Seguridad de la
Información y Protección de Datos
El
director de Seguridad de Sistemas de Información adquiere relevancia en
el organigrama empresarial
Tras los ataques
del 11-S cobran importancia cuestiones como la recuperación de desastres
o el restablecimiento de la actividad
La figura
del responsable o director de Seguridad de Sistemas de Información
está adquiriendo cada vez más relevancia dentro del organigrama
de las empresas, de acuerdo con un estudio realizado por la firma de
analistas Giga Group y presentado por Telenium.
Según este balance,
hasta ahora, en la mayoría de las compañías, la gestión de
seguridad se ha llevado a cabo de forma fragmentada, reactiva e
improvisada, lo que ha supuesto una baja y vaga preparación ante
ataques a sus sistemas, ya fuere mediante virus, hackers u otras
formas de agresión a los sistemas informáticos, como los usos
inadecuados dentro de la propia organización.
Sin embargo, y es
probable que directamente influido por la situación generada tras
los ataques del 11 de septiembre, la figura del director de
Seguridad Informática se ha involucrado más en el negocio, lo
que se traduce en una mayor importancia de esta persona en la
estructura de decisión de la empresa, en tanto en cuanto los temas
de seguridad han focalizado notablemente la atención dentro de
las organizaciones, como la recuperación de desastres,
restablecimiento de la actividad del negocio y sistemas de trabajo
en redes distribuidas.
Muchos de los
responsables de seguridad afirman que el entorno ideal en lo que
a este aspecto se refiere tiene que estar formado por un
departamento dedicado a gestionar la seguridad y dirigido
por un responsable con varios años de experiencia, con
personal cualificado y entrenado en seguridad. Asimismo, se aconseja
que el departamento de Seguridad de Sistemas de Información cuente con
el soporte de consultores externos y asesores en seguridad que
ayuden a tomar decisiones adecuadas al respecto.
Además, del estudio de
Giga Group se desprenden otras tendencias a corto-medio plazo
en torno a la figura del director de Seguridad de Sistemas, tales
como un alineamiento de las inversiones en Tecnología de la Información
con la dirección del negocio, una mayor vinculación entre tecnología y
negocio, mayores competencias en la gestión de las distintas formas de
externalización de servicios o las responsabilidades de planificación.
Fuente: Nueva
Empresa
nº 470, Mayo 2002
www.tecnomarkets.com