Índice
La mayoría (70%) de las empresas no ofrece capacitación en seguridad de la información y ciberseguridad a todos sus empleados, lo que puede resultar en una grave filtración de datos y, en consecuencia, en una caída en el valor de la empresa, según el estudio. Perspectivas de seguridad cibernética 2020, publicado por iomart, un desarrollador de tecnología escocés en seguridad y computación en la nube.
El principal objetivo del estudio es recoger la opinión y percepción de las grandes y medianas empresas, respecto al conocimiento y sensibilización en materia de ciberseguridad y protección de datos en el ámbito laboral. Para el estudio, la empresa realizó 10 preguntas a 1167 empresas, abarcando profesionales de todos los niveles, desde directores hasta gerentes y empleados.
De los profesionales entrevistados, 91 eran directores ejecutivos de extrema responsabilidad, conocidos en el entorno empresarial como “nivel c” (o puestos de nivel C: CEOs, CFOs, COOs, CTOs, CMOs…), 22 eran directores de operaciones, 230 eran gerentes y 312 eran empleados.
De las 1167 empresas que participaron en la encuesta, 711 son del Reino Unido, 256 tienen su sede en toda Europa y 243 tienen su sede en los EE. UU. “Es importante recordar que algunos de estos operan en más de una región”, escriben los investigadores.
Los resultados
entrenamiento de seguridad
Según el estudio, además de que la mayoría de las empresas (70%) no ofrecen formación en seguridad a todos los empleados, el 52% de ellas cree que esta no es una prioridad en su negocio. Todavía en formación, el 28% de los encuestados reveló que sus empresas no ofrecen ningún tipo de formación sobre ciberseguridad. Ya el 42% dijo que sus empresas incluso ofrecen, pero opcionalmente.

De manera preocupante, más de la mitad de los encuestados (52 %) dijeron que la ciberseguridad no es una prioridad comercial. Esto incluyó el 37% de los directores, el 42% de los que ocupan puestos de nivel C y el 33% de los gerentes. Aquellos en roles de director también admitieron tener el nivel más bajo de participación en ciberseguridad empresarial en comparación con cualquier otro rol.
Sin embargo, de las empresas que ofrecen formación, en el 82% de los casos, la preparación se reduce a una breve explicación de los problemas, en lugar de ofrecer algo legítimo y en profundidad. Solo el 17 % de los encuestados confirmó que sus empresas ofrecen clases regulares y actualizadas sobre cómo trabajar de manera segura. Por lo tanto, la conclusión de iomart es que solo 1 de cada 10 (8%) de los empleados está capacitado para trabajar de forma segura en Internet.
De los encuestados que afirmaron haber recibido formación, una gran proporción (82%) admitió que esta formación consiste en una breve instrucciones en lugar de un curso completo. Solo el 17% de los capacitados tuvo sesiones periódicas relacionadas con la ciberseguridad. Esto significa que de todos los encuestados, solo el 8% de los encuestados recibió capacitación regular.
Capacitación en seguridad ante pandemias
Para los investigadores, esta falta de conocimiento y formación es especialmente preocupante ahora, durante el período de aislamiento y trabajo remoto (oficina en casa), provocada por la pandemia del nuevo coronavirus (SARS-CoV-2), ya que el 20% de los encuestados informó un aumento en la cantidad de ciberataques debido al trabajo remoto, que ha crecido de manera alarmante con la pandemia.

Es importante recordar que cuando se trabaja desde casa, los empleados utilizan el mismos dispositivos para resolver asuntos personales, trabajar, comprar, navegar y divertirse. Esto puede ser un problema para la seguridad de los datos de la empresa para la que trabajan, especialmente si no están capacitados, ya que es mucho más fácil atacar una red doméstica desprotegida que una red corporativa protegida por empresas de seguridad.
Según los investigadores, lo que justifica este escenario de falta de formación es el bajo (o nulo) presupuesto destinado a la sensibilización del problema. Sin embargo, la falta de conocimientos técnicos sobre el tema y considerar que la seguridad de la información no es una prioridad también fueron razones aducidas por los entrevistados.
La principal razón por la que las empresas no brindan capacitación en seguridad cibernética a los empleados es la falta de presupuesto […] De los que seleccionaron una de las opciones anteriores, el 8% de los encuestados dijo que el principal factor contribuyente fue que la empresa carece de experiencia técnica, el 7% atribuyó capacitación insuficiente a la falta de presupuesto y el 5% dijo que la preparación cibernética no es una prioridad para el negocio.
Nota de los investigadores del estudio Iomart
Respaldos y Políticas de Recuperación de Desastres
Otro dato alarmante que identifica la encuesta es que una cuarta parte de las empresas (25%) no cuenta con una política de recuperación ante desastres, mientras que el 31% de ellas incluso tiene una política de este tipo, pero nunca ha sido probada.
Cuando se trata de copias de seguridad, el 47% de los encuestados dijo que sus empresas tienen una política de copias de seguridad en vigor. El 27% no supo responder y el 26% de los encuestados dijo que no hay copia de seguridad.

Descubrimos que las empresas que operan en el Reino Unido están más seguras de su posición en copias de seguridad datos y tienen una mayor proporción de planes de datos copia de seguridad en vigor. En contraste, las empresas que operan en los Estados Unidos muestran menos certeza sobre copias de seguridad datos, con el 31% de los encuestados admitiendo no estar al tanto de una política existente
Lo que dicen los expertos
Tensión de billetes, Director de Seguridad de iomart, explica que existe una falta de conciencia sobre la importancia de la seguridad de la información en todos los sectores de la economía. Él cree que la capacitación adecuada es imprescindible para todos los niveles de trabajo en una empresa, incluidos los directores de nivel C, directores operativos, gerentes y empleados.
Está claro que muchas organizaciones aún no consideran la ciberseguridad y la protección de datos como una prioridad máxima. Muchas empresas no sobrevivirían a los impactos financieros de un ciberataque exitoso o una filtración de datos. Al comprender el riesgo potencial e inculcar un comportamiento positivo en torno a la conciencia cibernética en toda la empresa, tienen muchas más posibilidades de proteger a la empresa si sucede lo peor.
Bill Strain, director de seguridad de Iomart.

¿Y su empresa ofrece cursos y capacitaciones en seguridad de la información? Háganos saber cómo funciona esto para su empresa en los comentarios. Sigue más contenido como este en nuestro noticias!
fuente: iomart; Twitter Iomart.
Descubra más sobre Showmetech
Regístrate para recibir nuestras últimas novedades por correo electrónico.