¿Cuáles son las principales preocupaciones en materia de seguridad que tienen las empresas de América Latina? ¿Qué tipos de amenazas son las que más afectan a las empresas de la región? Estas y otras preguntas tienen su respuesta en la edición 2019 del ESET Security Report (ESR). Un informe anual elaborado por ESET que ofrece un panorama sobre el estado de la seguridad en las empresas de América Latina. Al final del artículo, compartimos una infografía que resume los datos más relevantes que se desprenden del informe.
A partir de datos recabados a través de encuestas realizadas a más de 3000 profesionales de seguridad que se desempeñan en empresas de distintos tamaños, en más de 13 países y de más de 10 industrias diferentes, el ESR permite conocer qué porcentaje de estas empresas sufrió incidentes de seguridad y cuáles son las principales amenazas que afectaron a las organizaciones de la región.
En este sentido, la ingeniería social y la explotación de vulnerabilidades continuaron siendo los principales vectores de infección a la hora de comprometer los servicios de una empresa. Y si bien son varios tipos de acciones maliciosas las que puede realizar un cibercriminal para comprometer los sistemas de una organización –y la continuidad del negocio-, datos del ESET Security Report 2019 demuestran que apenas un 28% de las empresas de América Latina organiza su información.
La cantidad de casos de ransomware disminuyó en un 10% con respecto a la edición anterior del ESR, aunque como vimos a principio de año en un repaso por los países de América Latina más afectados por el ransomware en 2018, esto no quiere decir que este tipo de código malicioso no esté latente.
De hecho, pese a la caída de los casos de ransomware, el 40% de las empresas encuestadas afirmó haber sufrido una infección de código malicioso durante el último año. Quizás esto tenga relación con el hecho de que en 2018 la infección con mineros de criptomonedas se consolidó. En muchos países de la región inclusive, las detecciones de coinminers durante los primeros meses de 2019 iguala e incluso supera las cifras de todo el 2017.
Pese a la alta cantidad de infecciones con código malicioso, otro dato que dejó el ESR y que vale la pena analizar es que solo el 50% de las organizaciones dijo contar con las medidas básicas de seguridad para proteger sus activos, como son: una solución de seguridad (Antivirus), realizar copias de seguridad y utilizar una solución de Firewall. En esta misma línea, medidas de seguridad como la implementación del doble factor de autenticación para complementar la protección es considerado por apenas el 13% de las empresas, al tiempo que el 64% considera que el presupuesto destinado a la seguridad es insuficiente.
Si bien la gestión de la seguridad que realizan las empresas de la región varía entre países, sobre todo si tomamos como referencia el porcentaje de empresas por país que cuenta con un Plan de Continuidad del Negocio, las empresas en las que un CISO está a cargo de las actividades de seguridad y que trabajan en educación presentan un escenario más apto para el desarrollo de una estrategia de seguridad integral.
Esta y otra información está disponible en la edición 2019 del ESET Security Report; un documento que, además de ofrecer un panorama sobre el estado de la seguridad a nivel corporativo en América Latina, es una herramienta de utilidad para las empresas y los profesionales de seguridad, ya que ofrece una perspectiva de lo que otros están haciendo para hacer frente a los desafíos que representa la seguridad de la información en un contexto global en el que los cibercriminales evolucionan constantemente sus herramientas y en el que la preocupación por el cibercrimen crece.
A continuación, compartimos una infografía con algunos de los datos más relevantes que dejó el ESET Security Report 2019 sobre el estado de la seguridad de las empresas de América Latina.