Ciberseguridad
Informe de Resiliencia Cibernética Global 2024: Se Revelan la Sobrestimación y las Brechas en la Ciberseguridad

El Informe de Resiliencia Cibernética Global 2024 presenta un análisis en profundidad del estado actual de la resiliencia cibernética en various industrias de todo el mundo. Basado en una encuesta realizada por Cohesity y Censuswide, que involucró a 3,139 tomadores de decisiones de TI y Seguridad de Operaciones (SecOps) de ocho países, este informe destaca las brechas significativas entre las capacidades de resiliencia cibernética percibidas y reales.
Demografía y Alcance de la Encuesta
La encuesta, realizada en junio de 2024, cubrió tanto organizaciones públicas como privadas en varios países:
- Estados Unidos: ~500 encuestados
- Reino Unido: ~500 encuestados
- Australia: ~500 encuestados
- Francia: ~400 encuestados
- Alemania: ~400 encuestados
- Japón: ~300 encuestados
- Singapur: ~300 encuestados
- Malasia: ~200 encuestados
Los participantes se dividieron equitativamente entre profesionales de TI y SecOps, lo que proporciona una visión general integral del panorama actual de la resiliencia cibernética.
Hallazgos Clave
1. Sobrestimación de la Resiliencia Cibernética
Una revelación impactante de la encuesta es la sobrestimación de las capacidades de resiliencia cibernética entre las organizaciones. Solo el 2% de los encuestados indicó que podrían recuperar sus datos y restaurar los procesos comerciales dentro de las 24 horas de un ciberataque. Esto contrasta notablemente con la confianza expresada por casi 4 de cada 5 (78%) encuestados en la estrategia de resiliencia cibernética de su organización.
2. Pagos de Rescate: Una Preocupación en Creciente
La disposición a pagar rescates se ha vuelto alarmantemente común. Aproximadamente el 75% de los encuestados indicó que su organización pagaría más de $1 millón para recuperar datos y restaurar las operaciones comerciales, con el 22% dispuesto a pagar más de $3 millones. En el último año, el 69% de los encuestados admitió haber pagado un rescate, a pesar de que el 77% tenía políticas en contra de dichos pagos.
Tiempo de Recuperación Lento
Los tiempos de recuperación informados por las organizaciones revelan vulnerabilidades significativas:
- Solo el 2% podría recuperarse dentro de las 24 horas.
- El 18% podría recuperarse dentro de 1-3 días.
- El 32% requirió 4-6 días.
- El 31% necesitó 1-2 semanas.
- El 16% necesitaría 3 semanas o más.
Estos tiempos de recuperación no alcanzan los objetivos de tiempo de recuperación óptimo (RTO), con el 98% apuntando a la recuperación dentro de un día y el 45% apuntando a la recuperación dentro de dos horas.
4. Insuficiente Cumplimiento de la Privacidad de los Datos
Solo un poco más de 2 de cada 5 (42%) encuestados afirmaron que su organización podría identificar datos sensibles y cumplir con las leyes de privacidad de datos aplicables. Esto indica una brecha significativa en las capacidades de TI y seguridad necesarias.
5. Deficiencias de Seguridad de Confianza Cero
A pesar de la disponibilidad de medidas de seguridad efectivas, muchas organizaciones no las han adoptado:
- El 48% no ha desplegado la autenticación de múltiples factores (MFA).
- Solo el 52% ha implementado MFA.
- Los controles de cuórum o reglas administrativas que requieren múltiples aprobaciones son utilizados por el 49%.
- Los controles de acceso basados en roles (RBAC) son desplegados por el 46%.
Estas deficiencias dejan a las organizaciones vulnerables a amenazas tanto internas como externas.
El Paisaje de Amenazas en Aumento
La encuesta subraya el aumento de la amenaza de ciberataques:
- En 2022, el 74% de los encuestados sintió que la amenaza del ransomware estaba en aumento. En 2023, esta cifra aumentó al 93%, y en 2024, alcanzó el 96%.
- Dos tercios (67%) de los encuestados informaron haber sido víctimas de ransomware en los últimos seis meses.
Industrias Más Afectadas
El informe identifica siete industrias que han sido las más afectadas por ciberataques:
- Tecnología y TI (40%)
- Banca y Gestión de Patrimonio (27%)
- Servicios Financieros (27%)
- Telecomunicaciones y Medios (24%)
- Gobierno y Servicios Públicos (23%)
- Servicios Públicos (21%)
- Manufactura (21%)
Áreas de Preocupación Crítica
1. Paradoja de Confianza-Capacidad
La disparidad entre la confianza en las estrategias de resiliencia cibernética y la capacidad real para ejecutar estas estrategias de manera efectiva es evidente. Mientras que muchas organizaciones tienen un plan de resiliencia cibernética, su capacidad para recuperarse rápidamente de los ataques se queda significativamente atrás de sus objetivos.
2. Pagos de Rescate Rampantes
La prevalencia de los pagos de rescate, a menudo en contradicción con las políticas organizacionales, destaca un enfoque reactivo en lugar de proactivo hacia la resiliencia cibernética. El impacto financiero de pagar rescates se extiende más allá del costo inmediato, afectando el tiempo de inactividad, las oportunidades perdidas y el daño a la reputación.
3. Deficiencias de Seguridad de Confianza Cero
La falta de implementación de controles de acceso a datos robustos como MFA y RBAC plantea un riesgo significativo para las organizaciones. Las medidas de seguridad efectivas son esenciales para proteger los datos críticos y garantizar la continuidad del negocio.
Recomendaciones para la Mejora
Para abordar estos problemas críticos, el informe sugiere varias estrategias accionables:
- Participar en pruebas rigurosas, simulacros y simulaciones para garantizar la efectividad de los procesos de respaldo y recuperación.
- Inscribirse en talleres de resiliencia contra el ransomware para mejorar las capacidades de respuesta a incidentes cibernéticos.
- Automatizar la prueba de datos de respaldo para verificar la integridad y la recuperabilidad sin intervención manual.
- Mantener documentación detallada y libros de juego de recuperación para garantizar que todas las partes interesadas comprendan sus roles durante un incidente.
Conclusión
El Informe de Resiliencia Cibernética Global 2024 encargado por Cohesity destaca la necesidad urgente de que las organizaciones cierren la brecha entre sus capacidades de resiliencia cibernética percibidas y reales. Al identificar y abordar estas vulnerabilidades, las organizaciones pueden mejorar su capacidad para recuperarse de ciberataques y proteger los datos críticos, garantizando un futuro más seguro y resiliente.
Los datos y conocimientos integrales de este informe sirven como un recurso crucial para los profesionales de TI y SecOp que buscan fortalecer sus estrategias de resiliencia cibernética y proteger sus organizaciones contra el panorama de amenazas en evolución.












