Gestión de la seguridad y el riesgo informático

 

En una encuesta realizada por la consultora Coleman Parkes Research para y por encargo de HP a 550 ejecutivos de negocios senior y ejecutivos de tecnología senior de todo el mundo, 75 de ellos de Latinoamérica, se determinó que:
En comparación con años anteriores, las organizaciones están empezando a volverse más proactivas, con más enfoque en la estrategia, la gobernanza y la inteligencia de seguridad
En Latinoamérica:
•             Los ejecutivos de seguridad están empezando a tener un lugar en la mesa: cuando se les preguntó sobre conciencia con relación a la seguridad a nivel ejecutivo, 61% de los encuestados dijo que su líder de seguridad tiene un lugar en la mesa con otros CXO de su empresa. Solo 13% informó que la seguridad no tiene mucha visibilidad en el nivel ejecutivo… hasta que se produce un incidente.
•             Incluso la mayoría no tiene una estrategia de seguridad definida: Menos de la mitad de los encuestados (34%) informó tener establecida una estrategia de gestión del riesgo. La adopción de sistemas automatizados (como un panel de control de riesgo empresarial) todavía está en una etapa temprana. Cerca de 44% de los encuestados consolidan sus informes de gestión de riesgo manualmente o directamente no miden el riesgo.
•             Las medidas reactivas todavía ocupan la mitad del tiempo de una organización: Cuando se les preguntó sobre el enfoque de seguridad reactivo versus proactivo, 50% de los encuestados informaron que se dedica más tiempo a medidas reactivas. 56% de los encuestados afirmaron que se gasta más presupuesto en medidas reactivas.
•             Afortunadamente, la inteligencia de seguridad está aumentando: La tecnología de Seguridad de la información y Gestión de incidentes (SIEM, por su sigla en inglés) continúa con su rápida adopción y, de hecho, muchos encuestados están incrementando sus capacidades SIEM (65%). De todas formas, 19% todavía continúa haciendo un registro de eventos básico.
•             Los servicios en nube pueden ser seguros cuando los requisitos de seguridad son claros: Cuando se preguntó sobre la seguridad de los servicios en nube, 51% de los encuestados afirmaron que tenían la sensación de que los servicios en nube podrían ser tan seguros como sus propios data centers en las instalaciones de la empresa. Sin embargo, aproximadamente 55% considera que su mayor desafío con relación a la nube y la seguridad está relacionado con la selección de servicios por parte de las unidades de negocios: no comprenden los requisitos de seguridad (60%) y/o buscan servicios sin analizar al proveedor de servicios. Esto sugiere que no se trata de un problema de tecnología, sino de educación.
•             La seguridad móvil continúa siendo difícil: las preocupaciones por la seguridad de los dispositivos móviles y los datos están centradas en la pérdida o el robo de datos (56%), así como también en las dificultades para la gestión centralizada de los dispositivos (67%).
•             Big data es un gran desafío: Cuando se les preguntó sobre los grandes volúmenes de datos estructurados y no estructurados, conocidos como big data, los encuestados indicaron que el principal desafío es la capacidad de su organización de proteger y consumir big data (57%).
•             La gestión de la identidad es una preocupación importante: Los encuestados consideran que los mayores problemas son la gobernanza de la identidad (60%) y la protección de la privacidad y los datos (88%).
•             El ciclo de vida de la protección de los datos falla con relación a la impresión: A pesar de que la seguridad de los datos está entre las prioridades principales, cerca de 64% de los encuestados no tienen soluciones de seguridad de la impresión establecidas, lo que conduce a intrusiones basadas en las impresoras vulnerables, así como también a la apropiación de documentos impresos.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *