Buscar
El Empresario

Lectura 4:00 min

8 de cada 10 pymes enfrentaron un incidente de ciberseguridad en el último año

Phishing, vulnerabilidades de software y accesos remotos están entre las principales amenazas que enfrentan las pequeñas empresas, mientras la falta de capacitación aumenta su exposición. 

main image

La falta de experiencia entre el personal de seguridad de TI, es una de las principales vulnerabilidades. Shutterstock.

Elizabeth Meza Rodríguez

El acceso a la tecnología se ha vuelto más accesible para negocios de todos los tamaños, pero también ha ampliado los puntos de vulnerabilidad. De acuerdo con Kaspersky, 86% de las pequeñas empresas (pymes) registró al menos un incidente de ciberseguridad durante el último año.

La idea de que las organizaciones más pequeñas pueden pasar desapercibidas para los ciberdelincuentes está quedando atrás”, señala la empresa, puesto que a medida que incorporan más herramientas digitales a sus operaciones, también aumenta su superficie de ataque y las oportunidades que los actores maliciosos pueden aprovechar.

De hecho, los delincuentes ya usan contra las pymes métodos similares a los que implementan con las grandes empresas y solo 14% de las empresas menores de 500 empleados logró evitar un incidente de ciberseguridad durante el último año.

¿Qué tipo de ciberataques viven las pymes?

El estudio de Kaspersky revela que las pymes mexicanas viven, principalmente, tres tipos de ciberataques:

  • Phishing (20%)
  • Explotación de vulnerabilidades de software (3%)
  • Accesos remotos externos (3%)

Sin embargo, existen otros como los exploits de día cero, que son los códigos maliciosos que aprovechan una falla de seguridad en el software o hardware y los ataques que aprovechan relaciones de confianza que en conjunto afectan al 5% de las organizaciones.

¿Qué hace que el ataque tenga éxito?

El informe también detalló los factores que hacen que un ciberataque tenga éxito. Los principales son falta de experiencia entre el personal de seguridad de TI, así lo vive 33% de las organizaciones y la falta de conocimientos de ciberseguridad entre los empleados que no pertenecen al área de TI, de acuerdo con 30% de las organizaciones.

A estos desafíos se suman las políticas insuficientes de seguridad de TI (18%), el uso de software y hardware desactualizados (18%) y la elevada carga de trabajo de los departamentos de seguridad de TI (25%), señalados también como factores que pueden incrementar la exposición de las compañías.

¿Por dónde empezar?

Ante este panorama, el 82% de las pymes incrementó su presupuesto en ciberseguridad, principalmente en nuevos recursos para ampliar sus equipos de TI y seguridad y migrar hacia soluciones más avanzadas.

Pero fortalecer la ciberseguridad también significa saber qué riesgos atender primero y dónde concentrar los recursos disponibles.

Diana Molina, directora de canales para México en Kaspersky comparte cuatro recomendaciones para proteger el negocio.

  • Fortalecer los controles internos y de acceso: Definir permisos claros para los recursos corporativos y servicios en la nube, limitar los accesos según las funciones de cada empleado y revocarlos de inmediato cuando una persona deja la organización.
  • Convertir a los empleados en una primera línea de defensa: Capacitar periódicamente al personal para reconocer amenazas como phishing, vishing, deepfakes y solicitudes sospechosas de credenciales o pagos. La formación debe ser práctica, continua y acompañarse de simulaciones que permitan identificar brechas de conocimiento y reforzar buenos hábitos,
  • Adoptar una protección que pueda crecer con la empresa: Las soluciones de seguridad deben responder al tamaño, nivel de madurez y recursos disponibles de cada organización
  • Reforzar la seguridad del correo electrónico: El phishing, el compromiso del correo empresarial y los fraudes relacionados con pagos siguen utilizando el correo corporativo como una de sus principales vías de entrada, por ello es importante blindar el correo para identificar mensajes maliciosos y reducir el riesgo de que un correo fraudulento termine comprometiendo credenciales, información sensible o recursos financieros de la organización.

“Por eso, la ciberseguridad debe incorporarse desde una perspectiva de continuidad: conocer qué sistemas y datos son esenciales, reducir los puntos de exposición, preparar a los empleados y contar con mecanismos que permitan detectar y responder rápidamente ante una amenaza”, finalizó Diana Molina.

Elizabeth Meza Rodríguez

Editora El Empresario. Periodista especializada en emprendimiento, pymes, creación de negocios, management y liderazgo. Desde el 2017 coordina El Empresario

tracking reference image

Últimas noticias

Noticias Recomendadas

Suscríbete