El más reciente estudio de Cisco revela que sólo el 12% de las empresas encuestadas en México están preparadas para defenderse de un ciberataque.
Todo parece indicar según el más reciente informe de Cisco es que, si usted es una empresa que está en México, no debe preguntarse si será víctima de un ataque cibernético. No.
Debe preguntarse cuándo. E inclusive, cuándo volverá a ocurrir. Porque, si no hizo nada antes, seguro volverán por usted.
No. No estamos exagerando. Las cifras son alarmantes: apenas un 12% de las empresas de México están en un nivel “maduro” de resiliencia para afrontar los riesgos de ciberseguridad actuales.
Así, al menos, lo señala el primer Índice de Preparación para la Ciberseguridad de Cisco, (Cisco Cybersecurity Readiness Index).
La buena noticia es que ni México ni América Latina se encuentran solos en tal indefeccion: a nivel global esta cifra se ubica en un 15%. Así que, en realidad, no estamos tan mal.
Vale destacar que el índice se ha elaborado partiendo de un mundo post covid, híbrido, en el que los usuarios y los datos deben estar protegidos sin importar dónde realice el trabajo.
El informe destaca los aspectos en los que las empresas lo están haciendo bien y aquellos en los que las lagunas de preparación en materia de ciberseguridad aumentarán si el liderazgo empresarial y global no se dispone a evitar males mayores. Potencialmente catastróficos, inclusive.
Cambios a profundidad, según Cisco
Los especialistas de Cisco destacan en el informe que las organizaciones han pasado de un modelo operativo que era en gran medida estático – en el que las personas operaban desde dispositivos individuales en una misma ubicación, conectándose a una red estática – a un mundo híbrido en el que:
- Operan cada vez más desde múltiples dispositivos en múltiples ubicaciones
- Se conectan a múltiples redes
- Acceden a aplicaciones en la nube y sobre la marcha
- Y generan una enorme cantidad de datos
Todo esto plantea nuevos y singulares retos de ciberseguridad para las empresas.
Titulado Cisco Cybersecurity Readiness Index: Resilience in a Hybrid World, el informe mide la preparación de las empresas para mantener la resiliencia de la ciberseguridad frente a las amenazas modernas. Estas medidas cubren cinco pilares básicos que forman la línea de base de las defensas necesarias:
- Identidad
- Dispositivos
- Red
- Cargas de trabajo de aplicaciones
- Y carga de trabajo de datos
Además, el informe abarca 19 diferentes soluciones dentro de estos pilares.
En esta encuesta de doble ciego, realizada por un tercero se pidió a:
- 6.700 directivos de ciberseguridad del sector privado
- De 27 mercados, entre ellos México
- Indicar cuáles de estas soluciones habían implementado
- Y en qué fase se encontraban
A continuación, se clasificó a las empresas en cuatro etapas de creciente preparación: Principiante, en Formación, en Proceso y Madurez.
¿Qué significa esto?
Entre las principales conclusiones del estudio de Cisco encontramos la preparación en los cinco pilares clave entre los participantes de México
1.- Identidad
Aquí es necesario avanzar, ya que sólo el 13% de las organizaciones están clasificadas como Preparadas
2.- Dispositivos
Este es el sector con mayor porcentaje de empresas en la fase de madurez con un 32%.
3.- Seguridad de redes
Las empresas se están quedando atrás en este frente con el 56% de las organizaciones en las etapas Principiante o en Formación
4.- Cargas de trabajo de las aplicaciones
Este es el pilar en el que las empresas están menos preparadas, con un 68% de organizaciones en las etapas Principiante o en Formación
5.- Datos
Este es el segundo pilar con mayor número de empresas en la etapa de preparación óptima (20%)
De un vitazo: lo que debe saber
Sólo para que se de una idea de la gravedad del problema, veamos los hallazgos más relevantes del estudio de Cisco:
1.- La preparación es fundamental
El 76% de los participantes mexicanos afirmó que espera que un incidente de ciberseguridad perturbe su negocio en los próximos 12 a 24 meses.
2.- El costo de no estar preparado puede ser considerable
Casi la mitas, es decir, un 40% de los encuestados afirmó haber sufrido un incidente de ciberseguridad en los últimos 12 meses, para el 23% de ellos tuvo, un costo de al menos US$ 500.000.
3.- Las empresas están tomando medidas
El 80% de los encuestados afirmaron que sus organizaciones tienen previsto aumentar su presupuesto de ciberseguridad en al menos un 10% en los próximos 12 meses.