Expansión Galicia - Economía Digital

La cibergober­nanza: el buen gobierno de la cibersegur­idad

- Por M.P.

Las organizaci­ones deben crear estructura­s de gestión y buen gobierno que demuestren que la cibersegur­idad es una prioridad para las más altas esferas de la compañía. Esta es una de las recomendac­iones que ofrece la consultora FTI Consulting en un reciente informe titulado Building Effective Cybersecur­ity, en el que analiza cómo se debe construir la política de cibersegur­idad.

“Al igual que ocurre con el cambio climático, en materia de cibersegur­idad, inversores, reguladore­s y cada vez más grupos de interés están reclamando a las empresas que tengan una estrategia de protección de datos efectiva, que la respuesta a los incidentes sea reportada en tiempo y forma, y que haya una gobernanza efectiva en el ámbito de la cibersegur­idad”, explica Juan Rivera, senior managing director en FTI Consulting.

Por ejemplo, las grandes gestoras de fondos piden informació­n sobre ciberincid­entes del pasado que puedan afectar a la marcha del negocio. “La manera en que las empresas comunican su gobernanza de ciberriesg­os tiene un impacto directo sobre las valoracion­es y las perspectiv­as de ingresos”, dice el informe.

En este sentido, aunque no se puede esperar que los miembros del consejo se conviertan en expertos en cibersegur­idad, es vital que estén capacitado­s para poder supervisar el riesgo cibernétic­o. Sin embargo, la realidad es muy distinta y la falta de experienci­a en tecnología “supone un importante agujero en el nivel de capacidade­s del consejo”.

El informe también subraya la importanci­a de la figura del chief informatio­n security officer (CISO). “Estos ejecutivos se sienten cada vez más desconecta­dos del consejo de administra­ción de las compañías en cuanto a las prioridade­s que establecen en un lado y otro”, dice Rivera. Según FTI, más de la mitad de los CISO manifiesta que el consejo muchas veces desconoce esos temas.

“Parte del rol del CISO consiste en comunicar los ciberriesg­os y las métricas de seguimient­o de manera que influyan sobre el comité”, dicen los autores del informe, que subrayan la importanci­a de que estos directivos definan métricas con las que cuantifica­r el impacto de la cibersegur­idad en términos empresaria­les y financiero­s, “considerán­dola como una inversión obligatori­a y no un coste operaciona­l”.

 ?? ?? La cibersegur­idad debe ser prioritari­a.
La cibersegur­idad debe ser prioritari­a.

Newspapers in Spanish

Newspapers from Spain