El mayor problema que se presenta en las organizaciones es que creen que
sus sistemas informáticos se encuentran protegidos de cualquier ataque
informático y en la mayoría de los casos
es falso, ya que el 80% aproximadamente de empresas han sido alguna vez
atacadas por algún cracker o personal de la misma empresa que se encuentra
inconforme por algún aspecto personal, además
los mayores riesgos que se presentan dentro de una organización es la
falta de conocimiento del personal de la
entidad por medio de la utilización de procesos erróneos en la administración
de los elementos informáticos que contienen información, la falta asesoría
sobre los requisitos legales específicos por parte de asesores jurídicos para la administración de
la TI pude llevar al surgimiento de sanciones penales y multas para la empresa
en la mayoría de los casos.
En
consecuencia, es importante la implementación de diferentes herramientas de
protección y mitigación de los posibles riesgos que se pueden presentar dentro
de estas entidades, por medio de políticas de seguridad para los sistemas de
información y las redes de datos que la
empresa posee para su funcionamiento.
Las
empresas tienen que conocer las leyes y normas que regulan la protección de la
información, el gerente de la empresa como los encargados de administrar los
sistemas de información deben estar capacitados
para evitar el incumplimiento de las obligaciones legales relacionadas con
seguridad de la información como activo primordial y de cualquier requisito de
seguridad informático.
El
conocimiento de los delitos informáticos por parte el ingeniero de sistemas y
demás tratantes de la información es una
herramienta importante que ayuda a prevenir los posibles ataques de delictivos,
crear conciencia y motivación al personal, implantar el sentido de pertenencia
y valor de la empresa permite la
protección de la información contra delictivos informáticos externos e internos.
A
la hora de implantar los diferentes sistemas de información en una organización
hay que analizar los requisitos normativos como los legales que sin duda alguna
el cumplimiento de la legislación que el estado impone es de carácter
obligatorio, los estatutos normativos rigen voluntariamente para el control de
prevención frente a los riesgos de la información dentro de la empresa o para
alguna certificación de algún sistema de gestión administrativo.
El
ingeniero de sistemas como tratante principal de los diferentes procesos
informáticos tiene que tener la
capacidad de orientar, dirigir y
aconsejar al directivo principal de la organización de manera veraz y efectiva
con respecto la legislación actual
aplicable y la modificación de esta, por medio
de auditorías periódicas, para descubrir posibles amenazas, además
buscar la asesoría de abogados calificados es esencial para prevenir errores o procesos ilegales.
No hay comentarios:
Publicar un comentario