EY: El 10% de las empresas peruanas han sufrido un ciberataque
EY: El 10% de las empresas peruanas han sufrido un ciberataque
María Rosa Villalobos

Los van en aumento en el Perú y el mundo. Según la última encuesta sobre Seguridad de la Información realizada por EY, el 57% de las empresas en el mundo ha sufrido uno. Sobre esto, Elder Cama, socio de la consultora, indica que las compañías deben mejorar sus sistemas ténicos para mantener una defensa activa ante estas amenazas. 

El 10% de empresas peruanas han tenido un incidente significativo de ciberseguridad recientemente, según su última encuesta. ¿Cuál es el ataque cibernético más común?
Los incidentes se refirieron principalmente al uso de 'malware', 'phishing' y al robo de información confidencial. Globalmente, el 57% de las compañías ha tenido que enfrentar a un ataque digital. 

¿Qué deberían hacer las empresas para evitarlo?
Lo primero sería “afinar sus sentidos”. Esto significa preparar a toda su gente desde un punto de vista de 'awareness' y técnico que les permita, en el tiempo, mantener un esquema permanente de defensa activa. 

¿Cuál es el delito que preocupa más a las empresas peruanas?
El robo de información confidencial.

En el Perú, el 97% de empresas no cuentan con Centros Operativos de Seguridad (COS) los cuales sirven para identificar y gestionar vulnerabilidades e instalar defensas activas ante los ciberataques. En el mundo, sólo el 44% de empresas no cuentan con COS. ¿Qué tan costoso es implementar una de esas oficinas? 
Los costos varían dependiendo de las necesidades operativas de cada empresa. El 97% mencionado corresponde a las empresas del Perú que contestaron la encuesta, lo que nos da una buena idea de cómo vamos, pero no necesariamente representa al Perú en su conjunto.

El 90% de las empresas locales respondieron que su función de seguridad cibernética no satisface plenamente las necesidades de su organización. El resultado a nivel global indica un 86%. ¿Es un tema de desconocimiento o un tema de inversión?
En un tema que toca ambos aspectos. La ciberseguridad requiere una especialización permanente, que vaya de la mano con la innovación tecnológica e informática, lo cual debe ser visto por las organizaciones como una inversión que nos da como beneficio directo.   

¿Qué tan frecuentes son los ciberataques móviles?
Más frecuentes de lo que se pueda imaginar, sobre todo por la gran cantidad, uso de aplicaciones (apps), plataformas y modelos disponibles.

De acuerdo a la encuesta, el 100% de las compañías peruanas no aumentaría su inversión en ciberseguridad después de haber experimentado un ataque que pareciera no haber causado daño. El resultado global indica que el 68% de las empresas no aumentaría su inversión dado ese caso. ¿En cuánto tiempo se podría revertir esta actitud? 
Es una pregunta bastante difícil de responder con precisión, pero en los últimos años, nuestras encuestas han ido mostrando que esta situación se está revertiendo poco a poco. Los ciberataques lamentablemente siguen en aumento, no solo en el Perú, sino en el mundo.

Gracias a los mecanismos de defensa adquiridos a lo largo de estos últimos años, sólo el 50% de organizaciones a nivel global considera que es probable que sean capaces de predecir y detectar un ataque cibernético. ¿Qué tan crítica es esta cifra?
La cifra es crítica y a la vez positiva. Este 50% obtenido en nuestra última encuesta representa el mayor nivel de confianza que se ha visto desde el año 2013, por lo que vemos con optimismo a nivel global que vamos por buen camino.

TAGS RELACIONADOS