La mayoría de empresas sin planes para manejar riesgos de seguridad

spot_img

Así revela un estudio mundial de la consultoría Ernst & Young. La mitad de los encuestados, empero, reconoce a la tecnología móvil como una preocupación significativa.

Según la encuesta global de seguridad informática que realiza anualmente la firma, la mayoría de los consultados afirmó que la tecnología móvil, entre los que se encuentran dispositivos manuales, redes inalámbricas y voz sobre protocolos de Internet (VsPI), entre otros, tendrán fuerte efecto en sobre la seguridad de la información durante los próximos doce meses. En relación con medidas que podrían tomarse para evitar este tipo de riesgos, entre un cuarto y un tercio de los sondeados señalaron que no planean este año llevar a cabo ninguna acción para evitar ataques a la seguridad.

El trabajo de Ernst & Young se realizó entre 1.300 organizaciones de distintos sectores (servicios financieros, industrias, telecomunicaciones, etc.), que representan algunas de las empresas líderes en 55 países, incluyendo Argentina. El 74% de los encuestados fueron ejecutivos en el área de tecnología informática (TI).

Dos tercios de los consultados sostuvieron que las principales medidas de seguridad que se toman en las empresas están relacionadas con el cumplimiento de las regulaciones (Sarbanes-Oxley, la octava directiva del digesto (Unión Europea) o medidass equivalentes. Las reglamentación preocupa más que gusanos y virus. El 41% de las firmas aprovecha las normas para hacer cambios en arquitecturas de seguridad y, en mucho menor grado, en otras áreas.

En lo atinente a administrar riesgos con proveedores, 21% de las compañías no los toma en cuenta y 33% sólo implementa procesos informales. A su vez, 73% destacó que los proveedores cuentan con la capacidad para apoyar políticas, procedimientos y pautas de sus organizaciones. Además, 17% requiere revisiones de terceras partes independientes de proveedores y socios, en tanto 25% exige certificaciones.

Sólo 30% deencuestados brinda capacitación para responder ante incidentes de seguridad y el 50% contestó que sólo lo hace a grupos generales de usuarios. Con respecto a la disponibilidad de personal capacitado y/o experto en seguridad informática, tanto organizaciones grandes como pequeñas, enfrentan la dificultad de conseguir profesionales en la materia.

Según la encuesta global de seguridad informática que realiza anualmente la firma, la mayoría de los consultados afirmó que la tecnología móvil, entre los que se encuentran dispositivos manuales, redes inalámbricas y voz sobre protocolos de Internet (VsPI), entre otros, tendrán fuerte efecto en sobre la seguridad de la información durante los próximos doce meses. En relación con medidas que podrían tomarse para evitar este tipo de riesgos, entre un cuarto y un tercio de los sondeados señalaron que no planean este año llevar a cabo ninguna acción para evitar ataques a la seguridad.

El trabajo de Ernst & Young se realizó entre 1.300 organizaciones de distintos sectores (servicios financieros, industrias, telecomunicaciones, etc.), que representan algunas de las empresas líderes en 55 países, incluyendo Argentina. El 74% de los encuestados fueron ejecutivos en el área de tecnología informática (TI).

Dos tercios de los consultados sostuvieron que las principales medidas de seguridad que se toman en las empresas están relacionadas con el cumplimiento de las regulaciones (Sarbanes-Oxley, la octava directiva del digesto (Unión Europea) o medidass equivalentes. Las reglamentación preocupa más que gusanos y virus. El 41% de las firmas aprovecha las normas para hacer cambios en arquitecturas de seguridad y, en mucho menor grado, en otras áreas.

En lo atinente a administrar riesgos con proveedores, 21% de las compañías no los toma en cuenta y 33% sólo implementa procesos informales. A su vez, 73% destacó que los proveedores cuentan con la capacidad para apoyar políticas, procedimientos y pautas de sus organizaciones. Además, 17% requiere revisiones de terceras partes independientes de proveedores y socios, en tanto 25% exige certificaciones.

Sólo 30% deencuestados brinda capacitación para responder ante incidentes de seguridad y el 50% contestó que sólo lo hace a grupos generales de usuarios. Con respecto a la disponibilidad de personal capacitado y/o experto en seguridad informática, tanto organizaciones grandes como pequeñas, enfrentan la dificultad de conseguir profesionales en la materia.

Compartir:

spot_img
spot_img
spot_img
spot_img
spot_img
spot_img

Noticias

CONTENIDO RELACIONADO