El estrés de la seguridad cibernética regresa después de una breve pausa: informe de ProofPoint
Las preocupaciones globales sobre ciberseguridad están volviendo a niveles pandémicos, según una encuesta de ProofPoint, ya que el 68 % de los CISO de 16 países dijeron que temen un ciberataque en los próximos 12 meses.
«Con la interrupción de la pandemia ahora en gran parte detrás de nosotros, un regreso a las operaciones normales podría significar que los CISO pueden respirar tranquilos, pero sucede lo contrario», dijo Lucia Milică Stacy, CISO residente global de Proofpoint. «En comparación con el año pasado, los CISO se sienten menos preparados para los ataques cibernéticos y más vulnerables, lo que indica una reversión de los comienzos de la pandemia».
Un panorama elevado de amenazas, desafíos de privacidad, presupuestos de seguridad cibernética estirados, agotamiento de CISO y preocupaciones de responsabilidad personal jugaron un papel en hacer que los CISO se sintieran más en riesgo de ataque y menos preparados este año, dijo Stacy.
El informe encuestó a 100 CISO de 16 países, incluidos EE. UU., Reino Unido, Canadá, Francia, Alemania, Italia, España, Suecia, Países Bajos, Emiratos Árabes Unidos, Arabia Saudita, Australia, Japón, Singapur, Corea del Sur y Brasil.
Las preocupaciones por la seguridad cibernética vuelven a alcanzar máximos pandémicos
Varias observaciones en el informe sugirieron un breve período de alivio seguido de un rápido retorno a la ansiedad de nivel pandémico. El 68 % de los encuestados dijo que enfrentará un ciberataque significativo en los próximos 12 meses, en comparación con el 48 % del año pasado y el 64 % en 2021.
Además, el 61 % cree que su organización no está preparada para un ciberataque dirigido, en comparación con el 50 % del año pasado y el 66 % en 2021.
“Después de superar los desafíos sin precedentes de proteger los espacios de trabajo híbridos durante la pandemia, los líderes de seguridad sintieron una sensación de calma. Aunque el volumen de ataques continuó, los CISO tuvieron un breve respiro ya que sintieron que sus organizaciones eran menos vulnerables”, dijo Stacy.
El informe también encontró una fuerte disposición a pagar rescates, con el 62% de los CISO diciendo que están dispuestos a pagar para restaurar sistemas y evitar la divulgación de datos si son atacados por ransomware en los próximos 12 meses. Esto puede tener algo que ver con el hecho de que el 61% de ellos tiene un seguro de ciberseguridad contra diferentes tipos de ataques.
«La rentabilidad de las compañías de seguros que ofrecen seguros cibernéticos ya se ha visto afectada en los últimos años debido a los numerosos pagos relacionados con ransomware», dijo Michael Sampson, analista senior de Osterman Research. “Ya hemos visto casos en los que las primas se han duplicado por la mitad de la cobertura. Los seguros cibernéticos son cada vez más caros. En vista de las tendencias negativas, es probable que algunos incluso se retiren del mercado de seguros por completo”.
Cuando se les preguntó qué ataques perciben como las principales amenazas de ciberseguridad, un tercio de los encuestados (33 %) mencionaron el fraude por correo electrónico como su principal preocupación, seguido de las amenazas internas (30 %), el compromiso de las cuentas en la nube (29 %) y DDoS. ataques (29%).
Los CISO también informaron que sus trabajos se están volviendo cada vez más insostenibles ya que sienten que las presiones de seguridad están aumentando. El sesenta y uno por ciento de ellos tiene expectativas laborales poco razonables, frente al 49 por ciento del año pasado. Mientras que el 62 % está preocupado por la responsabilidad personal, el 60 % dice haber experimentado agotamiento en los últimos 12 meses.
Los riesgos relacionados con las personas están a la vanguardia, dicen los ejecutivos de ciberseguridad
El 82% de los líderes de seguridad que informaron una pérdida significativa de datos confidenciales dijeron que los empleados que abandonaron la empresa contribuyeron a la pérdida. En general, el 63% informó tales pérdidas en los últimos 12 meses. Solo el 60% de los CISO creen que cuentan con controles adecuados para proteger sus datos.
“Casi todos los incidentes de ciberseguridad se remontan a la participación humana. Los ataques exitosos casi siempre involucran una acción del usuario que permite un ataque y, a medida que estos incidentes persisten, los CISO verán cada vez más la protección y la educación de sus empleados como una prioridad principal en sus organizaciones”, dijo Stacy.
El 60 % de los CISO encuestados consideran que el error humano es la principal vulnerabilidad de ciberseguridad de su organización, en comparación con el 56 % y el 58 % en 2022 y 2021, respectivamente. Además, solo el 61 % de los CISO confían en que sus empleados entienden su papel en la protección de la organización. Estas cifras, que se han mantenido constantes a lo largo de los años, indican una clara orientación respecto a los riesgos personales.
«El phishing sigue siendo un vector inicial importante para los ataques, y la tecnología de seguridad de phishing inadecuada facilita que las personas hagan clic en mensajes maliciosos y concedan acceso a sistemas o datos», dijo Sampson de Osterman. “Los enfoques deficientes para la capacitación también son un problema, por ejemplo, cuando las organizaciones confían en inteligencia de ataque desactualizada (varios meses de antigüedad), métodos de capacitación y evaluación ineficaces, y realizan la capacitación como una actividad de casilla de verificación en lugar de una medida de activación”.
La cadena de suministro sigue siendo una de las principales prioridades, ya que el 64 % de los CISO dicen que cuentan con controles adecuados para mitigar los riesgos de la cadena de suministro.
Derechos de autor © 2023 IDG Communications, Inc.
Este contenido de ciberseguridad nos ha llegado de: CSO Online
Llegarás a la noticia original en el siguiente enlace: https://www.csoonline.com/article/3695700/cybersecurity-stress-returns-after-a-brief-calm-proofpoint-report.html#tk.rss_news