Quizá estés invirtiendo demasiado en la tecnología incorrecta

  • Actualidad

Un reciente informe de Accenture sobre el impacto económico del cibercrimen en las empresas analiza también la efectividad de las inversiones en seguridad.

Para que nos entendamos: el cibercrimen está descontrolado. Es como aquellos juegos de arcade en los que siempre se pierde; puedes durar y durar, pero al final las máquinas acaban destruyéndote o el monstruo comiéndote. En el mercado de ciberseguridad pasa algo parecido: por más que se invierta y se investigue, el número de amenazas crece, y cada vez es más complicado detectarlas y detenerlas. Así, seguimos jugando año tras años desde hace ya unos cuantos.

También puedes leer...

Informe global sobre Seguridad de la Información 2016-2017

Evolución de los ataques con exploits

GDPR: todas sus claves

Riesgos de IoT en las empresas

Desarrollo de estrategias de ciberseguridad nacional

Hace poco que se ha publicado el Cost of Cyber Crime Study elaborado por Accenture y el Ponemon Institute, en el que se demuestra que los ciberataques están provocando un serio impacto financiero en las empresas de todo el mundo. Según los datos del estudio, en 2017 el coste medio de la ciberdelincuencia se incrementó hasta los 11,7 millones de dólares por organización, un aumento de 23% respecto a los 9,5 millones de 2016 y un 62% más que hace cinco años.   

Además de un montón de datos, y dado que el panorama de amenazas “exige que las organizaciones vuelvan a examinar sus prioridades de inversión para mantenerse al día con estos ataques más sofisticados y altamente motivados”, el informe analiza nueve tecnologías de seguridad y su efectividad. Y para ello se tienen en cuenta los niveles de gasto en cada tecnología y su valor en términos de ahorros de costes para el negocio.

El gráfico ilustra a la perfección que quizá las empresas estén invirtiendo demasiado en la tecnología equivocada.

Las tecnologías analizadas son: Sistemas de Inteligencia de Seguridad; Gestión de identidades y accesos; Automatización, orquestación y machine learning; Analítica de conducta de usuario; Controles de perímetro avanzado; Tecnologías de cifrado; Prevención de pérdida de datos; Resgo y cumplimiento; y Gestión de políticas automatizada.

Cinco de las nueve tecnologías de seguridad estudiadas no son efectivas porque el porcentaje de gasto es superior al valor relativo del negocio. De las cuatro tecnologías restantes, tres son significativamente efectivas y una mantiene el equilibrio.