iProfesionaliProfesional

Encuesta de BDO reveló las prácticas de las empresas para proteger su información

Los resultados del sondeo exponen el panorama actual de la seguridad informática en las compañías locales. Qué métodos usan y cuál es su efectividad real
01/12/2016 - 23:25hs
Encuesta de BDO reveló las prácticas de las empresas para proteger su información

BDO Argentina presentó su informe 2016 sobre Seguridad de la Información. Se trata de una encuesta realizada a cerca de 200 ejecutivos sobre las políticas, prácticas, actividades de control y metodologías que utilizan las empresas para proteger y asegurar información.

De los resultados obtenidos surge que la mayoría de las compañías (71%) cuentan con algún área dedicada a la seguridad de datos, pero un 35% considera que las estrategias utilizadas dentro de su organización para el resguardo de información no son seguras

Asimismo, el estudio revela que Firewalls y antivirus son las herramientas más utilizadas (33% y 24%,respectivamente), pero menos del 30% utiliza más de una herramienta. Además, de las políticas y procedimientos utilizados, la más frecuente es la copia de seguridad de datos, pero la lleva a cabo menos del 40% de los encuestados (36%). 

Pablo Silberfich, socio de Aseguramiento de Procesos Informáticos de BDO Argentina explicó que en el último tiempo el concepto de "seguridad de la información" evolucionó positiva aunque lentamente y advirtió que aunque "los eslabones más fuertes con su mejor presupuesto y recursos están en los Data Centers, los dispositivos y la gente no siguen el mismo nivel de actualización y protección".

Entre las principales preocupaciones de los altos ejecutivo, el experto en Seguridad de la Información, destacó la existencia de fraudes, consecuencias de errores e impacto económico, de imagen y de continuidad operativa.
Si bien la mayor parte de los encuestados respondió que la organización desarrolló estrategias de seguridad, no todos están convencidos de que esas estrategias sean, en verdad, seguras. 
"En la mayoría de empresas el concepto de Seguridad está visto y asociado a la palabra "gasto", explicó Silberfich y agregó que "se debe pensar en la ciberseguridad como una inversión".
De hecho sólo un 13% de los encuestados refiere tener un responsable máximo (CISO) de seguridad de la información, mientras que la mayor parte (41%) reporta el responsable de sistemas, 26% lo hace al Gerente General y 20% directamente al directorio.

En opinión del experto, no es conveniente que las compañías deriven este tema en el Área de Sistemas y Tecnología ya que estos profesionales "suelen ser más operativos e impulsivos, que especialistas en Riesgos, Seguridad de la Información y conceptos de prevención y control".

Como conclusión, desde BDO afirman que es evidente que el control de la seguridad de los datos todavía tiene un largo camino de maduración por delante, lo que, si bien significa un riesgo de amenazas continuamente potencial, también ofrece un amplio rango de oportunidades para los consultores, vendors e implementadores.