IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Los departamentos de seguridad no están preparados para las nuevas tecnologías



La rápida adopción de tecnologías móviles, medios sociales y cloud computing en los entornos empresariales está generando un problema de seguridad para los departamentos TI de todo el mundo, obligados a seguir el ritmo de las demandas de sus usuarios, según Forrester Research.

En su nuevo informe 2011 (ISC)2 Global Information Security Workforce Study (GISWS), Frost & Sullivan asegura que existe una creciente presión sobre los departamentos TI para que ofrezcan más y más servicio a sus empresas no sólo para proteger los datos y sistemas corporativos, sino también la reputación, a los usuarios finales y a los clientes de las organizaciones. Sin embargo, los profesionales responsables de hacerlo no están preparados para la tarea, según los autores del estudio, quienes mantienen que existe una clara carencia de las habilidades requeridas para proteger a las organizaciones en el futuro próximo.

“La profesión de seguridad de la información podría encontrarse en un momento peligroso, en el que los profesionales deben seguir cumpliendo sus actuales deberes y responsabilidades sin poder dedicar la suficiente atención a los retos que se avecinan, poniendo así en peligro a las organizaciones que han de proteger”, resume el nuevo estudio de Frost & Sullivan.

Redes sociales

Las conclusiones de este estudio se basan en encuestas realizadas a más de 10.000 profesionales del área de la seguridad de la información de todo el mundo. Según sus resultados, más de la mitad –en concreto, un 51%- permite a los usuarios corporativos acceder a Facebook en el trabajo, y más aún, un 63%, autoriza el acceso a LinkedIn.

Seguridad de la información“Desafortunadamente, muchos profesionales de la seguridad de la información parecen seguir pensando que los medios sociales son una plataforma personal y toman medidas insuficientes para gestionar las amenazas asociadas a ellas”, explican los autores del informe, quienes además lamentan que sólo el 28% de los sondeados declaren no tener restricciones organizativas sobre el uso de medios sociales. En la zona EMEA, este porcentaje aumenta a un 31%.

Vulnerabilidades de aplicación, móviles y cloud computing

En cualquier caso, la mayoría de los sondeados consideran las vulnerabilidades de aplicación la principal amenaza para sus organizaciones, seguida de los dispositivos móviles. Sin embargo, aproximadamente una tercera parte de las empresas encuestadas no cuenta con una política formal para la gestión de dispositivos móviles.

Por otra parte, el 73% reconoce que el cloud computing exige nuevas habilidades de los profesionales de seguridad. La mitad identifica la negociación de contratos con los proveedores como una de las tres principales capacidades necesarias en este ámbito.


Autor: Marta Cabanillas
Fecha: 21/02/2011
Votos: 0  
Más sobre:

Frost & Sullivan

 actualidad estrategias 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es