Emeryville, California, April 3, 2019 – Una nueva investigación publicada hoy por Tanium ha descubierto que los CIO y CISO de todo el mundo han evitado implementar medidas críticas que los mantienen resilientes contra las interrupciones y las amenazas cibernéticas. Más de ocho de cada diez (81 %) encuestados dijeron que se han abstenido de adoptar una actualización o parche de seguridad importante, debido a inquietudes sobre el impacto que podría tener en las operaciones comerciales. De hecho, más de la mitad (52 %) dijo que lo había hecho en más de una ocasión.
El estudio de la brecha de resiliencia global de 500 CIO y CISO en los Estados Unidos, el Reino Unido, Alemania, Francia y Japón, en empresas de más de 1000 empleados explora los desafíos y las concesiones que enfrentan las operaciones de TI y los líderes de seguridad para proteger su negocio de una creciente cantidad de amenazas cibernéticas e interrupciones. El estudio también explora los desafíos internos que impiden que la mayoría de los líderes tecnológicos logren una visibilidad y un control completos de sus entornos de TI.
Falta de visibilidad y control en todas las redes
El estudio descubrió que la falta de visibilidad entre los puntos finales, como computadoras portátiles, servidores, máquinas virtuales, contenedores o infraestructura en la nube, está impidiendo que las organizaciones tomen decisiones seguras, operen de manera eficiente y se mantengan resilientes ante las interrupciones. Casi un tercio (32 %) de los encuestados dijo que los departamentos y los líderes comerciales trabajan en silos, lo que los deja sin visibilidad y control sobre las operaciones de TI. Y esto ha afectado directamente al negocio, y la mayoría (el 80 %) de los CIO y CISO han descubierto que una actualización o parche crítico que creían que se había implementado no había actualizado realmente todos los dispositivos, dejando al negocio expuesto como resultado.
Desventajas operativas y de seguridad de TI
Además de los problemas de visibilidad, el estudio reveló las compensaciones operativas y de seguridad de TI que los CIO y los CISO realizan debido a presiones comerciales más amplias. Más de 9 de cada 10 (94 %) encuestados dijeron que tienen que hacer compromisos en lo bien que pueden proteger a sus organizaciones de las interrupciones en la tecnología, incluidas las amenazas cibernéticas y las interrupciones. Cuando se le preguntó sobre los motivos clave para hacer estos compromisos, un tercio de los encuestados (33 %) citaron la presión de mantener las luces encendidas, y casi un tercio (31 %) sugiere que un enfoque en la implementación de nuevos sistemas tiene prioridad sobre la protección de los activos comerciales existentes. De lo contrario, más de un cuarto (26 %) citó que estar afectado por los compromisos de TI heredados restringió sus esfuerzos de seguridad, y el 23 % destacó que la política interna era el impulsor clave.
Prioridades internas fragmentadas
La falta de comprensión de la necesidad de resiliencia comercial y tecnológica entre otros líderes de toda una organización se identificó como un factor clave para presionar a los CIO y CISO para que hagan compromisos en sus esfuerzos por mantener la resiliencia contra la interrupción. Casi la mitad (47 %) de los CIO y CISO encuestados dijeron que enfrentan desafíos porque otras unidades de negocios no comprenden lo importante que es la resiliencia tecnológica para la empresa. Aunque el 40 % afirmó que surgen problemas a medida que otras unidades de negocios priorizan el trabajo de sus clientes sobre los protocolos de seguridad.
Estas prioridades divergentes están llevando a muchos de los encuestados a preocuparse por el impacto potencial que tendrá. A más de un tercio de los encuestados (35 %) les preocupa que hacer compromisos de seguridad conduzca a la pérdida de datos de los clientes, mientras que a un tercio (33 %) les preocupa la pérdida de la confianza del cliente. Un cuarto (25 %) de los encuestados dijo que la empresa no podía cumplir con las reglamentaciones actuales también era una preocupación.
Ryan Kazanciyan, director de Tecnología de Tanium, concluye: “Una organización resiliente puede depender de su personal, procesos y tecnología para adaptarse rápidamente a los ciberataques, las interrupciones y otras formas de interrupción. Sin embargo, nuestra investigación muestra que los CIO y los CISO tienen que aplazar la realización de actualizaciones cruciales debido a inquietudes sobre el impacto que podría tener en las operaciones comerciales. Dado que los ciberataques globales como WannaCry se catalizaron por una higiene de seguridad deficiente, las organizaciones deben asegurarse de que puedan efectuar el cambio con confianza para proteger los activos críticos, monitorear el impacto y recuperarse de lo inesperado.
A medida que las organizaciones buscan construir una sólida cultura de seguridad y cumplimiento, es esencial que las operaciones de TI y los equipos de seguridad se unan en torno a un conjunto común de datos procesables para una verdadera visibilidad y control sobre todos sus dispositivos informáticos. Esto les permitirá prevenir, adaptarse y responder rápidamente en tiempo real a cualquier interrupción técnica o amenaza cibernética”.
FINALIZA
Acerca de Tanium
Tanium ofrece una plataforma unificada de gestión y seguridad de endpoint diseñada para los entornos de TI más exigentes del mundo. Muchas de las organizaciones más grandes y sofisticadas del mundo, incluidas más de la mitad de las empresas Fortune 100, los principales minoristas e instituciones financieras, y cuatro sucursales de las Fuerzas Armadas de los EE. UU. confían en Tanium para tomar decisiones seguras, operar de manera eficiente y efectiva, y mantenerse resilientes contra las interrupciones. Tanium ocupa el 7.o lugar en la lista de Forbes de las “ 100 principales empresas privadas en computación en la nube” para 2019 y el 10.o lugar en la lista de FORTUNE de los “100 mejores lugares de trabajo medianos”. Visítenos en www.tanium.com y síganos en LinkedIn y Twitter.
Metodología
Tanium encargó a un especialista independiente en investigación de mercado en todo el censo para que llevara a cabo el estudio. En Q4 2018, se encuestó a un total de 504 Directores de Información (Chief Information Officers, CIO) y Directores de Seguridad de la Información (Chief Information Security Officers, CISO) en empresas de más de 1000 empleados en el Reino Unido, los EE. UU., Alemania, Francia y Japón. Los encuestados eran de organizaciones de múltiples sectores. Censuswide cumple y emplea a miembros de la sociedad de investigación de mercado, que se basa en los principios de ESOMAR.
Descargo de responsabilidad
Las declaraciones de Tanium con respecto a sus planes, instrucciones e intención están sujetas a cambios o retiro sin previo aviso a entera discreción de Tanium. La información sobre posibles productos futuros pretende describir nuestra dirección general del producto y no debe confiar en ella para tomar una decisión de compra. La información sobre posibles productos futuros no puede incorporarse a ningún contrato. La información mencionada con respecto a posibles productos futuros no es un compromiso, promesa u obligación legal de entregar ningún material, código o funcionalidad. El desarrollo, la versión y el momento de cualquier característica o funcionalidad futura descrita para nuestros productos permanece a nuestra entera discreción.
Contactos de medios
Rooke Hamilton
brooke.hamilton@tanium.com
+44 7909 525099
Brands2Life, para Tanium
TaniumUS@brands2life.com
+1 (415) 610 7500
