Blog - Seguridad | Informática
Las nuevas responsabilidades regulatorias y los nuevos puntos de riesgos de las tecnologías insipientes, exponen al CIO y al CSO a caminar por esa delgada línea roja.
Sobre la base de información de CSI/FBI, podemos determinar que el 80% de los casos de fraude o robo de información, son cometidos por personas dentro de las empresas (Extrusión). Y solo el 20% de los fraudes realizado desde afuera de la misma (Intrusión). ¿Dónde los CIOs hemos focalizado generalmente nuestras inversiones y esfuerzos? En este último 20%, con inversiones en firewall, software contra el malware, equipos de control de periferia, entre otros.
Realizar controles relacionados con los puntos críticos en los activos de información expuestos dentro de ese 80% mencionado no es una tarea fácil. En primer término los CIOs deben conocer como operan y el alcance de las herramientas de monitoreo a los empleados. En segundo lugar, debemos haber realizado un análisis de riesgo de los activos de información que estamos protegiendo. En tercer lugar, el impacto del marco legal en cada país del control que estamos realizando. Este punto es uno de los más críticos. Y por último, los CIOs deben acordar con sus “colegas de negocios” el alcance de sus procesos de control, en particular con el área de RRHH, CEO o mesa de directorio de la empresa.
Pensemos fuera de la caja, veamos como estamos controlando a nuestros empleados a razón de los activos de información que ellos utilizan... ¿Estamos completamente seguros que no tenemos fugas de información digital?
Los invito a leer el documento Tendencias TI y SI - Informacion digital
| < Prev |
|---|
El autor Oscar Andres Schmitz es miembro desde el Jueves, 11 Octubre 2007.
Otros artículos del autor...
- UTN: Experto Universitario de Seguridad de la Información
- CPX 2012 - Check Point Experience Orlando 17-18 Abril
- Destacan los beneficios de “la nube pública” en Internet
- Conferencia Ejecutiva Oracle: Nego & CIOs: El rol estraté...
- La leyenda ISO 17799: La seguridad de los activos de info...
- La leyenda ISO 17799: La seguridad de los activos de info...
- UTN: Experto Universitario en Hacking Ético (Ethical Hack...
- La leyenda ISO 17799: La seguridad de los activos de info...
Ingreso de usuarios
Registrados
Esta semana: 1 registrados
Este mes: 13 registrados
Visitas








![]() | Hoy | 4532 |
![]() | Ayer | 8356 |
![]() | Esta semana | 4532 |
![]() | Ultima semana | 45779 |
![]() | Este mes | 145949 |
![]() | Ultimo mes | 238584 |
![]() | Todos los días | 8377498 |
Hoy: May 21, 2012






















Comentarios
PERO: Argentina no es un país "common law", así que (para estar más o menos seguro) hay que asesorarse con alguien que tenga el menos común de los sentidos.
Suscripción de noticias RSS para comentarios de esta entrada.