¿Qué se considera conocimiento poco común sobre seguridad cibernética más allá de algunos de los hechos más conocidos en 2016?

Gracias por hacer una pregunta que muestra interés real en nuestro trabajo. Si bien no tengo ningún número oficial, 6 de cada diez compañías que no tienen un plan de seguridad sería una mejora importante de lo que se encontró con mi compañía de seguridad https://planetzuda.com.

Muchas empresas no parecen estar conscientes de la seguridad e ignoran los agujeros de seguridad cuando se les informa. A veces nos amenazan, pero estamos demasiado acostumbrados a eso.

Las cosas han cambiado. Ahora, cuando estamos amenazados y contactamos con el director general, el director técnico o el director ejecutivo, a veces recibimos disculpas de las empresas. Las empresas más pequeñas no entienden, por lo que amenazan o ignoran.

A partir de 2016, una de las mayores amenazas crecientes es la inseguridad de los dispositivos de Internet. Algunos son excelentes dispositivos, pero otros no tienen sentido por qué están conectados a la red.

El panorama está cambiando y cambiará mucho más antes de que termine el año. Eso lo podemos garantizar.

Tres datos interesantes de nuestra Encuesta de detección y respuesta a incidentes Rapid7 a 271 profesionales de seguridad:

1. Los equipos de seguridad varían mucho en tamaño. Para las empresas entre 1000-5000 empleados, el 26% de las organizaciones tienen 1 persona de seguridad o ningún equipo dedicado.

2. El 90% de las organizaciones se preocupan por los ataques que usan credenciales comprometidas, pero solo el 40% confía en detectar ataques usando contraseñas robadas hoy. De acuerdo con el informe de Verizon Data Breach Investigations, este es el vector de ataque número 1 detrás de las violaciones hoy.

3. Servicios en la nube: el 78% de las organizaciones ahora permiten servicios en la nube aprobados, pero solo el 33% tiene visibilidad de seguridad en esos servicios en la nube en la actualidad.

Si desea obtener más información sobre cómo los atacantes comprometen a las empresas, aquí hay un video de 5 minutos sobre la moderna cadena de ataque (¡estoy en ello!).

La mayoría de las personas no son conscientes de cuán inseguras son las organizaciones hoy en día o de lo difícil que es asegurar la red de una organización moderna.