Más de la mitad de los altos directivos de España (65%) admite que una mala comunicación con los equipos de TI y de ciberseguridad ha provocado al menos un incidente de seguridad en sus organizaciones. La mayoría de los ejecutivos que no son informáticos destaca que esa mala comunicación genera la sensación de que disminuye la cooperación entre equipos (32%). También afirman que cuando la comunicación con los empleados de seguridad informática no es clara se ponen en cuestión las habilidades y capacidades de sus compañeros (28%).
El reciente informe de Forrester Analytics refleja que las empresas invierten una media de 37 días y alrededor de dos millones de dólares en detectar y recuperarse de una brecha de ciberseguridad. Con el fin de determinar en qué medida el entendimiento entre ejecutivos y equipos de seguridad afecta a la ciberresiliencia, Kaspersky ha realizado una encuesta a más de 1.300 líderes empresariales de todo el mundo.
Del informe se desprende que el 97% de los encuestados españoles que no están relacionados con el sector TI reconoció falta de comunicación relativa a la seguridad informática. La consecuencia son retrasos en los proyectos (69%) e incidentes de ciberseguridad (62%). Uno de cada tres encuestados asegura, incluso, haberse encontrado con estos problemas más de una vez (30% y 24% respectivamente). Otros efectos negativos son el despilfarro del presupuesto, la pérdida del talento y el deterioro de las relaciones entre los equipos, situaciones que se dieron en el 59% de los encuestados.
Además de empeorar los indicadores de negocio, la falta de claridad en la comunicación con los empleados de seguridad informática afecta al estado emocional del equipo, y provoca que los ejecutivos cuestionen las habilidades y capacidades de los empleados dedicados a la seguridad. De igual forma, el 30% de los ejecutivos admite que los malentendidos les hacen perder la confianza en la seguridad de la empresa, mientras el 32% considera que es algo que les pone nerviosos y afecta a su rendimiento laboral.
"Una comunicación clara entre los directivos de la empresa y el equipo de seguridad TI es un requisito imprescindible para la seguridad corporativa", asegura Alexey Vovk, Director de Seguridad de la Información de Kaspersky. "El reto es ponerse en el lugar de los demás, anticiparse y evitar los malentendidos. Esto supone que, por un lado, el CISO debería conocer el lenguaje empresarial básico para explicar mejor los riesgos existentes y la necesidad de tomar medidas de seguridad. Por otro lado, las empresas deben entender que la seguridad de la información en el siglo XXI es una parte integral del negocio y que se debe destinar un presupuesto para proteger los activos de la empresa".
Para conseguir una comunicación más fluida entre los departamentos de seguridad TI y la parte de negocio, Kaspersky recomienda:
El informe completo y otras claves sobre la comunicación entre el nivel directivo y los equipos de seguridad TI se encuentran disponibles en este enlace.