El 40% de los equipos de seguridad de TI fue el área más afectada por incidentes

El 31% de las PyMEs latinoamericanas reporta pérdidas económicas por ciberataques, según un estudio de Kaspersky en 18 países.

Las pérdidas económicas encabezan los daños ocasionados por los ciberataques más graves sufridos por las PyMEs latinoamericanas en el último año. El 31% de las empresas consultadas reportó pérdidas económicas.

Los datos forman parte de un estudio de Kaspersky realizado entre profesionales de TI y seguridad de TI de pequeñas y medianas empresas.

El análisis incluyó 1.800 entrevistas a nivel global en 18 países, de las cuales 616 pertenecían al sector de las PyMEs. Las principales consecuencias reportadas son:

  • Pérdidas económicas (31%).
  • Interrupción de procesos del negocio, como finanzas, recursos humanos o asuntos legales (27%).
  • Suspensión temporal de servicios para clientes, incluidos sitios web, tiendas en línea y cuentas personales (25%).

Los incidentes más dañinos

Entre los incidentes considerados más dañinos por las PyMEs de la región:

  • Phishing (12%).
  • Uso de credenciales débiles o robadas (9%).
  • Ataques de ransomware (8%).

Aunque las modalidades son diferentes, todas pueden abrir la puerta al acceso no autorizado a información y sistemas corporativos.

Los atacantes van detrás de la información

El estudio analizó qué buscaban principalmente los ciberdelincuentes durante los incidentes de mayor impacto:

  • Robo de información sensible, como credenciales financieras y documentos legales (29%).
  • Robo de datos personales de clientes (27%).
  • Robo de datos de empleados (27%).
  • Manipulación o alteración de información (25%).

Finanzas y seguridad de TI, entre las áreas más afectadas

Entre las PyMEs latinoamericanas consultadas, las áreas más afectadas fueron:

  • Equipos de seguridad de TI (40%).
  • Contabilidad y finanzas (36%).
  • TI (35%).

“En una PyME, el impacto de un ciberataque puede escalar muy rápido porque la operación suele depender de equipos más pequeños y recursos tecnológicos compartidos”, señala Andrea Fernández, gerente general para la Región Sur de América Latina en Kaspersky.

“Que las pérdidas económicas sean la principal consecuencia reportada confirma que la ciberseguridad tiene un impacto directo sobre la continuidad y la estabilidad financiera del negocio”, agregó.

Qué están haciendo las PyMEs tras un incidente

Las principales medidas adoptadas después de un incidente fueron:

  • Implementación de un modelo Zero Trust o Principio de Mínimo Privilegio (PoLP) (30%).
  • Capacitación de equipos de TI sobre nuevas amenazas (28%).
  • Refuerzo de políticas de contraseñas (27%).
  • Realización periódica de copias de seguridad (27%).

Recomendaciones de Kaspersky

Los expertos de Kaspersky recomiendan a las PyMEs:

  • Controlar los accesos y aplicar el principio de mínimo privilegio. Cada empleado, proveedor o contratista debe tener acceso únicamente a la información y sistemas necesarios.
  • Prepararse para mantener la operación ante un incidente. Identificar sistemas críticos, realizar copias de seguridad periódicas y definir procedimientos de respuesta.
  • Implementar una protección que evolucione con las necesidades de la empresa. El portafolio Kaspersky Next ofrece distintos niveles de protección.
  • Fortalecer continuamente las capacidades de los empleados. La tecnología debe complementarse con formación frente a amenazas como el phishing.
  • Identificar y priorizar los riesgos de ciberseguridad. Herramientas como Cyber Risk Heatmap de Kaspersky permiten evaluar las principales áreas de exposición.
Redacción ebizLatam
Redacción ebizLatamhttp://www.ebizlatam.com
Desde la redacción de ebizLatam gestionamos todos los contenidos del portal pionero sobre tecnología y negocios América Latina.
ARTÍCULOS RELACIONADOS

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí

mas leídas