Rincón del CISO
Un informe reciente destaca la necesidad de que las pymes se integren en el creciente mercado de los ciberseguros, ya que muchas de ellas carecen de cobertura adecuada o están insuficientemente aseguradas, lo que genera una importante brecha de protección. Según un estudio de Marsh, empresa de Marsh McLennan, las pequeñas y medianas empresas (pymes) en la Unión Europea mantienen un nivel de controles en ciberseguridad un 15% inferior al de las grandes corporaciones. El informe, titulado Why the Cybersecurity Gap Between SMEs and Large Organizations Matters (Por qué es importante la brecha de ciberseguridad entre las pymes y las grandes organizaciones), pone de manifiesto los desafíos que enfrentan las pymes para alcanzar una ciberresiliencia similar a la de las grandes compañías. Analizando la brecha de ciberresiliencia entre 320 empresas europeas de diferentes tamaños, clasificadas según sus ingresos anuales —inferiores a 51 millones de euros, entre 51 y 250 millones de euros, y superiores a 250 millones de euros—, el documento se basa en los datos de la herramienta de autoevaluación cibernética de Marsh y examina el nivel de implementación de 12 controles clave de ciberseguridad. El análisis evidencia que las grandes empresas implementan estos controles de manera más efectiva que las pymes. Mientras que las grandes corporaciones logran una puntuación promedio del 80% en estos 12 controles, las pymes se quedan en un 65%. Uno de los aspectos más críticos es la autenticación multifactor para accesos remotos, adoptada por el 91% de las grandes empresas, frente al 75% de las pymes. También se observa una deficiencia en las pruebas de los planes de respuesta ante incidentes: solo el 40% de las pymes llevan a cabo estos ensayos, en comparación con el 61% de las grandes corporaciones. A pesar de que las pymes y empresas de mediana capitalización han mejorado sus capacidades de respuesta a incidentes, su progreso sigue siendo insuficiente. Las diferencias entre sectores también son notables: en el sector financiero, el 85% de las pymes exige formación en ciberseguridad para sus empleados, mientras que en el sector industrial solo lo hace el 58%. Gamze Konyar, directora de ciberseguridad de Marsh Europe, enfatizó que las pymes desempeñan un papel fundamental dentro de las infraestructuras nacionales, y sus vulnerabilidades cibernéticas pueden derivar en pérdidas económicas y filtraciones de datos, lo que pone en riesgo la estabilidad financiera y la confianza ciudadana. Además, al formar parte de las cadenas de suministro, pueden representar un factor de riesgo para las grandes empresas. Por ello, subrayó la importancia de fortalecer la colaboración para cerrar esta brecha de ciberseguridad y desarrollar soluciones aseguradoras adaptadas a sus necesidades. Por su parte, Typhaine Beaupérin, CEO de la Federación Europea de Asociaciones de Gestión de Riesgos (FERMA), subrayó que, ante la evolución constante de las ciberamenazas, este informe pone de relieve la necesidad urgente de que todas las organizaciones, especialmente las pymes, refuercen sus medidas de ciberseguridad para mejorar su resiliencia. Además, hizo un llamado a incrementar la concienciación, la educación y el respaldo a buenas prácticas en ciberseguridad, instando a los gobiernos, asociaciones industriales y grandes empresas a proporcionar más recursos y fomentar la cooperación para fortalecer la ciberresiliencia de las pymes.
26 Febrero 2025
Sin categoría
El "Observatorio Hostinger de la Transformación Digital" revela que los autónomos en España enfrentan importantes retos tecnológicos que afectan directamente a su seguridad económica. La digitalización está influyendo considerablemente en la eficiencia y rentabilidad de estos trabajadores, con el 56% de los españoles reconociendo su impacto. Sin embargo, un 44% aún no es plenamente consciente de la relevancia de mantenerse actualizado tecnológicamente para prosperar en un mundo cada vez más digitalizado. El estudio destaca la necesidad de mejorar la seguridad informática y cumplir con la legislación de protección de datos, aspectos señalados por el 50,1% de los encuestados como esenciales para garantizar el éxito económico de los autónomos. Asimismo, el desarrollo de una página web y la implementación de sistemas de venta online también son vistos como factores cruciales para mejorar su bienestar laboral, con un 49,8% de los encuestados apoyando esta idea. Además, la formación en competencias digitales es otra área crítica, ya que el 46,4% de los españoles cree que la falta de capacitación impide el crecimiento de los negocios autónomos. El informe también menciona que las pequeñas y medianas empresas (pymes) comparten dificultades similares con la digitalización. La falta de habilidades digitales (49,8%), los recursos financieros limitados (46,3%) y la seguridad informática (46,3%) son los principales desafíos para estas empresas, lo que resalta la importancia de la adaptación tecnológica a nivel empresarial en todo el país. Un aspecto interesante del estudio es el papel de la inteligencia artificial (IA) en la transformación del trabajo. Mientras que el 85,9% de los españoles cree que la IA tendrá un impacto transformador en el mercado laboral, existe una preocupación sobre sus efectos negativos, como la destrucción de empleos (76,7%). No obstante, el 70% opina que la IA creará nuevas oportunidades laborales. Aunque un 25,7% considera que los autónomos serán los mayores beneficiados, solo el 15% cree que la tecnología beneficiará más a los empleados por cuenta ajena. En resumen, la digitalización y la adopción de tecnologías emergentes como la IA son esenciales para la evolución de los autónomos y las pymes en España, pero la falta de formación, recursos y conciencia de los riesgos tecnológicos sigue siendo un obstáculo importante. Este análisis refuerza la necesidad de políticas de apoyo que promuevan la digitalización responsable y la educación tecnológica en el ámbito autónomo y empresarial.
30 Enero 2025
Sin categoría
Stoïk, la primera insurtech de Europa centrada en la protección cibernética para pequeñas y medianas empresas (PYMEs), anuncia su llegada a España como parte de su plan de expansión hacia el sur de Europa. La startup francesa, fundada en 2021 por Jules Veyrat (CEO), Alexandre Andreini (Chief Risk Officer), Nicolas Sayer (CTO) y Philippe Mangematin (Chief Insurance Officer), combina seguros especializados con soluciones avanzadas de ciberseguridad, ofreciendo una propuesta única en el mercado. Tras consolidar su presencia en Francia, Alemania y Austria, Stoïk inicia operaciones en España con un equipo local liderado por Juan Ignacio Ramallo, un experto con más de 15 años de experiencia en ciberseguros, que supervisará el desarrollo del negocio desde oficinas en Madrid y Barcelona. Con el apoyo de grandes aseguradoras como Tokio Marine HCC y de inversores de prestigio como Andreessen Horowitz, Munich Re Ventures y Alven, Stoïk busca ofrecer soluciones de ciberseguridad a las más de 2,9 millones de PYMEs españolas, un mercado que representa una oportunidad clave debido a la creciente digitalización del país y los riesgos asociados. “España supone una oportunidad excepcional para Stoïk. Con el incremento de la digitalización, las pequeñas y medianas empresas enfrentan mayores riesgos cibernéticos, y nuestro objetivo es apoyarlas en su transición hacia un entorno digital seguro y confiable. Junto a nuestros partners, corredores y aseguradoras, ofrecemos una solución especializada frente a ciberataques a gran escala”, señala Jules Veyrat, CEO y cofundador de Stoïk. Una propuesta innovadora para un problema urgente Según datos del Ministerio de Hacienda, la ciberdelincuencia genera un impacto económico de 30.000 millones de euros anuales en España. Además, según análisis de la Agencia Europea de Ciberseguridad (Enisa), cerca del 50% de los ataques cibernéticos en Europa tienen como objetivo las PYMEs, que suelen estar menos preparadas frente a estos riesgos. Para abordar esta problemática, Stoïk ha diseñado una solución integral que combina seguros contra riesgos cibernéticos con herramientas avanzadas de prevención y respuesta ante incidentes. Su plataforma Stoïk Protect, disponible de manera gratuita para todos los asegurados, permite detectar vulnerabilidades de forma proactiva mediante un escáner externo continuo, simulaciones de phishing y evaluaciones de configuraciones en la nube. Durante 2024, esta herramienta identificó más de 50.000 vulnerabilidades, ayudando a reducir a la mitad la probabilidad de incidentes de ciberseguridad entre las empresas aseguradas. Stoïk también ha desarrollado su propio CERT (Equipo de Respuesta a Incidentes de Seguridad Informática), operativo 24/7 y con un equipo hispanohablante en España, capaz de reaccionar a ciberataques en menos de tres minutos. Este enfoque ha permitido que el 75% de las empresas aseguradas reanuden sus operaciones en menos de una semana tras sufrir ataques de ransomware, minimizando el impacto financiero y operativo de estos incidentes. “Las consecuencias financieras de un ciberataque pueden ser devastadoras para una empresa, afectando desde la pérdida de clientes hasta su propia solvencia. Por eso, nuestro objetivo es ofrecer una protección integral y fortalecer el tejido económico frente a las amenazas digitales”, afirma Veyrat. Ciberseguros adaptados al mercado español Stoïk ofrece cobertura a empresas de todos los sectores con ingresos de hasta 1.000 millones de euros, con indemnizaciones de hasta 10 millones de euros para riesgos relacionados con interrupciones de actividad. Su modelo de negocio, basado en una suscripción 100% online, permite a los corredores realizar diagnósticos de riesgos, generar presupuestos en segundos y gestionar contratos de forma automatizada, simplificando la comercialización de seguros cibernéticos. Actualmente, más de 1.000 corredores de seguros en Europa utilizan la plataforma de Stoïk para asesorar a sus clientes en materia de ciberseguridad. Expansión europea respaldada por grandes inversores Desde su fundación, Stoïk ha experimentado un crecimiento exponencial, asegurando a más de 5.000 empresas y gestionando primas por valor de 25 millones de euros en 2024. La compañía ha recaudado 50 millones de euros en rondas de financiación, incluida una Serie B de 25 millones en octubre de 2024, destinada a su expansión en el sur de Europa, Benelux y Escandinavia. Con un crecimiento anual superior al 200% y un equipo global de más de 80 empleados, Stoïk se posiciona como una de las startups más dinámicas del sector insurtech en Europa, ofreciendo una solución innovadora que combina tecnología avanzada con experiencia en ciberseguros. “Nuestro enfoque preventivo y nuestra capacidad de respuesta nos han permitido convertirnos en referentes en el mercado europeo. Ahora queremos trasladar esa experiencia a España, ayudando a las empresas a gestionar su exposición al riesgo cibernético de manera efectiva”, concluye Veyrat.
27 Enero 2025
Sin categoría
Los ciberdelincuentes aprovechan las capacidades de la IA para eludir controles, automatizar y acelerar sus ataques Logicalis alerta sobre un aumento del riesgo por ciberdelincuencia debido al auge de la IA. Este incremento coincide con la implementación de la estrategia de apoyo en Inteligencia Artificial del Gobierno, que prevé un aumento en la inversión en el sector PYME a través del programa ‘Kit Consulting’, el cual cuenta con una dotación de 300 millones de euros. En esta línea, la ciberseguridad se consolida como una de las principales preocupaciones entre los profesionales del sector. Según señalan desde Áudea, especialista en Ciberseguridad, el coste medio de un ciberataque a la pequeña empresa asciende a los 80.000 euros. "No existe un patrón común de ataque entre las PYMES, pero debido a sus recursos limitados, a menudo se convierten en el principal blanco de los ciberdelincuentes. De hecho, se estima que alrededor del 50% de las PYMES españolas sufren ataques cada año, y el tiempo para detectar una brecha de seguridad puede llegar a ser de hasta dos meses si no cuentan con los recursos adecuados", aseguran desde Áudea. LOS CIBERATAQUES MÁS FRECUENTES Las brechas de seguridad que sufren las empresas suelen ser causadas a nivel de usuario. Los atacantes aprovechan los puntos débiles siendo las causas más comunes la falta de conciencia de seguridad, el uso de contraseñas débiles o reutilizadas, la falta de actualizaciones de software, el acceso no autorizado o malware, el uso de dispositivos no seguros o personales, y la falta de respuesta a incidentes. Así, desde Logicalis señalan los principales ataques: Phishing: ataque en el que los ciberdelincuentes engañan al usuario para que revele información confidencial, como contraseñas o información financiera, haciéndose pasar por entidades de confianza a través de correos electrónicos, mensajes de texto o llamadas telefónicas. Ransomware: malware que cifra los archivos de la víctima y exige un rescate a cambio de proporcionar la clave para descifrarlos. Los ciberdelincuentes suelen pedir el pago en criptomonedas para dificultar su rastreo. Ataques de denegación de servicio (DDoS): técnica a través de la cual inundan un sistema o red con un gran volumen de tráfico falso para sobrecargarlo y hacerlo inaccesible para los usuarios legítimos. El objetivo principal es interrumpir el servicio o causar daños a la reputación de la organización afectada. Malware: término genérico que engloba todo tipo de software malicioso diseñado para infiltrarse en un sistema informático sin el consentimiento del usuario. Puede incluir virus, gusanos, troyanos, spyware, entre otros, y su objetivo puede ser robar información, dañar el sistema o controlar el dispositivo de la víctima. Desde Logicalis, alertan sobre la necesidad de reforzar el apoyo en ciberseguridad ante el incremento del volumen de intentos de ataque en nuestro país, que ocupa el tercer puesto en el mundo en recibir ciberataques, solo por detrás de Estados Unidos y Rusia.
20 Junio 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas