Seguridad informática: invierta en las medidas adecuadas

Seguridad informática: invierta en las medidas adecuadas
Anzeige

Compartir publicación

Las empresas alemanas están invirtiendo en seguridad informática, como lo demuestra un estudio publicado recientemente. La pregunta es si priorizan correctamente y aplican las medidas adecuadas. La mayoría de las organizaciones han reconocido que el mayor peligro proviene de los empleados. Pero tan importante como la capacitación de los empleados es la atención a la seguridad del correo electrónico y a las copias de seguridad y recuperación.

Techconsult publicó recientemente el IT Invest Monitor 2025, que proporciona información importante sobre intenciones de inversión concretas en diversas industrias y tamaños de empresas. Ofrece una visión general basada en hechos y diferenciada de las inversiones planificadas de las empresas alemanas y, por lo tanto, permite una evaluación realista de sus planes.

Anzeige
Ciberseguridad perfecta para las PYMES
Cómo las pequeñas y medianas empresas se defienden de los ataques dirigidos por IA con seguridad personalizada

La formación de los empleados es una prioridad máxima

Es alentador que muchas empresas alemanas tengan en su agenda inversiones en seguridad informática. Sin embargo, un análisis más detallado de los resultados del estudio plantea dudas sobre si se establecieron las prioridades correctas. Las medidas de ciberseguridad deben seguir el principio “más vale prevenir que curar”. Por lo tanto, es alentador ver que las empresas alemanas ponen el mayor énfasis en concienciar a sus empleados y capacitarlos en las mejores prácticas de ciberseguridad, ya que el factor humano es la mayor vulnerabilidad en la seguridad informática.

Se necesita urgentemente invertir en seguridad del correo electrónico

Por la misma razón, la seguridad del correo electrónico debería ocupar al menos el segundo lugar en las prioridades de ciberseguridad, porque el correo electrónico es, por lejos, el vector de amenaza número uno. Sin embargo, según el estudio de techconsult, solo el 25 por ciento de las empresas planean invertir en seguridad del correo electrónico, mientras que la copia de seguridad y la recuperación son tan importantes como la capacitación de los empleados. De hecho, las empresas alemanas prefieren curar a prevenir.

Anzeige

Suscríbete al boletín ahora

Lea las mejores noticias de SEGURIDAD CIBERNÉTICA B2B una vez al mes



Al hacer clic en "Registrarse", acepto el procesamiento y uso de mis datos de acuerdo con la declaración de consentimiento (abra para más detalles). Puedo encontrar más información en nuestro Política de privacidad . Después de registrarse, primero recibirá un correo electrónico de confirmación para que ninguna otra persona pueda pedir algo que no desea.
Ampliar para obtener detalles sobre su consentimiento
No hace falta decir que tratamos sus datos personales de forma responsable. Si recopilamos datos personales suyos, los procesamos de conformidad con las normas de protección de datos aplicables. Puede encontrar información detallada en nuestro Política de privacidad . Puedes darte de baja del newsletter en cualquier momento. Puede encontrar el enlace correspondiente en el boletín. Después de darse de baja, sus datos se eliminarán lo más rápido posible. La restauración no es posible. Si desea volver a recibir el boletín, simplemente vuelva a solicitarlo. Haga lo mismo si desea utilizar una dirección de correo electrónico diferente para su boletín. Si desea recibir el boletín informativo que se ofrece en el sitio web, necesitamos su dirección de correo electrónico, así como información que nos permita verificar que usted es el propietario de la dirección de correo electrónico proporcionada y que acepta recibir el boletín. No se recopilan más datos o solo se recopilan de forma voluntaria. Para procesar el boletín utilizamos proveedores de servicios de boletín, que se describen a continuación.

CleverReach

Este sitio web utiliza CleverReach para enviar boletines. El proveedor es CleverReach GmbH & Co. KG, Schafjückenweg 2, 26180 Rastede, Alemania (en adelante, "CleverReach"). CleverReach es un servicio que se puede utilizar para organizar y analizar la distribución de boletines. Los datos que introduce para recibir el boletín (por ejemplo, dirección de correo electrónico) se almacenan en los servidores de CleverReach en Alemania e Irlanda. Nuestros boletines enviados con CleverReach nos permiten analizar el comportamiento de los destinatarios del boletín. Esto puede incluir, entre otras cosas: Analiza cuántos destinatarios abrieron el mensaje del boletín y con qué frecuencia se hizo clic en qué enlace del boletín. Con la ayuda del llamado seguimiento de conversiones también se puede analizar si se ha realizado una acción predefinida (por ejemplo, comprar un producto en este sitio web) después de hacer clic en el enlace del boletín. Puede encontrar más información sobre el análisis de datos a través del boletín CleverReach en: https://www.cleverreach.com/de/funktionen/reporting-und-tracking/. El procesamiento de datos se basa en su consentimiento (Art. 6 Párr. 1 lit. a GDPR). Puede revocar este consentimiento en cualquier momento dándose de baja de la newsletter. La revocación no afectará a la legalidad de los tratamientos de datos ya realizados. Si no desea que CleverReach realice análisis, deberá darse de baja del boletín. Para ello, en cada mensaje del boletín ponemos a su disposición el enlace correspondiente. Los datos que nos proporcione con el fin de suscribirse al boletín serán almacenados por nosotros o por el proveedor del servicio del boletín hasta que se dé de baja del boletín y se eliminarán de la lista de distribución del boletín después de que se dé de baja del boletín. Los datos almacenados por nosotros para otros fines no se verán afectados. Una vez que se haya dado de baja de la lista de distribución del boletín, nosotros o el proveedor del servicio del boletín podemos almacenar su dirección de correo electrónico en una lista negra si esto es necesario para evitar futuros envíos. Los datos de la lista negra sólo se utilizarán para este fin y no se combinarán con otros datos. Esto sirve tanto para su interés como para el nuestro en el cumplimiento de los requisitos legales al enviar boletines informativos (interés legítimo en el sentido del art. 6, apartado 1, letra f del RGPD). El almacenamiento en la lista negra no está limitado en el tiempo. Puede oponerse al almacenamiento si sus intereses superan a nuestros intereses legítimos. Para obtener más información, consulte la política de privacidad de CleverReach en: https://www.cleverreach.com/de/datenschutz/.

Procesamiento de pedidos

Hemos concluido un contrato de procesamiento de pedidos (AVV) para el uso del servicio mencionado anteriormente. Este es un contrato requerido por la ley de protección de datos, que garantiza que los datos personales de los visitantes de nuestro sitio web solo se procesen de acuerdo con nuestras instrucciones y de conformidad con el RGPD.

En particular, ahora que la IA ha entrado en el arsenal de los cibercriminales, ayudándolos a desarrollar y ejecutar campañas de amenazas por correo electrónico más convincentes de forma más eficiente y a gran escala, las empresas no pueden darse el lujo de confiar en sus empleados. Si bien deben ser la primera línea de defensa, no pueden tener éxito sin el apoyo adecuado de la última y mejor tecnología, dadas las herramientas que utilizan los actores de amenazas.

Un enfoque holístico fortalece la seguridad de TI

Las organizaciones deben adoptar un enfoque multifacético y de múltiples capas que combine inteligencia de amenazas, IA conductual, tecnologías de detección e IA semántica para bloquear, detectar y responder a amenazas avanzadas y pérdida de datos. Este enfoque holístico, centrado en el ser humano, advierte sobre comportamientos que normalmente no son detectados por los sistemas convencionales, basados ​​puramente en contenido.

Si bien la copia de seguridad y la recuperación sin duda deben ser parte de cualquier estrategia integral de seguridad de TI, las empresas deben priorizar sus inversiones donde más importan: el vector de amenaza número uno, el correo electrónico. Y deben abordar el mayor riesgo para la seguridad informática: el factor humano, afirma Miro Mitrovic, vicepresidente de área DACH en Proofpoint.

Más en Proofpoint.com

 


Acerca de Proofpoint

Proofpoint, Inc. es una empresa líder en ciberseguridad. El enfoque de Proofpoint es la protección de los empleados. Porque estos significan el mayor capital para una empresa, pero también el mayor riesgo. Con un conjunto integrado de soluciones de ciberseguridad basadas en la nube, Proofpoint ayuda a las organizaciones de todo el mundo a detener las amenazas dirigidas, proteger sus datos y educar a los usuarios de TI empresariales sobre los riesgos de los ciberataques.


 

Artículos relacionados con el tema

Más de 130.000 filtraciones de datos en Europa en 2024

En 15 países europeos, en 2024 se produjeron más de 365 violaciones de protección de datos cada día, según los resultados de un análisis reciente. En Alemania ➡ Leer más

Ataques DDoS: el medio más importante de guerra cibernética

En la segunda mitad de 2024, hubo al menos 8.911.312 ataques DDoS en todo el mundo, según los resultados de un reciente Informe de inteligencia de amenazas DDoS. ➡ Leer más

Ciberdelincuencia: el movimiento clandestino rusoparlante lidera

Un nuevo informe de investigación ofrece una visión exhaustiva del mundo cibernético clandestino de habla rusa. Este ecosistema ha tenido un impacto significativo en el cibercrimen global en los últimos tiempos. ➡ Leer más

Resiliencia TI: ciberseguridad a nivel de almacenamiento

Más funciones de seguridad de datos para una mayor resiliencia de TI a nivel de almacenamiento: los administradores de seguridad cibernética pueden adoptar un enfoque de seguridad de datos proactivo a nivel de almacenamiento con almacenamiento NetApp altamente seguro y, por lo tanto, ➡ Leer más

Ley de Ciberresiliencia: Las empresas deben actuar ahora

La Ley de Resiliencia Cibernética (CRA) está avanzando a grandes pasos. Para los fabricantes, esto significa que los dispositivos con vulnerabilidades de seguridad explotables pronto ya no estarán disponibles. ➡ Leer más

El uso de herramientas de IA/ML aumentó en un 3000 por ciento

Las herramientas de IA/ML son populares, según los resultados de un informe reciente sobre amenazas. Sin embargo, un uso creciente también conlleva riesgos de seguridad. Ciberdelincuentes ➡ Leer más

Vishing: los delincuentes recurren a ataques de phishing de voz

Utilizando deepfakes creados por IA, los ciberdelincuentes imitan voces confiables. El vishing se ha disparado en la segunda mitad de 2024, según los resultados de un ➡ Leer más

Índice de confianza digital: la confianza en los servicios digitales está disminuyendo

La confianza digital o el miedo a una filtración de datos influyen en si los consumidores recurren a las marcas o las abandonan, según los resultados ➡ Leer más