Una reciente encuesta realizada por Kyndryl en colaboración con Amazon Web Services alerta sobre un preocupante panorama para la ciberseguridad mundial. Aunque la mayoría de las organizaciones considera estar preparadas ante los ciberataques, un 71% cree que es inevitable sufrir un incidente disruptivo en el próximo año. Sectores clave como el minorista, manufacturero y de energía se perfilan entre los más afectados por el creciente número de amenazas digitales.
El informe señala que el 94% de las organizaciones se siente seguro en sus capacidades para mitigar ciberataques, pero el 71% admite que es probable que experimente una interrupción disruptiva en el próximo año que afectará directamente su rendimiento financiero. “Los resultados del estudio revelan un panorama complejo de amenazas cibernéticas en el que las empresas enfrentan amenazas persistentes a pesar de sentirse preparadas”, afirmó Kris Lovejoy, responsable de Seguridad y Resiliencia de Kyndryl.
Esta aparente paradoja, según Lovejoy, subraya la importancia de establecer estrategias de resiliencia cibernética que garanticen tanto la protección contra ataques como la continuidad de las operaciones. Para abordar estas necesidades críticas, Kyndryl y AWS han lanzado el servicio Kyndryl Threat Insights, que permite a las organizaciones centralizar y visualizar en tiempo real los datos de seguridad en todos sus entornos de AWS, impulsando una identificación y mitigación más efectiva de amenazas avanzadas.
La encuesta identificó que los sectores minorista (61%), manufacturero (57%) y químico, petrolero y gasista (56%) experimentan la mayor incidencia de ciberataques. Estos sectores estratégicos, vitales para la economía global, destacan por su alto nivel de vulnerabilidad frente a ciberataques sofisticados que buscan interrumpir la cadena de suministro o comprometer información sensible.
Por su parte, los datos recabados también señalaron que los países más afectados por ciberataques en el último año son Alemania (71%), Canadá (60%) e India (56%), en donde la mayoría de las empresas han experimentado cuatro o más ataques. Estos incidentes revelan una falta de alineación entre la percepción de seguridad y la preparación real de las organizaciones, fenómeno que Kyndryl y AWS califican como una “desconexión preocupante”.
El 52% de los líderes de TI encuestados destacó que se enfrentan a retos en la preparación para amenazas emergentes, entre las que sobresalen los ataques impulsados por inteligencia artificial generativa y los ataques de actores estatales. Otro aspecto relevante es la necesidad de proteger entornos de nube híbrida (47%), en un contexto donde cada vez más empresas apuestan por soluciones en la nube que pueden exponerlas a nuevos riesgos.
Asimismo, el estudio revela que la falta de apoyo de los niveles ejecutivos agrava el panorama: el 69% de las empresas indica que no cuentan con respaldo suficiente por parte de la alta dirección para implementar medidas robustas de seguridad, y un 73% asegura que sus directivos muestran poco interés en la preparación para la seguridad.
El informe de Kyndryl y AWS también destaca las barreras presupuestarias y la falta de habilidades especializadas en ciberseguridad como dos de los principales obstáculos que enfrentan las organizaciones. Alrededor del 43% de las empresas indicaron que las restricciones presupuestarias limitan su capacidad para implementar medidas de seguridad robustas, mientras que un porcentaje igual apunta a la escasez de personal especializado.
El trabajo remoto se suma a estos retos, al seguir ejerciendo presión sobre los equipos de seguridad, quienes deben adaptar sus recursos y herramientas a un entorno laboral donde la información circula desde ubicaciones diversas y potencialmente menos seguras. En cuanto a la preparación regulatoria, un 77% de las organizaciones afirma tener dificultades para alinear sus estrategias de seguridad con la normativa vigente, y el 72% carece de una hoja de ruta clara que garantice la continuidad del negocio en caso de un ataque.
Para mitigar estas vulnerabilidades, Kyndryl y AWS lanzaron el Kyndryl Threat Insights, un servicio diseñado para ayudar a las empresas a reducir la distancia entre la preparación cibernética percibida y la real, y para fortalecer su capacidad de respuesta frente a las amenazas. Este servicio centraliza los datos de seguridad de la organización en sus entornos de AWS, ofreciendo visibilidad en tiempo real sobre los riesgos, lo que mejora la respuesta y mitigación de las ciberamenazas avanzadas.
La creciente complejidad de los ciberataques, que pueden involucrar múltiples capas de la infraestructura tecnológica y exigen una respuesta ágil y coordinada, obliga a las empresas a adaptarse constantemente. Como explicó Lovejoy, lograr una ciberseguridad sólida no es un esfuerzo único, sino un compromiso de largo plazo. “Es fundamental que los líderes empresariales comprendan que la resiliencia cibernética es esencial para el futuro digital”, concluyó.