3er carruselHoy canalSeguridad

El 83% de empresas sin preparación para enfrentar incidentes de seguridad

Arbor Networks anunció los resultados de una encuesta que patrocinó con Economic Intelligence Unit para conocer qué tan preparadas están las empresas para responder ante incidentes. Los entrevistados fueron 360 líderes empresariales senior, la mayoría de los cuales (73%) son miembros de dirección de nivel C o miembros de directorios alrededor del mundo, 31% con sede en América del Norte, 36% en Europa y 29% en Asia-Pacífico.

 

El informe se titula “Cyber incident response: Are business leaders ready?” (Respuesta ante incidentes cibernéticos: ¿Están preparados los líderes empresariales?) y muestra que a pesar de que un 77% de las empresas sufrieron un incidente en los últimos dos años, más de un tercio de ellas (38%) aún no tienen en marcha un plan de respuesta ante incidentes. Solo el 17% de las empresas a nivel mundial están completamente preparadas para enfrentar un incidente de seguridad en línea.

 

Las empresas más preparadas que cuentan con un plan de respuesta generalmente dependen del departamento de TI para dirigir este proceso, pero la mayoría también se apoya en recursos externos, principalmente expertos forenses en TI, asesores jurídicos especialistas y expertos en el cumplimiento de la ley.

 

Hallazgos clave

El nivel de preparación está limitado por la falta de comprensión de las amenazas.

–Solo el 17% de los líderes empresariales se sienten completamente preparados para un incidente.

–El 41% de los encuestados sienten que comprender mejor las posibles amenazas podría ayudarles a estar mejor preparados.

–Contar con un plan formal o un equipo tiene un efecto importante en la sensación de preparación que tienen los ejecutivos.

–La mitad de las empresas sienten que no pueden predecir el impacto comercial cuando se produce una filtración.

 

El énfasis en la reputación influye en la formalización de los planes y procesos

–Dos tercios de los ejecutivos dicen que, si responden de manera efectiva ante un incidente, pueden mejorar la reputación de su empresa.

–El porcentaje de las organizaciones que ahora ponen en marcha un plan y un equipo de respuesta ante incidentes puede aumentar más de un 80% en los próximos años.

–Las empresas que han sufrido un incidente en los últimos 24 meses tienen un doble de probabilidad de firmar un acuerdo con expertos externos en comparación con aquellas empresas que no han sufrido un incidente.

 

Las empresas siguen siendo resistentes a divulgar incidentes y compartir la inteligencia sobre las amenazas

–El 57% de las organizaciones no informan de manera voluntaria los incidentes cuando la ley no las obliga.

–Solo un tercio de las empresas comparten información sobre los incidentes con otras organizaciones para difundir las prácticas recomendadas y comparar sus propias respuestas.

 

[email protected]

Publicaciones relacionadas

Botón volver arriba
Share via
Copy link
Powered by Social Snap