¿Los ejecutivos entienden cuán vulnerables son sus sistemas al rescate o ataque sin actualizaciones de software compatibles y ciberseguridad?

¿Entiende la vulnerabilidad de sus sistemas ante ataques y rescates cuando ejecuta software no compatible y carece de ciberseguridad?

Aparentemente no. El gobierno y las organizaciones sin fines de lucro, como los hospitales, pueden verse limitados por los presupuestos; pero no tiene sentido que un usuario de tecnología de punta como FedEx quede atrapado por ” explota una falla de Windows que fue parchada en el Boletín de Seguridad MS17-010 de Microsoft en marzo”. El ransomware ataca las redes informáticas devastadoras en docenas de países

El portavoz de FedEx dijo sobre el ataque:Al igual que muchas otras compañías, FedEx está experimentando interferencia con algunos de nuestros sistemas basados ​​en Windows causados ​​por malware. Estamos implementando pasos de remediación lo más rápido posible. Lamentamos cualquier inconveniente para nuestros clientes “. . .

Los informes del año pasado encontraron que algunos hospitales estatales en Gran Bretaña no habían gastado nada en defensa cibernética y estaban ejecutando software obsoleto en sus sistemas . Lo que sabemos y no sabemos sobre el ciberataque internacional

Varias organizaciones predijeron un aumento en los ataques de malware en 2017 después de cuadruplicarse en 2016.

FUENTE: ataques de ransomware 2017 –

Este artículo sugiere que el conocimiento o financiamiento de CIO o CTO no es suficiente si no logran (educan) de manera ascendente a la junta; hacia abajo a las filas; y horizontalmente para tomar en serio las posibles violaciones de datos. Los 3 desafíos del gobierno de la seguridad cibernética del CIO | Artículos | Jefe de Tecnología

Pero todavía no explica FedEx.

Los ataques de ciberespionaje y ransomware están en aumento, advierte las investigaciones de violación de datos de Verizon 2017

Organizaciones de salud advirtieron sobre ataques de ransomware sin archivos

Sí, en su mayor parte lo entienden, sin embargo, debido a la necesidad de realizar pruebas exhaustivas de cada parche del sistema operativo para asegurarse de que no rompa ningún sistema de misión crítica, hay retrasos en ese régimen de prueba que pueden retrasar sustancialmente la carga de los parches del sistema operativo. Si Microsoft tuviera un mejor control de calidad en su proceso de revisión, se podrían evitar muchos de estos tipos de problemas. Apple, por ejemplo, hace un trabajo sustancialmente mejor en ese sentido. Las regulaciones gubernamentales también agregan otro elemento de riesgo cuando se trata con parches de sistema operativo, estoy pensando específicamente en HIPPA y otras regulaciones de privacidad que requieren que las empresas mantengan sistemas seguros bajo la amenaza de fuertes sanciones. Certificar que un parche del sistema operativo es compatible con HIPPI dentro del sistema operativo de una empresa y la combinación de aplicaciones lleva tiempo y está llena de riesgos para las empresas individuales.

La SEC tiene regulaciones similares, al igual que otros organismos gubernamentales.

¿Depende del tamaño de la empresa y de la vertical de los ejecutivos a los que se refiere? En realidad, la mayoría de los ejecutivos de ciberseguridad entienden el rescate o el ataque.