Actualidad Info Actualidad

Una encuesta revela cinco funcionalidades que han ayudado a las empresas a recuperarse más rápido tras un ciberataque

27/06/2024

La empresa Commvault ha presentado, junto con la firma de análisis de mercado GigaOm, su informe Cyber Recovery Readiness 2024. Esta encuesta mundial a 1.000 profesionales de seguridad y TI de 11 países aborda directamente una pregunta fundamental: "¿Qué pueden hacer las empresas para ser más resilientes ante los ciberataques?".

Imagen

Commvault y GigaOm han sido capaces de identificar cinco capacidades clave, también llamadas marcadores de resiliencia, que cuando se despliegan juntas, ayudan a las empresas a recuperarse más rápido de los ciberataques y a experimentar menos brechas en comparación con aquellas que no siguen el mismo camino.

Estos cinco marcadores de resiliencia surgieron después de que los equipos de análisis de datos examinaran los resultados de la encuesta en una serie de temas, entre ellos: la frecuencia con la que las empresas sufrían ataques, qué tecnologías de resiliencia se utilizaban (o no) y la rapidez con la que las empresas eran capaces de recuperar los datos y reanudar sus operaciones normales. Los marcadores de resiliencia son los siguientes:

  1. Herramientas de seguridad que permitan alertar con antelación sobre los riesgos, incluidos los internos.
  2. Un sistema secundario o 'dark site' limpio y conocido.
  3. Un entorno aislado para almacenar una copia inmutable de los datos.
  4. Libros de ejecución, funciones y procesos definidos para la respuesta a incidentes.
  5. Medidas específicas para demostrar la preparación y el riesgo de la recuperación cibernética.

Al evaluar los resultados, sólo el 13% de los encuestados se clasificaron como cibermaduros. La encuesta arroja observaciones muy interesantes:

  • Recuperaciones más rápidas: las organizaciones cibernéticamente maduras, aquellas que han desplegado al menos cuatro de los cinco marcadores de resiliencia, se recuperaron un 41% más rápido que los encuestados con solo un o ningún marcador.
  • Menos brechas: en general, las organizaciones con madurez cibernética informan haber experimentado menos infracciones en comparación con las empresas que tienen menos de cuatro marcadores.
  • Mayor confianza en la preparación cibernética: el 54% de las organizaciones con madurez cibernética confía plenamente en su capacidad para recuperarse de una brecha, en comparación con sólo el 33% de las organizaciones menos preparadas.
  • Las pruebas frecuentes marcan una gran diferencia: el 70% de las organizaciones con madurez cibernética prueba sus planes de recuperación de forma trimestral, frente al 43% de las organizaciones con solo un o ningún marcador de madurez.

"Una de las principales conclusiones de la investigación es que, para avanzar realmente en la preparación cibernética, las organizaciones no pueden escatimar esfuerzos. Vimos disparidades significativas en la resiliencia entre las organizaciones que desplegaron uno o dos de los marcadores de resiliencia frente a las que desplegaron cuatro o cinco", afirma Chris Ray, analista de Ciberseguridad de GigaOm. "Es fundamental que las organizaciones piensen en la resiliencia por capas. Menos del 85% de los encuestados lo hacen hoy en día. Esto tiene que cambiar rápidamente si las empresas quieren ser resilientes y tener ventaja frente a los malos actores".

"A medida que profundizamos en estas capacidades cibernéticas, hay prácticas que son críticas para cualquier estrategia de preparación cibernética, y las pruebas de preparación para la recuperación son una de ellas", subraya Tim Zonca, vicepresidente de marketing de soluciones de Commvault. "Las empresas que sólo se centran en las pruebas para la recuperación de desastres están perdiendo el tren. Dada la naturaleza evolutiva de las amenazas cibernéticas, las prácticas de pruebas frecuentes y modernas para la recuperación cibernética son esenciales para que los entornos no se vuelvan a infectar y los procesos de recuperación sean sólidos".

Comentarios al artículo/noticia

Nuevo comentario

Atención

Los comentarios son la opinión de los usuarios y no la del portal. No se admiten comentarios insultantes, racistas o contrarios a las leyes vigentes. No se publicarán comentarios que no tengan relación con la noticia/artículo, o que no cumplan con el Aviso legal y la Política de Protección de Datos.

Advertencias Legales e Información básica sobre Protección de Datos Personales:
Responsable del Tratamiento de sus datos Personales: Interempresas Media, S.L.U. Finalidades: Gestionar el contacto con Ud. Conservación: Conservaremos sus datos mientras dure la relación con Ud., seguidamente se guardarán, debidamente bloqueados. Derechos: Puede ejercer los derechos de acceso, rectificación, supresión y portabilidad y los de limitación u oposición al tratamiento, y contactar con el DPD por medio de lopd@interempresas.net. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar una reclamación ante la AEPD.

Suscríbase a nuestra Newsletter - Ver ejemplo

Contraseña

Marcar todos

Autorizo el envío de newsletters y avisos informativos personalizados de interempresas.net

Autorizo el envío de comunicaciones de terceros vía interempresas.net

He leído y acepto el Aviso Legal y la Política de Protección de Datos

Responsable: Interempresas Media, S.L.U. Finalidades: Suscripción a nuestra(s) newsletter(s). Gestión de cuenta de usuario. Envío de emails relacionados con la misma o relativos a intereses similares o asociados.Conservación: mientras dure la relación con Ud., o mientras sea necesario para llevar a cabo las finalidades especificadasCesión: Los datos pueden cederse a otras empresas del grupo por motivos de gestión interna.Derechos: Acceso, rectificación, oposición, supresión, portabilidad, limitación del tratatamiento y decisiones automatizadas: contacte con nuestro DPD. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar reclamación ante la AEPD. Más información: Política de Protección de Datos