Los ciberataques han impactado las finanzas de las Pequeñas y Medianas Empresas (Pymes) en América Latina en 31%, donde el pishing encabeza las amenazas de mayor impacto en la región, según un estudio entre profesionales de Tecnologías de la Información (TI) y Seguridad de TI.

Los incidentes considerados más dañinos son el phishing, con 12%, seguido por el uso de credenciales débiles o robadas con 9% y los ataques de ransomware con 8%, según un sondeo hecho por Kaspersky .

De acuerdo con el estudio, el robo de información sensible, como credenciales financieras y documentos legales, fue el principal objetivo señalado por 29% de los encuestados, seguido del robo de datos personales de clientes y empleados, ambos con 27%.

En tanto que 25% de los consultados identificó la manipulación o alteración de información como uno de los principales propósitos de los atacantes.

Las PyMES deben identificar qué sistemas, datos y procesos son esenciales para el funcionamiento y establecer una estrategia de recuperación tras un ataque, sugieren expertos. Foto: iStock

Las PyMES deben identificar qué sistemas, datos y procesos son esenciales para el funcionamiento y establecer una estrategia de recuperación tras un ataque, sugieren expertos. Foto: iStock

Entre las PyMEs latinoamericanas consultadas, los equipos de seguridad de Tecnología de la Información (TI) fueron los más afectados, con un 40%, seguidos por las áreas de contabilidad y finanzas, con 36% y TI con 35%.

Las consecuencias en estos campos puede ser de alto costo para las empresas debido a que ahí se concentran tanto el funcionamiento de la infraestructura tecnológica como información financiera y los accesos para mantener las operaciones cotidianas.

[Publicidad]

Ante los ataques, 30% de las empresas consultadas de la región implementó un modelo Zero Trust o el Principio de Mínimo Privilegio (PoLP) para empleados, socios y contratistas después del incidente, convirtiéndose en la principal medida adoptada para evitar ataques similares.

Mientras que 28% introdujo o actualizó la capacitación de sus equipos de TI para mejorar sus conocimientos sobre nuevas amenazas, técnicas de ataque y respuesta ante incidentes.

Además de que 27% reforzó sus políticas de contraseñas y una proporción igual incorporó o actualizó la realización periódica de copias de seguridad.

[Publicidad]

El robo de información sensible, como credenciales financieras y documentos legales, fue el principal objetivo. Foto: Pexels

El robo de información sensible, como credenciales financieras y documentos legales, fue el principal objetivo. Foto: Pexels

Para reducir los riesgos e impactos de los incidentes de ciberseguridad, los expertos hacen algunas recomendaciones a las pequeñas y medianas empresas:

Te puede interesar

Banca da menos créditos a las pymes, pese al compromiso con gobierno; sólo 22.7% de empresas recibió financiamiento

[Publicidad]

Crédito, clave para sumar Pymes al sector automotrizInseguridad y falta de financiamiento frenan a las Mipymes; más de la mitad no supera los 2 años

Únete a nuestro canal ¡EL UNIVERSAL ya está en Whatsapp!, desde tu dispositivo móvil entérate de las noticias más relevantes del día, artículos de opinión, entretenimiento, tendencias y más.

d/mcc