- El informe señala cinco medidas clave que deben adoptar los CEO para lograr la ciberresiliencia.
- Los datos muestran que, pese al riesgo creciente que se percibe desde las empresas en temas de ciberseguridad, muchas de ellas no lo ven como una prioridad en sus presupuestos.
El 70% de los CEO en España están preocupados por la capacidad de sus organizaciones para prevenir o minimizar el daño al negocio debido a un ciberataque, a pesar de que el 94% afirman que la ciberseguridad es fundamental para el crecimiento y la estabilidad organizativa, según el último estudio de Accenture, CEO Ciber-resiliente (The Cyber-Resilient CEO). Un informe basado en una encuesta realizada a 1.000 CEO de grandes organizaciones a nivel mundial.
La investigación señala que el 63% de los CEO españoles afirma que sus organizaciones no incorporan la ciberseguridad en las estrategias comerciales, servicios o productos desde el principio, y el 67% de ellos cree que la ciberseguridad requiere intervenciones ocasionales en lugar de una atención continua, muy por encima del 44% de la media global. Además de esta postura reactiva, el informe destaca la incorrecta suposición por parte de casi el 80% de los directivos españoles de que el coste de implementar la ciberseguridad es más alto que el de sufrir un ciberataque, un dato muy por encima del 54% de CEO de todo el mundo. Además, la realidad demuestra lo contrario: el hackeo de una empresa global del sector logístico supone una disminución del 20% en el volumen de negocios, con pérdidas de 300 millones de dólares.
A pesar de que el 90% de los directivos en todo el mundo afirma que considera la ciberseguridad como un factor diferenciador para sus productos o servicios que les ayuda a generar confianza entre los clientes, solamente el 15% celebra reuniones específicas del consejo para discutir cuestiones de ciberseguridad, dato que cae a menos de la mitad (7%) en España. Esta desconexión podría explicarse debido al hecho de que la gran mayoría (91% a nivel global y 96% en España) de los CEO considera que la ciberseguridad es una función técnica que es responsabilidad del CIO o del director de seguridad de la información.
Según Accenture, la inteligencia artificial generativa tiene el potencial de introducir un mayor nivel de amenazas de seguridad avanzadas, presentando nuevos desafíos que las mejores defensas cibernéticas pueden no abordar por completo. Casi dos tercios (64%) de los CEO encuestados afirmaron que los ciberdelincuentes podrían utilizar la inteligencia artificial generativa para crear ciberataques sofisticados y difíciles de detectar, como estafas de phishing, ataques de ingeniería social y hackeos automatizados.
«La aceleración de la inteligencia artificial generativa hace aún más esencial que las organizaciones tomen medidas para garantizar la seguridad de sus datos y activos digitales», afirma Agustín Muñoz-Grandes, responsable de Accenture Security en España y Portugal «Desafortunadamente, muchas empresas esperan a experimentar un incidente cibernético significativo para elevar la ciberseguridad a un nivel del consejo y de la alta dirección y ampliar las expectativas más allá de las funciones tecnológicas para proteger mejor sus organizaciones. Integrar el riesgo de la ciberseguridad en un marco de gestión de riesgos empresariales es la clave para garantizar una mejor seguridad, cumplimiento normativo, protección comercial y confianza del cliente», concluye.
La investigación identifica a un pequeño grupo de CEO que destacan en la ‘ciberresiliencia’. Este grupo, al que Accenture llama «CEO ciberresilientes», y que representa el 5% de los encuestados, utiliza un enfoque más amplio para evaluar la ciberseguridad en todos los aspectos de sus organizaciones. Las empresas de estos líderes detectan, contienen y remedian las amenazas cibernéticas más rápido que otras organizaciones. Como resultado, los costes de brechas son considerablemente más bajos y el rendimiento financiero es significativamente mejor que el del resto, logrando de media un 16% más de crecimiento de ingresos, un 21% más de mejoras en la reducción de costes y un 19% de mejoras en el balance general,.
Por otro lado, están los denominados «rezagados en ciberseguridad», que representan casi la mitad (46%) de los CEO, y son aquellos que no toman de manera consistente ni rigurosa alguna de las acciones que sí llevan a cabo de manera proactiva los CEO ciberresilientes.
Las cinco acciones principales que los CEO ciberresilientes son mucho más propensos a tomar proactivamente y serían recomendables para todas las empresas, son:
- Integrar la ciberresiliencia en la estrategia comercial desde el principio. Los CEO ciberresilientes son casi el doble de propensos a gestionar el rendimiento cibernético de la misma manera en que gestionan el rendimiento financiero (60% frente a 33%).
- Establecer una responsabilidad compartida en ciberseguridad en toda la organización. Los CEO ciberresilientes son mucho más propensos a adoptar una responsabilidad compartida en toda la alta dirección, inspirando a los ejecutivos a promover la ciberseguridad como un diferenciador competitivo que acelera la innovación de manera segura (68% frente a 37%) y trabajar en estrecha colaboración con sus directores de Seguridad de la Información (CISO) para evaluar y gestionar los riesgos de la inteligencia artificial generativa, asegurando que la tecnología se utilice de manera segura y efectiva (54% frente a 33%).
- Asegurar el núcleo digital en el corazón de la organización. Los CEO ciberresilientes son más de dos veces más propensos a afirmar que planean aumentar su presupuesto de ciberseguridad a medida que aumenta la adopción e implementación de tecnologías digitales y emergentes (76% frente a 35%).
- Extender la ciberresiliencia más allá de las fronteras y silos organizativos. Los CEO ciberresilientes son un 40% más propensos a implementar políticas y controles específicos para terceros y aún más propensos a promover un enfoque de evaluación de riesgos a nivel empresarial que abarque unidades de negocio y funciones (64% frente a 41%).
- Abrazar la ciberresiliencia continua para mantenerse a la vanguardia. Los CEO ciberresilientes se compromenten a establecer constantemente medidas de ciberseguridad líderes en la industria que tengan en cuenta el cambiante panorama de riesgos y se alineen con las prioridades de la alta dirección para proteger el negocio y detectar y responder de manera efectiva a los ciberataques (60% frente a 34%).
Según Agustín Muñoz-Grandes,«el paisaje de amenazas está en constante evolución y está creando una amplia brecha entre la creciente conciencia de los CEO sobre el impacto comercial de los ciberataques y su falta de confianza para mitigarlos». El experto de Accenture asegura que «esto debería ser una llamada de atención para todos los que ocupan puestos de responsabilidad en compañías. Para cerrar la brecha de ciberresiliencia, la ciberseguridad debe considerarse como una prioridad en toda la organización, con los procesos adecuados para informar; la participación de los empleados en todos los niveles; y un mayor compromiso y responsabilidad en toda la alta dirección y el consejo de administración».
Accenture Research realizó una encuesta a 1,000 directores ejecutivos (CEO) de organizaciones grandes (con más de 1.000 millones de dólares de ingresos) en 19 industrias y 15 países en América del Norte, América del Sur, Europa, Asia-Pacífico y el Medio Oriente. El objetivo de la encuesta fue determinar el nivel de ciberresiliencia de sus organizaciones y su enfoque en las prácticas comerciales de ciberseguridad. La encuesta se llevó a cabo digitalmente en junio de 2023. Para obtener más información sobre la metodología, incluido el desarrollo del índice de acción del “CEO Ciberresiliente”, puedes leer el informe completo aquí.
Acerca de Accenture
Accenture es una compañía líder mundial en servicios profesionales que ayuda a las principales empresas, administraciones públicas y otras organizaciones del mundo a desarrollar su core digital, optimizar sus operaciones, acelerar el crecimiento de sus ingresos y mejorar los servicios para los ciudadanos, creando valor tangible a velocidad y escala. Somos una empresa liderada por el talento y la innovación con 732.000 personas que prestan sus servicios a clientes en más de 120 países. La tecnología está hoy en el centro del cambio, y somos uno de los líderes mundiales en ayudar a impulsarlo, con sólidas relaciones con el ecosistema. Combinamos nuestras fortalezas en tecnología con una experiencia contrastada en distintos sectores económicos, funciones empresariales y alcance global. Tenemos la capacidad única de ofrecer resultados tangibles a través de nuestra amplia gama de servicios, soluciones y activos en Estrategia y Consultoría, Tecnología, Operaciones, Industria X y Accenture Song. Estas capacidades, junto con nuestra cultura de éxito compartido y el compromiso de crear valor 360°, nos permiten ayudar a nuestros clientes a tener éxito y construir relaciones de confianza y duraderas. Medimos nuestro éxito por el valor 360° que creamos para nuestros clientes, entre nosotros, nuestros accionistas, socios y la sociedad en general. Visítanos en www.accenture.es
Accenture Security es un destacado proveedor de servicios de ciberseguridad de extremo a extremo, que incluye estrategia, protección, resiliencia y servicios cibernéticos específicos de la industria. Ofrecemos innovación en seguridad, combinada con una escala global y una capacidad de entrega a nivel mundial a través de nuestra red de Centros de Fusión Cibernética. Con la ayuda de nuestro equipo de profesionales altamente capacitados, permitimos a nuestros clientes innovar de manera segura, construir resiliencia cibernética y crecer con confianza. Puedes visitarnos en accenture.com/security.
Fuente: ACCENTURE