hackerRecursos Humanos RRHH Press. Los departamentos de Marketing, Recursos Humanos y Finanzas son los principales objetivos de los ciberdelincuentes, ya que gestionan parte de la información más confidencial de los clientes y empleados y manejan las finanzas corporativas.

Así se desprende del estudio 'Seguridad para la alta dirección. Perspectivas de ciberseguridad', elaborado por IBM con la participación de más de 700 altos directivos, de 18 sectores y 28 países, que revela que, pese a dicha amenaza, aproximadamente el 60% de los directores financieros, de Recursos Humanos y de Marketing reconoce no estar involucrado de manera activa en la estrategia y puesta en práctica de la ciberseguridad, y, por extensión, sus departamentos tampoco.

Muestra de ello es que solo el 57% de los directores de Recursos Humanos organiza cursos de formación en materia de ciberseguridad para empleados de su organización, un primer paso clave para que éstos se involucren.

Por otro lado, el estudio, del que se ha excluido al propio director de seguridad o CISO (Chief Information Security Officer) para obtener una imagen más fiel de lo que piensa el resto de la alta dirección acerca de la ciberseguridad, pone de manifiesto que en las empresas hay confusión en cuanto a quiénes son los verdaderos adversarios en la ciberdelincuencia: el 70% de los directivos cree que la principal amenaza procede de posibles empleados corruptos.

Sin embargo, según un informe de Naciones Unidas, el 80% de los ciberataques procede de organizaciones de crimen organizado. Aunque, según el estudio, el 54% de los encuestados admite que el crimen organizado es una de sus principales preocupaciones, un porcentaje similar concede la misma importancia a la competencia.

Según el estudio, la ciberseguridad es una de las principales preocupaciones en las empresas, ya que así lo atestigua el 68% de los directivos. Sin embargo, el informe desvela que no hay suficiente implicación y coordinación entre los directivos de las diferentes áreas de la empresa y los directores de seguridad o CISOs.

hackerEl informe, realizado por el Institute for Business Value de IBM, revela también que más del 50% de los consejeros delegados entrevistados coincide en que, para combatir la ciberdelincuencia, es necesario colaborar. Irónicamente, solo un tercio de ellos ha expresado su voluntad de compartir externamente información de su organización relativa a los incidentes sobre ciberseguridad. Esto pone de manifiesto que hay bastante resistencia a colaborar de forma coordinada y generalizada; mientras tanto los hackers siguen perfeccionando su capacidad para compartir información en tiempo real a través de la Red Oscura o Dark Web.

Por otro lado, los consejeros delegados hacen hincapié en que los agentes externos han de hacer más. Reclaman una mayor supervisión gubernamental, por un lado, y una mayor colaboración y cruce de información transfronteriza, una dicotomía que debe ser resuelta.

El mundo de la ciberdelincuencia está evolucionando rápidamente, pero muchos altos directivos no han actualizado sus conocimientos sobre las amenazas existentes”, ha afirmado Caleb Barlow, vicepresidente de IBM Seguridad. “Se debería involucrar de forma más proactiva a los directores de Marketing, Recursos Humanos y Finanzas -algunos de los departamentos que custodian los datos más importantes de una empresa- en la toma de decisiones de los directores de seguridad”, añade.

Lo que pueden hacer las empresas

Un 94% de los directivos entrevistados cree que existe la posibilidad de que su compañía sufra algún incidente importante relacionado con la ciberseguridad en los próximos dos años. De acuerdo con el estudio de IBM, el 17% de los entrevistados se siente preparado y capaz de responder a estas amenazas.

IBM ha identificado cuáles son los encuestados que mejor están preparados para hacer frente a las amenazas de seguridad. A este grupo se les denomina en el estudio como “ciberseguros”. Este grupo se caracteriza porque la probabilidad de que haya incorporado la colaboración e involucración de los directivos en el programa de ciberseguridad dobla a la del resto. También es el doble de probable que consideren la ciberseguridad un asunto habitual en los comités de dirección.

RRHHpress.com

 

Utilizamos cookies propias y de terceros para posibilitar y mejorar su experiencia de navegación por nuestra web. Si continua navegando, consideramos que acepta su uso.