CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

20/05/2014

Firmas globales no cumplen con las exigencias de seguridad de la información

Phishing Según la decimosexta Encuesta Global de Seguridad de la Información de EY, líder global en servicios de aseguramiento, impuestos, transacciones y asesoría, realizada a más de 1.900 altos ejecutivos, el 83% de las grandes firmas globales cuentan con funciones de seguridad de la información que no cumplen plenamente con sus necesidades de protección.

Los resultados de la última encuesta muestran que, conscientes de la necesidad de protección de la información, las empresas han decidido incrementar su inversión para protegerse contra los ataques cibernéticos.

Según la encuesta, el número de violaciones de la seguridad en busca de información sensible está en aumento y las compañías ya no se preguntan si serán víctimas o no, sino cuándo serán el objetivo de un ataque.

El 31% de los encuestados reportó que el número de incidentes que afectan la seguridad dentro de su organización ha aumentado por lo menos en un 5% durante el último año. Muchos se han dado cuenta de la extensión y profundidad que esta amenaza representa, por lo que adoptar diferentes métodos para asegurar la información se ha convertido en la prioridad dentro del 70% de las organizaciones encuestadas.

En Colombia, el más reciente estudio enfocado en el Ciber-crimen muestra que en los últimos 12 meses más de seis millones de colombianos fueron víctimas de delitos cibernéticos, con los que se logró hurtar $873.466 millones.

María Conchita Jaimes, socia de Advisory y líder de Seguridad de la Información en EY Colombia , afirma que "la encuesta muestra que las organizaciones se están moviendo en la dirección correcta, pero todavía queda mucho por hacer. Hay signos prometedores de que el tema está ganando terreno en los más altos niveles de las organizaciones. En el 2012 ninguno de los profesionales de seguridad informática encuestados informó a los altos ejecutivos sobre este tipo de problemas, en el año 2013 esta cifra aumentó a 35%".

A pesar que la mitad de los encuestados planea aumentar su presupuesto en un 5% o más en los próximos 12 meses, el 65% tiene un presupuesto insuficiente. Entre las organizaciones con ingresos menores de 10 millones de dólares esta cifra se eleva al 71%, este es su principal desafío.

De cara al futuro EY concluye que las organizaciones deben emprender un pensamiento más proactivo. Se necesita mejorar la concientización de los empleados, el aumento de los presupuestos y la asignación de más recursos para innovar en soluciones de seguridad. El ritmo de la evolución de la tecnología acelerará de la mano con los riesgos cibernéticos que pondrán en peligro la supervivencia de una organización.

Fuente: CRYPTEX

CSIRT-CV