viernes, 9 de enero de 2015

CONSECUENCIA DEL DESARROLLO DE LOS DELITOS INFORMÁTICOS EN EMPRESAS U ORGANIZACIONES

El mayor problema que se presenta en las organizaciones es que creen que sus sistemas informáticos se encuentran protegidos de cualquier ataque informático y  en la mayoría de los casos es falso, ya que el 80% aproximadamente de empresas han sido alguna vez atacadas por algún cracker o personal de la misma empresa que se encuentra inconforme por algún aspecto personal, además  los mayores riesgos que se presentan dentro de una organización es la falta de conocimiento del  personal de la entidad por medio de la utilización de procesos erróneos en la administración de los elementos informáticos que contienen información, la falta asesoría sobre los requisitos legales específicos por parte de  asesores jurídicos para la administración de la TI pude llevar al surgimiento de sanciones penales y multas para la empresa en la mayoría de los casos.
En consecuencia, es importante la implementación de diferentes herramientas de protección y mitigación de los posibles riesgos que se pueden presentar dentro de estas entidades, por medio de políticas de seguridad para los sistemas de información y las redes  de datos que la empresa posee para su funcionamiento.
Las empresas tienen que conocer las leyes y normas que regulan la protección de la información, el gerente de la empresa como los encargados de administrar los sistemas de información  deben estar capacitados para evitar el incumplimiento de las obligaciones legales relacionadas con seguridad de la información como activo primordial y de cualquier requisito de seguridad informático.
El conocimiento de los delitos informáticos por parte el ingeniero de sistemas y demás  tratantes de la información es una herramienta importante que ayuda a prevenir los posibles ataques de delictivos, crear conciencia y motivación al personal, implantar el sentido de pertenencia y valor de la  empresa permite la protección de la información contra delictivos informáticos externos e internos.
A la hora de implantar los diferentes sistemas de información en una organización hay que analizar los requisitos normativos como los legales que sin duda alguna el cumplimiento de la legislación que el estado impone es de carácter obligatorio, los estatutos normativos rigen voluntariamente para el control de prevención frente a los riesgos de la información dentro de la empresa o para alguna certificación de algún sistema de gestión administrativo.

El ingeniero de sistemas como tratante principal de los diferentes procesos informáticos  tiene que tener la capacidad de orientar, dirigir  y aconsejar al directivo principal de la organización de manera veraz y efectiva con respecto  la legislación actual aplicable y la modificación de esta, por medio  de auditorías periódicas, para descubrir posibles amenazas, además buscar la asesoría de abogados calificados es esencial   para prevenir errores o procesos ilegales.

No hay comentarios:

Publicar un comentario