sin poner la seguridad en la lista de las prioridades puede ser perjudicial para la existencia posterior de ese producto. No es la noticia, pero aún seguimos observando que el software se diseña, se desarrolla, prueba y lanza solo con la reflexión posterior y posible del tema de seguridad. Está claro que muchos sistemas de software nunca tendrán una brecha en los datos que llegue a los títulos de los periódicos, pero eso no significa que los datos estén seguros. Exploremos por qué priorizar la seguridad desde el principio es más barato, más rápido y mucho más seguro.
Una tendencia común es tener la discusión sobre "seguridad" al final del proceso de desarrollo. Los intentos de corregir o parchear las brechas de seguridad antes de lanzar el producto provoca el trabajo nuevo y retrasa el lanzamiento. Piense en ello como si estuviera construyendo una hamburguesa con queso. Si Usted hace una hamburguesa con queso y luego decide que desea agregar los pepinillos, entonces, debe desmontar la hamburguesa, agregar los pepinillos y luego volver a recogerla. Es el tiempo perdido. Si diseña y planifica las funciones de seguridad desde el principio, no será necesario que regrese al trabajo otra vez y complete unos huecos. El tiempo es dinero. El doble trabajo discutido anteriormente agrega directamente los gastos al desarrollo, y eso sin mencionar el retraso de proyecto.
Volvamos a la analogía sobre la hamburguesa con queso. Después de preparar toda la hamburguesa, sería prácticamente imposible mezclar una pimienta con la carne, por que todo está cocinado ya. Lo mismo se puede decir sobre la seguridad en su sistema de software. Si la base o estructura de su sistema no son seguros, Usted puede aplicar constántamente las parches a otras áreas, pero todavía tendrá unas fundamentales vulnerabilidades de seguridad. Hemos visto muchos sistemas destruidos y reconstruidos, porque una vez fueron creados en la base insegura. ¡Si eso le pasara alguna vez, Usted estría muy arrepentido!
Esta vez vamos a dejar en paz una hamburguesa con queso. Imagínese, por favor, el inicio del proyecto poniendo la seguridad como el requisito número uno... En cada paso del proceso se estima la influencia a la seguridad: desde el diseño hasta el lanzamiento del sistema. Hacemos cada paso planeando el siguiente nivel de seguridad. Aún más, los sistemas de monitoreo están hechos para monitorear los indicios de ataque pirata a la seguridad. Todo esto hace el proceso de desarrollo consecutivo, y al final todos estamos contentos con el producto que llega al tiempo y, lo que más importante, es seguro.
Nosotros en KRTN tratamos todos los proyectos como si fueran nuestros. Trabajaremos con Usted para evaluar sus datos, los requisitos a la actividad continua y las exigencias a la gestión para proteger adecuadamente su propiedad intelectual. Durante el soporte continuo y al agregar las funciones, realizamos un análisis de seguridad para garantizar que no introduzcamos debilidades. Es que solo un hueco sería necesario que filtraran los datos. ¡Nosotros construiremos su sistema desde el principio sin agujeros!