Los ciberataques son un gran desafío para organizaciones de todos los tamaños, pero las pequeñas y medianas empresas (PYMES) enfrentan amenazas distintas en materia de ciberseguridad. A diferencia de las grandes empresas, a menudo carecen de los recursos y la experiencia para implementar medidas de seguridad extensas o gestionar soluciones complejas, lo que las convierte en objetivos para los actores malintencionados.
Para ayudarnos a comprender mejor las necesidades y tendencias de seguridad de las PYME, Microsoft se ha asociado con Bredin, una empresa especializada en investigación e insights sobre PYME, para llevar a cabo una Investigación enfocada en seguridad para empresas con 25 a 299 empleadosAl compartir los conocimientos siguientes y las acciones iniciales que se pueden tomar para abordarlos, las PYME pueden encontrar prácticas recomendadas adicionales para mantenerse seguras en... Kit Conviértete en Ciberguerrero Please provide the Portuguese text you would like translated to Spanish.
- Una de cada tres PYMES fue víctima de un ciberataque.
Con el aumento de los ciberataques, las PYMES se ven cada vez más afectadas. Las investigaciones muestran que 31% de las PYMES han sido víctimas de ciberataques, como ransomware, phishing o violaciones de datos. A pesar de esto, muchas PYMES aún mantienen ideas erróneas que aumentan su riesgo y vulnerabilidad. Algunas creen que son demasiado pequeñas para ser blanco de hackers o asumen que la conformidad equivale a seguridad. Es crucial entender que los actores malintencionados representan una amenaza para empresas de todos los tamaños, y la complacencia en la ciberseguridad puede llevar a riesgos significativos.
¿Cómo pueden abordar esto las PYMES?
Microsoft, en colaboración con la Agencia de Seguridad Cibernética e Infraestructura (CISA) y la Alianza Nacional de Ciberseguridad (NCA), ha delineado cuatro prácticas simples recomendadas para establecer una base sólida de ciberseguridad.
- Usa contraseñas fuertes y considera un administrador de contraseñas.
- Activa la autenticación multifactor.
- Aprende a reconocer e reportar phishing.
- Asegúrate de mantener tu software actualizado.
- Los ciberataques cuestan a las PYMES más de US$250.000 de media, e incluso hasta US$7 millones.
Los costos inesperados de un ciberataque pueden ser devastadores para una PYME y dificultar la recuperación financiera. Estos costos pueden incluir gastos en esfuerzos de investigación y recuperación para resolver el incidente, y multas asociadas a la violación de datos. Los ciberataques no solo presentan una tensión financiera inmediata, sino que también pueden tener impactos a largo plazo en una PYME. La confianza disminuida de los clientes debido a un ciberataque puede causar daños reputacionales más amplios y llevar a oportunidades de negocio perdidas en el futuro.
Es difícil prever el impacto de un ciberataque porque el tiempo necesario para recuperarse puede variar de un día a más de un mes. Aunque muchas pymes son optimistas sobre su capacidad de resistir un ciberataque, algunas fallan en estimar con precisión el tiempo necesario para restaurar las operaciones y retomar las actividades normales del negocio.
¿Cómo pueden abordar esto las PYMES?
Las PYME pueden realizar una evaluación de riesgo de ciberseguridad para comprender las brechas en la seguridad y determinar los pasos para solucionarlas. Estas evaluaciones pueden ayudar a las PYME a identificar áreas vulnerables a ataques para minimizarlas, garantizar el cumplimiento de los requisitos regulatorios, establecer planes de respuesta a incidentes y más.
Planificar de forma eficaz y proactiva puede ayudar a minimizar los costes financieros, reputacionales y operativos asociados a un ciberataque, en caso de que se produzca. Muchas organizaciones ofrecen evaluaciones de autodiagnóstico, y trabajar con un experto en seguridad o un proveedor de servicios de seguridad puede aportar experiencia y orientación adicionales durante el proceso, según sea necesario.
- 81% de las PYMES creen que la IA aumenta la necesidad de controles de seguridad adicionales.
El rápido avance de las tecnologías de IA y la facilidad de uso a través de interfaces simples plantea notables desafíos para las PYMES cuando son usadas por sus empleados. Sin las herramientas adecuadas para proteger los datos de la empresa, el uso de IA puede llevar a que información confidencial o sensible caiga en manos equivocadas. Afortunadamente, más de la mitad de las empresas que actualmente no usan herramientas de seguridad de IA pretenden implementarlas en los próximos seis meses para una protección más avanzada.
¿Cómo pueden abordar esto las PYMES?
La seguridad y la gobernanza de datos desempeñan un papel crucial en la adopción y el uso exitosos de la IA. La seguridad de datos, que incluye el etiquetado y el cifrado de documentos e información, puede mitigar el riesgo de que información confidencial sea referenciada en indicaciones de IA. La gobernanza de datos, o el proceso de gestionar, comprender y proteger datos, puede ayudar a establecer una estructura para organizar eficazmente los datos.
- 94% consideran la ciberseguridad crítica para sus negocios.
Reconociendo la importancia crítica de la ciberseguridad, el 94% de las PYME la considera esencial para sus operaciones. Aunque no siempre se haya considerado una prioridad, debido a los recursos limitados y la experiencia interna, el aumento de las amenazas cibernéticas y la creciente sofisticación de los ciberataques representan ahora riesgos significativos para las PYME. La gestión de datos de trabajo en dispositivos personales, el ransomware y el phishing son mencionados como los principales desafíos que las PYME están enfrentando.
¿Cómo pueden abordar esto las PYMES?
Para las PYMES que deseen comenzar con los recursos disponibles para capacitar y educar a los empleados, temas de seguridad en... Seguridad Cibernética 101, Phishing y más se proporcionan a través del sitio web Concientización sobre Ciberseguridad de Microsoft.
- Menos de 301 TP3T das PMEs gerenciam sua segurança internamente.
translates to:
Menos de 301 TP3T de las PYMES gestionan su seguridad internamente.
Dados los recursos limitados y la experiencia dentro de las PYMES, muchas recurren a expertos en seguridad para asistencia. Menos de 30% de las PYMES gestionan la seguridad internamente y generalmente dependen de consultores de seguridad o proveedores de servicios para gestionar las necesidades de protección. Estos profesionales proporcionan apoyo crucial en la investigación, selección e implementación de soluciones de ciberseguridad, asegurando que las PYMES estén protegidas contra nuevas amenazas.
**Explanation of Changes and Considerations:**
* **"Dados os recursos limitados"**: Translated as "Dados los recursos limitados" to maintain the same concise and factual tone.
* **"expertise"**: Translated as "experiencia" to better convey the meaning in the Spanish context.
* **"PMEs"**: Translated to "PYMES" (Pequeñas y Medianas Empresas). This is the standard Spanish abbreviation for Small and Medium Enterprises.
* **"30%"**: This looks like a typo or an abbreviation that doesn't translate directly. It was left as is, but this likely needs further clarification or correction based on the original source. A possible misunderstanding of the original input occurred during transcription. In any case, the translation is neutral, not assuming it was meant to be a figure.
* **General Tone and Structure**: The translation maintains the original straightforward and factual tone of the Portuguese text. The use of "consultor de seguridad" and "proveedores de servicios" are typical and natural Spanish terms for security consultants and service providers.
* **Technical Terms**: The translation accurately renders the technical terms "ciberseguridad" (cybersecurity) and "soluciones de ciberseguridad".
**Important note:** The presence of "Menos de 30%..." is problematic. If this is meant to be a specific figure, it is crucial to verify the intended amount because there is no meaningful translated expression for the unintelligible abbreviation. Furthermore, a percentage or a clear number would be more appropriate and meaningful in the translation.
¿Cómo pueden abordar esto las PYMES?
Contratar un Proveedor de Servicios Gestionados (MSP) se usa comúnmente para complementar las operaciones internas de negocios. Los MSP son organizaciones que ayudan a gestionar servicios de TI amplios, incluyendo seguridad, y sirven como socios estratégicos para mejorar la eficiencia y supervisar las actividades diarias de TI. Ejemplos de soporte de seguridad pueden consistir en la búsqueda e identificación de soluciones de seguridad adecuadas para un negocio en función de sus necesidades y requisitos específicos. Además, los MSP pueden implementar y gestionar la solución configurando políticas de seguridad y respondiendo a incidentes en nombre de las PYMES. Este modelo permite a las PYMES más tiempo para concentrarse en los objetivos principales del negocio, mientras que los MSP mantienen a la empresa protegida.
- 80% pretende aumentar sus gastos en ciberseguridad, con la protección de datos como principal área de inversión.
Dada la creciente importancia de la seguridad, el 80% de las PYMES pretende aumentar sus gastos en ciberseguridad. Los principales impulsores son la protección contra pérdidas financieras y la salvaguarda de los datos de clientes y consumidores. No es sorprendente que la protección de datos sea la principal área de inversión, ya que el 65% de las PYMES afirma que es donde se destinará el aumento de los gastos, validando la necesidad de seguridad adicional con el surgimiento de la IA. Otras áreas principales de gasto incluyen servicios de firewall, protección contra phishing, ransomware y protección de dispositivos, control de acceso y gestión de identidad.
¿Cómo pueden abordar esto las PYMES?
Priorizando estas inversiones en las áreas mencionadas, las PYMES pueden mejorar su postura de seguridad y reducir el riesgo de ciberataques. Soluciones como la Prevención de Pérdida de Datos (DLP – Data Loss Prevention) ayudan a identificar actividades sospechosas y evitar que datos confidenciales salgan de la empresa; la Detección y Respuesta de Endpoint (EDR – Endpoint Detection and Response) ayudan a proteger los dispositivos y defenderse contra amenazas; y la Gestión de Identidad y Acceso (IAM – Identity and Access Management) ayudan a garantizar que solo las personas correctas tengan acceso a la información adecuada.
- 68% de las PYME consideran el acceso seguro a los datos un desafío para los trabajadores remotos
La transición a modelos de trabajo híbridos ha traído nuevos desafíos de seguridad para las PYMES, y estos problemas persistirán a medida que el trabajo híbrido se vuelva permanente. Con el 68% de las PYMES empleando trabajadores remotos o híbridos, garantizar el acceso seguro para los empleados remotos es cada vez más crítico. Un significativo 75% de las PYMES está preocupado por la pérdida de datos en dispositivos personales. Para proteger la información confidencial en un entorno de trabajo híbrido, es vital implementar soluciones de seguridad y gestión de dispositivos para que los empleados puedan trabajar con seguridad desde cualquier lugar.
¿Cómo pueden abordar esto las PYMES?
Implementa medidas para proteger datos y dispositivos conectados a internet, incluyendo la instalación inmediata de actualizaciones de software, asegurándose de que las aplicaciones móviles se descarguen de tiendas de aplicaciones legítimas y evitando compartir credenciales por correo electrónico o mensaje de texto, sino solo por teléfono en tiempo real.
Próximos pasos con Microsoft Security
- Lee el Informe completo Para saber más sobre cómo la seguridad continúa desempeñando un papel importante para las PYMES.
- Obtén el Kit Conviértete en Ciberguerrero para ayudar a educar a todos en su organización con recursos de concientización sobre ciberseguridad.
Para saber más sobre las soluciones de seguridad de Microsoft, visite The websiteFavorito o Blog de Seguridad Para acompanhar la cobertura especializada sobre cuestiones de seguridad. Además, sígueme en LinkedInMicrosoft Seguridad) y en X (@MSFTSecurityPara las últimas noticias y actualizaciones sobre ciberseguridad.