Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors
Filtra por categorías
Actualidad
Adquisición
Aerolíneas
Alianzas
Alianzas
Alianzas
Alianzas
Arte
Audífonos con Tinta
Canales
Casos de éxito
Ciberseguridad
Cine
Cine y TV
Columna
Columna de opinión
Columna de opinión
Columna de opinión
Conectividad
Cultura
Danza
Economía
Economía
Económicas
Emprendimiento
Emprendimiento
Emprendimiento
Emprendimiento
Estilo de Vida
Estilo de Vida
Estilo de Vida
Estilo de Vida
Eventos
Eventos
Eventos
Eventos
Exhibición
Exposiciones
Festival
Festivales
Gamer
Gastronomía
Gastronomía
Gobierno
Gobierno
Gobierno
Gobierno
Hoteles
Infraestructura
Infraestructura
Innovación
Innovación
Innovación
Inversiones
Literatura
Lugares
Medio Ambiente
Movilidad
Música
Negocios
Planes
Planes
Planes
Productos
Pymes
Reconocimiento
Recursos Humanos
Recursos Humanos
RR.HH.
RSE
RSE
RSE
Seguridad
Seguridad
Servicio
Servicios
Servicios
Sociales
Sociales
Sociales
Software
Sostenibilidad
Sostenibilidad
Sostenibilidad
Sostenibilidad
Sostenibilidad
Teatro
Tecnología
Telecomunicaciones
Televisión
Tendencias
Tendencias
Tendencias
Turismo
Uncategorized

El 18% de los directivos desconoce términos de seguridad TI

Síguenos en Google News

Conviértenos en tu fuente de información en Google News.

Aunque ya es una norma en cualquier empresa que la ciberseguridad se tenga en cuenta en las decisiones comerciales, más de la mitad de los ejecutivos no están seguros de que los presupuestos de ciberseguridad se destinen a los riesgos más importantes que enfrenta su organización, según un estudio de PwC.

Recientemente, Kaspersky realizó su propia investigación para ayudar a los equipos de TI y altos ejecutivos a encontrar puntos en común y explorar la raíz de los malentendidos.

La encuesta indica que los ejecutivos de alto nivel a veces tienen dificultades para entender a sus homólogos del departamento de seguridad TI y no siempre están dispuestos a reconocer su falta de conocimiento.

En Colombia, el 18% de los directivos que no pertenecen al área de TI afirma que no se sentirían cómodos expresando que no entienden algo durante una reunión, tanto con el departamento de TI como con el departamento de ciberseguridad. Es más, la mayoría oculta su confusión porque prefieren aclarar todo después de la reunión o deciden resolverlo por sí mismos. De hecho, 18% de ellos no conocen qué es ransomware y APT.

En concreto, el 50% no hace preguntas adicionales porque no cree que sus compañeros de TI puedan explicar de forma clara. Además, 22% también se siente avergonzado al revelar que no entienden del asunto y el 28% no quiere parecer ignorante frente a sus colegas especialistas en el tema.

A pesar de que todos los altos directivos encuestados a nivel nacional discuten regularmente cuestiones de seguridad de TI con los directores responsables del área, uno de cada diez nunca ha oído hablar de amenazas como Ransomware o APT. Además, aunque casi tres de cada 10 ejecutivos han escuchado los términos Botnet y DDoS, admiten que no sabrían explicar de qué se tratan.

“Los altos directivos que no forman parte del área de TI no tienen por qué ser expertos en la terminología y conceptos complejos de ciberseguridad, y los ejecutivos de seguridad de TI deberían tener esto en cuenta a la hora de comunicarse con la junta directiva”, comenta Sergey Zhuykov, arquitecto de soluciones en Kaspersky. “Para establecer una cooperación eficiente, el CISO debe centrar la atención de los altos ejecutivos en detalles significativos y explicar de manera clara qué está haciendo exactamente la empresa para minimizar los riesgos de ciberseguridad. Además de comunicar métricas claras a las partes interesadas, este enfoque requiere ofrecer soluciones en lugar de problemas”.

Para facilitar la comunicación entre los equipos de seguridad TI y las funciones de negocio, Kaspersky recomienda:

● La seguridad TI debe posicionarse como un vehículo de crecimiento e innovación en la organización. Para lograrlo, el equipo de seguridad TI debe alejarse de lo complicado y explicar cómo la empresa puede alcanzar sus objetivos mitigando los riesgos en ciberseguridad.

● El CISO debe participar activamente en las actividades operativas y establecer relaciones con las partes interesadas de la empresa. Menos del 20% de los CISO ha establecido asociaciones con ejecutivos clave de ventas, finanzas y marketing, por lo que les resulta difícil mantenerse al tanto de las necesidades de la empresa.

● Al comunicarse con la junta directiva, se deben proponer argumentos basados en una descripción general de las amenazas por parte de los expertos, el estado de su empresa ante los ataques y las mejores prácticas.

● Explique a la junta directiva cuáles son las principales responsabilidades del equipo de seguridad TI. Si es posible, bríndeles la oportunidad de ponerse en el lugar de un CISO para obtener información sobre los retos de ciberseguridad más relevantes.

● Destine los presupuestos de ciberseguridad a soluciones con eficacia y retorno de inversión probados. Herramientas que reducen el nivel de falsos positivos, así como el tiempo de detección de ataques o el que se dedica por cada caso, entre otras métricas, son importantes para cualquier equipo de seguridad TI.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Más tinta y tecnología