None

Brindan seguridad informativa

Websense ofrece cinco importantes iniciativas que pueden implementar los Directores de Seguridad de Información de la industria

Debido a que hoy en día los propietarios de las empresas están cada vez más preocupados por la proliferación de tecnologías en la oficina. Innovaciones como BYOD, la nube, el acceso global y las redes sociales tienen a muchos Directores de Seguridad de la Información (CISO, por sus siglas en inglés) pensando en la idea de cómo asegurar eficazmente sus datos y proteger la valiosa propiedad intelectual. Max Grossling, Gerente Senior de Programas Técnicos, Websense enlista las medidas de seguridad utilizadas en la actualidad para proteger a su organización contra ataques cibernéticos avanzados. 1. Entienda su negocio. La seguridad no manda en las empresas, ni siquiera en la industria de la seguridad. Muchas veces las iniciativas que buscan lucro, incluyendo ventas y marketing, tienden a no incluir la seguridad. En un esfuerzo por cambiar esta situación, los CISO deben participar activamente en el desarrollo del ciclo de vida del producto/servicio e integrarlo con la seguridad de una manera estratégica, con el fin de mejorar su monetización. Manténgase activo, informando a la Junta Directiva que la seguridad puede ser un importante factor diferenciador desde el punto de vista financiero. El aumento de la seguridad puede equipararse con el aumento de los beneficios y la conservación de los datos de la empresa. 2. Comprenda el papel de la seguridad. Si desea lograr la seguridad completa de TI, debe integrar procesos y gobernabilidad para asegurar el éxito. Además, es imprescindible la capacitación, educar hacia arriba, hacia abajo y a través. Todos sus empleados, desde la Junta Directiva, hasta los de servicios al cliente, deben tener una mutua comprensión de la misión y las estrategias de su departamento. Una forma de cultivar esta comprensión es violando la seguridad de su propia organización. Esto pondrá a prueba los conocimientos de sus empleados acerca de las amenazas actuales y cómo detectarlas, esto le dará una buena idea de cómo responden ellos ante la situación. Este es también un gran tema para compartir con la organización. Otro desafío consiste en poner a prueba su servicio de mesa de ayuda para identificar cómo pueden robarse una contraseña durante el proceso de reinicio del sistema. Este ejercicio le permitirá identificar amenazas potenciales y casos de abuso, también puede educar al grupo sobre las amenazas externas. La mayoría de los empleados están interesados en esto y podrían incluso considerar divertido actuar como “los malos” de vez en cuando. 3. Comprenda la “información.” Esto permite que deje de ser un grupo operativo de seguridad para convertirse en un equipo de inteligencia de seguridad. Usted no sólo debe disponer de datos e información, sino que se hace necesario tener la capacidad de analizar la información y aprovechar sus resultados para contar una historia convincente. De este modo, usted está listo para diseñar un programa de seguridad y proteger suficientemente a la organización contra la pérdida o robo de datos. 4. Establezca gobernabilidad. Por definición, la gobernabilidad es la capacidad de esbozar expectativas, garantizar esfuerzos y validar el desempeño. Para lograrlo, se requiere crear una misión de gran alcance entorno a sus iniciativas de seguridad de TI dentro de su organización. De esta manera, puede definirse claramente a quién se reporta en seguridad, junto con sus funciones y responsabilidades. 5. Convierta los riesgos en iniciativas financiadas. Al colaborar con la alta dirección para determinar su misión, prioridades e iniciativas, sus proyectos inherentemente se convertirán en objetivos patrocinados y apoyados en todos los ámbitos. También es imprescindible mantener a los directivos al tanto de los riesgos, las noticias y la información. Su junta directiva querrá ver sus iniciativas y lo que usted tiene para ofrecer; ellos no están interesados en saber cómo usted mantiene su status quo.

» None

Suscríbete a nuestro newsletter



Más de None

LS Cable & System México will Invest in Querétaro

La era de la salud mental

Quebec evalúa instalar proveeduría de aluminio en Nuevo León

Preparan Tooling Supplier Meeting 2023

La digitalización en pymes

Presenta Nexttec Machinery innovaciones industriales

Colaboran con la calidad y operación industrial

Transforman el acero

Impulsan sector de moldes y herramentales

Grupo Relesa: Servicio Integral de Rejillas Metálicas

Crece producción de dispositivos médicos



También te puede interesar

Impulsan la producción de electrodomésticos

Inaugura SECO Seojin Mobility planta en NL

Unilever invertirá 800 mdd en NL

Nueva experiencia en Cozumel

Invierte PROMA en Aguascalientes

La empleabilidad empieza en casa

Realizan evento de seguridad industrial

Volvo confirma inversión en NL

Lego suma más de 508 mdd de inversión en NL

Aranceles e incertidumbre

Grupo Epta construirá una planta en Querétaro

Invertirá Novem Car Interior Design en Querétaro