CIBERATAQUES EN AMÉRICA LATINA:
¿ESTÁN EXPUESTAS LAS EMPRESAS COLOMBIANAS?
Las empresas en América Latina, y en particular en Colombia, están siendo cada vez más afectadas por ciberataques. Según estudios recientes del Tanque de Análisis y Creatividad de las TIC (TicTac) y su programa de Seguridad Aplicada al Fortalecimiento Empresarial (Safe), así como de ESET Latinoamérica, las amenazas cibernéticas están en aumento, poniendo en riesgo la seguridad y continuidad de los negocios.
Datos Relevantes en Colombia
Áreas Más Atacadas
- Tiendas en línea: 18.12%
- Portales web de compañías: 16.44%
Tipos de Ataques Comunes
- Ransomware: Secuestro de información para extorsión.
- Fraude BEC: Fraude de correo electrónico comercial.
- Robo de Identidad
- Phishing
- Ciberextorsiones
- Ataques a sitios web
- Denegación de servicios
- Fuga de datos
- Cryptojacking
Incremento de Delitos Informáticos
- Primer semestre de 2020: 17,211 delitos reportados, un aumento del 59% respecto al mismo periodo en 2019.
- Hurto por medios informáticos: Incremento del 24% (1,266 casos más que el año anterior).
Situación en América Latina
Datos de ESET Latinoamérica
- Empresas afectadas por infecciones de malware: 1 de cada 3 en 2019.
- Incidentes de seguridad en 2019: 60% de las empresas sufrió al menos un incidente, siendo el malware el más frecuente.
- Plan de continuidad del negocio: Solo el 33% de las organizaciones tiene uno.
- Políticas de seguridad: El 39% no cuenta con ellas.
- Clasificación de información corporativa: Solo el 28% la clasifica.
Recomendaciones
Etapas y Procesos para la Prevención de Riesgos
- Evaluación de Activos e Identificación de Amenazas: Inicial etapa para identificar vulnerabilidades.
- Análisis de Medidas de Seguridad Existentes y Riesgos: Evaluación y ajuste de las medidas actuales.
- Análisis de Riesgo: Identificación de debilidades organizacionales.
Desarrollo de Tecnologías
- Simplificación de Configuración: Uso de firewall, antivirus, WAF, entre otros.
- Gestión de Contraseñas: Protección de archivos y copias de seguridad.
- Protección de Navegadores: Para transacciones en línea.
Controles Clasificados
- Básicos
- Fundamentales: Protección de correos electrónicos y navegadores web, administración y control de puertos de red, etc.
- Organizacionales: Reestructuración de organigramas e implementación de nuevos roles de ciberseguridad.