4,45 millones de dólares: El alto coste de una filtración de datos global

4,45 millones de dólares: El alto coste de una filtración de datos global

Las empresas globales se enfrentan a un entorno de amenazas complejo y diverso. Proteger datos sensibles y propiedad intelectual es un desafío millonario que exige equipos de seguridad robustos.


Las ciberamenazas globales cuestan miles de millones a las empresas cada año

4.45 millones de dólares. Ese es el costo promedio de una filtración de datos en 2023, según IBM. Las empresas de todo el mundo operan en múltiples fronteras. Dependen de sistemas digitales interconectados a diario. Estos sistemas almacenan grandes volúmenes de datos sensibles, como registros de clientes y propiedad intelectual.

Gestionar los riesgos de seguridad no es sencillo. Implica entornos legales y de amenazas muy diversos. Los equipos de seguridad deben proteger los datos, la propiedad intelectual y garantizar la continuidad de las operaciones. Este complejo trabajo recae en los equipos de seguridad corporativa de todo el mundo. Se enfrentan a distintas regulaciones y atacantes sofisticados.

Las amenazas siguen aumentando

En 2023, los ciberataques afectaron al 93% de las organizaciones a nivel mundial. Esto se desprende del Informe de Riesgos Globales 2024 del Foro Económico Mundial. Grupos respaldados por estados, como el APT41 de China, atacan infraestructuras críticas. El grupo Sandworm de Rusia ha atacado redes energéticas. Los ciberdelincuentes organizados, como el ya desaparecido grupo de ransomware Conti, buscan dinero.

El phishing sigue siendo una de las principales formas en que comienzan las filtraciones. El informe de Verizon de 2023 encontró que el 49% de las filtraciones utilizaron ingeniería social. Los ataques de ransomware aumentaron un 71% en 2022, según Mandiant. Estos ataques interrumpen gravemente los negocios. Los atacantes a menudo exigen enormes pagos en criptomonedas.

Se tardó 277 días de media en encontrar y detener una filtración en 2023. Este largo retraso aumenta significativamente los costos para las empresas. El informe de IBM señala al sector sanitario como la industria más costosa en cuanto a filtraciones. Costó 10.93 millones de dólares por incidente en 2023. Los servicios financieros le siguieron, con un costo promedio por filtración de 5.90 millones de dólares.

Las amenazas internas también son un riesgo importante. Empleados, contratistas o antiguos empleados pueden comprometer sistemas, a propósito o por accidente. El informe de IBM encontró que las amenazas internas causaron el 14% de las filtraciones. Estos incidentes a menudo implican el abuso de accesos privilegiados.

Gestión del riesgo

El NIST Cybersecurity Framework es un modelo popular. Enumera cinco funciones principales para gestionar el riesgo cibernético: Identificar, Proteger, Detectar, Responder y Recuperar. Las organizaciones utilizan este marco para desarrollar programas de seguridad eficaces.

Las empresas deben identificar sus activos digitales. Esto incluye servidores, entornos en la nube y dispositivos de empleados. Encuentran posibles puntos débiles en estos sistemas. Conocer sus activos es fundamental para identificar riesgos.

Sandworm, a Russian state-sponsored hacking group, is notorious for its sophisticated attacks on cri

Sandworm, un grupo de hackers respaldado por el estado ruso, es conocido por sus sofisticados ataques a infraestructuras críticas, incluidas las redes energéticas en Ucrania. Está ampliamente vinculado a la agencia de inteligencia militar GRU de Rusia. (Fuente: american.edu)

Los equipos de seguridad evalúan la probabilidad y el impacto de las amenazas. Utilizan números y descripciones para esto. Los estándares ISO/IEC 27001 sirven de guía para esta evaluación. La alta dirección decide cuánto riesgo asumirá la empresa.

Las empresas establecen controles para mitigar los riesgos. Estos controles incluyen cifrado, autenticación multifactor y capacitación de empleados. También elaboran planes de respuesta a incidentes. Estos planes detallan cómo contener y resolver las filtraciones.

Los sistemas se supervisan de forma continua para detectar nuevas amenazas. Las auditorías de seguridad regulares comprueban la eficacia de los controles. Esto garantiza el cumplimiento normativo y la protección. Las fuentes de inteligencia de amenazas proporcionan actualizaciones en tiempo real sobre nuevos métodos de ataque.

Desafíos globales

Las diversas regulaciones en todo el mundo complican el panorama para las empresas globales. El Reglamento General de Protección de Datos (GDPR) de la UE exige normas estrictas para el tratamiento de datos. La Ley de Privacidad del Consumidor de California (CCPA) también tiene requisitos rigurosos. Incumplir estas reglas podría acarrear enormes multas.

La política global afecta directamente el riesgo cibernético. Las sanciones contra países pueden limitar el acceso a la tecnología. Los ciberespías respaldados por gobiernos atacan industrias clave en naciones rivales. Esto incluye defensa, energía y tecnología. Las empresas deben comprender el panorama de la ciberguerra.

Los proveedores externos introducen nuevos riesgos en las cadenas de suministro de las empresas. Los ataques a las cadenas de suministro aumentaron un 71% en 2023, según el IBM Security X-Force Threat Intelligence Index 2024. Las empresas deben evaluar minuciosamente la seguridad de sus proveedores. Los programas de riesgo de proveedores son vitales.

El uso de la nube dificulta las antiguas estrategias de seguridad. Las configuraciones incorrectas en los sistemas en la nube son comunes. Estos errores exponen datos sensibles. Más del 80% de las organizaciones tuvieron un incidente de seguridad en la nube pública, informó Sophos en 2023. Proteger los sistemas en la nube requiere habilidades especiales.

El aumento del trabajo remoto e híbrido significa más vectores de ataque para los ciberdelincuentes. Los empleados que utilizan recursos de la empresa desde redes domésticas crean puntos débiles. Proteger a estos equipos dispersos requiere una buena protección de puntos finales. También necesita herramientas seguras de acceso remoto.

Qué sigue para la seguridad

La IA y el aprendizaje automático están cambiando la forma en que detectamos amenazas. Analizan grandes volúmenes de datos en busca de anomalías. Esto acelera enormemente las respuestas a nuevas amenazas. La IA ayuda a detectar malware complejo.

The IBM Security X-Force Threat Intelligence Index 2024 is a crucial annual report that provides ins

El IBM Security X-Force Threat Intelligence Index 2024 es un informe anual crucial que proporciona información sobre las ciberamenazas globales. Esta edición destacó un aumento significativo del 71% en los ataques a la cadena de suministro en 2023, lo que subraya un desafío importante para la seguridad empresarial global. (Ilustración generada por IA)

Muchas empresas están utilizando un modelo de “zero trust”. Esto significa que ningún usuario o dispositivo es de confianza automáticamente. Cada solicitud de acceso se verifica estrictamente. Zero trust reduce el impacto de las credenciales de acceso robadas. Aplica reglas de “mínimo privilegio” en toda la red.

El enfoque se está desplazando de la mera prevención a la ciberresiliencia. Las empresas están desarrollando estrategias para sobrevivir y recuperarse rápidamente de los ataques. La planificación de la continuidad del negocio es ahora clave. Los planes de recuperación ante desastres garantizan un tiempo de inactividad mínimo.

Compartir inteligencia de amenazas entre industrias hace que todos estén más seguros. Grupos como la Cyber Threat Alliance ayudan con esto. Proporcionan información útil sobre nuevas amenazas. Mantenerse por delante de los atacantes significa vigilancia constante y trabajo en equipo. Los planes futuros se centrarán en la caza activa de amenazas. Los equipos de seguridad buscarán activamente amenazas que los sistemas automatizados aún no hayan detectado.

Preguntas frecuentes

  • ¿Qué es la gestión global del riesgo de seguridad? Es la forma en que las empresas multinacionales identifican, evalúan y mitigan las ciberamenazas en todo el mundo. Tiene en cuenta las distintas legislaciones y los peligros específicos de cada región.

  • ¿Quiénes son los mayores atacantes? Grupos respaldados por estados, ciberdelincuentes organizados e internos. Todos ellos tienen motivaciones diversas, desde el espionaje hasta el lucro económico. Estas amenazas provienen de todo el mundo.

  • ¿Por qué es tan importante la seguridad de la cadena de suministro? Las cadenas de suministro dependen de numerosos proveedores y socios externos. Un punto débil en un solo proveedor puede exponer a toda la organización. Las empresas deben asegurarse de que sus socios mantengan una seguridad robusta.

  • ¿Cómo afectan las regulaciones a la seguridad? Normativas como el GDPR y la CCPA imponen una estricta protección de datos a nivel global. Su incumplimiento puede acarrear multas cuantiosas. Las empresas deben adaptar sus medidas de seguridad para cumplir con estas diversas exigencias legales.

The Cyber Threat Alliance (CTA) is a non-profit organization dedicated to improving cybersecurity by

La Cyber Threat Alliance (CTA) es una organización sin fines de lucro dedicada a mejorar la ciberseguridad al permitir el intercambio de inteligencia de amenazas de alta calidad y en tiempo real entre sus miembros. Fundada en 2017, desempeña un papel crucial para ayudar a las empresas a adelantarse a los atacantes y mejorar la ciberresiliencia global. (Fuente: paloaltonetworks.com)


También te puede interesar:

👉 WannaCry: El ciberataque de 2017 que puso de rodillas al NHS

👉 Cientos de fallos de seguridad: por qué actualizar tu dispositivo es vital

👉 Bots en línea: El reto de detectar su suplantación en X y Facebook

TrendSeek
TrendSeek Editorial

Vamos más allá de los titulares para contar lo que realmente importa. Tecnología, finanzas, geopolítica y ciencia: análisis claro, fuentes verificadas y sin rodeos.