Propuesta de un plan de seguridad de la información para
incrementar la fiabilidad de datos en una financiera
29
o hablada en conversaciones. En el ambiente de negocios financieros de hoy, esa información
está constantemente bajo la amenaza de muchas fuentes, que pueden ser internas o externas,
accidentales o maliciosas para con el banco. Con el incremento del uso de nueva tecnología para
almacenar, transmitir y recobrar información se han abierto canales para un mayor número y
variedad de amenazas. Es por ello que se requiere establecer, un planeamiento de seguridad de
la información dentro de cualquier tipo de organización. Es necesario asegurar la confidencialidad,
integridad y disponibilidad de la información vital para el banco y de sus clientes [1].
Una estrategia de gestión de información es esencial para sobrevivir en el mercado financiero
actual, un ejemplo es ver un escenario donde los activos de información de la organización están
rodeados por un complejo ambiente de objetos y amenazas que van desde simples virus de una
computadora hasta robos de la propiedad intelectual del negocio [2].
Por lo tanto, cada vez hay más conciencia y consenso en la importancia de la seguridad de la
información en las empresas y organizaciones cualquiera sea el sector de la economía o rol en la
sociedad que desempeñen, en lo particular en las empresas medianas y grandes. Sin embargo,
existen diversas industrias y estructuras empresariales que hacen que algunos temas deban ser
analizados y estudiados con una estrategia diferente, ya sea por criticidad de la información que
manejan, su dimensión o estructura empresarial [3].
A modo de ejemplo, pequeñas empresas, con una infraestructura limitada
y sistemas
informáticos de gestión que no requieren almacenamiento y procesamiento de información
confidencial o critica ni están sujetos a estrictas normas regulatorias, normalmente van a
enfrentar riesgos menores, deben considerar aspectos diferentes a la de una gran corporación o
grupo empresarial financiero, y también una dimensión del problema diferente, tanto en la
problemática como en la del capacidad de gestión de la solución. Por lo tanto, su estrategia y
decisiones responderán a estas diferencias estructurales.
Por otra parte, organizaciones más grandes como pueden ser: empresas del sector financiero,
salud, operadores de telefonía, gubernamentales, etc., deben afrontar la seguridad de la
información de forma metodológica y planificada y con planes concretos, con un enfoque de
continuidad del negocio y mejora continua. Además de parámetros y dimensiones diferentes en
su relación costo-beneficio, existen motivos legales, regulaciones y contratos que requieren de la
protección de información personal y sensible además de la crítica y estrategia del negocio.
De acuerdo a algunas encuestas internacionales, el mayor riesgo a la seguridad de la información
está dado por el factor humano, específicamente errores, conductas inapropiadas y/o negligencias
generadas internamente. también existen referencias donde se asegura que la inversión en la
gestión de la seguridad (de T.I.) es más efectiva que la inversión tecnológica para mejorar los
niveles de seguridad [4][5].
REVISTA INNOVACIÓN Y SOFTWARE
VOL 2 Nº 2 Septiembre - Febrero 2021 ISSN Nº 2708-0935