Una encuesta global de de la compañía de ciberseguridad Zscaler ha revelado una una gran falta de confianza por parte de los responsables de TI en la capacidad de sus empresas para enfrentar fallos en sus sistemas como apagones (93% en España frente 86% a nivel mundial), caídas de tensión (95% frente 86%), fallos catastróficos (80% frente 78%) y ciberataques (89% frente 86%), así como la efectividad de los enfoques de seguridad actuales.
Pablo Vera, country manager de España y Portugal de Zscaler, y Marcos Jimena, arquitecto de transformación en la región del sur de Europa de la compañía, se ha reunido con los medios de comunicación para presentar el informe y hablar del nuevo data center que la empresa ha abierto en Madrid. Este sería el segundo centro de datos que abren en la Comunidad de Madrid y estaría situado cerca del primero, que se encuentra en la localidad de Alcobendas. “El nuevo data center, que ya está operativo, está enfocado en garantizar la redundancia, la latencia y también la disponibilidad; y es una clara muestra de nuestra apuesta por el negocio en España, en el que estamos creciendo por encima del conjunto global del mercado”, ha dicho Pablo Vera.
En cuanto a los resultados globales, la compañía crece a doble dígito y mantiene un incremento de entorno al 26% del revenue año sobre año. “Continuamos siendo líderes en el segmento de SASE. Corremos 500 billones de transacciones al día”, ha añadido.
Índice de temas
Los directivos deben priorizar la ciberresiliencia
Según la encuesta realizada por Sapio, con una muestra de 1.700 decisores de TI en 12 países, entre los que se encuentra España, el 59% de las empresas espera experimentar un escenario de fallo importante en los próximos 12 meses (60% a nivel global); el 41% ya ha experimentado una en los últimos seis meses (45% a nivel global).
Asimismo, casi la mitad de los encuestados españoles cree que su infraestructura de TI es altamente resiliente (44% frente al 49% a nivel global), y el 96% (94% global) considera que sus medidas actuales de resiliencia cibernética son efectivas. Sin embargo, contradiciendo esta confianza, en España, el 39% de los responsables de TI no ha revisado su estrategia de resiliencia cibernética desde hace más de seis meses (frente al 40% a nivel mundial) y solo el 51% (45% global) cree que su estrategia está actualizada para responder al auge de la inteligencia artificial (IA).
El data center que hemos abierto en Madrid es una clara muestra de nuestra apuesta por el negocio en España, en el que estamos creciendo por encima del conjunto global del mercado
Pablo Vera, country manager de España y Portugal de Zscaler
El análisis de esta desconexión entre la confianza y las estrategias actuales señala una falta de inversión por parte del liderazgo organizacional como un punto clave de fricción. Si bien los encuestados indican que los responsables comprenden la importancia de una estrategia sólida de resiliencia cibernética, solo el 29% de los encuestados españoles cree que es una de las “principales prioridades” de sus directivos (39% global). Esta priorización también se refleja en el presupuesto asignado a las estrategias de resiliencia cibernética, con el 46% de los participantes de acuerdo con que el nivel de inversión no satisface la creciente necesidad (49% a nivel mundial).
Asimismo, el estudio pone de manifiesto la falta de implicación de los directivos en la ciberresiliencia. En la mayoría de las empresas españolas, la planificación de resiliencia cibernética recae principalmente en los responsables de TI y sus equipos, pero menos de la mitad de los CISO participa activamente en la planificación de la misma (47% en España frente al 44% a nivel mundial). Otra prueba de que la ciberresiliencia está aislada es el hecho de que solo el 37% de los responsables de TI (36% global) afirma que su estrategia está incluida en el plan de resiliencia general de su compañía.
Las empresas anteponen a la prevención a la respuesta y recuperación
A pesar de que a nivel mundial el 85% de los responsables de TI confía en que su empresa podría resistir o recuperarse de uno fallo significativo, un análisis más detallado de los enfoques actuales revela claras debilidades. “La mitad de los directivos españoles de TI (50% en España frente al 60% global) cree que su empresa prioriza en exceso la prevención, con un desglose que muestra que más del 43% de las estrategias y presupuestos de ciberseguridad, tanto en España como a nivel global, están enfocados en la prevención, en detrimento de la respuesta y la recuperación. Esto sugiere que la mayoría de las organizaciones no están preparadas para gestionar un incidente si se produjera un fallo y tendrían dificultades para recuperar las operaciones empresariales con la rapidez necesaria”, ha apuntado Pablo Vera.
Sólo el 51% de los responsables de TI en España considera que su estrategia de ciberresiliencia está preparada para la IA
Incluso entre aquellas organizaciones que se centran en la prevención, menos de la mitad emplea herramientas de seguridad proactiva para contener el impacto de los ciberataques:
- Microsegmentación zero trust (41% en España frente al 42% a nivel global).
- Búsqueda de riesgos (39% en España frente al 44% a nivel global).
- Tecnologías de engaño (33% en España frente al 35% a nivel global).
“Con el creciente panorama de amenazas, que incluye ataques basados en IA, y la presión continua por digitalizarse, que no parece disminuir en el corto plazo, nuestras superficies de ataque siguen expandiéndose más allá de nuestro control. Nosotros llevamos aplicando la IA desde 2018 en nuestro procesos para tomar decisiones tanto de seguridad como de negocio. Las organizaciones necesitan transformar su arquitectura de red y seguridad y adoptar un enfoque de zero trust Resilient by Design para afrontar los peligros de un futuro digital”, ha destacado Marcos Jimena.
Zscaler propone la ciberresiliencia por diseño
Para mitigar el riesgo de ciberresiliencia, las empresas deben integrar la visibilidad y el control en su estrategia de seguridad. Comprender los escenarios de fallo de forma más rápida y exhaustiva con soluciones tecnológicas impulsadas por IA para mitigar el radio de impacto de un incidente refuerza la postura de resiliencia. Este resultado es lo que Zscaler permite con un enfoque Resilient by Design.
Dado que las amenazas cibernéticas evolucionan y avanzan rápidamente, Zscaler aprovecha la IA para ajustar dinámicamente el acceso en función del riesgo cambiante. Zscaler Zero Trust Exchange reduce el riesgo en las cuatro etapas de la cadena de ataque: minimizar la superficie de ataque, prevenir el compromiso inicial, eliminar el movimiento lateral y detener la pérdida de datos.