Un estudio de Kaspersky revela que la protección de datos encabeza los beneficios que las organizaciones atribuyen a la seguridad de TI, seguida por la adopción segura de tecnologías como la nube, la inteligencia artificial y la automatización.
En América Latina, el 79% de las organizaciones planea fortalecer sus capacidades de seguridad de TI durante el próximo año, una señal de que la ciberseguridad está ganando peso dentro de las prioridades empresariales. Un nuevo estudio de Kaspersky revela que, detrás de esta apuesta, la protección de datos ocupa un lugar central: el 37% de las compañías de la región la identifica como el principal valor de desarrollar su función de ciberseguridad, en un contexto donde una filtración puede traducirse en pérdidas económicas, interrupciones operativas y daños reputacionales.
La investigación, realizada entre 1,800 responsables de la toma de decisiones y especialistas en TI y ciberseguridad de organizaciones de 18 países, muestra además que la seguridad de TI está dejando de ser vista únicamente como una barrera frente a los ataques para convertirse en una inversión estratégica. Las empresas reconocen que fortalecer estas capacidades también puede impulsar la transformación digital, aumentar la resiliencia del negocio y favorecer un crecimiento sostenible.
Estos hallazgos adquieren especial relevancia en un contexto marcado por la acelerada adopción de la nube, la implementación de inteligencia artificial y la automatización de los negocios. A medida que las organizaciones avanzan en su transformación digital, la ciberseguridad se percibe cada vez más como una base para la innovación y no únicamente como una barrera de protección. Este cambio se refleja claramente en las prioridades de los responsables de la toma de decisiones, especialmente en las grandes empresas (con más de 2,500 empleados), que destacan el valor estratégico de fortalecer sus funciones de seguridad de TI.
Otro beneficio mencionado con mayor frecuencia por las empresas latinoamericanas (33%) es la posibilidad de adoptar nuevas tecnologías de forma segura, incluidos los servicios en la nube, la inteligencia artificial y la automatización.
Si bien las tecnologías emergentes ofrecen nuevas oportunidades, también introducen riesgos que evolucionan rápidamente. Entre ellos se encuentra la ampliación de la superficie de ataque que los ciberdelincuentes pueden aprovechar para buscar vulnerabilidades, así como el desafío de mantener una adecuada supervisión interna cuando los empleados adoptan estas innovaciones a un ritmo más rápido que el desarrollo de políticas y controles formales.
Esta doble exposición explica por qué adoptar nuevas tecnologías de manera segura se ha convertido en una prioridad para las empresas, incluso por encima de la prevención de pérdidas financieras.
La resiliencia financiera también continúa siendo uno de los principales factores que impulsan la inversión en seguridad de TI. El 26% de los encuestados en la región considera que fortalecer la ciberseguridad ayuda a reducir los riesgos financieros y las pérdidas inesperadas. Además, el 24% destaca que prevenir los ciberataques es significativamente más valioso que hacer frente a sus consecuencias una vez ocurrido un incidente, mientras que otro 21% considera la ciberseguridad como un elemento fundamental para impulsar un crecimiento seguro del negocio.
El estudio también destaca que la experiencia previa con incidentes de ciberseguridad influye en las prioridades de las empresas. Las organizaciones que no experimentaron incidentes de seguridad durante el último año tienden a relacionar en mayor medida la ciberseguridad con la mejora de la eficiencia operativa y el cumplimiento de los requisitos regulatorios. Por su parte, las empresas que sí enfrentaron incidentes otorgan mayor importancia a la capacidad de adoptar nuevas tecnologías de forma segura, reducir los riesgos financieros y aquellos asociados al error humano, así como fortalecer su posición competitiva.
“El cambio que estamos viendo es que las empresas ya no están evaluando la ciberseguridad únicamente por su capacidad de detener un ataque, sino por el impacto que puede tener sobre toda la operación. Cuando una organización adopta más servicios en la nube, inteligencia artificial o automatización, también aumenta la cantidad de sistemas, accesos y datos que debe proteger. Por eso, fortalecer la seguridad desde el inicio permite avanzar en la transformación digital sin que cada nueva tecnología termine convirtiéndose en una nueva fuente de riesgo. La ciberseguridad comienza entonces a jugar un papel mucho más cercano a la continuidad y sostenibilidad del negocio”, comenta Eduardo Chavarro, Director para Américas del Equipo de Investigación Global de Respuesta a Incidentes en Kaspersky.
Para ayudar a las empresas a fortalecer su resiliencia frente a las ciberamenazas en constante evolución, los expertos de Kaspersky recomiendan:
- Integrar la ciberseguridad desde el inicio de cualquier proyecto de transformación digital. Antes de adoptar servicios en la nube, herramientas de inteligencia artificial o soluciones de automatización, es importante evaluar qué datos y sistemas estarán involucrados, qué nuevos accesos se crearán y qué riesgos podrían surgir. Esto permite establecer controles desde el diseño y evitar que la seguridad se incorpore únicamente después de que aparezcan problemas.
- Revisar periódicamente los accesos y permisos dentro de la organización. A medida que las empresas incorporan nuevas tecnologías y plataformas, también aumenta el número de personas y aplicaciones con acceso a información corporativa. Mantener únicamente los permisos necesarios para cada función y eliminar cuentas o accesos que ya no se utilizan ayuda a reducir la superficie de ataque y limita el impacto potencial de una cuenta comprometida.
- Proporcionar a los equipos de seguridad de la información un contexto completo sobre las amenazas mediante la información más reciente de Kaspersky Threat Intelligence. Esto brinda inteligencia práctica y útil durante todo el ciclo de gestión de incidentes, permitiendo a los profesionales de seguridad identificar nuevos riesgos cibernéticos con mayor rapidez, priorizar las investigaciones y mejorar la efectividad de la respuesta.
- Implementar soluciones de la línea Kaspersky Next, que ofrecen protección en tiempo real, visibilidad de amenazas y capacidades de investigación y respuesta a través de EPP, EDR y XDR. Las organizaciones pueden elegir la solución que mejor se adapte a sus necesidades actuales y a los recursos disponibles, y migrar fácilmente a otra si sus requerimientos de ciberseguridad cambian.
Para conocer más sobre cómo proteger la seguridad empresarial, visita nuestro blog.