Estudio de Percepci?n sobre Seguridad en Inform?tica M?xico 2007

     

  1. Las personas que utilizan soluciones inform?ticas est?n m?s sensibles y han tomado mayor conciencia respecto de la seguridad en inform?tica, como parte de su vida cotidiana.

     

  2. Aspectos como pol?ticas, procedimientos, privacidad y manejo de identidad, est?n m?s presentes que antes, en la mente tanto de los usuarios comunes como la de los especialistas en Sistemas.
  3.  

  4. Creci? significativamente la preocupaci?n por la seguridad en transacciones en l?nea y el uso de banca electr?nica.
  5.  

  6. Los usuarios solicitan a los proveedores de tecnolog?a mayor difusi?n y mejores productos.

M?xico D.F. a 15 de marzo de 2007.- Joint Future Systems y La C?mara Nacional de la Industria, Electr?nica, de Telecomunicaciones y Tecnolog?as de la Informaci?n (CANIETI) presentaron hoy el tercer Estudio de Percepci?n sobre Seguridad en Inform?tica en M?xico, con el prop?sito de generar estad?sticas del entorno de nuestro pa?s en la materia y de contar con par?metros que permitan comparar las variaciones (avances o rezagos percibidos por los entrevistados), desde el año 2004 a la fecha.
El estudio fue realizado por Joint Future Systems y cont? con el apoyo de la C?mara Nacional de la Industria Electr?nica de Telecomunicaciones y Tecnolog?as de la Informaci?n (CANIETI), la Asociaci?n Latinoamericana de Profesionales en Seguridad Inform?tica, A.C. (ALAPSI), la C?mara Mexicano-Alemana de Comercio e Industria, A.C. (CAMEXA), Computer Associates M?xico, la International Association of Financial Crimes Investigators (IAFCI) Cap?tulo M?xico, Intel M?xico, QoS Labs de M?xico, Sun Microsystems de M?xico, T?cnica Comercial Vilsa, y Tralix.

Los alcances del estudio fueron los siguientes:

     

  1. 1. Conocer los niveles de conciencia que se tienen en las empresas mexicanas, acerca de la Seguridad en Inform?tica.
  2.  

  3. 2. Detectar el grado de conocimiento que se tiene con respecto a los diferentes ?mbitos de la Seguridad en Inform?tica (Seguridad F?sica, Seguridad frente a Agresores Externos y Seguridad frente a Agresores Internos).
  4.  

  5. 3. Identificar aquellos elementos relacionados con la Seguridad en Inform?tica, que son considerados m?s importantes por los responsables de su implementaci?n dentro de sus organizaciones.

     

  1. 4. Conocer la percepci?n que tienen algunos expertos en la materia, respecto del grado de conocimientos y penetraci?n de esta cultura entre las organizaciones de nuestro pa?s.
  2.  

  3. 5. Conocer cu?les normas y regulaciones relacionadas con seguridad en inform?tica est?n presentes en la mente de los usuarios en general.
  4.  

  5. 6. Contar con una herramienta que permita fomentar la conciencia y desmitificaci?n de la Seguridad en Inform?tica, apoyando las labores educativas del pa?s a nivel corporativo e institucional.
  6.  

  7. 7. Crear un entorno que impulse el crecimiento del mercado de productos y servicios de seguridad, as? como la correcta implementaci?n de soluciones especializadas.
Algunos de los resultados m?s interesantes del estudio son los siguientes:

El 18.7% de todos los entrevistados mencionaron que lo que m?s les preocupa respecto de la seguridad en inform?tica, son los virus, seguido de la p?rdida de informaci?n, 10.3%, la invasi?n a su privacidad 9.3% y el uso de comercio y banca electr?nica, con el 8.8%.

¿Qu? es lo que m?s le preocupa, en relaci?n con la seguridad de los equipos de c?mputo y de su contenido?14.2%2.3%2.4%3.8%4.3%5.6%5.6%7.3%7.6%8.8%9.3%10.3%18.7%0.0%2.0%4.0%6.0%8.0%10.0%12.0%14.0%16.0%18.0%20.0%OtrosPhishing / Ingenier?a SocialSoftware DeficienteSpyware / AdwareExtracci?n de informaci?nHackers y otros agresores externosRobo de IdentidadIntegridad de la informaci?nConfidencialidad de la informaci?nCompras en l?nea / uso de banca electr?nicaInvasi?n a la privacidadP?rdida de la informaci?nVirus

 

El 26.8% de todos los respondentes, al preguntarles "Qu? es para usted la seguridad en inform?tica", consideraron que, en s?, este concepto est? relacionado directamente con la privacidad y confidencialidad, as? como con la transmisi?n segura de datos (20.4%).

Al comparar con años anteriores, es claro que los virus siguen siendo la principal preocupaci?n para el usuario, as? como la posibilidad de perder informaci?n. Sin embargo, llama la atenci?n el aumento importante en la preocupaci?n por la invasi?n a la privacidad. Denota que los usuarios est?n cada vez m?s conscientes del hecho que la seguridad en inform?tica est? cada vez m?s ligada a elementos personales, y que el comprometer los datos privados, tanto de una empresa como de una persona, es un riesgo sumamente importante.

Si bien las medidas principales para enfrentar los retos de seguridad en inform?tica mencionadas siguen siendo antivirus, firewalls y medidas de identificaci?n de usuarios, llama poderosamente la atenci?n que el 13.5% de todos los entrevistados mencionaron las pol?ticas y procedimientos adecuados, como uno de los aspectos primordiales y, entre usuarios que trabajan en ?reas de inform?tica, el 33.5% est?n conscientes de la importancia de este rubro.

¿Cu?les son las principales medidas que sugerir?a para proteger la informaci?n electr?nica de una organizaci?n?67.6%4.7%4.7%4.7%5.1%5.3%8.4%9.0%9.1%12.7%13.5%21.3%22.8%36.2%0.0%10.0%20.0%30.0%40.0%50.0%60.0%70.0%OtrosAnti-intrusos (IPS)Anti-spywareMonitoreo / administraci?n eficiente de la redSoftware seguro / actualizadoImplementaci?n de controles f?sicos de accesoEncripci?n de datos / cifrado / encapsuladoMedidas de seguridad en general (sin especificar)Capacitaci?n / Difusi?n / Concientizaci?nRespaldo de informaci?nPol?ticas y procedimientosControles de acceso y autenticaci?nFirewalls / ProxyAntivirus

Hablando espec?ficamente de mecanismos para el manejo de identidad, fue interesante ver que muchos usuarios (27.6%) mencionaron alg?n tipo de biom?trico (huella digital, reconocimiento de iris, reconocimiento de voz, etc.) Aunque el uso de claves (passwords) fue el rubro m?s mencionado, con el 46.2%, es claro que los usuarios

 

est?n percibiendo las posibilidades de los dispositivos biom?tricos y su lugar dentro del mundo de seguridad en inform?tica.

Existe un alto grado de desconocimiento de las normas y regulaciones relacionadas con seguridad en inform?tica. De hecho, el 85.9% de todos los usuarios y el 68.3% de usuarios que trabajan en ?reas de inform?tica, no pudieron mencionar ninguna de ellas.

El 22.8% de todos los usuarios pide a los proveedores de tecnolog?a mayor difusi?n de conocimiento y, en muchos casos, se hace el comentario de que los proveedores deben poner a disposici?n de los usuarios informaci?n que sea f?cil de entender. El 10.1% pidi? a los proveedores de tecnolog?a que tengan mejores productos, el 7.5% mencion? que se requieren precios m?s accesibles y el 6.7% expres? que se requiere mayor honestidad y compromiso con los usuarios.

En materia de Seguridad en Inform?tica, ¿qu? cree que haga falta por parte de los proveedores de tecnolog?a?38.5%1.5%1.5%2.5%3.7%4.1%4.2%6.4%6.7%7.5%10.1%22.8%0.0%5.0%10.0%15.0%20.0%25.0%30.0%35.0%40.0%OtrosInvolucramiento con las necesidades reales del clienteMayor capacidad t?cnica / conocimientos de los proveedoresM?todos mejores de manejo de identidadMejoras en el software / actualizacionesInformaci?n m?s accesible para personas no especializadasActualizaci?n / Vanguardia en el desarrollo de sus productosCapacitaci?n para usuariosCompromiso / honestidad con los usuariosPrecios m?s accesiblesM?s / mejores herramientas en generalMayor difusi?n / divulgaci?n / concientizaci?n

El 6.3% mencion? que le gustar?a saber m?s acerca de pol?ticas y procedimientos. Comparando con años anteriores, es un avance importante, e indica que la cultura en seguridad en inform?tica est? aumentando en nuestro pa?s Los usuarios quieren m?s informaci?n, de cualquier fuente. El 31.1% de los entrevistados mencion? que les gustar?a conocer m?s acerca de todos los aspectos de seguridad y el 15.3% especific? que le gustar?a estar al tanto de novedades y actualizaciones en el tema.

 

El reto es claro. Si bien se perciben avances en la cultura sobre seguridad inform?tica en general, se nota claramente una falta de difusi?n en este sentido, principalmente en algunas ?reas que presentan huecos importantes. La preocupaci?n en aspectos como virus, spyware y firewalls, muestra que los usuarios siguen considerando que gran parte del problema se resuelve con soluciones tecnol?gicas, haciendo a un lado la responsabilidad personal que tiene cada usuario de llevar a cabo las pr?cticas adecuadas. Esta difusi?n y adquisici?n de conocimiento no s?lo debe recaer en los proveedores de tecnolog?a, sino en las ?reas responsables de inform?tica y, de manera importante, en cada usuario.

Empresas y asociaciones interesadas en aumentar la cultura inform?tica en nuestro pa?s, deben buscar e implementar medios para la difusi?n clara y concreta de la informaci?n respecto de la problem?tica y las soluciones que todos los usuarios deben conocer, as? como medidas para que ?sta informaci?n se pueda obtener de manera continua y actualizada.

Es un hecho que el manejo de identidad y la privacidad cobra cada vez m?s importancia en el mundo actual. Este estudio refleja que si bien la consciencia en este sentido empieza a presentar una tendencia creciente en M?xico, hay mucho por hacer. Empresas de tecnolog?a, asociaciones, gobierno, instituciones educativas y los usuarios de tecnolog?a, en primer t?rmino, todos debemos trabajar para que M?xico sea un pa?s seguro en este sentido y, quiz?s a?n m?s importante, que sea percibido como tal por otros pa?ses.

Related Post

Salir de la versión móvil