Dirigidos y más difíciles de detectar, por tanto, más sofisticados y dañinos. Así serán los ciberataques este 2020. Con este panorama, no es de extrañar que el informe Risk in Focus 2020. Hot topics for internal auditors afirme que la ciberseguridad, los cambios normativos y la digitalización son los principales riesgos de las empresas en 2020.
Francisco Valencia, director general de Secure&IT plantea: “Las organizaciones deben comprender que las necesidades no son solo tecnológicas, también de concienciación y formación de empleados, cumplimiento normativo, etc.”.
¿Cuáles serán los principales retos en seguridad de la información?
- Ataques dirigidos y sofisticados
El objetivo de los ciberdelincuentes es, cada vez más, el usuario: phishing, sitios web falsos, fake news, etc. Permanecerán las campañas masivas, pero van a aumentar las que se dirigen a usuarios concretos.
- Objetivo: la nube
Algunos informes aseguran que el número de ataques dirigidos a la nube ha aumentado en casi un 70% en el último año. La tendencia va a continuar en 2020.
- Malware
El desarrollo de nuevos tipos de malware crece a un ritmo imparable. Una de las características de las nuevas variantes de malware es que son más difíciles de detectar.
- Ransomware y la publicación de datos robados
El objetivo del ransomware es cifrar todos los archivos de los dispositivos que infecta, para pedir un rescate a cambio de recuperarlos. Pero, los ciberdelincuentes dan un paso más y amenazan con publicar los datos que roban.
- Seguridad de terceros
El aumento y la efectividad de los ataques han provocado que las compañías se “autoexijan” y exijan, también, a terceros la implantación de medidas de seguridad de la información.
- La llegada del 5G aumenta la exposición a los ataques
La Comisión Europea asegura que, con la llegada de esta tecnología, los atacantes contarán con más puntos de entrada.
- Necesidad de profesionales
La gran demanda de profesionales hace que haya muy buenas oportunidades laborales y está previsto que las ofertas de trabajo se tripliquen de aquí al año 2022.
- Formación y concienciación
Si el eslabón más débil de la cadena de ciberseguridad es el usuario, y va a ser uno de los objetivos de los atacantes, es preciso que empresas, instituciones y organizaciones apuesten por la concienciación y la formación de empleados.