observe, monitoring, spy-3539810.jpg

La observabilidad, el nuevo proceso de la seguridad

En la seguridad comienza a surgir un nuevo concepto, que si bien ya tiene algún tiempo en la gestión de la complejidad es tremendamente poderoso en el proceso de identificación y mitigación de riesgos. Se trata de la observabilidad y requiere que le prestemos especial atención.

La observabilidad es la habilidad que posee un sistema para identificar y dar respuesta con rapidez a lo que ocurre en su ámbito de acción. No es un método ni una herramienta, es un mindset situacional frente aquello en lo que se tiene incumbencia y se puede cambiar.

Algunos confunden el monitoreo con la observabilidad. Sin embargo, son dos conceptos distintos. Se monitorea para saber si el sistema está funcionando, mientras que la observabilidad apunta al porqué no se está funcionando. Asimismo, el monitoreo colecta data y establece métricas. La observabilidad analiza y hace insight de la data.

La observabilidad es el primer eslabón para transformar el paradigma de convertir al sistema en sujeto y no en objeto de la seguridad.  Es así como un sistema te monitorea y la observabilidad te hace a ti mismo observable o sujeto de la protección.  De hecho, el monitoreo podría considerarse como parte de la observabilidad.

Por otro lado, la observabilidad le da contexto a lo observado. Es decir, lo ubica dentro de su realidad y sus posibilidades, además valora su capacidad para accionar dentro del sistema y cambiarlo o modificarlo, inclusive con antelación para prevenir fallas o evitar amenazas.

Modulo I de Hablemos de Riesgos Líquidos. en el canal de YouTube de Alberto Ray

En el mundo de la informática existen varias plataformas que comienzan a incorporar capacidades de observabilidad a lo que fue en algún momento el monitoreo de los sistemas. Creo, sin embargo, que el concepto trasciende el mundo de lo tecnológico y pasa a formar parte de una cultura de seguridad ante la complejidad de los tiempos en los que vivimos. Por ello, este mindset o actitud frente a la realidad es clave para abordar riesgos líquidos en entornos adversos y repletos de incertidumbre cuando es indispensable separar el ruido de las señales a fin de responder asertivamente a los cambios.

La observabilidad para la seguridad pudiera entenderse como ese estado de escucha o prealerta ante las variaciones del sistema, que permite responder con rapidez, pero sobre todo con naturalidad, ya sea para preparar a la organización de cara al cambio o para colocarse en una posición de ventaja para evitar o mitigar riesgos.

Smart Risk Riesgo oportunidades
Smart Risk Consulting
Risks Forecasts Markets Publishing

Este concepto de la observabilidad de los sistemas pudiera compararse al ejercicio de la meditación. Cuando se medita se entra en un estado de integración con el entorno, desaparece el adentro y el afuera y nos hacemos uno con lo que nos rodea. Es una sensación de escucha profunda y capacidad de responder con facilidad y rapidez a los estímulos, que afila nuestra mente frente al cambio.

Por lo pronto, los invito a meditar sobre la observabilidad y a intentar hacerla parte de nuestros procesos de seguridad.

@seguritips

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

3 × dos =