Actualmente es difÃcil conseguir un empleo en TI, y es muy fácil perder el que ya se tiene.
Existen varias razones para terminar con la relación con una empresa de forma inmediata. No cumplir con su obligación de proteger los activos digitales de su empresa o abusar de sus poderes para sus propios fines son dos formas seguras de terminar en las filas del desempleo. Usted podrÃa ser despedido por abrir la boca en el momento menos oportuno o por no abrirla en el adecuado. Espiar al jefe, mentir a sus superiores o ser el responsable directo de la pérdida de millones de dólares por caÃdas debidas a su propia negligencia son formas excelentes de poner su cuello en la guillotina.
Todos metemos la pata en algún momento. Pero algunas metidas de pata son casi siempre fatales – para un trabajo si no es que para una carrera completa.
A continuación, siete historias reales de profesionales de las TI que la regaron y los pusieron de patitas en la calle – incluso si algunos fueron despedidos por las razones correctas. Se han omitido los nombres para proteger a los culpables. No permita que estos fatales errores se vuelvan suyos.
Error fatal No. 1: Desatender el respaldo
Eran las 10:30 de la noche de un jueves cuando sonó el teléfono de Eric Schlissel. En la lÃnea estaba el director de operaciones (COO) de un fabricante de ropa con quien Schlissel nunca habÃa hablado antes. El COO, quien encontró el teléfono de su compañÃa a través de Google, estaba frenético. El sistema ERP de su planta habÃa sido barrido por un virus, y tenÃan que cumplir una fecha lÃmite a la mañana siguiente.
Schlissel, CEO del proveedor de servicios administrados GeekTek IT Services, se subió a su auto y condujo al distrito de fábricas de ropa de Los Ãngeles para hacerse cargo de la situación.
“A los tres minutos de entrar al sistema, me di cuenta de que no habÃa nada en el servidorâ€, dice Schlissel. “Todos los archivos habÃan desaparecido, la base de datos ya no estaba, y no lo encontrábamos por ningún lado. Le dije que no era un virus. Que alguien habÃa purgado el sistemaâ€.
Resultó que un contratista de TI disgustado se habÃa vengado borrando los servidores del fabricante de ropa. Pero lo peor aún estaba por venir. Los respaldos, que se supone corrÃan cada noche, no habÃan estado realizándose por mucho tiempo. Los datos más recientes que pudieron encontrarse databan de un año atrás, lo que los hacÃa virtualmente inútiles.
La compañÃa sólo sobrevivió porque alguien de contabilidad, quien no confiaba en la tecnologÃa, habÃa guardado copias impresas de todo. A Schlissel y su equipo le tomó seis meses restaurar todos los datos a mano.
“Era una compañÃa de diez o 12 millones de dólares, y probablemente perdieron 2 millones como resultado de estoâ€, dice. “Fue el mayor desastre de TI que he vistoâ€.
El encargado de TI de la fábrica, quien era responsable de asegurar que se hicieran los respaldos, simplemente se habÃa olvidado de ellos. Al siguiente dÃa engrosaba las filas de los desempleados.
No realizar los respaldos es una metida de pata bastante común, y a menudo el error es fatal para la seguridad de su trabajo, dice Schlissel.
“Lo primero que hacemos cuando visitamos a un cliente nuevo es revisar los respaldosâ€, dice Schlissel. “Esta es una historia clásica de horror en TI, que siempre le contamos a los clientes. No estamos tratando de asustarlos, sólo queremos asegurarnos de que sus activos estén protegidosâ€.
Error fatal No. 2: Espiar al jefe
Hace unos meses, Oli Thordarson recibió una llamada del director de finanzas (CFO) de un proveedor de servicios de salud del Sur de California. Como CEO de Alvaka, una comunidad de servicios de administración de redes, Thordarson y su personal a menudo se les pide actuar como un CIO virtual en pequeñas empresas y realizar investigaciones forenses.
El CFO le dijo a Thordarson que pensaba que alguien estaba leyendo en secreto su correo electrónico, y que sabÃa quién lo estaba haciendo: el director de TI.
El CFO dijo que, en los dos últimos años, esta persona habÃa hecho comentarios sobre cosas que nadie en la empresa sabÃa, dice Thordarson. “Se bromeaba con el hecho de que el director de TI sabÃa más de lo que sucedÃa dentro de la compañÃa que nadie másâ€, señala.
Thordarson pidió a sus técnicos modificar la sonda de la red en tiempo real de modo que enviara una alerta silenciosa si alguien estaba leyendo los correos electrónicos a los que no deberÃa tener acceso. En pocos dÃas, Alvaka descubrió que el director de TI, en efecto, estaba leyendo los correos del director de Finanzas – asà como los mensajes del CEO, del presidente y de otros altos ejecutivos. Al dÃa siguiente, estaba leyendo los anuncios de Monster.com.
Este problema es más común de lo que usted piensa, añade Thordarson. En casi dos terceras partes de las compañÃas a las que Alvaka asesora, los técnicos tienen la capacidad de leer el correo electrónico de cualquier empleado, incluyendo los de los altos ejecutivos.
“¿Lo hacen para poder dar soporte y después se olvidan, o lo hacen porque quieren espiar?â€, se pregunta Thordarson. “Realmente no lo sabemosâ€.
Error fatal No. 3: Encubrir un crimen
Fue un error que podrÃa haberle sucedido a cualquiera. El personal de IT de una importante institución financiera necesitaba reemplazar la charola de discos de un arreglo de almacenamiento de un modelo que ya llevaba tiempo en el mercado. Un miembro del personal llamó al proveedor y ordenó una. Pero el joven vendedor que laboraba para el proveedor cometió un error y envió una bandeja equivocada – una más nueva que era incompatible con el arreglo existente.
El arreglo tuvo una falla catastrófica, tirando el sistema de todo el banco durante casi una semana y que le costó millones de dólares en transacciones perdidas. Fue cuando llamaron a Anthony R. Howard para identificar cuál fue la falla.
Hubo tres metidas de pata, dice Howard, un consultor de tecnologÃa independiente para las compañÃas Fortune 50 y el ejército de Estados Unidos. Una, por supuesto, fue que el proveedor envÃo una unidad equivocada. La segunda fue que el personal de TI del banco trató de instalar el arreglo sin esperar a que el proveedor enviar a un técnico calificado para hacerlo.
Aun, el tercer problema fue enorme. Casi todos los involucrados en este error mintieron, dice Howard. Sólo un miembro del personal tuvo el coraje de admitir lo que realmente habÃa sucedido.
“Cuando los miembros de TI vieron que sus empleos estaban en peligro, comenzaron a tratar de protegerse y culparon al personal de soporte técnico del proveedorâ€, comenta Howard. “Después de que el equipo interno del banco finalizó su investigación y descubrió que sólo una persona dijo la verdad, ésta fue la única que logró conservar su trabajoâ€.
Error fatal No. 4: El gusto por la pornografÃa
Una noche hace un par de años, un administrador de redes de una compañÃa Fortune 100 estaba buscando una cinta de respaldo vacÃa. Tomó una del estante de un administrador de sistemas y revisó la unidad, pero le sorprendió que ésta ya estaba llena de datos. “¿Qué podrÃa haber en ella?â€, se preguntó. Asà que la revisó.
Ya podrá imaginarse lo que encontró.
“Estaba llena de pornografÃaâ€, dice Dave Amsler, presidente y CIO de Foreground Security, a quien se llamó para manejar el incidente. “Y también habÃa docenas de otras cintas ‘vÃrgenes’ en el escritorio del administrador. Gracias al cielo no habÃa nada ilegal en las cintas. Aun asà fue despedidoâ€.
Pero eso no ha sido lo peor que Amsler ha visto en sus 14 años con Foreground, que ofrece servicios administrados de seguridad para importantes corporaciones y agencias de gobierno en Estados Unidos. Amsler dice que se le ha llamado para atender problemas de pornografÃa con por lo menos diez clientes. Dos veces ha descubierto que los empleados de TI operaban sitios para adultos en los servidores de la compañÃa. En esos casos, el personal fue despedido.
Los filtros de pornografÃa son inútiles contra este tipo de comportamiento porque los chicos de TI saben cómo desactivarlos. Incluso cuando las organizaciones tienen polÃticas estrictas y filtros implementados, los administradores de alto nivel a menudo se exoneran de estas restricciones, dice Amsler.
“A veces lo hacen de forma legÃtimaâ€, añade. “A menudo los administradores de alto nivel necesitan entrar a los sitios que normalmente se bloquearÃan para hacer su trabajo. Pero eso no significa que no deban ser monitoreados. Incluso la gente buena termina haciendo cosas que normalmente no harÃan cuando nadie los está vigilando. Si el administrador sabe que está siendo vigilado, eliminarÃan una parte importante de este comportamientoâ€.
Error fatal No. 5: Guardar los secretos equivocados
Hasta hace poco, Dana B. era ingeniero de redes con un importante proveedor de servicios de Internet. Un dÃa, se le pidió a un excolega cambiar las direcciones IP de algunos ruteadores de producción. Ya que estos cambios podrÃan impactar a los suscriptores de Internet, pues estarÃan fuera de lÃnea brevemente, el ISP normalmente tendrÃa que hacer dichos cambios por la noche.
Pero a este ingeniero no le gustaba quedarse tarde, asà que cambió las direcciones al final del dÃa antes de irse a casa, y apagó su teléfono para que nadie lo molestara durante sus horas de descanso.
Ese fue su primer error. Su mayor error fue que se negó consistentemente a documentar lo que habÃa hecho, dice Dana. Eso significaba que él no tenÃa idea de qué direcciones IP habÃa ya utilizado en el pasado – y tampoco nadie más lo sabÃa.
Después de que se fue, las interfaces no funcionaron porque las direcciones IP ya se habÃan usado, dejando a casi 5 mil suscriptores sin acceso a Internet. Cuando otros ingenieros trataron de llamarlo para saber qué habÃa salido mal, no pudieron localizarlo.
“Se necesitó un equipo de cinco ingenieros de red que dedicó varias horas a encontrar los problemas y corregirlosâ€, recuerda Dana. “Al dÃa siguiente, tardó más en entrar que en salirâ€.
Error fatal No. 6: Un desastre no mitigado
Pensaron que estaban listos para todo. Una organización de una industria altamente regulada habÃa gastado millones en la creación de un plan completo de recuperación de desastres, incluyendo un centro de datos fail-over dedicado con cientos de servidores virtuales y una conexión Gigabit Ethernet.
Pero cuando una caÃda de la red no planeada cortó la conexión con su centro de datos primario, el dinero que la organización gastó en su solución DR se esfumó.
“El director de tecnologÃa (CTO) no tuvo la confianza de activar el plan de recuperación de desastres, porque nunca lo habÃan probadoâ€, dice Michael de la Torre, vicepresidente de administración de servicios de recuperación de SunGard Availability Services, que fue llamado por la organización para apuntalar su estrategia de recuperación de desastres. “Pasó más de un dÃa esperando que el circuito se reparara. Todos estuvieron fuera de lÃnea todo ese tiempo. Los empleados no tenÃan acceso a su correo electrónico ni a sus archivos, y la reputación de la organización se vio seriamente afectadaâ€.
Poco después, la carrera del CTO también sufrió una caÃda no planeada.
Más de la mitad de todas las organizaciones con planes de recuperación de desastres no logran probarlos adecuadamente, señala de la Torre. Incluso quienes hacen pruebas descubren un promedio de cinco errores crÃticos en la gente, el proceso y las herramientas necesarias para lograr que el plan de recuperación de desastres funcione.
La recuperación de desastres no es glamurosa ni sencilla, pero es vital para la sobrevivencia de su compañÃa, añade.
“Tal vez proteger al negocio no haga que lo promuevan. Pero no lograr hacerlo sà hará que lo despidanâ€.
Error fatal No. 7: No hablar con la verdad
Hace diez años, “Bob†estaba trabajando para una franquicia de préstamos de nómina con más de 1,000 sucursales en todo el paÃs. (Bob nos pidió que no utilizáramos su nombre real para esta nota). Él habÃa sido contratado para rediseñar el sistema basado en ASP de la cadena, que corrÃa un código viejo en los servidores de todas las tiendas. Pero primero tenÃa probarse a sà mismo convirtiendo las docenas de formas legales basadas en la Web de las tiendas a una base de datos Tk.
La tarde de un viernes, seis meses en el trabajo y dos semanas antes de que terminara su prueba inicial, el vicepresidente de TI llegó a la reunión semanal con el personal para presentar su visión de cinco años para la compañÃa. El discurso de dos horas del ejecutivo podrÃa resumirse en cuatro puntos clave, dice Bob:
Conservar el rumbo
Solucionar los problemas
No mover el bote
No nueva tecnologÃa
“Me quedé anonadadoâ€, dice Bob. “Pensé, ‘¿Y todas las cosas para las que me contrataron?’ Estaban gastando millones de dólares al año para mantener sitios destartalados escritor por 50 personas diferentesâ€.
Por la tarde, Bob fue a la oficina del vicepresidente y cerró la puerta.
“Me preguntó, ‘¿Entonces qué piensa de mi visión’â€, recuerda Bob. “Dije, ‘Francamente, señor, no tiene ninguna. Lo que usted describió fue un plan de mantenimientoâ€.
El vicepresidente le agradeció su franqueza y lo felicitó por su coraje. Al lunes siguiente cuando Bob regresó a su oficina su llave ya no abrÃa la puerta. Estaba despedido.
“Manejé silbando a mi casaâ€, dice. “Nunca he estado tan feliz de estar desempleado. Decidà que nunca mi carrera dependerÃa de un ejecutivo cabeza hueca otra vez. Al dÃa siguiente comencé con mi propio negocio, que me ha mantenido ocupado desde entonces.
Algunas veces despedirse a sà mismo es lo correcto.
– Dan Tynan
