Rincón del CISO
Informe ciberseguridad 2024: ¿qué es lo que más preocupa a las empresas?
Por tercer año consecutivo, el ransomware es la amenaza más preocupante para las empresas, seguido por la exfiltración de datos y el phishing.
Un 64,3 % de las organizaciones cree que la situación geopolítica impacta directamente en la ciberseguridad de sus empresas.
Debido a la creciente sofisticación de los ciberataques y los cambios en las regulaciones, la ciberseguridad se ha convertido en una prioridad estratégica para empresas de todos los tamaños y sectores a lo largo de 2024. Aunque los sectores más afectados por los ciberataques en el último año siguen siendo la administración pública, la industria y la sanidad, la situación geopolítica actual ha generado un riesgo para prácticamente cualquier empresa que opere en mercados sensibles. Francisco Valencia, director general de la empresa especializada en seguridad de la información, Secure&IT, señala: “Es probable que experimentemos un aumento de los ataques derivados de las tensiones geopolíticas. Las empresas que operan en mercados marcados por conflictos entre países, diferencias ideológicas, religiosas o culturales pueden convertirse en el objetivo de ciberataques”.
En este contexto, el Estudio de la Ciberseguridad en España 2024, elaborado por Secure&IT, revela que un 64,3% de las organizaciones considera que la situación geopolítica afecta directamente a la ciberseguridad de sus empresas, exponiéndolas al foco de ciberdelincuentes, o bien generando una amenaza a nivel social más general.
Informe de Secure&IT
Principales preocupaciones de las empresas
El estudio muestra que, por tercer año consecutivo, el ransomware sigue siendo la principal preocupación para las empresas en términos de ciberseguridad. Un 95,4% de los encuestados considera que este tipo de ciberataque representa un grave riesgo debido a la pérdida de datos, los elevados costes financieros y la posible interrupción de la actividad que pueden generar estos ataques.
Informe de Secure&IT
Aparte del ransomware, las empresas también están muy preocupadas por los ataques que explotan la ingeniería social, como el phishing (52,6%) y la exfiltración de datos (53,1%). Estos ataques se basan en engañar a los usuarios para obtener acceso a sistemas o información confidencial.
La normativa europea de ciberseguridad genera incertidumbre
En 2024, la UE ha expresado una fuerte preocupación por el nivel de cibercriminalidad que ha afectado a los últimos años, lo que ha tenido consecuencias negativas tanto para las organizaciones como para la sociedad, especialmente en los sectores más críticos. Para abordar esta situación y actualizar el marco europeo con el fin de armonizar la normativa a nivel de la UE, se han aprobado varias normativas relacionadas con la ciberseguridad. Estas regulaciones no solo se enfocan en la ciberseguridad, sino que también hacen constantes referencias a la ciberresiliencia.
“Se han dado avances importantes en la regulación en Europa con el Reglamento de Resiliencia Operativa Digital (DORA), la Ley de Ciberresiliencia (CRA) y, en particular, con la Directiva NIS2, que es la que más está impactando. Esta normativa será probablemente la que más transformará la manera en que las organizaciones abordan la seguridad en los sectores más críticos de la sociedad”, explica Francisco Valencia.
El Estudio de la Ciberseguridad en España 2024 de Secure&IT muestra que, aunque muchas empresas reconocen la necesidad de cumplir con las normativas y estándares internacionales de seguridad como DORA, CRA o NIS2, persiste cierta incertidumbre acerca de su implementación en las organizaciones y la falta de acción en cuanto a su ejecución efectiva.
Inversión de las empresas en ciberseguridad
Respecto a las inversiones futuras en tecnologías de seguridad, las empresas españolas han reconocido la necesidad de fortalecer sus defensas. Los datos del estudio muestran un enfoque particular en la protección de datos en la nube y el cumplimiento normativo. El proyecto más destacado es la consultoría de cumplimiento y procesos de seguridad (45,8%), lo que resalta la importancia de alinear las estrategias de seguridad con las regulaciones vigentes. Esto refleja una creciente preocupación por los riesgos legales y la necesidad de proteger adecuadamente los datos.
Un 42,3% de las compañías también prioriza invertir en proyectos relacionados con la seguridad en la nube, además de la segmentación y protección de la red (38,7%). Finalmente, se observa una creciente preocupación por la ciberseguridad industrial (32,8%), lo que refleja un enfoque más integral que incluye la protección de sistemas críticos.
Informe de Secure&IT
Fortalecimiento del gobierno de la ciberseguridad
El Estudio de la Ciberseguridad en España 2024 también destaca que las organizaciones están realizando una fuerte inversión en fortalecer el gobierno de la ciberseguridad. En particular, se subraya la importancia de la concienciación y formación de los usuarios (85,3%) y, nuevamente, la gestión de la privacidad y el cumplimiento normativo (82,3%).
Además de estas áreas, otras iniciativas adoptadas significativamente por las organizaciones incluyen la implementación de un Plan Director de Seguridad (56,3%) y la formación especializada (58,3%), lo que demuestra el esfuerzo de las compañías por construir una cultura de seguridad sólida.
11 Febrero 2025