Computing > NoticiasLa banca española, cada vez más sensible a la seguridad de los sistemas

La banca española, cada vez más sensible a la seguridad de los sistemas

Según el informe mundial Annual Global Security Survey, realizado por Deloitte, la figura del responsable de seguridad de una organización ha ganado relevancia a pesar de que la inversión en seguridad se ha reducido.

escrito por:Lores martes, 24 de febrero de 2009
Haga su comentario en Computing España
Comparta esta noticia
Imprima esta noticia
Envía esta noticia
Valore esta noticia
En la industria de la seguridad se sabe que la mejor defensa en una organización contra los ataques externos e internos no sólo es la tecnología, también una cultura de seguridad dentro de la compañía, es decir que cada individuo tenga la mentalidad de que las acciones de apoyo a la seguridad de la información sean automáticas e intuitivas. Y esta actitud es una práctica cada vez más extendida entre las entidades financieras, incluida la banca española, hoy en día más sensible a securizar sus sistemas de información. Esta sería la primera conclusión extraída de la sexta edición del informe mundial Annual Global Security Survey, realizado por Deloitte, en el que analiza el estado de las entidades financieras en materia de seguridad de la información.

Haciendo un drenaje de los datos aportados por las 250 instituciones del sector financiero y asegurador que han participado en el estudio, -siendo el diez por ciento del total, representación española-, destaca en primer lugar, que la figura del responsable de seguridad de una organización ha ganado relevancia, es decir, no sólo el 80 por ciento de las entidades consultadas dispone de un CISO (Chief Information Security Officer), también está reportando cada vez más al Consejo de Administración, CEO…, en lugar de tan sólo al director de sistemas.

De esta resolución se interpreta que la seguridad está adquiriendo un carácter más estratégico con un 92 por ciento de los encuestados, que considera fundamental implantar una estrategia de seguridad de la información. Una estrategia cuya prioridad es la protección de los datos y prevención de fugas de información, pasando a un segundo lugar la gestión de accesos e identidades, y el cumplimiento regulatorio, que en 2007 éstas eran las preferencias.

Sin embargo, la escasez de recursos y de profesionales especializados son los principales impedimentos para desarrollar una estrategia de seguridad. De hecho, el presupuesto que las entidades destinan a la seguridad de la información es escaso. Como anota Alfonso Mur, socio director de Servicios de Riesgos Empresariales de Deloitte, “el 29 por ciento de las organizaciones consultadas dedica entre un uno y un tres por ciento de su presupuesto de TI a la seguridad; y sólo un cinco por ciento, consigna más del diez por ciento. Además, se ha percibido una bajada de las partidas, que está en línea con la reducción de los presupuestos en general”.

Le sigue en importancia una incongruencia. De las respuestas recibidas acerca del tema de la frecuencia de los ataques, se deriva que dicha asiduidad se redujo el año pasado con respecto a 2007. El porcentaje de empresas que han afirmado ser víctimas de repetidos ataques externos en 2008 es del 47 por ciento frente al 65 por ciento del año anterior, y eso que el nivel de sofisticación de los ataques ha aumentado. Y el 20 por ciento de las entidades afirma no haber sufrido ataques en el último año. Sin embargo, los expertos de Deloitte no se lo creen, “ya que las estadísticas de tráfico consultadas demuestran lo contrario, y eso significa que o bien han mentido en sus respuestas ya que a ningún banco le gusta reconocer que está siendo atacado, o bien, que pueden pensar que al tener las amenazas controladas no sufren ataques. Pero, sí nos tenemos que creer que hay una gestión más eficaz de la seguridad”, explica Alfonso Mur.

Del apartado de las amenazas, indica el informe que la principal fuente de ataques externos en 2008 hacia las entidades financieras han sido virus, spam y spyware. El phising continua siendo frecuente aunque su impacto es nimio, mientras que las conductas inapropiadas de los empleados se han incrementado hasta el 11 por ciento.
 

 
Tags :

Comentarios de los lectores

  • 1
  • Página 1 de 1



El código de verificación es la serie de letras y números en la imagen de arriba
* No se publicará su dirección de Email
Enviar NORMAS de Participación
En las webs de BPS: www.computing.es, www.channelpartner.es, www.redestelecom.es, www.ticpymes.es y www.bpsnews.es se ha creado un espacio para realizar comentarios y fomentar así la conversación y el intercambio de ideas y opiniones entre nuestros lectores. Su objetivo es permanecer abierto y accesible para cualquiera siempre que se respeten unas normas de convivencia y respeto básicas. BPS se reserva el derecho a eliminar cualquier mensaje que no cumpla los requisitos de la empresa editora.
* 1. En ningún caso se permitirán insultos, mensajes racistas, sexistas, que fomenten la violencia ni similares, ni ningún otro penado por las leyes españolas
* 2. Tampoco se aprobarán mensajes que contengan 'spam' ni aquellos con enlaces a sitios que nada tengan que ver con el motivo de la conversación.
* 3. BPS no se hace responsable del contenido de las opiniones publicadas por los internautas en sus comentarios. Así, los espacios de participación constituyen un medio de comunicación pública y no privada, y los mensajes de los lectores no corresponden a nuestra línea editorial.
* 4 BPS se reserva el derecho de eliminar el mensaje si una vez publicado vemos que no se adaptan a las normas expuestas anteriormente.
* 5. Para cualquier duda o sugerencia, o si encuentra mensajes inadecuados, puede escribirnos a fernando.reinlein@bps.com.es
Computing > NoticiasLa banca española, cada vez más sensible a la seguridad de los sistemas
PUBLICIDAD
publicidad
PUBLICIDAD

Mus Computing 2010

Mus Computing 2010

La cuarta edición del Torneo de Mus de Computing estuvo a la altura de lo esperado y las 32 parejas participantes rivalizaron en el tapete verde entre faroles, duplex y órdagos.

IFA Berlín 2010

Del 3 al 8 de septiembre en Berlin

Los usuarios centrarán sus esfuerzos a corto plazo en la virtualización del desktop

Los usuarios centrarán sus esfuerzos a corto plazo en la virtualización del desktop

La virtualización constituye una parte crítica para la optimización de las infraestructuras, y no hay compañía que no reconozca sus beneficios, ya no sólo por el ahorro de costes, sino también por la agilidad de los procesos.

Especial Seguridad

Especial Seguridad

La explosión de Internet y las redes sociales ha traído consigo importantes retos. Los modelos convencionales ya no son eficaces, hay que proteger la información en todo su ciclo de vida.

Enlaces de interés: Digital Group , agencia de publicidad online, nos ayuda en nuestro posicionamiento en buscadores.
Logo de BPS Business Publications Spain
© 2010 BPS Business Publications Spain S.L. Todos los derechos reservados.