La ciberseguridad es uno de los
problemas más complejos que enfrentan las compañías. El estudio
Cost of Cyber Crime Study 2012, realizado por el Ponemon Institute, encontró
que entre las compañías encuestadas, entre 2010 y 2012, el número de
ataques exitosos a las organizaciones por mes se duplicó y que el impacto
financiero de los ataques se incrementó en cerca del cuarenta por ciento.
Algunos tipos de los ataques
cibernéticos son: fraude financiero, robo o uso indebido de información, causas
de activistas, intentos para hacer que los sistemas de computación sean
inoperables, interrupción de la infraestructura crítica del Gobierno y de sus
servicios vitales.
Los modos comunes de ataque incluyen
la introducción de software malicioso como troyanos, gusanos, virus y spyware;
phishing de contraseñas y ataques de negación de servicio, que tienen la
intención de bloquear los sitios web.
Es medular que las organizaciones
cuenten con un plan efectivo de administración de la amenaza de ciberseguridad,
el cual debe considerar las cuatro fases principales: defensa y mitigación de
la amenaza cibernética; detección, inteligencia y análisis de la amenaza;
respuesta al incidente cibernético y remediación de incidentes y
recuperación.
En la coordinación de las iniciativas
y políticas relacionadas con el riesgo de la ciberseguridad y en la
confirmación de su eficacia, el comité de auditoría juega un rol importante.
También se puede pensar en un auditor externo como una fuente valiosa de
información sobre los problemas cibernéticos.En el estudio Governance of
Enterprise Security: CyLab 2012 Report, realizado por el Carnegie Mellon
University CyLab, el 48 por ciento de las corporaciones encuestadas reportó
tener un comité de riesgo, a nivel de la junta, responsable por los riesgos de
privacidad y seguridad. En 2008 así lo reportó el ocho por ciento.
En el tema de la valoración de la
ciberseguridad también puede ser útil buscar el “input” de especialistas
externos. Tales esfuerzos pueden ser comisionados y revisados por el comité de
riesgos de la junta u otro comité, para confirmar que se abordan las brechas o
debilidades identificadas.
Fuente:
Laprensa.com.ni
Los modos comunes de ataque incluyen la introducción de software malicioso como troyanos, gusanos, virus y spyware; phishing de contraseñas y ataques de negación de servicio, que tienen la intención de bloquear los sitios web.
0 comentarios:
Publicar un comentario