Únicamente el 7% de las organizaciones españolas cuenta con una ‘madurez’ óptima en ciberseguridad
Un informe de Cisco Cybersecurity Readiness Index concluye que, solamente siete de cada cien organizaciones en España tienen un nivel de preparación óptimo para hacer frente a los riesgos de ciberseguridad en un mundo híbrido. Basado en encuestas a 6.700 responsables de ciberseguridad de 27 países (incluido España)1, el estudio evalúa la preparación de las empresas en cinco pilares básicos de ciberseguridad: identidad, dispositivos, red, cargas de trabajo de aplicaciones, y datos, clasificándoles en cuatro etapas de preparación ascendente en función de las soluciones adoptadas: Principiante, Formativa, Progresiva y Madura.
El 83% de las empresas espera recibir un ciberataque en un periodo de 12 a 24 meses.
Resiliencia en un mundo híbrido
El informe analiza los aspectos en los que las empresas lo están haciendo bien y también las lagunas de preparación en materia de ciberseguridad. Dos terceras partes de las organizaciones en España se encuentran en las fases Principiante (8%) o Formativa (59%), lo que significa que su nivel de preparación está por debajo de la media global. Sólo el 33% alcanzan los niveles Progresivo (26%) y Maduro (7%).
Estos datos son reveladores, ya que el 83% de los encuestados en España esperan que un incidente de ciberseguridad perturbe su negocio en los próximos 12 a 24 meses. Y el coste de no estar preparado puede resultar considerable: en el último año, una de cada dos organizaciones españolas ha sufrido una brecha o ataque (siendo malware, phishing y filtración de datos los principales incidentes) con un coste económico de al menos 100.000 dólares para el 56%.
A escala global, más de la mitad de las empresas (el 55%) se encuentran en las fases Principiante (8%) o Formativa (47%), mientras el 45% alcanzan los niveles Progresivo (30%) y Maduro (15%). Ocho de cada diez empresas en el mundo (el 82%) esperan sufrir un incidente grave de ciberseguridad en un intervalo de uno a dos años. Y el 60% de media mundial han tenido ya que enfrentarse a pérdidas económicas, que para cuatro de cada diez (el 41%) superan los 500.000 dólares.
Preparación en los cinco pilares clave
- Dispositivos: el mayor porcentaje de organizaciones españolas se encuentran en la fase de madurez, con un 28% (31% en el mundo).
- Datos: constituye el segundo pilar con mayor número de empresas en la fase de madurez (16% en España y 22% a escala global).
- Cargas de trabajo de las aplicaciones: es el pilar en el que las organizaciones españolas están menos preparadas, con un 75% en las etapas Principiante o Formativa (65% en el mundo).
- Identidad: Sólo el 11% de las organizaciones españolas se encuentran en la fase Madura (20% de media global).
- Seguridad de la red: Las empresas españolas también se están quedando atrás en este frente, con un 65% en las etapas Principiante o Formativa (56% a escala global).
Aunque la brecha de preparación puede resultar alarmante, los CISOs son conscientes de los riesgos y están dispuestos a invertir en ciberseguridad: ocho de cada diez organizaciones españolas (el 81%) prevén aumentar su presupuesto en al menos el 10% en los próximos 12 meses (86% de media mundial) y el 95% esperan actualizaciones de la infraestructura de TI en los próximos 24 meses (93% en el mundo)
[1] Australia, Brasil, Canadá, China, Francia, Alemania, Hong Kong, India, Indonesia, Italia, Japón, Malasia, México, Holanda, Nueva Zelanda, Filipinas, Polonia, Singapur, Sudáfrica, Corea del Sur, España, Suiza, Taiwán, Tailandia, Reino Unido, Estados Unidos y Vietnam.