80% de los ciberataques a empresas van dirigidos a empleados

Fortinet publicó su Investigación Global sobre Concientización y Formación en Seguridad 2023, resaltando la importancia que tiene que las organizaciones construyan fuerzas de trabajo ciber conscientes para reforzar su postura de seguridad y reducir ciberataques, ya que aún gran cantidad de ciberataques tienen a los empleados como foco.

Las organizaciones están lidiando con un panorama de amenazas cada vez más evolucionado. El reporte de amenazas globales más reciente de FortiGuard Labs de Fortinet encontró que el ransomware continua a nivel mundial en sus volúmenes más altos y no hay ninguna señal de que vaya a desacelerar. Al mismo tiempo, el Reporte Global de Brecha de Habilidades en Ciberseguridad 2023 de Fortinet encontró que el 84% de las organizaciones experimentó una o más brechas en el 2022.

Y ahora los más recientes resultados de la Investigación Global sobre Concientización y Formación en Seguridad 2023, revelan que más del 90% de los líderes cree que capacitar a los empleados en ciberseguridad ayudaría a reducir la recurrencia de los ciberataques. Al tiempo que las organizaciones enfrentan un incremento en ciberriesgos, la investigación resalta el rol fundamental que tienen los empleados como primera línea de defensa para proteger su organización contra el cibercrimen.

¡Ya está abierta la convocatoria para los CSOAwards! La única premiación que reconoce el desempeño de líderes de la ciberseguridad y seguridad de la información

Otros hallazgos importantes de la investigación conducida por Fortinet incluyen: 

  • Los cibercriminales están apuntando hacia los empleados: la investigación encontró que el 81% de las organizaciones enfrentó malware, phishing y/o ataques de robo de contraseñas durante el año pasado que apuntaron hacia los usuarios. Esto resalta que los empleados pueden ser el punto más débil de la organización o su defensa más poderosa.
  • Contar con un programa efectivo de entrenamiento puede ser la clave para instalar buenas prácticas de ciberhigiene: el 85% de los líderes aseguró que su organización cuenta con un programa de concientización y entrenamiento en seguridad, sin embargo, más del 50% considera que a sus empleados aún les falta conocimiento en ciberseguridad. Esta brecha sugiere que los entrenamientos que tienen actualmente pueden no ser tan efectivos como debieran, lo que resulta en inconsistencias en cómo los empleados aplican buenas prácticas de ciberhigiene y que dicho entrenamiento además no se refuerza lo suficiente. 
  • La ciberseguridad continúa convirtiéndose en una prioridad para las juntas directivas: el reporte encontró que 93% de las organizaciones indicó que las juntas directivas están preocupadas sobre las estrategias de ciberdefensa de sus organizaciones. 

La encuesta fue realizada a más de mil 800 tomadores decisión de TI y ciberseguridad de 29 países, incluyendo Argentina, Brasil, Colombia y México. Los encuestados provienen de un amplio rango de industrias incluyendo tecnología (21%), manufactura (16%) y servicios financieros (13%).