Pensamiento y Cultura

La seguridad informática en las empresas no es la prioridad, a pesar de los ataques

Los máximos responsables de las principales compañías mundiales no consideran la protección informática una prioridad, aunque cada vez son más los que invierten en programas contra los virus o las intrusiones y tienen realizados planes de repuesta.

ENCUESTA DE ERNST & YOUNG
Según revela la encuesta global de seguridad informática que realiza anualmente
la consultora internacional Ernst & Young, más del 80% de los consultados
coincidieron que la seguridad informática no se encuentra dentro de las
prioridades de los directores generales.

El estudio se realizó en 1.235
organizaciones de distintas industrias que incluyeron servicios financieros, de
salud y manufactura y que representan algunas de las empresas líderes en 51
países.

Comparando los resultados con los del año anterior se observa
que las empresas todavía siguen mostrándose indiferentes en lo que se refiere a
la seguridad informática lo que traducido a cifras significa que el 67% de los
encuestados la considera muy importante, aunque sólo el 15% reporta mensualmente
a los directorios de la empresas el estado de seguridad o incidentes
informáticos. El 16% de los preguntados reconoce hacer esto cuatrimestralmente,
el 8% cada seis meses, el 10% una vez al año y un significativo 11% reconoce no
hacerlo nunca.

Los peligros

La
visión que tienen las empresas respecto a los principales peligros que pueden
acechar a sus equipos informáticos, los encuestados destacaron en orden de
importancia a los virus, worms o trojan horse; la inadecuada utilización de los
sistemas de información por los empleados; el spam; la pérdida de
confidencialidad; la denegación de servicio y el fraude financiero utilizando
los sistemas de información.

Teniendo en cuenta las amenazas a la
seguridad antes mencionadas, a la hora de actuar, 77 % de las empresas destacó
que tienen un plan de respuesta, el 63 % que realizan evaluaciones de
vulnerabilidad y penetración en forma regular, sin embargo sólo el 13% consideró
que su nivel de protección es muy adecuado para defenderse de los ataques
externos.

Los planes y
obstáculos

Sin embargo, una de las cuestiones que las compañías
parecen tener muy claro cuando se les pregunta es la necesidad de contar con un
plan de continuidad del negocio y un plan de recuperación de desastres. En este
sentido, el 77% afirma que los tienen desarrollados, aunque sólo algo menos del
60% afirma tenerlo aprobado.

Entre los obstáculos que plantean los
encuestados para implementar una seguridad informática efectiva se encuentran:
falta de conciencia de los usuarios finales, apremios y limitaciones de
presupuesto, disponibilidad de personal especializado, dificultad en probar el
valor de la seguridad informática y el ritmo acelerado de los cambios
tecnológicos.

De todas formas, menos de la mitad de los encuestados
ofrece a sus empleados un entrenamiento constante en seguridad y controles y
sólo el 24% le otorgó a su departamento de seguridad informática la máxima
puntuación a la hora de satisfacer las necesidades de la organización.


Principales conclusiones

Estos
datos han hecho concluir a la consultora que en los últimos tiempos, la llegada
masiva de amenazas en la seguridad de los equipos ha estimulado a las
organizaciones a invertir en asegurar sus sistemas, y los datos obtenidos
afirman un aumento en el gasto para esta partida.

Finalmente, las firmas
encuestadas destacan cinco iniciativas clave para tener una política responsable
y madura de seguridad informática: hacer cumplir la política de seguridad
informática, intensificar el programa de recuperación ante desastres
informáticos, mejorar la seguridad en redes, alinear la estrategia de seguridad
con las metas y los objetivos del negocio y por último, intensificar el programa
de continuidad del negocio.

// OTROS TEMAS QUE TE PUEDEN INTERESAR

// EN PORTADA

// LO MÁS LEÍDO

// MÁS DEL AUTOR/A

Menú