IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Directores de seguridad y consejeros delegados, en busca de la buena armonía



Es vital que los directores de seguridad de la información mejoren su relación con sus CEO a medida que se reducen los presupuestos y se les pide que hagan más con menos. Este es el mensaje lanzado por Khalid Kark, analista principal de Forrester Research.

Con frecuencia, los directores del departamento de seguridad de la información (CISO) se han enfrentado a una relación intermitente con los máximos ejecutivos de su empresa, quienes han llegado, incluso, a entorpecer sus funciones. Se trata éste de un problema bastante habitual en un momento en el que las amenazas de seguridad han empeorado y se ha ido pidiendo a los CISO que ofrezcan una seguridad más resistente con unos presupuestos reducidos por la recesión. Ante esta situación, son muchos los que no son capaces de explicar su caso y justificar el gasto, advirtió Khalid Kark, analista principal de Forrester Research durante el foro de seguridad para EMEA que la consultora celebró recientemente en Londres.

“Necesitas asegurarte de que hay una interacción adecuada entre la seguridad de la información y el resto del negocio”, apuntó Kark. “Incluso deberían crear un vínculo de negocio” para que haya una comunicación clara y la seguridad TI y otros departamentos trabajen en la misma dirección. Aunque esto podría incurrir en costes, “hay mucho que perder” si no se implanta la seguridad adecuada.

Es inevitable que los departamentos de seguridad tengan que aceptar un recorte en su presupuesto general. Pero los CISO necesitan hacer entender a los CEO que desempañan una función vital para el negocio que no puede recortarse de forma imprudente. “Afectas a la base del negocio, no hay duda de ello”, sentenció el analista de Forrester; “tienes que calcular cómo tratar con la economía, cómo manejar los cambios en tecnología y cómo ofrecer lo que quiere el negocio. Sólo entonces podrás demostrar el servicio que estás dando”.

Khalid Kark opina que los directivos de las empresas conocen que la seguridad es importante y normalmente están muy concienciados de la necesidad de proteger los datos corporativos y de los clientes, así como de centrarse en la continuidad del negocio y en cumplir las normativas. Pero a medida que los presupuestos se hacen más planos –la seguridad constituye actualmente el 11% de la media del gasto en TI-, los CISO precisan un “plan de acción” para cumplir con sus expectativas.

Junto a una mejor comunicación con los CEO, los departamentos de seguridad necesitan mantener la flexibilidad sin vincularse a prolongados contratos con suministradores, recomienda este experto en seguridad. Asimismo, los CISO deberían evitar verse envueltos en los grandes mitos de la seguridad, como la paranoia por la seguridad de los entornos virtualizados, los dispositivos móviles y las redes sociales; todos ellos muy útiles a la empresa cuando la privacidad y la seguridad se guardan de la forma adecuada. “Con la recesión, la situación es difícil y muchos de los que estamos en el mundo de la seguridad decimos que tenemos que renunciar. Pero lo que necesitamos hacer es ver los cambios y actuar. Estamos aquí para facilitar que el negocio haga su transformación de forma segura”, concluyó el analista principal de Forrester.


Autor: Arancha Asenjo
Fecha: 07/04/2009
Votos: 0  
Más sobre:

Forrester

 estrategias 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

Noticias
. El Gobierno reestructura la Secretaría de Estado de Telecomunicaciones

. La Comunidad de Madrid, la Fundación Hazloposible, los comerciantes de Gijón e Infoautónomos.com, Premios Fundetec 2011

. Telefónica instala en sus vehículos la solución de gestión de flotas de Movistar

. En 2012 emergerán dos categorías de tablets en función de su precio

. IBM hará llegar al Gobierno un informe sobre cómo las TIC pueden mejorar la eficiencia de la Administración

. Convocan manifestaciones para protestar contra la Ley ACTA

. La Boxee Box de D-Link mejorada para facilitar el acceso a redes sociales desde la TV

. Las animaciones de MotionComposer ya son compatibles con iBooks Author

. Los ciberdelincuentes captan mulas para el blanqueo de dinero anunciándose en Twitpic

. La actualidad TIC, vista por los tuiteros (VII)
©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es