La compañía especializada en ciberseguridad y gestión de sistemas críticos S2 Grupo ha realizado un estudio sobre pymes y ciberseguridad, en el que se pone de manifiesto que actualmente estas organizaciones se enfrentan principalmente a siete barreras que necesitan superar para proteger su ciberseguridad y la continuidad de sus negocios.
Su desconocimiento sobre los estándares de seguridad de la información aplicables
En muchos casos, sobre todo entre aquellas pymes que no pertenecen al sector de las TIC, existe desconocimiento acerca de los estándares existentes. A menudo echan en falta un punto de referencia o consulta único, de modo que puedan pedir consejo acerca de que estándar es el más adecuado para ellos por ser el que mejor se adapta a sus necesidades, requerimientos por parte de terceros, etc.
Falta de compromiso de la dirección
Debido a que los recursos de las pymes suelen estar más limitados y que sus esfuerzos están centrados en ser competitivos en su ámbito de negocio, es difícil para la dirección percibir de una manera clara cómo implementar unos estándares de seguridad de la información añade valor a su negocio y les puede proporcionar ventaja competitiva frente a la competencia.
Percepción equivocada acerca de los objetivos de los ciberataques
Entre la mayoría de dirigentes y empleados de pymes, existe la extendida creencia de que los ciberataques afectan principalmente a grandes organizaciones, y no a empresas de su envergadura, ya que ellos no almacenan y/o tratan información tan crítica.
Falta de contribución en el proceso de desarrollo de los estándares
El diseño de los estándares de seguridad de la información está impulsado, principalmente, por grandes organizaciones, y éstos están destinados a cubrir sus múltiples procesos de negocio.
Falta de capacidades en ciberseguridad
Una de las principales acciones requeridas a la hora de implantar un estándar es asignar roles y responsabilidades de seguridad de la información a algunos empleados. Los roles de seguridad que son requeridos para gestionar estos estándares son varios y con distintos perfiles, y esto excede la capacidad de recursos humanos de la mayoría de pymes.
Presupuesto y recursos limitados
El poco presupuesto destinado a seguridad de la información parece ser uno de los grandes impedimentos para las pymes a la hora de implantar un estándar. Hay que tener en cuenta que la implementación de éstos requiere inversión en consultores especializados que les guíen.
Gestión de riesgos
Para la mayoría de pymes, la seguridad de la información es todavía un campo emergente y éstas no aplican el mismo grado de rigurosidad a la hora de evaluar los riesgos de seguridad de la información que a la hora de evaluar riesgos financieros, legales, operacionales, etc.
Publicaciones relacionadas:
- La nueva aplicación de criptomonedas de Bitnovo incorpora un monedero non-custodial
- La Universidad de Oxford y Oracle Cloud System ayudan a los investigadores a identificar más rápidamente las variantes de Covid-19
- Cómo mejorar la rentabilidad empresarial en la era pandémica
- Cuestionada la Ley de Moore sobre la capacidad de los chips