Más de dos tercios de las organizaciones no tienen un manual de respuesta a incidentes específico de ransomware
Stu Sjouwerman
Un informe recientemente publicado
sobre la preparación para ransomware muestra que las organizaciones están
mejorando su postura de seguridad en comparación con el año pasado, pero en
general todavía no están haciendo lo suficiente.
Parece que las organizaciones
"finalmente están tomando en serio la amenaza del ransomware y
reconfigurando los programas de ciberseguridad para tener en cuenta la
prominencia de los vectores de ataque de ransomware", al menos según el Estudio de investigación sobre el estado de la preparación para
ransomware: 2022 del proveedor de seguridad Axio. Al
comparar varios aspectos de la ciberseguridad con 2021, el informe muestra
aumentos en el porcentaje de organizaciones que implementan su seguridad, que
incluyen:
- Multi-Factor Authentication (implementado por
el 44% de las organizaciones, frente al 37% en 2021)
- Prevención de la escalada de privilegios (42%
frente a 34%)
- Limitar el acceso a la cuenta de administrador
local (53% frente a 44%)
- Limitar el acceso a los controladores de
dominio (36% frente a 31%)
- Evaluar la postura de ciberseguridad de
terceros (39% frente a 29%)
Pero en el caso de prepararse
específicamente para el ransomware, según el informe, solo el 31% de las
organizaciones tienen un libro de jugadas para abordar el manejo de un
incidente. Si bien es una mejora con respecto al año anterior (con solo el 21%
que tiene un libro de jugadas de ransomware), el porcentaje de 2022 sigue
siendo un número muy preocupante.
Dado que el phishing es el principal
vector de ataque, el informe señala que el 94% de las organizaciones tienen
controles para escanear y bloquear el correo electrónico malicioso, y el 89% de
ellas proporcionan procesos para que los empleados informen sobre intentos de
phishing.
Lo que falta en todos estos detalles
realmente grandes (y alentadores) es la falta de mención de la capacitación en conciencia de seguridad para proteger aún más
contra los intentos de phishing aprovechando al usuario para mejorar la postura
de seguridad de la organización.
Nos sentimos alentados por los datos
que se muestran en el informe de Axio, pero obviamente hay un largo camino por
recorrer para mejorar su postura de seguridad.
¿Cómo estas protegiendo tu empresa?
Comentarios
Publicar un comentario