MAIN MENU
Blog de Devolutions

Anuncios, actualizaciones y análisis de Devolutions.

Cybersecurity threats smbs diving in survey devolutions blog

Analizando la encuesta: la gestión de la seguridad informática en las pymes

La gestión de la seguridad informática abarca las herramientas, políticas, procesos, estrategias y tecnologías que garantizan la integridad, protección, disponibilidad y confidencialidad de los sistemas de TI. En la encuesta de Devolutions sobre el estado de la seguridad informática en las pymes en 2022-23 [[informe ya disponible](/es/blog/now-available-the-devolutions-state-of-it-security-in-smbs-in-2022-23-survey-report-is-here/)], pedimos a directivos y responsables de toma de decisiones de pymes de todo el mundo que compartieran sus experiencias y expectativas en materia de gestión de la seguridad informática, en particular en lo relativo al gasto y la planificación. A continuación, resumimos lo que hemos aprendido y nuestras recomendaciones.

Principales conclusiones de la encuesta

El 68 % de las pymes destina entre el 6 % y el 15 % de su presupuesto de TI general a la seguridad informática. Esta cifra es significativamente superior a la de la encuesta de 2021/2022, en la que solo el 32 % de las pymes destinaba entre el 6 % y el 15 % de su presupuesto de TI general a la seguridad informática. Este importante aumento interanual sugiere que cada vez más pymes están comprendiendo que contar con un perfil sólido de seguridad informática es esencial.

En el otro extremo del espectro: el 32 % de las pymes destina menos del 6 % de su presupuesto de TI general a la seguridad informática, un 6 % más que en la encuesta de 2021/2022. En nuestra opinión, el factor más probable detrás de este descenso interanual fue (y para algunas sigue siendo) la pandemia, que obligó a muchas pymes a recortar todos sus presupuestos en toda la empresa.

Casi la mitad (49 %) de las pymes están gastando más en seguridad informática este año que el anterior. Esto se debe muy probablemente al aumento de los costes laborales, ya que el 36 % de las pymes ha incorporado uno o más empleados para atender sus necesidades de seguridad informática.

El 46 % de las pymes tiene previsto aumentar su gasto en seguridad informática en los próximos 12 meses, el 48 % planea gastar aproximadamente lo mismo, y el 6 % planea gastar menos. Los cinco proyectos más comunes previstos para el próximo año son: implementar una solución PAM; introducir o integrar por completo la autenticación de dos factores (2FA); ampliar una herramienta de gestión de contraseñas para que la utilicen todos los empleados (no solo el personal de TI); implementar la rotación automática de contraseñas; y actualizar las estrategias de VPN. Resulta interesante señalar que todos estos proyectos de seguridad informática están relacionados con la gestión de identidades y accesos.

Recomendaciones

Muchos profesionales de TI en pymes saben que sus empresas necesitan invertir más (y quizás también con más criterio) en seguridad informática. Sin embargo, es posible que se enfrenten a un obstáculo habitual: algunos responsables de toma de decisiones ajenos a TI en sus empresas no comprenden plenamente los riesgos y las consecuencias, y consideran que invertir en seguridad informática es una opción “agradable de tener” que se puede ignorar, en lugar de un requisito esencial que debe abordarse.

Para ayudar a los profesionales de TI a conseguir el presupuesto y los demás recursos que necesitan para reforzar el perfil de seguridad informática de su empresa, recomendamos incluir estos cinco factores en cualquier propuesta, presentación o argumento de venta:

Una seguridad informática sólida ayuda a ganar y mantener la confianza de los clientes

Destinar más recursos a la seguridad informática no es solo una cuestión técnica. Es fundamental para ganar y mantener la confianza de los clientes, lo que la convierte también en una cuestión empresarial. Considere que:

  • El 81 % de los clientes considera la confianza un factor decisivo en sus decisiones de compra.
  • El 88 % de los clientes afirma que la confianza es más importante en tiempos de cambio.
  • El 70 % de los clientes quiere saber que la protección de datos es una prioridad absoluta para las empresas con las que hace negocios.

Las empresas percibidas como poco fiables debido a una seguridad informática débil se ven obligadas a gastar una enorme cantidad de dinero para intentar recuperarse. Obviamente, este gasto será mucho mayor que el que habría supuesto reforzar de forma proactiva la seguridad informática desde el principio.

Una seguridad informática sólida es necesaria para el cumplimiento normativo

Algunos clientes se negarán a hacer negocios con una empresa cuya infraestructura, gobernanza y controles de seguridad informática no hayan sido evaluados y verificados por un tercero (por ejemplo, SOC 2, ISO 27001:2013, PCI DSS, HIPAA, etc.). Dado que lo único que quita el sueño a los responsables de toma de decisiones es dejar ingresos y beneficios sobre la mesa, transmitir este mensaje en términos prácticos puede contribuir en gran medida a crear un momento “eureka” que cambie el paradigma: aquel en el que la seguridad informática deja de percibirse como un gasto inevitable y empieza a verse como una inversión rentable.

Una seguridad informática sólida puede ser necesaria para contratar un seguro

Se trata de una tendencia que hemos visto acelerarse notablemente en los últimos años: las empresas con seguros de ciberseguridad están descubriendo, al renovar su póliza, que su asegurador exige controles de seguridad informática más estrictos, especialmente en lo relativo a la gestión de accesos privilegiados (PAM) que respalda funciones como la intermediación de cuentas, la rotación de contraseñas, el control de acceso basado en roles y la grabación de sesiones.

Una seguridad informática sólida transmite el mensaje adecuado a los empleados

Ya sea porque caen en estafas de phishing, comparten contraseñas de forma insegura o inadecuada, pierden portátiles (y la lista continúa), los usuarios finales siempre han sido, y siempre serán, el eslabón más débil de la cadena de seguridad informática. Una pyme que realiza inversiones responsables y adecuadas en seguridad informática envía un mensaje claro y contundente a su plantilla: “Aquí nos tomamos muy en serio la seguridad informática sólida, y esperamos que usted haga lo mismo”.

Una seguridad informática sólida es ética

Apostar por una seguridad informática sólida no es solo lo más inteligente que se puede hacer. También es lo correcto, ya que demuestra un compromiso con la responsabilidad social y con ser un buen ciudadano corporativo. Dicho de forma sencilla: cuando las buenas empresas ganan la batalla de la seguridad informática, ¡los hackers, los infiltrados desleales y demás actores maliciosos PIERDEN!

Mirando hacia adelante

Si todavía no ha tenido la oportunidad de descargar el informe de la encuesta de Devolutions sobre el estado de la seguridad informática en las pymes en 2022/23, descargue el informe de la encuesta 2022/23 (PDF). La descarga es instantánea y no requiere registro.

También le invitamos a explorar el resto de entregas de nuestra serie “Analizando la encuesta”: