¿Qué ciberamenazas afectarán a las empresas en 2023?
Conocer las prospectivas de ciberseguridad es imprescindible para que las organizaciones puedan prepararse para contrarrestar posibles incidentes
Los ataques cibernéticos pueden provocar pérdidas de información confidencial y financieras que golpean a las empresas porque dañan su reputación y devalúan su valor de mercado, provocan pérdidas económica directas e inmediatas y hacen peligrar su estructura de información. Por eso, conocer las prospectivas de ciberseguridad es imprescindible para que las pymes puedan prepararse para contrarrestar posibles incidentes y salir airosas.
La multiplicidad en la naturaleza de las amenazas de ciberseguridad que afectan a las empresas les obliga a estar preparadas para una gran diversidad de posibles escenarios, desde errores humanos ocasionados dentro de la propia organización (como las pérdidas de datos causadas por empleados) hasta a ciberataques (como ataques de denegación de servicio que pueden dejar inoperativos un servidor web o una red para sus usuarios), pasando por software malicioso o elingeniería social, sin olvidar los ataques dirigidos contra terceros, que pueden causar problemas en la cadena de suministro.
En su informe de prospectivas para 2023, la Agencia de Ciberseguridad de Catalunya prevé que estos serán los factores más relevantes del año en seguridad informática:
Las crisis globales animarán a los ciberdelitos
Habrá un auge en las campañas de pesca de credenciales, phishing, smishing y vishing. También se incrementarán los intentos de fraude por medio delestafa del correo profesional o el compromiso del correo electrónico empresarial.
La crisis económica condicionará las políticas de ciberseguridad empresariales
Las dificultades económicas pueden reducir la inversión en medidas de ciberseguridad por parte de las pymes, lo que incrementa los riesgos potenciales y la capacidad de las empresas de reaccionar frente a posibles ciberincidentes.
Los conflictos geopolíticos irrumpirán en el ciberespacio
El aumento en la emisión de campañas de software malicioso (especialmente, de software de secuestro) puede afectar directamente a las empresas. No hay que bajar la guardia y mantener las medidas habituales de ciberprotección.
El cibercrimen mutará para seguir optimizándose
Duplicación de tarjetas SIM, troyanos, falsas ventanas de autenticación, agotamiento por envío de peticiones falsas, ingeniería social… El cibercrimen cuenta cada vez con más recursos para burlar el doble factor de autenticación para obtener nuestras contraseñas desechables o nuestras cookies de autenticación. Considere la posibilidad de fortalecer la verificación de usuarios con otros sistemas de autenticación complementarios.
Habrá una espiral de digitalización, ciberamenazas y nuevas medidas legales mitigadoras
El tratamiento de datos por parte de las empresas debe obedecer estándares de seguridad cada vez más severos. Hay que asegurar que la información sensible no caiga en malas manos!
Tecnologías e innovación en ciberseguridad, a la espera de la gran disrupción
Amb la consolidació del teletreball, els entorns al núvol i les xarxes corporatives, s’ha difuminat el perímetre i els mecanismes tradicionals de validació han deixat de ser suficients per garantir l’accés i la seguretat de les dades. Les VPN han esdevingut un objectiu dels cibercriminals, de manera que les organitzacions han d’aplicar polítiques de seguretat Zero Trust, és a dir adoptar l’exigència que tots els usuaris i dispositius, tant dins com fora de la xarxa corporativa, s’autentiquin i validin per accedir a les xarxes, les aplicacions i les dades.
Gener, mes dels responsables de seguretat de la informació
Com a responsables de la presa de decisions en matèria de seguretat, els CISO s’enfronten al repte d’analitzar les prediccions de ciberseguretat, per empènyer les seves organitzacions respectives a adaptar-se i millorar per poder- fer front a qualsevol ciberincidència amb garanties d’èxit.
























