{"id":14494,"date":"2023-11-21T11:36:20","date_gmt":"2023-11-21T10:36:20","guid":{"rendered":"https:\/\/telecomkh.info\/?p=14494"},"modified":"2023-11-21T11:36:20","modified_gmt":"2023-11-21T10:36:20","slug":"ciberinseguridad-un-informe-desvela-que-la-mayoria-de-las-empresas-espera-un-ciberataque-inminente","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=14494","title":{"rendered":"Ciberinseguridad: un informe desvela que la mayor\u00eda de las empresas espera un ciberataque inminente"},"content":{"rendered":"<p><strong>Aunque las alarmas suenan cada vez m\u00e1s fuerte en las salas de juntas, la implicaci\u00f3n de la alta direcci\u00f3n en la preparaci\u00f3n cibern\u00e9tica sigue estando notablemente ausente<\/strong><\/p>\n<p>Commvault\u00ae, l\u00edder en protecci\u00f3n de datos y soluciones de ciberresilencia, ha presentado un informe elaborado por IDC titulado: \u201cLa organizaci\u00f3n ciberresiliente: m\u00e1xima preparaci\u00f3n con recuperaci\u00f3n a prueba de balas\u201d.<br \/>\nEn este informe, IDC encuest\u00f3 a m\u00e1s de 500 l\u00edderes de seguridad y operaciones de TI de todo el mundo para obtener una visi\u00f3n actual de c\u00f3mo perciben las organizaciones las amenazas modernas a la seguridad y c\u00f3mo enfocan la ciberresiliencia. Muchas de las principales conclusiones de este informe pueden desglosarse en tres \u00e1reas: compromiso de la Alta direcci\u00f3n en iniciativas de preparaci\u00f3n cibern\u00e9tica; temores en torno a la p\u00e9rdida de datos y cargas de trabajo vulnerables; y la necesidad de automatizaci\u00f3n.<\/p>\n<p><strong>La ciberresiliencia empieza en la alta direcci\u00f3n, \u00bfo no?<\/strong><br \/>\nEl estudio muestra que, en muchos casos, los altos ejecutivos y los responsables de la l\u00ednea de negocio est\u00e1n m\u00ednimamente comprometidos con las iniciativas de ciberpreparaci\u00f3n de su empresa: s\u00f3lo un tercio (33%) de los directores generales o consejeros delegados y menos de una cuarta parte (21%) de otros altos cargos est\u00e1n muy implicados. Seg\u00fan la investigaci\u00f3n, la mayor\u00eda (52%) de los altos directivos no participa en los casos cibern\u00e9ticos de su empresa.<br \/>\nAdem\u00e1s de la falta de compromiso de los ejecutivos, tambi\u00e9n suele haber confusi\u00f3n entre los equipos de ITOps y SecOps en cuanto a qui\u00e9n hace qu\u00e9 en lo que respecta a la preparaci\u00f3n cibern\u00e9tica. S\u00f3lo el 30% de los equipos de SecOps comprenden plenamente las funciones y responsabilidades de los equipos de ITOps en materia de preparaci\u00f3n y respuesta cibern\u00e9tica, y del mismo modo, s\u00f3lo el 29% de los equipos de ITOps comprenden plenamente lo que corresponde a los equipos de SecOps.<br \/>\nSeg\u00fan IDC, los l\u00edderes empresariales deben desempe\u00f1ar un papel clave para garantizar que las empresas den prioridad a la preparaci\u00f3n cibern\u00e9tica. Adem\u00e1s, las organizaciones deben asegurarse de que existe una alineaci\u00f3n completa entre los equipos de ITOps y SecOps, ya que no hacerlo puede llevar a que las organizaciones sean m\u00e1s propensas a ataques que tengan \u00e9xito o a recuperaciones prolongadas.<\/p>\n<p><strong>La p\u00e9rdida de datos es una gran preocupaci\u00f3n, y algunas cargas de trabajo son m\u00e1s vulnerables que otras<\/strong><br \/>\nEl 61% de los encuestados cree que es \u00abprobable\u00bb o \u00abmuy probable\u00bb que se produzca una p\u00e9rdida de datos en los pr\u00f3ximos 12 meses debido a ataques cada vez m\u00e1s sofisticados. De los encuestados, las cargas de trabajo locales se consideran m\u00e1s vulnerables que las cargas de trabajo en la nube. En una escala de 1 a 5, en la que 5 es muy vulnerable, los encuestados calificaron los repositorios de datos locales con un 2,8 y las cargas de trabajo f\u00edsicas con un 2,77, una puntuaci\u00f3n superior a la de las cargas de trabajo en la nube (2,67).<\/p>\n<p><strong>La filtraci\u00f3n de datos sigue siendo la t\u00e1ctica preferida, y los procesos de detecci\u00f3n manual se quedan cortos<\/strong><br \/>\nLa investigaci\u00f3n tambi\u00e9n muestra que los ataques de exfiltraci\u00f3n de datos -cuando un malware o un actor malicioso lleva a cabo una transferencia de datos no autorizada- se producen casi un 50% m\u00e1s a menudo que los ataques de cifrado, en los que los hackers pretenden descifrar datos encriptados. Los encuestados clasificaron el phishing como la amenaza m\u00e1s preocupante a la que hacer frente, dado que la mayor\u00eda de los ataques de ransomware comienzan con un ataque exitoso a las credenciales de los usuarios.<br \/>\nAdem\u00e1s, a medida que los ciberatacantes despliegan t\u00e1cticas m\u00e1s astutas, es muy probable que confiar en los procesos manuales de detecci\u00f3n y elaboraci\u00f3n de informes haga que no se detecten anomal\u00edas y que los ataques tengan \u00e9xito. Una soluci\u00f3n potencial -la automatizaci\u00f3n- podr\u00eda conducir a una detecci\u00f3n m\u00e1s r\u00e1pida para mitigar el impacto de la intrusi\u00f3n. Sin embargo, la mayor\u00eda de las organizaciones (57%) tienen una automatizaci\u00f3n limitada de las funciones clave, lo que aumenta sus posibilidades de pasar por alto una amenaza antes de que se produzca; s\u00f3lo el 22% afirma estar totalmente automatizado.<br \/>\n\u00abLos ciberatacantes nunca descansan y descubren constantemente formas de explotar las vulnerabilidades. Una estrategia de ciberresiliencia realmente eficaz debe ir m\u00e1s all\u00e1 del backup y la recuperaci\u00f3n. Es crucial que las organizaciones adopten un nuevo enfoque que abarque la prevenci\u00f3n, la mitigaci\u00f3n y la recuperaci\u00f3n\u00bb, afirma Phil Goodwin, vicepresidente de Investigaci\u00f3n del Grupo de Sistemas, Plataformas y Tecnolog\u00edas de Infraestructura de IDC. \u00abYa sea en on-premise, en la nube o en un entorno h\u00edbrido, deben integrar m\u00faltiples capas de defensa. Con la IA ahora como herramienta tanto para la defensa como para el ataque, la urgencia de una ciberresiliencia integral nunca ha sido m\u00e1s evidente.\u00bb<br \/>\n\u00abEstamos m\u00e1s all\u00e1 de solo reaccionar a las amenazas cibern\u00e9ticas. La alta direcci\u00f3n debe asegurarse de que los equipos prioricen la defensa proactiva, la inteligencia de amenazas en tiempo real y la gesti\u00f3n robusta de riesgos para allanar el camino hacia una verdadera resiliencia cibern\u00e9tica\u00bb, dice Javier Dom\u00ednguez, CISO de Commvault. \u00abTambi\u00e9n es fundamental que los equipos de SecOps e ITOps trabajen en estrecha colaboraci\u00f3n para examinar de forma hol\u00edstica su postura de seguridad, de extremo a extremo. Con Commvault, la resiliencia no es una ocurrencia tard\u00eda &#8211; es el proyecto.\u00bb<\/p>\n<p><strong>Metodolog\u00eda<\/strong><br \/>\nEl objetivo de este estudio es conocer c\u00f3mo las organizaciones est\u00e1n enfocando la resiliencia cibern\u00e9tica, qu\u00e9 lagunas son comunes en las respuestas cibern\u00e9ticas, y las mejores pr\u00e1cticas aprendidas y descritas por los profesionales senior de TI. Para facilitar esta investigaci\u00f3n, Commvault encarg\u00f3 a IDC un informe independiente para encontrar respuestas a estas importantes cuestiones.<br \/>\nLa metodolog\u00eda de investigaci\u00f3n utilizada por IDC implic\u00f3 la metodolog\u00eda m\u00e1s completa posible, incluyendo las tres metodolog\u00edas de investigaci\u00f3n primarias: grupo de discusi\u00f3n de ocho l\u00edderes de TI de las principales empresas de EE.UU. (varias multinacionales) con t\u00edtulos de CIO, CTO y CISO; entrevistas individuales en profundidad de otros CIO; y una encuesta mundial de profesionales senior de TI y seguridad con un n = 513.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Commvault<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aunque las alarmas suenan cada vez m\u00e1s fuerte en las salas de juntas, la implicaci\u00f3n de la alta direcci\u00f3n en la preparaci\u00f3n cibern\u00e9tica sigue estando notablemente ausente Commvault\u00ae, l\u00edder en protecci\u00f3n de datos y soluciones de ciberresilencia, ha presentado un informe elaborado por IDC titulado: \u201cLa organizaci\u00f3n ciberresiliente: m\u00e1xima preparaci\u00f3n con recuperaci\u00f3n a prueba de &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=14494\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abCiberinseguridad: un informe desvela que la mayor\u00eda de las empresas espera un ciberataque inminente\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":14495,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14494"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=14494"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14494\/revisions"}],"predecessor-version":[{"id":14496,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14494\/revisions\/14496"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/14495"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=14494"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=14494"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=14494"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}