Datagate: ¿el esc?ndalo del siglo XXI?

M?xico, D.F. Agosto 21, 2007. La p?rdida de datos es un tema de actualidad que deber?a estar entre las prioridades de todo alto ejecutivo y directivos. Todos los d?as las empresas pierden millones de d?lares como consecuencia de brechas de seguridad con extensas ramificaciones que pueden cambiar la forma en que se hacen negocios en todo el mundo. Y lo que es peor, el problema est? creciendo exponencialmente.

De acuerdo con el sitio Web de Privacy Clearinghouse, casi 150 millones de registros que contienen informaci?n personal delicada se han visto involucrados en brechas de datos s?lo en Estados Unidos. Desde el año 2004, se ha registrado un incremento de 1700 por ciento en los incidentes de p?rdida de datos y, en el segundo trimestre de 2007, el n?mero de incidentes de este tipo lleg? a 150 millones. Una brecha de datos a gran escala podr?a ser el pr?ximo esc?ndalo empresarial del nuevo siglo.

Pese a que es latente la preocupaci?n de cometer tal abuso peor es el hecho de que los ataques intencionales o maliciosos sean los m?s f?ciles de detectar y manejar, aunque las p?rdidas no intencionales sean causadas por correos electr?nicos engañosos y los peores daños se deban a la ignorancia de los empleados.

Pr?cticamente cualquier persona puede convertirse en un intruso intencional o no intencional. Un empleado disgustado que decide abandonar la empresa puede robar datos confidenciales y venderlos a la competencia por una suma considerable o un gerente bien intencionado a quien le pueden robar su computadora port?til con datos financieros vitales. No importa la forma en que se pierdan los datos, muchas personas pueden resultar perjudicadas. Es un momento clave para las grandes organizaciones en todo el mundo y con la creciente presi?n por cumplir las regulaciones deben empezar a tomar precauciones adecuadas para evitar perder el control de la situaci?n.

McAfee hace poco se asoci? con Datamonitor para realizar una investigaci?n cuyo objetivo era averiguar m?s sobre los niveles de amenazas que enfrentan las empresas hoy en d?a; para esto se aplic? una encuesta en m?s de 1400 organizaciones de gran tamaño. A pesar de la publicidad, las regulaciones y la tecnolog?a que rodean al problema, el 60 por ciento de las empresas encuestadas hab?a experimentado una p?rdida de datos confidenciales s?lo durante el año pasado y un tercio de ellas consideraba que una brecha de magnitud pod?a sacarlas del negocio.

A?n con la incorporaci?n de varias leyes para evitar que esto suceda y los aparentemente altos niveles generales de conciencia con respecto al tema, ¿las empresas est?n haciendo lo suficiente por protegerse y no convertirse en el primer ejemplo t?pico de la p?rdida de datos?

La conciencia es un primer paso importante, pero no basta con anticiparse al desastre. Todas las empresas necesitan considerar la preparaci?n contra la p?rdida de datos como una de sus prioridades. Depende de los tomadores de decisiones clave, directivos, ejecutivos de alto nivel y del departamento de IT, asignar recursos suficientes y seguir las mejores pr?cticas para un adecuado control corporativo.

  

Es su responsabilidad hacia todos quienes participan en la empresa, accionistas, empleados, proveedores, clientes, socios y hacia la comunidad en general.

Al establecer pol?ticas de prevenci?n de p?rdida de datos, educar a los empleados sobre el tema e implementar tecnolog?as que automaticen y simplifiquen las tareas de aplicaci?n de normas y monitoreo, las grandes empresas pueden evitar brechas de seguridad y concentrarse en las metas de su negocio. Asumir responsabilidades es el ?nico medio en que las empresas pueden mantener un entorno comercial global flexible, colaborativo e innovador. No es demasiado tarde, al menos no todav?a.

Greg Day

Security Analyst, McAfee, Inc.

Related Post