Compartir en redes sociales

Muñoz-Aycuens en la jornada de ciberseguridad de Por Talento | Foto de Servimedia

Ciberseguridad

22 Sep 2023

Por pinchar "donde no deben"

El 80% de los incidentes de ciberseguridad en las empresas los causan los empleados

Redacción / Madrid

La directora de Digital Forensic de Grant Thornton, Cristina Muñoz-Aycuens, aseguró este viernes que el 80% de los incidentes de ciberseguridad en las empresas son causados por los empleados por “pinchar donde no debían”. Así se pronunció esta experta en ciberseguridad en el encuentro ‘Los ciberempleos del futuro y su impacto laboral para las personas con discapacidad’, celebrado en el ‘hub’ de Por Talento Digital de la Fundación ONCE.

Muñoz-Aycuens afirmó que “no hay un solo día en el que no tengamos una noticia de un ciberataque”, y remarcó la importancia de las empresas de actuar antes de que se produzcan, a través del análisis de los riesgos y la elaboración de planes de respuesta ante incidentes, ya que el 77% de las empresas no dispone de ellos.

La Unión Europea ya ha diseñado un plan para combatir los ciberataques con siete medidas que pasan por la obligatoriedad de tener un plan de incidentes, puesto que es la forma de ser proactivo, de prever y controlar la situación antes de que ocurra, en vez de ser "reactivo", como consideró que actúa España.

Muñoz-Aycuens destacó que en 2021 se producía un ataque de 'ransomware' cada 11 segundos y se prevé que en 2031 aumente la frecuencia, realizándose un ataque de este tipo cada dos segundos.

DIFICULTAD DE DETECCIÓN

Además, cada minuto aparecen 16 nuevos tipos de 'malware', por lo que la experta lamentó que “no vamos a estar casi ni preparados”, lo que aumenta la dificultad de detectarlos porque ni siquiera da tiempo a conocerlos.

La directora de Digital Forensic recordó que el cibercrimen “mueve casi el doble de dinero que el tráfico de drogas, armas y trata de personas juntos” y que en 2021 las pérdidas derivadas del cibercrimen superaron el PIB conjunto de España, Francia e Italia.

Añadió que se esperan más de 22.300 millones de dispositivos y que “a más tecnología, más posibilidad de ataques”. Todos los tipos de ciberataques “están muy entrelazados”. Además, insistió en la necesidad de que las empresas realicen campañas de concienciación continuas, para proteger a los empleados de caer en estas estafas y de que no concentren toda la información en un mismo proveedor.

“No hay transformación digital sin ciberseguridad”, defendió para poner en valor el conocimiento de los tipos de ataques y formas de evitarlos tanto a nivel personal como profesional.

Etiquetas