Nota del editor: Este artículo se publicó originalmente en www.sdcexec.com.
Casi el 48 % de las empresas siguen dependiendo de hojas de cálculo, mientras que el 41 % afirmó haber sufrido una violación de seguridad por parte de terceros con graves consecuencias durante el último año, según un nuevo estudio de Prevalent, Inc.
«Año tras año seguimos observando un aumento significativo de las interrupciones en la cadena de suministro y de los incidentes de seguridad generalizados relacionados con terceros», afirma Brad Hibbert, director de estrategia de Prevalent. «Y aunque esta encuesta ilustra que las organizaciones están dando prioridad a los programas de gestión de riesgos de terceros, con una mayor participación de personas de toda la organización y solo un 4 % que afirma no supervisar a sus proveedores externos, aún queda mucho por hacer. Las empresas deben abandonar definitivamente los procesos manuales y asociarse con una solución TPRM automatizada para gestionar los riesgos a lo largo del ciclo de vida de los riesgos de terceros».
De Prevalent:
- El 41 % de las empresas ha sufrido una violación de seguridad por parte de terceros en los últimos 12 meses, pero dependen de herramientas superpuestas y procesos manuales que ralentizan la respuesta ante incidentes.
- La mayoría de las empresas (71 %) afirman que su principal preocupación con respecto al uso de terceros es la violación de datos u otros incidentes de seguridad debidos a las deficientes prácticas de seguridad de los proveedores. Sin embargo, los métodos manuales siguen prevaleciendo, y cada vez es mayor el porcentaje de empresas que utilizan fuentes de noticias para informarse sobre las violaciones.
- El 62 % de los encuestados en el estudio de este año indicó que las violaciones de datos de terceros y los incidentes de seguridad fueron los principales factores que impulsaron una mayor participación en la gestión de riesgos de terceros.
- Un número cada vez mayor de organizaciones (48 %) utiliza hojas de cálculo para evaluar a terceros. Este porcentaje ha aumentado con respecto a 2022 y 2021, cuando el 45 % y el 42 % de las empresas, respectivamente, afirmaron que utilizaban hojas de cálculo. La buena noticia es que solo el 4 % de los encuestados indicó que actualmente no evalúa a terceros, lo que supone una continuación de la tendencia a la baja observada en 2021 (10 %) y 2022 (8 %).
- La etapa de salida y terminación del ciclo de vida de la relación con terceros presenta el porcentaje más bajo de empresas que realizan un seguimiento (47 %) y corrigen (38 %) los riesgos, y el porcentaje más alto de empresas que no hacen nada en absoluto (39 %). La diferencia significativa entre el seguimiento y la corrección de riesgos en las etapas de evaluación inicial y de selección y diligencia debida previa al contrato es especialmente sorprendente, ya que estas son las etapas principales para descubrir y corregir los riesgos antes de que afecten a la organización.
Nota del editor: Este artículo se publicó originalmente en Prevalent.net. En octubre de 2024, Mitratech adquirió la empresa de gestión de riesgos de terceros basada en IA, Prevalent. El contenido ha sido actualizado desde entonces para incluir información alineada con nuestra oferta de productos, cambios regulatorios y cumplimiento.