Sólo el 20% de las empresas pueden protegerse de las amenazas

Sólo el 20% de las empresas pueden protegerse de las amenazas
Sólo el 20% de las empresas pueden protegerse de las amenazas

Sólo el 2% de las empresas españolas tiene un nivel ‘maduro’ de preparación para protegerse completamente frente a las amenazas de ciberseguridad. Así se desprende del informe Cisco Cybersecurity Readiness Index 2024, que en su segunda edición anual reduce la preparación máxima de las empresas en España debido a la proliferación de amenazas más sofisticadas, pasando las empresas clasificadas como maduras del 7% al 2%.

“En una era definida por la hiperconectividad y un panorama de amenazas en rápida evolución, las organizaciones deben ser conscientes de su verdadera resiliencia”destacó durante su presentación Ángel Ortiz, Director de Ciberseguridad de Cisco España. “Priorizar las inversiones en plataformas integradas y confiar en la IA son esenciales para inclinar la balanza a favor de los defensores”.

Técnicas avanzadas

Actualmente, las empresas españolas siguen siendo objetivo de una gran variedad de ciberataques como phishing y ransomware mediante diferentes técnicas avanzadas, desde el robo de credenciales (19%) hasta la ingeniería social (17%), ataques a las cadenas de suministro (14%) y criptojacking (13%).

Y mientras construyen defensas contra estas amenazas cibernéticas, la complejidad de utilizar múltiples soluciones puntuales y entornos de trabajo distribuidos continúa socavando su resiliencia.

Sin embargo, siete de cada diez empresas españolas (74%) se sienten entre moderada y muy capaces de defenderse de un ciberataque con su infraestructura actual. Esta disparidad entre confianza y preparación sugiere que las empresas no están evaluando adecuadamente la magnitud de los desafíos de ciberseguridad.

Pilares clave

Basado en encuestas a más de 8.100 responsables de ciberseguridad de 30 países (entre ellos España), el Índice evalúa la preparación de las empresas en cinco pilares clave: inteligencia de identidad, resiliencia de la red, fiabilidad de los dispositivos, refuerzo de la nube y fortificación de la IA. Después de analizar el estado de adopción de 31 soluciones de seguridad y sus correspondientes capacidades, las empresas se han clasificado en cuatro etapas de preparación ascendente: principiante, formativa, progresiva y madura.

Mientras que sólo dos de cada cien organizaciones españolas están maduras en los cinco pilares y un 18% cae en la etapa Progresiva, cuatro de cada cinco se posicionan en las etapas Formativa (61%) o Inicial (19%), siendo la fiabilidad en los Dispositivos. son el pilar con mayor porcentaje de empresas maduras (7%) y la inteligencia de identidad es el pilar con más organizaciones iniciantes (48%).

Preparación global versus España

Principales conclusiones

  • Incidentes cibernéticos esperados. El 77% de los encuestados en España espera que un incidente grave de ciberseguridad afecte a su negocio en los próximos 12 a 24 meses. El coste de no estar preparado puede ser sustancial, ya que cuatro de cada diez (41%) sufrieron un ciberataque durante el último año con un coste cercano a los 280.000 euros para el 28% de los afectados.
  • Sobrecarga de solución puntual. El enfoque tradicional de adoptar múltiples soluciones puntuales de ciberseguridad no ha dado resultados efectivos. El 86% de las organizaciones españolas admite que ralentiza la capacidad de su equipo para detectar, responder y recuperarse de incidentes. Esto genera importantes preocupaciones, ya que una de cada dos empresas encuestadas (51%) ha implementado diez o más soluciones puntuales, mientras que el 9% tiene 30 o más.
  • Los dispositivos no seguros y no administrados añaden complejidad. El 83% de los encuestados en España afirma que los trabajadores acceden a las plataformas de la empresa desde dispositivos no gestionados, y el 21% de ellos pasa una quinta parte de su tiempo conectado a las redes de la empresa desde estos dispositivos. Además, el 15% cree que los empleados utilizan al menos seis redes diferentes durante la semana.
  • La brecha de talento persiste. Casi nueve de cada diez organizaciones españolas (87%) consideran un problema la falta de profesionales en ciberseguridad. De hecho, el 67% de las empresas encuestadas tenían cinco o más puestos vacantes relacionados con la ciberseguridad en el momento de la encuesta.
  • Mayores inversiones en seguridad. Conscientes del reto al que se enfrentan, casi la mitad de las empresas españolas (44%) prevén actualizar significativamente su infraestructura TI en los próximos 12 a 24 meses. Se trata de un marcado aumento en comparación con el 25% que pretendían hacer el año pasado. En particular, planean actualizar las soluciones de ciberseguridad existentes (64%), implementar nuevas soluciones (57%) e invertir en tecnologías impulsadas por IA (56%). Además, el 97% de las empresas en España espera aumentar su presupuesto específico para ciberseguridad en los próximos 12 meses, y el 80% afirma que esta inversión aumentará un 10% o más.

“Para responder con éxito a los desafíos del panorama de amenazas actual, las organizaciones deben adoptar medidas de seguridad innovadoras y fortalecer la resiliencia de sus redes aprovechando la IA generativa, aumentando también las habilidades de ciberseguridad interna o externamente para cerrar la brecha de talento existente. “concluye Ortíz.

 
For Latest Updates Follow us on Google News
 

NEXT La moneda falsa de 1 peseta de 1869 que puede valer más de 700 euros