Categories: Seguridad

Un 41 % de las compañías pagaría multas por incumplir la regulación y no cambiaría sus políticas de seguridad

Las empresas invierten en seguridad, pero eso no quiere decir que sean plenamente conscientes de los riesgos a los que se enfrentan o que no haya margen de mejora.

De hecho, 1 de cada 2 organizaciones consultadas por CyberArk admite su incapacidad para neutralizar los ciberataques. Dicen que los atacantes serían capaces de infiltrarse en sus redes siempre que lo intentasen.

Un 78 % apunta a los hackers como una de las grandes amenazas contra sus activos más críticos. Le seguirían el crimen organizado, los hacktivistas y los empleados que tienen credenciales privilegiadas. A la hora de hablar de técnicas, un 60 % señala los ataques externos, como podría ser el phishing, y a continuación aparecen otras problemáticas como el ransomwarey el Shadow IT.

A todo esto hay que sumarle el hecho de que menos de la mitad de las compañías ha implementado una estrategia de seguridad de acceso privilegiado para DevOps, el IoT, RPA (o la automatización de procesos robóticos) y otras tecnologías digitales. Esto facilitaría el movimiento lateral de los atacantes.

Un 84 % de las empresas admite que infraestructura y datos no estarán realmente protegidos hasta que cuentas privilegiadas, credenciales, contraseñas y claves de cifrado lo estén. El caso es que únicamente un 49 % dispone de una estrategia de seguridad de acceso privilegiado para aplicaciones críticas y la nube, cifra que baja al 35 % en el caso de DevOps y al 32 % en IoT.

Respecto a las regulaciones, hasta un 41 % de las compañías dice estar dispuesto a pagar multas por su incumplimiento y no cambiaría sus políticas de seguridad, incluso tras sufrir un ciberataque.

En estos momentos, son minoría (46 %) las empresas preparadas para notificar la existencia de una infracción y la investigación en 72 horas, como impone el RGPD. En Australia, un 62 % ya cumpliría con la Ley de notificación de violación de datos del país, que entró en vigor este año. Y en cuanto a la Ley de privacidad del consumidor de California, que entrará en vigor el año que viene, hay un 37 % de preparados y un 39 % que trabaja por llegar a tiempo.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

España, mejor que la media en equidad de género sobre inteligencia artificial

Un 54,7 % de los trabajadores formados en IA en nuestro país son hombres y…

4 horas ago

En España, 1 de cada 3 empleados utiliza IA en su día a día

Las aplicaciones más pujantes son las de traducción automática, los chatbots y los asistentes de…

6 horas ago

La falta de talento obstaculiza la adopción de IA en la industria

La mayoría de las empresas carece de personal con las competencias necesarias para trabajar con…

7 horas ago

¿Cómo afrontan los españoles el Black Friday?

Solamente 1 de cada 10 no aprovechará las rebajas, el 70 % gastará lo mismo…

8 horas ago

La ciberseguridad del IoT crecerá un 120% en el próximo lustro

El internet de las cosas (IoT) trae muchas ventajas, pero también comporta nuevos riesgos. El…

2 días ago

Bitdefender lanza un programa de garantía contra violaciones de seguridad

Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…

3 días ago