Los ciberataques han impactado las finanzas de las Pequeñas y Medianas Empresas (Pymes) en América Latina en 31 %, donde el pishing encabeza las amenazas de mayor impacto en la región, según un estudio entre profesionales de Tecnologías de la Información (TI) y Seguridad de TI.
Los incidentes considerados más dañinos son el phishing, con 12 %, seguido por el uso de credenciales débiles o robadas con 9 % y los ataques de ransomware con 8 %, según un sondeo hecho por Kaspersky.
De acuerdo con el estudio, el robo de información sensible, como credenciales financieras y documentos legales, fue el principal objetivo señalado por 29 % de los encuestados, seguido del robo de datos personales de clientes y empleados, ambos con 27 %.
En tanto que 25 % de los consultados identificó la manipulación o alteración de información como uno de los principales propósitos de los atacantes.
Finanzas y Tecnologías de la Información, las más afectadas
Entre las PyMEs latinoamericanas consultadas, los equipos de seguridad de Tecnología de la Información fueron los más afectados, con un 40 %, seguidos por las áreas de contabilidad y finanzas, con 36 % y TI con 35 %.
Las consecuencias en estos campos pueden ser de alto costo para las empresas.
Recomendaciones
Para reducir los riesgos e impactos de los incidentes de ciberseguridad, los expertos hacen algunas recomendaciones a las pequeñas y medianas empresas:
Controlar los accesos y aplicar el principio de mínimo privilegio. Cada empleado, proveedor y contratista debe tener acceso a información que solo sirva para realizar sus actividades.
Preparase para mantener la operación ante un incidente. Las PyMES deben identificar qué sistemas, datos y procesos son esenciales para el funcionamiento y establecer una estrategia de recuperación luego de un ataque.
Fortalecer continuamente las capacidades de los empleados frente a las amenazas. Ofrecer capacitación a los empleados con tecnología que les permita reconocer técnicas como el phishing.
Identificar y priorizar los riesgos de ciberseguridad. Es esencial tener en cuenta cuales son los riesgos que deben tener especial atención y donde utilizar sus recursos disponibles.












