Sólo el 12% de las empresas en México están preparadas para un ataque cibernético

Gestión la seguridadSeguridad

El costo de no estar preparado puede ser considerable: 40% de los encuestados afirmó haber sufrido un incidente de ciberseguridad en los últimos 12 meses, para el 23% de ellos tuvo, un costo de al menos US$500,000 dólares.

Apenas un 12% de las empresas de México están en un nivel “maduro” de resiliencia para afrontar los riesgos de ciberseguridad actuales, de acuerdo con el primer Índice de Preparación para la Ciberseguridad de Cisco, (Cisco Cybersecurity Readiness Index);  a nivel global esta cifra se ubica en un 15%. El índice se ha elaborado partiendo de un mundo post covid, híbrido,  en el que los usuarios y los datos deben estar protegidos sin importar dónde realice el trabajo. El informe destaca los aspectos en los que las empresas lo están haciendo bien y aquellos en los que las lagunas de preparación en materia de ciberseguridad aumentarán si los líderes empresariales y de seguridad mundiales no toman medidas adecuadas.

Las organizaciones han pasado de un modelo operativo que era en gran medida estático -en el que las personas operaban desde dispositivos individuales en una misma ubicación, conectándose a una red estática- a un mundo híbrido en el que operan cada vez más desde múltiples dispositivos en múltiples ubicaciones, se conectan a múltiples redes, acceden a aplicaciones en la nube y sobre la marcha, y generan una enorme cantidad de datos. Esto plantea nuevos y singulares retos de ciberseguridad para las empresas.

Índice de Resiliencia para la Ciberseguridad de Cisco: Resiliencia en un mundo híbrido

Titulado Cisco Cybersecurity Readiness Index: Resilience in a Hybrid World, el informe mide la preparación de las empresas para mantener la resiliencia de la ciberseguridad frente a las amenazas modernas. Estas medidas cubren cinco pilares básicos que forman la línea de base de las defensas necesarias: identidad, dispositivos, red, cargas de trabajo de aplicaciones y datos, y abarca 19 diferentes soluciones dentro de los pilares.

En esta encuesta de doble ciego, realizada por un tercero independiente, se pidió a 6,700 directivos de ciberseguridad del sector privado de 27 mercados, entre ellos México, indicar cuáles de estas soluciones habían implementado y en qué fase se encontraban. A continuación, se clasificó a las empresas en cuatro etapas de creciente preparación: Principiante, en Formación, en Proceso y Madurez.

Hallazgos

En México sólo el 12% de las empresas se encuentran en la etapa de Madurez, el 59% de las empresas en el país se encuentran en las etapas de Principiante (11%) o en Formación (48%) – lo que significa que están por debajo del promedio de preparación en ciberseguridad-. A nivel mundial 15% de las empresas se encuentran en una etapa fuerte de Madurez, mientras que 8% son Principiantes y 47% están en Formación

Esta brecha de formación es reveladora, sobre todo porque el 76% de los encuestados en México afirmaron que esperan que un incidente de ciberseguridad perturbe su negocio en los próximos 12 a 24 meses. Esta cifra a nivel global se eleva al 82%. El costo de no estar preparado puede ser considerable, ya que el 40% de los encuestados afirmó haber sufrido un incidente de ciberseguridad en los últimos 12 meses y el 23% de los afectados afirmó que les costó al menos US $ 500,000.

“El paso a un mundo híbrido ha cambiado fundamentalmente el panorama para las empresas y ha creado una complejidad de ciberseguridad aún mayor. Las organizaciones deben dejar de abordar la defensa con una mezcla de herramientas puntuales y, en su lugar, considerar plataformas integradas para lograr la resiliencia de la seguridad al tiempo que reducen la complejidad”, dijo Jeetu Patel, Vicepresidente Ejecutivo y Director General de Seguridad y Colaboración de Cisco. “Sólo entonces las empresas podrán cerrar la brecha de preparación en ciberseguridad”.

Los líderes empresariales deben establecer una base de resiliencia en los cinco pilares de la seguridad para construir organizaciones seguras. Esta necesidad es especialmente importante dado que el 80% de los encuestados tiene previsto aumentar sus presupuestos de seguridad al menos un 10% en los próximos 12 meses. Al establecer una base, las organizaciones pueden enfocarse en sus puntos fuertes y priorizar las áreas en las que necesitan más fortaleza y mejorar su resiliencia.

“A medida que las empresas establecen sus presupuestos, ellos deben pensar en ciberseguridad de manera diferente. Debido a que las amenazas están en cualquier lugar, estrategias individuales ya no son efectivas, se enfocan mayoritariamente en la prevención de la amenaza, en crear silos que pueden ser explotados y donde no toman en cuenta el negocio en su conjunto”, dijo Ghassan Dreibi, Director de Ciberseguridad de Cisco América Latina.

Otras conclusiones clave del índice son:

Preparación en los cinco pilares clave entre los participantes de México

  • Identidad: Aquí es necesario avanzar, ya que sólo el 13% de las organizaciones están clasificadas como Preparadas
  • Dispositivos: Este es el sector con mayor porcentaje de empresas en la fase de madurez, con un 32%.
  • Seguridad de redes: Las empresas se están quedando atrás en este frente con el 56% de las organizaciones en las etapas Principiante o en Formación
  • Cargas de trabajo de las aplicaciones: Este es el pilar en el que las empresas están menos preparadas, con un 68% de organizaciones en las etapas Principiante o en Formación
  • Datos: Este es el segundo pilar con mayor número de empresas en la etapa de preparación óptima (20%)

La encuesta del Cybersecurity Resiliency Index fue realizada entre agosto y septiembre de 2022 en: Alemania, Australia, Brasil, Canadá, China, Corea del Sur, España, Estados Unidos, Francia, Hong Kong, India, Indonesia, Italia, Japón, Malasia, México, Países Bajos, Nueva Zelanda, Filipinas, Polonia, Reino Unido, Singapur, Sudáfrica, Suiza, Taiwán , Tailandia,  Vietnam a directivos de 18 diferentes industrias.

Lea también :