Seguridad

PYMES, ¡no es tarde para invertir en ciberseguridad!

El aumento de los ataques contra las pymes exige una respuesta estratégica integrada, que combine inversiones en ciberseguridad, cumplimiento de las nuevas normas y una mayor concienciación de los empleados. La adopción de herramientas potentes y una estrecha colaboración entre los departamentos técnicos y de toma de decisiones serán fundamentales para garantizar la resiliencia frente a estos desafíos.

Según cybermalveillance.org, los ciberataques han aumentado en los últimos años. Varias razones pueden explicar este fenómeno, como el paso del trabajo presencial al trabajo híbrido o los ataques anunciados y llevados a cabo durante los Juegos Olímpicos de París 2024. Las empresas han comenzado a invertir masivamente en soluciones de ciberseguridad. Si la ciberseguridad aún no es una prioridad en la planificación financiera de su empresa, esto debe cambiar lo antes posible.

Las pymes, en primera línea de los ciberataques

Las organizaciones cuentan con vastos ecosistemas de proveedores y, por lo tanto, tienen un mayor acceso a los datos y a la infraestructura de TI. Si bien la conectividad de TI mejorada impulsa la evolución empresarial, también crea oportunidades para los piratas informáticos.

Los delitos informáticos tienen consecuencias financieras y pueden incluso provocar el cierre de algunas pymes que no disponen de los medios financieros, el tiempo o las competencias necesarias para optimizar su seguridad. De hecho, además de las consecuencias financieras, la confianza de los consumidores también disminuye tras una filtración de datos.

Según la ANSII, en 2023, las pequeñas empresas serán las principales víctimas de los ciberataques en Francia, con un 60% de los ataques dirigidos contra ellas. Las PYME han sido atacadas más de 330.000 veces, frente a solo 17.000 veces en el caso de las grandes empresas (según un informe de Cyber ​​Campus).

En un contexto en el que el gasto corporativo está cada vez más bajo escrutinio, puede resultar difícil justificar un aumento del gasto en cualquier área, incluida la ciberseguridad. De hecho, las presiones económicas, incluida la inflación, no son sinónimo de una desaceleración de los delitos cibernéticos: las violaciones de datos han aumentado y es muy probable que esto continúe en los próximos meses.

Fortalecimiento de la ciberseguridad mediante alianzas estratégicas

A medida que la frecuencia y la gravedad de los ciberataques continúan aumentando, y los gerentes y tomadores de decisiones en todas las industrias se vuelven cada vez más conscientes del ciberdelito y la necesidad de una mayor inversión, se vuelve esencial implementar sistemas que cierren la puerta a los piratas informáticos.

Para lograrlo, la colaboración entre los directores de seguridad de la información (CISO) y los líderes empresariales es esencial para crear un programa de ciberseguridad sólido. Estos equipos pueden aprovechar sus respectivas habilidades para garantizar que las iniciativas de ciberseguridad estén alineadas con los objetivos empresariales, medir con mayor precisión el retorno de la inversión (ROI) de los programas de ciberseguridad y ayudar a priorizar el gasto en ciberseguridad. Con estas mejores prácticas, los líderes de seguridad pueden cultivar una asociación estratégica y colaborativa en todas las unidades de negocio. Esto se debe a que las tecnologías y los servicios como las plataformas de gestión de vulnerabilidades basadas en la nube, las pruebas de penetración de terceros, la gestión de parches y la protección de endpoints son esenciales para proteger los datos de la organización. Depende de los líderes de seguridad comunicar el valor de estas herramientas, sus beneficios y cómo satisfacen las necesidades de la empresa. Los líderes de seguridad pueden hablar el idioma de la empresa, centrándose en los resultados y el ROI en lugar de detenerse en los detalles técnicos.

Sin embargo, una cosa es reforzar la ciberseguridad y otra muy distinta es cumplir con la normativa. La fecha límite prioritaria que hay que tener en cuenta para una estrategia óptima de ciberseguridad es el reglamento NIS2, que pretende reforzar la versión inicial del NIS1 promulgado en 2016. Esta directiva europea entrará en vigor en Francia en octubre de 2024. Se refiere a la ciberseguridad y a la protección de los datos y sistemas de información en varios sectores considerados esenciales o importantes. Por tanto, quedan tan solo unos meses para cumplir con este reglamento.

Los próximos meses serán cruciales para las empresas (sobre todo las pymes), que se enfrentan a un aumento sin precedentes de los ciberataques. La ciberseguridad debe seguir siendo una prioridad en la planificación presupuestaria, para que toda la organización pueda seguir llevando a cabo sus actividades diarias. Pero para ello, debemos recordar ciertos principios: no existe la ausencia de riesgo, la concienciación de los empleados es esencial, las nuevas tecnologías (como la IA generativa, por ejemplo) pueden ser muy buenas herramientas, pero no a expensas de la seguridad, y por último, no olvidemos que todos estamos preocupados y que nunca debemos dormirnos en los laureles.
____________________________

Par Montaña NdiayeDirector de ventas y programas del ecosistema para EMEA en Hyland

Lea también:

Por qué los humanos no pueden ser el eslabón más débil de la ciberseguridad

¿Cuáles serán las tendencias en ciberseguridad más allá de 2024?

Lección de conjugación para PYMES preocupadas por su ciberseguridad…

¿Cómo acelerar la implementación de una solución ITSM en las PYMES?

De lo analógico a la IA: ¿Qué estrategias de digitalización para las pymes?

“La ciberseguridad es posiblemente el área más fragmentada de la informática”

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *