Estudio global

El estado de preparación de las empresas ante las crisis cibernéticas

¿Los planes de respuesta a incidentes aportan resiliencia empresarial y operativa?

Medir el éxito de la respuesta a incidentes cibernéticos y la gestión de crisis

Hemos preguntado a 1.000 organizaciones de Estados Unidos, Reino Unido, Alemania, Francia, Italia, España, Australia, Nueva Zelanda y Singapur sobre su preparación para responder a las ciberamenazas. ¿Han integrado planes de respuesta a incidentes cibernéticos en sus procesos de gestión de crisis empresariales? ¿Qué retos impiden una respuesta eficaz a las crisis cibernéticas? ¿Y están poniendo en práctica sus planes?

The State of Enterprise Cyber Crisis Readiness proporciona información a las organizaciones que desean mejorar la confianza en su respuesta a las crisis cibernéticas.

Obtener el informe
La buena noticia
96%
de las organizaciones que responden cuentan con un plan de respuesta a cibercrisis
En los últimos 12 meses
90%
de los equipos de crisis de las empresas se activaron debido a incidentes cibernéticos
Aun así
71%
ha sufrido al menos un incidente que ha paralizado funciones críticas de la empresa
Sólo
10%
informaron de que no existían obstáculos graves para responder eficazmente a los ciberincidentes

En la empresa moderna de hoy en día, la resistencia operativa es el pilar de una preparación eficaz ante una ciberviolación. Va más allá de responder a los incidentes: se trata de garantizar que la empresa pueda seguir funcionando cuando los sistemas sufren un ataque o se caen por completo.

Jim Bowie CISO, Hospital General de Tampa

¿Qué bloquea una respuesta eficaz a los incidentes?

Los retos van desde las lagunas de comunicación hasta los planes obsoletos, e incluso más. Superarlos es vital para una respuesta rápida, coordinada y eficaz a los incidentes.

Un enfoque erróneo puede "conducir a la gente por una vía de escalada poco realista que en realidad no pueden poner en práctica", advierte Courtney Guss, Directora de Gestión de Crisis de Semperis.

Ver los datos

Sin una colaboración continua con profesionales experimentados en la respuesta a incidentes, los equipos suelen elaborar sus planes basándose en suposiciones y no en las amenazas y tendencias del mundo real. Esta carencia se hace dolorosamente evidente durante un incidente real.

Jeff Wichman Director de Respuesta a Incidentes, Semperis

Las organizaciones practican, pero ¿están preparadas?

"La capacidad de responder con rapidez y decisión [a las ciberamenazas] es tan crítica como la prevención", afirma Chris Inglis, ex Director Nacional Cibernético de Estados Unidos.

Los ejercicios de simulación son herramientas indispensables en la lucha contra los ciberataques. Practicando las guías de respuesta en escenarios realistas, las organizaciones pueden afinar la planificación de crisis. Sin embargo, nuestro estudio revela que, a pesar de realizar regularmente este tipo de ejercicios, los equipos suelen dejar fuera de juego a partes interesadas cruciales.

Obtener el informe

Los incidentes cibernéticos no esperan a que las organizaciones estén preparadas: atacan cuando menos lo están. En una crisis, no se está a la altura de las circunstancias. Caes en tu nivel de preparación.

Marty Momdjian Ready1 GM, Semperis

Más recursos

Obtenga más información sobre cómo prevenir, detectar y responder a los ataques basados en la identidad.