Sólo el 7% de las empresas españolas están maduras en ciberseguridad

  • Seguridad

Cisco - usuario - seguridad

En el último año, una de cada dos organizaciones españolas han sufrido una brecha o ataque, con un coste económico de al menos 100.000 dólares para el 56%, según un estudio global de Cisco. Sus datos revelan que solo un 7% de las compañías locales han alcanzado el nivel de madurez en su grado de preparación en ciberseguridad.

Solamente el 7% de las organizaciones en España tienen un nivel de preparación 'maduro' para hacer frente a los riesgos de ciberseguridad en un mundo híbrido, según el el informe Cisco Cybesercurity Readiness Index.

Los datos locales de este informe, que se ha realizado a partir de encuestas a 6.700 responsables de ciberseguridad de 27 países, indican que dos terceras partes de las organizaciones en España se encuentran en las fases Principiante (8%) o Formativa (59%), lo que significa que su nivel de preparación está por debajo de la media global. Sólo el 33% alcanzan los niveles Progresivo (26%) y Maduro (7%).

Estos datos son reveladores, según Cisco, ya que el 83% de los encuestados en España esperan que un incidente de ciberseguridad perturbe su negocio en los próximos 12 a 24 meses. Y el coste de no estar preparado, señala el estudio puede resultar considerable: en el último año, una de cada dos organizaciones españolas han sufrido una brecha o ataque (siendo malware, phishing y filtración de datos los principales incidentes) con un coste económico de al menos 100.000 dólares para el 56%.

A escala global, más de la mitad de las empresas (el 55%) se encuentran en las fases Principiante (8%) o Formativa (47%), mientras el 45% alcanzan los niveles Progresivo (30%) y Maduro (15%). Ocho de cada diez empresas en el mundo (el 82%) esperan sufrir un incidente grave de ciberseguridad en un intervalo de uno a dos años. Y el 60% de media mundial han tenido ya que enfrentarse a pérdidas económicas, que para cuatro de cada diez (el 41%) superan los 500.000 dólares.

Como explica Ángel Ortiz, director de Ciberseguridad de Cisco España, las organizaciones han pasado de un modelo operativo en gran medida estático a un mundo híbrido en el que se trabaja desde múltiples dispositivos en múltiples ubicaciones, conectándose a múltiples redes y aplicaciones y generando una enorme cantidad de datos, y esto presenta nuevos y únicos retos. "Ahora que las amenazas están presentes en todas partes, las empresas tienen que repensar su estrategia. Las medidas aisladas ya no son eficaces; deben crear resiliencia, que es la capacidad de verificar las amenazas, comprender las conexiones en toda la organización y ver el contexto completo de cualquier incidente para priorizar la respuesta", señala.

Nivel de preparación en España
Basándose en las encuestas, el estudio evalúa la preparación de las empresas en cinco pilares básicos de ciberseguridad (identidad, dispositivos, red, cargas de trabajo de aplicaciones, y datos) y las clasifica cuatro etapas de preparación ascendente en función de las soluciones adoptadas: Principiante, Formativa, Progresiva y Madura.

En lo que respecta a dispositivos, el mayor porcentaje de organizaciones españolas se encuentran en la fase de madurez, con un 28% (31% en el mundo). Los datos son el segundo apartado con mayor número de empresas en la fase de madurez (16% en España y 22% a escala global), mientras que las cargas de trabajo de las aplicaciones son el pilar en el que las organizaciones españolas están menos preparadas, con un 75% en las etapas Principiante o Formativa (65% en el mundo). Finalmente, en identidad, sólo el 11% de las organizaciones españolas se encuentran en la fase Madura (20% de media global), y en seguridad de red, las empresas españolas también se están quedando atrás, con un 65% en las etapas Principiante o Formativa (56% a escala global).

Aunque la brecha de preparación puede resultar alarmante, los CISO son conscientes de los riesgos y están dispuestos a invertir en ciberseguridad: ocho de cada diez organizaciones españolas (el 81%) prevén aumentar su presupuesto en al menos el 10% en los próximos doce meses (la media mundial está en el 86%) y el 95% esperan actualizaciones de la infraestructura de TI en los próximos dos años (93% en el mundo)

Según Ortiz, "la mayoría de organizaciones ya persiguen la resiliencia en sus funciones financieras, operativas, organizativas y de cadena de suministro. La resiliencia de la seguridad es transversal a todas ellas, y mejorar en preparación debe convertirse en un imperativo y una prioridad para los líderes empresariales".