Skip to main content

Article

Encuesta de Percepción del Riesgo Cibernético en Latinoamérica 2019

73% de organizaciones en nuestra región considera al riesgo cibernético entre sus cinco principales preocupaciones, y la confianza en su capacidad de resiliencia cibernética aumentó con relación a 2017. En este reporte de Marsh y Microsoft aporta una serie de prácticas recomendadas que toda empresa debería adoptar.

office glass building sky view

Nuestra Encuesta de Percepción del Riesgo Cibernético en Latinoamérica 2019, realizada en asociación con Microsoft investiga el estado actual de la percepción que las organizaciones de nuestra región tienen respecto al riesgo cibernético y su gestión, especialmente en el contexto de un entorno empresarial en rápida evolución.

Introducción

La tecnología está transformando drásticamente el entorno empresarial global, con avances continuos en áreas que van desde la Inteligencia Artificial e Internet de las Cosas (IoT) a una mayor disponibilidad de datos y blockchain.

La velocidad a la que las tecnologías digitales evolucionan y rompen con los modelos comerciales tradicionales sigue aumentando. Al mismo tiempo, los riesgos cibernéticos parecen evolucionar aún más rápido.

El riesgo cibernético ha pasado del robo de datos y la preocupación por la privacidad a esquemas más sofisticados que pueden afectar a negocios, industrias, cadenas de suministro y naciones, costándole a la economía miles de millones de dólares y afectando empresas en todos los sectores.

La Encuesta de Percepción del Riesgo Cibernético en Latinoamérica 2019 (parte de una encuesta global) revela muchos signos alentadores de mejora en la forma en que las organizaciones ven y gestionan el riesgo cibernético.

El riesgo cibernético es ahora, clara y firmemente, una prioridad en las agendas de riesgo corporativo, y vemos un cambio positivo hacia la adopción de una gestión más rigurosa e integral en diferentes áreas.

Aportes clave

A nivel práctico, la encuesta de este año apunta a una serie de mejores prácticas que emplean las empresas más resilientes, y que todas las empresas deberían considerar adoptar:

  • Crear una fuerte cultura organizacional de seguridad cibernética, con estándares claros y compartidos para gobierno corporativo, rendición de cuentas, recursos, y acciones.. 
  • Cuantificar el riesgo cibernético para tener decisiones mejor informadas de asignación de capital, permitir la medición del rendimiento y enmarcar el riesgo cibernético en los mismos términos económicos que otros riesgos empresariales.
  • Administrar el riesgo de la cadena de suministro como un problema colectivo, reconociendo la necesidad de confianza y estándares de seguridad compartidos en toda la red, incluido el impacto cibernético de la organización en sus socios. 
  • Buscar y apoyar alianzas público-privadas en torno a problemas críticos del riesgo cibernético que puedan brindar protecciones más sólidas y estándares básicos de mejores prácticas. 

Conclusiones

Con el aumento de la confianza organizacional en la capacidad de gestionar el riesgo cibernético, más empresas reconocen claramente la naturaleza crítica de la amenaza y comienzan a buscar y adoptar las mejores prácticas.

La gestión efectiva del riesgo cibernético requiere un enfoque integral que emplee la evaluación, medición, mitigación, transferencia y planificación del riesgo, y el programa óptimo dependerá del perfil de riesgo y la tolerancia únicos de cada empresa.

Aun así, estas recomendaciones abordan muchos de los aspectos comunes y más urgentes del riesgo cibernético con el que las organizaciones se enfrentan hoy en día, y deben verse como señales a lo largo del camino hacia la construcción de una verdadera resiliencia cibernética.