Según el estudio de PricewaterhouseCoopers, la inversión en seguridad se incrementará o se mantendrá estable en 2010
Global State of Information Security Survey 2009: ¿Por qué ahora preocupa la seguridad de la información?
Entre las referencias clásicas para tomar el pulso a las tendencias en seguridad de la información en el ámbito de las grandes corporaciones a nivel mundial, se encuentra la “Global State of Information Security Survey” (GSISS), que desde hace siete años viene llevando a cabo PricewaterhouseCoopers –en colaboración con las revistas CIO y CSO–. En el presente texto se examinan los datos recabados en la más reciente, referida a 2009, contrastando las conclusiones y corrientes mundiales con los resultados obtenidos en España.

El 2009 Global Information Security Survey de Ernst & Young señala que sólo el 26% de las compañías están preparadas para mitigar ataques de ex-empleados
La optimización de los procesos de gestión del riesgo y la implantación de tecnologías DLP, principales retos para 2010
El duodécimo estudio anual de Ernst & Young sobre Seguridad de la Información (2009 Global Information Security Survey), pone de manifiesto la escasez de recursos adecuados para desarrollar iniciativas efectivas en este campo y la necesidad de afrontar nuevos proyectos tecnológicos, como la asunción de propuestas para el cifrado de dispositivos y ordenadores portátiles, así como la adopción de soluciones de autenticación, entre otros aspectos. La formación y concienciación sobre la seguridad interna, el cumplimiento normativo y la realización de pruebas de seguridad serán también importantes desafíos a lo largo del presente año para los responsables corporativos de la seguridad de la información.

Según la 14ª edición del “Computer Crime and Security Survey Report” del CSI
El auge de la externalización y de la computación en la nube exigirán este año mayor control de los datos y de los activos empresariales
El auge de la computación en la nube y el hecho de que cada vez se externalicen más tareas por parte de las organizaciones requerirá, a lo largo de este 2010, que los responsables de seguridad TI hagan un esfuerzo mayor para conocer a la perfección las prácticas de seguridad que se emplean dentro de las compañías en las que trabajan, así como el tipo de incidentes que sufren. Además, los responsables de seguridad deberán conocer con exactitud cuáles son todos sus datos y sus activos informáticos, dónde se encuentran, quién tiene acceso a ellos, cuándo se accede a los mismos, y cómo están protegidos.


<volver