Enfrentar los riesgos de la seguridad informática | El Nuevo Siglo
Foto cortesía
Viernes, 25 de Mayo de 2018
Redacción Economía

Las transformaciones digitales de las empresas en los últimos años han evolucionado el tipo de interacción entre los clientes y nuevas formas de trabajo para los empleados, donde características tales como movilidad, acceso a la información y autogestión, son básicas y requeridas en todas las organizaciones.

El uso de apps, aplicaciones web, cliente/servidor, e-shooping, entre otras, son cada vez más frecuentes en la sociedad, y generaron la necesidad para que las organizaciones entreguen a sus clientes soluciones para mantenerse competitivos en el mercado.

Según Efraín Soler, CEO de O4IT, estos requerimientos demandados por el mercado, forzaron el crecimiento de soluciones móviles que se despliegan tanto en nubes públicas como privadas, permitiendo a los clientes y empleados consumir los servicios desde cualquier lugar del planeta.

Este cambio en la perspectiva de los negocios impactó directamente la forma en que las áreas de Tecnología (IT) venían trabajando; a esto se le adiciona la responsabilidad jurídica impuesta por las normas gubernamentales, los estándares internacionales y las buenas prácticas de ingeniería.

Con estos cambios, las áreas de IT generaron nuevos retos que cada vez hacen más importante la protección del perímetro entendiendo que éste ya no está solo en un solo lugar, sino también en las nubes públicas y/o privadas usadas por el cliente y los dispositivos móviles desde donde accedemos a estos servicios.

El reto de IT pasó a ser no solo un tema de protección y disponibilidad de equipos, sino también un esquema de protección de la información que reside en los diferentes datacenter y en los dispositivos utilizados para accederlos.

Para lograr la protección de la información que estos retos presentaron, se requiere definir políticas y controles aplicables a cualquiera de estos entornos, sin que esto sea una carga para los usuarios. De ahí que las empresas han tomado la iniciativa de crear áreas dedicadas a la seguridad de la Información, cuya primera tarea es establecer un Sistema de Gestión de Seguridad de la Información (SGSI) basado en el cumplimiento de la norma ISO 27001 y reglamentaciones locales tales como Ley de Protección de Datos Personales y la Circular Básica Jurídica.