Las organizaciones están mejorando su capacidad de detectar ataques y responder ante ellos, pero todavía persisten ciertos retos, según se desprende de la nueva edición del Cyber Resilient Organization Report de IBM Security.
Uno de esos retos es el uso de demasiadas herramientas de seguridad. Otro, el déficit de planes de respuesta de seguridad formal y de planes estratégicos específicos para los ataques más comunes.
Hasta un 74 % de las compañías sigue con planes ad hoc, que se aplican de manera poco coherente y que carecen de pasos a seguir. En los últimos cinco años, el porcentaje de organizaciones que han adoptado planes formales de respuesta de seguridad en toda su estructura ha pasado del 18 % al 26 %. La tendencia va al alza, pero todavía no se ha generalizado.
Y eso que aquellas empresas que aplican planes formales tienen muchas menos probabilidades de caer en interrupciones significativas a causa de un ciberataque. Frente al 62 % de las compañías sin plan formal que experimentaron incidentes importantes, su porcentaje es del 39 %.
Eso sí, tener un plan formal no implica dejarlo estar. El 52 % de las organizaciones que cuentan en su haber con un plan de este tipo nunca lo ha probado o revisado, lo que sugiere, tal y como advierte IBM Security, que muchos se quedan anticuados y no reflejan el panorama de amenazas actual.
Hoy por hoy, solamente un tercio de las organizaciones ha desarrollado guías específicas para ataques comunes como el ransomware.
En cuanto al uso excesivo de herramientas, se ha descubierto que quienes utilizan más de 50 herramientas de seguridad acaban perdiendo un 8 % de la capacidad de detección y un 7 % de la capacidad de respuesta respecto a competidores con menos herramientas. Para evitarlo, los expertos recomiendan usar plataformas abiertas e interoperables y tecnologías de automatización.
Otra cuestión que hay que cuidar, porque puede perjudica a la respuesta, es el nivel de habilidades del personal de seguridad. Un 61 % de los encuestados por el Cyber Resilient Organization Report de IBM Security estaría contratando empleados cualificados como una de las principales razones para ganar resistencia.
Ubicado en Donostia, este SOC dará servicio a nivel internacional con capacidad para monitorizar y…
Según datos de Check Point Software Technologies, los incidentes de seguridad cloud han pasado del…
A partir del otoño estos asistentes de inteligencia artificial serán capaces de trabajar conjuntamente para…
Las empresas que accedieron a las pretensiones de los delincuentes abonaron unos 2 millones de…
Dassault Systèmes ve en la sostenibilidad que permiten sus soluciones una de las palancas con…
Cisco Talos apunta a las credenciales comprometidas de cuentas válidas como acceso inicial más común.