Únete a la Comunidad de Directivos de Tecnología, Ciberseguridad e Innovación Byte TI

Encontrarás un espacio diseñado para líderes como tú.

kingstone

Para los CIOs la formación y adquirir almacenamiento seguro no es prioritario

“La tendencia a utilizar dispositivos personales en entornos corporativos está muy extendida, pero las empresas pasan por alto los bajos o inexistentes niveles de seguridad de este tipo de productos como USBs, por lo que no son verdaderamente conscientes del riesgo que supone para la seguridad de la información”, señaló Pedro González, desarrollador de negocio de Kingston en España, en el curso de la presentación del informe “Estado actual de la protección de datos corporativos en España”. Entre las principales conclusiones de este estudio, que analiza tanto el estado actual de la seguridad de los datos en el ámbito corporativo como los principales riesgos y desafíos a los que se enfrentan las empresas, destaca el hecho de que el 73% de las compañías españolas ha sufrido, al menos, una brecha de seguridad en el último año. De estas, 1 de cada 5 admite haber experimentado entre 3 y 5 brechas de filtración de información en los últimos 12 meses.

Tal y como destaca la propia compañía, vivimos en la era de la información, en la que los datos se configuran como la principal fuente de negocio para muchas compañías. De hecho, en los últimos dos años se ha generado más información que en todo el periodo anterior, lo que ha impulsado la necesidad de desarrollar nuevas medidas de seguridad, crear nuevas herramientas y alcanzar mayores capacidades que permitiesen satisfacer las necesidades de las empresas. Sin embargo, el estudio de Kingston pone de manifiesto que la seguridad de los datos sigue sin ser una de las principales prioridades, puesto que casi un tercio de las empresas españolas apenas destina un 20% del presupuesto del departamento a proteger la información que almacenan, frente a un 8% que destina, al menos, la mitad del presupuesto de su departamento.

¿En qué pueden mejorar las empresas españolas?
A pesar de la obligación de cumplir con el RGPD, todavía muchas compañías tienen problemas para garantizar la seguridad de la información que almacenan. En este sentido, el estudio de Kingston señala que la mayoría de los CIOs españoles cree que contar con nuevos productos de almacenamiento seguro (65%) y la formación de los empleados (57%), son las últimas prioridades en la inversión en materia de protección de la información.

La mayoría de los CIOs españoles cree que contar con nuevos productos de almacenamiento seguro (65%) y la formación de los empleados (57%), son las últimas prioridades

Por tanto, contar con las herramientas tecnológicas óptimas se configura como una de las principales áreas de mejora de las empresas españolas, sobre todo teniendo en cuenta que más de la mitad de las compañías aseguran que sus empleados utilizan dispositivos personales para almacenar, transportar y transferir datos corporativos.

Ante este escenario, desde Kingston ponen el foco en el hecho de que el artículo 32 del RGPD obliga a cifrar los datos. El estudio de la compañía señala que, si bien la mayoría de las empresas (84%) utilizan el cifrado por software como medida de salvaguardia, el sistema de protección a través de hardware no tiene mucho calado. Por tanto, las empresas se arriesgan a sufrir una brecha de seguridad de la información en caso de robo o pérdida de un dispositivo portable fuera del entorno laboral. En este sentido, desde la compañía apuntan que el cifrado de datos por hardware en los USB es una herramienta muy poderosa, ya que sirve para afianzar la seguridad de la información y el cumplimiento del reglamento.

Por otra parte, desde la compañía también destacan la necesidad de implicar a todos los empleados en la estrategia de seguridad de la empresa. “Un trabajador formado en conceptos básicos de protección de la información es un nivel más de contención frente a potenciales amenazas como la pérdida o robo de datos. Conocer el funcionamiento y puntos débiles de las herramientas tecnológicas que tenemos a nuestro alrededor nos dota del conocimiento y las habilidades necesarias para sacar el máximo partido a cada producto y evitar riesgos de filtración de datos”, concluyó Pedro González.

La compañía, por su parte, cuenta con un amplio abanico de herramientas tecnológicas enfocadas a entornos corporativos. Su gama de USBs compuesta por soluciones con homologación FIPS 140-2 Nivel 3 ofrecen los más altos niveles de cifrado y protección, permiten cumplir con los requisitos normativos y ofrecer un mayor nivel de asistencia. Entre las funcionalidades más destacadas de productos como el IronKey S1000 se encuentra el cifrado de información AES basado en hardware de 256 bits en modo XTS para proteger datos confidenciales, así como la configuración remota de contraseñas, políticas de configuración de contraseñas y dispositivos o borrado remoto de unidades, así como otras funcionalidades como antivirus y control en remoto.

Deja un comentario

Scroll al inicio