La relación entre CIO y CFO es clave para optimizar el gasto en tecnología

 A series of hexagonal blocks with locks on them, one of which is broken, with a red background.

Dive Insight

  • Casi la mitad de los C-suite y otros altos ejecutivos esperan que la frecuencia de los ataques cibernéticos dirigidos a los datos contables y financieros de sus organizaciones aumente en 2023, según una encuesta del Deloitte Center for Controllership .
  • A pesar de esto, solo 1 de cada 5 de los encuestados dice que los equipos de contabilidad y finanzas de sus organizaciones trabajan de manera cercana y consistente con sus equipos de seguridad cibernética o CIO.  
  • “Una de las relaciones absolutamente clave dentro de una organización es entre el CIO y el CFO porque la misión del CIO es asegurarse de que la organización funcione no solo de manera eficiente, sino también efectiva, y eso es lo mismo que le preocupa al CFO, ” Russ Porter, CFO del Instituto de Contadores Gerenciales.  

Dive Insight

Menos de la mitad, el 43 %, de los 1100 C-suite y otros ejecutivos de alto nivel encuestados dicen que los equipos financieros y cibernéticos de sus organizaciones solo trabajan juntos cuando es necesario “con una cercanía y consistencia inconsistentes”, encontró Deloitte. Solo 1 de cada 5 están estrechamente alineados. 

Mientras tanto, los CFO pueden dejar el gasto en TI en un segundo plano frente a vientos en contra económicos desfavorables. Solo el 14 % de los CFO esperan priorizar la infraestructura de TI en 2023, mientras que las principales prioridades son la gestión de costos y el rendimiento financiero,  según el informe CFO Signals más reciente de Deloitte . 

“Como siempre, los CFO tienen la tarea de optimizar el gasto y prepararse para una serie de escenarios potenciales diferentes”, dijo Porter. “Me pregunto si los CFO están considerando posponer potencialmente la adopción de nuevas tecnologías a favor de mantener y actualizar las pilas tecnológicas”, dijo. 

Sin embargo, la falta de enfoque aquí podría volver a afectar a los jefes de finanzas.

Durante los últimos 12 meses, más de un tercio de los ejecutivos de C-suite encuestados dijeron que los datos contables y financieros de sus organizaciones fueron atacados por ciberadversarios.

“No me sorprendería saber que algunos CFO están evaluando lo que denominaré mantenimiento de su pila tecnológica existente versus mejoras en su entorno tecnológico”, dijo Porter. 

Estas mejoras pueden tomar la forma de agregar nuevas capacidades a los equipos o invertir en la búsqueda de nuevas oportunidades, según el jefe de finanzas, quien también pasó tres décadas en IBM. 

“Los CFO están diseñados para administrar el riesgo, no para administrar el riesgo a cero, sino para administrar el riesgo de la acción versus ¿cuál es el riesgo de no tomar la acción? Y las empresas más grandes van a tomar diferentes decisiones sobre ‘¿cuánto invierto en medidas preventivas, en comparación con lo que me va a costar si me veo afectado por un evento de seguridad cibernética?’”, dijo Porter. 

Dado que el alcance de las responsabilidades del CFO se ha ampliado en los últimos años, Porter enfatizó cómo una relación sólida y confiable entre un CFO y un CIO es esencial para optimizar el gasto en tecnología para el próximo año. 

Al decidir si gastar o no mucho en medidas preventivas versus medidas reactivas, el CFO tendrá que hacerse muchas preguntas. 

“¿Cuál va a ser la forma de ese evento? ¿Cuál es el potencial de exposición para mi empresa y mis clientes, mis clientes?” dijo Porter. Además, los CFO tomarán decisiones de equilibrio de riesgos en gran medida apropiadas sobre cuán exhaustivas deben ser las medidas de ciberseguridad. 

“No se trata de minimizar costos, se trata de optimizar costos. Y esa es una de las áreas en las que los CIO y los CFO pueden asociarse absolutamente para asegurarse de que la empresa esté tomando buenas decisiones sobre cómo está implementando la tecnología para maximizar el valor para los empleados y los clientes”, dijo Porter.

Fuente: CIODive

Comentarios

Entradas populares de este blog

Presuntos narcotraficantes liberados por un ransomware

Metasploit y Windows 10: Creando un payload indetectable (Evadiendo software antivirus)

Actualización de seguridad para VMWare Center