Más de 330 días se demora una empresa en América Latina para identificar una filtración de datos

Los sectores de salud, finanzas y servicios son los que representan un mayor costo en este tipo de incidentes de seguridad

Guardar
El 60 % de las organizaciones aumentaron el precio de sus productos o servicios luego de una filtración pese a que en la actualidad muchos de los bienes ya están subiendo su costo para el público. (REUTERS/Sergio Perez//File Photo)
El 60 % de las organizaciones aumentaron el precio de sus productos o servicios luego de una filtración pese a que en la actualidad muchos de los bienes ya están subiendo su costo para el público. (REUTERS/Sergio Perez//File Photo)

Cost of a Data Breach Report es el estudio de la empresa de tecnología IBM, el cual reveló que en América Latina las filtraciones de datos tienen un costo promedio de 2.09 millones de dólares, una cifra histórica en la región. Además, se registró un aumento del 15 % en el número de estos problemas respecto al año anterior.

Este reporte, que se basa en un análisis de casos reales experimentados por 550 organizaciones a nivel mundial, entre los que se encuentran 66 empresas de América Latina; indica que el tiempo promedio que le toma a una organización de esta región identificar y controlar una situación de filtración de datos es de un periodo de 331.5 días en 2022, 25 días menos que el registrado en el reporte anterior.

Al menos en América Latina, las industrias que tuvieron el mayor costo por cada registro en una filtración fueron salud (USD 128), servicios financieros (USD 124) y el sector servicios (USD 111).

Las filtraciones de datos en América Latina tienen un costo promedio de 2.09 millones de dólares, una cifra histórica en la región. (EFE/Oskar Burgos/Archivo)
Las filtraciones de datos en América Latina tienen un costo promedio de 2.09 millones de dólares, una cifra histórica en la región. (EFE/Oskar Burgos/Archivo)

Además, casi la mitad (45 %) de las empresas de la región tienen un nivel maduro de Zero Trust, un modelo de seguridad que prioriza la seguridad informática de las organizaciones. Estas compañías presentan una diferencia de más de 1.5 millones de dólares en los costos de filtraciones de datos a comparación de aquellas que aún no terminan de implementar este modelo.

Los clientes pagan el costo de las filtraciones

A nivel global, una de las observaciones hechas por el reporte es que el 60 % de las organizaciones aumentaron el precio de sus productos o servicios luego de una filtración, pese a que en la actualidad muchos de los bienes ya están subiendo su costo para el público.

Por otro lado, se informa que la gran mayoría de las organizaciones que formaron parte del estudio, en total un 83 %, ha experimentado alguna vez un caso de filtración de datos.

Las empresas que tienen un nivel de seguridad Zero Trust maduro presentan una diferencia de más de 1.5 millones de dólares en los costos de filtraciones de datos a comparación de aquellas que aún no terminan de implementar este modelo. (Fujitsu)
Las empresas que tienen un nivel de seguridad Zero Trust maduro presentan una diferencia de más de 1.5 millones de dólares en los costos de filtraciones de datos a comparación de aquellas que aún no terminan de implementar este modelo. (Fujitsu)

Diana Robles, líder de IBM Security para Colombia, Perú, Ecuador, Venezuela y Región Caribe indicó que “en materia de seguridad, la clave para las empresas hoy es invertir en detección y respuesta, lo que les permitirá estar mejor preparados para avanzar ante filtraciones de datos que, como vemos, puede provocar aumentos en el costo de vida y trasladarse a los consumidores”.

Otro tipo de ciberdelitos en las empresas

Entre los hallazgos globales del reporte de IBM, se puede destacar que las víctimas de ransomware (secuestro de datos) que optaron por pagar el rescate, solo vieron una disminución de 630 mil dólares en relación al costo promedio de una filtración en comparación con aquellas que no lo hicieron.

Además, en caso de llegar a pagar un monto de dinero a los cibercriminales, las organizaciones que toman esta decisión estarían financiando indirectamente otros ataques a organizaciones con un dinero que podría destinarse a mejorar la seguridad cibernética de la compañía.

El phishing es la segunda causa de ataques, aunque la más costosa, con un promedio de 4.91 millones de dólares. (Pixabay)
El phishing es la segunda causa de ataques, aunque la más costosa, con un promedio de 4.91 millones de dólares. (Pixabay)

En lo que respecta a las modalidades de ataque más comunes y que ponen en peligro la seguridad de las organizaciones, están las credenciales comprometidas las cuales siguen siendo la causa más común de una filtración de información y con un costo de 4.5 millones de dólares. El phishing, por su parte, es la segunda causa de ataques, aunque la más costosa, con un promedio de 4.91 millones de dólares en pérdidas.

Entre los principales elementos que pueden ayudar a las organizaciones a reducir los costos de las filtraciones de datos de los sistemas, está el uso de la plataforma de Inteligencia Artificial para seguridad, DevSecOps y la formación de un equipo de Respuesta a Incidentes.

SEGUIR LEYENDO:

Guardar