La Opinión
Suscríbete
Elecciones 2023 Elecciones 2023 mobile
Colombia
20% de organizaciones en Colombia han sido objeto de ciberataques
Solo 10% de las empresas tiene un gobierno de ciber riesgos y seguridad funcionando.
Image
La opinión
La Opinión
Jueves, 27 de Junio de 2019

Un informe de Deloitte en el que presentó los resultados del estudio sobre Tendencias en Gestión de Ciber Riesgos y Seguridad de la Información en América Latina y el Caribe arrojó que en los últimos 24 meses, 20% de las organizaciones nacionales sufrieron un ciberataque. De ese número, el 10% tuvo al menos dos ataques. 

En relación con el componente de gobierno, que se refiere a la estrategia, procesos, roles y responsabilidades de ciber seguridad, el estudio señala que solo 10% de las empresas en Colombia tienen un gobierno de ciber riesgos y seguridad formalizado y funcionando; y se detectó que en 40% de las organizaciones no existen roles específicos para gestionar la ciber seguridad. 

Así mismo, en Colombia 50% de las organizaciones destinan entre 1%y 5% del presupuesto de tecnología e información para fortalecer el sistema de ciber seguridad, lo que corresponde a 13 puntos menos que la región. Solo 10% asigna más de 11% del presupuesto a mejorar la gestión del riesgo. 

Seguridad de información

Frente a la protección de la información, uno de los resultados destacados fue que 60% de las empresas nacionales aseguran están medianamente protegidas, 40% dicen estar muy protegidas y ninguna estar extremadamente protegida. 

Aunque la mitad de las organizaciones se siente muy protegida respecto a los ciber riesgos; la madurez de ciertas prácticas clave en la gestión de los mismos, como monitoreo, respuesta ante incidentes y ciber inteligencia, pueden indicar un grado de optimismo mayor al que dichas capacidades ameritarían. 

Tendencias en la región

Entre los principales hallazgos figura la alta vulnerabilidad de las organizaciones. De las empresas consultadas, 70% afirma no tener certeza de la efectividad de su proceso de respuesta ante incidentes de ciber seguridad y solo 3% realiza simulaciones para poner a prueba su capacidad de respuesta. 

Aunque 89% de las organizaciones consideran que es muy importante la gestión de ciber riesgos, paradójicamente la asignación de presupuesto aún es una barrera. En Latinoamérica, 63% de las organizaciones asigna a ciber seguridad solo entre 1% y 5% del presupuesto que estipula para tecnología e información. 

Sólo 31% de las organizaciones realiza inteligencia de amenazas y comparte información con otras organizaciones. Para poder responder rápidamente y estar preparadas ante los ciber ataques, deben entender el contexto de amenazas que afecta a organizaciones en general y de su industria en particular, adquiriendo información de inteligencia que sea relevante. 

Finalmente, la capacitación sobre ciber riesgos y su impacto para la organización es clave. Casi 7 de cada 10 organizaciones han implementado un programa de concientización en ciber seguridad.

Temas del Día