Envío de registros, alertas y datos de telemetría a través de un diodo de datos

Descubre cómo
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

Una encuesta OPSWAT F5 revela una falta generalizada de preparación ante el aumento de las amenazas a la seguridad de las aplicaciones  

La encuesta, en la que participaron responsables de TI y directivos de empresas, pone de manifiesto una tendencia preocupante:
Por OPSWAT
Última actualización:
Comparte esta publicación
El 83 % de las empresas no ha implementado plenamente estrategias de defensa en profundidad, lo que las deja expuestas a ciberataques cada vez más sofisticados.

Tampa, Florida – 4 de septiembre de 2024OPSWAT, líder en protección de infraestructuras críticas (CIP), se ha asociado con F5, la empresa líder en seguridad y entrega de aplicaciones multicloud, para realizar una nueva encuesta con Dark Reading, en la que se ponen de relieve las importantes preocupaciones del sector entre los responsables de TI y los directivos de las empresas en relación con la preparación de sus organizaciones para hacer frente a las crecientes amenazas cibernéticas. Muchas empresas se enfrentan al reto que suponen las complejidades de la seguridad de las aplicaciones web, los problemas de cumplimiento normativo y la percepción de falta de apoyo por parte de la dirección de la organización. 
La encuesta, que incluyó respuestas de responsables de TI y directivos corporativos, revela una tendencia preocupante: durante el último año, el 35 % de los encuestados informó de haber sufrido una brecha de seguridad por malware, el 28 % sufrió el robo de credenciales o el acceso no autorizado a cuentas, y el 24 % se enfrentó a un incidente de seguridad en el que estuvo involucrado un proveedor, un contratista u otro tercero.

Otros resultados destacados de la encuesta son: 

Retos en el cumplimiento de diversos requisitos normativos:

Muchas organizaciones tienen dificultades para cumplir con las normas reglamentarias, y solo el 27 % de los encuestados consulta habitualmente el OWASP para conocer las mejores prácticas en materia de seguridad de las aplicaciones web. Esto contrasta con el 53 % que consulta el NIST y el 37 % que se remite a las directrices de la CISA. 

Percepción de falta de apoyo por parte de los responsables:

Los responsables de TI afirman carecer de recursos suficientes, y las principales preocupaciones que les impiden sentirse debidamente preparados para hacer frente a las amenazas de seguridad son la escasez de presupuesto, las deficiencias en la formación del personal y en las alianzas técnicas, la fragmentación de los ecosistemas de seguridad y los proveedores, y una falta general de atención por parte de la alta dirección. 

La complejidad de la seguridad de las aplicaciones web:

La migración y la implementación de aplicaciones web alojadas en la nube han aumentado considerablemente la complejidad de la seguridad de estas aplicaciones. Por ejemplo, el cumplimiento normativo sigue siendo un reto, sobre todo en lo que respecta al cumplimiento de los requisitos de la OWASP antes y durante la fase de producción. 

Falta de preparación ante el aumento de los ataques:

Solo el 25 % de los encuestados considera que sus organizaciones están plenamente preparadas para hacer frente a los ataques DDoS, que han ido en aumento a nivel mundial. El nivel de preparación ante otras amenazas, como las amenazas persistentes avanzadas (APT), las redes de bots, los problemas API y el malware de día cero, es aún menor. 

A pesar de que se conocen las estrategias necesarias, el informe pone de relieve una brecha significativa en su aplicación. Si bien la CISA recomienda un enfoque de defensa en profundidad —que consiste en utilizar múltiples contramedidas de forma escalonada, como el sandboxing, la desactivación y reconstrucción de contenidos (CDR), el análisis de comportamiento, el análisis de vulnerabilidades y las pruebas de seguridad—, solo el 17 % de las organizaciones ha implementado plenamente estas estrategias. Esto deja a un 83 % de las empresas en una situación de vulnerabilidad, al carecer de la seguridad integral y en múltiples capas necesaria para defenderse de las sofisticadas amenazas actuales. 

«Este informe nos recuerda que el sector se encuentra en una carrera constante por adelantarse a los autores de las amenazas, en un ciclo de ataques y contramedidas. A medida que las ciberamenazas ganan en complejidad y alcance, las organizaciones deben dar prioridad a un enfoque de seguridad por capas. OPSWAT las organizaciones a invertir en tecnologías de seguridad avanzadas y basadas en la prevención, y a garantizar que sus equipos estén bien formados. En el dinámico panorama de amenazas actual, un enfoque integral y por capas de la seguridad de las aplicaciones web es esencial para proteger las infraestructuras críticas y salvaguardar los datos confidenciales».

George Prichici
Vicepresidente de Productos en OPSWAT

Descargue los resultados completos de la encuesta y descubra cómo OPSWAT F5 pueden ayudarle a mejorar la seguridad de las aplicaciones de su organización:opswat

Acerca de OPSWAT

Durante los últimos 20 años, OPSWAT, líder mundial en ciberseguridad de infraestructuras críticas de TI, TO e ICS, ha desarrollado continuamente una plataforma de soluciones integrales que ofrece a las organizaciones y empresas de los sectores público y privado la ventaja competitiva necesaria para proteger sus complejas redes y garantizar el cumplimiento normativo. Impulsada por la filosofía «Trust no file. No confíes en ningún dispositivo.™», OPSWAT los retos de clientes de todo el mundo con soluciones de confianza cero y tecnologías patentadas en todos los niveles de su infraestructura, protegiendo sus redes, datos y dispositivos, y previniendo amenazas conocidas y desconocidas, ataques de día cero y malware. Descubre cómo OPSWAT la infraestructura crítica mundial y ayuda a proteger nuestro modo de vida; visitaopswat.

F5 es una marca comercial, una marca de servicio o un nombre comercial de F5, Inc. en Estados Unidos y otros países. Todos los demás nombres de productos y empresas que aparecen en este documento pueden ser marcas comerciales de sus respectivos propietarios. El uso de los términos «socio», «asociación» o «conjunto» no implica una relación jurídica de asociación entre F5 y ninguna otra empresa.

Media :
Kat Lewis
, vicepresidenta de Marketing y Comunicaciones Globales
opswat

¡Mantente al día con OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.