{"id":13507,"date":"2023-08-28T16:51:19","date_gmt":"2023-08-28T15:51:19","guid":{"rendered":"https:\/\/telecomkh.info\/?p=13507"},"modified":"2023-08-28T16:51:19","modified_gmt":"2023-08-28T15:51:19","slug":"el-ciberriesgo-disminuye-pero-el-78-de-las-organizaciones-preve-ataques-exitosos-el-proximo-ano","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=13507","title":{"rendered":"El ciberriesgo disminuye, pero el 78% de las organizaciones prev\u00e9 ataques exitosos el pr\u00f3ximo a\u00f1o"},"content":{"rendered":"<p><strong>El \u00cdndice de Riesgos Cibern\u00e9tico de Trend Micro revela que la preparaci\u00f3n mejora lentamente<\/strong><\/p>\n<p>Trend Micro Incorporated, l\u00edder global en ciberseguridad, ha anunciado que los niveles de riesgo cibern\u00e9tico han mejorado de \u00abelevados\u00bb a \u00abmoderados\u00bb por primera vez, pero que las personas con acceso a informaci\u00f3n privilegiada representan una amenaza persistente para las organizaciones mundiales.<br \/>\nJon Clay, vicepresidente de inteligencia de amenazas de Trend Micro: \u00abPor primera vez desde que realizamos estas encuestas, hemos observado que el \u00edndice de riesgo cibern\u00e9tico mundial no s\u00f3lo ha mejorado, sino que ha pasado a terreno positivo, situ\u00e1ndose en +0,01. Esto significa que las organizaciones pueden estar tomando medidas para mejorar su ciberpreparaci\u00f3n y reducir su riesgo. A\u00fan queda mucho por hacer, ya que los empleados siguen siendo una fuente de riesgo. El primer paso para gestionarlo es conseguir una visibilidad y un control completos y continuos de la superficie de ataque\u00bb.<br \/>\nEl CRI constat\u00f3 que la preparaci\u00f3n cibern\u00e9tica mejor\u00f3 en Europa y APAC, pero disminuy\u00f3 ligeramente en Norteam\u00e9rica y Latinoam\u00e9rica en los \u00faltimos seis meses. Al mismo tiempo, las amenazas disminuyeron en todas las regiones, salvo en Europa.<br \/>\nLa mayor\u00eda de las empresas siguen siendo pesimistas sobre sus perspectivas para el pr\u00f3ximo a\u00f1o. Seg\u00fan el CRI, la mayor\u00eda de los encuestados afirmaron que era \u00abentre algo y muy probable\u00bb que sufrieran una brecha de los datos de los clientes (70%) o de la propiedad intelectual (69%) o un ciberataque con \u00e9xito (78%).<br \/>\nEstas cifras representan descensos de s\u00f3lo el 1%, 2% y 7%, respectivamente, desde el \u00faltimo informe.<\/p>\n<p>Las cuatro principales amenazas enumeradas por los encuestados en el CRI de la segunda mitad de 2022 siguen siendo las mismas que en el informe anterior:<br \/>\n1) Clickjacking<br \/>\n2) Compromiso del correo electr\u00f3nico empresarial (BEC)<br \/>\n3) Ransomware<br \/>\n4) Ataques sin archivos<\/p>\n<p><strong>Las \u00abbotnets\u00bb sustituyeron a los \u00abataques de inicio de sesi\u00f3n\u00bb en el quinto puesto.<\/strong><br \/>\nLos encuestados de todo el mundo tambi\u00e9n mencionaron a los empleados como tres de sus cinco principales riesgos de infraestructura:<br \/>\n1) Empleados negligentes<br \/>\n2) Infraestructura y proveedores de cloud computing<br \/>\n3) Empleados m\u00f3viles\/remotos<br \/>\n4) Escasez de personal cualificado<br \/>\n5) Entornos inform\u00e1ticos virtuales (servidores, endpoints)<\/p>\n<p>El Dr. Larry Ponemon, presidente y fundador del Ponemon Institute, apunta que, \u00aba medida que el cambio al trabajo h\u00edbrido cobra impulso, las organizaciones se preocupan con raz\u00f3n por el riesgo que suponen los empleados negligentes y la infraestructura utilizada para apoyar a los trabajadores remotos. Tendr\u00e1n que centrarse no s\u00f3lo en las soluciones tecnol\u00f3gicas, sino tambi\u00e9n en las personas y los procesos para ayudar a mitigar estos riesgos\u201d.<br \/>\nSeg\u00fan los resultados de la encuesta global, las \u00e1reas que m\u00e1s preocupan a las empresas en relaci\u00f3n con la ciberpreparaci\u00f3n son:<br \/>\nLas personas: \u00abLos altos cargos de mi organizaci\u00f3n no ven la seguridad como una ventaja competitiva\u00bb.<br \/>\nProcesos: \u00abLa funci\u00f3n de seguridad de TI de mi organizaci\u00f3n no tiene la capacidad de desencadenar contramedidas (como honeypots) para obtener inteligencia sobre el atacante\u201d.<br \/>\nTecnolog\u00eda: \u00abLa funci\u00f3n de seguridad inform\u00e1tica de mi organizaci\u00f3n no tiene la capacidad de conocer la ubicaci\u00f3n f\u00edsica de los activos de datos y aplicaciones cr\u00edticos para el negocio\u201d.<\/p>\n<p><strong>Proteger a las empresas de las ciberamenazas<\/strong><br \/>\n\u201cTeniendo en cuenta el panorama actual de amenazas y bas\u00e1ndonos en las conclusiones del CRI,<br \/>\nlas empresas de todo el mundo a\u00fan pueden minimizar m\u00e1s y de forma m\u00e1s eficaz sus riesgos aplicando las mejores pr\u00e1cticas de seguridad, as\u00ed como apostando por la resiliencia en sus negocios\u201d, subraya Ra\u00fal Guill\u00e9n, director de estrategia de ciberseguridad de Trend Micro. \u201cEs evidente que las organizaciones quieren maximizar sus inversiones en seguridad, pero quienes est\u00e1n al frente de las mismas han de replantearse su visi\u00f3n de la ciberseguridad y analizar c\u00f3mo puede impactar positivamente en la empresa, pues esto tambi\u00e9n contribuir\u00e1 a reducir ese riesgo cibern\u00e9tico. No solo se debe maximizar el retorno de inversi\u00f3n, se deben realizar inversiones inteligentes y eficientes\u201d.<\/p>\n<p><strong>Alguna de estas buenas pr\u00e1cticas contemplan<\/strong>:<br \/>\n\u2022 Identificar y crear seguridad en torno a los datos cr\u00edticos centr\u00e1ndose en la gesti\u00f3n de riesgos y en las amenazas que podr\u00edan dirigirse contra estos datos<br \/>\n\u2022 Implementar el descubrimiento de la superficie de ataque para identificar los sistemas, cuentas y dispositivos internos y externos de los que se dispone<br \/>\n\u2022 Minimizar la complejidad de la infraestructura y mejorar la alineaci\u00f3n en todo el stack de seguridad<br \/>\n\u2022 Conseguir que los altos cargos consideren la seguridad como una ventaja competitiva<br \/>\n\u2022 Mejorar la capacidad de proteger el entorno empresarial, incluida la protecci\u00f3n adecuada de los dispositivos BYOD, el IoT y los dispositivos del IoT industrial (IIoT), as\u00ed como la infraestructura en la nube<br \/>\n\u2022 Invertir tanto en nuevo talento como en el personal de seguridad existente para ayudarles a mantenerse al d\u00eda con el panorama de amenazas en r\u00e1pida evoluci\u00f3n, as\u00ed como mejorar las tasas retenci\u00f3n<br \/>\n\u2022 Revisar las soluciones de seguridad existentes con las \u00faltimas tecnolog\u00edas para detectar amenazas avanzadas como ransomware y botnets<br \/>\n\u2022 Mejorar la arquitectura de seguridad de TI con alta interoperabilidad, escalabilidad y agilidad<br \/>\n\u2022 Analizar con su partner de seguridad c\u00f3mo una plataforma de ciberseguridad unificada que incluya capacidades de detecci\u00f3n y respuesta extendidas (XDR) puede contribuir a mejorar la visibilidad y respuesta a los ataques.<\/p>\n<p>*El \u00cdndice de Riesgo Cibern\u00e9tico semestral ha sido elaborado por Ponemon Institute a partir de entrevistas con 3.729 organizaciones mundiales. El \u00edndice se basa en una escala num\u00e9rica de -10 a 10, en la que -10 representa el nivel m\u00e1s alto de riesgo. Se calcula restando la puntuaci\u00f3n de las ciberamenazas de la puntuaci\u00f3n de la ciberpreparaci\u00f3n.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, infograf\u00eda cortes\u00eda de Tren Micro<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El \u00cdndice de Riesgos Cibern\u00e9tico de Trend Micro revela que la preparaci\u00f3n mejora lentamente Trend Micro Incorporated, l\u00edder global en ciberseguridad, ha anunciado que los niveles de riesgo cibern\u00e9tico han mejorado de \u00abelevados\u00bb a \u00abmoderados\u00bb por primera vez, pero que las personas con acceso a informaci\u00f3n privilegiada representan una amenaza persistente para las organizaciones mundiales. &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=13507\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl ciberriesgo disminuye, pero el 78% de las organizaciones prev\u00e9 ataques exitosos el pr\u00f3ximo a\u00f1o\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":13508,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13507"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=13507"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13507\/revisions"}],"predecessor-version":[{"id":13509,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/13507\/revisions\/13509"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/13508"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=13507"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=13507"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=13507"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}