Según los resultados, las inversiones continúan vertiéndose en ciberseguridad. El 69% de las organizaciones predice un aumento en la inversión en ciberseguridad en 2022 en comparación con el 55% del año pasado. Más de una cuarta parte (26%) predice aumentos del gasto de ciberseguridad del 10% o más; mientras que sólo el 8% estaba dispuesto a hacerlo el año pasado. Patricio Ramón, Socio de Risk Assurance de PwC Ecuador, señala: “Las organizaciones saben que los riesgos están aumentando. Hoy es más importante que nunca que la estrategia de ciberseguridad ocupe un lugar central en el negocio, pues es un factor determinante al momento de fortalecer la confianza con los clientes”. ¿Qué pueden hacer las empresas y sus líderes ante esta eminente amenaza? El experto en ciberseguridad menciona 5 aspectos determinantes para que las empresas puedan consolidar acciones efectivas: Implementar medidas que prometan un impacto más duradero en la gestión de riesgos de terceros: Auditar, actualizar y modernizar los procesos con la cadena de proveedores. Establecer una oficina de gestión de riesgos de terceros para coordinar las actividades de todas las funciones que gestionan las áreas de riesgo de terceros. Capacitar a los colaboradores sobre los riesgos y vulnerabilidades del almacenamiento de datos en la nube (solo el 37% manifiesta entender los riegos) Desarrollar una estrategia preventiva y no reactiva: Para ello el involucramiento del CEO será clave, no solo por temas de inversión, sino por la proyección y crecimiento del negocio a futuro. Concientizar a la junta directiva sobre los riesgos de negocio y ciberseguridad de terceros y la cadena de suministro. Las consecuencias de un ataque aumentan a medida que las interdependencias de los sistemas se vuelven cada vez más complejas. Las infraestructuras críticas son especialmente vulnerables. Y, sin embargo, muchas de las infracciones que se pueden prevenir con prácticas de ciberseguridad sólidas y controles estrictos. Otros datos relevantes de la encuesta: El 40% de los encuestados dicen que comprenden a fondo el riesgo de filtraciones de datos a través de terceros, utilizando evaluaciones formales de toda la empresa. El 56% espera un aumento en los incidentes notificables en 2022 por ataques a la cadena de suministro de software, pero solo el 34% ha evaluado formalmente la exposición de su empresa a este riesgo. El 57% espera un aumento en los ataques a los servicios en la nube, pero solo el 37% profesa una comprensión de los riesgos de la nube en base a evaluaciones formales. Menos de la mitad de todos los encuestados (30% a 46%) dicen que han respondido a las crecientes amenazas que plantean los complejos ecosistemas empresariales. Las cosas parecen ir en la dirección correcta: las interacciones con el director ejecutivo en asuntos de ciberseguridad han aumentado significativamente en los últimos dos años, según el 46% de los encuestados. Sobre la encuesta: 2022 Global Digital Trust Insights es una encuesta aplicada a 3.602 ejecutivos de negocios, tecnología y seguridad (CEO, directores corporativos, CFO, CISO, CIO y C-Suite) realizada en julio y agosto de 2021. El 62% son ejecutivos de grandes empresas (mil millones de dólares o más en ingresos); el 33% está en empresas con ingresos de $ 10 mil millones o más. Los encuestados se encuentran en varias regiones: Europa Occidental (33%), América del Norte (26%), Asia Pacífico (18%), América Latina (10%), Europa del Este (4%), Medio Oriente (4%) y África (4%). Acceda al estudio completo aquí: https://www.pwc.com/gx/en/issues/cybersecurity/global-digital-trust-insights.html Fuente: PwC