Los ciberataques son un desafío importante para organizaciones de todos los tamaños, pero las pequeñas y medianas empresas (PYME) enfrentan distintas amenazas en lo que respecta a la ciberseguridad. A diferencia de las grandes empresas, a menudo carecen de los recursos y la experiencia para implementar amplias medidas de seguridad o gestionar soluciones complejas, lo que los convierte en objetivos de actores maliciosos.
Para ayudarnos a comprender mejor las necesidades y tendencias de seguridad de las PYMES, Microsoft se asoció con Bredin, una empresa que se especializa en investigación y conocimientos sobre PYMES, para impulsar un investigación centrada en la seguridad para empresas con 25 a 299 empleadosal compartir los conocimientos a continuación y las acciones iniciales que se pueden tomar para abordarlos, las PYME pueden encontrar mejores prácticas adicionales para mantenerse seguras en el país Kit Be Cybersmart (en ingles).
- Una de cada tres pymes ha sido víctima de un ciberataque
Con el aumento de los ciberataques, las PYME se ven cada vez más afectadas. Las investigaciones muestran que 31% de las PYME han sido víctimas de ciberataques como ransomware, phishing o violaciones de datos. A pesar de esto, muchas PYME todavía mantienen conceptos erróneos que aumentan su riesgo y vulnerabilidad. Algunos creen que son demasiado pequeños para ser atacados por piratas informáticos o suponen que el cumplimiento equivale a seguridad. Es crucial comprender que los actores maliciosos representan una amenaza para empresas de todos los tamaños, y la complacencia en materia de ciberseguridad puede generar riesgos significativos.
¿Cómo pueden las PYME abordar esto?
Microsoft, en colaboración con la Agencia de Infraestructura y Seguridad Cibernética (CISA) y la Alianza Nacional de Ciberseguridad (NCA), describió cuatro mejores prácticas simples para construir una base sólida de ciberseguridad: la seguridad
- Utilice contraseñas seguras y considere un administrador de contraseñas.
- Habilite la autenticación multifactor.
- Aprenda a reconocer e informar phishing.
- Asegúrese de mantener su software actualizado.
- Los ciberataques cuestan a las PYME más de 250 mil dólares de media y hasta 1,4T 7 millones de dólares
Los costos inesperados de un ciberataque pueden ser devastadores para una PYME y dificultar la recuperación financiera. Estos costos pueden incluir los gastos incurridos para la investigación y los esfuerzos de recuperación para resolver el incidente y las multas asociadas con la violación de datos. Los ciberataques no sólo presentan una tensión financiera inmediata, sino que también pueden tener impactos a largo plazo en una PYME. La disminución de la confianza de los clientes debido a un ciberataque puede causar un daño más amplio a la reputación y provocar la pérdida de oportunidades comerciales en el futuro.
Es difícil anticipar el impacto de un ciberataque porque el tiempo que lleva recuperarse puede oscilar entre un día y más de un mes. Aunque muchas PYMES son optimistas sobre su capacidad para resistir un ciberataque, algunas no logran estimar con precisión el tiempo que lleva restablecer las operaciones y reanudar las actividades comerciales normales.
¿Cómo pueden las PYME abordar esto?
Las PYMES pueden realizar una evaluación de riesgos de ciberseguridad para comprender las brechas de seguridad y determinar pasos para abordarlas. Estas evaluaciones pueden ayudar a las PYMES a descubrir áreas abiertas a ataques para minimizarlas, garantizar el cumplimiento de los requisitos reglamentarios, establecer planes de respuesta a incidentes y más.
La planificación eficaz y proactiva puede ayudar a minimizar los costos financieros, operativos y de reputación asociados con un ciberataque en caso de que ocurra. Muchas organizaciones brindan evaluaciones de autoservicio y trabajar con un experto en seguridad o un proveedor de servicios de seguridad puede brindar experiencia y orientación adicionales durante el proceso según sea necesario.
- 81% de las PYME creen que la IA aumenta la necesidad de controles de seguridad adicionales
El rápido avance de las tecnologías de inteligencia artificial y la facilidad de uso a través de interfaces simples crean desafíos notables para las PYMES cuando las utilizan los empleados. Sin las herramientas adecuadas para proteger los datos de la empresa, el uso de la IA puede hacer que la información confidencial o confidencial caiga en manos equivocadas.
¿Cómo pueden las PYME abordar esto?
La seguridad y la gobernanza de los datos desempeñan un papel fundamental en la adopción y el uso exitosos de la IA. La seguridad de los datos, que incluye el etiquetado y el cifrado de documentos e información, puede mitigar la posibilidad de que se haga referencia a información restringida en las indicaciones de IA.
- 94% considera que la ciberseguridad es fundamental para su negocio
Reconociendo la importancia crítica de la ciberseguridad, el 94% de las PYMES la considera esencial para sus operaciones. Si bien no siempre se ha considerado una prioridad, dados los recursos limitados y la experiencia interna, el aumento de las ciberamenazas y la creciente sofisticación de los ciberataques plantean ahora riesgos importantes para las PYME. La gestión de datos laborales en dispositivos personales, ransomware y phishing se citan como los principales desafíos a los que se enfrentan las PYME.
¿Cómo pueden las PYME abordar esto?
Para las PYMES que quieran comenzar con los recursos disponibles para capacitar y educar a los empleados, temas de seguridad en Ciberseguridad 101, Phishing (en inglés) y más se proporcionan a través del sitio web de Conciencia en ciberseguridad de Microsoft.
- Menos de 30% de PYMES gestionan su seguridad internamente
Dados los recursos y la experiencia limitados dentro de las PYME, muchas recurren a expertos en seguridad en busca de ayuda. Menos de 30% de las PYME gestionan la seguridad internamente y, a menudo, dependen de consultores de seguridad o proveedores de servicios para gestionar las necesidades de protección. Estos profesionales brindan un apoyo crucial en la investigación, selección e implementación de soluciones de ciberseguridad, garantizando que las PYME estén protegidas de nuevas amenazas.
¿Cómo pueden las PYME abordar esto?
La contratación de un proveedor de servicios gestionados (MSP y proveedor de servicios gestionados) se utiliza habitualmente para complementar las operaciones comerciales internas. Los MSP son organizaciones que ayudan a gestionar amplios servicios de TI, incluida la seguridad, y sirven como socios estratégicos para mejorar la eficiencia y supervisar las actividades diarias de TI. Ejemplos de soporte de seguridad pueden consistir en investigar e identificar soluciones de seguridad adaptadas a una empresa en función de necesidades y requisitos específicos. Además, los MSP pueden implementar y gestionar la solución estableciendo políticas de seguridad y respondiendo a incidentes en nombre de las PYME. Este modelo permite que las PYME tengan más tiempo para centrarse en los objetivos y requisitos comerciales centrales y, al mismo tiempo, mantener protegidos a los MSP.
- 80% tiene como objetivo incrementar su gasto en ciberseguridad, siendo la protección de datos el principal área de inversión
Dada la creciente importancia de la seguridad, el 80% de las PYME pretende aumentar el gasto en ciberseguridad. Los principales impulsores son la protección contra pérdidas financieras y la salvaguardia de los datos de clientes y consumidores. No sorprende que la protección de datos sea el principal área de inversión, ya que 65% de las PYME dicen que aquí es donde se asignará un mayor gasto, validando la necesidad de seguridad adicional con la aparición de IA. Otras áreas de gasto clave incluyen servicios de firewall, protección de phishing, ransomware y protección de dispositivos, control de acceso y gestión de identidades.
¿Cómo pueden las PYME abordar esto?
Al priorizar estas inversiones en las áreas mencionadas, las PYME pueden mejorar la postura de seguridad y reducir el riesgo de ataques cibernéticos. Soluciones como Prevención de pérdida de datos (DLP y Prevención de pérdida de datos) ayudan a identificar actividades sospechosas y evitan que se filtren datos confidenciales de la empresa, Detección y respuesta de terminales (EDR y Detección y respuesta de terminales) ayudan a proteger los dispositivos y defenderse contra amenazas, y Identity and Access Management (IAM & Identity Management) ayudan a garantizar que solo las personas adecuadas tengan acceso a la información correcta.
- 68% Las PYME consideran que el acceso seguro a los datos es un desafío para los trabajadores remotos
La transición a modelos de trabajo híbridos ha traído nuevos desafíos de seguridad para las PYME, y estos problemas continuarán a medida que el trabajo híbrido se vuelva permanente. Dado que 68% de PYME emplean trabajadores remotos o híbridos, garantizar un acceso seguro para los empleados remotos es cada vez más crítico. Un importante 75% de PYME está preocupado por la pérdida de datos en dispositivos personales. Para proteger la información confidencial en un entorno de trabajo híbrido, es vital implementar soluciones de seguridad y gestión de dispositivos para que los empleados puedan trabajar de forma segura desde cualquier lugar.
¿Cómo pueden las PYME abordar esto?
Implementar medidas para proteger los datos y los dispositivos conectados a Internet, incluida la instalación inmediata de actualizaciones de software, garantizar que las aplicaciones móviles se descarguen de tiendas de aplicaciones legítimas y evitar compartir credenciales por correo electrónico o mensaje de texto, haciéndolo solo por teléfono en tiempo real.
Próximos pasos con Microsoft Security
- Leer el informe completo para obtener más información sobre cómo la seguridad sigue desempeñando un papel importante para las PYME.
- Consigue el Kit Be Cybersmart (en inglés) para ayudar a educar a todos en su organización con recursos de concientización sobre ciberseguridad.
Para obtener más información sobre las soluciones de seguridad de Microsoft, visite el sitio. Favorit sau blog de seguridad (en inglés) para dar seguimiento a la cobertura de expertos en temas de seguridad. Además, siga en LinkedIn (Seguridad de Microsoft) și X (@MSFTSecurity) para conocer las últimas noticias y actualizaciones sobre ciberseguridad.v