Faltan algunos incidentes en tu recuento de incidentes
Una encuesta reciente realizada por VikingCloud a líderes de seguridad y tecnología en cadenas de Estados Unidos y Europa reveló que la mayoría de estas empresas sufrieron ataques en el último año, y un porcentaje elevado de dichos incidentes logró propagarse más allá de su punto de origen hacia otros sitios, sistemas corporativos o proveedores compartidos. El estudio señala que este problema de propagación afecta en mayor medida a las empresas de mayor tamaño en comparación con los operadores más pequeños. A pesar de estos datos, una gran parte de los directivos encuestados expresan confianza en su postura de seguridad, incrementándose dicha seguridad percibida conforme aumenta la inversión y el uso de tecnologías de protección.
El análisis demostró que ninguna de las tecnologías evaluadas ni la visibilidad en tiempo real lograron limitar por sí solas la propagación de los ataques entre los diferentes establecimientos. En contraste, la decisión política de establecer directrices obligatorias sí marcó una diferencia tangible, especialmente en organizaciones con franquicias o modelos mixtos, donde contar con un mandato centralizado redujo de manera importante la expansión de las intrusiones. Sin embargo, muchas compañías todavía permiten que los locales decidan o redacten sus propias normas, y una gran proporción de las aperturas de nuevas ubicaciones ocurren antes de que el monitoreo y la aplicación centralizados alcancen dichos sitios.
Además, el informe destaca que una abrumadora mayoría de los encuestados reconoció que incidentes materiales ocurridos durante el año no llegaron a ser reportados ante la directiva o la junta ejecutiva, siendo el temor a consecuencias profesionales la razón principal de esta falta de comunicación. Como resultado, la sede central suele tomar decisiones y asumir los costos relacionados con incidentes en establecimientos donde previamente no impuso reglas de seguridad estandarizadas.