Los CISOs del sector financiero demandan más presupuesto de seguridad

  • Endpoint

Apenas el 10% del presupuesto total de las organizaciones financieras se destina a las ciberdefensas, y solo la mitad de ese gasto se destina a la gestión de infraestructuras y activos. Los CISOs están sintiendo una mayor presión para proteger a sus compañías de los atacantes.

RECOMENDADOS:

Tecnologías que dan al dato el protagonismo que merece (WEBINAR) 

Cinco retos de la innovación en cloud

Informe IT Trends 2019: La realidad digital de la empresa española

Mejores prácticas para implementar una plataforma ágil

Robo de credenciales: prioriza la seguridad de tus apps

Instalación de Redes WiFi y LAN en Hoteles

Según un nuevo estudio del Financial Services Information Sharing and Analysis Center (FS-ISAC), casi una cuarta parte de los CISOs en el sector financiero han elaborado planes para obligar a los directores financieros (CFO) a gastar dólares adicionales en la estrategia de ciberseguridad de su organización.

Las campañas APT, como la operación Carbanak, han aumentado en alcance y en número en los últimos años, y han tenido un gran impacto las instituciones financieras. Se dice que el grupo detrás de Carbanak ha robado más de 1.000 millones de dólares. Los CISOs en las instituciones financieras están sintiendo así una gran presión para proteger a sus organizaciones de los atacantes. Sin embargo, carecen de los recursos que necesitan para estar a la altura de ese desafío.

De los 301 CISOs encuestados, el 73% planea pedir a su CFO que aumente el gasto en ciberseguridad. Según los encuestados, solo el 10% del presupuesto general de sus organizaciones se destina a ciberdefensas, y apenas la mitad de ese escaso gasto se destina a la gestión de infraestructura y activos.

"El avance y la adopción de nuevas tecnologías junto con el aumento de la tensión geopolítica ha impulsado un panorama de ciberamenazas en rápida evolución", señala Steve Silberstein, CEO de FS-ISAC. "Un programa de seguridad cibernética eficaz debe adaptarse a este entorno y la financiación debe considerarse como una inversión multifuncional".

“Las instituciones ahora están descubriendo vulnerabilidades en otras funciones de la empresa, y los empleados y proveedores externos se están convirtiendo en áreas de mayor preocupación. Un enfoque holístico del ciberespacio es crítico para mitigar los riesgos actuales y a largo plazo", agrega Silberstein.