{"id":3300,"date":"2021-08-09T15:41:30","date_gmt":"2021-08-09T14:41:30","guid":{"rendered":"https:\/\/telecomkh.info\/?p=3300"},"modified":"2021-08-09T15:42:19","modified_gmt":"2021-08-09T14:42:19","slug":"las-brechas-de-seguridad-de-datos-cuestan-a-las-empresas-una-media-de-424-millones-de-dolares-por-incidente-segun-el-informe-cost-of-data-breach-de-ibm","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=3300","title":{"rendered":"Las brechas de seguridad de datos cuestan a las empresas una media de 4,24 millones de d\u00f3lares por incidente, seg\u00fan el informe Cost of Data Breach de IBM"},"content":{"rendered":"<p><strong>La adopci\u00f3n de la IA, la nube h\u00edbrida y el enfoque de confianza cero redujeron los costes de las brechas de seguridad<\/strong><\/p>\n<p>IBM Security ha anunciado los resultados de un estudio mundial en el que se constata que las violaciones de datos ahora cuestan a las empresas encuestadas 4,24 millones de d\u00f3lares de media por incidente, el coste m\u00e1s alto en los 17 a\u00f1os de historia del informe. Basado en un an\u00e1lisis en profundidad de las violaciones de datos experimentadas por m\u00e1s de 500 organizaciones, el estudio sugiere que los incidentes de seguridad se han vuelto m\u00e1s costosos y dif\u00edciles de contener debido a los dr\u00e1sticos cambios operativos durante la pandemia, con un aumento de los costes del 10% en comparaci\u00f3n con el a\u00f1o anterior. A su vez, el tiempo de respuesta para detectar y contener estas filtraciones fue de 287 d\u00edas (212 para detectar, 75 para contener), lo que supone una semana m\u00e1s que el informe del a\u00f1o anterior.<br \/>\nLas conclusiones de este informe sugieren que la seguridad en las empresas puede haber quedado en un segundo plano, despu\u00e9s de los cambios inform\u00e1ticos que han tenido que implementar para facilitar el trabajo remoto o dar el salto al cloud.<\/p>\n<p>El informe anual Cost of a Data Breach Report, realizado por Ponemon Institute y patrocinado y analizado por IBM Security, ha identificado las siguientes tendencias entre las organizaciones estudiadas:<\/p>\n<p><strong>\u2022 Impacto del trabajo a distancia<\/strong>: El cambio r\u00e1pido a las operaciones remotas durante la pandemia parece haber conducido a violaciones de datos m\u00e1s costosas. Las filtraciones costaron m\u00e1s de un mill\u00f3n de d\u00f3lares m\u00e1s de media en aquellas asociadas al trabajo a distancia, en comparaci\u00f3n con las filtraciones que no estaban relacionadas con ello (4,96 frente a 3,89 millones de d\u00f3lares)[1].<\/p>\n<p><strong>\u2022 Aumento en los costes de las filtraciones en el sector sanitario<\/strong>: Los sectores que se enfrentaron a grandes cambios operativos durante la pandemia (atenci\u00f3n sanitaria, comercio minorista, hosteler\u00eda y fabricaci\u00f3n\/distribuci\u00f3n de productos de consumo) tambi\u00e9n experimentaron un aumento sustancial de los costes de las filtraciones de datos con respecto a a\u00f1os anteriores. Las filtraciones de datos en el sector sanitario fueron las m\u00e1s caras (9,23 millones de d\u00f3lares), seguidas del sector financiero (5,72 millones de d\u00f3lares) y del farmac\u00e9utico (5,04 millones de d\u00f3lares). Aunque los costes totales fueron menores, el comercio minorista, los medios de comunicaci\u00f3n, la hosteler\u00eda y el sector p\u00fablico experimentaron un gran incremento de costes en comparaci\u00f3n con el a\u00f1o anterior.<\/p>\n<p><strong>\u2022 El robo de contrase\u00f1as compromete los datos de usuarios y empresas<\/strong>: El robo de credenciales de usuario fue la causa m\u00e1s com\u00fan de las filtraciones en el estudio realizado. Al mismo tiempo, los datos personales de los clientes (como el nombre, el correo electr\u00f3nico o la contrase\u00f1a) fueron el tipo de informaci\u00f3n m\u00e1s com\u00fanmente expuesta en las filtraciones de datos: el 44% de las filtraciones inclu\u00edan este tipo de datos. La combinaci\u00f3n de estos factores podr\u00eda provocar un efecto espiral, ya que las filtraciones de nombres de usuario\/contrase\u00f1as proporcionan a los atacantes una ventaja para futuras filtraciones de datos.<\/p>\n<p><strong>\u2022 El uso de herramientas tecnol\u00f3gicas redujo los costes<\/strong>: La adopci\u00f3n de la IA, los an\u00e1lisis de seguridad y el cifrado fueron los tres principales factores atenuantes que demostraron reducir el coste de una filtraci\u00f3n, ahorrando a las empresas entre 1,25 y 1,49 millones de d\u00f3lares en comparaci\u00f3n con las que no hicieron un uso significativo de estas herramientas. En el caso de las filtraciones de datos relacionadas con el entorno cloud, las organizaciones que hab\u00edan implementado un enfoque de nube h\u00edbrida ten\u00edan menores costes de filtraci\u00f3n de datos (3,61 millones de d\u00f3lares) que las que ten\u00edan un enfoque principalmente de nube p\u00fablica (4,80 millones de d\u00f3lares) o principalmente de nube privada (4,55 millones de d\u00f3lares).<\/p>\n<p>\u00abEl aumento de los costes de las brechas de datos es otro gasto a\u00f1adido para las empresas a ra\u00edz de los r\u00e1pidos cambios tecnol\u00f3gicos durante la pandemia\u00bb, ha se\u00f1alado Chris McCurdy, vicepresidente y director general de IBM Security. \u00abAunque los costes de estas filtraciones alcanzaron un r\u00e9cord el a\u00f1o pasado, el informe tambi\u00e9n mostr\u00f3 signos positivos sobre el impacto de las t\u00e1cticas de seguridad modernas, como la IA, la automatizaci\u00f3n y la adopci\u00f3n de un enfoque de zero trust, que pueden dar sus frutos en la reducci\u00f3n del coste de estos incidentes m\u00e1s adelante\u00bb.<\/p>\n<p><strong>Impacto del trabajo a distancia y del cambio a la nube en las violaciones de datos<\/strong><br \/>\nEl proceso de adaptaci\u00f3n al trabajo a distancia fue un factor significativo en la respuesta a la violaci\u00f3n de datos.Casi el 20% de las organizaciones estudiadas informaron que el trabajo remoto fue un factor importante en la filtraci\u00f3n de datos, las cuales que acabaron costando a las empresas 4,96 millones de d\u00f3lares (casi un 15% m\u00e1s que la filtraci\u00f3n media).<br \/>\nPor otro lado, las empresas del estudio que experimentaron una brecha de seguridad durante su proceso de migraci\u00f3n a la nube tuvieron un coste un 18,8% superior a la media. En este aspecto, las que ya estaban en una fase m\u00e1s madura de adopci\u00f3n de la nube fueron capaces de detectar y responder a los incidentes con mayor eficacia: 77 d\u00edas m\u00e1s r\u00e1pido de media que las que estaban en la fase inicial de adopci\u00f3n.<\/p>\n<p><strong>Las credenciales comprometidas son un riesgo creciente<\/strong><br \/>\nEl informe tambi\u00e9n hace hincapi\u00e9 en la vulneraci\u00f3n de credenciales, un problema en el que los datos de los consumidores expuestos (incluidas las contrase\u00f1as) pueden utilizarse para propagar otros ataques. De hecho, el 82% de los encuestados admite que reutiliza sus claves de acceso en distintas cuentas, lo que representan tanto la causa como el efecto principal de las filtraciones de datos y supone un riesgo a\u00f1adido para las empresas.<br \/>\nCasi la mitad (44%) de las filtraciones analizadas expusieron datos personales de los clientes, como el nombre, el correo electr\u00f3nico, la contrase\u00f1a o incluso los datos sanitarios, lo que representa el tipo de registro m\u00e1s com\u00fanmente vulnerado en el informe. El informe tambi\u00e9n destaca que las contrase\u00f1as filtradas fueron el m\u00e9todo de ciberataque m\u00e1s com\u00fan, representando el 20% de las violaciones estudiadas. Adem\u00e1s, las filtraciones a partir de credenciales comprometidas fueron las que m\u00e1s tardaron en detectarse, con una media de 250 d\u00edas para identificarlas (frente a los 212 de la filtraci\u00f3n media).<\/p>\n<p><strong>Las empresas que se modernizaron tuvieron menores costes por violaci\u00f3n de datos<\/strong><br \/>\nLas organizaciones que no implementaron ning\u00fan proyecto de transformaci\u00f3n digital para modernizar sus operaciones comerciales durante la pandemia registraron costes m\u00e1s altos a causa de las filtraciones. En concreto, de 750.000 d\u00f3lares m\u00e1s, un 16,6% m\u00e1s alto que la media.<br \/>\nPor otro lado, las empresas estudiadas que adoptaron un enfoque de seguridad de zero trust estaban mejor posicionadas para hacer frente a las violaciones de datos, con un coste por brecha de 3,28 millones de d\u00f3lares, 1,76 millones menos que no hab\u00edan puesto en marcha este enfoque.<br \/>\nEl informe tambi\u00e9n revel\u00f3 que las organizaciones con una estrategia de automatizaci\u00f3n de la seguridad \u00abtotalmente desplegada\u00bb tuvieron un coste medio por infracci\u00f3n de 2,90 millones de d\u00f3lares, mientras que las que no ten\u00edan automatizaci\u00f3n experimentaron m\u00e1s del doble de ese coste, con 6,71 millones de d\u00f3lares.<br \/>\nA su vez, la inversi\u00f3n en equipos y planes de respuesta a incidentes tambi\u00e9n redujeron los costes de las violaciones de datos entre las empresas estudiadas. Las compa\u00f1\u00edas que contaban con un equipo de respuesta y que ensayaron su plan de respuesta a incidentes, tuvieron un coste medio de violaci\u00f3n de 3,25 millones de d\u00f3lares, mientras que las que no contaban con ninguno de los dos, experimentaron un coste medio de 5,71 millones de d\u00f3lares (lo que representa una diferencia del 54,9%).<\/p>\n<p><strong>Metodolog\u00eda y estad\u00edsticas adicionales sobre las violaciones de datos<\/strong><br \/>\nEl informe de 2021 sobre el coste de una filtraci\u00f3n de datos de IBM Security y Ponemon Institute, se basa en un an\u00e1lisis en profundidad de las filtraciones de datos del mundo real de 100.000 registros o menos, experimentadas por m\u00e1s de 500 organizaciones de todo el mundo entre mayo de 2020 y marzo de 2021. El informe tiene en cuenta cientos de factores de coste implicados en los incidentes de violaci\u00f3n de datos, desde las actividades legales, reglamentarias y t\u00e9cnicas, hasta la p\u00e9rdida de valor de la marca, de los clientes y de la productividad de los empleados.<\/p>\n<p>[1] Coste medio de 4,96 millones de d\u00f3lares para los encuestados en los que el trabajo a distancia era un factor, frente a 3,89 millones de d\u00f3lares cuando el trabajo a distancia no era un factor.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Arvind Krishna, CEO de IBM \/ Imagen cortes\u00eda de IBM &#8211; Photo by John O\u2019Boyle<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La adopci\u00f3n de la IA, la nube h\u00edbrida y el enfoque de confianza cero redujeron los costes de las brechas de seguridad IBM Security ha anunciado los resultados de un estudio mundial en el que se constata que las violaciones de datos ahora cuestan a las empresas encuestadas 4,24 millones de d\u00f3lares de media por &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=3300\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLas brechas de seguridad de datos cuestan a las empresas una media de 4,24 millones de d\u00f3lares por incidente, seg\u00fan el informe Cost of Data Breach de IBM\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":3301,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3300"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3300"}],"version-history":[{"count":2,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3300\/revisions"}],"predecessor-version":[{"id":3303,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3300\/revisions\/3303"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/3301"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3300"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3300"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3300"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}