El 75% de la industria ha sido víctima de ransomware

  • Actualidad

industria

El 69% de los secuestros de datos exitosos se saldó con el pago de un rescate, que para más de la mitad de las empresas que lo abonaron supuso pérdidas de 100.000 dólares o más. Además, los ataques tienen cada vez un mayor impacto sobre las operaciones.

Claroty anunció ayer los datos de su informe “The Global State of Industrial Cybersecurity 2023: New Technologies, Persistent Threats, and Maturing Defenses”, que analiza la ciberseguridad industrial a través de encuestas a 1.100 profesionales, pertenecientes a sectores como automoción, química, servicios eléctricos o minería, entre otros, y en América del Norte, Latinoamérica, EMEA y Asia-Pacífico.

El 75% de los encuestados confirmó haber sido víctima de ransomware en el último año. De ellos, un 69% pagó el rescate para poder seguir con sus operaciones. Y de los que lo pagaron, un 54% tuvo que abonar 100.000 dólares o más. Ha habido además una evolución sobre las áreas de impacto. El 21% de los ataques afectó solo a TI (el 32% en 2021) y el 37% tanto a TI como a OT (por el 27% en 2021), lo que muestra un considerable crecimiento del impacto sobre las operaciones.

Todo ello ha supuesto un incremento de la demanda de ciberseguros. El 80% de los encuestados cuenta con pólizas de ciberseguros. Y casi la mitad, el 49%, cuenta en la cobertura del ciberseguro con medio millón de dólares o más. Las normativas actuales tienen una relación directa con las inversiones en ciberseguridad. Las que más han motivados las inversiones son TSA (45%), CDM DEFEND (39%) e ISA/IEC-62443 (37%).

Por otro lado, el 47% ha aumentado su preocupación por la seguridad y el 61% ya utiliza herramientas de ciberseguridad que utilizan la inteligencia artificial generativa. El 77% considera maduro o moderado la segmentación de su red y el 78% describe su enfoque para identificar vulnerabilidades como moderadamente o altamente proactivo. Y para el año próximo se implementarán soluciones de evaluación de riesgos (43%), gestión de activos, cambios y/o ciclo de vida (40%) y gestión de vulnerabilidades (39%).

Yaniv Vardi, CEO de Claroty, señala que el “estudio muestra claramente los numerosos retos a los que se enfrentan los profesionales de la seguridad en OT, pero también encontramos un enorme espacio para las oportunidades de madurar el nivel de seguridad en todos los entornos industriales. Las organizaciones ya están trabajando para reforzar sus prácticas de evaluación de riesgos, gestión de vulnerabilidades y segmentación de redes, con el fin de ser altamente proactivas en su defensa de los sistemas ciberfísicos”.