Saltar al contenido

Ciberseguridad en Chile, encuesta a CISOs: tiempos de sofisticación

El panorama actual de ciberseguridad en Chile muestra una realidad compleja y en constante evolución. A medida que las empresas adoptan la digitalización para mejorar su competitividad y llegar a nuevos mercados, mayor es el desafío por salvaguardar los datos.

De acuerdo con estudios recientes, se ha observado un incremento en el número y sofisticación de los ataques cibernéticos dirigidos a empresas. Estos ataques incluyen, entre otros, ransomware, phishing, ataques de denegación de servicio (DDoS) y robo de datos. Desde esa dimensión, la falta de recursos vinculados a ciberseguridad, en muchas empresas implica que las políticas y estrategias de protección puedan ser insuficientes y reactivas, en lugar de ser proactivas y orientadas a la prevención.

Es por ello que, Prensario TI realizó una encuesta a gerentes de seguridad de TI en empresas de Chile para darnos una opinión sobre su trabajo en esta área. Por eso queremos saber: ¿Cómo está el mercado de seguridad de TI en Chile?

El primer tema en el que nos enfocamos al preparar nuestra encuesta, fue indagar sobre la preparación que poseen las organizaciones en materia de seguridad TI.

Satisfactoriamente notamos en la sumatoria que un 76% de los encuestados ha respondido que sus empresas se encuentran preparadas frente a la aparición de cualquier tipo de amenaza (16% muy bien preparadas y 60% bien preparadas). Estos números son mucho más altos en comparativa a la encuesta realizada el año anterior, demostrando la importancia que tienen los programas de ciberseguridad eficientes.

La economía mundial requiere de una mayor seguridad informática, con el objetivo de resguardar los datos y el dinero de millones de empresas y clientes, según los expertos. Con el avance constante de la digitalización de los servicios, las transacciones en línea se multiplican año a año, como es de esperarse, esto va en paralelo al alza de los intentos de robo de información.

Por estas razones es que tratamos de comprender el impacto de la pérdida o extravío de datos en caso de un ciberataque. Aquí los resultados arrojan que un 70% destaca que el impacto sería ‘alto’, mientras que el 28% reflexiona que este nivel seria ‘medio’, y un ínfimo 2% revela que sería ‘bajo’.

El auge de la movilidad y trabajo remoto deja una gran puerta abierta a los ciberdelincuentes, multiplicando las amenazas para la protección de información y situando en la diana a aquellas organizaciones cuyos empleados trabajan desde sus hogares. Por dicho motivo es que surge la duda sobre la cantidad de soluciones/plataformas que implementan las compañías para mantener la protección en sitio, remota, móviles y/o usuarios/datos en la nube.

El 58% de los señalan que cuentan con más de 2 soluciones, esto demuestra la importancia que se está dando en las compañías para proteger su información. Siguiendo con los resultados los que utilizan 2 soluciones/plataformas representan un 25%, mientras que un llamativo 17% afirma solo contar con 1 solución de seguridad. Estos números notan también una notoria mejoría respecto a los resultados del 2022. Sin embargo, mayor protección, no implica caer en el relajamiento, porque a la par del perfeccionamiento que hay en materia de seguridad y adopción de la misma por parte de las empresas, los ataques también evolucionan.

Siguiendo un poco esta línea, recientemente el especialista Fabio Assolini, director del equipo de investigación y análisis para América Latina de Kaspersky comentó que por lógicas razones, desde el acontecimiento de la pandemia, el número de empresas y personas trabajando de forma remota aumentó, lo que ha llevado a un alza en los ciberataques. Esto está relacionado a que el mismo especialista señala que solo en los seis primeros meses de este año, Kaspersky registró y bloqueó 37 mil ataques de ransomware solo en Chile. Y en los hogares registramos un aumento de 80% en los ataques a los smartphones chilenos conectados al internet.

Y aquí es donde realmente nos sorprendemos por las respuestas recibidas frente a la inquietud sobre si, “¿su plataforma móvil o fuerza laboral remota está adecuadamente protegida contra amenazas avanzadas o intentos de robos de datos?”, el 50% responde que su plataforma no está adecuadamente protegida, un 8% lo desconoce por completo, y el 42% restante afirma que sí lo está.

Analizando estos resultados es cuando nos damos cuenta de que los resultados/informes arrojados por especialistas, o grandes firmas de ciberseguridad dan cuenta de una problemática latente en donde las compañías tienen que prestar mayor atención. La capacitación y educación de las personas en ciberseguridad serán claves en este proceso.

Por otro lado, en Prensario TI nos gusta indagar en los encuestados, y saber cuáles fueron los tipos de ataques que sufrieron mayoritariamente las organizaciones, por lo que les preguntamos por los más comunes. Según los datos arrojados, el Phishing ha sido el tipo de ataque más utilizado por los ciberdelincuentes, el 42% afirma haber sido víctima de este tipo de táctica, un 17% afirma haber estado expuesto frente a un ataque de Malware, 8% a Ransomware, un 5% restante indica haber sufrido otro tipo de ataque malicioso. Por último, el 28% restante afirma fortuitamente no haber recibido ataques.

El phishing es un método de robo de información, usualmente a través de correo electrónico o aplicaciones de mensajería instantánea, por medio del cual los delincuentes se hacen pasar por personas, ejecutivos de instituciones financieras o por una marca.

Gery Coronel, gerente de Check Point Software Chile, afirma: ‘La mejor defensa contra las amenazas de phishing, como siempre, es el conocimiento. Los empleados y usuarios deben recibir la capacitación adecuada para detectar rasgos sospechosos, como dominios mal escritos, errores tipográficos, fechas incorrectas y otros detalles que pueden exponer un correo electrónico o enlace malicioso’.

A modo de cierre de nuestra encuesta consultamos sobre cuánto tiempo dedican las empresas a su seguridad. Un 57% señala que consume ‘lo necesario’ en la administración de soluciones de seguridad, un 23% ‘mucho’, un 15% reclama que se ‘debería ocupar más tiempo’ (este número se ha incrementado notoriamente frente al 6% del año 2022), y un 5% reconoce que dedica ‘poco tiempo’.

En lo que refiere a  tecnología empresarial, es indudable que con el correr de los años, no solamente las tendencias son las que cambian, sino también las prioridades de las mismas. Por tal razón la seguridad se convierte en un área con mayor importancia en las compañías, por lo que también aumenta el tiempo dedicado a su desarrollo.