Contenido Exclusivo

¡Convocatoria Abierta! “Los Mejores 20 CISO de México 2025”

¡Celebrando la Excelencia en Ciberseguridad y Seguridad de la...

La IA que no asusta

Del hype de los agentes a la “IA aburrida”...

Organizaciones dan accesos innecesarios a empleados

El 58% de los directores de operaciones de TI y de seguridad creen que las organizaciones le están dando a los individuos acceso innecesario más allá de sus funciones o responsabilidades, en tanto que 91% prevé que los riesgos de las amenazas internas seguirán en aumento o permanecerán en los mismos niveles.

Así lo reveló el estudio “La Inseguridad de los Usuarios Privilegiados” llevado a cabo por Forcepoint en asociación con el Ponemon Institute; este análisis compara los datos correspondientes a los años 2011 y 2014 con los actuales. En el estudio participaron más de 600 directores de operaciones comerciales y 142 directores de operaciones de TI federales y de seguridad.

Ya que más del 40% de los participantes coinciden en que los miembros internos de las compañías podrían utilizar técnicas de ingeniería social para obtener derechos de acceso como usuarios privilegiados – hasta 20% de los datos de 2011 – no sorprende que la mayoría de ellos prevean que las amenazas internas sigan siendo un problema.

Aproximadamente 70% de los grupos encuestados creen que es “muy probable” o “probable” que los usuarios privilegiados piensan que pueden tener acceso a toda la información. Casi el 70% también cree que los usuarios privilegiados acceden a datos sensibles o confidenciales simplemente por curiosidad. Al considerar estos grandes porcentajes, sólo 43% de las organizaciones comerciales y 51% de las organizaciones federales dijeron que tienen actualmente la capacidad de monitorear efectivamente las actividades de sus usuarios privilegiados. La mayoría aseguró que sólo 10% o menos de su presupuesto se dedica a resolver este importante desafío.

Aunque el presupuesto y el recurso humano son factores clave para enfrentar las amenazas internas, las deficiencias de la tecnología también juegan un papel relevante. La encuesta reveló que un número importante de los entrevistados utilizan las herramientas de seguridad cibernética para combatir las amenazas internas y no tecnologías más especializadas (por ejemplo, 48% de las organizaciones comerciales y 52% de las organizaciones federales utilizan un SIEM para determinar si una acción es una amenaza interna). Como resultado, más del 60% indica que estas herramientas producen demasiados falsos positivos. En consecuencia la mayoría de las audiencias encuestadas (63% de las organizaciones comerciales y 75% de las organizaciones federales) carecen de la información contextual necesaria para evitar que surjan amenazas internas.

Lo Más Reciente

Ciberseguridad: Clave para el crecimiento del comercio electrónico

La ciberseguridad se ha convertido en un factor decisivo...

Más de 184 millones de credenciales expuestas en una base desprotegida

ESET analiza la exposición pública de 184 millones de...

Brecha de habilidades y escasez de talento limitan el crecimiento de la industria TIC

La industria de Tecnologías de la Información y Comunicaciones...

Asociación Veeam – CrowdStrike brindará resiliencia de datos a los clientes

Veeam Software anunció una nueva asociación con CrowdStrike para ofrecer visibilidad...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

Ciberseguridad: Clave para el crecimiento del comercio electrónico

La ciberseguridad se ha convertido en un factor decisivo para garantizar experiencias de compra seguras, eficientes y confiables. Esto ha generado que México se encuentre...

Más de 184 millones de credenciales expuestas en una base desprotegida

ESET analiza la exposición pública de 184 millones de credenciales de acceso (usuarios y contraseñas). Se trata de una base de datos que se...

Brecha de habilidades y escasez de talento limitan el crecimiento de la industria TIC

La industria de Tecnologías de la Información y Comunicaciones (TIC) en México continúa su avance, con un crecimiento de 4.9% en 2024, por encima...