jueves, 8 de diciembre de 2011

Riesgos de los medios sociales

Imágen obtenida de websense.com

Hace un tiempo el Instituto Ponemon realizó un estudio independiente patrocinado por Websense o más concretamente una encuesta a profesionales de TI y de seguridad de TI sobre los riesgos de los medios sociales.

Aquí me quiero hacer eco de un pequeño resúmen, ofrecido por Websense, de dicho estudio.

Los riesgos y las recompensas de los medios sociales en el lugar de trabajo.

El uso de los medios sociales en el lugar de trabajo está aumentando con rapidez. Las empresas de todo el mundo comparten cada vez más información con su público a través de blogs, redes sociales, video a demanda (VoD), wikis y otros medios. Al mismo tiempo, sus empleados utilizan los medios sociales a diario tanto con fines empresariales como no empresariales.

Las ventajas comerciales de los medios sociales deben considerarse en el contexto de riesgos cada vez más graves: los virus y el malware son cada vez más frecuentes y las organizaciones se enfrentan con la posibilidad del robo de la marca y están cada vez más amenazadas por la falta de control del contenido. Se ha vuelto imperioso determinar el mejor modo de actuar para prevenir ataques en los sistemas críticos y, al mismo tiempo, permitir la integración de los medios sociales en las estrategias empresariales futuras.

En la encuesta global sobre los riesgos de los medios sociales participaron 4640 profesionoales de TI y de seguridad de TI de organizaciones de 12 países (Estados Unidos, Canadá, Reino Unido, Francia, Alemania, Italia, Australia, Singapur, Hong Kong, India, Brasil y México). Este resumen describe los resultados clave del impacto de los medios sociales en estas organizaciones, e incluye la importancia de los medios sociales para alcanzar los objetivos empresariales, las políticas que rigen el uso de los medios sociales en el lugar de trabajo, los riesgos de seguridad y las tecnologías de seguridad y el papel que desempeñan en la mitigación de riesgos.

Resumen de resultados clave
Falta de controles y políticas de seguridad

Si bien el uso de los medios sociales en el lugar de trabajo se considera muy importante para alcanzar los objetivos empresariales, la rápida proliferación del uso de los medios sociales parece haber tomado desprevenidas a muchas organizaciones. En general, se cree que estas herramientas de medios sociales ponen a sus empresas en riesgo y no se dispone de controles de seguridad necesarios y políticas aplicables para hacer frente a los riesgos.

Los empleados como un riesgo de seguridad


La investigación muestra que los medios sociales se utilizan con más frecuencia por motivos personales que por razones comerciales. Los vínculos sociales con amigos dentro y fuera de la organización generalmente se consideran aceptables, si bien se expresaron graves preocupaciones por empleados que descargan aplicaciones o widgets de sitios de medios sociales y publican contenido no censurado y entradas en blogs no censuradas.

Impacto negativo en la productividad y el ancho de banda

El uso de los medios sociales ha generado una disminución de la productividad y el ancho de banda de TI. Algunas organizaciones han respondido a esto aumentando el ancho de banda de Internet para adaptarse al mayor uso de los medios sociales en el lugar de trabajo.

Ataques de virus y malware

Los ataques de virus y malware han aumentado como consecuencia del uso de los medios sociales. Las tecnologías que los encuestados consideraron más importantes para reducir o mitigar las amenazas de los medios sociales son el antivirus / antimalware, el gateway seguro y la administración del acceso y la identidad.

La perspectiva mundial

Hay diferencias significativas en las prioridades, las percepciones y las reacciones de cada uno de los 12 países que participaron en la encuesta en relación con el uso y los riesgos de los medios sociales en el lugar de trabajo.

Percepción de riesgo.

Canadá, Hong Kong y México ven a los medios sociales como una seria amenaza, mientras que Francia e Italia son los menos propensos a ver a los medios sociales como una amenaza. Las organizaciones alemanas tienen la mayor confianza en su capacidad para hacer frente a las amenazas.

Los medios sociales son una herramienta importante para los negocios

Las organizaciones del Reino Unido, México, India, Alemania y Hong Kong son las más propensas a considerar a los medios sociales importantes para cumplir con los objetivos empresariales. Italia, Australia y Brasil son los menos propensos a ver la importancia de los medios sociales.

Políticas para administrar el uso de los medios sociales

Alemania es también el único país donde la mayoría de los encuestados creen que tienen una política para administrar el uso aceptable o inaceptable de los medios sociales. En Italia, Singapur y Francia, las organizaciones son más propensas a creer que carecen de esta política.

Aumento del ancho de banda de Internet para apoyar el uso de los medios sociales

Singapur, Reino Unido, Canadá, Australia y Francia tienen el mayor porcentaje de organizaciones que invirtieron en ancho de banda para permitir el uso de los medios sociales.

Uso de los medios sociales con fines empresariales y no empresariales

Las organizaciones de Alemania tienen el mayor uso de los medios sociales con fines empresariales, mientras que Estados Unidos, Reino Unido, Francia, Italia y México muestran un mayor uso de estos sitios para fines no empresariales. Alemania e India utilizan la menor cantidad de minutos para cuestiones personales.

Ataques de virus y malware como resultado del uso de los medios sociales

Los encuestados en todos los países creen que sus organizaciones han sufrido un aumento de actividades de malware como resultado del uso de los medios sociales por parte de los empleados en el lugar de trabajo. El menor nivel de aumento de ataques de malware como resultado del uso de los medios sociales por parte de los empleados ocurrió en Hong Kong.

Recomendaciones

Los profesionales de TI y de seguridad de TI en todo el mundo reconocen el impacto positivo que los medios sociales están teniendo en la capacidad de sus organizaciones para comercializar y comunicar con eficacia. El desafío que enfrentan es asegurar que el uso de los medios sociales no ponga en peligro la seguridad de sus redes empresariales.

Reconocimiento del riesgo

Para poder entender y controlar los riesgos que presentan los medios sociales en el lugar de trabajo, las organizaciones deben considerar una evaluación de riesgos para entender qué prácticas pueden estar poniéndolos en riesgo. Es necesario informar a los empleados con claridad del impacto del uso que hacen de los medios sociales en la empresa. Será necesario implementar una política integral que atienda los riesgos y detalle los procedimientos de seguridad para todos los empleados y contratistas que utilizan las herramientas de los medios sociales en el lugar de trabajo.

Seguridad del contenido en tiempo real

Las organizaciones necesitan poder mejorar su capacidad para detectar y prevenir ataques. La Web social dinámica exige una defensa de seguridad de TI que va más allá de las tecnologías Web con políticas fijas y firmas, como los antivirus y firewalls, que ya no brindan una protección adecuada contra las amenazas. Deben considerar las ventajas de la seguridad de contenido en tiempo real que analiza la información en tiempo real a medida que esta se genera y consume.

Controles de políticas para una mayor productividad

Los medios sociales incluyen video a demanda (VoD) y eventos de descarga en vivo que elevan el ancho de banda. Los problemas de productividad y ancho de banda se pueden solucionar aplicando límites de tiempo, administración de ancho de banda y orientación. Con estos controles, es posible permitir a los empleados disfrutar de la libertad de la Web social con controles de políticas para mantener la productividad y conservar el uso de los recursos en los niveles deseados.

Medios sociales: el desafío por venir

Se considera que las redes sociales tienen una importancia esencial en la capacidad de una organización para lograr sus objetivos empresariales - ayudan a crear mayor conciencia de la marca, mejorar la imagen y obtener inteligencia del público objetivo para ayudar a mejorar los productos y servicios...

A medida que la tecnología de los medios sociales y la seguridad de estas herramientas continúan evolucionando, las organizaciones que han elegido un enfoque estratégico para entender, administrar y controlar los riesgos estarán en una posición más sólida para sacar provecho de los incuestionables beneficios que esta tecnología puede brindar.

No hay comentarios:

Publicar un comentario