LONDRES, 21 June 2022: Tanium, el único proveedor de la industria de gestión convergente de endpoint (convergido endpoint management, XEM), lanzó hoy una nueva investigación, “Ciberseguridad: la prevención es mejor que la cura”. El estudio revela la cantidad de tiempo y recursos que las organizaciones invierten en medidas de ciberseguridad reactivas frente a preventivas y los fundamentos detrás de sus decisiones.
El estudio encuestó a responsables de la toma de decisiones de TI con sede en el Reino Unido en una variedad de industrias, incluidos el sector público, los servicios financieros, la atención médica y el comercio minorista. El hallazgo más notable fue que el 90 por ciento de los encuestados a nivel directivo cuyas organizaciones han experimentado una filtración cibernética coincidieron en que la mayoría de los ciberataques eran evitables. A pesar de esta conciencia, el estudio muestra que los equipos de TI no implementan medidas de ciberseguridad preventivas por motivos como la escasez de habilidades técnicas y las demoras en la asignación de presupuestos de las juntas directivas.
“Muchas organizaciones se enfocan demasiado en soluciones puntuales de ciberseguridad como antivirus, en lugar de adoptar un enfoque holístico y basado en datos para la prevención”, dijo Oliver Cronk, arquitecto jefe de EMEA de Tanium. “Como muestra nuestra investigación, podrían haberse evitado muchos incidentes de seguridad dañinos, incluso los que resultan de vectores de ataque más sofisticados. De hecho, más de la mitad de las violaciones que vemos podrían haberse evitado manteniendo los estándares de higiene cibernética de referencia. La situación actual es el equivalente a dejar la puerta principal y las ventanas abiertas y solo bloquearlas después de que se haya producido un robo”.
Los hallazgos clave incluyen:
Los ciberataques más dañinos sufridos por organizaciones del Reino Unido son evitables.
- El 90 por ciento de los encuestados a nivel directivo están de acuerdo en que “la mayoría de los ciberataques que hemos experimentado dentro de nuestra organización han sido de alguna manera evitables”.
- El 86 por ciento de las organizaciones comprometidas por una filtración en los últimos seis meses creían que una mayor inversión en medidas preventivas (como herramientas o capacitación del personal) habría minimizado los incidentes.
- El 92 por ciento de las organizaciones encuestadas han experimentado una filtración en algún momento en el pasado, el 82 por ciento en los últimos 24 meses y el 73 por ciento en los últimos 12 meses.
Las juntas solo aprueban nuevos fondos de ciberseguridad después de que se haya producido el incidente.
- El 80 por ciento de los responsables de la toma de decisiones de alta gerencia creen que el riesgo de ciberamenazas está aumentando y esperan que 2022 sea el peor año hasta la fecha en términos de la cantidad de ataques.
- Para los responsables de la toma de decisiones de TI que experimentaron un ataque cibernético en los últimos seis meses, el 86 por ciento siente que el liderazgo sénior probablemente invertirá en ciberseguridad solo después de sufrir un ataque; el 75 por ciento afirma que “se necesitaban que ocurrieran algunos incidentes de ciberseguridad” para obtener una mayor inversión del liderazgo.
- La pérdida de productividad resultante del tiempo de inactividad se cita como el impacto más dañino de un ataque cibernético (el 56 por ciento de todos los encuestados).
Los enfoques preventivos son oportunidades perdidas para los equipos de TI.
- Casi siete de cada diez encuestados creen que un enfoque predominantemente preventivo de la ciberseguridad es mejor (68 por ciento); un enfoque principalmente reactivo se ve favorecido por solo el 32 por ciento.
- La brecha de habilidades y los equipos de TI y seguridad abrumados han causado que las medidas de seguridad preventivas tomen una prioridad menor. Más de la mitad de las organizaciones (el 55 por ciento) están de acuerdo en que no hay personal o recursos suficientes para enfocarse en las medidas de seguridad preventivas.
- Las organizaciones más grandes son más propensas a adoptar un enfoque preventivo, con el 70 por ciento de las organizaciones con más de 500 empleados que citan la prevención como preferible. El sesenta por ciento de las organizaciones con 250-499 empleados estuvieron de acuerdo.
- El 85 por ciento de todos los encuestados coincidieron en que hay un mayor costo para recuperarse de un incidente de ciberseguridad que para prevenir uno.
Un elemento crucial de las estrategias preventivas es la higiene cibernética, que se refiere a un conjunto de prácticas habituales que ayudan a proteger las redes y los datos. Por ejemplo, la aplicación de parches consistentes y oportunos es un elemento fundamental de una postura de ciberseguridad sólida. Pero para ser efectivas, las organizaciones deben entender dónde existen las vulnerabilidades y tener la capacidad de abordarlas de manera rápida y fácil. La plataforma Tanium tiene estas funciones y otras que ayudan a las organizaciones a fortalecer la ciberhigiene.
Haga clic aquí para leer el informe completo “Ciberseguridad: la prevención es mejor que la cura”, que incluye hallazgos más interesantes sobre las actitudes de los responsables de la toma de decisiones de TI hacia las estrategias de ciberseguridad preventiva.
Methodology Arlington Research realizó una encuesta en línea en todo el Reino Unido con responsables de la toma de decisiones de seguridad de TI en organizaciones con 250 o más empleados, entre 22 December 2021 y 5 January 2022.
Se completaron trescientas entrevistas, incluidas 232 entrevistas con empresas con 500 o más empleados (77 % de la base general de encuestados) y 132 entrevistas completadas con empresas más grandes con más de 1000 empleados (44 % de la muestra general). Se realizaron cincuenta y cinco entrevistas dentro del sector público (incluidas las universidades), se lograron 50 entrevistas en organizaciones bancarias y financieras y se completaron 78 entrevistas en organizaciones tecnológicas. Las organizaciones también participaron en la investigación de Fabricación, Venta Minorista, Telecomunicaciones, Atención Médica y Educación Independiente.
Acerca de Tanium Tanium es la plataforma en la que confían las organizaciones más exigentes y complejas para obtener visibilidad y control en tiempo real en todos los puntos finales en entornos locales, en la nube e híbridos. Tanium aborda los crecientes desafíos actuales de TI con datos de endpoint de alta fidelidad, lo que brinda a los equipos de operaciones, seguridad y riesgo de TI confianza para gestionar, proteger y proteger rápidamente sus redes a escala. Casi la mitad de las empresas Fortune 100, los principales minoristas e instituciones financieras y múltiples sucursales de las Fuerzas Armadas de los EE. UU. confían en Tanium para ayudar a ver y controlar cada endpoint, en todas partes. Ese es el poder de la certeza. Tanium ha sido nombrada en la lista Forbes Cloud 100 de las “ 100 principales empresas privadas en computación en la nube” durante seis años consecutivos y se encuentra en la lista de FORTUNE de los “Mejores lugares de trabajo grandes en tecnología 2021”. Visite www.tanium.com y síganos en LinkedIn y Twitter.
Comuníquese con Peter Beck Jefe de Comunicaciones Internacionales, Tanium peter.beck@tanium.com (0)7385 396399
