Según la firma consultora Gartner, cuatro mitos comunes limitan el aprovechamiento del valor total de la seguridad cibernética para la empresa e inhiben su eficacia. A continuación, se exponen dichos mitos:
Mito 1. Más datos equivalen a una mejor protección: “En lugar de continuar buscando más datos y más análisis, los CISO (Chief Information Security Officer) deben involucrarse en un enfoque de información mínima efectiva”, dijo Henrique Texeira, analista director senior de Gartner. Mito 2. Más tecnología equivale a una mejor protección: “La seguridad cibernética a menudo se atasca en una mentalidad de adquisición de equipos (…)”, dijo Leigh McMullen, vicepresidenta analista de Gartner. “En cambio, los CISO deben adoptar un conjunto mínimo de herramientas efectivas: la menor cantidad de tecnologías necesarias para observar, defender y responder a las exposiciones. Esto permitirá que la ciberseguridad sea dueña de su arquitectura, reduciendo la complejidad y la falta de interoperabilidad que dificultan la generación de valor a partir de las inversiones en tecnología”, agregó.
Mito 3. Más profesionales de la ciberseguridad equivalen a una mejor protección: Gartner predice que para 2027, el 75% de los empleados adquirirá, modificará o creará tecnología fuera de la visibilidad de TI, frente al 41% en 2022. Los CISO pueden reducir la carga de sus equipos al ayudar a otros colaboradores a desarrollar la experiencia mínima efectiva o el juicio cibernético. “La solución es democratizar la experiencia en seguridad cibernética, en lugar de intentar contratar para salir de la brecha de talento”, indicó McMullen.
Mito 4. Más controles equivalen a una mejor protección: una encuesta reciente de Gartner encontró que el 74% de los empleados estarían dispuestos a pasar por alto la guía de seguridad cibernética, si les ayudara a lograr un objetivo comercial. “Los empleados reportan una gran cantidad de fricciones relacionadas con el comportamiento seguro, lo que genera un comportamiento contrario (…)”, indicó Texeira. La fricción mínima efectiva reequilibra la evaluación de ciberseguridad del desempeño de los controles de seguridad para priorizar la experiencia del usuario, en lugar de solo la funcionalidad técnica.
Fuente: Gartner Fecha: 5-junio-2023
Implicaciones para Costa Rica
En Costa Rica, el 23% de las empresas del sector TICs vinculadas con tecnologías 4.0., ofrece servicios relacionados con ciberseguridad, según una investigación de PROCOMER. Esta oferta, en conjunto con la academia y otras instituciones, han conformado Cybersec Costa Rica desde 2020, el primer clúster de ciberseguridad en el país y América Central.
Con base en lo anterior, es importante que el sector esté al tanto de este tipo de publicaciones, puesto que recopilan información de la experiencia de clientes de ciberseguridad a nivel global. Inclusive, resulta como un insumo relevante, sea para alinear el discurso de venta con clientes o para ajustar desarrollos, de manera que tengan el mayor impacto posible.
Basándose en esta Alertas Comerciales, ¿en que nivel recomendaría este servicio a otros exportadores
Suscribase a nuestra lista para recibir información relevante como esta directamente en su correo.
Error: Formulario de contacto no encontrado.
Hemos cerrado el proceso de inscripción para Encadenados 2024. Sin embargo, si se encuentra interesado en participar por favor enviar un correo a: den_eventos@procomer.com para que el equipo de Encadenamiento evalúe su solicitud.