Al comienzo de un nuevo año, las personas de todo el mundo hacen «propósitos» para mejorar sus vidas de una u otra forma en cuanto a salud, carrera profesional, gestión del tiempo, etc.
Por supuesto, las personas no son las únicas que hacen propósitos. Las empresas también lo hacen al establecer sus principales prioridades organizativas para el año que comienza. Y aunque muchos objetivos son importantes, hay una preocupación urgente que debería estar en la mente de todo profesional de TI: reforzar la seguridad informática.
Esta idea nos lleva a nuestra primera pregunta de encuesta del año: ¿Cuáles son sus principales prioridades de seguridad informática en 2024?
La seguridad informática incluye cualquier herramienta, política, práctica, estrategia o tecnología que ayude a limitar el acceso a ordenadores, redes e información. La seguridad informática también engloba la ciberseguridad, que se centra en proteger los datos frente a amenazas que puedan producirse a través de internet, como el phishing, el malware, las inyecciones SQL, etc.
Algunas prioridades podrían incluir…
- Implementar por completo una solución de gestión de accesos privilegiados (PAM). El 74 % de las filtraciones de datos comienzan con el abuso de credenciales privilegiadas.
- Proporcionar a los usuarios finales una formación integral en seguridad informática. El 88 % de las filtraciones de seguridad se deben a errores humanos.
- Sustituir una VPN lenta e insegura por una solución de puerta de enlace just-in-time rápida y segura.
- Aumentar la frecuencia de las copias de seguridad. Debido al ransomware, ya no basta con realizar copias de seguridad de los datos solo una vez por noche. El 71 % de las empresas afirma haber sufrido al menos un ataque de ransomware, y el pago medio por rescate se ha disparado hasta los 4,4 millones de dólares (todas las cifras de este artículo están en USD).
- Contratar una cobertura de ciberseguridad adecuada. El coste medio de una reclamación de seguro por ciberataque para las pymes se sitúa ahora en 139.000 dólares por reclamación, más del doble de la media de 2021. Además, como comentamos hace unos meses, contratar una cobertura de ciberseguridad implica que probablemente también necesitará una buena solución PAM.
- Asegurarse de que todos los usuarios finales —¡incluidos los directivos!— utilicen ÚNICAMENTE contraseñas o frases de contraseña fuertes y únicas. No querrá que nadie en su organización se acerque siquiera a usar credenciales que aparezcan en la lista anual de «peores contraseñas».
- Activar la MFA. Sí, la mayoría de ustedes ya lo han hecho. Pero todavía hay organizaciones que no lo han hecho, a menudo porque algunos usuarios finales sin conocimientos técnicos consideran que la MFA resulta algo incómoda. Quizás necesiten que se les recuerde que el coste financiero de un ciberataque para las pymes oscila ahora entre 120.000 y 1,24 millones de dólares por incidente. Dedicar diez segundos adicionales a iniciar sesión en una cuenta no parece una petición desproporcionada dadas las posibles consecuencias.
Estas son solo algunas de las posibles prioridades que podría tener. Le invitamos a compartir todo lo que figure en su hoja de ruta de seguridad informática para 2024.
También le invitamos a compartir sus prioridades de seguridad informática aunque, por el momento, aún no disponga del presupuesto y/o la aprobación necesarios para llevarlas a cabo. Al fin y al cabo, primero hay que saber ADÓNDE se quiere llegar antes de centrarse en CÓMO llegar hasta allí, ¿verdad?
Puede ganar
Con solo participar en la encuesta y compartir sus prioridades de seguridad informática con la comunidad de Devolutions, entrará automáticamente en el sorteo de una de dos tarjetas regalo de Amazon de 25 $.
Anunciaremos a los ganadores cuando revisemos las respuestas a principios de febrero.
Le agradecemos de antemano su participación. ¡Estamos deseando ver qué figura en su agenda de seguridad informática para 2024!

Laurence Cadieux