Región

Seguridad de las aplicaciones en 2024: un estudio revela la prevalencia de incidentes

Jueves 13 de junio de 2024

La seguridad de las aplicaciones es cada vez más importante, ya que las empresas dependen cada vez más del software para gestionar sus negocios. Sin embargo, un estudio reciente ha revelado que la gran mayoría de las organizaciones españolas han sufrido un incidente de seguridad de aplicaciones en los últimos dos años, lo que pone de manifiesto la urgente necesidad de actuar para reforzar la seguridad de las aplicaciones en 2024.

La falta de comunicación afecta a la ciberseguridad de las empresas

Según un estudio reciente de Dynatrace, muchas organizaciones tienen dificultades para salvar la brecha de comunicación entre los equipos de seguridad y la alta dirección. Esto da lugar a lagunas en la comprensión de los riesgos cibernéticos por parte de los directores generales y los consejos de administración, lo que hace que las empresas sean más vulnerables a las ciberamenazas avanzadas.

Los principales resultados del análisis son los siguientes:

  • El 87% de los responsables de seguridad de la información (CISO) cree que la seguridad de las aplicaciones es un punto ciego para los directores generales y los consejos de administración.
  • El 73% de los responsables de seguridad de la información en España afirma que sus herramientas de seguridad no generan información valiosa para la alta dirección.
  • El 68% de los responsables de sistemas de información afirman que los responsables ejecutivos y los consejos de administración les solicitan con regularidad que informen sobre los riesgos cibernéticos y el cumplimiento de la normativa.

Consecuencias para la ciberseguridad

La falta de sintonía entre los equipos de seguridad y la alta dirección acarrea una serie de consecuencias negativas:

  • retrasos en la toma de decisiones importantes en materia de ciberseguridad;
  • inversión insuficiente en medidas de seguridad de las aplicaciones;
  • falta de respuesta a tiempo a las ciberamenazas;
  • mayor vulnerabilidad a los ataques de inteligencia artificial.

La fiabilidad de las aplicaciones es algo en lo que los desarrolladores se esfuerzan al máximo. Pero también es importante que los usuarios tengan cuidado y no se metan con herramientas poco fiables que puedan suponer un riesgo para los datos o el dinero. Por lo tanto, los aficionados al juego deberían elegir sólo los mejores casinos online con buena reputación, evitando las plataformas dudosas.

Los problemas de herramientas y comunicación debilitan la seguridad de las aplicaciones

Las estadísticas muestran que el número de ataques a aplicaciones en 2024 ha aumentado significativamente. Por lo tanto, asegurarlas es cada vez más importante.

El 75% de los responsables de seguridad de la información (CISO) subraya que las herramientas de seguridad en uso no pueden generar información valiosa que la alta dirección y los consejos de administración puedan utilizar para comprender los riesgos empresariales y prevenir las amenazas.

El problema es especialmente grave en España, donde el 86% de los responsables de seguridad afirman que la seguridad de las aplicaciones es un punto ciego para los directores generales y los consejos de administración.

La brecha tecnológica y de comunicaciones es cada vez más importante, ya que el aumento de los ataques de inteligencia artificial y las ciberamenazas incrementan significativamente los riesgos empresariales. A medida que la inteligencia artificial se hace más omnipresente, se está convirtiendo en una poderosa herramienta para los ciberdelincuentes. Los ataques de IA pueden ser más sofisticados, automatizados y selectivos, lo que dificulta su detección y defensa.

La necesidad de un enfoque integrado

Para superar los problemas de herramientas y comunicación, las empresas deben adoptar un enfoque integral de la seguridad de las aplicaciones. El enfoque en sí debe incluir varios aspectos:

  • Invertir en herramientas de seguridad que puedan generar información valiosa para la alta gestión.
  • Educar a la alta dirección y al consejo de administración sobre los riesgos cibernéticos y la importancia de la seguridad de las aplicaciones.
  • Implantar procesos y procedimientos que fomenten una comunicación abierta entre los equipos de seguridad y la alta dirección.
  • Automatizar DevSecOps (método de integración de la seguridad en el proceso de desarrollo de software) para gestionar mejor los riesgos de vulnerabilidad.

Al adoptar un enfoque integrado, las empresas pueden reforzar la seguridad de las aplicaciones, comprender mejor los riesgos cibernéticos y tomar decisiones informadas para proteger a la organización de las amenazas en constante evolución.


Noticias relacionadas