La experiencia directa con un incidente de ciberseguridad modifica las prioridades de las organizaciones. Las empresas que han sufrido algún incidente durante el último año conceden mayor importancia a la adopción segura de nuevas tecnologías, la reducción del riesgo financiero y del asociado al error humano y el fortalecimiento de su posición competitiva, según una encuesta de Kaspersky.
El estudio muestra una diferencia significativa respecto a las organizaciones que no registraron incidentes durante el mismo periodo. En este segundo grupo, las prioridades están más relacionadas con la mejora de la eficiencia operativa y el cumplimiento normativo. La experiencia de un ataque parece, por tanto, modificar la forma en que las empresas valoran el riesgo y las medidas necesarias para gestionarlo.
Para los responsables de seguridad, la diferencia resulta especialmente relevante porque muestra cómo un incidente puede trasladar determinadas cuestiones desde el ámbito técnico hasta el estratégico. El impacto financiero deja de ser una hipótesis y pasa a formar parte de las decisiones de seguridad, mientras que el despliegue de nuevas tecnologías comienza a analizarse también desde la perspectiva de los riesgos que puede introducir en la organización.
La prevención adquiere en este contexto un peso creciente. En España, el 26 % de las empresas identifica como uno de los principales beneficios de la ciberseguridad la capacidad de evitar un ataque antes de tener que gestionar sus consecuencias. A escala global, el porcentaje se sitúa en el 23 % para las organizaciones que consideran que prevenir un incidente resulta mucho más rentable que afrontar sus efectos posteriormente.
El riesgo financiero también ocupa una posición destacada. En España, el 31 % de las empresas señala la reducción de pérdidas inesperadas como el principal beneficio asociado a la ciberseguridad. Esta preocupación está directamente relacionada con la capacidad de un incidente para afectar a la continuidad de las operaciones, generar costes de recuperación o comprometer las relaciones con clientes y socios.
El error humano aparece asimismo entre las prioridades que ganan peso después de experimentar un incidente. Para los responsables de seguridad, la cuestión no se limita ya a reforzar las herramientas de protección, sino a identificar cómo las personas, los procesos y las nuevas tecnologías pueden interactuar para generar o reducir el riesgo.
La experiencia con un incidente también parece influir en la relación entre ciberseguridad e innovación. Las organizaciones que han sufrido ataques conceden mayor importancia a poder adoptar nuevas tecnologías de forma segura, una cuestión especialmente relevante en un momento en el que cloud, inteligencia artificial y automatización están transformando los entornos TI.
















