La creciente dependencia de herramientas digitales ha expuesto a las pequeñas y medianas empresas a amenazas informáticas de nivel corporativo.
Un estudio global de Kaspersky, realizado entre especialistas de seguridad de tecnologías de la información en organizaciones de 18 países, reveló que el 86% de las Pymes enfrentó al menos un incidente de ciberseguridad durante el último año. Apenas el 14% de las compañías con menos de 500 empleados logró evitar una vulneración en ese periodo, lo que desmonta la idea de que los negocios de menor tamaño pasan desapercibidos ante los atacantes cibernéticos.
En América Latina, la distribución de estas vulneraciones muestra patrones definidos. Las tácticas más recurrentes entre las organizaciones de la región fueron el phishing con un 24%, la ingeniería de accesos remotos externos con un 15% y la explotación de fallas en software con un 13%. Aunque amenazas como la explotación de relaciones de confianza o los exploits de día cero se registraron en menor frecuencia, cada una afectó al 8% de las firmas encuestadas. Los vectores de mayor envergadura, entre los que figuran el compromiso del correo empresarial, el ransomware, el malware masivo y los ataques vinculados a inteligencia artificial, tuvieron un impacto ligeramente mayor en corporaciones con más de 500 trabajadores.
El análisis identifica como detonante principal del éxito de las incursiones a los factores humanos e institucionales. Dentro de las organizaciones latinoamericanas, la falta de experiencia en los equipos dedicados a la seguridad informática representó el 26% de las respuestas sobre riesgos clave, seguida por la escasa formación técnica del personal general con un 24%. A ello se suman el uso de sistemas desactualizados con un 22%, la sobrecarga de trabajo en los departamentos de tecnología con un 21% y la presencia de políticas de seguridad deficientes con un 20%.
Esta vulnerabilidad cobra especial relevancia ante estimaciones de firmas de análisis como IBM Security, que ubican el costo promedio regional de una violación de datos en US$3,81 millones. Adicionalmente, reportes de la consultora de la industria Prey Project indican que un alto porcentaje de negocios de menor escala corre riesgo de quiebra tras sufrir interrupciones operativas prolongadas o filtraciones masivas de información.
Ante este escenario de vulnerabilidad, el 82% de las pequeñas y medianas empresas incrementó sus recursos presupuestarios destinados a la ciberdefensa en el periodo más reciente. De las organizaciones que ampliaron sus partidas financieras, un 41% dirigió los fondos a la expansión de sus plantillas de personal especializado, mientras que un 30% optó por adoptar arquitecturas de monitoreo y respuesta avanzada como XDR, NDR o SIEM.
Como respuesta a las limitaciones operativas de las organizaciones en crecimiento, Kaspersky habilitó la herramienta de diagnóstico gratuito Cyber Risk Heatmap. Esta plataforma en línea evalúa 15 parámetros operativos en menos de diez minutos para entregar prioridades de protección ajustadas a cada entidad. Ejecutivos del área de canales de la firma indicaron que la sofisticación de los métodos de ataque, que ya integran uso de inteligencia artificial y suplantación de credenciales, exige migrar hacia modelos de seguridad integrales, escalables y preferiblemente respaldados por proveedores locales de servicios gestionados.
Fuente: Kaspersky






































