Los CISO de los Emiratos señalan las crecientes brechas de ciberseguridad

Los CISO de los Emiratos señalan las crecientes brechas de ciberseguridad

Nodo de origen: 2989361

Una gran mayoría de jefes de seguridad en los Emiratos Árabes Unidos cree que su organización debe mejorar el funcionamiento de sus equipos, procesos y tecnología para mitigar futuros ciberataques.

La investigación realizada por enrejado Recientemente descubrió que el 96 % de los CISO (que han experimentado incidentes de seguridad) sienten que se necesitan mejoras, mientras que el 52 % de los encuestados dice que su organización no posee el conocimiento técnico para manejar incidentes de seguridad complejos.

Dependencia de procesos manuales

El cuarenta y ocho por ciento de los líderes de seguridad cree que su organización depende demasiado de los procesos manuales, lo que dificulta el tiempo medio para detectar y reparar incidentes cibernéticos.

Además de esto, el 44% culpa del fracaso en la lucha contra el cibercrimen a procesos mal documentados e implementados, y otro 44% advierte que los controles de seguridad desconectados causaron una falta de contexto.

Jake Moore, asesor de ciberseguridad global de ESET, dice que la inversión continua en protección es crucial para las empresas, ya que las amenazas cibernéticas son cada vez más sofisticadas y comunes.

"Además, ahora, con la introducción de amenazas de IA, estamos viendo que los ciberataques se vuelven aún más implacables y poderosos", afirma. "Las empresas deben tener en cuenta que el coste de recuperación de un ataque suele superar el coste de las medidas de seguridad preventivas".

Cuidado con los huecos

Si bien las brechas en los recursos técnicos dificultan que las organizaciones detecten y respondan a incidentes de ciberseguridad, los equipos de seguridad sobrecargados o mal equipados también dificultan esta tarea. Más de la mitad de los encuestados (52%) mencionaron las brechas en sus capacidades de seguridad como factores que contribuyen a los incidentes de seguridad experimentados por su organización. 

Mientras tanto, el 44% admitió que no habían configurado adecuadamente sus pilas de TI ni habilitado sus políticas de detección. Otro 40% dijo que sus herramientas de seguridad y TI no ofrecen una "visibilidad adecuada" de los incidentes. 

Moore dice: "Descuidar la ciberseguridad en términos de las personas y los procesos puede dejar a una empresa peligrosamente expuesta a ataques prevenibles o mitigables con consecuencias potencialmente graves".

Sello de tiempo:

Mas de Lectura oscura