La ciberseguridad como principal amenaza para la continuidad de las empresas

Mitratech Preparis

A medida que avanzamos hacia 2024 y más allá, los ciberataques siguen afectando a organizaciones de todo el mundo. Estas amenazas están elevando rápidamente la ciberseguridad como uno de los aspectos más críticos de la continuidad empresarial en los que centrarse en los próximos años. 

Orientaciones del Consejo de Seguridad Nacional

Las ciberamenazas no son un fenómeno nuevo. De hecho, la ciberdelincuencia ha experimentado un aumento seguro pero constante en los últimos años. Tras los ataques consecutivos de ransomware en 2021, la responsable de cibernética y tecnologías emergentes del Consejo de Seguridad Nacional, Anne Neuberger, escribió una carta a las empresas del sector privado instando a los líderes a revisar su postura de ciberseguridad como un riesgo significativo para las operaciones comerciales y la resiliencia. Examinando datos más recientes, la ciberdelincuencia ha crecido hasta un 38% en 2022, y es probable que estas cifras sean aún mayores a finales de 2023.

Todas las organizaciones deben reconocer que ninguna empresa está a salvo de ser objetivo del ransomware, independientemente de su tamaño o ubicación. Le instamos a que se tome en serio los delitos de ransomware y se asegure de que su ciberdefensa corporativa está a la altura de la amenaza.

Para conocer su riesgo, los directivos de las empresas deben convocar inmediatamente a sus equipos de liderazgo para hablar sobre la amenaza del ransomware y revisar la postura de seguridad corporativa y los planes de continuidad de negocio para asegurarse de que tiene la capacidad de continuar o restaurar rápidamente las operaciones.

Anne Neuberger, Consejo de Seguridad Nacional

En la carta se esbozan las medidas inmediatas que pueden adoptar las empresas para protegerse de los ataques de ransomware, entre ellas las mejores prácticas, como la autenticación multifactor, la detección y respuesta en los puntos finales, el cifrado y un equipo de seguridad cualificado. Además, las empresas deben hacer copias de seguridad de los datos y probar periódicamente los sistemas, así como actualizarlos y parchearlos con prontitud. Neuberger también aconsejó que las empresas pusieran a prueba los planes de respuesta a incidentes y recurrieran a un tercero para comprobar el trabajo del equipo de seguridad.

Principales retos de los programas de ciberseguridad

Compromiso de los ejecutivos

Muchas organizaciones tienden a adoptar un enfoque reactivo de la ciberseguridad, abordando los problemas sólo después de que se produzca una brecha significativa. El resultado suele ser un daño costoso para las finanzas y la reputación. Aunque la inversión en medidas proactivas de ciberseguridad puede parecer cara de entrada, las pérdidas potenciales de una brecha -ya sea por tiempo de inactividad, pérdida de datos o erosión de la confianza del cliente- suelen ser mucho mayores. Al dar prioridad a la prevención, las empresas pueden evitar las graves consecuencias financieras y operativas de los ciberataques.

Aumento del trabajo a distancia

Según Forbes, el auge del trabajo a distancia ha provocado un aumento significativo de las amenazas a la ciberseguridad. Con empleados que acceden a las redes y datos de la empresa desde distintos lugares y dispositivos, la superficie de ataque se ha ampliado, ofreciendo más oportunidades a los ciberdelincuentes. Los ataques de phishing, los incidentes de ransomware y las violaciones de datos han aumentado a medida que los atacantes aprovechan las vulnerabilidades de las redes domésticas y los dispositivos no seguros.

Escasez de personal cualificado

Actualmente existe una grave escasez de trabajadores cualificados en ciberseguridad. Según datos recientes, hay aproximadamente 700.000 puestos de ciberseguridad sin cubrir en EE.UU. Las encuestas sugieren que solo el uno por ciento de las empresas de Fortune 500 cuenta con suficientes talentos digitales internos, lo que supone una reducción del 10 % respecto a las cifras de 2020. Cuando se produce un ciberataque, esto significa que una cantidad significativa de organizaciones pueden no estar preparadas para responder o prevenirlo.

Cambio a la nube

La pandemia obligó a muchas empresas a trasladar sus operaciones internas y externas a Internet, aumentando rápidamente su dependencia de la infraestructura digital. Este cambio repentino dejó al descubierto vulnerabilidades que los piratas informáticos no tardaron en explotar, apuntando a los puntos débiles de las configuraciones de trabajo remoto, los servicios en la nube y las herramientas de comunicación digital.

Como resultado, las empresas se enfrentaron a mayores riesgos de ciberseguridad, por lo que es más crucial que nunca identificar y abordar estas lagunas para proteger la información sensible y garantizar la resistencia operativa.

Medidas que pueden adoptar las empresas

ISACA proporciona diez pasos que las empresas pueden seguir para estar mejor preparadas y ayudar a prevenir los ataques de ransomware.

  1. Comprender los perfiles de riesgo
  2. Responsabilizarse de los datos
  3. Prueba de ataques de phishing entrantes
  4. Evaluar todas las funciones de ciberseguridad de forma periódica y controlada por eventos.
  5. Evaluar oportunamente los parches
  6. Revisar periódicamente las políticas
  7. Aprovechar adecuadamente la información sobre amenazas
  8. Proteger los dispositivos de los usuarios finales
  9. Comunicarse claramente con la dirección ejecutiva y los empleados
  10. Comprender la ciberseguridad organizativa

Proteger su empresa

Crear un equipo de respuesta a incidentes con formación especializada en ciberseguridad, educar a los empleados en las mejores prácticas y probar periódicamente los planes de emergencia son pasos clave para minimizar el riesgo y el impacto financiero de una violación de datos.

Estas acciones constituyen una parte esencial de una estrategia integral de continuidad de negocio, garantizando que su organización esté preparada para responder eficazmente a las ciberamenazas. Integrar estos componentes en su plan de continuidad de negocio le ayudará a salvaguardar las operaciones y promover la resiliencia a largo plazo.


Nota del Editor: Este post fue publicado originalmente en Preparis Business Continuity Software. En octubre de 2024, Mitratech adquirió Preparis, un proveedor líder de soluciones de planificación de continuidad de negocio y respuesta a emergencias. El contenido ha sido actualizado para reflejar la oferta ampliada de productos de Mitratech, los avances de la industria y los desarrollos regulatorios.