Las empresas siguen sin pensar en la ciberseguridad
La asignatura pendiente de las empresas.
Publicado el miércoles, 15 de noviembre de 2017 a las 08:41
Uno de los errores más habituales dentro de las empresas, sigue siendo considerar la ciberseguridad como un aspecto secundario y que forma parte, en todo caso, de las labores que tiene que llevar a cabo un área determinada dentro de la misma: el departamento de IT.
La dirección de las empresas, salvo honrosas excepciones, no tienen dentro de su agenda de trabajo la ciberseguridad como una tarea más que supervisar. Esta, está siempre relegada a departamentos técnicos y su relación con ella es siempre reactiva: intentando solucionar el problema cuando se presenta.
Sin embargo, la ciberseguridad ha de ocupar un lugar preeminente dentro de cualquier estructura, pues ella es la responsable de hacer que la información, el activo más importante de cualquier empresa, esté siempre disponible y a salvo.
Un informe de una consultora de seguridad (Fortinet), revelaba la falta de preocupación de la dirección de las empresas en lo concerniente a la ciberseguridad, lo cual en si mismo es un grave error. Un gran error, dado que en los últimos años, estamos viviendo tiempos muy intensos en lo que a seguridad informática se refiere.
El estudio hacía referencia a que en los últimos 24 meses, el 85% de las empresas habían sufrido algún tipo de incidente de seguridad, y solamente hay que recordar cuando hace unos pocos meses, el rasonware WannaCry, sembró el pánico en cientos de países, bloqueando por unas horas instituciones y empresas.
Las empresas tienen que pensar en la ciberseguridad desde el inicio de su actividad, y esta a de formar parte de su filosofía: controlar los dispositivos que se ponen al alcance de los usuarios, verificar la calidad de los proveedores de aplicaciones online, establecer planes de contingencia y recuperación para casos de desastres y, obviamente, formar al personal para que detecten este tipo de incidencias, han de ser acciones que cualquier empresa tiene que llevar a cabo.
Sin el compromiso sincero y efectivo de la dirección en la concienciación de la ciberseguridad dentro de las empresas, la supervivencia de estas no llegará más que a unos pocos meses después del próximo ataque.