Protege la información de tu organización

Los crecientes costos, el aumento de la cobertura de las brechas en los datos y la continua escalada de las amenazas que enfrentan las organizaciones, ha llevado a que la seguridad de la información, y en particular a la protección de datos, sea uno de los temas más críticos en los más altos niveles organizativos. Juntas y Comités de Auditoría requieren que sus funcionarios encargados de la seguridad, informen proactivamente con respecto a la capacidad, la eficacia y la madurez de sus actividades de protección de datos.

Bien sea que el riesgo de negocio de una organización se relaciona con la protección de los datos de sus clientes, la propiedad de la información o la propiedad intelectual, implantar herramientas de tecnología es sólo parte de la solución diseñada para prevenir, detectar y responder a eventos de pérdida de datos. Sin embargo, muchas organizaciones se quejan de que no han visto el valor de las herramientas de protección de datos después de una costosa implementación.

Asimismo, los encargados de la seguridad de información a menudo tienen dificultades para hacer un uso efectivo de estas herramientas, principalmente porque se cometen los siguientes errores comunes:

  • Pensar que la protección de datos es un problema tecnológico que no involucra el negocio
  • Proteger toda la información con los mismos controles
  • No involucrar a los usuarios en la clasificación de datos y en los procesos de protección de datos
  • Invertir en capacidades específicas sin tener en cuenta otros riesgos inmediatos
  • Enfocar de manera desproporcionada en los controles de prevención y no invertir lo suficiente en la capacidad de detección y respuesta
  • Procesos y tecnología no orientados a su entorno
  • Olvidarse del mantenimiento de los procesos y de la tecnología, después de la configuración inicial

Con recursos limitados para adquirir, configurar y/o administrar las herramientas, las organizaciones deben garantizar que la inversión dedicada a vigilancia de la información dentro y fuera de su medio ambiente, se centra en la información que más importa.

Consejos y recomendaciones

  • ID-10048775Construir un programa de protección que este alineado con el negocio. La comprensión de su negocio es la base de un programa efectivo y eficiente de protección de datos
  • Implementar un programa con una estructura efectiva; el cual es un paso importante para asegurarse de que los interesados adecuados se dedican de una manera productiva.
  • Invertir el tiempo, la energía y el dinero protegiendo los datos que más importan
  • Cambiar la cultura y medir el rendimiento para lograr la sostenibilidad. Para ello, es necesario arreglar los procesos dañados, involucrar al negocio en la respuesta de los incidentes y construir una cultura de protección de la información.
Por: Alejandro Amabili,
Senior Advisory y Fraud Investigations & Dispute Services (FIDS), EY Venezuela
alejandro.amabili@ve.ey.com
Antecedentes o referencias:
Maximizando el valor de los programas de protección de datos – EY
Etiquetado:

AltaDensidad.TV




Diseño de miles de camiones en Europa puede convertir un choque en una tragedia mortal

Los automóviles modernos son cada vez más seguros. Incorporan airbags, estructuras de absorción de impactos y avanzados sistemas de asistencia a la conducción capaces de detectar obstáculos y frenar automáticamente. Sin embargo, una nueva investigación de Euro NCAP revela que existe un punto débil que sigue cobrando cientos de vidas cada año: la parte trasera...

Google Wallet y TSA PreCheck Touchless ID: el móvil ya reemplaza el DNI en los aeropuertos de Estados Unidos y acelera los controles de seguridad

Google Wallet da un paso más en la digitalización de la identidad en viajes. La compañía integra una nueva función que permite a los usuarios elegibles de TSA PreCheck en Estados Unidos inscribirse directamente en el sistema Touchless ID, una modalidad de verificación biométrica que acelera el paso por los controles de seguridad aeroportuaria. La...

ToddyCat encuentra una nueva forma de espiar cuentas corporativas: Umbrij ya no roba contraseñas, secuestra sesiones abiertas del navegador Un grupo de ciberespionaje encuentra una grieta nueva en la seguridad corporativa. No necesita robar contraseñas. Le basta con que dejes tu sesión de Gmail abierta en el navegador. Kaspersky documenta esta semana una técnica bautizada...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo