El Bolletí Oficial de l’Estat (BOE) ha publicat el Reial Decret Llei 43/2021, que regula les obligacions de determinats operadors a l’hora de protegir les seves xarxes i sistemes d’informació. La nova norma obliga als operadors de serveis essencials a garantir que el RSI disposa de mitjans i recursos suficients per poder desenvolupar les seves funcions de manera real i eficaç, per això se li haurà de dotar de personal amb coneixements i experiència, de recursos necessaris, i haurà d’ostentar una posició en l’organització que faciliti el desenvolupament d’aquestes funcions, en particular tenint interlocució real i efectiu amb l’alta direcció.
Francisco Pérez Bes, soci de Dret Digital d’Ecix i exsecretari general d l’Incibe, destaca que “aquesta nova regulació d’aquesta figura s’ha percebut en el sector molt positivament, ja que ve a reconèixer la figura i les uncions del CISO (Chief Security Information Officer), com la persona experta en la protecció de la informació de les organitzacions”. Segons la seva opinió, “la informació s’ha convertit, des de fa ja algun temps, en un actiu fonamental per a qualsevol negoci. I, com actiu valuós que és, es troba permanentment amenaçat pels ciberdeliqüents i altres riscos inherents a l’activitat de les companyies”, assenyala l’especialista.
El risc derivat dels incidents de ciberseguretat és, segons afirma la majoria dels directius i consellers consultats per la consultora Gartner en 2020, la principal amenaça per a les empreses, només per darrera dels riscos de compliment normatiu. No obstant això, l’informe afegeix que la majoria dels executius enquestats creuen que les seves organitzacions no estan adequadament protegides ni davant dels ciberatacs ni davant d’altres riscos de seguretat.
Les previsions del document assenyalen que a l’any 2025 el 40% dels consells d’administració de les empreses disposaran d’un comitè específic dedicat als temes relacionats amb la ciberseguretat de l’organització, que estarà liderat per un directiu qualificat en aquesta matèria. En l’actualitat, aquest percentatge es calcula que no arribi al 10%.
“El canvi en la governança de la ciberseguretat de les empreses suposarà, sens dubte, un reforç de les funcions i responsabilitats del CISO, doncs és evident que la ciberseguretat és un element transversal dins de qualsevol organització, ja que totes les àrees, de l’organització utilitzen diàriament i de forma intensa la tecnologia amb el consegüent risc que s’incrementin els incidents de seguretat”, conclou l’especialista en Dret Digital, Francisco Pérez Bes.
eleconomista.es