El Foro de Jericó fue un grupo internacional que trabajaba para definir y promover la desperimetrización . Fue iniciado por David Lacey de Royal Mail y surgió de una asociación informal de CISO (Directores de Seguridad de la Información) corporativos interesados, que discutieron el tema desde el verano de 2003, después de una reunión inicial organizada por Cisco , pero se fundó oficialmente en enero de 2004. Declaró su éxito y se fusionó con el Foro de Seguridad del consorcio industrial The Open Group en 2014. [ 1 ]
El problema
Se creó porque sus miembros fundadores afirmaban que nadie más estaba debatiendo adecuadamente los problemas relacionados con la desperimetrización. Sintieron la necesidad de crear un foro para definir y resolver de manera coherente estas cuestiones. Uno de los primeros resultados del grupo es un documento de posición titulado «Los Mandamientos del Foro de Jericó», que recoge un conjunto de principios que describen la mejor manera de sobrevivir en un mundo desperimetrizado.
Afiliación
El Foro de Jericó estaba compuesto por "miembros usuarios" y "miembros proveedores". Originalmente, solo los miembros usuarios podían presentarse a las elecciones. En diciembre de 2008, esta norma se flexibilizó, permitiendo que tanto los miembros proveedores como los usuarios pudieran ser elegibles. La gestión diaria corría a cargo del Grupo Abierto .
Si bien el Foro de Jericó tuvo sus orígenes en el Reino Unido, casi todos sus miembros iniciales trabajaban para empresas y tenían responsabilidades globales, y su participación se extendió a Europa, América del Norte y Asia Pacífico.
Resultados
Tras centrarse inicialmente en definir el problema, la desperimetrización , el Foro pasó a centrarse en definir la solución, que plasmó en la publicación del documento sobre la Arquitectura Orientada a la Colaboración (COA) y el documento sobre el Marco de la COA.
El siguiente tema central del Foro de Jericó fue la "Colaboración segura en la nube", que implica la aplicación de los conceptos de COA al paradigma emergente de la computación en la nube . La premisa básica es que un enfoque colaborativo es esencial para obtener el máximo provecho de la nube. Gran parte de este trabajo se transfirió a la Cloud Security Alliance para su uso en su documento de orientación .
La pieza final (importante) del trabajo del Foro de Jericó (de 2009) giró en torno a la identidad, culminando en 2011 con la publicación de sus Mandamientos de Identidad, Derechos y Gestión de Acceso. [ 2 ]
En sus últimos meses, el Foro de Jericó aportó ideas al debate sobre los "datos inteligentes", y esta labor se transfirió al foro de Seguridad dentro de The Open Group para que la continuara, mientras que la Fundación Global de Identidad ha continuado el trabajo sobre la identidad .
Éxito y cierre
El Foro de Jericó declaró su éxito y se disolvió en la conferencia de OpenGroup en Londres el 29 de octubre de 2013 [ 3 ] ( vídeo archivado el 14 de julio de 2014 en Wayback Machine ).
El trabajo del Foro de Jericó sobre identidad ha sido llevado a cabo por la Fundación Global de Identidad , una organización sin fines de lucro que trabaja para definir los componentes de un ecosistema global de identidad digital , con los "mandamientos" de identidad que se traducen directamente en los principios detrás de Identidad 3.0 Archivado el 05/11/2018 en la Wayback Machine .
En 2025, el trabajo del Foro de Jericó fue destacado por el informe del "plan de acción para el crecimiento cibernético" del Gobierno del Reino Unido [ 4 ], reconociendo al grupo por sentar las bases de Zero Trust y describiendo al Foro de Jericó como "un ejemplo de pensamiento anticipatorio impulsado por la demanda y de actuar como 'un solo equipo'".
Publicaciones clave
- Documento técnico sobre la visión estratégica: ¿Qué es Jericho Forum? (v1.0, febrero de 2005)
- Mandamientos del Foro de Jericó [v1.0, abril de 2006] (v1.2, mayo de 2007) también en formato de documento técnico (W124 v1.2, 15 de mayo de 2007)
- Confianza y cooperación (v1.0, diciembre de 2006) también (W128 v1.0, 15 de diciembre de 2006)
- Libro Blanco - Justificación empresarial para la desperimetrización (v1.0, enero de 2007) y también (W127 v2.0, 15 de enero de 2007)
- Modelo Cloud Cube: Selección de Cloud Formations para una colaboración segura (v1.0, abril de 2009) también (W126, 15 de abril de 2009)
- Esquema de autoevaluación del Foro de Jericó (v1.0, marzo de 2010) también (G124, 15 de marzo de 2010)
- Mandamientos de "Identidad" del Foro de Jericó (v1.0, mayo de 2011) , también en formato de documento técnico (W125 v1.0, 16 de mayo de 2011) y seminario web (D045, 18 de enero de 2012).
- Marco para arquitecturas seguras orientadas a la colaboración (O-SCOA) (G127, 19 de septiembre de 2012)
- Mandamientos de identidad del Foro de Jericó: Conceptos clave (G128, 28 de septiembre de 2012)
- Ecosistema de confianza (G141, 14 de enero de 2014)
- Datos inteligentes para una colaboración empresarial segura (W140, 14 de enero de 2014)
- Gestión de entidades de red en un mundo colaborativo (W141, 21 de enero de 2014)
- Protección de la información: Pasos para un futuro de datos seguro (W142, 28 de enero de 2014)
- La necesidad de principios de datos (W143, 30 de enero de 2014)
- Vídeos de identidad:
- Vídeo sobre identidad n.º 1 - Principios fundamentales de la identidad . Blog introductorio .
- Vídeo de identidad nº 2: Operando con personas . Blog introductorio .
- Vídeo sobre identidad nº 3: Confianza y privacidad . Blog introductorio .
- Vídeo sobre identidad nº 4: Entidades y derechos . Blog introductorio .
- Vídeo sobre identidad nº 5: Construyendo un ecosistema de identidad global . Blog introductorio .
Documentos de posición
- La necesidad de protocolos intrínsecamente seguros (v1.0, abril de 2006)
- VoIP en un mundo sin perímetros (v1.0, abril de 2006)
- Comunicación inalámbrica en un mundo sin perímetros (v1.0, abril de 2006)
- Filtrado e informes de Internet (v1.1, julio de 2006)
- "Protección y control de la información empresarial" ( Gestión de derechos digitales ) (v1.0, octubre de 2006)
- Seguridad de punto final (v1.0, octubre de 2006)
- Identidad Federada (v1.0, noviembre de 2006)
- Justificación empresarial para la desperimetrización (v1.0, enero de 2007)
- Gestión de políticas de acceso a la información (v1.0, marzo de 2007)
- Auditoría de TI en un entorno sin perímetros (v1.0, mayo de 2007)
- Principios para la gestión de la privacidad de los datos (v1.0, mayo de 2007)
- Gestión de datos/información (v1.0, julio de 2007)
- La necesidad de comunicaciones intrínsecamente seguras (v1.0, enero de 2008)
- Trabajo móvil en un entorno sin perímetros definidos (v1.0, mayo de 2008)
- Arquitecturas Orientadas a la Colaboración [COA] (v1.0, abril de 2008)
- Proceso COA - Gestión del ciclo de vida de la persona (borrador v0.1, julio de 2008)
- Proceso COA - Seguridad de endpoints (v1.0, octubre de 2008)
- Proceso COA - Gestión del ciclo de vida del riesgo (v1.0, noviembre de 2008)
- Marco COA (v2.0, noviembre de 2008)
- Proceso COA - Gestión del ciclo de vida del dispositivo (v1.0, noviembre de 2008)
- Protocolos seguros COA – Gestión móvil (v1.1, diciembre de 2008)
- COA Secure Data: Protección y control de la información empresarial (v1.0, enero de 2009)
- Gestión del ciclo de vida de la información de COA (v1.0, enero de 2009)
Artículos externos
- Alan Lawson, "Un mundo sin fronteras", artículo de la revista Butler Review, abril de 2005. http://www.butlergroup.com/research/DocView.asp?ID={BD1E4C70-F644-42F1-903E-CDBC09A38B8D} [Se requiere membresía para acceder al documento]. "La desperimetrización se ha convertido en algo más que una idea interesante; ahora es un requisito para muchas organizaciones. Los proveedores han mostrado una creciente disposición a escuchar a la comunidad de usuarios, pero, ante la ausencia de una voz coherente por parte de los propios usuarios finales, es posible que no hayan sabido a quién escuchar. Mientras Jericho [Foro] pueda seguir construyendo sobre sus cimientos e integrar con éxito las aportaciones de los proveedores en sus estrategias actuales, no vemos ninguna razón por la que esta comunidad no deba convertirse en una voz fuerte y valiosa en los próximos años."
- Paul Stamp y Robert Whiteley con Laura Koetzle y Michael Rasmussen "Jericho Forum busca derribar los muros de la red" Forrester http://www.forrester.com/Research/Document/Excerpt/0,7211,37317,00.html [Documento de pago] "El Jericho Forum está revolucionando los modelos de seguridad actuales y es probable que afecte mucho más que la forma en que las empresas ven la seguridad informática tradicional. El enfoque de Jericho abarca ámbitos como la gestión de derechos digitales, la calidad del servicio de la red y la gestión de riesgos de los socios comerciales."
- Angela Moscaritolo, «La computación en la nube presenta el próximo desafío», Congreso Mundial SC, diciembre de 2008. http://www.scmagazineus.com/SC-World-Congress-Cloud-computing-presents-next-challenge/article/122288/ «Jericho Forum, que ha estado promoviendo la noción de seguridad en un entorno de red abierta desde su fundación hace más de cuatro años, planea centrarse el próximo año en los pasos necesarios para asegurar la nube. Sin embargo, el foro cuenta con la ayuda de profesionales de seguridad informática, según Seccombe. "La idea misma de añadir seguridad cuando ya se ha migrado a la nube es absurda", afirmó. "No se puede añadir seguridad a la nube; hay que integrarla desde el principio".»
Véase también
- Mandamientos del Foro de Jericó
- Arquitectura orientada a la colaboración
- La Fundación de la Identidad Global
- La Alianza para la Seguridad en la Nube
Referencias
- ↑ Dobson, Ian; Hietala, Jim (29 de octubre de 2013). "Jericho Forum declara "Éxito" y se disuelve" . Opengroup.org . Consultado el 27 de febrero de 2018 .
- ↑ "Mandamientos de la "Identidad" (PDF) . Archivado del original (PDF) el 22 de septiembre de 2012.
- ↑ "El Foro de Jericó declara su "éxito" y se disuelve" . 29 de octubre de 2013.
- ↑ "Plan de acción para el crecimiento cibernético del Reino Unido - informe final - GOV.UK" . www.gov.uk. Consultado el 29 de diciembre de 2025 .
Enlaces externos
- El Grupo Abierto
- Mandamientos : las áreas y principios del foro de Jericó
- Los mandamientos de identidad del Foro de Jericó
- seguridad de los datos