Los cambios en los sistemas críticos de infraestructuras tecnológicas (TI) forman parte de la capacidad diaria organizativa de las empresas para cumplir con la infinidad de requisitos de los servicios informáticos más desarrollados, rápidos y eficaces. Según los expertos, estos cambios deben hacerse de manera controlada, ya que pueden causar una interrupción del sistema, violaciones de seguridad, amenazas internas y externas o un descenso de la eficacia operativa.
Sin medios para controlar los cambios producidos, una empresa es prácticamente incapaz de conocer qué cambio ha provocado una brecha de seguridad o una parada del correcto funcionamiento del sistema, es decir, no tiene posibilidad de saber exactamente qué hay que revertir para resolver el problema. "Muchos administradores gestionan los cambios críticos utilizando tanto las hojas de cálculo como las soluciones avanzadas para la gestión de cambios. Sin embargo, algunas organizaciones deciden usar nada más que los datos de registro sin procesar para tener cierta visión de los cambios efectuados. Al mismo tiempo, muchas instituciones solamente cuentan con los procesos o soluciones de gestión de cambios nativas y dejan que en su infraestructura TI todos los cambios se realicen sin registro y control", explican los expertos de Netwrix Corporation.
El estudio resalta que sectores donde la existencia de seguridad es primordial, como el sanitario o el financiero, son los departamentos que más cambios semanales hacen en su sistema que afectan potencialmente a su seguridad. Asismimo, cabe destacar que más de la mitad hace a diario o semanalmente cambios que causan la interrupción del sistema.
Cuando el sistema deja de funcionar o llega un auditor, la pregunta más frecuente es "¿Quién, dónde y cuándo ha realizado los cambios?". Actualmente las empresas TI tienen todas las posibilidades de prepararse para situaciones como esta. Pero aun con la gran cantidad de profesionales que ejecutan los cambios sin gestionarlos, no pueden responder ni a los auditores ni a sí mismos qué cambios llevaron al problema y éste se hace cada día más grave. No obstante, el 62% casi no tiene posibilidad real de auditar los cambios, lo que conlleva la incapacidad de cumplir con las mejores prácticas y las normativas de seguridad.
hemeroteca