usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

  • Seguridad
  • Noticias
Otras noticias
  • W32/Korgo.L. Infecta equipos sin parche LSASS
  • El lado humano de las contraseñas
  • Ocho bancos españoles fueron objeto de 150 ataques de phishing durante el mes de agosto
  • Expertos informáticos aseguran haber encontrado dos fallos de seguridad en el 'Service Pack 2' del XP
  • Disminuye la ola de spam con archivos PDF adjuntos
  • Un nuevo virus se extiende a través de Skype
  • Angelina Jolie es la famosa más utilizada para enviar spam
  • Consejos para elegir su contraseña
  • Alertan de nuevos envíos masivos de e-mails fraudulentos que solicitan claves de acceso a servicios de banca en Internet
  • Los troyanos dominan la primera mitad de 2006
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
La movilidad laboral es un factor adicional de riesgo que debe ser gestionado al más alto nivel

La tecnología no es suficiente para garantizar la seguridad de las empresas

Aunque hay grandes inversiones en tecnologías de la información, las empresas invierten poco en la protección de sus datos porque creen que las TIC cubren las exigencias de seguridad. Esta confusión afecta negativamente a sus expectativas de crecimiento, según un informe sobre el tejido empresarial británico que puede ser referente para otros países europeos. Otra constatación es que la tecnología por sí misma no es suficiente para garantizar la seguridad: particularmente en las PYMES la movilidad de la fuerza de trabajo entraña grandes riesgos. Por ello la seguridad deja de ser un asunto exclusivo de informáticos para implicar también a los ejecutivos. Por Vanessa Marsh de Tendencias Científicas.

09 Jul 2008 | TENDENCIAS CIENTÍFICAS
L

as empresas no invierten lo suficiente en la protección de sus datos ni en los servicios de un experto en seguridad, según las conclusiones del informe Economics of Information Security publicado por ESRC.

El informe añade que las empresas tienden a pensar que la seguridad necesaria para el buen funcionamiento de la compañía se adquiere espontáneamente de la sofisticación de sus sistemas y soluciones.

Bruce Hallas, uno de los especialistas y coautor del estudio, explica en un comunicado de ESRC que esta falta de sensibilidad hacia las cuestiones de seguridad es el resultado de la confusión existente entre los dirigentes empresariales respecto a lo que son las tecnologías de la información (IT) y la seguridad de la información (IS).

Esta confusión lleva a los ejecutivos a realizar a realizar grandes inversiones en arquitecturas TI, pensando que de esta forma consiguen automáticamente la seguridad de su información, y a ignorar o descuidar las inversiones en seguridad, lo que afecta negativamente a sus expectativas de crecimiento.

Un pensamiento bastante extendido al respecto es que Internet no es seguro por falta de tecnologías como la criptografía, la autentificación o los cortafuegos, ya que a pesar de su existencia Internet no es un lugar totalmente seguro para muchas operaciones.

No sólo tecnología

Según Hallas, la tecnología más avanzada no resolverá los problemas de seguridad de las empresas si los especialistas encargados de aplicarlas y de proteger las redes no son convocados adecuadamente a prestar su conocimiento a la seguridad de la información de las empresas. La clave está en saber gestionar la comunicación de las informaciones de una empresa respecto a los consumidores y clientes, así como en saber resolver incidentes como el ataque de un virus o detectar con antelación una posible fuga de información.

Sin embargo, no todo es cuestión de tecnología, advierte el estudio. En Gran Bretaña existen un total de 4,5 millones de empresas, de las cuales el 99% (un porcentaje parecido al de España) son pequeñas y medianas, es decir, que tienen menos de cincuenta empleados. Es precisamente en las PYMES donde se observan los mayores riesgos a la seguridad de las empresas debido no a la inversión en tecnologías, sino a otro fenómeno no menos importante: el trasiego de personal, que cambia frecuentemente de empleo.

Esta movilidad de la fuerza de trabajo es una de las causas principales de la inseguridad de las empresas pequeñas y medianas, lo que significa que el mayor riesgo para ellas lo aportan las personas y no los sistemas. Esta constatación lleva a los autores del informe a concluir que la seguridad de la información de las empresas, especialmente de las PYMES, es más una cuestión de gestión que de tecnología.

Hay otro factor humano que incide en la seguridad, que es el aumento del nomadismo en la población laboral, que permite a muchos trabajar fuera de la oficina y difundir información confidencial impunemente a través del correo electrónico, tal como advirtió en su día otro estudio realizado por Trend Micro. Aunque el estudio de ESRC no se refiere a este riesgo, constituye un elemento más de la importancia del factor humano en la seguridad de las empresas.

De esta forma, la seguridad deja de ser un problema únicamente de los informáticos y técnicos de sistemas, para convertirse también en una cuestión directamente relacionada con la responsabilidad de los ejecutivos y con la buena marcha de la empresa.

Dos componentes

El problema de la seguridad de la información en las empresas tiene por lo tanto dos componentes principales: la confusión respecto a lo que son tecnologías de la información y los sistemas de protección de la información, así como la movilidad de la fuerza de trabajo, tanto por el frecuente cambio de empleo como por la posibilidad del teletrabajo.

La conclusión es que no sólo hay que invertir en IS con la misma intensidad que se hace en IT, sino que hay que incorporar a la gestión la habilidad de asegurar la información crítica de la empresa a pesar del trasiego de personal.

El informe no es totalmente negativo en sus conclusiones, ya que reconoce que cada vez existe una mayor conciencia en el tejido empresarial respecto a la necesidad de asegurar los datos de las empresas y anticipa que se están gestando estrategias al respecto.

El informe se refiere exclusivamente a la situación de las empresas del Reino Unido, por lo que los datos y conclusiones no pueden extrapolarse a otros países, pero es evidente que la problemática que plantea es similar en los países de nuestro entorno.

Tags: empresas, esrc, seguridad, tecnologia
Lee opiniones sobre Software de seguridad.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?