A medida que aumenta nuestra dependencia de los datos y la interconectividad, desarrollar la capacidad de resistir a ciberataques o infracciones a la seguridad cibernética se vuelve cada día más importante. Para saber cómo hacerlo, Price Waterhouse Coopers elaboró un estudio con los principales hallazgos de la Encuesta Global de Seguridad de la Información (GSISS) de 2018.
Descarga el estudio completo de Price Waterhouse Coopers aquí
Las masivas infracciones y ataques a la seguridad cibernética se han vuelto cada día más común. Constantemente titulares alarman a los consumidores y a las empresas con estas amenazas. Pese a esto, muchas organizaciones de todo el mundo todavía no están preparadas para enfrentar y gestionar los riesgos cibernéticos.
La Encuesta Global de Seguridad de la Información (GSISS) de 2018, arrojó que el 40% de los encuestados de organizaciones que usan robótica o automatización dicen que la interrupción de las operaciones sería la consecuencia más crítica de un ciberataque en esos sistemas. A pesar de la conciencia de los riesgos cibernéticos perjudiciales, las empresas a menudo no están preparadas para lidiar con ellos.
“El liderazgo debe impulsar el desarrollo de una cultura de gestión del riesgo cibernético en todos los niveles de la organización” — PwC
Descubrir y gestionar los riesgos de ciberataques
La investigación de PwC sostiene que para lograr una mayor resiliencia cibérnetica se requerirá un esfuerzo más concertado —tanto de la sociedad y como de dentro de las organizaciones— para descubrir y gestionar los nuevos riesgos inherentes a las tecnologías emergentes.
Las organizaciones deben tener el liderazgo y los procesos adecuados para impulsar las medidas de seguridad requeridas por los avances digitales. Sólo el 34% de los encuestados dice que sus organizaciones planean evaluar los riesgos de seguridad de Internet de las cosas (IoT) en todo el ecosistema empresarial.
Responsabilidad de los líderes
El estudio de PwC sostiene “la mayoría de los directorios corporativos no están modelando de manera proactiva las estrategias de seguridad”. Sólo el 44% de los encuestados dice que sus juntas corporativas participan activamente en la estrategia general de seguridad en sus empresas. Sin embargo, la confianza de los directorios en las medidas de seguridad está ligada a su participación en la estrategia.
En esa línea, los líderes que manejan el negocio deben asumir la responsabilidad de desarrollar la resiliencia cibernética. Esto ya que “establecer una estrategia descendente para administrar los riesgos cibernéticos y de privacidad en toda la empresa es esencial”. Asimismo, la resiliencia debe integrarse en las operaciones comerciales.
El estudio afirma que la estrategia de gestión de riesgo de una empresa debe basarse en una sólida comprensión de las amenazas cibernéticas a las que se enfrenta la organización y una conciencia de qué activos clave requieres la mayor protección. “El liderazgo debe impulsar el desarrollo de una cultura de gestión del riesgo cibernético en todos los niveles de la organización”, recomienda el estudio.



