SUGERENCIAS:
Envia tus sugerencias a: anavela.herrera@itahora.com
IT ahora
  • Inicio
  • Quienes somos
  • Contáctanos
  • Suscríbete
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
No Result
View All Result
IT ahora
No Result
View All Result

El costo promedio de las violaciones de datos para las empresas es de 3.8 millones a nivel mundial

julio 30, 2020
A A
Compartir en FacebookCompartir en LinkedInWhatsAppTelegram

IBM Security anunció los resultados de un estudio global que examina el impacto financiero de las violaciones de datos, revelando que  a las empresas les cuesta un promedio de US$ 3.8 millones a nivel mundial, y las cuentas de empleados comprometidas fueron la causa más costosa. Basado en un análisis exhaustivo de la violación de datos sufrida por más de 500 organizaciones en todo el mundo, el 80% de los incidentes estudiados resultaron en la exposición de información personal identificable del cliente (PII). Entre todos los tipos de datos expuestos, la información personal del cliente también fue la más cara para las empresas.

A medida que las empresas acceden cada vez más a datos confidenciales a través del trabajo remoto y las operaciones de negocios en la nube, el informe revela las pérdidas financieras que las organizaciones pueden sufrir si esos datos se ven comprometidos. Otro estudio de IBM encontró que más de la mitad de los empleados que comenzaron a trabajar desde casa debido a la pandemia no recibieron nuevas orientaciones sobre cómo manejar la información personal del cliente.

Patrocinado por IBM Security y realizado por el Instituto Ponemon, el Cost of Data Breach Report (Informe de costos de violación de datos 2020) se basa en entrevistas con más de 3.200 profesionales de seguridad en organizaciones que sufrieron una violación de datos durante el año pasado. Algunos de los hallazgos clave del informe incluyen:

  • La tecnología inteligente reduce los costos de violación a la mitad: las empresas que han implementado tecnologías de automatización de seguridad (que utilizan inteligencia artificial, análisis de datos y orquestación automatizada para identificar y responder a eventos de seguridad) tenían menos de la mitad de los costos de violación de datos, en comparación a los que no tenían estas herramientas implementadas: US$ 2.45 millones frente a US$ 6.03 millones en promedio.
  • Pago por credenciales comprometidas: en incidentes donde los atacantes acceden a la red corporativa mediante el uso de credenciales comprometidas o robadas, las compañías han visto que el costo de las violaciones de datos es casi US$ 1 millón más alto en comparación con el promedio global, llegando a US$ 4.77 millones por violación de datos. La explotación de la vulnerabilidad de terceros fue la segunda fuente más costosa de violaciones maliciosas (US$ 4.5 millones) para este grupo.
  • El costo de las mega violaciones aumenta en millones: las violaciones en las que se comprometieron más de 50 millones de registros vieron que los costos aumentaron de US$ 388 millones a US$ 392 millones. Las violaciones en las que se expusieron entre 40 y 50 millones de registros costaron a las compañías un promedio de US$ 364 millones, un aumento de US$ 19 millones en comparación con el informe de 2019.
  • Ataques de estado-nación (nation-state) – La violación más dañina: las violaciones de datos que pueden haberse originado de ataques de estado-nación fueron las más caras examinadas en el informe. Conocidos como “ataques patrocinados por el estado”, estos ataques promediaron US$ 4,43 millones en costos de violación de datos, superando en número a los cibercriminales y piratas informáticos motivados financieramente.

“Cuando se trata de la capacidad de mitigar el impacto de una violación de datos, estamos comenzando a ver una clara ventaja para las empresas que han invertido en tecnologías automatizadas”, dijo Wendi Whitmore, vicepresidente de IBM X-Force Threat Intelligence. “En un momento en que las empresas están expandiendo su presencia digital a un ritmo rápido, y la falta de talento en la industria de la seguridad persiste, los equipos pueden verse abrumados al proteger más dispositivos, sistemas y datos. La automatización de la ciberseguridad puede ayudar a resolver esta carga, lo que permite una respuesta más rápida a las infracciones y un ahorro de costos significativamente mayor”.

Credenciales de empleados y nubes configuradas incorrectamente: El punto de entrada preferido de los atacantes

Las credenciales robadas o comprometidas y las nubes configuradas incorrectamente fueron las causas más comunes de violaciones maliciosas para las empresas que participaron en el estudio, lo que representa aproximadamente el 40% de los incidentes. Con más de 8.500 millones de registros expuestos en 2019, y los atacantes utilizando correos electrónicos y contraseñas expuestos anteriormente en uno de cada cinco violaciones estudiadas, las empresas deberían reconsiderar su estrategia de seguridad al adoptar el enfoque de ‘confianza cero’, reexaminado a medida que autentifican a los usuarios y cómo se otorga la extensión del acceso a los usuarios.

Del mismo modo, las empresas luchan con la complejidad de la seguridad, el principal factor de costo de las infracciones, está probablemente contribuyendo a que las configuraciones incorrectas de la nube se conviertan en un desafío de seguridad cada vez mayor. El informe de 2020 reveló que los atacantes usaron configuraciones de nube incorrectas para violar redes el 20% del tiempo, aumentando el costo de las violaciones de más de medio millón de dólares a US$ 4.41 millones en promedio, convirtiéndolo en el tercer vector de infección inicial más caro examinado en el informe.

Las tecnologías de seguridad avanzadas ayudan a las empresas

El informe destaca la creciente brecha en el costo de las infracciones entre las empresas que han implementado tecnologías de seguridad avanzadas y las que están atrasadas, revelando una diferencia de ahorro de US$ 3.58 millones para las empresas con automatización de seguridad totalmente implementada en comparación con aquellas que aún no lo han implementado. La brecha de costos ha crecido en US$ 2 millones, desde una diferencia de US$ 1.55 millones en 2018.

Las empresas que participaron en el estudio que habían implementado completamente la automatización de seguridad también informaron un tiempo de respuesta significativamente menor a las infracciones, otro factor clave que se muestra que reduce los costos de las infracciones en el análisis. El informe encontró que la inteligencia artificial, machine learning, análisis de datos y otras formas de automatización de seguridad han permitido a las empresas responder a las infracciones hasta un 27% más rápido que a las empresas que aún no han implementado la automatización de seguridad.

La preparación ante incidentes también continúa influyendo fuertemente en las consecuencias financieras de una violación. De acuerdo con el reporte, las empresas que no tienen un equipo asignado o planes de respuesta a incidentes de prueba sufren un costo de US$ 5.29 millones en promedio en violaciones, mientras que las empresas que tienen equipos dedicados realizan pruebas y simulaciones sufren menos de US$ 2 millones en costos de violaciones. Esto reafirma que la preparación y la preparación generan un ROI significativo en ciberseguridad.

Algunos elementos adicionales en el informe de ese año incluyen:

  • Los riesgos del trabajo remoto tienen un precio: con los modelos de trabajo híbridos que crean entornos menos controlados, el informe encontró que el 70% de las empresas que adoptaron el teletrabajo en medio de la pandemia esperan que los costos de las violaciones de datos aumenten.
  • CISOs, culpados por las fallas, a pesar del limitado poder de decisión: el 46% de los encuestados dijo que su CISO / CSO es responsabilizado de las infracciones, aunque solo el 27% afirma que la toma de decisiones sobre políticas de seguridad y tecnología es del CISO / CSO. El informe concluyó que el nombramiento de un CISO se asoció con un ahorro de US$ 145,000 versus el costo promedio por incumplimiento.
  • Tendencias regionales y por industria: El estudio analizó el costo de las violaciones de datos en diferentes industrias y regiones, descubriendo que las infracciones de datos en los Estados Unidos son mucho más costosas, con un costo promedio de US$ 8.64 millones. A nivel mundial, la industria de salud continúa experimentando los costos de incumplimiento promedio más altos, con US$ 7.13 millones, un aumento de más del 10% en comparación con el estudio de 2019.
Comparte1160Comparte203EnviarComparte
Noticia anterior

Udla firmó convenio con Coding Dojo para formar programadores

Siguiente noticia

SYNNEX Westcon-Comstor fortalece su Partner portal

Noticias relacionadas

Infraestructura de borde responde a nuevas demandas de procesamiento
Actualidad

Infraestructura de borde responde a nuevas demandas de procesamiento

agosto 19, 2026
Tecnología y cumplimiento marcan la agenda de la industria farmacéutica
Actualidad

Tecnología y cumplimiento marcan la agenda de la industria farmacéutica

agosto 19, 2026
Pymera acerca herramientas digitales a las pymes ecuatorianas
Actualidad

Pymera acerca herramientas digitales a las pymes ecuatorianas

agosto 18, 2026
Creatividad, IA y Commerce: nuevas formas de conectar con los consumidores
Actualidad

Creatividad, IA y Commerce: nuevas formas de conectar con los consumidores

agosto 18, 2026
Kaarù instala planta solar para cubrir su consumo energético
Actualidad

Kaarù instala planta solar para cubrir su consumo energético

agosto 17, 2026
El problema no es la IA, sino lo que podrías estar compartiendo con ella
Actualidad

El problema no es la IA, sino lo que podrías estar compartiendo con ella

agosto 17, 2026
Siguiente noticia
SYNNEX Westcon-Comstor fortalece su Partner portal

SYNNEX Westcon-Comstor fortalece su Partner portal

Fernando Peñafiel, asesor editorial de IT ahora en tecnologías disruptivas

Please login to join discussion
  • Populares
  • Más recientes
Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

agosto 29, 2025
La nueva Ley de Ciberseguridad eleva el reto de la resiliencia

La nueva Ley de Ciberseguridad eleva el reto de la resiliencia

agosto 4, 2026
Centros de datos preparados para inteligencia artificial: infraestructura y cloud

Centros de datos preparados para inteligencia artificial: infraestructura y cloud

agosto 4, 2026
La paradoja de la productividad: ¿Por qué la ciberseguridad ágil es el verdadero motor de la innovación híbrida? 

La paradoja de la productividad: ¿Por qué la ciberseguridad ágil es el verdadero motor de la innovación híbrida? 

agosto 4, 2026
Corpetrolsa optimiza conectividad, costos y continuidad operativa

Corpetrolsa optimiza conectividad, costos y continuidad operativa

agosto 4, 2026
Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

Ingram Micro abre oficinas en Ecuador y acerca su portafolio de soluciones al mercado

agosto 19, 2026
Infraestructura de borde responde a nuevas demandas de procesamiento

Infraestructura de borde responde a nuevas demandas de procesamiento

agosto 19, 2026
Tecnología y cumplimiento marcan la agenda de la industria farmacéutica

Tecnología y cumplimiento marcan la agenda de la industria farmacéutica

agosto 19, 2026
Pymera acerca herramientas digitales a las pymes ecuatorianas

Pymera acerca herramientas digitales a las pymes ecuatorianas

agosto 18, 2026
Transformar equipos y acelerar el crecimiento con nuevas ideas 

Transformar equipos y acelerar el crecimiento con nuevas ideas 

agosto 18, 2026
AKROS AGOSTO AKROS AGOSTO AKROS AGOSTO
Contactos:
 
Prensa N49-98 y Río Curaray, Quito, Ecuador.
Teléfono: (+593) 99 0277 628
 
Comercial:
Janeth Martinez
 
  • janeth.martinez@itahora.com
  • +593 99 838 5557
 
Editorial: 
Anavela Herrera
 
  • anavela.herrera@itahora.com
  • +593 99 330 7270
 
IT directorio y suscripciones:
Edison Zurita 
 
  • itdirectorio@itahora.com
  • +593 99 505 6362

ÚLTIMAS EDICIONES

INFORMES
PORTADA ESTUDIO CIBERESEGURIDAD
portada 110
Tendencias portada 2025
estudio pulso AI
INFORME: ESTADO ACTUAL DE LA INFRAESTRUCTURA ECUADOR 2021
Portada Encuesta Tendencias IT 2023
TEY24_portada
  • Quienes somos
  • Publicidad
  • Política de privacidad
  • Código de ética
  • Política de datos personales
  • Contacto

DISCLAIMER

El contenido de este sitio es de carácter informativo y periodístico. Las opiniones de los colaboradores son de su exclusiva responsabilidad y no representan necesariamente la posición editorial del medio.

Siio web optimizado por:

No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

Cómo podemos ayudarte?
Not enough quota to unlock this post
Unlock left : 0
Are you sure want to cancel subscription?