En el informe Risk in Focus 2022 sobre informe europeo de riesgos empresariales, el tema de la ciberseguridad toma relevancia para las empresas en miras para el 2022.
Por cuarto año consecutivo, la Ciberseguridad encabeza el ranking de riesgos prioritarios concentrando el 82% de las respuestas, tres puntos por encima de la edición anterior. Además, 4 de cada 10 directores de Auditoría Interna encuestados lo apuntó como riesgo número 1. Y si miramos las previsiones a tres años vista, el riesgo ciber vuelve a figurar a la cabeza (77% de las respuestas). El ciber riesgos se ha disparado con los crecientes y complejos ciberataques, alentados por la digitalización acelerada de las empresas a raíz de la pandemia. En un mundo cada vez más digital, la ciberseguridad es un riesgo permanente para gestionar. Para prevenir ciberataques las empresas deben analizar vulnerabilidades, reforzar protocolos y sistemas y concienciar sobre la ciberseguridad a los empleados: las personas son el eslabón más débil de la cadena de seguridad.
En las organizaciones con sistemas de ciberseguridad más avanzados la atención se está centrando en la respuesta y procedimientos de recuperación de información tras el ciberataque y en cómo hay que actuar tras un ataque tipo ransomware (secuestro de información a cambio de un rescate). Las compañías menos maduras están en una fase más temprana de evaluación de riesgos y puesta en marcha de controles defensivos, tanto de carácter soft -concienciar a la organización del riesgo y políticas correctas de uso- y hard -actualización periódica de parches de software, configurar adecuadamente los firewalls, los privilegios de accesos y la autenticación, evitando así que los ataques se propaguen.
Este no será un tema solo que impactará a las empresa de Europa, también en América Latina estaremos expuestos a estos riesgos, diversos países han estado adoptando acciones regulatorias y mejorando sus cuerpos legales para ajustarse al contacto de la ciberseguridad, la formación de capital humano preparado es una necesidad a nivel global, tener organizaciones robustas y gobiernos corporativos empedrados es una necesidad relevante para estar preparados al entorno del riesgo de la ciberseguridad.
Fuente: Auditores