Ciberseguridad
La perspectiva de la ciberseguridad para 2024: resumen de los hallazgos del informe Estado de las pruebas de penetración de Pentera
Las amenazas cibernéticas están evolucionando a un ritmo sin precedentes, y las amenazas han sido recientemente amplificadas debido a la facilidad de atacar la infraestructura crítica en medio del auge de los modelos de lenguaje grande (LLM). El informe Estado de las pruebas de penetración 2024 de Pentera arroja luz sobre los desafíos apremiantes y los paradigmas cambiantes en la ciberseguridad en organizaciones globales.
Realizada entre 450 directores de seguridad de la información, directores de información y líderes de seguridad de TI en las Américas, EMEA y APAC, la encuesta proporciona una visión integral del estado actual de las estrategias de validación de seguridad, revelando información crítica sobre cómo las empresas están navegando las complejidades de la ciberseguridad en un mundo en rápida evolución.
Un resumen de la situación actual de la ciberseguridad
Un impactante 51% de las organizaciones informaron haber experimentado una violación en los últimos 24 meses, destacando las amenazas persistentes que enfrentan los entornos de TI empresariales hoy en día. A pesar de la adopción de marcos de gestión de exposición a amenazas continuas (CTEM), las organizaciones están luchando con tiempos de inactividad inesperados, exposición de datos y daños financieros significativos, con solo el 7% de los encuestados informando que no hubo un impacto significativo de estas violaciones.
Realidades financieras: presupuestos vs. violaciones
En un cambio notable con respecto al optimismo del año anterior, el 53% de las organizaciones informan que sus presupuestos de seguridad de TI para 2024 están disminuyendo o estancados. Esta dura realidad plantea un desafío significativo para los líderes de seguridad, que ahora deben hacer más con menos, maximizar la eficiencia operativa y aprovechar al máximo los conjuntos de seguridad existentes.
Participación de la dirección en la ciberseguridad
El informe también destaca una tendencia en crecimiento: más del 50% de los directores de seguridad de la información ahora comparten los resultados de las evaluaciones de pruebas de penetración con sus juntas directivas, lo que subraya un mayor interés de los equipos de gestión y las juntas directivas en comprender la resiliencia organizativa y el impacto potencial operativo y empresarial de los incidentes cibernéticos.
El costo de la vigilancia
Las organizaciones están invirtiendo mucho en pruebas de penetración manuales, con un gasto anual promedio de $164,400, que representa el 12,9% de su presupuesto total de seguridad de TI. Sin embargo, con el 60% de las organizaciones que realizan pruebas de penetración como máximo dos veces al año, esta representa una inversión significativa en una actividad que puede no tener un retorno de la inversión obvio.
La dinámica de las pruebas de seguridad y los cambios en la red
La frecuencia de las pruebas de seguridad sigue siendo inferior a la tasa de cambios en la red, con el 73% de las organizaciones que informan cambios en sus entornos de TI al menos trimestralmente, mientras que solo el 40% informa que realiza pruebas de penetración con la misma frecuencia. Esta discrepancia destaca una brecha crítica en las pruebas de validación de seguridad, lo que deja a las organizaciones vulnerables a períodos prolongados de riesgo.
Priorización de los esfuerzos de seguridad
Con más del 60% de las organizaciones que informan un mínimo de 500 eventos de seguridad que requieren remediación por semana, lograr la “perfección de los parches” es cada vez más inviable. En la ciberseguridad, la “perfección de los parches” se refiere al estado ideal en el que todos los parches y actualizaciones de seguridad se aplican de inmediato y con eficacia.
Esto garantiza que las vulnerabilidades se aborden tan pronto como estén disponibles las soluciones, minimizando la ventana de oportunidad para los ataques cibernéticos. Los equipos de seguridad están centrando sus esfuerzos en abordar las brechas de seguridad más críticas para prevenir posibles explotaciones por parte de los hackers.
Conclusión
El informe Estado de las pruebas de penetración 2024 de Pentera subraya la naturaleza compleja y dinámica de la ciberseguridad en el mundo digital de hoy. A medida que las organizaciones navegan por estos desafíos, las perspectivas del informe sirven como un recurso crucial para los líderes de seguridad que buscan mejorar sus estrategias de validación de seguridad y construir empresas más resilientes.












