Actualidad
Negocios

Menos del 50% de las empresas financieras cuentan con sistemas de ciberseguridad efectivos

De acuerdo con la consultora Marsh, el 73% organizaciones ha sido víctima de algún tipo de ataque cibernético.
Viernes, Agosto 11, 2023

La firma Marsh ha dado a conocer los principales hallazgos provenientes del informe Estudio de Gestión del Riesgo Cibernético en el Sector Financiero en Latinoamérica 2023. Un análisis que ha concluido que el 86% de las empresas pertenecientes al sector financiero consideran que el porcentaje de ataques cibernéticos, registrarán un aumento en los años venideros. Igualmente, el 70% de los encuestados anticipa un incremento en los riesgos asociados al uso indebido de tecnologías emergentes, con la Inteligencia Artificial a la vanguardia de estas preocupaciones.

Más allá del sector financiero, y según el Primer Estudio de Riesgos para Empresas Nacionales y Familiares Latinoamericanas 2023 de Marsh, los ciberataques ocupan el segundo lugar de los riesgos que más preocupan a los encuestados. De acuerdo con el reporte del Estado de la Resiliencia Cibernética 2022 de Marsh y Microsoft, el 73% de las organizaciones a nivel global ya han sido víctimas de un ciberataque.

“El riesgo cibernético es uno de los más críticos para la mayoría de las organizaciones. Contrarrestar con éxito las ciberamenazas debe ser un objetivo primordial en la estrategia de negocio. La clave está en ver el riesgo cibernético como una oportunidad de resiliencia en toda la organización. En lugar de realizar inversiones independientes en defensa cibernética, hay que abordar y minimizar un riesgo tan complejo de forma integral”, comentó Edson Villar, Líder de Consultoría en Riesgo Cibernético en Marsh para Latinoamérica.

Por su parte, y de acuerdo con el informe People Risks, la ciberseguridad y la preservación de la privacidad de datos se consolidan como la principal inquietud por segundo año consecutivo. Según la investigación, un tercio de los participantes en la encuesta (35%) afirma que cuenta con el equipo adecuado para abordar los riesgos derivados de la acelerada digitalización. En tanto, poco menos de la mitad (48%) opina que cuenta con políticas, controles y sistemas de respaldo eficaces en términos de ciberseguridad, incluyendo métodos multifactoriales de autenticación, administración de proveedores y encriptación de datos.

“En Latinoamérica, ya se han presentado casos de ciberataques con pérdidas superiores a los 50 millones de dólares. No olvidemos que, dependiendo del sector de actividad, un ciberataque a una empresa puede llegar a poner en riesgo las infraestructuras más críticas de un país¨, señaló Villar.

Tendencias en riesgos cibernéticos

  1. Ransomware sofisticado: Tan solo en 2020, los ataques de Ransomware aumentaron un 435%; actualmente, los ciberdelincuentes están desarrollando variantes de ransomware que cada vez son más sofisticadas y sigilosas. Estos ataques pueden paralizar operaciones comerciales y causar daños financieros significativos.
  2. Ataques dirigidos a la nube: Las organizaciones deben estar preparadas para enfrentar ataques específicos dirigidos a los sistemas y datos almacenados en la nube, lo que requiere un enfoque de seguridad integral que incluya la autenticación sólida, el cifrado y la supervisión constante.
  3. Amenazas a dispositivos IoT: Los ataques dirigidos a los dispositivos IoT (Internet de las cosas, por sus siglas en inglés) pueden tener consecuencias devastadoras, ya que estos dispositivos a menudo carecen de medidas de seguridad adecuadas. Este año, se espera un aumento en los ataques dirigidos a hogares inteligentes, ciudades inteligentes y sistemas industriales basados en IoT.
  4. Ingeniería social avanzada: el 95% de los problemas de ciberseguridad se deben a errores humanos y esto lo saben los atacantes, ya que utilizan técnicas de ingeniería social más avanzadas para engañar a empleados, y obtener acceso a sistemas y datos sensibles.
  5. Amenazas a la inteligencia artificial (I.A.): Los ciberdelincuentes están desarrollando técnicas para atacar y manipular sistemas de I.A., lo que podría tener consecuencias significativas en ámbitos como la toma de decisiones automatizada, la detección de amenazas y la privacidad de los datos. Del mismo modo, los delincuentes también están haciendo uso de I.A. para repotenciar sus ataques, como en el caso de lo que se conoce como “deepfake”.

Ante estas tendencias en riesgos cibernéticos, las organizaciones deben adoptar un enfoque proactivo para protegerse. Algunas medidas clave incluyen:

  • Capacitar regularmente a los empleados sobre las mejores prácticas de seguridad, cómo reconocer y evitar los ataques de ingeniería social, además de entender cuál es su rol en caso de una cibercrisis.
  • Implementar soluciones de seguridad robustas, como firewalls, sistemas de detección y prevención avanzada de malware, y soluciones de seguridad en la nube.
  • Mantener sistemas y software actualizados con los últimos parches de seguridad.
  • Establecer un plan de respuesta ante incidentes cibernéticos y realizar simulacros para estar preparados en caso de un ataque.
  • Definir y probar periódicamente un Plan de Continuidad del Negocio, Plan de Gestión de Crisis y Plan de Recuperación ante Desastres, considerando escenarios de ciberamenazas.
  • Transferir el riesgo por medio de un seguro de riesgo cibernético permitirá reducir los impactos materializados de las empresas.
  • Cuando las compañías cuentan con un seguro de riesgo cibernético, gran parte del éxito de esta respuesta rápida radica en el proceso de reclamación acompañado por un equipo especializado.