Ciberseguridad

Informe de Resiliencia Cibernética Global 2024: Se Revelan la Sobrestimación y las Brechas en la Ciberseguridad

mm
Añade Unite.AI a tus fuentes preferidas en Google

El Informe de Resiliencia Cibernética Global 2024 presenta un análisis en profundidad del estado actual de la resiliencia cibernética en various industrias de todo el mundo. Basado en una encuesta realizada por Cohesity y Censuswide, que involucró a 3,139 tomadores de decisiones de TI y Seguridad de Operaciones (SecOps) de ocho países, este informe destaca las brechas significativas entre las capacidades de resiliencia cibernética percibidas y reales.

Demografía y Alcance de la Encuesta

La encuesta, realizada en junio de 2024, cubrió tanto organizaciones públicas como privadas en varios países:

  • Estados Unidos: ~500 encuestados
  • Reino Unido: ~500 encuestados
  • Australia: ~500 encuestados
  • Francia: ~400 encuestados
  • Alemania: ~400 encuestados
  • Japón: ~300 encuestados
  • Singapur: ~300 encuestados
  • Malasia: ~200 encuestados

Los participantes se dividieron equitativamente entre profesionales de TI y SecOps, lo que proporciona una visión general integral del panorama actual de la resiliencia cibernética.

Hallazgos Clave

1. Sobrestimación de la Resiliencia Cibernética

Una revelación impactante de la encuesta es la sobrestimación de las capacidades de resiliencia cibernética entre las organizaciones. Solo el 2% de los encuestados indicó que podrían recuperar sus datos y restaurar los procesos comerciales dentro de las 24 horas de un ciberataque. Esto contrasta notablemente con la confianza expresada por casi 4 de cada 5 (78%) encuestados en la estrategia de resiliencia cibernética de su organización.

2. Pagos de Rescate: Una Preocupación en Creciente

La disposición a pagar rescates se ha vuelto alarmantemente común. Aproximadamente el 75% de los encuestados indicó que su organización pagaría más de $1 millón para recuperar datos y restaurar las operaciones comerciales, con el 22% dispuesto a pagar más de $3 millones. En el último año, el 69% de los encuestados admitió haber pagado un rescate, a pesar de que el 77% tenía políticas en contra de dichos pagos.

Tiempo de Recuperación Lento

Los tiempos de recuperación informados por las organizaciones revelan vulnerabilidades significativas:

  • Solo el 2% podría recuperarse dentro de las 24 horas.
  • El 18% podría recuperarse dentro de 1-3 días.
  • El 32% requirió 4-6 días.
  • El 31% necesitó 1-2 semanas.
  • El 16% necesitaría 3 semanas o más.

Estos tiempos de recuperación no alcanzan los objetivos de tiempo de recuperación óptimo (RTO), con el 98% apuntando a la recuperación dentro de un día y el 45% apuntando a la recuperación dentro de dos horas.

4. Insuficiente Cumplimiento de la Privacidad de los Datos

Solo un poco más de 2 de cada 5 (42%) encuestados afirmaron que su organización podría identificar datos sensibles y cumplir con las leyes de privacidad de datos aplicables. Esto indica una brecha significativa en las capacidades de TI y seguridad necesarias.

5. Deficiencias de Seguridad de Confianza Cero

A pesar de la disponibilidad de medidas de seguridad efectivas, muchas organizaciones no las han adoptado:

  • El 48% no ha desplegado la autenticación de múltiples factores (MFA).
  • Solo el 52% ha implementado MFA.
  • Los controles de cuórum o reglas administrativas que requieren múltiples aprobaciones son utilizados por el 49%.
  • Los controles de acceso basados en roles (RBAC) son desplegados por el 46%.

Estas deficiencias dejan a las organizaciones vulnerables a amenazas tanto internas como externas.

El Paisaje de Amenazas en Aumento

La encuesta subraya el aumento de la amenaza de ciberataques:

  • En 2022, el 74% de los encuestados sintió que la amenaza del ransomware estaba en aumento. En 2023, esta cifra aumentó al 93%, y en 2024, alcanzó el 96%.
  • Dos tercios (67%) de los encuestados informaron haber sido víctimas de ransomware en los últimos seis meses.

Industrias Más Afectadas

El informe identifica siete industrias que han sido las más afectadas por ciberataques:

  • Tecnología y TI (40%)
  • Banca y Gestión de Patrimonio (27%)
  • Servicios Financieros (27%)
  • Telecomunicaciones y Medios (24%)
  • Gobierno y Servicios Públicos (23%)
  • Servicios Públicos (21%)
  • Manufactura (21%)

Áreas de Preocupación Crítica

1. Paradoja de Confianza-Capacidad

La disparidad entre la confianza en las estrategias de resiliencia cibernética y la capacidad real para ejecutar estas estrategias de manera efectiva es evidente. Mientras que muchas organizaciones tienen un plan de resiliencia cibernética, su capacidad para recuperarse rápidamente de los ataques se queda significativamente atrás de sus objetivos.

2. Pagos de Rescate Rampantes

La prevalencia de los pagos de rescate, a menudo en contradicción con las políticas organizacionales, destaca un enfoque reactivo en lugar de proactivo hacia la resiliencia cibernética. El impacto financiero de pagar rescates se extiende más allá del costo inmediato, afectando el tiempo de inactividad, las oportunidades perdidas y el daño a la reputación.

3. Deficiencias de Seguridad de Confianza Cero

La falta de implementación de controles de acceso a datos robustos como MFA y RBAC plantea un riesgo significativo para las organizaciones. Las medidas de seguridad efectivas son esenciales para proteger los datos críticos y garantizar la continuidad del negocio.

Recomendaciones para la Mejora

Para abordar estos problemas críticos, el informe sugiere varias estrategias accionables:

  • Participar en pruebas rigurosas, simulacros y simulaciones para garantizar la efectividad de los procesos de respaldo y recuperación.
  • Inscribirse en talleres de resiliencia contra el ransomware para mejorar las capacidades de respuesta a incidentes cibernéticos.
  • Automatizar la prueba de datos de respaldo para verificar la integridad y la recuperabilidad sin intervención manual.
  • Mantener documentación detallada y libros de juego de recuperación para garantizar que todas las partes interesadas comprendan sus roles durante un incidente.

Conclusión

El Informe de Resiliencia Cibernética Global 2024 encargado por Cohesity destaca la necesidad urgente de que las organizaciones cierren la brecha entre sus capacidades de resiliencia cibernética percibidas y reales. Al identificar y abordar estas vulnerabilidades, las organizaciones pueden mejorar su capacidad para recuperarse de ciberataques y proteger los datos críticos, garantizando un futuro más seguro y resiliente.

Los datos y conocimientos integrales de este informe sirven como un recurso crucial para los profesionales de TI y SecOp que buscan fortalecer sus estrategias de resiliencia cibernética y proteger sus organizaciones contra el panorama de amenazas en evolución.

Antoine es un líder visionario y socio fundador de Unite.AI, impulsado por una pasión inquebrantable por dar forma y promover el futuro de la IA y la robótica. Como empresario serial, cree que la IA será tan disruptiva para la sociedad como la electricidad, y a menudo se le escucha hablando con entusiasmo sobre el potencial de las tecnologías disruptivas y la AGI.

Como futurista, está dedicado a explorar cómo estas innovaciones darán forma a nuestro mundo. Además, es el fundador de Securities.io, una plataforma enfocada en invertir en tecnologías de vanguardia que están redefiniendo el futuro y remodelando sectores enteros.