Tres de cada cuatro empresas que residen en España o cuyas bases de operaciones estén en nuestro país, han recibido ciberataques con consecuencias graves en lo que llevamos de año. De cada vez se incrementan más este tipo de ataques. Sin embargo, las empresas aseguran que no han sufrido tantos incidentes comparando con años atrás.
Un informe, que cuenta con la participación de más de 50 empresas, declara que la figura del CISO y la ciberseguridad son algo esencial en el ámbito empresarial español. Una pauta de ello lo encontramos en la sección bancaria, en el que un 100% de los altos cargos de las empresas consideran la ciberseguridad como algo primordial en la empresa. Sin embargo, es necesario el incremento de la concienciación en los diferentes sectores.
En el informe también aparece un enlace entre cuanto mayor es el aumento de los ingresos en la empresa es mayor la cantidad de ciberataques que sufren, ya que se hacen más deseables para el atacante. Es decir, las empresas cuantos más millones facturan más ataques suelen experimentar, pero también cuando una empresa factura una cantidad muy elevada, el número de ataques desciende debido a una mayor medida de prevención y de inversión en ciberseguridad.
El 30% de las empresas tiene la consideración de que está poco preparada o no está nada preparada para hacer frente a un ataque informático. Entre los sectores productivos o económicos, la banca es la que se siente más segura, ya que el 83% de las firmas de este sector enfilan su estrategia de ciberseguridad al negocio. Sin embargo, el 47% de las compañías energéticas se sienten preparadas para poder afrontar ciberataques.
En cambio, el 71% de las empresas que afirman no sentirse o no estar preparadas optan por un ciberseguro, pero el 89% de las que tienen uno no lo han tenido que usar y solo un 10,71% han tenido que utilizarlo en algún incidente.
Una empresa española dedica una media del 8’5% del presupuesto en la tecnología de la información, dentro de esto deciden invertir una mayor cantidad en protección (40%), vigilancia (26%); y resistencia (18%) y gobierno (15%).
Las empresas que invierten un mayor porcentaje de dicho presupuesto en ciberseguridad reportan 1 incidente cada año y medio, aproximadamente, mientras que las que dedican el 8’5% llegan a experimentar hasta 3 incidentes anuales.
Las nuevas tecnologías, como la inteligencia artificial, machine learning o algoritmos predictivos, se implementan dentro de la seguridad cibernética. Se pueden utilizar para examinar grandes cantidades de información para poder reconocer las posibles amenazas.
Por otra parte, menos de el 20% de los servicios necesarios o críticos de las empresas son alojados en la nube, ya que las empresas prefieren mantenerlos dentro de su infraestructura. Sin embargo, el cloud computing es una tendencia más elevada, aunque las empresas siguen prefiriendo mantener determinados datos y aplicaciones en su infraestructura.