Solo 1 de cada 4 organizaciones ha adoptado un plan formal de respuesta de seguridad

Y solamente un tercio ha desarrollado guías específicas para ataques comunes como el ‘ransomware’.

Las organizaciones están mejorando su capacidad de detectar ataques y responder ante ellos, pero todavía persisten ciertos retos, según se desprende de la nueva edición del Cyber Resilient Organization Report de IBM Security.

Uno de esos retos es el uso de demasiadas herramientas de seguridad. Otro, el déficit de planes de respuesta de seguridad formal y de planes estratégicos específicos para los ataques más comunes.

Hasta un 74 % de las compañías sigue con planes ad hoc, que se aplican de manera poco coherente y que carecen de pasos a seguir. En los últimos cinco años, el porcentaje de organizaciones que han adoptado planes formales de respuesta de seguridad en toda su estructura ha pasado del 18 % al 26 %. La tendencia va al alza, pero todavía no se ha generalizado.

Y eso que aquellas empresas que aplican planes formales tienen muchas menos probabilidades de caer en interrupciones significativas a causa de un ciberataque. Frente al 62 % de las compañías sin plan formal que experimentaron incidentes importantes, su porcentaje es del 39 %.

Eso sí, tener un plan formal no implica dejarlo estar. El 52 % de las organizaciones que cuentan en su haber con un plan de este tipo nunca lo ha probado o revisado, lo que sugiere, tal y como advierte IBM Security, que muchos se quedan anticuados y no reflejan el panorama de amenazas actual.

Hoy por hoy, solamente un tercio de las organizaciones ha desarrollado guías específicas para ataques comunes como el ransomware.

En cuanto al uso excesivo de herramientas, se ha descubierto que quienes utilizan más de 50 herramientas de seguridad acaban perdiendo un 8 % de la capacidad de detección y un 7 % de la capacidad de respuesta respecto a competidores con menos herramientas. Para evitarlo, los expertos recomiendan usar plataformas abiertas e interoperables y tecnologías de automatización.

Otra cuestión que hay que cuidar, porque puede perjudica a la respuesta, es el nivel de habilidades del personal de seguridad. Un 61 % de los encuestados por el Cyber Resilient Organization Report de IBM Security estaría contratando empleados cualificados como una de las principales razones para ganar resistencia.