Las amenazas que preocupan a los ejecutivos en 2025
Entre las principales preocupaciones que tienen los ejecutivos a nivel mundial para el próximo año, se encuentra la ciberseguridad. Así lo concluye la nueva versión del estudio de Accenture, Pulse of Change, para el cual fueron entrevistados más de 2.800 ejecutivos a nivel mundial.
De acuerdo con el estudio, las principales amenazas que preocupan a los ejecutivos son el malware y el ransomware, seguidas por los riesgos de terceros e interrupciones de los sistemas. Sorprendentemente, el phishing se encuentra en quinto lugar.
Ariel Goldenstein, Director Ejecutivo de Accenture Colombia destacó que ‘para enfrentar el malware y el ransomware hay tres acciones clave en que las empresas deben avanzar hoy. Primero, ser brillantes en lo básico, es decir, mantener al día la revisión de seguridad, asegurarse de tener visibilidad y protección de los datos más críticos. Segundo, es fundamental prevenir, realizando tests y capacitación continua de todos los stakeholders. Finalmente, la respuesta es clave. Las organizaciones deben modelar las amenazas contra tus operaciones y la cadena de valor de extremo a extremo y comprender cómo respaldar y restaurar datos críticos con rapidez y escalabilidad en toda la empresa’.
Respecto de los riesgos de terceros, Goldenstein destacó que ‘estos resultados son positivos en el sentido de que los ejecutivos de las empresas ya están comprendiendo que la ciberseguridad va más allá de sus organizaciones y que ataques de socios o proveedores pueden tener importantes efectos para sus compañías. De hecho, 41% de las organizaciones que sufrieron un incidente significativo en los últimos 12 meses sostiene que un tercero lo causó, según se detalla en el informe Global Cybersecurity Outlook 2024 publicado por el Foro Económico Mundial y Accenture. Por lo tanto, las estrategias para enfrentar estos riesgos no están siendo las adecuadas’.
Muestra de lo anterior es que, en el Pulse of Change, solo 53% de los encuestados dijo creer que su empresa está preparada para enfrentar potenciales ataques cibernéticos.
Goldenstein explicó que ‘las tecnologías inteligentes y nuevas formas de trabajar pueden ayudar a las empresas a gestionar de manera más efectiva la exposición al riesgo de terceros. Para ello es fundamental ir más allá de las evaluaciones únicas y pasar a un monitoreo continuo 24/7 para obtener una inteligencia de riesgo más concreta. Así también es necesario colaborar extensamente con los proveedores en la identificación conjunta de riesgos y la respuesta a incidentes, en lugar de solo prepararse para un incidente en la propia organización de la empresa’.