Cisco publicó la nueva edición de su informe Anual Security Report 2016, en el que muestra que los principales retos en términos de seguridad. Estos desafíos que tienen que enfrentar las empresas son, en primer lugar, la descarga de software malicioso (54%), seguido por las brechas de seguridad provocadas por empleados (47%), las vulnerabilidades de software o hardware (46%), los empleados al usar sus propios equipos (43%) o la falta de conocimiento de estos (39%). Como se observa, cuatro de los cinco primeros retos están relacionados con el uso que los empleados hacen de los dispositivos informáticos en la compañía.
La ciber delincuencia es un fenómeno tan dinámico que prácticamente a diario aparecen infinidad de nuevas amenazas que ponen en jaque a los sistemas de seguridad, tanto de las empresas como de los particulares. Sin embargo, en la gran mayoría de los casos corporativos, se puede encontrar un denominador común que produce la vulnerabilidad: el empleado.
De acuerdo con Carlos Aldama, perito ingeniero informático y director de Aldama Informática Legal, “las principales amenazas que se están dando son ‘in-company’, principalmente por los empleados que disfrutan de mayores accesos y privilegios. La empresa tiene que estar preparada para las amenazas, tanto internas como externas, pero todavía estamos muy lejos de un “mínimo decente” de seguridad, especialmente en lo que se refiere al concepto de BYOD en el que los empleados usan sus propios dispositivos para temas corporativos".
Muy relacionado con este problema están las distintas herramientas de seguridad que las empresas incorporan como protección. Los datos recopilados por Cisco reflejan que el 65% de las compañías basan su defensa en el Firewall, 56% en la prevención de pérdida de información, 53% en las autentificaciones y también 53% en el cifrado de información.
¿Esto es suficiente para mantener protegida la empresa? Como afirma Aldama, “nunca es suficiente, pero si las empresas tomaran conciencia del 50% de estas herramientas, ya sería un gran avance. El otro porcentaje debe ir dedicado en exclusiva a formación y concienciación. No solo es necesario con “tener”, se precisan conocimientos para configurar y mantener. Por ejemplo, el cifrado es un elemento importante y necesario, y bien implantado siempre ayudará a garantizar la información.”
Con esto, a muchas empresas se le presentan diversos inconvenientes que pueden dificultar la contratación de servicios de seguridad adicionales. Entre estos, como muestra el informe anual de Cisco, las restricciones presupuestarias sería la principal barrera para el 39% de las empresas, seguido por los problemas de compatibilidad (32%) o necesidad de certificaciones (25%).