Disminuye la confianza de las empresas en su capacidad para gestionar el riesgo

  • Endpoint

El 79% de las organizaciones cita el ciberriesgo como una de sus cinco principales preocupaciones empresariales, aunque la mitad señalan que éste casi nunca es una barrera para la adopción de nuevas tecnologías. El 74% evalúa los riesgos de la tecnología antes de su adopción.

Las organizaciones deben saber que el ciberriesgo se puede mitigar y gestionar, pero no se puede eliminar. Los resultados de la encuesta Marsh-Microsoft Global Cyber Risk Perception 2019 revelan una mejora en la forma en que las organizaciones ven y gestionan el ciberriesgo. Sin embargo, muchas organizaciones aún luchan por cómo articular, abordar y actuar mejor sobre el ciberriesgo dentro de su marco general de riesgo empresarial, incluso cuando el cambio tecnológico trae una complejidad de ciberriesgo nueva e inesperada.

El informe revela que, aunque el ciberriesgo se afianza como una prioridad empresarial, al mismo tiempo, la confianza de las organizaciones en su capacidad para gestionar el riesgo disminuye. Así, el 79% de las organizaciones cita el ciberriesgo como una de sus cinco principales preocupaciones empresariales, pero muchos desconfían de su capacidad de ciberresiliencia: el 18% no confían en su capacidad para comprender y evaluar los ciberriesgos; el 19% desconfían de su capacidad para prevenir las ciberamenazas; y el 22% de su capacidad para responder y recuperarse de eventos cibernéticos.

La innovación tecnológica es vital para la mayoría de las empresas, pero a menudo se suma a la complejidad de la huella tecnológica de una organización, incluido su ciberriesgo. El 77% de los encuestados citan al menos una tecnología operativa innovadora que adoptaron o están considerando, y la mitad afirman que el ciberriesgo casi nunca es una barrera para la adopción de nuevas tecnologías, pero el 23% opina que, para la mayoría de las nuevas tecnologías, el riesgo supera los beneficios potenciales. Por otra parte, 74% evalúa los riesgos de la tecnología antes de su adopción, pero solo el 5% evalúa los riesgos durante todo el ciclo de vida de la tecnología, y el 11% no realiza ninguna evaluación.

La creciente interdependencia y digitalización de las cadenas de suministro conlleva un mayor ciberriesgo para todas las partes, pero muchas empresas perciben los riesgos como unilaterales. El 39% señala que el ciberriesgo que representaban sus socios y proveedores de la cadena de suministro para su organización era alto o algo alto, y sólo el 16% dijo que el ciberriesgo que ellos mismos representan para su cadena de suministro era alto o algo alto. Los encuestados tenían más probabilidades de establecer un estándar más alto para las acciones de gestión de ciberriesgos de su propia organización que para sus proveedores.