El 79 % de las organizaciones latinoamericanas planea fortalecer sus capacidades de ciberseguridad durante el próximo año ante el crecimiento de la nube, la inteligencia artificial y la automatización.
La protección de los datos se ha convertido en una de las principales razones para aumentar estas inversiones, según un estudio de Kaspersky realizado entre 1,800 responsables de toma de decisiones y especialistas en tecnología y ciberseguridad de organizaciones de 18 países.
En América Latina, el 37 % de las empresas consultadas identifica la protección de datos como el principal valor de fortalecer su seguridad de TI, mientras un 33 % destaca la posibilidad de adoptar nuevas tecnologías de manera segura.
El estudio señala que la ciberseguridad está dejando de percibirse únicamente como una defensa frente a los ataques para adquirir un papel relacionado con la transformación digital, la continuidad de las operaciones y el crecimiento de las organizaciones.
Más tecnología
La incorporación de servicios en la nube, inteligencia artificial y automatización crea oportunidades para las empresas, pero también aumenta la cantidad de sistemas, accesos y datos que deben protegerse.
Entre los riesgos identificados se encuentra la ampliación de la superficie que los ciberdelincuentes pueden intentar vulnerar y la dificultad de mantener una adecuada supervisión cuando los empleados adoptan nuevas herramientas con mayor rapidez que las políticas y controles internos.
Eduardo Chavarro, director para Américas del Equipo de Investigación Global de Respuesta a Incidentes de Kaspersky, explicó que este escenario está cambiando la manera en que las organizaciones valoran la seguridad.
“Cuando una organización adopta más servicios en la nube, inteligencia artificial o automatización, también aumenta la cantidad de sistemas, accesos y datos que debe proteger”, señaló.
El 26 % de los encuestados considera que fortalecer la ciberseguridad contribuye a reducir riesgos financieros y pérdidas inesperadas, mientras un 24 % entiende que prevenir un ciberataque resulta más valioso que enfrentar sus consecuencias. Otro 21 % la considera fundamental para impulsar un crecimiento seguro del negocio.
Prevenir desde el inicio
Entre las recomendaciones planteadas se encuentra incorporar la ciberseguridad desde el comienzo de cualquier proyecto de transformación digital, en lugar de añadir controles después de que aparezcan los problemas.
Antes de adoptar herramientas de inteligencia artificial, automatización o servicios en la nube, las organizaciones deberían evaluar qué información y sistemas estarán involucrados, cuáles nuevos accesos serán necesarios y qué riesgos pueden generarse.
También se recomienda revisar periódicamente los permisos de empleados y aplicaciones, mantener únicamente los accesos necesarios para cada función y eliminar cuentas que hayan dejado de utilizarse.
El estudio encontró además diferencias entre las empresas que han sufrido incidentes y aquellas que no.
Las primeras conceden mayor importancia a reducir riesgos financieros y relacionados con errores humanos, así como a incorporar nuevas tecnologías de manera segura.
Las que no han experimentado incidentes recientes vinculan en mayor medida la ciberseguridad con la eficiencia operativa y el cumplimiento regulatorio.