top of page
BANNERS PATRIMONIO_506X202 FIBRA TV.PNG

8 de cada 10 pymes enfrentaron un incidente de ciberseguridad en el último año

  • hace 5 minutos
  • 3 min de lectura
Las pymes pierden hasta 155,000 dólares por ciberataques. Foto: Shutterstock.
Las pymes pierden hasta 155,000 dólares por ciberataques. Foto: Shutterstock.

El acceso a la tecnología se ha vuelto más accesible para negocios de todos los tamaños, pero también ha ampliado los puntos de vulnerabilidad. De acuerdo con Kaspersky, 86% de las pequeñas empresas (pymes) registró al menos un incidente de ciberseguridad durante el último año.


"La idea de que las organizaciones más pequeñas pueden pasar desapercibidas para los ciberdelincuentes está quedando atrás", señala la empresa, puesto que a medida que incorporan más herramientas digitales a sus operaciones, también aumenta su superficie de ataque y las oportunidades que los actores maliciosos pueden aprovechar.


De hecho, los delincuentes ya usan contra las pymes métodos similares a los que implementan con las grandes empresas y solo 14% de las empresas menores de 500 empleados logró evitar un incidente de ciberseguridad durante el último año.


¿Qué tipo de ciberataques viven las pymes?

El estudio de Kaspersky revela que las pymes mexicanas viven, principalmente, tres tipos de ciberataques:


  • Phishing (20%)

  • Explotación de vulnerabilidades de software (3%)

  • Accesos remotos externos (3%)


Sin embargo, existen otros como los exploits de día cero, que son los códigos maliciosos que aprovechan una falla de seguridad en el software o hardware y los ataques que aprovechan relaciones de confianza que en conjunto afectan al 5% de las organizaciones.


¿Qué hace que el ataque tenga éxito?

El informe también detalló los factores que hacen que un ciberataque tenga éxito. Los principales son falta de experiencia entre el personal de seguridad de TI, así lo vive 33% de las organizaciones y la falta de conocimientos de ciberseguridad entre los empleados que no pertenecen al área de TI, de acuerdo con 30% de las organizaciones.


A estos desafíos se suman las políticas insuficientes de seguridad de TI (18%), el uso de software y hardware desactualizados (18%) y la elevada carga de trabajo de los departamentos de seguridad de TI (25%), señalados también como factores que pueden incrementar la exposición de las compañías.

¿Por dónde empezar?

Ante este panorama, el 82% de las pymes incrementó su presupuesto en ciberseguridad, principalmente en nuevos recursos para ampliar sus equipos de TI y seguridad y migrar hacia soluciones más avanzadas.


Pero fortalecer la ciberseguridad también significa saber qué riesgos atender primero y dónde concentrar los recursos disponibles.


Diana Molina, directora de canales para México en Kaspersky comparte cuatro recomendaciones para proteger el negocio.


  • Fortalecer los controles internos y de acceso: Definir permisos claros para los recursos corporativos y servicios en la nube, limitar los accesos según las funciones de cada empleado y revocarlos de inmediato cuando una persona deja la organización.

  • Convertir a los empleados en una primera línea de defensa: Capacitar periódicamente al personal para reconocer amenazas como phishing, vishing, deepfakes y solicitudes sospechosas de credenciales o pagos. La formación debe ser práctica, continua y acompañarse de simulaciones que permitan identificar brechas de conocimiento y reforzar buenos hábitos,

  • Adoptar una protección que pueda crecer con la empresa: Las soluciones de seguridad deben responder al tamaño, nivel de madurez y recursos disponibles de cada organización

  • Reforzar la seguridad del correo electrónico: El phishing, el compromiso del correo empresarial y los fraudes relacionados con pagos siguen utilizando el correo corporativo como una de sus principales vías de entrada, por ello es importante blindar el correo para identificar mensajes maliciosos y reducir el riesgo de que un correo fraudulento termine comprometiendo credenciales, información sensible o recursos financieros de la organización.


"Por eso, la ciberseguridad debe incorporarse desde una perspectiva de continuidad: conocer qué sistemas y datos son esenciales, reducir los puntos de exposición, preparar a los empleados y contar con mecanismos que permitan detectar y responder rápidamente ante una amenaza", finalizó Diana Molina.


Comentarios


Radio Uno copy.png
1.png

Más Noticias

Logo Radio Uno

Dirección
AV LOMAS DE SAN JUAN No 156, San Juan del Río, Mexico, 76806

Contacto
Celular: 427 126 0736

radiouno104.1fm@gmail.com

Acerca de Radio Uno 104.1 FM
Radiodifusora con presencia en Querétaro

2024 Radio UNO 104.1 FM. San Juan del Río, Querétaro, México. Todos los derechos reservados.

bottom of page