
Imagen: Getty Images/iStockphoto
Tres de cada cuatro agencias gubernamentales y entidades de infraestructura crítica en la región de Asia-Pacífico han señalado las soluciones de detección y respuesta extendidas (EDR-XDR) como las más difíciles de implementar para reforzar los esfuerzos de ciberdefensa, según una encuesta de ciberseguridad de Trellix.
Los hallazgos surgen después de que la firma de seguridad cibernética Trellix encuestó a 200 profesionales de seguridad de TI de agencias gubernamentales indias, australianas y japonesas y proveedores de infraestructura crítica que tienen 500 o más empleados.
La encuesta se produce en medio de agencias gubernamentales y entidades de infraestructura crítica en la región que enfrentan cada vez más ataques cibernéticos, dijo Trellix.
El mes pasado, IBM dijo que Asia-Pacífico fue la región más atacada el año pasado, representando uno de cada cuatro ataques de ciberseguridad lanzados en todo el mundo. En esa región, Australia, India y Japón experimentaron la mayor cantidad de incidentes.
Entre los encuestados australianos e indios, el 76 % y el 77 % de ellos, respectivamente, identificaron las soluciones EDR-XDR como las más difíciles de implementar para las organizaciones. Mientras tanto, para los encuestados japoneses, el 71% dijo lo mismo.
Sin embargo, la raíz de esta dificultad difería entre los países, ya que el 60% de los encuestados indios identificaron la falta de experiencia en implementación como la mayor barrera para implementar nuevas soluciones de ciberseguridad. Para casi la mitad de los encuestados australianos, dijeron que la falta de recursos de personal interno era la mayor barrera para la implementación de nuevas soluciones de ciberseguridad. Los encuestados japoneses señalaron la falta de experiencia en implementación y la falta de reconocimiento por parte del liderazgo de la necesidad de invertir como las principales barreras.
Debido al creciente número de ciberamenazas, las organizaciones también le dijeron a Trellix que la tarea de mejorar las políticas y los procesos de gestión de riesgos de la cadena de suministro de software era «extremadamente o muy difícil».
El 74 % de los encuestados japoneses dijeron que este era el caso, mientras que el 65 % y el 63 % de los encuestados indios y australianos, respectivamente, se hicieron eco del mismo sentimiento.
El 79 % de los encuestados australianos, el 82 % de los encuestados indios y el 66 % de los encuestados japoneses también expresaron su preocupación de que históricamente ha habido poca supervisión sobre cómo y dónde se desarrollan los productos de ciberseguridad.
En términos de lo que las organizaciones encuestadas creían que sería más beneficioso para mejorar los estándares de seguridad cibernética en la región de Asia y el Pacífico, el 86 % señaló que el gobierno prescribe estándares de seguridad cibernética más altos como una de las soluciones principales.
«Los ataques a la cadena de suministro de software de SolarWinds y Microsoft centraron la atención mundial en la gravedad de las amenazas cibernéticas de la cadena de suministro de software y lo complicado que es protegerse contra ellas. También se dan cuenta de que sus gobiernos pueden desempeñar un papel importante en la mejora de sus defensas cibernéticas». dijo Trellix.
Otra nueva encuesta, esta realizada por BDO, reveló que las organizaciones en Australia y Nueva Zelanda están haciendo menos pagos de ransomware, pero también han visto crecer otros impactos adversos. Por ejemplo, la cantidad de incidentes de seguridad relacionados con los esfuerzos de recuperación de datos experimentó un aumento de casi el 160 %, con un aumento del 5 % en las violaciones de datos notificables que acompañan esto.
«Los encuestados se están dando cuenta de que es importante considerar los incidentes de seguridad cibernética como algo más que los rescates pagados. Los profesionales de la industria han notado que, aunque la cantidad de rescates que se pagan está disminuyendo, el objetivo de las organizaciones más grandes o la ‘caza mayor’ de los rescates está madurando, «Dijo BDO.
Según BDO, el aumento en los ejercicios de recuperación de datos se correlaciona con los datos de los encuestados que indicaron un aumento interanual del 175 % de correos electrónicos que son la fuente de las filtraciones de datos de los encuestados. BDO dijo que este aumento es otra instancia de trabajo remoto que presenta una variedad de nuevos sistemas y problemas, como el intercambio y la distribución de documentos.
Los ataques cibernéticos también se están volviendo más avanzados y requieren mucho más tiempo para recuperarse, dijeron los encuestados a BDO. En comparación con 2020, la cantidad de ataques cibernéticos en 2021 que causaron varios días de inactividad del sistema aumentó en casi un 215 %.
En medio de este panorama creciente, los gobiernos de Australia y Japón han agregado más recursos para protegerse contra las amenazas. El año pasado, el Ministerio de Defensa de Japón anunció planes para reforzar su unidad de seguridad cibernética incorporando 800 nuevos empleados cibernéticos para ayudar a defenderse de ataques cada vez más sofisticados. En Australia, el gobierno federal se comprometió a crear 1900 nuevos puestos de trabajo en el gobierno durante los próximos cinco años para una de sus agencias cibernéticas, aunque algunos expertos han expresado su preocupación de que esos puestos no puedan cubrirse debido a la escasez de habilidades tecnológicas en el país.
