Protección de la información

Tendencias de ciberseguridad para 2023: acercamiento a las pymes

6 minutos de lectura

En el dinámico mundo de la seguridad digital, cada año está lleno de cambios rápidos y expectativas poco claras de lo que vendrá en el futuro. ¿Cómo afectará el auge de las aplicaciones de colaboración a la seguridad empresarial? ¿Y las aplicaciones de redes sociales representan una parte clave del nuevo espacio de trabajo? Descubre qué esperar en los próximos meses.

¿Conseguir trabajo híbrido es una cuestión del pasado? Aún no

Más de un año después del pico de la pandemia de Covid-19, que obligó a la mayoría de los trabajadores a trabajar desde casa, la mayoría de las empresas aún apoyan el trabajo remoto a tiempo parcial o completo. Aunque el trabajo remoto o híbrido no es un concepto nuevo, muchas empresas aún necesitan prepararse completamente para todas las implicaciones relacionadas con la seguridad de este tipo de trabajo. Como resultado, las empresas deben continuar desarrollando sus estrategias de seguridad para adaptarse al lugar de trabajo híbrido, prestando especial atención a áreas como las políticas de acceso remoto o las mejoras en la nube y SaaS.

 

La esfera de los seguros cibernéticos debe mantenerse al día con los desarrollos de ransomware

El ransomware es cada vez más común y costoso. Este desarrollo afecta a multitud de sectores, incluido el ámbito asegurador. Como advierte el evangelista jefe de seguridad de ESET, Tony Anscombe, el ransomware por sí solo podría costarle al mundo 247 mil millones de euros para 2031. Como resultado, es inevitable que el seguro cibernético premium se vuelva más costoso en el próximo año. Además de los cambios en el costo, las compañías de seguros también exigirán información más detallada sobre la compañía antes de proporcionarles un seguro.

  

El Internet de las cosas necesitará una mejor protección contra el ciberdelito

El área del Internet de las cosas se está desarrollando rápidamente a medida que las soluciones de IoT se implementan en una amplia variedad de empresas. Esta tendencia también se vio reforzada recientemente por el rápido crecimiento de los costos de energía, lo que motiva a las empresas a implementar nuevas soluciones relacionadas con IoT, como aplicaciones de uso de energía y medidores inteligentes. Desafortunadamente, muchas empresas aún tienen que abordar los requisitos de seguridad y los riesgos que conlleva el uso de productos IoT, lo que invita a la actividad ciberdelincuente. Para ilustrar, una encuesta reciente encontró que el 82% de las organizaciones de atención médica experimentaron un ciberataque centrado en IoT. En 2023, las empresas también deberán centrarse en la detección y prevención de amenazas, observar con cautela todas las anomalías relacionadas con sus activos de IoT y preparar planes de respuesta a incidentes de seguridad desarrollados para abordar cualquier problema de manera rápida y eficaz.

Seguridad avanzada sin personal adicional

Los servicios de MDR (Detección y respuesta administrada) y XDR (Detección y respuesta extendida) solían ser un paso que solo tomaban aquellas empresas que creían firmemente que tenían todas las demás brechas de seguridad cubiertas. Sin embargo, en los próximos meses, podemos esperar que la cantidad de empresas que adopten estas herramientas continúe aumentando, ya que permiten un mejor análisis de amenazas sin la necesidad de contratar expertos en ciberseguridad adicionales. El desarrollo de la popularidad de MDR y XDR es paralelo a la tendencia de que la automatización se utilice cada vez más para la respuesta a incidentes. En general, las empresas ahora buscan soluciones que beneficien su seguridad sin generar estrés adicional para los empleados.

33% of companies plan to use them in the next 12 months. 32% of companies currently use them. 11% of companies would consider using them in the next 2 years.  Source: 2022 ESET SMB Digital Security Sentiment Report

¿Discutiendo el trabajo a través de aplicaciones de colaboración? Una tendencia que llegó para quedarse

Tony Anscombe señala además que la comunicación profesional está migrando a aplicaciones cooperativas, como Teams y Slack. Con este cambio, la ética de trabajo en muchas empresas también se está transformando de estrictamente profesional a más relajada y amistosa. Sin embargo, cuando esto ocurre algunos empleados pueden bajar la guardia y estar menos atentos a los requisitos de seguridad como por ejemplo, el intercambio inseguro de archivos. Si bien las aplicaciones de colaboración pueden respaldar la productividad del equipo, también se están convirtiendo en objetivos cada vez más populares de los ciberdelincuentes, quienes las utilizan como canales para sus intentos maliciosos, incluidas las estafas y las amenazas de phishing.

Tendencias en ciberseguridad para 2023 - Slack en cifras

¿Encontrar trabajo en una aplicación de citas? ¡Por qué no!

Según André Lameiras, escritor de seguridad de ESET, la línea entre el trabajo y el placer se vuelve cada vez más borrosa. Como resultado, las aplicaciones de redes sociales, que estaban pensadas principalmente para perfiles personales y comunicación entre amigos, ahora están adquiriendo una dimensión profesional. Por ejemplo, Facebook ofrece una función de Marketplace, que permite que tanto los usuarios individuales como las empresas vendan sus productos. Desde 2022, las personas también pueden cambiar sus perfiles personales de Facebook a un modo profesional. Siguiendo la tendencia, Bumble, una conocida aplicación de citas, ofrece un modo Bizz, que facilita las reuniones profesionales. Estos cambios, sin embargo, representan un peligro potencial para la seguridad. Para responder a los riesgos y mantener la seguridad cibernética en el futuro, las empresas deben usar aplicaciones que cifren sus datos, dejar de proporcionar perfiles de configuración a sus empleados y establecer políticas funcionales de Traiga su propio dispositivo (BYOD).