| |
| La 13ª Encuesta Anual de Seguridad de la Información de Ernst & Young señala la importancia de contar con mecanismos de prevención de fuga de datos Las empresas deben prepararse para afrontar los riesgos asociados con el uso de las nuevas TIC |
La última Encuesta Global Information Security Survey de Ernst & Young muestra cómo se enfrentan las empresas y los responsables de seguridad de la información a un entorno económico cambiante, donde crece la movilidad de los trabajadores y sus dispositivos, las compañías apuestan crecientemente por herramientas como el cloud computing y aumenta exponencialmente el uso de las redes sociales. Al tiempo que las organizaciones han de afrontar estas tendencias, generando estrategias de ahorro de costes y mejora de beneficios, deberán también entender y mitigar los posibles riesgos y repercusiones que la nueva situación conlleva para su seguridad de la información. Este informe sugiere un buen número de medidas de cara a que las organizaciones gestionen y mejoren los riesgos de un entorno de cada vez más difusas fronteras. |
Según el estudio de Foote Partners, que analiza el impacto en el salario en relación a 457 certificaciones y conocimientos de TI CISA, CISSP/ISSMP y RHCSS, las tres certificaciones de seguridad con más impacto en el salario de los profesionales |
Publicada por primera vez en 1999 y revisada trimestralmente desde entonces en el entorno de empresas de EE.UU. y Canadá, la encuesta de Foote Partners que estudia las primas económicas que reciben los profesionales de TI por sus conocimientos especializados, ya sean certificados o no, “IT Skills and Certificacions Pay Index” (ITSCPI), confirmó en su edición más reciente, de octubre de 2010 (que pone a examen el tercer trimestre del año, de julio a septiembre), el primer descenso trimestral desde 2006 (un 1,3%) en la remuneración media asociada a la posesión de certificaciones especializadas. Por el contrario, la parte del salario que valora los conocimientos y habilidades sin certificación arroja por tercera vez un nuevo crecimiento trimestral consecutivo, aumentando en un 0,7%. |
| Según el quinto estudio anual sobre el uso del cifrado en empresas estadounidenses realizado por el Instituto Ponemon a instancias de Symantec La presión regulatoria y las fugas de información, razones prioritarias para incrementar el gasto en soluciones de cifrado |
Las soluciones de cifrado han experimentado el mayor aumento en las asignaciones presupuestarias para TI, en las empresas con base en los EE.UU., a lo largo del año pasado, a tenor de los resultados más destacados del “2010 Annual Study: U.S. Enterprise Encryption Trends”, para cuya elaboración el Instituto Ponemon, con el patrocinio de Symantec, entrevistó a 964 altos ejecutivos de TI y directores procedentes de 15 sectores. Además, según esta quinta edición anual de la encuesta, el cumplimiento normativo ha superado, por primera vez, a la reducción de las fugas de datos como la principal razón que citan las compañías para invertir en tecnologías de cifrado. |
| Entre las conclusiones más destacadas de la 15ª edición de la Computer Crime and Security Survey del CSI Las organizaciones creen que los esfuerzos de cumplimiento normativo han tenido un efecto positivo en sus programas de seguridad |
La encuesta Computer Crime and Security Survey del CSI (Computer Security Institute), una de las decanas en esta área de especialización de TI, ha revelado recientemente sus conclusiones más destacadas para el periodo 2010/2011 entre las que se observa una marcada estabilidad con respecto a los resultados de los últimos años. De cualquier forma, el estudio, en su decimoquinta edición, incide en los efectos positivos del cumplimiento normativo en la seguridad de las organizaciones, la menguante predisposición a compartir información cuantitativa sobre pérdidas (por primera vez en la encuesta no se ofrecen datos monetarios al respecto), el aparente descenso en el número de incidentes de fraude financiero en relación a años previos, o el hecho de que las infecciones por malware continúan siendo los ataques más comunes entre los experimentados por las 351 organizaciones norteamericanas participantes. |