Dejadme desahogar

Dec 21, 2023

Dejadme desahogar: estoy cada vez más perplejo con las prácticas IT de muchas empresas.

Un cliente de mucho tiempo, con el cual hay amplio historial de comunicaciones en ambos sentido, me dice que no puede reservar reunión conmigo porque no le dejan hacer click en el enlace a mi calendario. "Lo tienen bloqueado". Es una novedad, ya que hasta hace dos meses funcionaba bien.

Y vamos a volver a perder tiempo todos en buscar las mejores fechas que vayan bien a los dos, que no tenemos nada mejor que hacer y nuestro tiempo es gratis.

No soy un experto en ciberseguridad, ni mucho menos.
Pero uso el email e internet todos los días desde hace 30 años, por lo que algo de experiencia de usuario tengo. Tuve un virus por los '90s cuando aún usaba un PC y me intercambiaba discos con otra gente de dudosa reputación y desde entonces nada. En el PC tenía antivirus y ahora en el Mac ni eso. Quizás he sido afortunado y nada más. Lo único que he hecho es ser razonablemente prudente: no voy haciendo click sobre todo lo que entra, y aplico algo de criterio en pensar que si me entra un email prometiéndome una suculenta comisión si les ayudo a recuperar una herencia en Nigeria lo mejor que puedo hacer es borrarlo.
Sentido común y poco más.

Desde mi ignorancia de todos los retos de la ciberseguridad y la convicción de que la informática está para hacernos más productivos y perder menos tiempo, me parece que algunas prácticas de grandes empresas a veces son excesivamente paranoicas y van exactamente en el otro sentido.

Parecen casi pensar que sus empleados solo tienen que intercambiarse emails con otros empleados.

Empezaron con esos grandes mensajes "CUIDADO: este email viene de afuera de la empresa, puede ser muy peligroso. No hagas nada a menos de no estar muy seguro de que te puedas fiar". En rojo, para que sea bien visible, y dentro de un recuadro bien gordo.

Otras veces los emails entrantes externos van directamente a spam.

Ahora cualquier enlace es sospechosísimo.

Seguro que el razonamiento, es: si no hay comunicación, no hay riesgos.
Desde el objetivo local de minimizar riesgos informáticos, tienen toda la razón, y hay que darles una medalla.

Pero yo pienso también: si no hay comunicación, no habrá riesgos, pero quizás tampoco ventas. Y hay un coste de falta de productividad (lo que sin embargo no es problema del depto de IT).

Curiosamente pocos piensan en copiar/pegar el enlace en un navegador.

Me pregunto:

Quizás todo esto sea útil para Almacén o Contabilidad, pero... ¿es util para ventas?
Si yo fuese un cliente contactando por primera vez a un vendedor, ¿mi email iría a Spam? ¿Esto podría explicar por qué cuándo he actuado de comprador para algún cliente no se me ha contestado hasta meses más tarde?

Si soy un cliente y envío un enlace a mi calendario para que el vendedor seleccione una hora para una reunión, y el vendedor me dice: no me dejan, prefieren que perdamos 10 minutos en intercambiarnos emails para buscar cuándo puede ir bien a ambos... o les envío enlaces a documentos que necesitan para elaborar una oferta, y ni pueden verlos.

¿Qué impresión doy de mi empresa? Mi respuesta personal: de un dinosaurio de agilidad cero.

Si soy un vendedor y me envían un enlace para inscribirme a un evento profesional, y no puedo hacerlo, ¿no me estaré perdiendo algo relevante que puede aportar a mi empresa?

Mas profundamente, ¿habrá un impacto sobre la mentalidad de la gente? Todo lo que viene del exterior es malo y peligroso, y debería eliminarse. Miremosnos al obligo, que es más seguro.

No sé, ¿no nos estamos pasando un poco?