• 13/1/2025

Pic-nic permanente para la delincuencia informática: la seguridad no está en el "top five" de las empresas argentinas

Una encuesta de Frost & Sullivan entre directores de informática de la Argentina revela que el 14% no planea invertir en esta materia en los próximos años
18/09/2017 - 12:11hs

Se acerca en el hemisferio sur el inicio de la primavera. que se recibe con pic-nics el 21 de septiembre por parte de estudiantes y jóvenes y no tan jóvenes. Sin embargo, en materia de seguridad informática, los delincuentes celebran un pic-nic permanente, que ignora las estaciones climáticas, gracias a la falta de inversiones por parte de las empresas argentinas y de la ausencia del tema entre las cinco primeras preocupaciones de los directores informáticos de las compañías locales.

Así lo reveló una investigación de la consultora Frost & Sullivan (FS) presentada en una conferencia de prensa en Buenos Aires, en la que participó iProfesional, convocada por la filial local de Microsoft, en el marco del principal evento sobre seguridad que organiza la mayor compañía mundial de software.

Mientras algunos de los participantes del encuentro consultaban sobre el estado del catering en el Faena Arts Center, inquietos luego de la difusión de una intoxicación masiva con mariscos servidos en este local de eventos enclavado en el lujoso barrio porteño de Puerto Madero, los datos de la encuesta de FS demostraban que la seguridad informática continúa fuera del radar de las compañías.

Según la investigación, realizada entre directores de informática (CIO, sigla en inglés) entre los planes de inversión en tecnología vigentes, la seguridad no aparece en el "top five" que encabeza la experiencia del cliente (UX, sigla en inglés) con el 77% de las respuestas. Seguridad aparece cerca del décimo puesto con el 60%.

Hay un resabio de esperanza para el futuro porque, según la encuesta de FS, al ser consultados sobre dónde invertirán en los próximos dos años, el 60% de los CIO dijo que lo hará en seguridad, que sube aquí al segundo lugar. Más preocupante es el 14% que dijo que no planea invertir en esta materia.

¿Cuáles son las principales preocupaciones de seguridad en las empresas? El "big data" encabeza este ranking con el 49%, seguido por los servicios en la nube con el 42%, los códigos maliciosos ("malware", en inglés) con el 40%, el espionaje y el cibercrimen con el 40%, las redes sociales con el 30%, y la Internet de las cosas con el 16%, entre otros temas.

La seguridad no se encuentra entre las principales tecnologías que tengan impacto en los ingresos, apenas obtuvo el 19%, un número lógico porque no tiene habitualmente relación directa con la actividad central de una empresa.

Sin embargo, alarma que entre las principales tecnologías que impactan en la reducción de costos, apenas el 21% mencionó a la seguridad.

Ignacio Perrone, consultor de FS a cargo de la presentación de la encuesta, advirtió los riesgos de esta percepción, dados los costos y las pérdidas que generan los ataques cibernéticos, además de los perjuicios en la imagen de la marca de la compañía.

ContextoAl describir el contexto de esta encuesta, Perrone señaló al "ransomware", el secuestro de datos, como la "última moda" de la delincuencia cibernética, con "ataques cada vez más frecuentes, con tutoriales cada vez más accesibles" en la red. "Hoy un chico de 15 años puede hacer un ataque con un tutorial que encuentra en Internet", afirmó.

En América latina identificó como las principales amenazas a las redes "botnet", los ataques DDOS, las estafas ("phishing", además de los ransomware, con motivos relacionados al espionaje industrial, el crimen financiero y el robos de datos.

Para Perrone, los factores que impulsan la adopción de servicios externos de seguridad en las empresas son la complejidad creciente de los ataques, el aumento en la calidad de servicios de MSS (sigla en inglés por Management Security Services), foco en reducción de costos y complejidad, y la escasez de expertos en seguridad.

El consultor de FS señaló los siguientes factores que frenan la adopción de servicios de seguridad:

* Falta de conocimiento sobre la variedad de amenazas.

* Falta de presupuesto.

* Miedo a perder control sobre los costos y los datos.

* Confianza en que los recursos internos son suficientes.

El mercado de MSS es uno de los más pujantes de la región: según FS, en 2016 facturó por u$s450 millones y tiene una tasa anual de crecimiento del 15% que derivará en ingresos por u$s936 millones en 2021.

MicrosoftDiego Bekerman, director general de Microsoft en el país, destacó que la tan mentada "transformación digital", que la gran mayoría de los proveedores tecnológicos repite como mantra, se debe dar en un "entorno inteligente y seguro", con "estrategias de defensa activa" que incluya al "hacking ético".

Para ello advirtió que se debe "generar conciencia en clientes sobre la seguridad como una piedra fundamental", un desafío pendiente según los resultados del informe de FS.

Ezequiel Glinsky, director de Nuevos Negocios y Transformación Digital de Microsoft, señaló que "el perímetro de seguridad en las empresas es hoy mas complejo. Antes con asegurar los 'data centers' estaba OK, pero hoy los procesos están en los dispositivos, las computadoras, las tabletas y los sensores".

Microsoft invierte en seguridad unos u$s1.000 millones por año. A través de sus sistemas se realizan 450.000 millones de autenticaciones mensuales de usuarios finales, se actualizan unos 1.000 millones de dispositivos con Windows, y se analizan por mes unos 400.000 millones de e-mails y unas 50 millones de direcciones bajo protocolos de Internet (IP).