La mayoría de los líderes de TI de Singapur no pueden identificar mensajes falsos, pero solo la mitad están preocupados por los riesgos de phishing

Solo el 4% de los responsables de la toma de decisiones de TI en Singapur pueden identificar correctamente los mensajes de correo electrónico y SMS de phishing. A pesar de la aparente falta de juicio, el 47 % sigue sin preocuparse por el riesgo de ataques de phishing a su organización.

Alrededor del 32 % de estos líderes de TI intervinieron sus teléfonos de trabajo para actividades personales, más que el 18 % de los empleados que hicieron lo mismo, según un estudio encargado por KnowBe4, que brinda capacitación en concientización sobre seguridad. Su director de piratería y hacker reformado, Kevin Mitnick, diseñó los módulos de capacitación del proveedor estadounidense.

El estudio descubrió además que el 53 % de los responsables de la toma de decisiones de TI en Singapur estaban preocupados por el phishing como un riesgo para su organización, mientras que el 40 % expresó preocupaciones similares sobre los ataques de compromiso de correo electrónico empresarial. Realizada en diciembre pasado por YouGov, la encuesta en línea encuestó a 200 tomadores de decisiones de TI y 1,012 empleados en la ciudad-estado.

Otro 36 % de los responsables de la toma de decisiones de TI utilizó su correo electrónico laboral para actividades personales, en comparación con el 29 % de los trabajadores de oficina.

Además, el 51 % de los líderes de TI expresaron confianza en que seguirían los pasos que tenían que seguir después de un incidente de ciberseguridad o una filtración de datos en su organización.

Y mientras que el 54 % creía que los empleados de su organización entendían el impacto comercial de la violación de la seguridad cibernética, el 43 % confiaba en que su personal podría identificar ataques de phishing y compromiso de correo electrónico comercial. Otro 40% creía que sus empleados denunciarían los mensajes de correo electrónico que consideraran sospechosos.

Jacqueline Jayne, defensora de la concientización sobre la seguridad en Asia-Pacífico de KnowBe4, dijo: «Cuando los encargados de mantener un negocio seguro desconocen los riesgos y no pueden identificar los mensajes de correo electrónico y SMS fraudulentos, sus organizaciones corren un riesgo significativo… Si los encargados de la seguridad desconocen las mejores prácticas, entonces no pueden educar y capacitar a los empleados».

Jayne señaló que los empleados tenían más probabilidades de caer en estafas de phishing si usaban su correo electrónico laboral para actividades personales, como compras en línea. «Tener una separación clara entre el trabajo y las actividades personales hace que sea mucho más fácil detectar cuándo un correo electrónico es una estafa: si sabe que nunca compra en línea con su dirección de correo electrónico del trabajo, entonces sabe que el correo electrónico de Amazon no puede ser real», dijo. dijo.

El Centro Anti-Estafas de Singapur recibió el año pasado más de 23.800 informes, con pérdidas por un total de casi SG$520 millones. Se congelaron más de 12.600 cuentas bancarias y se recuperaron SG$102 millones.

El estudio KnowBe4 reveló que el 88% de los tomadores de decisiones de TI de Singapur planearon gastar más en seguridad cibernética este año, y el 65% indicó que dicha inversión se destinaría a la capacitación en concientización sobre seguridad cibernética. Otro 57% planeó dirigir su gasto hacia herramientas de ciberseguridad, mientras que el 55% invertiría en infraestructura y el 55% en seguros de ciberseguridad.

COBERTURA RELACIONADA

Deja un comentario