Santo Domingo.- Los ciberataques ya no representan únicamente un problema tecnológico para las pequeñas y medianas empresas.
Un 31 % de las PyMEs latinoamericanas reportó pérdidas económicas como consecuencia de los incidentes de ciberseguridad más graves sufridos durante el último año, según un estudio de Kaspersky.
El impacto también alcanzó la operación cotidiana de los negocios: el 27 % experimentó interrupciones en procesos como finanzas, recursos humanos o asuntos legales, mientras que el 25 % sufrió la suspensión temporal de servicios dirigidos a clientes, entre ellos sitios web y tiendas en línea.
Entre los incidentes considerados más dañinos, el phishing encabezó la lista con un 12 %, seguido del uso de credenciales débiles o robadas, con 9 %, y el ransomware, con 8 %.
El robo de información sensible, incluidas credenciales financieras y documentos legales, fue señalado como el principal objetivo de los ciberdelincuentes por el 29 % de los consultados.
Áreas más afectadas
Los equipos de seguridad de TI fueron los más impactados por los incidentes, con un 40 %, seguidos de contabilidad y finanzas, con 36 %, y las áreas de TI, con 35 %.
Para las PyMEs, una vulneración de estos departamentos puede comprometer tanto su infraestructura tecnológica como información financiera y accesos esenciales para mantener las operaciones.
“Muchas PyMEs están creciendo y digitalizando sus operaciones más rápido de lo que evoluciona su capacidad para protegerlas”, señaló Daniela Álvarez de Lugo, gerente general de Kaspersky para el Norte de América Latina, quien advierte que esperar hasta sufrir un incidente puede traducirse en pérdidas e interrupciones difíciles de absorber para una empresa pequeña.
Reacción tras el ataque
Los incidentes están llevando a las empresas a reforzar sus defensas, ya que después de sufrir un ataque, el 30 % implementó modelos de acceso basados en Zero Trust o en el principio de mínimo privilegio; un 28 % introdujo o actualizó la capacitación de sus equipos de TI y un 27 % reforzó sus políticas de contraseñas. Otro 27 % incorporó o actualizó la realización periódica de copias de seguridad.
Entre las recomendaciones para reducir los riesgos figuran limitar los accesos de empleados y proveedores únicamente a los recursos necesarios para sus funciones, identificar previamente los sistemas y datos críticos, mantener copias de seguridad que puedan restaurarse y capacitar al personal para reconocer amenazas como el phishing.
El estudio incluyó 1,800 entrevistas en 18 países, entre ellos Brasil, México y Colombia. De la muestra global, 616 participantes pertenecían a pequeñas y medianas empresas.