Las PYMES latinoamericanas sufren más ciberataques. El 20% no tiene protección adecuada contra phishing, malware y ransomware
Las Pequeñas y Medianas Empresas (PYMES) de América Latina están enfrentando un incremento alarmante en el número de ciberataques, con más de la mitad reportando un aumento en el último año. A pesar de esta creciente amenaza, una de cada cinco PYMES en la región admite no estar adecuadamente protegida o contar con una defensa apenas básica contra desafíos cibernéticos críticos.
Según el estudio Kaspersky IT Security Economics, que encuestó a profesionales de TI y Seguridad Informática en América Latina, el 57% de los consultados confirmó un aumento en los ciberataques dirigidos a las PYMES. El phishing se posiciona como el ataque más frecuente, afectando al 43% de las empresas encuestadas.
Otros ciberataques significativos que impactan a las PYMES latinoamericanas incluyen la instalación encubierta de malware (afectando al 37% de las empresas), los ataques BEC (Business Email Compromise), que suplantan identidades de ejecutivos o socios comerciales (28%), y el ransomware (20%).
La preocupación se agudiza al observar el nivel de preparación de estas empresas. El estudio revela que el 14% de las PYMES reconoce tener “brechas considerables en la protección contra las amenazas actuales”, mientras que un 6% adicional solo cuenta con una “protección apenas básica” frente a estos desafíos. Esto significa que un total del 20% de las PYMES se encuentra en una situación vulnerable.
Claudio Martinelli, director general para América Latina en Kaspersky, enfatiza la importancia de una ciberseguridad robusta para el crecimiento empresarial.
En un entorno tan competitivo como el actual, las pequeñas y medianas empresas deben enfocar sus esfuerzos en hacer crecer su negocio, sin que las ciberamenazas se conviertan en una distracción constante. Contar con una solución de ciberseguridad confiable, que opere de manera autónoma y eficiente, permite a los responsables del negocio concentrarse en sus objetivos estratégicos, sin tener que convertirse en expertos en tecnología. La seguridad digital debe ser un habilitador del crecimiento, no una carga adicional”, dijo.
La situación subraya la urgencia de que las PYMES en América Latina refuercen sus defensas cibernéticas, transformando la seguridad digital de una carga a un habilitador fundamental para su desarrollo y estabilidad en el mercado actual.
En el Día Mundial de las PyMEs, que se conmemora el 27 de junio, los expertos de Kaspersky aconsejan:
-Capacitar regularmente a tu equipo: la mayoría de los ataques cibernéticos comienzan con errores humanos. Educar a los empleados sobre buenas prácticas digitales, phishing y uso seguro del correo electrónico puede reducir significativamente los riesgos.
-Mantén todos los sistemas actualizados: Asegúrate de aplicar parches y actualizaciones de software de forma regular para cerrar vulnerabilidades que podrían ser aprovechadas por los ciberdelincuentes.
-Haz respaldos frecuentes de tu información crítica: contar con copias de seguridad actualizadas y almacenadas de forma segura garantiza la continuidad del negocio ante un ataque o pérdida de datos.
-Controla los accesos y privilegios: Limita el acceso a la información según el rol de cada empleado. Implementa autenticación multifactor (MFA) y asegúrate de desactivar cuentas que ya no se utilizan.
-Implementa soluciones de EDR (Endpoint Detection and Response): Este tipo de herramientas ofrece una protección avanzada para detectar, analizar y responder de forma automática a amenazas en los dispositivos de la empresa, permitiendo actuar antes de que un incidente escale.
Con información de Kaspersky