93% de las empresas han sufrido un ciberataque directo, debido a vulnerabilidades en su cadena de suministro
BlueVoyant, empresa de servicios de ciberseguridad, publicó hoy los hallazgos de su segunda encuesta global anual sobre la gestión de riesgos cibernéticos de terceros. El estudio revela que el 97% de las empresas encuestadas se han visto afectadas negativamente por una brecha de seguridad cibernética que se produjo en su cadena de suministro. El 93% admitió que ha sufrido una brecha de seguridad cibernética directa debida a vulnerabilidades en su cadena de suministro y el número promedio de incidentes experimentados en los últimos 12 meses creció de 2.7 en 2020 a 3.7 en 2021, un incremento año a año del 37%.
El estudio fue realizado por una organización de investigación independiente, Opinion Matters, y registró las opiniones y experiencias de 1.200 CIOs, CISOs y CPOs en organizaciones con más de 1.000 empleados en múltiples sectores que abarcan: servicios empresariales, servicios financieros, atención médica y farmacéutica, manufactura, servicios públicos y energía y defensa.
Otros hallazgos clave de la encuesta incluyen:
Si bien los presupuestos aumentan, las empresas siguen experimentando múltiples puntos débiles: Los informes sobre la escala en los aumentos de presupuesto coincidieron casi exactamente con las cifras del año pasado. El 29% de las empresas informaron aumentos en el presupuesto del 26 al 50%; El 42% informó un aumento del 51-100% y el 17% informó aumentos del 100% o más. En general, el 91% está planificando incrementos en el presupuesto.
Sin embargo, la eficacia de estas inversiones se ve limitada por el aumento de los ataques. Las empresas encuestadas informan una distribución casi equitativa de los puntos débiles: gestionar falsos positivos, gestionar el volumen de datos, priorizar el riesgo y conocer su propia posición de riesgo, entre otros. El hecho de que las empresas estén informando sobre tantos problemas sugiere que los presupuestos más grandes aún no están resultando en una reducción suficiente del riesgo.
Variaciones en los sectores industriales: El análisis de las respuestas de diferentes sectores comerciales reveló variaciones considerables en sus experiencias de riesgo cibernético de terceros:
Los aumentos en el presupuesto demuestran que las empresas están reconociendo cada vez más la necesidad de invertir en ciberseguridad y gestión de riesgos de los proveedores. Sin embargo, la amplia pero constante variedad de puntos débiles sugiere que esta inversión no es tan efectiva como debería ser.
América Latina presenta el mismo comportamiento al que se observa en general en el resto del mundo, presentando un énfasis particular en los servicios financieros y sectores de manufactura y retail. En ese sentido se observa en la región un incremento en el reconocimiento de este tipo de amenazas, y con ello un mayor interés en la adopción de soluciones que permitan identificar el riesgo de terceros y mitigar sus consecuencias.
Adam Bixler, Director Global de Gestión de Ciberriesgo de Terceros – dijo: “Nuestra investigación muestra que existen grandes concentraciones de riesgo cibernético por parte de terceros desconocidos en sectores verticales, cadenas de suministro y proveedores de manera general en Latinoamérica. Por eso creemos que hay una gran oportunidad para que las organizaciones inviertan en tecnología para prevenir esto, sabemos que es un aumento en el presupuesto, que vale la pena para mitigar un riesgo mayor, ayudando a cerrar las brechas en visibilidad, estrategia y monitoreo».
El informe de investigación global completo de BlueVoyant: «Información global: gestión del riesgo cibernético en todo el ecosistema de proveedores extendido», que incluye análisis de países y sectores verticales, está disponible haciendo clic aquí.
0 comments