Skip to main content

CIBERATAQUES EN AMÉRICA LATINA:

¿ESTÁN EXPUESTAS LAS EMPRESAS COLOMBIANAS?

 


 

Las empresas en América Latina, y en particular en Colombia, están siendo cada vez más afectadas por ciberataques. Según estudios recientes del Tanque de Análisis y Creatividad de las TIC (TicTac) y su programa de Seguridad Aplicada al Fortalecimiento Empresarial (Safe), así como de ESET Latinoamérica, las amenazas cibernéticas están en aumento, poniendo en riesgo la seguridad y continuidad de los negocios.

Datos Relevantes en Colombia

Áreas Más Atacadas

  • Tiendas en línea: 18.12%
  • Portales web de compañías: 16.44%

Tipos de Ataques Comunes

  • Ransomware: Secuestro de información para extorsión.
  • Fraude BEC: Fraude de correo electrónico comercial.
  • Robo de Identidad
  • Phishing
  • Ciberextorsiones
  • Ataques a sitios web
  • Denegación de servicios
  • Fuga de datos
  • Cryptojacking

Incremento de Delitos Informáticos

  • Primer semestre de 2020: 17,211 delitos reportados, un aumento del 59% respecto al mismo periodo en 2019.
  • Hurto por medios informáticos: Incremento del 24% (1,266 casos más que el año anterior).

 

Situación en América Latina

 

Datos de ESET Latinoamérica

  • Empresas afectadas por infecciones de malware: 1 de cada 3 en 2019.
  • Incidentes de seguridad en 2019: 60% de las empresas sufrió al menos un incidente, siendo el malware el más frecuente.
  • Plan de continuidad del negocio: Solo el 33% de las organizaciones tiene uno.
  • Políticas de seguridad: El 39% no cuenta con ellas.
  • Clasificación de información corporativa: Solo el 28% la clasifica.

Recomendaciones

Etapas y Procesos para la Prevención de Riesgos

  1. Evaluación de Activos e Identificación de Amenazas: Inicial etapa para identificar vulnerabilidades.
  2. Análisis de Medidas de Seguridad Existentes y Riesgos: Evaluación y ajuste de las medidas actuales.
  3. Análisis de Riesgo: Identificación de debilidades organizacionales.

Desarrollo de Tecnologías

  • Simplificación de Configuración: Uso de firewall, antivirus, WAF, entre otros.
  • Gestión de Contraseñas: Protección de archivos y copias de seguridad.
  • Protección de Navegadores: Para transacciones en línea.

Controles Clasificados

  • Básicos
  • Fundamentales: Protección de correos electrónicos y navegadores web, administración y control de puertos de red, etc.
  • Organizacionales: Reestructuración de organigramas e implementación de nuevos roles de ciberseguridad.
Me gusta (1)

Leave a Reply