial importancia es la inclusi・ de programas de estudio que abordan las cuestiones ・icas y culturales planteadas por los sistemas modernos de informaci・, en particular c・o se mantienen los valores tradicionales en la era de la informaci・ moderna y c・o puede ser necesario cambiarlos.
Dado que muchos de los valores ・icos y culturales se adquieren en una etapa temprana de la vida, se insta a las instituciones de ense・nza superior a elaborar programas de estudios de seguridad de la informaci・ para estudiantes de ense・nza secundaria, en colaboraci・ con los responsables de ese ciclo de estudios.
En reconocimiento de que la educaci・ superior es por s?misma una profesi・ dirigida por normas, se insta a las instituciones docentes a solicitar orientaci・ a las entidades de acreditaci・ en cuanto al lugar apropiado que debe ocupar la seguridad de la informaci・ en sus programas de estudio.
Por ・timo, debido al inter・ por la educaci・ continua en una sociedad tecnol・ica en r・ido proceso de evoluci・, se insta a las instituciones de ense・nza superior a ofrecer programas de educaci・ continua para profesionales de la seguridad de la informaci・ que ya trabajan en el sector.
El Coloquio recomienda que los educadores de seguridad de la informaci・ elaboren e intercambien ejercicios pr・ticos de laboratorio sobre la materia, dise・n juegos de computadora que expresen valores apropiados para una fuerza laboral responsable y con conocimientos de inform・ica, establezcan un lugar para compartir material de instrucci・ y escriban m・ libros de texto, sobre todo referentes a cuestiones pr・ticas.
El programa de acci・ del NCISSE tambi・ pide a los especialistas en educaci・ jur・ica que ayuden a los abogados de Estados Unidos a comprender la seguridad de la informaci・
M・odos basados en la Internet
La urgente necesidad que existe en el pa・ de profesionales de seguridad de la informaci・ es caracter・tica del mundo tecnol・ico moderno. Como resultado de la r・ida evoluci・ de la tecnolog・, los profesionales deben comprometerse a seguir aprendiendo a lo largo de toda su vida para poder renovar y ampliar constantemente sus conocimientos. Todos los profesionales tienen que estar preparados para dar nuevo rumbo a sus carreras y adquirir nuevos conocimientos, ya que los cambios tecnol・icos imponen nuevas necesidades de fuerza laboral.
La necesidad de profesionales de la informaci・ ha aumentado vertiginosamente en los ・timos a・s. En consecuencia, se ha producido un correspondiente aumento de la demanda de oportunidades educativas para formar nuevos profesionales y orientar a los actuales en una nueva direcci・. No obstante, no es razonable esperar que esos profesionales que buscan educaci・ continua interrumpan su carrera y su vida familiar para cursar estudios en una universidad tradicional. Esta circunstancia, la necesidad de disponer de programas de educaci・ continua para profesionales que no pueden interrumpir su carrera o su vida familiar, es lo que ha provocado el enorme inter・ que existe actualmente en la educaci・ a trav・ de la Internet. La Universidad James Madison ha respondido a esta necesidad y a la tecnolog・ de la Internet con un programa profesional a nivel graduado de seguridad de la informaci・.
El programa de estudios se ofrece a trav・ de la Internet mediante contratos con organizaciones que pueden garantizar la integridad de los procedimientos de examen a que se someten sus empleados.
El programa est?estructurado en 13 cursos de siete semanas cada uno y tiene una duraci・ de algo m・ de dos a・s. Un grupo de estudiantes, lo que se conoce como una cohorte, empieza el programa, sigue, uno tras otro, los 13 cursos, y llega al final.
Este programa de la Internet combina el estudio independiente con la instrucci・ dirigida y la colaboraci・ en grupo, coordinada por una dependencia central encargada de prestar una serie de servicios. Los profesores y la tecnolog・ constituyen un sistema que mantiene altas normas acad・icas al mismo tiempo que es flexible y tiene en cuenta las necesidades de los participantes. Grupos de debate examinan, discuten y eval・n por medios electr・icos conceptos de seguridad de la informaci・. Cada curso consiste en una serie de lecturas y soluci・ de problemas.
Se puede llegar a las presentaciones del curso desde cualquier computadora conectada a la Internet en cualquier parte del mundo y en cualquier momento. Los proyectos presentados en cada clase ofrecen orientaci・ pr・tica sobre conceptos y materiales de estudio.
El programa de seguridad de la informaci・
de la Universidad James Madison
Los participantes que completan los programas de seguridad de la informaci・ de la Universidad James Madison reciben una licenciatura en ciencias de la inform・ica, especializada en seguridad de la informaci・. El programa se basa en una norma respaldada por la Agencia Nacional de Seguridad y est?dise・do para impartir los conocimientos y las aptitudes necesarios para comprender las relaciones mutuas entre seguridad de la informaci・ y tecnolog・ de la informaci・ y relacionar los componentes t・nico y humano de la seguridad de la informaci・ y la tecnolog・ de la informaci・.
Los cursos giran en torno a la administraci・, gesti・, evaluaci・ y puesta en pr・tica de la tecnolog・ de la inform・ica, con un acento especial en la seguridad de la informaci・. Los programas de gesti・ de la seguridad de la informaci・ incluyen el mantenimiento y la protecci・ del secreto, la integridad, disponibilidad, autenticidad y utilidad de la informaci・ dentro de l・ites aceptables de riesgo.
Los miembros del programa trabajan en equipos
Adquieren un elevado grado de
competencia
en aspectos t・nicos, normativos, de supervisi・ y otros afines,
de
la seguridad de la informaci・ y la tecnolog・ de la inform・ica
con respecto a la evaluaci・ de vulnerabilidades, amenazas y
riesgos;
Adquieren perspectivas que necesitan los
analistas, gestores, administradores y profesionales de la
seguridad de la informaci・ en la planificaci・, evaluaci・ y
puesta en pr・tica de t・nicas y programas de seguridad de la
informaci・;
Vinculan los componentes t・nico y
humano
de la seguridad de la informaci・ y la tecnolog・ de la
inform・ica
en la protecci・ de los sistemas de informaci・;
Adquieren competencias b・icas en dise・
de bases de datos y sistemas de informaci・, sistemas y redes de
operaci・, y elaboraci・ de programas de computadoras destinados
a
mejorar la capacidad de investigaci・ y prevenci・ del delito.
|
El Programa de Estudios de Seguridad de la Informaci・ de la Universidad James Madison El Programa de Estudios de Seguridad de la Informaci・ de la Universidad James Madison incluye los siguientes cursos, organizados en segmentos:
|
Agenda de la pol・ica
exterior
de los Estados Unidos de Am・ica
Publicaci・ Electr・ica
del
USIS, Vol. 3, No. 4, noviembre de 1998