top of page

La ciberseguretat no és una despesa: és una decisió de negoci

5 hours ago
2 min de lectura

Durant molts anys, la ciberseguretat s’ha abordat principalment des d’una perspectiva defensiva: protegir sistemes, evitar incidents i reaccionar davant d’un atac.


Però aquesta visió està canviant.


En un context en què pràcticament qualsevol organització depèn de la tecnologia, de les dades i de la connectivitat per desenvolupar la seva activitat, la ciberseguretat ja no pot entendre’s únicament com una qüestió tècnica. És també una qüestió de negoci.


Una interrupció dels sistemes pot afectar la producció. Una filtració d’informació pot deteriorar la confiança dels clients. Un incident pot alterar la relació amb proveïdors, comprometre projectes o tenir conseqüències reputacionals que vagin molt més enllà del departament de tecnologia.


Per això, la pregunta ja no hauria de ser únicament quant costa invertir en ciberseguretat, sinó també quin cost pot tenir per a una organització no estar preparada.


Josep Guasch, president d’ASCICAT, durant una jornada de conscienciació empresarial en ciberseguretat celebrada a la Vall d’en Bas, a la Garrotxa.
Josep Guasch, president d’ASCICAT, durant una jornada de conscienciació empresarial sobre ciberseguretat a la Vall d’en Bas.

De protegir sistemes a protegir l’activitat


Una estratègia de ciberseguretat madura no consisteix només a incorporar eines o solucions tecnològiques.

Significa entendre quins són els actius crítics de l’organització, quins processos no es poden interrompre, quins riscos existeixen i quina capacitat tenim per anticipar-nos, respondre i recuperar-nos.


I això afecta tota l’organització.

Direcció, equips tecnològics, persones, proveïdors i partners formen part d’un mateix ecosistema de seguretat.

La ciberseguretat, per tant, deixa de ser una responsabilitat exclusiva de l’àrea IT per convertir-se en una responsabilitat compartida i en una decisió estratègica.


Seguretat també significa confiança


La inversió en ciberseguretat no només serveix per evitar incidents.

També permet generar confiança.

Confiança dels clients en els serveis que utilitzen. Confiança dels proveïdors amb qui compartim informació. Confiança dels equips que treballen amb els sistemes de l’organització.

En un entorn empresarial cada vegada més interconnectat, aquesta confiança es converteix també en un element de competitivitat.


Les organitzacions capaces de demostrar que gestionen adequadament els riscos estan millor preparades per operar, col·laborar, innovar i créixer.


De la ciberseguretat reactiva a la ciberseguretat estratègica


El gran canvi passa per deixar de pensar exclusivament en què farem quan passi alguna cosa i començar a plantejar-nos què podem fer abans que passi.

Prevenir.

Detectar.

Preparar.

Respondre.

Recuperar.

I aprendre.

Aquest enfocament és el que permet transformar la ciberseguretat en resiliència.


Des d’ASCICAT creiem que aquest canvi de mirada és especialment important per al teixit empresarial català. La ciberseguretat ha d’arribar progressivament als espais on es prenen les decisions de negoci i formar part de l’estratègia de les organitzacions.


Perquè protegir l’empresa és important.


Però preparar-la perquè pugui continuar avançant, fins i tot davant de situacions adverses, ho és encara més.

 
 
 

Comentaris


bottom of page