Empresas reportan pérdidas de hasta 500 mil dólares debido a una violación de seguridad

El fraude de empleados, el ciberespionaje, y la intrusión en la red son las violaciones de seguridad más costosas.  Una encuesta mundial a más de 5,500 compañías en 26 países, incluyendo Brasil, Colombia y México,realizada por Kaspersky Lab en cooperación con B2B International en el 2015, mostró que los tipos más caros de violaciones de seguridad son el fraude de empleados, el ciberespionaje, la intrusión en la red y el incumplimiento de proveedores. 

El presupuesto promedio que se requiere para recuperarse de un fallo de seguridad es de $551,000 dólares para las corporaciones y de $38,000 para las PyMEs. Una violación grave en los sistemas de seguridad informática conduce a muchos problemas de negocios. Siendo un daño tan diverso, es difícil que las víctimas puedan estimar el costo total de una violación de seguridad.

Los métodos utilizados para esta encuesta dependieron de los datos de años previos para puntualizar las áreas donde las compañías tenían que gastar recursos después de una violación de seguridad, o la pérdida de dinero como resultado de tal violación. Por lo regular, los negocios tienen que gastar en servicios profesionales (como personal externo experto en informática, abogados, consultores, etc.), y ganan menos dinero debido a la pérdida de oportunidades de negocio e inactividad.

La probabilidad de cada consecuencia por separado también varía y se tiene que tomar en cuenta esto, junto con el tamaño de la compañía. Se utilizó un método similar para estimar el gasto indirecto: el presupuesto que los negocios asignan después de la recuperación, pero que sigue estando conectado a la violación de seguridad. De esta manera, además de las cifras antes mencionadas, los negocios pagan desde US$8,000 (PyMEs) hasta US$69,000 (corporaciones) en contratación de personal, capacitación y actualizaciones de infraestructura.

Los gastos promedio de una corporación que sufrió una violación de seguridad incluyen:

  • Servicios profesionales (administración de riesgos informáticos, abogados): hasta US$84 mil con una probabilidad del 88%
  • Pérdida de oportunidades de negocio: hasta US$203 mil, 29%
  • Inactividad: hasta US$1.4 millones, 30%
  • Promedio total: US$551,000
  • Gasto indirecto: hasta US$69 mil
  • Incluyendo daño a la reputación: hasta US$204,750

PyMEs y corporaciones: maneras diferentes de sufrir

Nueve de cada diez compañías que tomaron parte en nuestra encuesta reportaron al menos un incidente de seguridad. Sin embargo, no todos los incidentes fueron graves y/o condujeron a la pérdida de datos importantes. Lo más frecuente en un fallo de seguridad grave es el resultado de un ataque con malware, phishing, fugas de datos por empleados y software vulnerable explotado. La estimación de costos ofrece una nueva visión de la severidad de los incidentes de seguridad informática y la perspectiva para las PyMEs y las corporaciones es ligeramente diferente.

Las grandes empresas pagan significativamente más cuando la violación de seguridad fue el resultado de una falla de un proveedor de confianza. Otros tipos caros de violaciones de seguridad incluyen el fraude cometido por los empleados, el ciberespionaje y una intrusión a la red. Las PyMEs normalmente pierden una cantidad significativa de dinero en casi todos los tipos de violaciones de seguridad, y pagan un alto precio similar para recuperarse de los actos de espionaje así como de ataques de phishing y DDoS.

«No hemos visto muchos reportes acerca de las consecuencias de las violaciones de seguridad informática que estimen una pérdida en dinero real. Es difícil encontrar un método confiable para obtener un promedio, pero comprendemos que tenemos que hacerlo para salvar la brecha entre el entorno de las amenazas corporativas y la práctica del negocio. Como resultado, tenemos una lista de las amenazas corporativas que provocaron el daño más significativo – a las que creemos que los negocios les deben prestar más atención», comentó Brian Burke, Jefe del Equipo de Inteligencia de Mercado en Kaspersky Lab.

Para descargar el informe completo acerca de los costos de las violaciones de seguridad haga clic aquí: http://media.kaspersky.com/pdf/it-risks-survey-report-cost-of-security-breaches.pdf.

AltaDensidad.TV




Últimos días para inscribirse gratis en el Programa de Formación de Microempresarios Banesco 2026

Los emprendedores venezolanos todavía tienen oportunidad de inscribirse en el Programa de Formación de Microempresarios (PFM) de Banesco, una iniciativa gratis avalada por la Universidad Central de Venezuela (UCV) que busca ofrecer herramientas administrativas, financieras y gerenciales a personas interesadas en iniciar o fortalecer un negocio propio. La fecha límite de postulación es el próximo...

Microsoft renueva sus Surface para empresas: más IA, nuevos chips Intel y Qualcomm y foco en productividad

Microsoft presenta una nueva generación de dispositivos Surface orientados al entorno empresarial en 2026. La compañía apuesta por reforzar el uso de inteligencia artificial en el propio hardware, aumentar el rendimiento y diversificar la arquitectura de procesadores entre Intel y Qualcomm. La estrategia marca un nuevo giro en la línea Surface, que busca consolidarse como...

Venezuela enfrenta una nueva ola de ciberataques impulsados por inteligencia artificial

La inteligencia artificial ya no solo ayuda a defender sistemas. También comienza a automatizar ciberataques a una velocidad que preocupa a empresas, bancos y organismos de seguridad en Venezuela. Esa fue una de las principales alertas que dejó el III Congreso Internacional de Ciberseguridad organizado por la Asociación Bancaria de Venezuela, donde expertos nacionales e...

Qualcomm lanza Snapdragon C y apunta a revolucionar las laptops Windows desde $300

La guerra por las laptops económicas entra en una nueva etapa. Qualcomm presenta oficialmente Snapdragon C, una nueva plataforma para computadoras portátiles con Windows 11 diseñada para equipos de entrada con precios desde unos $300. El anuncio busca llevar la arquitectura ARM a un segmento donde históricamente dominan procesadores Intel Celeron, Pentium o AMD Athlon...

Las redes sociales se convierten en las últimas horas en un espacio de apoyo y solidaridad hacia Venezuela tras los terremotos que afectan varias regiones del país. Cantantes, músicos y figuras internacionales del entretenimiento publican mensajes de aliento, llamados a la ayuda humanitaria y recuerdos para un país que vuelve a enfrentar una emergencia de...

Chaîne Météo moderniza su operación 24/7 y automatiza el archivo de boletines con tecnología de Actus Digital

La televisión meteorológica también enfrenta presión tecnológica. Las señales 24/7 necesitan registrar transmisiones, almacenar contenido y garantizar continuidad operativa mientras actualizan información prácticamente en tiempo real. En ese escenario, Actus Digital anunció que la empresa meteorológica francesa METEO CONSULT implementa su plataforma inteligente de monitoreo y cumplimiento broadcast para modernizar las operaciones de La Chaîne...

ToddyCat encuentra una nueva forma de espiar cuentas corporativas: Umbrij ya no roba contraseñas, secuestra sesiones abiertas del navegador Un grupo de ciberespionaje encuentra una grieta nueva en la seguridad corporativa. No necesita robar contraseñas. Le basta con que dejes tu sesión de Gmail abierta en el navegador. Kaspersky documenta esta semana una técnica bautizada...

Envía tu nombre al espacio con la NASA: solicita un pase de abordaje para la misión del telescopio Roman

La NASA vuelve a abrir una de sus iniciativas más populares de participación pública. Esta vez, cualquier persona puede registrar su nombre para que viaje simbólicamente al espacio a bordo del telescopio espacial Nancy Grace Roman, una misión que promete convertirse en uno de los proyectos científicos más importantes de la década. La campaña permite...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo