Suspenso en ciberseguridad: la mayoría de las empresas españolas no mide su preparación ante incidentes
La preparación de las empresas españoles en ciberseguridad no es suficiente, como demuestran los diferentes incidentes y filtraciones que surgen a diario. Ahora un estudio revela que nos estamos quedando atrás frente a las otras grandes economías europeas.
Recientemente, supimos de un hackeo a Inditex, que tuvo una respuesta bastante correcta por parte de la multinacional. No es lo habitual, pues el 65% de las empresas no disponen de métricas de ciberresilencia, es decir, una manera objetiva de medir su capacidad para protegerse y reaccionar ante ataques.
Estos datos proceden de un estudio de la firma de ciberseguridad ManageEngine. De media, el 56% de empresas encuestadas sí emplean estas métricas, si incluimos las respuestas en Alemania, Italia, Países Bajos y Reino Unido. Así que la economía española es más débil frente a intrusiones externas.
Hay un claro problema de mentalidad: el 49% de las empresas solo mejora los sistemas afectados tras un incidente. En el lado positivo, el 30% de las organizaciones plantea estrategias más amplias a largo plazo como respuesta ante un caso concreto.
Otras cifras parecen menos negativas, aunque no lo son. Solo el 17% carece de una estrategia de copias de seguridad que las proteja de ransomware o errores internos. Un 25% no ha establecido plazos temporales concretos cuando hay un fallo de seguridad crítico.
Son los peores porcentajes de los cinco países encuestados, y resultan preocupantes. Contar con uno o varios NAS en las empresas, junto a una copia en la nube, es lo mínimo que se debería esperar, cuando no estrategias modernas de tipo 3-2-1-1-0.
Que el 17% de las empresas no hayan definido su estrategia de backups de manera completa pone en peligro incluso la continuidad de sus negocios.
Un sorprendente 47% de las empresas españolas han recibido ciberataques en los últimos 12 meses, que es una cifra inferior al 66% del conjunto de los 5 países encuestados. Sin embargo, la mayor relevancia económica de España y el delicado contexto geopolítico son factores que podrían generar más intentos en un futuro próximo.
Queda mucho que trabajar en cuanto a ciberseguridad en España, sobre todo en un momento en el que la IA genera riesgos muy graves, pero también podría convertirse en una herramienta para una monitorización proactiva de los posibles ataques.
Cómo hacer una copia de seguridad de una imagen de Windows: alternativas
- Ver Comentarios

