Ciberseguridad por diseño: ¿es la ciberseguridad la nueva calidad?

Ciberseguridad por diseño: ¿es la ciberseguridad la nueva calidad? Ciberseguridad por diseño: ¿es la ciberseguridad la nueva calidad?

EO

Eduvigis Ortiz

Management & Innovation (Núm. 71) · TIC

Poco a poco las empresas han ido asumiendo la importancia de la ciberseguridad para su supervivencia, como décadas atrás interiorizaron la necesidad de incorporar el concepto de calidad para competir en un mercado cada vez más feroz.

Desde hace algunos años, al observar cómo las empresas han ido incrementando el valor que le dan a la seguridad de su información, se experimenta un curioso déjà vu. El modo en que se está asumiendo lentamente el valor intrínseco de la ciberseguridad tiene muchas similitudes con la integración del concepto de calidad en las organizaciones a partir de la segunda mitad del siglo XX.

El paralelismo es obvio si partimos de la base de que ambas disciplinas nacieron en una época donde la industria debía adaptarse a nuevas realidades, y, sin embargo, eran observadas de una forma casi conceptual: con el convencimiento de que se trataba de un paso necesario, pero no urgente, y, por supuesto, de un gasto más que de una inversión.

El resurgir de Japón tras la Segunda Guerra Mundial gracias a las ideas de Deming sobre el control estadístico de procesos y la calidad demostró los importantes beneficios que conllevaba esta inversión. Y los argumentos de otro de los denominados “padres de la calidad”, Philip B. Crosby, pueden aplicarse perfectamente al actual abordaje de la ciberseguridad: la necesidad de que la Dirección se involucre y el coste derivado de no prestarle la atención debida.

Hoy nadie duda de que el establecimiento de un sistema de gestión de la calidad es esencial para que una empresa pueda desarrollar su actividad con éxito, pero la ciberseguridad se encuentra en un estado mucho más primigenio: más justificada por imposiciones normativas y contemplada como un gasto más que como una inversión.

 

Aceleradores de la adopción de la ciberseguridad En Estados Unidos, las leyes SOX, Basilea o HIPAA fueron pioneras para el establecimiento de políticas regulatorias que garantizaran una efectiva protección de la información. En España, el desarrollo, primero, de la LORTAD (Ley Orgánica De Regulación Del Tratamiento Automatizado De Los Datos De Carácter Personal) y, posteriormente, de la LOPD (Protección de Datos de Carácter Personal) ha sido clave para que las organizaciones abrazaran de inicio este compromiso. Aunque estamos todos de acuerdo en que no ha sido suficiente, y por ello han tenido que suceder dos eventos relevantes que han sido aceleradores de la adopción de la ciberseguridad como un pilar de la vida digital:

1. La aprobación del Reglamento General de Protección de Datos (RGPD), directiva europea de protección de datos, en aplicación...


Eduvigis Ortiz

Presidenta y fundadora de Women4Cyber Spain ·