Empresas y su capacidad para gestionar riesgos cibernéticos
Después de tres años de un cambio en el modelo trabajo, una transformación digital e innumerables ataques de ransomware, los líderes ya no confían en su capacidad para gestionar el riesgo cibernético.

Esto se desprende del nuevo reporte publicado por Marsh, el corredor de seguros y consultor de riesgos en el mundo, y Microsoft Corp, empresa líder en plataformas y productividad para el mundo que prioriza los dispositivos móviles y la nube. El reporte,
El estado de la resiliencia cibernética
, encuestó a más de 660 tomadores de decisión sobre riesgos cibernéticos a nivel mundial – incluyendo 162 en Latinoamérica – para analizar cómo el riesgo cibernético es visto por diversos ejecutivos de organizaciones líderes, incluida la seguridad cibernética, TI, gestión de riesgos y seguros, finanzas y liderazgo ejecutivo. Según el reporte, la confianza de los líderes en las capacidades de gestión del riesgo cibernético de su organización, incluida la capacidad de comprender y evaluar las amenazas cibernéticas, mitigar y prevenir los ataques cibernéticos, y administrar y responder a los ataques cibernéticos, prácticamente no ha cambiado desde 2019. El año 2019, 22% de los encuestados en Latinoamérica dijeron que tenían mucha confianza en su capacidad de comprender y evaluar las amenazas cibernéticas y 18% en sus capacidades para gestionar y responder ante ciberincidentes; mientras que, en 2022, los valores variaron ligeramente, con 19% y 16% respectivamente. Sin embargo, en el año 2019, el 20% tenía alta confianza en sus capacidades de mitigación o prevención de ciberataques, en tanto que, en 2022, este número ha bajado a 12%.
“Dado el continuo aumento del ransomware y el creciente panorama de amenazas actual, no sorprende que muchas organizaciones no se sientan más seguras de su capacidad para responder a los riesgos cibernéticos ahora que en 2019”
, dijo Edson Villar, Líder de Consultoría en Riesgo Cibernético en Marsh Advisory para Latinoamérica. Además, muchas organizaciones aún luchan por comprender los riesgos que plantean sus proveedores y las cadenas de suministro digitales como parte de sus estrategias de ciberseguridad. Solo el 43% de los encuestados afirmó haber realizado una evaluación de riesgos de sus proveedores o cadenas de suministro. “
Los riesgos cibernéticos son omnipresentes en la mayoría de las organizaciones. Contrarrestar con éxito las ciberamenazas debe ser un objetivo de toda la empresa, destinado a desarrollar la resiliencia cibernética en toda la organización, en lugar de inversiones independientes en prevención de ataques o defensa cibernética. Una mayor comunicación entre empresas puede ayudar a las organizaciones a cerrar las brechas que existen actualmente, aumentar la confianza e informar mejor la toma de decisiones estratégicas generales en torno a las ciberamenazas” agregó Villar.
Ante este panorama, Marsh y Microsoft hacen un llamado a las empresas para apostar por una estrategia integral y bien definida de prevención para el riesgo cibernético. “
Las empresas deben estructurar estrategias de ciberseguridad con un sentido de urgencia, teniendo en cuenta que un ciberataque es inminente, sin importar el ramo o la industria, incluyendo no solo iniciativas relacionadas con la mitigación, sino también con la transferencia del riesgo, a través de un seguro de riesgo cibernético”
complementó Villar.
Hallazgos destacados para la región
Solo el 41% de las organizaciones miran más allá de la ciberseguridad y los seguros para involucrar sus funciones legales, de planificación corporativa, finanzas, operaciones o gestión de la cadena de suministro en la elaboración de planes de riesgo cibernético.
- Cuatro de cada diez encuestados en la región (41%) dijeron que su organización usa métodos cuantitativos para medir su exposición al riesgo cibernético, lo cual es un paso fundamental para comprender cómo los ataques cibernéticos y otros eventos pueden generar volatilidad. Esta es una mejora con respecto a la encuesta de 2019, cuando solo tres de cada diez encuestados afirmaron que su organización usaba métodos cuantitativos.
- Las tarifas de los seguros de Cyber continuaron aumentando, impulsadas en gran medida por el continuo aumento en la frecuencia y la gravedad de las reclamaciones de ransomware, y muchas aseguradoras intentaron endurecer los términos y condiciones de la cobertura, especialmente en relación con el conflicto en Ucrania.
- El 63% de las empresas en Latinoamérica y el Caribe considera que el Home Office las pone en riesgo de un ciberataque, seguido del uso de dispositivos móviles personales de los colaboradores (59%).
- La mitad de las empresas (50%) menciona que no puede medir su exposición al riesgo cibernético por la falta de talento dentro de la organización.
Artículos relacionados

Thonet & Vander presenta Kumpel: parlantes “hechos para durar”
La marca alemana de sonido prepara el lanzamiento del speaker Kumpel con una campaña que pone en el centro la durabilidad y la calidad de audio como respuesta al consumo descartable.

DXC Technology y Primary presentan una plataforma Zero Trust nativa de IA empresarial
La nueva oferta conjunta posiciona a la compañía como proveedor exclusivo de servicios gestionados del Plano de Control Unificado Zero Trust de Primary y busca que empresas y organismos públicos escalen el uso de inteligencia artificial con mayor control sobre accesos a datos, identidades y cumplimiento normativo

Edifier presentó las bocinas de escritorio QR65 con audio Hi-Res y carga TurboGaN
El modelo suma certificaciones Hi-Res Audio y Hi-Res Audio Wireless, compatibilidad con el códec LDAC e iluminación tridimensional con 11 efectos, además de puertos USB para carga rápida TurboGaN, en una propuesta que busca integrar sonido y conectividad en un solo equipo para escritorio

