EY 2023 Global Cybersecurity Leadership Insights: Ciberseguridad, un aliado necesario en un aƱo complejo

El estudio EY 2023 Global Cybersecurity Leadership Insights revela que solo el 20% de CISOs cree que la estrategia de su organización es eficaz frente a las amenazas presentes y futuras. Las compaƱƭas experimentan en promedio 44 incidentes de ciberseguridad al aƱo, pese al incremento de la inversión en ciberseguridad. No obstante, la detección y respuesta a estas amenazas sigue siendo lenta, superando los seis meses en mĆ”s del 75% de los casos. El estudio categoriza a las organizaciones en dos tipos: ā€œempresas segurasā€, con prĆ”cticas de ciberseguridad eficientes, y ā€œempresas vulnerablesā€, con deficiencias notables. Las primeras, destacan por adoptar rĆ”pidamente tecnologĆ­as emergentes, incluyendo la inteligencia artificial. Sin embargo, la incorporación de estas nuevas tecnologĆ­as supone desafĆ­os significativos, incluyendo la necesidad de una regulación efectiva y la perspectiva de un dĆ©ficit de profesionales capacitados en ciberseguridad.

España, tras Japón, el país donde mÔs se incrementaron en 2023, un 18,9%, hasta los 182.000

Los profesionales del sector rozan los 5,5 millones en todo el mundo, pero tambiƩn crece el dƩficit hasta los 3,4 millones de puestos sin cubrir

La fuerza laboral global de ciberseguridad ha alcanzado niveles rĆ©cord incluso cuando la demanda de habilidades aĆŗn supera con creces la oferta de trabajadores disponibles, segĆŗn el Estudio de la fuerza laboral de ciberseguridad 2023 de (ISC)2. AsĆ­ lo destaca la asociación en su Ćŗltimo estudio anual, publicado a final de aƱo en el que recuerda que, en esta industria, ā€œcada vez mĆ”s identificada con tecnologĆ­as emergentes como la IA, aĆŗn se lucha por encontrar suficientes trabajadores con las habilidades y competencias adecuadas para satisfacer la creciente demanda de los empleadoresā€. En este sentido, el informe constata que la brecha entre oferta y demanda continĆŗa agrandĆ”ndose por el dĆ©ficit de profesionales ā€œcon habilidades en Ć”reas como seguridad en la nube, inteligencia artificial y aprendizaje automĆ”tico, arquitecturas de confianza cero, asĆ­ como la capacidad de resolver problemas y comunicarseā€.

Por sectores, Telecomunicaciones, Banca y EnergĆ­a lideran el ranking de transparencia realizado por Watch&Act Protection Services

AENA, ENAGƁS, INDITEX y TELEFƓNICA, empresas del IBEX 35 que mejor información proporcionan sobre sus prĆ”cticas de ciberseguridad

2023 fue un aƱo especialmente ā€˜productivo’ en lo que a ciberataques y amenazas cibernĆ©ticas se refiere. De enero a septiembre, la cibercriminalidad registró en EspaƱa 337.251 infracciones penales (el 18,5% del total de todas las formas de criminalidad), representando un incremento del 21,5% respecto a 2022, segĆŗn los Ćŗltimos datos del Balance de Criminalidad, correspondiente al tercer trimestre de 2023, del Ministerio del Interior.

El WEF alerta de la cada vez mayor brecha en ciberresiliencia entre pymes y grandes empresas, y la incapacidad para reducirla

A medida que aumentan la escala y la diversidad de las amenazas, la resiliencia es primordial. Pocas organizaciones son lo suficientemente sólidas como para llamarse a sĆ­ mismas ciberresilientes con confianza, segĆŗn explica el Foro Económico Mundial (WEF) en su informe ā€˜Perspectiva de ciberseguridad global 2024’, publicado en enero. En Ć©l aborda los ā€œdesafĆ­os multifacĆ©ticos que enfrentan los lĆ­deres cuando buscan desarrollar ciberresiliencia en sus organizacionesā€ entre los que estĆ”n desde la escasez de habilidades hasta el auge de la IA generativa, ademĆ”s de identificar las oportunidades y obstĆ”culos que suponen las nuevas tecnologĆ­as. ā€œA medida que el Ć”mbito cibernĆ©tico evoluciona, acompasado a las tecnologĆ­as emergentes y a las cambiantes tendencias geopolĆ­ticas y económicas, tambiĆ©n lo hacen los desafĆ­os que amenazan nuestro mundo digitalā€, se destaca al tiempo que se recuerda que la situación crĆ­tica que se vive hace imperiosa para las empresas la ā€œresiliencia y permitir la colaboración global sistĆ©micaā€.

Una de cada cuatro admite no tener control alguno sobre esta tecnologĆ­a, segĆŗn Zscaler

Las empresas y organizaciones, presionadas, se lanzan a usar herramientas de IA generativa, a pesar de las dudas que provocan en materia de seguridad

La Inteligencia Artificial ha dado, en poco tiempo, un salto cuantitativo y cualitativo. Pero aĆŗn hay muchas dudas de su impacto futuro real. De hecho, en uno de sus Ćŗltimos informes, Zscaler alerta de que ā€œlas compaƱƭas se estĆ”n viendo presionadas para utilizar herramientas de Inteligencia Artificial Generativa (GenAI), a pesar de las importantes dudas y preocupaciones que ello plantea en materia de seguridadā€. El estudio titulado ā€˜All eyes on securing GenAI’ (Todos los ojos puestos en proteger la GenAI), con la participación de 900 responsables de TI de todo el mundo, recoge un dato que, por ser compartidos entre todos los participantes, llama poderosamente la atención: el 89% de las organizaciones tienen la certeza de que las herramientas GenAI, como ChatGPT, son un riesgo potencial para su seguridad y el 95% ya las estĆ”n utilizando en sus empresas.

Sólo dos de los cinco riesgos principales son asegurables y cinco del ā€˜Top10’ tampoco lo son, destaca un informe de Aon

Los riesgos de ciberataques, fallos en la cadena de suministro y el dƩficit de profesionales serƔn los grandes protagonistas en 2024

La incapacidad para atraer y mantener el talento en ciberseguridad alcanza su posición mĆ”s alta en el ranking que elabora cada dos aƱos la compaƱƭa Aon. En su ā€˜Encuesta de Gestión Riesgos Globales de Aon 2023’, eleva ā€œel capital humano como un riesgo empresarial claveā€. Y es que, ā€œatraer y retener a los mejores talentosā€ ya ocupa el cuarto puesto de riesgos previstos a nivel mundial, despuĆ©s de no figurar siquiera en el ā€˜Top10’ desde 2021, lo que muestra un cambio en la forma en que los gerentes de riesgos ven el capital humano hoy en dĆ­a. Aun asĆ­, sólo el 11% de los encuestados han cuantificado estos riesgos como una brecha significativa entre concienciación y preparación.

Los incidentes supusieron cambios de proveedor, repensar la estrategia de ciberprotección e, incluso, la creación de nuevos roles dentro del equipo de seguridad cibernética, según Trellix

Los ciberataques con Ʃxito ya no suponen motivo de despido: incluso conllevan mƔs apoyo a los CISO y mƔs presupuesto por parte del Consejo

Sufrir un incidente grave de ciberseguridad ya no es causa de despido. AsĆ­ lo constata una investigación de Trellix, realizada por Vanson Bourne, bajo el tĆ­tulo ā€˜La mente del CISO: detrĆ”s de la brecha’, con la opinión de mĆ”s de 500 CISO globales de todo tipo de sectores –desde EnergĆ­a, hasta Sanidad– de EE.UU., MĆ©xico, Brasil, Reino Unido, Francia, Alemania, Australia, India, Singapur, Emiratos Ɓrabes Unidos, SudĆ”frica, Japón y Corea del Sur que, al menos, hayan sufrido un ataque de gravedad en los Ćŗltimos cinco aƱos.

Your browser is out-of-date!

Update your browser to view this website correctly.Update my browser now

×