Seguridad

¿Qué desafíos para las PYME y ETIS?

Phishing, ransomware, ataques dopados con IA, áreas de ataque expandidas: las PYME y ETIS deben cambiar la postura e integrar la ciberseguridad en sus vidas diarias para contrarrestar las amenazas en la evolución constante.

En los últimos años, la transformación digital y la rápida desmaterialización, exacerbada por el advenimiento del teletrabajo, el trabajo móvil y el trabajo híbrido, han ampliado la superficie de ataque de las empresas. Los atacantes de hoy tienen una multitud de puertas de entrada para atacar a las empresas, incluso a las PYME y ETIS, que aún subestiman la importancia de la ciberseguridad para ellos.

Desafortunadamente, la mayoría de las PYME/ETIS piensan erróneamente que su tamaño los protege, lo que los expone a diversos gustos cibernéticos.

¿Cuáles son los desafíos cibernéticos para las PYME y ETIS? ¿Cuáles son las buenas prácticas de ciberseguridad para las PYME y ETIS?

En 2023, los ataques cibernéticos aumentaron un 38 % en todo el mundo, particularmente afectando a las PYME (Fuente: Informe por Check Point Research). Todo esto refuerza la necesidad de una buena protección para organizaciones de todos los tamaños (desde PYME hasta el Grupo Internacional) de todo tipo (privado y público). Además, los atacantes de hoy tienen una multitud de puertas de entrada para atacar a las empresas, incluso a las PYME y ETIS, que aún subestiman la importancia de la ciberseguridad para ellos. En los últimos años, el phishing y los ransomiciales (ransomware) han sido los dos métodos principales de ataque a las empresas, y sus consecuencias no son menos menos importantes.

Conciencia del riesgo cibernético

La mayoría de las PYME/ETIS piensan erróneamente que su tamaño las protege. Las PYME/ETIS creen que son lo suficientemente pequeñas como para no necesitar soluciones o medidas de seguridad cibernética, y esto conduce a una asignación de bajo presupuesto en la ciberseguridad. Por lo tanto, el RSSI (Gerente de Seguridad de Sistemas de Información) tiene un papel fundamental en las PYME y ETIS. De hecho, los desafíos para estas compañías no son tanto la cobertura del riesgo como la conciencia de los líderes. Porque si los gerentes de la empresa no son conscientes del riesgo incurrido, será más complicado para el RSSI, RSI o DSI validar el presupuesto necesario para la implementación de una herramienta de ciberseguridad. Cuando la gestión de la empresa se da cuenta del riesgo y conoce las soluciones para remediarlo, los proyectos de ciberseguridad pueden validarse e implementarse. Al principio, se recomienda una implementación de evidencia de valor en un perímetro limitado. Este POV (prueba de valor) hace posible que los riesgos cibernéticos visibles y presentar los resultados de una manera concreta y comprensible.

La falta de protección/detección

La vigilancia proactiva (a través de soluciones de detección de intrusiones, auditorías regulares, etc.) es un punto esencial de la ciberseguridad de las organizaciones. Pero estas herramientas a menudo carecen de PYME, lo que las hace vulnerables a los ataques silenciosos que solo se descubren después del daño. El usuario también está en la primera línea de ataques cibernéticos.

Fuertes desafíos del cumplimiento legal y regulatorio

Con una legislación cada vez más, las PYME/ETIS deben cumplir con los estándares de seguridad bajo penalización de sanciones. El incumplimiento de estos estándares puede conducir a multas significativas en caso de fuga de datos, el incumplimiento legal y regulatorio también puede causar la pérdida de confianza de los clientes y los socios. La violación de los datos puede afectar la reputación de una empresa, afectando la lealtad del cliente y la confianza de los socios. En este sentido, en este sentido, grandes grupos y gobiernos requieren cada vez más garantías de ciberseguridad antes de establecer asociaciones.

Buenas prácticas de ciberseguridad para las PYME y ETIS

  1. Tener posiciones especializadas y dedicadas (RSSI, etc.)
  2. Asignar un presupuesto dedicado
  3. Verifique los contratos con proveedores y auditar su ciberseguridad
  4. Planifique la ciberseguridad aguas arriba de cualquier proyecto de TI
  5. Establecer un plan de respuesta a incidentes
  6. Hacer copias de seguridad regulares
  7. Realice restauraciones de copia de seguridad para validar los procesos
  8. Terminales móviles y distantes seguros además de las redes
  9. Gestionar los derechos y el acceso de manera específica con una estrategia de «menor privilegio»
  10. Realizar regularmente actualizaciones de software y aplicaciones
  11. Usos personales separados de usos profesionales
  12. Capacitar y educar a sus empleados
  13. Rodearse de socios especializados en ciberseguridad de los parques de TI y móviles (MSP, proveedores de servicios administrados, o MSSP, proveedores de seguridad administrados)

____________________________

Por Sébastien Reverdy, CEO de Bconnex

Leer también:

«Una de cada tres PYME no se recupera de un ataque de ransomware»

Ciberseguridad de las PYME: ¿Qué amenazas, desafíos y soluciones?

Sueña en tecnología depende de la IA contra las crisis cibernéticas de las PYME

Pymes francesas conscientes de la importancia de la ciberseguridad

Procyber: ciberprotección 24/7 con SOC 24/7 de Provectio al alcance de las PYME

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *