En 2016, los gastos comerciales para la seguridad de la información aumentaron en un promedio del 67%. El aumento en esta partida de gastos se produce en el contexto de la piratería resonante de los sistemas de seguridad. Las empresas deben resolver dos tareas complejas: atraer especialistas altamente calificados que puedan crear productos de TI únicos e implementarlos, así como mantener los resultados logrados a través de las inversiones. Sin embargo, la gran mayoría de las empresas encuestadas (90%) favorecen más de un nivel de ciberseguridad teniendo en cuenta los altos riesgos, a pesar del mayor costo de invertir en la creación de sistemas de seguridad de la información de niveles múltiples.
Asegurando canales de pago
Muchas organizaciones prestan especial atención a mejorar la seguridad de los canales de pago, y las empresas comerciales no son una excepción. Sus clientes también están preocupados por la seguridad y la preservación de datos confidenciales mientras pagan por bienes y servicios.
Los datos de empleados y clientes siguen siendo el objetivo principal de los ataques cibernéticos, cuyo número continúa creciendo en todo el mundo. Su número en 2015 aumentó en un 72%, según los expertos, PwC. El año pasado, el número de incidentes detectados de piratería de bases de datos y robo de información se disparó en un 154% en comparación con 2014. Las pérdidas financieras estimadas de las empresas sometidas a ataques cibernéticos aumentaron en un 159% en comparación con 2014. Por lo tanto, no es sorprendente que después de una pequeña reducción en los costos de seguridad de la información en 2014, la mayoría de los minoristas y fabricantes aumentaron sus presupuestos de seguridad de la información en 2015, un aumento del 67%.
En cuanto a la introducción de tecnologías de seguridad específicas, las tendencias mundiales son las siguientes. Las compañías estadounidenses han comenzado a implementar activamente el estándar EMV (Europay, MasterCard y Visa) para tarjetas de pago. Además de cambiar a EMV, los minoristas y las compañías de bienes de consumo dijeron que están explorando otras tecnologías y procesos para proteger los datos de los clientes, incluido el cifrado punto a punto, el uso de firewalls de próxima generación y la tokenización.
Gestión de riesgos de socios comerciales
La evaluación de seguridad de socios comerciales de terceros (en particular, el proveedor de soluciones en la nube) ha recibido alta prioridad en muchas empresas en los sectores minorista y de bienes de consumo. La mayoría de los encuestados dijeron a los expertos que realizan esta evaluación al menos dos veces al año. No hay nada eterno en el mundo, y las últimas tecnologías tienden a volverse rápidamente obsoletas, por lo que este proceso debe ser claramente monitoreado y controlado.
Muchas compañías han adoptado estándares de seguridad basados en el riesgo para mejorar su interacción con terceros. Estas pautas pueden ayudar a las empresas a simplificar el proceso de intercambio de información con socios comerciales y proveedores externos, así como el proceso de intercambio de expectativas y preocupaciones con respecto a los servicios prestados.
Mejora de la función de Director de Seguridad de la Información
Dentro de las empresas, el papel del director de seguridad de la información y el consejo de administración ha aumentado para obtener una comprensión más profunda de las amenazas cibernéticas y crear herramientas confiables de seguridad cibernética basadas en el riesgo. De hecho, la participación de los miembros de la junta y la alta gerencia en los sistemas de seguridad ha aumentado, mientras que en la mayoría de los aspectos de la seguridad de la información el aumento es una cifra de dos dígitos. Esto explica en parte el aumento tangible en el presupuesto de seguridad en 2016.
Este artículo fue publicado en el número 135 de la versión impresa de la revista.
Por favor califique el artículo |