Christy Wyatt CEO Absolute Security

Los tiempos de inactividad tras incidentes de seguridad afectan a la gran mayoría de las empresas. Una encuesta internacional entre responsables de ciberseguridad revela que los sistemas de monitorización suelen fallar durante los ataques y señala carencias en la recuperación autónoma.

La seguridad operativa en las empresas actuales se enfrenta a desafíos crecientes. Un estudio realizado por Censuswide para Absolute Security entre 1.000 directores de seguridad de la información (CISO) de grandes empresas en EE. UU. y el Reino Unido documenta obstáculos sistemáticos en la gestión de ciberataques. Según el informe, el 85 por ciento de los responsables de seguridad encuestados registró interrupciones operativas tras incidentes como ciberataques o ataques de ransomware en sus dispositivos finales.

Uno de los hallazgos principales de la encuesta se refiere al funcionamiento de los sistemas de control durante un ataque activo. El 99 por ciento de los CISO consultados indicó que la supervisión de la actividad en los puntos finales no funcionó de manera impecable durante un incidente. Aunque las herramientas de monitorización respondieron, no lograron la eficacia necesaria para evitar periodos de inactividad.

Dos componentes esenciales de la seguridad TI registraron los mayores niveles de interrupción: la tecnología de Detección y Respuesta en Puntos Finales (EDR) falló en el 22 por ciento de los casos, seguida de cerca por la Prevención de Pérdida de Datos (DLP), con un 21 por ciento. Estos fallos demuestran que mantener los controles de TI y acelerar la recuperación posterior son factores críticos para limitar los daños económicos y operativos.

Desequilibrio en la asignación del presupuesto de seguridad

A pesar de los riesgos evidentes del tiempo de inactividad, los presupuestos de seguridad TI en muchas organizaciones continúan orientados prioritariamente a la prevención. De media, las empresas destinan el 53 por ciento de sus fondos de seguridad a la defensa contra amenazas y solo el 47 por ciento a la recuperación tras un ataque.

Sin embargo, se observa un cambio en las prioridades de inversión. En el último año, el 92 por ciento de los CISO se vio afectado por incidentes de seguridad, con vectores de ataque distribuidos equitativamente entre correo electrónico, puntos finales, identidades, la nube y la red. Ante esta dispersión, el 83 por ciento de las empresas prevé aumentar su gasto en herramientas de seguridad impulsadas por inteligencia artificial en los próximos 12 meses.

Los responsables de seguridad priorizan las siguientes áreas:

  • Soluciones de seguridad basadas en IA (29 por ciento)
  • Seguridad de puntos finales (25 por ciento)
  • Soluciones de seguridad de IA basadas en agentes (25 por ciento)

Brecha en la adopción de tecnologías de recuperación autónoma

Aunque el 88 por ciento de los CISO coincide en que la recuperación autónoma reduce los costes derivados de un incidente, la aplicación práctica sigue siendo reducida. Hasta la fecha, solo el 32 por ciento de las organizaciones encuestadas ha implementado agentes de recuperación autónoma en sus puntos finales.

Asimismo, el estudio pone de manifiesto una discrepancia entre el control percibido sobre la inteligencia artificial y los resultados reales de seguridad. Aunque el 89 por ciento de los directivos afirmó poder detectar y controlar el uso de la IA en los dispositivos, el 71 por ciento confirmó que se filtraron datos corporativos confidenciales a través de herramientas de IA no autorizadas empleadas por empleados durante el año pasado. Este uso no regulado constituye un riesgo activo para la información almacenada en los puntos finales.

Los resultados del estudio subrayan la necesidad de que las organizaciones equilibren las estrategias de prevención con la resiliencia operativa y la recuperación automatizada. Dada la distribución uniforme de los vectores de ataque y los retos vinculados al uso no autorizado de IA, las arquitecturas de puntos finales resilientes resultan cada vez más determinantes.

Por Carolina Heyder

Carolina Heyder es business analyst y moderadora con amplia experiencia en el mercado de TI alemán e internacional. Ella ha trabajado durante muchos años para renombradas editoriales europeas especializadas como WEKA Fachmedien, Vogel IT Medien, Springer y Aspencore. Ella elabora contenidos para web y medios impresos y es una experta frente al micrófono y las cámaras. Gracias a su dominio del alemán, inglés y español, así como a sus raíces en Chile, aporta una perspectiva global e intercultural a temas como ciberseguridad, inteligencia artificial, transformación digital, sostenibilidad y otros ámbitos claves del sector TI.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Aviso sobre Cookies en WordPress por Real Cookie Banner