Ciberataques provocan pérdidas económicas al 31 % de las PyMEs de Latinoamérica

PyMEs

Santo Domingo.- Los ciberataques ya no representan únicamente un problema tecnológico para las pequeñas y medianas empresas.

Un 31 % de las PyMEs latinoamericanas reportó pérdidas económicas como consecuencia de los incidentes de ciberseguridad más graves sufridos durante el último año, según un estudio de Kaspersky.

El impacto también alcanzó la operación cotidiana de los negocios: el 27 % experimentó interrupciones en procesos como finanzas, recursos humanos o asuntos legales, mientras que el 25 % sufrió la suspensión temporal de servicios dirigidos a clientes, entre ellos sitios web y tiendas en línea.

Entre los incidentes considerados más dañinos, el phishing encabezó la lista con un 12 %, seguido del uso de credenciales débiles o robadas, con 9 %, y el ransomware, con 8 %.

El robo de información sensible, incluidas credenciales financieras y documentos legales, fue señalado como el principal objetivo de los ciberdelincuentes por el 29 % de los consultados.

Áreas más afectadas

Los equipos de seguridad de TI fueron los más impactados por los incidentes, con un 40 %, seguidos de contabilidad y finanzas, con 36 %, y las áreas de TI, con 35 %.

Para las PyMEs, una vulneración de estos departamentos puede comprometer tanto su infraestructura tecnológica como información financiera y accesos esenciales para mantener las operaciones.

“Muchas PyMEs están creciendo y digitalizando sus operaciones más rápido de lo que evoluciona su capacidad para protegerlas”, señaló Daniela Álvarez de Lugo, gerente general de Kaspersky para el Norte de América Latina, quien advierte que esperar hasta sufrir un incidente puede traducirse en pérdidas e interrupciones difíciles de absorber para una empresa pequeña.

Reacción tras el ataque

Los incidentes están llevando a las empresas a reforzar sus defensas, ya que después de sufrir un ataque, el 30 % implementó modelos de acceso basados en Zero Trust o en el principio de mínimo privilegio; un 28 % introdujo o actualizó la capacitación de sus equipos de TI y un 27 % reforzó sus políticas de contraseñas. Otro 27 % incorporó o actualizó la realización periódica de copias de seguridad.

Entre las recomendaciones para reducir los riesgos figuran limitar los accesos de empleados y proveedores únicamente a los recursos necesarios para sus funciones, identificar previamente los sistemas y datos críticos, mantener copias de seguridad que puedan restaurarse y capacitar al personal para reconocer amenazas como el phishing.

El estudio incluyó 1,800 entrevistas en 18 países, entre ellos Brasil, México y Colombia. De la muestra global, 616 participantes pertenecían a pequeñas y medianas empresas.

Sobre el autor

El Día

Desde su fundación el 5 de marzo de 2002, el matutino EL DÍA se ha consolidado como uno de los medios de comunicación más influyentes de la República Dominicana. A través de nuestras ediciones impresa y digital, y con una fuerte presencia en redes sociales, hemos mantenido el compromiso de ofrecer una cobertura informativa veraz, ética y objetiva.

Nuestro diario fue fundado por Rafael Molina Morillo, un visionario del periodismo, quien lideró EL DÍA hasta su fallecimiento en a...