{"id":21996,"date":"2021-05-26T09:30:43","date_gmt":"2021-05-26T15:30:43","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=21996"},"modified":"2021-05-26T09:55:50","modified_gmt":"2021-05-26T15:55:50","slug":"solo-40-de-empresas-latinoamericanas-refuerza-sus-politicas-de-seguridad-despues-de-sufrir-un-ataque","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/solo-40-de-empresas-latinoamericanas-refuerza-sus-politicas-de-seguridad-despues-de-sufrir-un-ataque\/21996\/","title":{"rendered":"S\u00f3lo 40% de empresas latinoamericanas refuerza sus pol\u00edticas de seguridad despu\u00e9s de sufrir un ataque"},"content":{"rendered":"<p>A principios de este a\u00f1o presenciamos casos de filtraci\u00f3n de datos significantes en distintos pa\u00edses, as\u00ed como la intensificaci\u00f3n de la actividad delictiva por cibercriminales en toda la regi\u00f3n, a la par de que varias entidades de protecci\u00f3n de datos aumentaron la presi\u00f3n para que las empresas adopten fuertes medidas de seguridad. Desafortunadamente, ni las malas experiencias de las empresas v\u00edctimas, ni el riesgo de incurrir altas multas por sufrir alguna brecha de datos han sido suficientes para motivar a las compa\u00f1\u00edas a reforzar sus pol\u00edticas de ciberseguridad. De hecho, nuestra <a href=\"https:\/\/www.kaspersky.com\/blog\/it-security-economics-2020-part-4\/\" target=\"_blank\" rel=\"noopener nofollow\">nueva investigaci\u00f3n<\/a>\u00a0se\u00f1ala que s\u00f3lo <strong>4 de 10 empresas en Am\u00e9rica Latina <\/strong>adoptaron nuevas pol\u00edticas o requerimientos adicionales para mejorar la seguridad digital despu\u00e9s de sufrir un incidente.<\/p>\n<p>De las medidas implementadas, el informe resalta que las m\u00e1s comunes son: el cambio de las credenciales de empleados y contratistas (35%), cambio de las credenciales de clientes (32%), la notificaci\u00f3n al proveedor de servicios sobre la violaci\u00f3n sufrida (30%) y el cambio de la soluci\u00f3n de seguridad (33%). Lo m\u00e1s curioso es que el 10% de las empresas que sufrieron un ciberataque exitoso no hizo nada para evitar futuros ataques.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-21997 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/05\/26092058\/MEME.jpg\" alt=\"\" width=\"690\" height=\"690\">Para <strong>Claudio Martinelli, director general para Am\u00e9rica Latina y el Caribe en Kaspersky,<\/strong> el problema est\u00e1 en que la mayor\u00eda de las empresas de la regi\u00f3n se limitan a \u201cparchar\u201d su estructura de seguridad en vez de actualizar o implementar una soluci\u00f3n robusta. <em>\u201cLos equipos de seguridad suelen actuar como si fueran bomberos: apagando el fuego todo el tiempo. Los datos muestran que esto no ha cambiado: cuando hay un incidente que explota las credenciales robadas de un empleado, contratista o cliente, solucionan el problema cambiando los permisos otorgados y \u00a1listo! Pero no toman en cuenta que, si el delincuente consigui\u00f3 acceder a la red corporativa una vez, buscar\u00e1 otra manera de hacerlo\u201d, <\/em>advierte el ejecutivo.<\/p>\n<p>\u00a0<\/p>\n<p>Seg\u00fan <strong>Martinelli<\/strong>, las empresas deben adoptar una postura proactiva para su seguridad digital. <em>\u201cUna forma de hacerlo es supliendo al equipo de seguridad con informaci\u00f3n por medio de servicios de Inteligencia de Amenazas para que est\u00e9n al tanto de las nuevas t\u00e1cticas que utilizan los ciberdelincuentes y, en base a este conocimiento, ajustar las pol\u00edticas y configuraciones de seguridad en aplicaciones, servicios online y equipos empresariales. Otra acci\u00f3n muy importante es la capacitaci\u00f3n en ciberseguridad para los empleados y exigir a los proveedores de servicios que capaciten a su personal. Puede parecer algo trivial, pero la concientizaci\u00f3n puede evitar problemas, como el de la autentificaci\u00f3n, como se\u00f1ala el estudio\u201d<\/em>, subray\u00f3.<\/p>\n<p>Para que las empresas se mantengan protegidas en todo momento, recomendamos a empresas:<\/p>\n<ul>\n<li>Establecer y comunicar a sus empleados las normas de seguridad que se deben seguir sobre el uso de equipos y dispositivos corporativos, as\u00ed como pol\u00edticas sobre el uso de contrase\u00f1as fuertes y las aplicaciones permitidas para el uso laboral.<\/li>\n<li>Capacitar a su personal sobre los buenos h\u00e1bitos digitales y los riesgos de seguridad de TI, como el <em>phishing<\/em>, las amenazas web, el malware bancario y otros con los que se pueden topar en su rutina de trabajo. Existen cursos de formaci\u00f3n dedicados que ense\u00f1an pr\u00e1cticas de seguridad, como los que se ofrecen en <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/security-awareness-platform\" target=\"_blank\" rel=\"noopener\">Kaspersky Automated Security Awareness Platform<\/a>.<\/li>\n<li>Mantener a su equipo de seguridad informado sobre las nuevas t\u00e1cticas empleadas por los ciberdelincuentes por medio de <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/threat-intelligence\" target=\"_blank\" rel=\"noopener\">servicios de Inteligencia de Amenazas<\/a> para que puedan anticipar, bloquear y evitar ciberataques.<\/li>\n<\/ul>\n<p>Realice las actualizaciones de manera regular en todos los sistemas, software y dispositivos. Esto ayudar\u00e1 a evitar situaciones en las que el malware se infiltre en un sistema corporativo aprovechando vulnerabilidades conocidas.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-ransomware\">\n","protected":false},"excerpt":{"rendered":"<p>Nuestra investigaci\u00f3n revela que un 10% de las empresas vulneradas no realiza ninguna acci\u00f3n para evitar futuros incidentes.<\/p>\n","protected":false},"author":2526,"featured_media":21998,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,2795,3539,3540,2738],"tags":[623,3425,874,1479,1646,94,5152],"class_list":{"0":"post-21996","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-business","9":"category-enterprise","10":"category-smb","11":"category-technology","12":"tag-ciberataques","13":"tag-ciberseguridad-empresarial","14":"tag-empresas","15":"tag-estudio","16":"tag-filtracion-de-datos","17":"tag-latinoamerica","18":"tag-proveedor-de-seguridad"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/solo-40-de-empresas-latinoamericanas-refuerza-sus-politicas-de-seguridad-despues-de-sufrir-un-ataque\/21996\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/ciberseguridad-empresarial\/","name":"ciberseguridad empresarial"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21996","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2526"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=21996"}],"version-history":[{"count":3,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21996\/revisions"}],"predecessor-version":[{"id":22001,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21996\/revisions\/22001"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/21998"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=21996"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=21996"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=21996"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}