El 7% de las compañías industriales aborda las vulnerabilidades solo cuando es necesario
- Vulnerabilidades

Solo el 27,1% realiza estas evaluaciones críticas mensualmente, y la mayoría cada pocos meses. Esto los deja expuestos a tiempos de inactividad no planificados, pérdidas de producción y los daños financieros y de reputación que pueden dar lugar a posibles violaciones cibernéticas.
El estudio "Proteger la OT con soluciones especialmente diseñadas" realizado por Kaspersky en colaboración con VDC Research, ilumina el panorama cambiante de ciberseguridad en el sector industrial. Los resultados revelan una tendencia preocupante: un número significativo de organizaciones no participan en pruebas de penetración periódicas o evaluaciones de vulnerabilidad. Solo el 27,1% de los encuestados realizan estas evaluaciones críticas mensualmente, mientras que el 48,4% realiza evaluaciones cada pocos meses.
Un dato alarmante es que el 16,7% lo hace solo una o dos veces al año, y el 7,4% aborda las vulnerabilidades únicamente según sea necesario. Este enfoque incoherente puede dejar a las organizaciones vulnerables a medida que navegan por un panorama de amenazas cada vez más complejo.
Desafíos de la gestión de parches
Toda plataforma de software es inherentemente vulnerable a errores, código inseguro y otras debilidades que los actores maliciosos pueden explotar para comprometer los entornos de TI. Por lo tanto, para las empresas industriales, una gestión eficaz de parches es crucial para mitigar estos riesgos. Sin embargo, los estudios revelan que muchas organizaciones se enfrentan a importantes desafíos en este ámbito, a menudo con dificultades para asignar el tiempo necesario para pausar las operaciones y realizar actualizaciones críticas. Resulta preocupante que muchas organizaciones apliquen parches a sus sistemas de OT solo cada pocos meses o incluso más tiempo, lo que aumenta significativamente su exposición al riesgo. En concreto, el 31,4% aplica parches mensualmente, mientras que el 46,9% lo hace cada pocos meses y el 12,4% actualiza solo una o dos veces al año.
Estos desafíos para mantener una gestión eficaz de parches se agravan en los entornos de OT, donde la visibilidad limitada de los dispositivos, la disponibilidad inconsistente de parches de los proveedores, los requisitos de experiencia especializada y el cumplimiento normativo añaden capas de complejidad al panorama de la ciberseguridad.