Los crecientes costos, el aumento de la cobertura de las brechas en los datos y la continua escalada de las amenazas que enfrentan las organizaciones, ha llevado a que la seguridad de la información, y en particular a la protección de datos, sea uno de los temas más críticos en los más altos niveles organizativos. Juntas y Comités de Auditoría requieren que sus funcionarios encargados de la seguridad, informen proactivamente con respecto a la capacidad, la eficacia y la madurez de sus actividades de protección de datos.
Bien sea que el riesgo de negocio de una organización se relaciona con la protección de los datos de sus clientes, la propiedad de la información o la propiedad intelectual, implantar herramientas de tecnología es sólo parte de la solución diseñada para prevenir, detectar y responder a eventos de pérdida de datos. Sin embargo, muchas organizaciones se quejan de que no han visto el valor de las herramientas de protección de datos después de una costosa implementación.
Asimismo, los encargados de la seguridad de información a menudo tienen dificultades para hacer un uso efectivo de estas herramientas, principalmente porque se cometen los siguientes errores comunes:
- Pensar que la protección de datos es un problema tecnológico que no involucra el negocio
- Proteger toda la información con los mismos controles
- No involucrar a los usuarios en la clasificación de datos y en los procesos de protección de datos
- Invertir en capacidades específicas sin tener en cuenta otros riesgos inmediatos
- Enfocar de manera desproporcionada en los controles de prevención y no invertir lo suficiente en la capacidad de detección y respuesta
- Procesos y tecnología no orientados a su entorno
- Olvidarse del mantenimiento de los procesos y de la tecnología, después de la configuración inicial
Con recursos limitados para adquirir, configurar y/o administrar las herramientas, las organizaciones deben garantizar que la inversión dedicada a vigilancia de la información dentro y fuera de su medio ambiente, se centra en la información que más importa.
Consejos y recomendaciones
Construir un programa de protección que este alineado con el negocio. La comprensión de su negocio es la base de un programa efectivo y eficiente de protección de datos- Implementar un programa con una estructura efectiva; el cual es un paso importante para asegurarse de que los interesados adecuados se dedican de una manera productiva.
- Invertir el tiempo, la energía y el dinero protegiendo los datos que más importan
- Cambiar la cultura y medir el rendimiento para lograr la sostenibilidad. Para ello, es necesario arreglar los procesos dañados, involucrar al negocio en la respuesta de los incidentes y construir una cultura de protección de la información.
















