Por ciberataques, 31 % de las Pymes registra pérdidas

Llaman a ofrecer capacitación a los empleados con tecnología que les permita reconocer técnicas como el phishing. Cortesía
Llaman a ofrecer capacitación a los empleados con tecnología que les permita reconocer técnicas como el phishing. Cortesía

Los ciberataques han impactado las finanzas de las Pequeñas y Medianas Empresas (Pymes) en América Latina en 31 %, donde el pishing encabeza las amenazas de mayor impacto en la región, según un estudio entre profesionales de Tecnologías de la Información (TI) y Seguridad de TI.

Los incidentes considerados más dañinos son el phishing, con 12 %, seguido por el uso de credenciales débiles o robadas con 9 % y los ataques de ransomware con 8 %, según un sondeo hecho por Kaspersky.

De acuerdo con el estudio, el robo de información sensible, como credenciales financieras y documentos legales, fue el principal objetivo señalado por 29 % de los encuestados, seguido del robo de datos personales de clientes y empleados, ambos con 27 %.

En tanto que 25 % de los consultados identificó la manipulación o alteración de información como uno de los principales propósitos de los atacantes.

Finanzas y Tecnologías de la Información, las más afectadas

Entre las PyMEs latinoamericanas consultadas, los equipos de seguridad de Tecnología de la Información fueron los más afectados, con un 40 %, seguidos por las áreas de contabilidad y finanzas, con 36 % y TI con 35 %.

Las consecuencias en estos campos pueden ser de alto costo para las empresas.

Recomendaciones

Para reducir los riesgos e impactos de los incidentes de ciberseguridad, los expertos hacen algunas recomendaciones a las pequeñas y medianas empresas:

Controlar los accesos y aplicar el principio de mínimo privilegio. Cada empleado, proveedor y contratista debe tener acceso a información que solo sirva para realizar sus actividades.

Preparase para mantener la operación ante un incidente. Las PyMES deben identificar qué sistemas, datos y procesos son esenciales para el funcionamiento y establecer una estrategia de recuperación luego de un ataque.

Fortalecer continuamente las capacidades de los empleados frente a las amenazas. Ofrecer capacitación a los empleados con tecnología que les permita reconocer técnicas como el phishing.

Identificar y priorizar los riesgos de ciberseguridad. Es esencial tener en cuenta cuales son los riesgos que deben tener especial atención y donde utilizar sus recursos disponibles.