¿Qué tan seguros estamos?
Sólo los líderes de ciberseguridad que estén alineados con los negocios pueden responder con confianza a esta pregunta.
Los líderes de negocios desean tener un panorama claro de la postura de ciberseguridad de sus organizaciones — “¿Qué tan seguros, o en riesgo, estamos?” — pero muchos líderes de seguridad tienen problemas respondiendo esa pregunta, por no mencionar que no pueden comunicar con precisión esta información. Tenable encomendó a Forrester Consulting un estudio global independiente para descubrir por qué, y qué se puede hacer.
Descargar el informeSólo 4 de 10 líderes de seguridad dijeron que podían responder con confianza a la pregunta: “¿qué tan seguros, o en riesgo, estamos?”
Leer el informe en inglés ahora
Un estudio encomendado por Tenable a Forrester Consulting, que se aplicó a más de 800 líderes de negocios y de ciberseguridad en todo el mundo, reveló que:
En muy pocas ocasiones las estrategias de negocios y las de ciberseguridad están en la misma página.
Menos de la mitad de los encuestados consultan con regularidad a sus colegas ejecutivos cuando desarrollan estrategias de negocios o de ciberseguridad, una desconexión que persiste incluso durante los esfuerzos concertados, como un plan de respuesta oficial ante la pandemia de COVID-19.
Los líderes de seguridad no tienen un panorama completo de su superficie de ataque.
Con el surgimiento del trabajo distribuido y la creciente adopción de la nube, los dispositivos móviles y los dispositivos de IoT, las organizaciones de seguridad necesitan nuevos procesos y herramientas para evaluar plenamente el riesgo cibernético más allá del perímetro de TI tradicional.
Las métricas de ciberseguridad comúnmente carecen del contexto de los riesgos relacionados con los negocios.
Pocas organizaciones de seguridad usan métricas de amenazas que comunican los riesgos para el negocio, lo que evidencia la necesidad de nuevas prácticas de generación de informes que puedan alinear mejor los programas de ciberseguridad con los objetivos de negocios y con las referencias de la industria.
Los negocios digitales de hoy necesitan un nuevo abordaje hacia la seguridad, enfocado tanto en comprender la postura actual ante el riesgo como en predecir las mayores amenazas para el negocio.
Se hablan dos idiomas. Los líderes de negocios desean saber cuál es el motivo, cuáles son las implicaciones en los medios de comunicación y cuál es el riesgo. La barrera del idioma entre los líderes de seguridad y los líderes de negocios representa una enorme brecha”.Fuente: Director de Seguridad de la Información de Negocios de Servicios Financieros
El futuro pertenece al líder de ciberseguridad alineado con los negocios
Los líderes de seguridad del mañana serán los que comiencen con estrategias agresivas hoy. Esto implica la evolución de un abordaje anticuado, reactivo y en silos de “detectar, proteger y defender”, hacia una nueva estrategia de “observar, predecir y actuar” que pueda mitigar las amenazas críticas que afectan a todos los equipos de la organización.
Cuando la seguridad y los negocios están alineados, los resultados son notables. Los líderes de ciberseguridad alineados con los negocios tienen:
más probabilidades de contar con una comprensión y una valoración integrales de toda la superficie de ataque de su organización.
Ver todo.
más probabilidades de usar una combinación de criticidad de activos e inteligencia de amenazas cuando priorizan sus esfuerzos de corrección
Predecir lo que importa.
más probabilidades de tener mucha confianza en su capacidad de responder a la pregunta: “¿qué tan seguros o en riesgo estamos?”
Actúe para abordar el riesgo.
Para lograr esa alineación, los CISO y otros líderes de seguridad necesitan la combinación adecuada de tecnología, datos, procesos y personas para estar facultados para ver, predecir y actuar con la finalidad de reducir el riesgo para el negocio.
Descargue el informe hoy y sepa cómo puede convertirse en un líder de ciberseguridad alineado con los negocios.
Recursos relacionados
Fuente: Todos los datos anteriores provienen de un estudio que Tenable encomendó a Forrester Consulting y que fue realizado en abril de 2020. Dicho estudio se aplicó a más de 416 ejecutivos de seguridad y 425 ejecutivos de negocios en todo el mundo.