Del dia, Destacado, Noticias, Principal

El resguardo de información puede ser accesible

El estudio titulado “Mejorando los Resultados de la Custodia Legal de la Información, realizado por IT Policy Compliance Group (ITPCG), llegó a esta conclusión después de entrevistar a 234 organizaciones de todo el mundo. El ITPCG señala que las retenciones legales de información comienzan cuando una organización conoce o se anticipa al litigio y la investigación regulatoria. Para las grandes empresas, el costo promedio del resguardo legal de datos se ubica entre los $500,000 y los $9 millones de dólares; cabe mencionar que aquellas empresas con prácticas inmaduras reportaron en este sentido gastos entre $1.5 millones y más de $28 millones de dólares anuales. En contraste, las organizaciones con prácticas de retenciones legales más maduras generaron costos entre $120,000 y $2.6 millones de dólares al año. Este estudio revela que aquellas compañías que cuentan con las prácticas más inmaduras, independientemente de su tamaño, están incurriendo en gastos 10 veces mayores que aquellas compañías con prácticas más maduras. “El resultado interesante y, tal vez lógico, es que las organizaciones que están respondiendo con más rapidez a los requerimientos legales relacionados con la información, son las mismas organizaciones que tienen los procesos y procedimientos más maduros de punto a punto para sustentar los resultados de cumplimiento de las reglamentaciones y proteger la información confidencial de los clientes”, dijo Jim Hurley, Director de ITPCG y Gerente Principal de Investigación en Symantec, en un comunicado dado a conocer. Asimismo, el estudio destaca que la cantidad de información sujeta a requerimientos legales, conocida también como Información Almacenada Electrónicamente (ESI) representa entre 50 y 70 por ciento de los datos en las grandes empresas, entre 35 y 50 por ciento en las medianas y entre 20 y 35 por ciento en las pequeñas. Pero mientras que los mayores niveles de ESI significan mayor confianza en la accesibilidad, integridad y precisión de los datos, esta ventaja solo puede ser aprovechada para responder a las solicitudes legales cuando los datos están clasificados para una búsqueda rápida, protección, conservación y producción. Entre las prácticas específicas de TI que están mejorando los resultados y reduciendo los costos para las organizaciones son: identificar las brechas en controles procedimentales y técnicos; convertir la información a formatos electrónicos; inventariar y clasificar los datos para una búsqueda rápida; incrementar la frecuencia de monitoreos y mediciones; corregir las brechas en los controles técnicos y de procedimientos; y actualizar las políticas y procedimientos En términos de TI, especifica el ITPCG, las tecnologías más útiles identificadas que mejoran los resultados con los costos más bajos son: copias de respaldo y archivo, herramientas de captura y conversión de datos; herramientas de clasificación de registros y datos; herramientas de conservación y destrucción de registros; y herramientas de capacitación y educación de empleados.