El 75 por ciento de las filtraciones de datos empresariales son accidentales



PUBLICIDAD  

Consciente de que el dato es el principal activo de cualquier empresa, Sophos da las claves para minimizar los riesgos de posibles fugas de datos, las cuales acarrean importantes consecuencias financieras, legales, y sobre todo sociales.

Hoy en día, la cantidad de datos electrónicos que manejan las empresas crece exponencialmente, datos que además están cada vez más dispersos en ordenadores, unidades de almacenamiento y dispositivos móviles, los cuales son muy fáciles de perder. Ante esta situación, Sophos aconseja a las organizaciones establecer políticas de seguridad efectivas, y más teniendo en cuenta que el entorno empresarial evoluciona hacia el uso creciente de dispositivos móviles, redes sociales y aplicaciones basadas en web, aumentando el reto para la seguridad de los datos, y a la necesidad de cumplir con las normativas legales.

Sophos señala que el 70 por ciento de las empresas ha sufrido como mínimo una fuga de datos en el último año. En este sentido, existen dos formas principales de filtraciones de datos, la deliberada y la accidental, siendo está última la más habitual. No en vano, el 75 por ciento de las fugas se han producido de manera accidental, por lo que lo primero que hay que plantearse a la hora de establecer una buena estrategia de seguridad es cómo protegerse de esta pérdida accidental.

Sobre las consecuencias de las filtraciones, estas pueden ser financieras, que son las más fáciles de medir y que afectan a pérdidas de negocio, gastos y multas. “La fuga de datos puede dejar maltrechas las cuentas de una empresa, puesto que el coste medio para resolver un problema de fuga de datos es de 6,6 millones de dólares”, afirma Pablo Teijeira, responsable del negocio corporativo de Sophos. A éstas se suman las consecuencias legales, en forma de condenas o demandas, y las sociales, que son las más importantes y complicadas de medir, ya que afectan a la imagen empresarial y a la pérdida de confianza por parte de clientes y empleados.

Sobre los pilares básicos en los que se debe basar una estrategia de seguridad de datos, Sophos apunta a los sistemas y procesos, las políticas, la tecnología y la formación a usuarios. Según la compañía, las empresas tienen que asegurarse de disponer de normas para la seguridad de datos y que cumplan con la legislación vigente. Además, deberían disponer de una política de seguridad de datos documentada que determine el marco para todas las personas que manejan la información, y que sea revisada periódicamente y comunicada a los empleados.

En cuanto a la tecnología, Sophos señala como puntales principales al cifrado de dispositivos móviles, discos duros y correo electrónico; la protección contra las amenazas, con antivirus, cortafuegos y otras tecnologías; la prevención de pérdida de datos, restringiendo aplicaciones y controlando dispositivos y puentes de red; y, por último, el cumplimiento de la política, mediante el control del acceso a la red y la web. “Controlando estos cuatro puntos se podrá establecer, tecnológicamente hablando, una buena política de seguridad de datos”, apunta Pablo Teijeira.

Finalmente, habría que formar a los usuarios sobre las repercusiones de la fuga de datos y su responsabilidad, y concienciarles sobre las buenas prácticas y el uso adecuado de las nuevas tecnologías.

 

Noticias relacionadas:

La fuga de datos preocupa a los empleados de las pequeñas empresas

Madrid y Catalunya es donde se investigan más casos de fugas de datos

Sophos aconseja como proteger la información de la empresa


Autor: Hilda Gómez
Fecha: 22/02/2011
Votos: 0
Más sobre: Sophos    actualidad     
PUBLICIDAD  
Últimas noticias

Hoy en IDG.es

Noticias
Un monitor VALCD de I-O Data
Televisor 3D sin gafas de Toshiba
Motorola premia a Ingram Micro como mejor distribuidor de movilidad
APP Informática acerca la gama ScanSnap de Fujitsu a hogares, autónomos y PYMES
NEC premia la creatividad de sus partners con la competición Application Picture
PUBLICIDAD  
©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
idg.es