INFORMES

La figura del CISO crece en importancia dentro del sector industrial



Dirección copiada

El panorama de la ciberseguridad está en constante cambio, y los Chief Information Security Officers (CISO) se encuentran en el centro de esta transformación

Publicado el 2 oct 2024



CISO

El CISO industrial, en plena transformación

Según el reciente estudio ‘The Industrial CISO: Bringing Balance’ de Netscope, el 60% de los CISO entrevistados afirmaron que su función está cambiando rápidamente, una cifra que se alinea con el 65% en el conjunto de mercados y el 80% en el sector financiero. Este cambio en el rol del CISO industrial no solo refleja la evolución de las amenazas cibernéticas, sino también la creciente importancia de la ciberseguridad en las estrategias empresariales.

Un papel proactivo en la empresa

Algo menos de dos tercios (63%) de los CISO desean desempeñar un papel más activo como facilitadores de la actividad empresarial, una cifra que es ligeramente inferior a la media del 67% en otros sectores. Este deseo de involucrarse más en el negocio está acompañado por un aumento en la disposición al riesgo, con el 50% de los CISO en el sector industrial afirmando que su disposición ha crecido en los últimos años, aunque por debajo de la media del 57%. Sin embargo, a pesar de este avance, muchos CISO del sector industrial sienten que sus colegas directivos no aprecian completamente su potencial. De hecho, el 61% de los CISO en este sector creen que su función no se ve como un habilitador de la innovación por parte de otros directivos.

Con la creciente confianza de los CISO en la evolución de sus responsabilidades, muchos anticipan que sus decisiones se centrarán en crear una infraestructura más cerrada y segura. Esto contrasta con otros sectores, como finanzas y comercio minorista, que buscan construir estructuras más abiertas y flexibles

Desafíos en la toma de decisiones

El estudio también señala que el antagonismo en la asunción de riesgos es un tema crítico dentro del equipo directivo, con el 91% de los CISO reconociendo esta problemática. A pesar de ello, solo el 51% de los CISO en el sector industrial considera que un modelo de confianza cero les permitirá equilibrar mejor las prioridades en conflicto, lo que está por debajo de la media intersectorial del 55%. Además, únicamente el 39% de los CISO en empresas industriales afirma que actualmente opera de acuerdo con los principios de confianza cero.

Con la creciente confianza de los CISO en la evolución de sus responsabilidades, muchos anticipan que sus decisiones se centrarán en crear una infraestructura más cerrada y segura. Esto contrasta con otros sectores, como finanzas y comercio minorista, que buscan construir estructuras más abiertas y flexibles. Los CISO del ámbito industrial tienden a priorizar la protección sobre la flexibilidad a la hora de tomar decisiones relacionadas con la productividad, lo que sugiere una inclinación hacia decisiones más centralizadas y gobernadas.

Un enfoque controlado

En términos de eficiencia empresarial, los CISO del sector industrial están adoptando un enfoque más controlado, limitando el acceso a la información y herramientas solo a las personas adecuadas. Este enfoque podría limitar la agilidad necesaria en un entorno empresarial dinámico, donde la velocidad y la adaptabilidad son clave. James Robinson, CISO de Netskope, señala que los CISO del sector industrial están deseando desempeñar un papel más proactivo que permita la innovación mientras se protege el negocio. Él enfatiza la importancia de alinear las estrategias de seguridad con los retos empresariales, en lugar de imponer la estrategia de seguridad desde arriba.

El CISO industrial en una encrucijada

Como conclusión del estudio puede señalarse que los CISO del sector industrial se encuentran en una encrucijada. Aunque están dispuestos a adoptar un papel más activo en la facilitación de la innovación y la asunción de riesgos, aún enfrentan desafíos significativos en la percepción y colaboración con otros líderes empresariales. La clave para avanzar radica en la alineación de las estrategias de seguridad con los objetivos empresariales, asegurando que la ciberseguridad no solo proteja, sino que también impulse el crecimiento y la eficiencia en la organización. En un mundo donde los riesgos cibernéticos son cada vez más complejos, el papel del CISO se vuelve más crucial que nunca.

Artículos relacionados

Artículo 1 de 5