A medida que los minoristas alemanes expanden sus ecosistemas digitales con proveedores SaaS y socios logísticos, los terceros de confianza se están convirtiendo en el eslabón más débil de las defensas de ciberseguridad. Datos de ManageEngine revelan cómo los ataques a la cadena de suministro amenazan incluso a empresas bien protegidas.

Los minoristas alemanes enfrentan una paradoja creciente: a pesar de invertir fuertemente en ciberseguridad, muchos permanecen expuestos a través de los socios en los que confían. Según un estudio reciente de ManageEngine, tres de cada cuatro minoristas sufrieron un incidente de ciberseguridad el año pasado, con ataques de terceros y cadena de suministro entre las amenazas más importantes.

La creciente amenaza de las vulnerabilidades de terceros

Los minoristas enfrentan vectores de ataque conocidos. Phishing y credenciales comprometidas lideran, seguidos de explotación de vulnerabilidades y fugas de datos. Los datos personales alimentan ataques posteriores más sofisticados.

La encuesta indica que el 74,8% de las empresas alemanas fueron afectadas. “Incluso las empresas con fuertes medidas de seguridad internas pueden verse comprometidas a través de proveedores terceros confiables”, afirma Praveen Das de ManageEngine.

El estudio, en el que se encuestó a 302 profesionales alemanes del sector de las tecnologías de la información y la seguridad, ofrece una visión más amplia. Entre las principales amenazas se encuentran el phishing y la ingeniería social (56 %), el malware y el ransomware (35,4 %), las filtraciones de datos (35 %) y los ataques a la cadena de suministro (32,7 %). Las repercusiones van desde interrupciones a nivel de equipo hasta caídas que afectan a toda la empresa.

En el lado positivo, las empresas alemanas demuestran disciplina en los procesos posteriores a los incidentes y mantienen sólidas estrategias de copias de seguridad. Sin embargo, el compromiso de la dirección con la ciberseguridad sigue siendo en gran medida reactivo, y la transformación estratégica a largo plazo tras los incidentes es inconsistente.

De cara al futuro, los ataques basados en la inteligencia artificial encabezan la lista de riesgos futuros, seguidos de los métodos de ataque complejos y el error humano. Las prioridades de inversión se centran en la preparación para la inteligencia artificial, la formación del personal y la detección de amenazas.

Brechas en la respuesta: Políticas sobre acciones técnicas

Muchas empresas priorizan el cumplimiento normativo sobre medidas técnicas críticas. Solo el 58% se siente confiado para manejar incidentes futuros. Los equipos luchan con procesos manuales y limitados recursos.

Contexto más amplio y perspectivas futuras

Los ataques impulsados por IA encabezan la lista de riesgos futuros. Las prioridades de inversión se centran en preparación para IA, capacitación y detección de amenazas. La resiliencia depende de una selección cuidadosa de socios y un control estricto de terceros.

Por Jakob Jung

El Dr. Jakob Jung es redactor jefe de Security Storage y Channel Germany. Lleva más de 20 años trabajando en el periodismo especializado en TI. A lo largo de su carrera ha colaborado con Computer Reseller News, Heise Resale, Informationweek, Techtarget (almacenamiento y centros de datos) y ChannelBiz. Además, colabora como freelance con numerosas publicaciones del sector de las TI, entre las que se incluyen Computerwoche, Channelpartner, IT-Business, Storage-Insider y ZDnet. Sus temas principales son el canal, el almacenamiento, la seguridad, los centros de datos, los sistemas ERP y CRM. Contacto – Contacto por correo electrónico: jakob.jung@security-storage-und-channel-germany.de

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Aviso sobre Cookies en WordPress por Real Cookie Banner