El 52% de las empresas confía la respuesta a incidentes a proveedores de servicios

  • Endpoint

Solo el 34% de las empresas tiene personal de seguridad con las habilidades necesarias para identificar y responder a amenazas internas, y el 59% indican que una escasez de personal calificado inhibe poder dar una mejor respuesta a los ciberataques.

RECOMENDADOS:

Tecnologías que dan al dato el protagonismo que merece (WEBINAR) 

Cinco retos de la innovación en cloud

Informe IT Trends 2019: La realidad digital de la empresa española

Mejores prácticas para implementar una plataforma ágil

Robo de credenciales: prioriza la seguridad de tus apps

Instalación de Redes WiFi y LAN en Hoteles

Amenazadas por un creciente ejército de ciberdelincuentes que buscar hacerse con sus datos, las empresas están invirtiendo fuertemente en nuevas tecnologías y profesionales para cerrar la brecha de la ciberseguridad. Si bien esto parece prometedor, la mayoría de las organizaciones avanzan muy lentamente hacia la ciberresiliencia. Una investigación realizada por Ponemon Institute para Illusive Networks revela que la respuesta a incidentes es el eslabón más débil para mitigar el ciberriesgo.

De acuerdo con el informe, solo la mitad de los encuestados dicen que la alta dirección respeta a los líderes de seguridad de TI. El 37% dice que el equipo de seguridad tiene el apoyo que necesita de los responsables del negocio para diseñar y ejecutar capacidades de detección de amenazas orientadas a negocios y de respuesta a incidentes. La mayoría de las organizaciones confían en expertos externos para compensar sus debilidades en la respuesta a incidentes. El 52% utiliza a proveedores de servicios para el análisis y la respuesta a incidentes, y solo el 21% de las organizaciones lo hacen internamente, señala el informe.

Las organizaciones tienen más confianza en su capacidad para manejar los ataques de actores externos que los ataques internos o la negligencia de su propio personal. Este hallazgo también se correlaciona de alguna manera con una escasez de talento. El estudio muestra que solo el 34% de las empresas cuenta con personal de seguridad con las habilidades necesarias para identificar y responder a amenazas internas.

La respuesta a incidentes también es donde la comunicación y la alineación entre la seguridad y las funciones de negocio se desmoronan en algunos casos. Cuando una crisis exige una acción ejecutiva, menos de un tercio de los encuestados está de acuerdo en que tienen criterios bien definidos sobre cuándo involucrar a los líderes empresariales en un incidente de seguridad.

La respuesta a incidentes sufre de brechas en el proceso y la tecnología. Sin embargo, el mayor inhibidor de la respuesta a incidentes es la brecha de habilidades, ya que el 59% de los encuestados indica que la escasez de personal cualificado inhibe poder dar una mejor respuesta a los ciberataques.