| |||
-¿Cree que las empresas españolas dedican suficientes medios para la seguridad en sus infraestructuras tecnológicas?
Creo
que el principal problema no es que no dediquen suficientes medios para
la seguridad informática, sino que el modo de hacerlo es erróneo. La
seguridad informática en muchas empresas depende de una persona del
ámbito de las tecnologías de la información, al cual por movimientos a
nivel de RRHH se le asigna erróneamente la responsabilidad de la
ciberseguridad, solo porque tiene conocimientos en materia de
”informática”, aunque antes quizás solo se dedicara a la relación con
los proveedores. Las empresas que quieran seguridad han de solucionar
este despropósito y nosotros es lo que hacemos, solucionar problemas de
seguridad. En definitiva, el principal problema de las empresas no es
la inversión en seguridad sino el organigrama.
-¿A qué se refiere exactamente cuando habla del organigrama?
En
la seguridad corporativa está, por un lado la seguridad tradicional y
por otro la mal dicha seguridad informática. La seguridad física cuenta
con una persona encargada y una inversión en cámaras, vigilantes,
alarmas, etc. ¿Qué pasa si en el almacén desaparece la mercancía de un
día para otro? Todo el personal de la empresa se da cuenta, porque se
ve. En cambio en el campo de la seguridad informática parece que nunca
pasa nada, nunca se “vacía el almacén”, ya que en temas como propiedad
intelectual, datos personales, etc, la información se mueve, se copia,
pero no desaparece, el “almacén” se sigue viendo lleno. El encargado de
la seguridad informática es la única persona que conoce perfectamente el
sistema y es quien debería proporcionar información acerca de la
seguridad a sus superiores, eventualmente aconsejar a quienes toman las
decisiones con respecto a las estrategias que deberían implementarse, y
constituir el punto de entrada de las comunicaciones destinadas a los
usuarios en relación con los problemas y las recomendaciones de
seguridad. Sin embargo, lo habitual es que cuando se hacen auditorías
informáticas nunca haya ningún problema, al gerente de la empresa nunca
se le reporta que haya desaparecido algo del “almacén”. Pero nosotros
sabemos que la realidad es otra; de hecho, todas las empresas han tenido
incidentes de seguridad y si los altos cargos no lo saben puede deberse
a dos motivos: o porque no se han detectado o porque, habiéndose
detectado, el encargado de seguridad informática no lo ha escalado. Por
ello en Astabis actuamos de otra forma, nuestro interlocutor no suele
ser el responsable de seguridad informática, sino el gerente o director
de la empresa que es quien, a fin de cuentas, sufre más las
consecuencias si alguien le roba y amenaza la continuidad del negocio.
Fuente: comunicacionempresarial.net/
|
Blog dedicado al estudio de la Seguridad de la Información - Privacidad - Seguridad Informatica - Auditoria informática. (Recopilación de principales noticias, eventos, politicas de seguridad, guías de buenas practicas, normas, estándares, herramientas, otros)
viernes, 12 de julio de 2013
“La mayoría de empresas son vulnerables porque la seguridad informática, no es informática”
Suscribirse a:
Enviar comentarios (Atom)
No hay comentarios:
Publicar un comentario