Reading view

¿Están preparadas las empresas del IBEX 35 para hacer frente a un ciberataque?

El desarrollo exponencial de la tecnología y la digitalización ha generado unas reglas de juego en las que la ciberseguridad y el riesgo cibernético resultan centrales para la continuidad del negocio. A raíz de la pandemia desencadenada por la Covid-19, muchas empresas han optado por la fórmula laboral de que muchos de sus profesionales trabajen desde casa. Simultáneamente a este cambio de paradigma de producción empresarial, los ataques cibernéticos, en particular los ataques de ransomware, también han aumentado significativamente. En este contexto, los Consejos de Administración deben comprender mejor los ataques cibernéticos y la regulación cibernética para llevar a cabo una gestión de riesgos efectiva. En este artículo, se detallan los principales riesgos que afronta su organización en materia de ciberseguridad, al tiempo que se aportan pautas que permiten articular un plan contra ciberataques de garantías.

Retos que representa la ciberseguridad para el Consejo y dirección de su organización

Como miembro del Consejo de Administración, o como CEO, es crucial mantenerse actualizado en materia de ciberseguridad y velar por una supervisión eficaz de los problemas cibernéticos. También resulta estratégico cuidar la capacidad de la empresa para superar las amenazas cibernéticas que evolucionan a gran velocidad, al tiempo que ganan en complejidad y sofisticación, lo que dificulta su detección y mitigación.

En suma, cada vez resulta más relevante y necesario proteger de forma segura los datos de una empresa, tanto la información organizativa como la que atañe al ámbito  personal de los empleados y/o clientes.

Comparativa de las empresas del IBEX 35 con sus vecinos europeos para modelar un plan contra ciberataques

Tanto en nuestro país como a escala europea se están configurando reglamentos y leyes de protección de datos relevantes. En esa vertiente funciona el Reglamento General de Protección de Datos de la UE (RGPD), que funciona como piedra angular del sistema de regulación sobre protección de datos y privacidad. El RGPD se implementó el 25 de mayo de 2018 y reemplaza la Directiva de 1995 (Directiva de protección de datos). El objetivo de GDPR es dar más control a las personas cuando se trata de organizaciones que revelan o eliminan datos personales almacenados. Además, el RGPD se aplica a todos los estados que integran la Unión Europea (UE) para facilitar el tratamiento de la protección de datos personales en toda Europa.

Una organización que opere bajo la legislación de la Unión Europea podría recibir una multa de hasta 20 millones de euros si no gestiona adecuadamente la protección de sus datos, o el 4 % de la facturación global anual de la empresa, de acuerdo con las directrices que estipula el RGPD.

Cómo están gestionando su plan contra ciberataques las empresas del IBEX-35

Conforme a la información elaborada por el diario El Confidencial, el Centro Nacional de Inteligencia (CNI), Seguridad Nacional y las grandes empresas del Ibex 35 han conformado  una estrategia ante la guerra económica derivada de la invasión rusa a Ucrania. En fechas recientes, los responsables del servicio secreto español, del órgano asesor del presidente y compañías como Telefónica o el Banco Santander se han reunido para valorar e implementar medidas para velar por más garantías por los intereses españoles en el ámbito digital.

Según informan en ElPlural.com, el plan contra ciberataques acordado por las grandes empresas del IBEX 35 y el Centro Nacional de Inteligencia (CNI) y de Seguridad Nacional para diseñar una estrategia conjunta y protegerse de las ofensivas,  tiene como eje de rotación que la Unión Europea (UE) y Estados Unidos compartan tanto información como procesos con el objetivo de frenar la ciberguerra. Además, se estudia aplicar  sanciones más restrictivas contra Rusia y profundizar en la coordinación de las empresas con los gobiernos de sus países y, a su vez, con los entes supranacionales.

Desde El Confidencial se explican las consecuencias derivadas de la guerra en Ucrania y se detalla que los problemas no radicarán en las entidades bancarias, pues su exposición es muy baja; sino en las empresas industriales vinculadas con la energía, fundamentalmente. En ese sentido, se prevé un incremento de la morosidad así como una contracción al crédito por la incertidumbre que genera la invasión. En ese escenario, se dedicará una atención especial a los clientes que, por el decrecimiento de sus ingresos, puedan faltar a sus pagos. El turismo también se analiza con detalle por las mismas razones.

Por su parte, el Gobierno de España ha anunciado que aprobará “próximamente” un plan nacional contra ciberataques. El plan integrará un centenar de actuaciones, entre ellas la creación de una serie de indicadores de ciberseguridad a escala nacional, como la constitución del Centro de Operaciones de Ciberseguridad de la Administración General del Estado y sus organismos públicos. Además, se desarrollará e implementará la Plataforma Nacional de Notificación y Seguimiento de Ciberincidentes y de Amenazas. En esa dirección, a propósito de la aplicación de los fondos europeos, el Gobierno estima  adjudicar licitaciones por valor de más de 400 millones de euros, que serán manejadas por el Instituto Nacional de Ciberseguridad.

Cómo los expertos en tecnología del Consejo optimizan la seguridad cibernética

Una forma en que las empresas pueden garantizar de manera efectiva que la ciberseguridad ocupe el papel que merece en las deliberaciones del Consejo de Administración es garantizar el nivel de fluidez del Consejo de Administración sobre el tema. En ese sentido, resulta esencial que los componentes del Consejo, o al menos un porcentaje significativo del mismo, sean considerados expertos en tecnología, lo que contribuirá a impulsar el cambio necesario mientras hacen las preguntas adecuadas. A ese respecto, una investigación elaborada por Mckenzie, revela que la incorporación de tres o más expertos en tecnología en su Consejo comporta el potencial de incrementar notablemente la estrategia de rentabilidad de la compañía.

¿Cuántos expertos en tecnología hay en los Consejos del Ibex 35 en comparación con otros grandes índices de países vecinos?

De acuerdo a la base de datos conformada por Diligent, a través de la plataforma de Diligent Compensation and Governance Intel, uno puede conocer de qué experiencia y capacidades dispone una empresa en su Consejo de Administración.

Los datos revelan que el promedio de personas con experiencia en tecnología en el Ibex 35 es de 1,09, que es el más pobre entre los índices más relevantes analizados. Este dato contrasta, por ejemplo, con un promedio de 4,36 consejeros con experiencia en Tecnología en el AEX de Holanda.

El camino a seguir para elaborar un plan contra ciberataques

Cuando se trata de custodiar los datos contra ataques cibernéticos, es fundamental desarrollar un esfuerzo colectivo entre empresas, gobiernos y otros organismos reguladores para combatir y proteger los datos. Evidentemente, ni siquiera las instituciones gubernamentales están exentas de esta amenaza. Si su empresa carece de liderazgo tecnológico, asegúrese de incorporar el talento adecuado. La tendencia de conformar un plan contra ciberataques consistente es tan fuerte que algunas empresas incluso han comenzado a introducir comisiones del Consejo de Administración centrados en la tecnología.

Además de designar consejeros expertos en tecnología, es muy importante que exista una comunicación sólida entre el CIO, el CISO, el CEO y el Consejo de Administración. En la mayoría de las organizaciones, los profesionales de la seguridad cibernética se encuentran al menos a dos niveles por debajo del Director Ejecutivo en la jerarquía de la empresa, con pocas oportunidades de discusión directa sobre problemas y prioridades de protección. Esta realidad deberá reformularse para ganar en eficiencia al articular un plan sólido contra ciberataques, ya que suele haber falta de comunicación entre el C-Suite y el equipo de funciones cibernéticas.

Para descubrir cómo puede minimizar los riesgos cibernéticos de su empresa en una época de riesgos cibernéticos, le animo a descargar esta guía.

The post ¿Están preparadas las empresas del IBEX 35 para hacer frente a un ciberataque? appeared first on Diligent - España.

  •  

Buenas prácticas de gobierno corporativo para las empresas recién salidas a bolsa

A lo largo de este reportaje se profundiza en buenas prácticas de gobierno corporativo para empresas que acaban de empezar (o que se plantean comenzar) a operar en la bolsa de valores. En particular, este artículo aporta directrices y tácticas en las que se detallan las prioridades que debe tener una compañía cuando empieza a funcionar en los índices bursátiles.

Se trata, en definitiva, de desarrollar de manera activa un conjunto de prácticas de buen gobierno corporativo, de manera que se afinen y optimicen de acuerdo a los criterios y exigencias que van primando en actores cruciales para el desarrollo de una empresa en bolsa, como la opinión pública, los proxy advisors, los inversores activistas y otros grupos de interés. El caso es que el escrutinio al que están expuestas las empresas cotizadas es mucho elevado que el de las empresas que aún no han salido a bolsa, y lo que está en juego son capital inversor y dividendos exponencialmente mayores que los de una organización que no opera en los índices bursátiles.

Entre las ventajas que aporta el desarrollo de ese proceso se encuentra que la compañía sintoniza con mercados globales, congrega credibilidad ante inversores extranjeros, accede a clientes internacionales, estandariza procesos y logra reconocimiento de su marca y producto o servicio, de manera que su reputación se refuerza con ese reconocimiento y exigencia pública.

A continuación, se aportan prácticas de buen gobierno corporativo que favorecen un desarrollo óptimo de una compañía que empieza a cotizar en la bolsa de valores.

Guía de prácticas de gobierno corporativo para una empresa que empieza a operar en bolsa

Cuando el Consejo de Administración de una organización, en sintonía con su equipo directivo, decide que su entidad empiece a operar en bolsa, debe considerar algunos aspectos imprescindibles para facilitar un recorrido de adaptación, prosperidad y beneficio en los mercados bursátiles, que podemos condensar en 7 directrices. A saber:

1) Centralice la información no financiera a través de una herramienta competente, que le permita definir también su reporting no financiero de acuerdo al criterio estipulado en las últimas regulaciones normativas, de manera que se simplifican los procesos legales para garantizar el cumplimiento de la legislación local e internacional.

2) Asegúrese de que los planes de compensación de ejecutivos y consejeros están alineados a la estrategia de la empresa, y que guardan coherencia y proporción con los salarios que perciben del resto de empleados de su organización. En ese sentido, resulta fundamental emplear soluciones fiables que determinan la política de retribuciones del Consejo y de los directivos de acuerdo a la productividad de la compañía, gracias a un instrumento que compara sueldos y rendimiento con las empresas del sector o las empresas que se seleccionen, lo que fortalece las prácticas de gobierno corporativo eficiente.

3) Garantice que su Consejo de Administración es diverso y cuenta con miembros con diferentes formaciones, habilidades y experiencias. ¿Cómo se incentiva esta clase de políticas? Fijando políticas y objetivos vinculados a la diversidad, estimulando una cultura inclusiva y diversa, lo que se consigue a través de acciones cómo reservar plazas en cursos de liderazgo y formación para formar a aquellas personas que deseen presentarse para ocupar posiciones de liderazgo. También flexibilizando el trabajo en la empresa, así como trayectorias profesionales flexibles, para conseguir fidelizar a los componentes de los grupos menos representados y favorecer su desarrollo profesional. Otro principio operativo que favorece el desarrollo de un Consejo de Administración más diverso es desarrollar y valorar permanentemente las destrezas de los empleados y estimular la incorporación de nuevos talentos.

Las empresas más diversas están en mejor situación para congregar a los mejores talentos, fortalecer la satisfacción y motivación de los empleados, eludir la homogeneidad en los grupos y optimizar así la toma de decisiones, y detectar mejor las necesidades y preferencias de los clientes (incluidos los de otros mercados), al tiempo que funcionan como reflejo de la sociedad y aseguran el cumplimiento de normativas vigentes o futuras relacionadas con la igualdad de género, la inclusión y el estímulo de la diversidad.

4) Afiance la seguridad de la información que se comparte en las deliberaciones del Consejo de Administración, con un portal de garantías para el Consejo y una solución de mensajería segura. Nos referimos a una herramienta de comunicación segura para Consejos de Administración, factor clave en la conformación de un mapa de buenas prácticas de gobierno corporativo. Esta clase de instrumentos, con alta funcionalidad y capacidad de procesamiento de la información, se puede emplear en diversos sectores, como por ejemplo el de la salud, educación, servicios financieros y bancos, así como corporaciones y organizaciones sin fines de lucro, entre otras.

El caso es que la utilización del correo electrónico por parte de los consejeros o el equipo directivo de su organización genera riesgos para salvaguardar la información que se comparte en la comunicación establecida entre los componentes del Consejo de Administración, lo que se traduce en que los mensajes circulen en un entorno no fiable y se mitigue el riesgo una filtración de la información confidencial.

5) Defina cuál va a ser el proceso de evaluaciones del Consejo, cómo se van a llevar a cabo las evaluaciones internas y con qué proveedor va a desarrollar y procesar las evaluaciones externas. Esta función de mejora continua se desarrolla por medio del denominado informe de evaluación de desempeño de las labores del Consejo, como órgano y de las personas que lo conforman. De esta manera, la empresa entrará en un proceso de mejora continua, que se traducirá en la profesionalización de las decisiones empresariales, algo esencial en empresas familiares que han prosperado y que comienzan a establecer órganos de dirección y de gestión independientes y profesionalizados.

También, a través del proceso de evaluación del desempeño, se posibilita que los consejeros se esmeren más en el desarrollo y la mejora de sus cualidades y destrezas, gracias a estrategias proactivas de desarrollo profesional, como programas de formación orientados al éxito.

6) Asegure que su empresa cumple con todas las leyes, regulaciones y recomendaciones de la CNMV (Comisión Nacional de Mercado de Valores) y que los órganos de gobierno estructuran adecuadamente las políticas de cumplimiento y supervisión de los posibles riesgos regulatorios.

7) Consolide los datos de las entidades y las filiales en una fuente de información única y garantice que está protegida y segura.

Implementar todas estas prácticas de buen gobierno mejorará su rendimiento como Consejo además de la reputación de la empresa y el valor que los accionistas le otorgan. Así pues, no debería esperar a implementarlas.

Póngase en contacto con nosotros si quiere conocer más información sobre las soluciones mencionadas, o solicite una demostración aquí. 

The post Buenas prácticas de gobierno corporativo para las empresas recién salidas a bolsa appeared first on Diligent - España.

  •  
❌