El Incremento en incidentes cibernéticos contrasta con mínima subida en inversión en ciberseguridad

Según el último informe de inversión en ciberseguridad de la Unión Europea, a pesar del alarmante aumento del 25% en el costo de incidentes cibernéticos mayores en 2022 en comparación con el año anterior, la asignación de presupuesto para ciberseguridad por parte de los operadores de la UE ha experimentado solo un ligero incremento del 0,4% en el sector de Tecnologías de la Información (TI).

La Directiva NIS, que rige la infraestructura crítica en sectores como el transporte, ha sido el principal impulsor para que el 55% de los Operadores de Servicios Esenciales (OES) en este ámbito aumenten sus inversiones en ciberseguridad.

A pesar de esta tendencia positiva, el informe revela una preocupación significativa: el 47% de las organizaciones encuestadas no tiene planes de contratar personal a tiempo completo en seguridad de la información en los próximos dos años. Este panorama se complica aún más, ya que el 83% de estas entidades enfrentan dificultades para contratar expertos en al menos un dominio de seguridad de la información.

Gestión de vulnerabilidades

Estos desafíos de contratación pueden ser responsables, en parte, de la gestión deficiente de vulnerabilidades. Un análisis detallado muestra que más del 50% de las organizaciones del sector del transporte requieren un mes para parchear vulnerabilidades críticas, mientras que un alarmante 21% necesita entre uno y seis meses. Solo el 28% puede corregir vulnerabilidades críticas en una semana.

La gestión de vulnerabilidades, fundamental para identificar y evaluar riesgos asociados, requiere una pronta resolución para evitar su explotación o mitigar el riesgo mediante medidas adecuadas. El informe sugiere que el 46% de las organizaciones tarda más de un mes en aplicar parches a vulnerabilidades críticas.

Mejorar la interoperabilidad, la automatización y los procesos simplificados para compartir información puede ser clave para una divulgación más eficiente de vulnerabilidades. Los proveedores deben contar con herramientas y procesos adecuados para implementar prácticas seguras, mientras que las organizaciones tienen la responsabilidad de reducir el tiempo entre la divulgación y la corrección de vulnerabilidades para proteger a los usuarios finales.

Juhan Lepassaar, Director Ejecutivo de la Agencia de la UE para la Ciberseguridad, enfatizó la importancia de asignar recursos suficientes en términos de presupuesto y personal para la ciberseguridad. Lepassaar declaró: «La gestión de vulnerabilidades es esencial y debe ir de la mano con iniciativas de ‘seguridad desde el diseño’. Mientras tanto, debemos seguir invirtiendo constantemente en áreas como la identificación, gestión y reporte de vulnerabilidades que pueden tener un impacto en la seguridad de todo el Mercado Único Digital».

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.