Skip to content

Ciberseguridad: Un informe revela que la mayoría de las empresas esperan un ciberataque inminente

Commvault e IDC exploran la Ciberresiliencia en un nuevo informe. Los resultados cubren la implicación del nivel C, los temores en torno a la pérdida de datos y la necesidad de automatización.

Contacto para los medios: Contacto de Relaciones con los Inversores:
Kevin Komiega
, Commvault
, 978-834-6898
, kkomiega@commvault.com
Michael J. Melnyk, CFA
Commvault
732-870-4581
mmelnyk@commvault.com

Aunque las alarmas suenan cada vez más fuerte en las salas de juntas, la implicación de la alta dirección en la preparación cibernética sigue siendo, a menudo, notablemente escasa

TINTON FALLS, Nueva Jersey – 16 de octubre de 2023 – Commvault, proveedor líder de soluciones de protección de datos y resiliencia cibernética para organizaciones con entornos de nube híbrida, ha publicado hoy un nuevo informe de IDC encargado por Commvault titulado «La organización cibernéticamente resiliente: encuesta sobre la máxima preparación con una recuperación a toda prueba».

En este informe, IDC ha encuestado a más de 500 responsables de seguridad y operaciones de TI de todo el mundo para obtener una visión actualizada de cómo perciben las organizaciones las amenazas de seguridad modernas y cómo abordan la ciberresiliencia. Muchas de las conclusiones clave de este informe pueden desglosarse en tres áreas: la implicación de los altos directivos en las iniciativas de preparación cibernética; los temores en torno a la pérdida de datos y las cargas de trabajo vulnerables; y la necesidad de automatización.

La ciberresiliencia empieza en la alta dirección… ¿o no?

La investigación muestra que, en muchos casos, los altos ejecutivos y los responsables de las líneas de negocio participan mínimamente en las iniciativas de preparación cibernética de su empresa: solo un tercio (33 %) de los directores generales o directores ejecutivos y menos de una cuarta parte (21 %) de otros altos directivos están muy implicados. Según el estudio, la mayoría (52 %) de los altos directivos no participa en los casos cibernéticos de su empresa.

Además de la falta de implicación de los ejecutivos, a menudo existe confusión entre los equipos de ITOps y SecOps en cuanto a quién hace qué en lo que respecta a la preparación cibernética. Solo el 30 % de los equipos de SecOps comprende plenamente las funciones y responsabilidades de los equipos de ITOps en materia de preparación y respuesta cibernéticas y, de manera similar, solo el 29 % de los equipos de ITOps comprende plenamente cuáles son las responsabilidades de los equipos de SecOps.

Según IDC, los líderes empresariales deben desempeñar un papel clave a la hora de garantizar que las empresas den prioridad a la preparación cibernética. Además, las organizaciones deben asegurarse de que exista una alineación total entre los equipos de ITOps y SecOps, ya que, de lo contrario, pueden ser más propensas a sufrir ataques exitosos o a enfrentarse a recuperaciones prolongadas.  

La pérdida de datos es una gran preocupación, y algunas cargas de trabajo son más vulnerables que otras 

El 61 % de los encuestados cree que es «probable» o «muy probable» que se produzca una pérdida de datos en los próximos 12 meses debido a unos ataques cada vez más sofisticados. Entre los encuestados, se consideraba que las cargas de trabajo locales eran más vulnerables que las de la nube. En una escala del 1 al 5, siendo 5 «muy vulnerable», los encuestados valoraron los repositorios de datos locales con un 2,8 y las cargas de trabajo físicas con un 2,77, puntuaciones superiores a las de las cargas de trabajo en la nube (2,67).

La exfiltración de datos sigue siendo la táctica preferida, y los procesos de detección manuales se están quedando cortos

El estudio también revela que los ataques de exfiltración de datos —en los que un malware o un actor malintencionado lleva a cabo una transferencia no autorizada de datos— se producen casi un 50 % más a menudo que los ataques de cifrado, en los que los hackers pretenden descifrar datos encriptados. Los encuestados clasificaron el phishing como la amenaza más preocupante a la que hay que hacer frente, dado que la mayoría de los ataques de ransomware comienzan con un ataque exitoso a las credenciales de los usuarios.

Además, a medida que los ciberatacantes despliegan tácticas más ingeniosas, confiar en procesos manuales de detección y notificación conlleva un alto riesgo de pasar por alto anomalías y de que los ataques tengan éxito. Una posible solución —la automatización— podría permitir una detección más rápida para mitigar el impacto de las intrusiones. Sin embargo, la mayoría de las organizaciones (57 %) cuenta con una automatización limitada para funciones clave, lo que aumenta las posibilidades de pasar por alto una amenaza antes de que se produzca; solo el 22 % afirma estar totalmente automatizado. 

«Los ciberatacantes nunca descansan y descubren constantemente nuevas formas de explotar las vulnerabilidades. Una estrategia de ciberresiliencia verdaderamente eficaz debe ir más allá de la simple Backup and Recovery. Es fundamental que las organizaciones adopten un nuevo enfoque que abarque la prevención, la mitigación y la recuperación», afirmó Phil Goodwin, vicepresidente de investigación del Grupo de Sistemas de Infraestructura, Plataformas y Tecnologías de IDC. «Ya sea en las propias instalaciones, en la nube o en un entorno híbrido, deben integrar múltiples capas de defensa. Ahora que la IA es una herramienta tanto para la defensa como para el ataque, la urgencia de contar con una ciberresiliencia integral nunca ha sido más evidente».

«Ya hemos dejado atrás la mera reacción ante las amenazas cibernéticas. Los altos directivos deben asegurarse de que los equipos den prioridad a la defensa proactiva, a la inteligencia sobre amenazas en tiempo real y a una gestión sólida de los riesgos para allanar el camino hacia una auténtica ciberresiliencia», afirmó Javier Domínguez, director de seguridad de la información (CISO) de Commvault. «También es fundamental que los equipos de operaciones de seguridad (SecOps) y de operaciones de TI (ITOps) colaboren estrechamente para analizar de forma holística su postura de seguridad, de principio a fin. Con Commvault, la resiliencia no es una idea de último momento, sino el plan de acción».  

Para consultar los resultados completos de la encuesta, visite commvault.com/gc/idc-whitepaper-the-cyber-resilient-organization.

Metodología

Commvault se propuso averiguar cómo abordan las organizaciones la ciberresiliencia, qué deficiencias son habituales en las respuestas cibernéticas y cuáles son las mejores prácticas según la experiencia y la descripción de profesionales sénior de TI. Para facilitar esta investigación, Commvault encargó a IDC la realización de un estudio independiente con el fin de encontrar respuestas a estas importantes cuestiones.

La metodología de investigación utilizada por IDC fue la más exhaustiva posible e incluyó las tres principales metodologías de investigación: un grupo de discusión formado por ocho responsables de TI de grandes empresas estadounidenses (varias de ellas multinacionales) que ocupaban los cargos de CIO, CTO y CISO; entrevistas individuales en profundidad a otros CIO; y una encuesta mundial a profesionales sénior de TI y seguridad con una muestra de n = 513.

Acerca de Commvault

Commvault (NASDAQ: CVLT) es líder mundial en protección de datos en la nube. Nuestra plataforma, líder en el sector, redefine la próxima generación de protección de datos al ser la única solución que ofrece protección integral de datos, defensa proactiva de datos, protección avanzada contra el ransomware y una visión unificada de todos sus datos. Esto le permite proteger, defender y recuperar sus datos, aplicaciones y cargas de trabajo de producción, ya sea en instalaciones propias, en la nube, a través de SaaS o distribuidas en entornos híbridos y multicloud. El resultado es una alerta temprana de los ataques, una defensa activa para reducir el impacto de las intrusiones y una Recovery rápida y precisa de sus datos. En pocas palabras, Commvault es sinónimo de datos protegidos. Durante más de 25 años, más de 100 000 organizaciones han confiado en Commvault para mantener sus datos seguros y listos para impulsar el crecimiento de su negocio. Obtenga más información en www.commvault.com o síganos en @Commvault.

Más entradas relacionadas


data-rooms-888×500

Commvault integra acciones de Recovery cibernética en los flujos de trabajo de CrowdStrike Charlotte Agentic SOAR

Más información sobre «Commvault integra acciones de Recovery cibernética en los flujos de trabajo SOAR de CrowdStrike Charlotte Agentic»
Las-Vegas-NV

Commvault acorta la distancia entre la detección y la recuperación en Fal.Con 2026

Más información sobre «Commvault cierra la brecha entre la detección y Recovery en Fal.Con 2026»
AI-image-1088×870

Commvault mejora la resiliencia de las aplicaciones de IA y « Cloud » gracias a una mayor cobertura de Cloud Rewind

Más información sobre «Commvault mejora la resiliencia de la IA y las aplicaciones en la nube con una cobertura ampliada de Cloud Rewind»