El cumplimiento normativo es una prioridad para el 35% de las empresas

  • Normativa

El 23% lo considera un factor decisivo para avanzar en proyectos de seguridad. El comportamiento del usuario lidera los puntos críticos de seguridad de la información para un 29% de los encuestados, seguido de los costes y requisitos relacionados con el cumplimiento.

También puedes leer...

Privacidad y protección de datos en aplicaciones móviles

Haciendo frente a la PSD2

Cambios de Paradigma en Seguridad

DMARC, protegiendo el email

Nuevo paradigma en la confianza

2018 parece ser el año del cumplimiento normativo. Ya sea el estándar PCI DSS, la directiva PSD2 o GDPR, organizaciones de todo el mundo luchan por cumplir todas las normativas específicas de la industria para evitar multas sustanciales después de un incidente. Todas estas normativas cambiarán completamente el panorama, y algunas incluso han infundido miedo legítimo en las empresas. Según una encuesta de 451 Research, el 35% de las organizaciones han convertido el cumplimiento normativo en una prioridad para 2018 y el 21% lo considera una gran preocupación, mientras que el 23% lo considera un factor decisivo para avanzar en proyectos de seguridad.

El comportamiento del usuario lidera los puntos críticos de seguridad de la información para un 29% de los encuestados, seguido de los costes y requisitos relacionados con el cumplimiento (21%), la seguridad de la información del personal (20%), la seguridad de la nube (19%) y la falta de presupuesto (18%).

Si bien solo tres años atrás la evaluación de riesgos era vital para obtener aprobación para proyectos de seguridad de la información, los requisitos de cumplimiento normativo ahora encabezan la lista de prioridades (23%), seguidos por la evaluación de riesgos (22%), según los directores de seguridad.

Cuando se les preguntó acerca de sus principales proyectos de seguridad para los próximos 12 meses, el 19% afirmaron que se centrarían en iniciativas de concientización sobre seguridad, el 18% en seguridad de la infraestructura en la nube, el 17% en información de seguridad, gestión de eventos y analítica de seguridad, y el 16% en evaluación de vulnerabilidades.