• 924 829 100
  • Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.

Cómo se equivocan las empresas a la hora de establecer una política de seguridad de la información

Las políticas de seguridad se están convirtiendo en la obsesión de las empresas para mantener a salvo su información.

Cómo se equivocan las empresas a la hora de establecer una política de seguridad de la información

  • Recientemente hemos podido ver una noticia en la que el Banco Nacional de Bangladesh no contaba con un sistema de seguridad perimetral como puede ser un cortafuegos o firewall. El resultado ha sido el robo de 81 millones de dólares de sus arcas por no hablar del incalculable daño que provoca en la reputación de la marca.
     
    La pregunta ahora es saber si esto podría haberse evitado. La respuesta es depende. Lo cierto es que no existe ningún sistema de seguridad informática que garantice nuestra información un 100 %, pero si existen una serie de técnicas y sistemas que nos pueden permitir que el riesgo de que ataquen nuestros sistemas sea muy pequeño.
     
    Las empresas saben esto y es por ello que el año 2015 el gasto en seguridad informática rondó los 75.500 millones de dólares (Fuente: Gartner) incrementándose un 5% con respecto al año anterior. De esta manera, las empresas destinan entre un 4 y un 10% de su presupuesto TI a seguridad informática.
     
    Sin embargo, las empresas minoristas se encuentran en el otro extremo siendo las que menos gastan en proteger su información.
     
    Un factor importante desde el punto de vista de la seguridad informática es el factor humano. Prácticas como poner el poner un post-it en la pantalla con el usuario y la contraseña, fijar en 1234 la contraseña, utilizar la misma contraseña para todos los accesos son hoy en día prácticas habituales por parte de los empleados que se hace indispensable corregir debido a que ponen en riesgo la seguridad de la empresa, de sus datos y del acceso a la información.
     
    Para evitar estos aspectos, se hace indispensable acompañar los sistemas de seguridad con formación en materia de seguridad TI para los empleados a fin de que sean conocedores de los riesgos que conlleva una mala política de seguridad de la información.
     
    Una buena oportunidad para aprender estos y otros aspectos de la seguridad informática básica es el taller que se celebrará en las instalaciones del Centro Demostrador TIC Agroalimentario el próximo día 20 de Mayo impartido por el Instituto Nacional de Ciberseguridad.

Leave a comment

You are commenting as guest.