Ciberresiliencia: Empresas priorizan recuperar la seguridad

La ciberresiliencia es la capacidad de una organización para impedir incidentes de ciberseguridad, resistir ante ellos y recuperarse después. El apoyo de los ejecutivos y el establecimiento de una cultura de seguridad son algunos de los factores de éxito en empresas.
Twitter
LinkedIn
Facebook
WhatsApp
Telegram
Email

(GLOBAL).-Según Hacknoid, la resiliencia cibernética es la capacidad de una organización para continuar con sus funciones esenciales frente a los ciberataques.

La planificación de la ciberresiliencia implica crear una estrategia para recuperarse de un ciberataque y proteger a la organización de futuros ataques.

Protegerse además implica tener implementadas acciones desde el punto de vista preventivo y también reactivo, en caso de perpetuar un ataque y poder restaurar las operaciones en tiempos récords.

Lógicamente, cuanto mejor estemos en el mundo preventivo, menos probabilidad existe de tener que llegar a tomar las acciones desde el mundo reactivo (cuando efectivamente los atacantes logran burlar las medidas anteriores).

Los ciberataques pueden tener un impacto financiero significativo en las empresas, y también pueden dañar la reputación de una organización. La planificación puede ayudar a las empresas a mitigar estos riesgos y proteger sus datos y sistemas.

Una parte importante de la creación de un Plan de resiliencia cibernética es la evaluación del riesgo y vulnerabilidad a los ciberataques. Es necesario comprender los riesgos a los que se enfrenta la organización y priorizarlos para poder desarrollar las protecciones adecuadas.

Hay varios factores que debes tener en cuenta al evaluar el riesgo y vulnerabilidad a los ciberataques. Algunos de los factores más importantes son:

– La naturaleza del negocio

– El sector

– El tamaño y los recursos de la empresa

– El tipo de datos que almacena o transmite

– La postura de ciberseguridad de la empresa

– La madurez del plan de respuesta a incidentes

Resiliencia, prioridad de empresas

De acuerdo con la última edición del estudio anual de Cisco, Security Outcomes Report, la resiliencia de la ciberseguridad es una de las principales prioridades de las empresas a la hora de defenderse frente a un panorama de amenazas en rápida evolución.

La publicación, Security Outcomes Report, Volume 3: Achieving Security Resilience,  (Informe de resultados en materia de seguridad, Volumen 3: Cómo lograr la ciberresiliencia) identifica los siete principales factores de éxito que impulsan la resiliencia empresarial, con especial atención a los factores culturales, ambientales y basados en soluciones que las empresas aprovechan para lograr la seguridad. Las conclusiones se basan en las respuestas a la encuesta de más de 4,700 participantes de 26 países, incluidos Brasil, Chile, Colombia y México.

La resiliencia ha cobrado relevancia, ya que un sorprendente 62% de las organizaciones encuestadas afirmaron haber sufrido un incidente de seguridad que afectó a su negocio en los últimos dos años. Las afectaciones más recurrentes fueron filtraciones de datos o de la red (51.5%), interrupciones de la red o del sistema (51.1%), ransomware (46.7%) y ataques distribuidos de denegación de servicio (46.4%).

Estas eventualidades tuvieron graves repercusiones para las empresas que los sufrieron, junto con el ecosistema de organizaciones con las que hacen negocios. Entre las principales secuelas citadas figuran la interrupción de las TI y las comunicaciones (62.6%), la interrupción de la cadena de suministro (43%), el deterioro de las operaciones internas (41.4%) y el daño duradero a la reputación de la marca (39.7%).

Con diferentes elementos en juego, no es de extrañar que el 96% de los ejecutivos encuestados para el informe afirmó que la capacidad de recuperación de la seguridad es una prioridad para ellos. Los resultados destacan además que los principales objetivos de la resiliencia de la seguridad para los responsables de esta área y sus equipos son prevenir los incidentes y mitigar las pérdidas cuando estos se producen.

«La tecnología está transformando las empresas a una escala y velocidad nunca vistas. Si bien esto está creando nuevas oportunidades, también trae consigo retos, especialmente en el frente de seguridad. Para poder afrontarlos con eficacia, las empresas deben ser capaces de anticipar, identificar y resistir las ciberamenazas y, en caso de que se produzcan, recuperarse rápidamente. En eso consiste el desarrollo de la resiliencia», afirmó Helen Patton, CISO de Cisco Business Security Group.

«Al fin y al cabo, la seguridad es un negocio de riesgo. Como las empresas no lo protegen todo, en todas partes, la resiliencia de la seguridad les permite centrar sus recursos de seguridad en las partes del negocio que añaden más valor a la organización, y garantizar que esos valores estén protegidos», añadió.

Contraseña, tecnología y ciberseguridad en empresas

Siete factores de éxito de la resiliencia en seguridad

El informe de este año desarrolló una metodología para generar una puntuación de resiliencia de seguridad para las organizaciones encuestadas, e identificó siete factores de éxito respaldados por datos. Las organizaciones que contaban con estos factores se situaron en el percentil 90 de empresas resilientes. Por el contrario, las que carecían de ellos se ubicaron en el 10 por ciento inferior.

Las conclusiones del estudio subrayan el hecho de que la seguridad es una tarea humana, ya que el liderazgo, la cultura de la empresa y la dotación de recursos influyen enormemente en la resiliencia:

Las organizaciones que informan de un escaso apoyo a la seguridad por parte de la alta dirección obtuvieron una puntuación 39% inferior a las que contaban con un fuerte apoyo ejecutivo.

Las empresas que afirman tener una cultura de seguridad excelente obtuvieron una puntuación media un 46% superior a las que no la tienen.

Las empresas que cuentan con personal y recursos internos adicionales para responder a incidentes obtuvieron un 15% más de resultados resilientes.

Además, las empresas deben tener cuidado de reducir la complejidad al pasar de entornos locales a entornos totalmente basados en la nube:

Las empresas cuyas infraestructuras tecnológicas son mayoritariamente locales o basadas en la nube obtuvieron las puntuaciones más altas, y casi idénticas, en resiliencia de seguridad.

Por el contrario, las empresas que se encuentran en las fases iniciales de transición de un entorno local a un entorno de nube híbrida vieron caer sus puntuaciones entre un 8.5% y un 14%, en función de la dificultad de gestión de los entornos híbridos.

Por último, la adopción y maduración de soluciones de seguridad avanzadas tiene importantes repercusiones en los resultados de resiliencia:

Las empresas que declararon haber implantado un modelo confiable de Zero Trust experimentaron un aumento del 30% en la puntuación de resiliencia en comparación con las que no tenían ninguno.

Las capacidades avanzadas de detección y respuesta ampliadas se correlacionaron con un increíble aumento del 45% para las organizaciones con respecto a las que declararon no disponer de soluciones de detección y respuesta.

La convergencia de las redes y la seguridad en un entorno fiable de servicios de acceso seguro en la nube aumentó la resiliencia en seguridad en un 27%.

«Los informes sobre resultados de seguridad son un estudio de lo que funciona y lo que no en ciberseguridad. El objetivo final es eliminar el ruido del mercado identificando las prácticas que conducen a resultados más seguros para los defensores», afirmó Jeetu Patel, vicepresidente ejecutivo y director general de seguridad y colaboración de Cisco. «Este año nos hemos enfocado en identificar los factores fundamentales que elevan la resiliencia de la seguridad de una empresa hasta situarla entre las mejores del sector», agregó.

Twitter
LinkedIn
Facebook
WhatsApp
Telegram
Email

Notas relacionadas