Primer ranking de transparencia en ciberseguridad de las empresas del IBEX 35

La seguridad de la información y la privacidad de los datos personales son dos aspectos cada vez más críticos para las empresas, que en los últimos años –particularmente desde la pandemia- han incrementado notablemente sus presupuestos destinados a ciberseguridad. Pero no todas son igual de transparentes a la hora de hacer públicas las medidas que tienen implantadas. Watch&Act Protection Services (W&A PS), correduría especializada en seguros de ciberriesgo del Grupo Watch&Act, ha elaborado el primer ‘Informe de transparencia en la información sobre ciberseguridad en las empresas del IBEX 35’.

Primer ranking

El objetivo de este informe del primer ranking es analizar el tratamiento de la información sobre las estrategias de ciberseguridad y protección de datos que estas 35 grandes compañías comparten en sus memorias anuales de información no financiera; una información de gran interés tanto para sus inversores como para el resto de grupos de interés (empleados, clientes, proveedores, etc.), por las repercusiones que puede tener en la reputación de la organización y en los beneficios de sus accionistas.

Para elaborarlo, dos expertos de Watch&Act, Javier Silva, ingeniero de procesos y senior advisor de la compañía, y Javier Huergo, responsable de W&A PS, han realizado un análisis exhaustivo de las memorias anuales de 2020 de las 35 empresas del IBEX, de acuerdo con la norma ISO 27001 de requisitos de sistemas de gestión de la seguridad de la información, y a partir de 10 criterios y una escala de puntuación agregada han elaborado el primer Ranking del IBEX 35 en transparencia en información sobre ciberseguridad.

Primer Ranking

Las diferentes columnas dividen a las compañías en función de si muestran un elevado nivel de transparencia (1-9), un nivel medio-alto con un recorrido para mejorar (10-17), un nivel medio-bajo con grandes posibilidades de mejora (18-26) o un nivel muy bajo con un interés nulo respecto a la transparencia en materia de información sobre ciberseguridad.

Atendiendo a los sectores a los que pertenecen, se observa que los que presentan mayor grado de transparencia son aquellos cuya actividad implica un uso más intensivo de la tecnología (tecnología y telecomunicaciones) y los que realizan un mayor uso de los canales digitales para relacionarse con sus clientes (servicios financieros, seguros y servicios de consumo). Sin embargo, los sectores inmobiliario, construcción e industria son los que han registrado un nivel más bajo de transparencia. Por otro lado, cabe destacar el sector energético, en el que se registran niveles muy diversos entre las diferentes compañías.

Criterios de evaluación
Los criterios de evaluación que muestran mayor transparencia hacia sus accionistas e inversores son los relativos a los aspectos más básicos en la gestión de seguridad de la información: la existencia de una comisión de riesgos que gestiona la ciberseguridad y reporta a la alta dirección; el cumplimiento de normativa legal de seguridad de la información y la definición de unos procedimientos y protocolos que desarrollan la política de seguridad, accesible desde la web de la empresa.

En el lado opuesto, los criterios que obtienen una peor valoración de transparencia -que requieren un mayor grado de madurez y un mayor tiempo de implantación- son la existencia de un plan de continuidad del negocio ante un posible ataque informático; la disponibilidad de un departamento específico encargado de detectar, analizar, informar y corregir incidentes de seguridad; y la certificación de las medidas de seguridad adoptadas de acuerdo con estándares internacionales o la realización de auditorías externas.

*¿Quieres acceder al informe completo del Primer Ranking? Pincha aquí

 

Imágenes: Freepik, Pressfoto/Freepik