Cómo influye el tamaño de la organización en la preparación frente al ransomware

Un análisis en profundidad sobre cómo puede preparar a su organización para hacer frente a un ataque de ransomware en las distintas fases de crecimiento de su empresa. No se deje sorprender por el ransomware.
Director of Product Management

En lo que respecta a la preparación frente al ransomware, no se trata solo de si podría producirse un ataque, sino de que los ataques se producen independientemente del tamaño de su organización.

Y lo mismo puede decirse cuando se habla de la concienciación sobre el ransomware y de la capacidad para recuperarse de un ataque.

«No es de extrañar que las empresas más pequeñas se enfrenten a mayores retos que las grandes en muchos aspectos, especialmente a la hora de financiar lo que podrían considerarse aspectos “opcionales”, como una protección de datos sólida, la recuperación ante desastres y las actividades de gestión del ransomware», afirma Scott Lowe, de ActualTech Media.

En una entrada anterior, planteamos la pregunta: «¿qué importancia tiene la implicación del consejo de administración en su estrategia de preparación frente al ransomware

La respuesta breve es «muy importante».

Igualmente importante es cómo el tamaño de la empresa influye y afecta a la preparación frente al ransomware, la concienciación y la capacidad de recuperación.

Se trata de temas clave que han dado lugar a algunas conclusiones interesantes en nuestro informe «State of Ransomware Preparedness Report», publicado recientemente. El informe se basa en una encuesta realizada por ActualTech Media.

La relevancia del ransomware y los quebraderos de cabeza que provoca siguen acaparando los titulares. Tres conclusiones clave de la investigación fueron:

  1. El tamaño de la organización influye en los resultados de la preparación frente al ransomware.
  2. La interrupción de la actividad empresarial debida al ransomware no es una exageración; es real y es significativa.
  3. Los indicadores habituales de recuperación se ven obstaculizados por limitaciones financieras, de recursos humanos y de competencias.

Analicemos estos temas y las preguntas que se derivan de ellos con mayor detalle.

Conocimiento básico sobre el ransomware

Antes de planificar las medidas de mitigación, debe ser plenamente consciente y comprender claramente lo que está tratando de lograr. La experiencia previa y el análisis de las tendencias actuales le proporcionarán parte de esa comprensión, pero disponer de las respuestas a preguntas como estas le proporcionará una mayor conciencia:

  • ¿Ha sufrido su organización alguna vez un incidente de ransomware, independientemente de su magnitud, que haya dado lugar a una infiltración y/o cifrado?
  • ¿Participa de alguna manera el consejo de administración de su organización en su estrategia de ciberseguridad, incluidas las medidas de prevención contra el ransomware?

Preparación ante el ransomware

El grado de preparación de una organización ante una amenaza potencial suele indicar la eficacia con la que dicha organización responderá ante un ataque de este tipo. Aunque pueda parecer obvio, existen varias señales de alerta que sugieren que el tamaño de la empresa desempeña un papel sustancial a la hora de predecir los resultados. El hecho de que una organización sea más grande no siempre se traduce en una mejor preparación frente al ransomware. De hecho, las pymes a veces obtienen mejores resultados que sus homólogas mucho más grandes.

A continuación, le presentamos algunas preguntas más que debe tener en cuenta a la hora de planificar su estrategia:

  • En comparación con 2020 y 2021, en lo que respecta al gasto total en prevención y recuperación frente al ransomware, y en comparación con 2022 y 2023, prevemos gastar...
  • ¿Qué cambios ha introducido en su estrategia de copias de seguridad y recuperación como consecuencia directa de la amenaza del ransomware o de un ataque de ransomware que haya tenido éxito?
  • Si su organización sufriera un ataque de ransomware que afectara a todos los sistemas, ¿cuánto tiempo cree que tardaría en recuperarse hasta alcanzar los siguientes niveles?
  • ¿Qué impide a su organización mejorar los parámetros de RTO y RPO?

Capacidad de recuperación ante el ransomware

La preparación ante el ransomware consiste en la capacidad de proteger, recuperar y mantener los datos y aplicaciones críticos en caso de un ataque. Se prevé que, en menos de 10 años, los ataques de ransomware pasen de producirse cada 11 segundos a cada 2 segundos. Esa estadística por sí sola es lo suficientemente significativa como para reforzar la importancia de la preparación frente al ransomware, independientemente del tamaño de su organización. Esto nos lleva a una última pregunta:

  • ¿Dispone su organización de un plan completo y documentado de recuperación ante desastres y/o de respuesta ante el ransomware, con las políticas y los procesos asociados?

La investigación del informe sugiere claramente que el tamaño de la organización influye en la percepción de la preparación frente al ransomware. Como cabría esperar, las empresas más grandes son más propensas a contar con un plan integral de recuperación ante desastres en comparación con las empresas más pequeñas. No obstante, es posible que los resultados le sorprendan. Sin embargo, las empresas más pequeñas deben redoblar sus esfuerzos o se arriesgan a sufrir consecuencias más graves en caso de desastre.

Para obtener más información y averiguar si está preparado ante el inevitable caso de un ataque, ¡descargue el informe hoy mismo!