La junta directiva debería supervisar la ciberseguridad

  • Endpoint

Gasto medio en ciberresiliencia empresarial ronda el 1,7% de los ingresos, algo insuficiente para la práctica totalidad de los miembros de la junta directiva. Las empresas europeas creen que debería ser un cibergrupo dedicado el encargado de supervisar la seguridad corporativa.

También puedes leer...

DNS Security for Dummies

Diez capas de seguridad para contenedores

20 Casos de uso de CASB

Los riesgos de Blockchain

Diez consejos sobre la gestión de Bots

4 de cada 10 ejecutivos encuestados por The Economist Intelligence Unit aseguran que la junta directiva debe supervisar las políticas de ciberseguridad, mientras que un 24% respaldan la creación de un comité cibernético especializado.

La encuesta encontró poco consenso entre las juntas directivas y los ejecutivos sobre la planificación de la ciberresiliencia, incluido el despliegue de estrategias en toda la organización, dónde asignar los fondos y qué áreas de la organización corren más riesgo. La división en la preparación de la ciberresiliencia también es evidente a nivel geográficos, ya que las empresas norteamericanas contrastan fuertemente con sus colegas de Asia y, en cierta medida, de la UE, en cuestiones tales como las expectativas de frecuencia y impacto de los ciberataques y la confianza en su capacidad para recuperarse de una brecha.

De acuerdo con los hallazgos, el gasto medio corporativo en ciberresiliencia asciende a alrededor del 1,7% de los ingresos, y el 96% de los miembros de la junta cree que eso no es suficiente. Norteamérica fue la región que comparativamente gastó más en ciberresiliencia como porcentaje de los ingresos, entre un 2% y un 3%, mientras que las otras regiones gastaron entre un 1% y un 2% o menos.

La encuesta muestra poco consenso sobre cómo asignar los presupuestos cibernéticos, pero se dieron respuestas muy cercanas entre "tecnología para fortalecer las defensas cibernéticas" y "adquisición de talentos de TI, capacitación y desarrollo de habilidades". Además, tres de las cuatro regiones creen que la junta en su conjunto debería supervisar el ciberriesgo mientras que las empresas europeas no están de acuerdo, asegurando que debería ser un grupo cibernético dedicado.