12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Singapur establece altos estándares de preparación para la ciberseguridad


Singapur está rezagado con respecto a otros países en preparación para la ciberseguridad, según una nueva encuesta gubernamental.

La Agencia de Seguridad Cibernética de Singapur (CSA) Informe de salud de la ciberseguridad 2023 encuestó a 2.036 organizaciones pequeñas, medianas y grandes en 23 industrias sobre diversos aspectos de su ciberseguridad: infracciones encontradas, impacto comercial, medidas implementadas y similares. En promedio, se encontró que las empresas habían implementado poco más del 70% de los requisitos necesarios para obtener una certificación “Cyber ​​​​Essentials”. La certificación cubre cinco categorías de estándares nacionales de ciberseguridad: Activos, Proteger/Proteger, Actualizar, Copia de seguridad y Responder.

El setenta por ciento estaba lejos de ser perfecto, subrayó la CSA, y algunos de sus otros hallazgos generaron más preocupaciones. Pero si se miran en forma de curva, las organizaciones de Singapur se desempeñan bastante bien en comparación con el resto del mundo.

“Los gobiernos y las empresas pueden seguir el ejemplo de Singapur y centrarse en la protección proactiva, la educación del público, etc. Debate sobre iniciativas de ciberseguridad en los niveles más altos del gobierno», afirmó Stephanie Boo, vicepresidenta senior de Menlo Security con sede en Singapur.

Por qué Singapur está por delante

En contraste con los resultados de la CSA, considere los resultados de Cisco para 2024. Índice de preparación para la ciberseguridadpublicado la semana pasada.

En una encuesta realizada a 8.000 líderes empresariales y de ciberseguridad en 30 países, Cisco concluyó que sólo el 3% de las organizaciones tienen un nivel «maduro» de preparación en materia de seguridad «necesario para ser resilientes a los riesgos de ciberseguridad modernos». El 71 por ciento de las empresas se encontraban en la etapa “formativa” (de bajo rendimiento) o en la etapa “principiante” (recién comenzando a implementar soluciones de seguridad).

Cuando se trata de los resultados mucho mejores de Singapur, Boo dice: «Las grandes políticas gubernamentales y la capacidad de implementarlas en un país pequeño son dos factores que contribuyen».

“Sin embargo, el crédito también va para una población muy experta en informática, con una economía altamente digitalizada y un enfoque reflexivo para resolver problemas de infracciones. Como lo vivió el país”. una violación en 2018«En lugar de seguir como de costumbre, el gobierno introdujo la desconexión de Internet, donde las computadoras conectadas a aplicaciones comerciales se desconectan de Internet», dice. “A pesar de las numerosas violaciones que han acaparado los titulares que hemos visto en Estados Unidos, no hemos visto una solución coordinada ni un mandato de otros gobiernos”.

Ahora las malas noticias

Sin embargo, el informe de la CSA también contenía algunas conclusiones preocupantes.

Más de ocho de cada 10 organizaciones de Singapur experimentaron un incidente de ciberseguridad durante el año, y la mitad experimentó múltiples. De ellos, el 99 % experimentó una interrupción del negocio, siendo los impactos más comunes la interrupción del negocio, la pérdida de datos y el daño a la reputación.

También se descubrió que los líderes empresariales de Singapur sufren los mismos bloqueos mentales recurrentes que atacan a los profesionales cibernéticos, sin importar en qué parte del mundo se encuentren. Cuando se les preguntó por qué no habían implementado medidas de seguridad, la creencia más común entre los encuestados (46% de las empresas, 49% de las organizaciones sin fines de lucro) fue que era poco probable que fueran el objetivo de un ciberataque, además de una falta de conocimiento y experiencia. También admitieron que la ciberseguridad tiene una baja prioridad en sus organizaciones (38% y 44% respectivamente) e informaron de una percepción de falta de retorno de la inversión (36% y 31% respectivamente).

CSA destacó la ironía de estos argumentos Una hoja informativa afirma que el costo de cumplir con el límite de Cyber ​​​​Essentials de Singapur para una pequeña empresa oscila entre aproximadamente $ 1,800 y $ 4,500.

«La cantidad suele ser una pequeña fracción del costo de la interrupción del negocio o los procedimientos de recuperación resultantes de incidentes cibernéticos, cuyo impacto puede extenderse más allá de las organizaciones afectadas a sus clientes y proveedores», dijo la agencia.

Boo señala que las pequeñas empresas generalmente carecen de los recursos para abordar la seguridad desde una perspectiva empresarial.

«Las pequeñas empresas se centran en lo esencial del negocio y no tienen el ancho de banda ni la previsión para buscar impulsores comerciales más allá de la seguridad», dice Boo. “La mejor manera de capacitar a las pequeñas empresas es impartir la capacitación a través de canales que ya utilizan, como su banco, compañía de tarjetas de crédito o proveedor de telecomunicaciones. También es importante mantenerlo simple y centrarse en el valor comercial en lugar de en la complejidad de las amenazas cibernéticas”.





Este contenido de ciberseguridad nos ha llegado de: DarkReading

Podrás encontrar la noticia original en el siguiente enlace: https://www.darkreading.com/cybersecurity-analytics/singapore-sets-high-bar-in-cybersecurity-preparedness

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *