Infracciones en números: por qué es imperativo adaptarse a los desafíos regionales

Cada año, Forrester realiza la Encuesta de seguridad de Forrester Analytics Business Technographics®, que nos brinda información sobre el estado actual, los desafíos y las prioridades a futuro de los responsables de la toma de decisiones de seguridad. Este año, analizamos los datos para ver cómo la vacilación de la transformación digital, la preparación para la recuperación ante desastres y el equilibrio de las expectativas con los datos afectan el costo y los efectos de las infracciones. Nuestra investigación, incluida en el informe The 2021 State Of Enterprise Breaches, reveló lo siguiente:

  • Sesenta y tres por ciento de las organizaciones fueron violadas el año pasado, 4% más que el año anterior. En los últimos 12 meses, las organizaciones enfrentaron un promedio de tres infracciones. No sorprende que esto fuera menos que el año anterior, dado el cambio al trabajo remoto durante la pandemia de COVID-19. Las regiones que dudaron a la hora de abordar los desafíos con la alineación del negocio fueron incumplidas a un ritmo más alto que aquellas que abordaron dichos desafíos desde el principio.

  • Las empresas gastan una media de 37 días y una media de 2,4 millones de dólares para encontrar y recuperarse de una infracción. A nivel mundial, las organizaciones tardaron una media de 27 días en encontrar un adversario y erradicar un ataque y una media de 10 días en recuperarse de una infracción, con un total de 37 días para encontrar y recuperarse de una infracción. Los costos ascendieron a una media global de 2,4 millones de dólares en total por infracción.

  • Las preocupaciones sobre los tipos de infracciones están muy lejos de la realidad sobre el terreno. Los responsables de la toma de decisiones de seguridad están más preocupados por los ataques externos que por cualquier otro vector de ataque, con un 47 %. Sin embargo, las infracciones se presentan de varias maneras y su frecuencia se distribuye de manera mucho más uniforme entre ataques externos, activos perdidos o robados, incidentes internos y proveedores externos.

Qué sacar de estos datos

Los hallazgos de esta investigación van mucho más allá de lo mencionado anteriormente para profundizar en cómo las diferencias geográficas jugaron un papel importante en cómo las empresas se vieron afectadas por las infracciones. En el informe completo, nos sumergimos en los matices por región y analizamos por qué surgieron estos matices. A través de nuestros hallazgos, destacamos los siguientes puntos clave para los profesionales de la seguridad:

  • El futuro no espera a nadie. Procrastinar los esfuerzos de transformación digital y otras prioridades de TI funciona… hasta que una función forzada urgente lo cambia todo. Como profesionales de la seguridad, debe abogar por actualizaciones tecnológicas internas para ayudar a la organización a ser más flexible, adaptable y preparada para cambios drásticos, que continuarán en el futuro previsible.

  • Seguir las métricas conduce a mejores resultados. Con el constante retumbar de las infracciones en los titulares, no sorprende que los profesionales de la seguridad estén más preocupados por los ataques externos. Sin embargo, es importante guiar a su organización con datos y métricas para garantizar que no se pierda ataques de otros vectores más frecuentes. Ajusta tu estrategia de acuerdo a los datos, no a los titulares.

  • Es imperativo adaptarse a los desafíos regionales dentro de las empresas globales. No todas las regiones están construidas de la misma manera: los conflictos geopolíticos, las regulaciones, la cultura, la disponibilidad de personal y otros eventos mundiales influyen en gran medida en la tasa de infracciones y la respuesta oportuna. Debido a esto, su estrategia global enfrentará desafíos en diferentes regiones. Adapte sus cronogramas, estrategia y métricas para abordar las limitaciones regionales y establezca las expectativas adecuadas.

Esta publicación fue escrita por la analista Allie Mellen y apareció originalmente aquí.

Deja un comentario