El 85% de las organizaciones prevé sufrir un ciberataque exitoso en 2023

  • Seguridad

Si se aborda la escasez de profesionales de ciberseguridad y se mejoran los procesos y la tecnología de seguridad, las empresas reducirán considerablemente su vulnerabilidad a los ataques. Las principales ciberamenazas del primer semestre de 2022 han sido los ataques BEC, el clickjacking, los ataques sin archivos, el ransomware y los ataques de inicio de sesión.

  Recomendados....

» Comunicaciones unificadas en modo suscripción Guía
» Desarrollo de Apps móviles con low-code en industria y servicios de campo Webinar 
» Foro Administración Pública Digital: progreso y vanguardia Acceso

Según el informe semestral Índice de Riesgo Cibernético (CRI) de Trend Micro, realizado por Ponemon Institute, el 32% de las organizaciones mundiales han visto comprometidos los registros de sus clientes varias veces en los últimos 12 meses, mientras luchan por perfilar y defender una superficie de ataque cada vez mayor.

El CRI calcula la diferencia entre la preparación de las organizaciones y la probabilidad de ser atacadas, donde -10 representa el nivel más alto de riesgo. El índice CRI global pasó de -0,04 en el segundo semestre de 2021 a -0,15 en el primer semestre de 2022, lo que indica un aumento del nivel de riesgo en los últimos seis meses. El número de organizaciones globales que experimentaron un ciberataque "exitoso" aumentó del 84% al 90% durante el mismo periodo. No es de extrañar que el número que ahora se espera que se vea comprometido durante el próximo año también ha aumentado del 76% al 85%.

En general, las principales ciberamenazas en el primer semestre de 2022 fueron los ataques de Business Email Compromise (BEC), el clickjacking, los ataques sin archivos, el ransomware y los ataques de inicio de sesión (robo de credenciales)

Riesgos y preocupaciones de seguridad

Algunos de los principales riesgos de preparación destacados por el informe del índice están relacionados con las capacidades de descubrimiento de la superficie de ataque. Para los profesionales de seguridad suele ser un reto identificar la ubicación física de los activos de datos y aplicaciones críticos para la empresa.

Según Jon Clay, vicepresidente de inteligencia de amenazas de Trend Micro, "no se puede proteger lo que no se puede ver. Pero con el trabajo híbrido que da paso a una nueva era de entornos de TI complejos y distribuidos, muchas organizaciones tienen dificultades para erradicar las crecientes brechas de cobertura y visibilidad de la seguridad. Para evitar que la superficie de ataque se descontrole, necesitan combinar el descubrimiento y la supervisión de activos con la detección y respuesta de amenazas en una única plataforma”.

Desde el punto de vista empresarial, la mayor preocupación es la falta de alineación entre los CISO y los ejecutivos de la empresa. Según las puntuaciones dadas por los encuestados, "los objetivos de seguridad TI de mi organización están alineados con los objetivos empresariales" solo tiene una puntuación de 4,79 sobre 10.

Si se aborda la escasez de profesionales de ciberseguridad y se mejoran los procesos y la tecnología de seguridad, las organizaciones reducirán considerablemente su vulnerabilidad a los ataques.