Las empresas españolas son plenamente conscientes conocen el impacto que puede tener un ciberataque, pero no están suficientemente preparadas para responder ante incidentes de este tipo según un estudio del Centro Español de Logística y el Zaragoza Logistics Center presentado esta semana.
El trabajo calcula que un 78% de las organizaciones consultadas admite que un ciberataque a un proveedor logístico crítico afectaría directamente a su propia operativa; sin embargo, únicamente un 43% dispone de una estrategia formal de ciberseguridad para su cadena de suministro.
En esta misma línea, un 70% de las entidades participantes considera que la ciberseguridad forma parte de su cultura corporativa, pero sólo el 48% estima que su personal sabría actuar correctamente ante un incidente.
De manera particular, 'firewalls', sistemas de detección de intrusiones y autenticación multifactor son las herramientas mejor implantadas, mientras que la detección temprana, los ejercicios de respuesta, la continuidad de negocio y la protección basada en inteligencia artificial presentan niveles inferiores de desarrollo.
Por otro lado, el informe también refleja una capacidad financiera limitada ante una afectación informática total. En concreto, un 39% de las organizaciones dispondría de menos de diez días de margen de tesorería ante una parada total.
El riesgo implica a todos los eslabones de la cadena
Además, el informe identifica la gestión del riesgo de terceros como uno de los principales puntos críticos, el 48% de las empresas no realiza auditorías periódicas de ciberseguridad a sus proveedores estratégicos y únicamente el 39% exige requisitos mínimos de seguridad en sus procesos de aprovisionamiento.
De igual modo, el estudio también apunta a una infravaloración de los riesgos geopolíticos, solo el 9% de los encuestados reconoce una exposición significativa a este tipo de riesgos, pese a que la fragmentación geopolítica figura entre las principales amenazas para las cadenas de suministro globales.
Por último, el informe incorpora un decálogo de buenas prácticas que propone, entre otras medidas, mapear la superficie real de exposición, integrar el riesgo cibernético en la selección y gestión de proveedores, priorizar la detección temprana, entrenar los planes de respuesta, proteger el dato, reforzar el factor humano y colaborar con el ecosistema.