Latin and South America, Out 21, 2024
Estos datos revelan la criticidad del tema, que afecta tanto la reputación de las organizaciones ante sus usuarios y clientes como sus actividades comerciales. Para tener una idea, el costo de las violaciones de seguridad cibernética sigue en aumento, y la proporción de quienes reportan pérdidas de $1 millón o más debido a ataques ha subido al 36%, un incremento de nueve puntos porcentuales en comparación con el año pasado.
En este contexto, surge una pregunta importante dentro de las empresas: ¿cuánto se debe invertir en un presupuesto de seguridad cibernética? Cuando me reúno con los responsables del área de seguridad, la primera pregunta que hago es cuánto le costará a la empresa estar inoperante debido a un ataque. Necesitamos incluir en la ecuación el costo de la inactividad de la operación durante una semana o más, que es el tiempo estimado para reactivar todos los sistemas nuevamente.
Cómo elaborar un presupuesto de ciberseguridad de acuerdo con los ingresos de la empresa
La inversión en ciberseguridad está creciendo cada vez más. Según un informe de Deloitte, el 54% de las empresas con ingresos de $5 billones o más están invirtiendo alrededor de $250 millones al año en ciberseguridad, y el 71% de las empresas con ingresos entre $500 millones y $5 billones gastan menos de $250 millones en esta área.
Estos números muestran la relevancia y preocupación de las organizaciones. Pero, ¿cómo saber cuál es el presupuesto correcto para destinar a este tema?
Recomendar un porcentaje específico para el presupuesto de ciberseguridad de una organización puede variar según el tamaño, el riesgo y el sector de la empresa. De forma general, las organizaciones deberían invertir entre el 7% y el 15% de su presupuesto de TI en ciberseguridad, lo que equivaldría aproximadamente al 0.4% de los ingresos totales de la empresa para proteger las operaciones. También es importante destacar que este monto debe revisarse cada trimestre o, a más tardar, cada seis meses, para destinar de manera adecuada la inversión a las iniciativas necesarias.
Con este presupuesto reservado y siempre revisado, se puede establecer una estrategia inicial de defensa, con herramientas básicas como cortafuegos, antivirus y sistemas de prevención de intrusiones. Sin olvidar, por supuesto, la gestión de identidades, que es crucial para mitigar el robo de credenciales al incorporar soluciones de autenticación multifactor y autorización de los sistemas, así como la encriptación de los datos.
Además, se deben considerar soluciones de sistemas de monitoreo para detectar intrusiones y repelerlas. De este modo, su organización tendrá el entorno protegido y podrá iniciar iniciativas más sofisticadas de protección.
Más allá del presupuesto: desafíos que superar
Además de un presupuesto limitado o la falta de comprensión sobre cómo dimensionar la inversión, el área de ciberseguridad enfrenta otros desafíos. La falta de concientización y la escasez de talentos son dos obstáculos recurrentes en el día a día del equipo de seguridad. Por lo tanto, destinar un presupuesto para construir una estrategia de defensa es un buen comienzo, pero está lejos de ser suficiente.
Es necesario tener la conciencia de que nuevas amenazas cibernéticas surgirán mañana, y más que nunca, la implementación de una nueva herramienta debe basarse en su adopción. Los equipos técnicos y, incluso, los usuarios deben saber cómo utilizarla correctamente para mitigar el riesgo de generar frustraciones y potenciales brechas de seguridad.
Acerca de Logicalis
Somos Architects of Change™. Apoyamos a nuestros clientes a alcanzar sus objetivos en un mundo digital. Aplicamos nuestro conocimiento y experiencia en tecnología para que puedan construir su trayectoria y alcanzar resultados sostenibles que realmente importan. Nuestros servicios gestionados TI de nube híbrida, conectividad, colaboración, ciberseguridad y datos están diseñados para optimizar operaciones, reducir riesgos y empoderar equipos.
Como un proveedor global de tecnología, prestamos servicios gestionados para ofrecer, mediante visibilidad en tiempo real, conocimientos para la toma de decisiones sobre el desempeño de su ecosistema digital, incluyendo: disponibilidad, experiencia del usuario, seguridad, costos, inversiones e impactos ambientales.
Somos más de 7,000 Architects of Change™ distribuidos en 30 territorios alrededor del mundo, apoyando a más de 10,000 clientes de diversos sectores a transformar sus negocios mediante la tecnología.
Con operaciones en Europa, América del Norte y Latina, Asia-Pacífico y África, Logicalis tiene ingresos anuales de US$ 1,7 mil millones.