Está en la página 1de 5

Ciberseguridad

en las empresas
del Perú

Antecedentes
Este whitepaper es resultado de una alianza entre Microsoft e Ipsos con el objetivo de analizar las percepciones
y cómo los tomadores de decisiones de TI responden a las amenazas a la ciberseguridad en las empresas peruanas.

Objetivos

1 Medir el nivel de relevancia que tiene la ciberseguridad en las empresas

2 Conocer las percepciones y principales preocupaciones en torno a las amenazas a la seguridad digital

3 Conocer las medidas implementadas en torno a la amenaza de crímenes digitales

4 Medir la ocurrencia de ataques cibernéticos en las empresas

5 Levantar indicadores de inversión en medidas de seguridad

Consideraciones

Las amenazas a la ciberseguridad


son una preocupación importante
para las empresas en el Perú

Sin embargo, sólo un 37% cuenta


con un especialista interno dedicado
a la seguridad informática

35% de las empresas


ha sufrido algún tipo de ataque

Relevancia de la ciberseguridad en la empresa

¿Qué tan alta o baja es la prioridad en seguridad informática para los altos directivos de tu empresa?

100%
70 71 75 66
75%

50%

25%

0%

25%

6 2 5 9
50%

TOTA L D E E M P R E S A S FÁ B R I C A COMERCIAL SERVICIOS


75%

100%

M U Y A LTA + A LTA BA JA + MUY BA JA


Especialistas en ciberseguridad en la empresa

¿Hay dentro de tu organización algún especialista de seguridad informática? Si sí, ¿de quién depende esta persona?

NO SI
61% 7% 11% 21%

63%

D I R E C TO R I O TI FINANZAS OT R O
37%

Uso de servicios en línea


¿Cuál de los siguientes servicios en línea usan
o tienen actualmente en tu empresa?

CORREO ELECTRÓNICO 100%

SITIO WEB 90%

C U E N TA S E N R E D E S S O C I A L E S 70%

S I S T E M A D E PA G O 60%

V E N TA D E P R O D U C TO S / S E R V I C I O S 56%

C O M P U TA C I Ó N E N L A N U B E 44%

SISTEMAS DE INFORMACIÓN DE CLIENTES 42%

B LO G 22%

CONTROL DE SISTEMAS INDUSTRIALES 20%

Conocimiento Norma de Privacidad de Datos Europea (GDPR)

78% 89%
4%

NO
NO
SI
SI
22% N O M E I M PA C TA
7%

¿Estás al tanto de la nueva Norma de Privacidad ¿Está tu empresa tomando medidas que permitan tener en
de Datos Europea (GDPR)? cuenta esta normativa o incrementar el nivel de protección
de la confidencialidad de datos de tus clientes?

Principales preocupaciones Ciberseguridad


¿Cuáles son tus principales preocupaciones respecto a ciberseguridad?

61%
73% 68%
49%

Me preocupa
2
el cumplimiento
Me preocupan posibles Normativo
3 Regulatorio
1 fugas de información
de mi Industria
Me preocupa la
Me interesa protegerme
continuidad operacional
contra phishing, ransomware,
de mi negocio
amenazas avanzadas
Expectativas y Percepciones

Muy de acuerdo Total de empresas Empresas que han sufrido un ciberataque Empresas que no han sufrido un ciberataque

“Un ataque Cibernético afecta a la Image y


Reputación Corporativa de mi Empresa” 80% 79% 80%

“Actualmente Perú es un país target/objetivo


63% 67% 61%
para los Piratas Informáticos”

“En mi Empresa estamos más preparados que hace


un año atrás frente a un ataque Cibernético”
68% 81% 61%

“Me siento más seguro ahora que hace


un año atrás”
71% 74% 68%

“Las personas que se ocupan de la Seguridad


Informática en mi Empresa tienen las habilidades
y conocimientos necesarios para hacer este 60% 57% 62%
trabajo de manera efectiva”

“Me siento seguro con la forma en que mi Empresa


est abordando los temas de Seguridad Informática” 58% 59% 57%

“Tenemos suficientes personas que se ocupan de


la Seguridad Informática en nuestra organización 46% 51% 43%
para manejar los riesgos”

Ataques cibernéticos
¿Han tenido ataques cibernéticos alguna vez ¿Qué tipo de ataques cibernéticos han tenido
en tu empresa? en tu empresa? (Respuesta múltiple)

PÉRDIDA TEMPORAL DE ACCESO


65% 47%
A ARCHIVOS O REDES

NO P R O G R A M A S O S I S T E M A S C O R R U P TO S
41%
O DAÑADOS
SI
35%
PÉRDIDA PERMANENTE DE ARCHIVOS 34%

SI OT R O S 29%

D ATO S P E R S O N A L E S A LT E R A D O S ,
29%
D E S T R U I D O S O TO M A D O S
¿Y dentro de los últimos 12 meses?
SITIOS WEB O SERVICIOS EN LÍNEA
23%
E L I M I N A D O S O R E TA R D A D O S

61%
PÉRDIDA DE ACCESO A SERVICIOS
9%
DE TERCEROS

NO
A C T I V O S R O B A D O S S E C R E TO S 6%
SI
39%
ROBO DE DINERO 6%

Medidas para disminuir


ciberataques

¿Qué medidas has tomado tu empresa dentro de


los últimos 12 meses para disminuir la probabilidad
de ser víctimas de un ataque cibernético?

C O M P R A E I N S TA L A C I Ó N D E S O F T W A R E
71%
PA R A M E J O R A R L A S E G U R I D A D

C A PA C I TA C I Ó N D E L O S T R A B A J A D O R E S
67%
PA R A P R E V E N I R P O S I B L E S A M E N A Z A S

C O N T R ATA C I Ó N D E U N P R O V E E D O R
46%
EXTERNO

A U D I TO R Í A S 25%

OT R O S 18%

NINGUNA / NADA 3%

Vulnerabilidad de la empresa frente a ciberataques

¿Qué tan vulnerable consideras que es tu empresa frente a un ataque cibernético?

100%

75%
42 37 46 43

50%

25%

0%

25%

50%

75% 58 63 54 57

100% TOTA L D E E M P R E S A S FÁ B R I C A COMERCIAL SERVICIOS

MUY VULNERABLE + ALGO VULNERABLE POCO VULNERABLE + NADA VULNERABLE


Probabilidad de sufrir un ciberataque

¿Qué tan probable consideras que tu empresa sufra de un ataque cibernético en los próximos 12 meses?

100% MUY VULNERABLE + ALGO VULNERABLE POCO VULNERABLE + NADA VULNERABLE

75%
32 36 28 27

50%

25%

0%

25%

50%

75%

69 64 72 73
100%
TOTA L D E E M P R E S A S FÁ B R I C A COMERCIAL SERVICIOS

Inversión en ciberseguridad

Dentro de los últimos 12 meses, ¿qué tan frecuente ha sido la búsqueda de información, asesoramiento u orientación
respecto de las amenazas de seguridad informática que enfrenta tu empresa?

61% 57% 54% 76%


C O N S TA N T E M E N T E + A LG U N A S V E C E S

TOTA L D E E M P R E S A S SERVICIOS COMERCIAL FÁ B R I C A

En promedio, ¿cuánto invierte tu empresa en seguridad informática en un año normal?


(incluye software, hardware, sueldos, capacitaciones, outsourcing, etc., pero dejando fuera gastos asociados
a reparar daños causados por un ciberataque)

T. D E E M P R E S A S FA B R I C A COMERCIAL SERVICIOS

H A S TA $ 1 . 5 0 0 D Ó L A R E S 36% 16% 49% 38%

ENTRE $ 1.501 Y $ 4.500 DÓLARES 27% 35% 21% 26%

ENTRE $ 4.501 Y $ 7.000 DÓLARES 11% 16% 7% 11%

ENTRE $ 7,001 Y $ 14.000 DÓLARES 9% 14% 11% 4%

SOBRE $ 14 MIL DÓLARES 7% 6% 5% 9%

NS/ NR 11% 12% 7% 13%

¿Considera que este nivel de inversión es


Empresas que han sufrido un ciberataque
suficiente para mantener a tu empresa protegida
frente a un ciberataque?

20%
1 La inversión no es suficiente
28%

2 La inversión es suficiente, pero deberían adquirir otro tipo de tecnologías

3 La inversión es suficiente y se administra en forma correcta y eficiente

52%

21%
Empresas que no han sufrido un ciberataque
30%

21%

32%

49%
47%

Costos para la empresa en ciberseguridad

Considerando la siguiente escala, por favor indica cuál es tu opinión respecto de los costos asociadosa
la inversión que las empresas deben hacer en seguridad informática

MUY CAROS + CAROS  B A R ATO S + M U Y B A R ATO S

100%
64 73 58 63
75%

50%

25%

0%

25% 3 4 5 1

TOTA L D E E M P R E S A S FÁ B R I C A COMERCIAL SERVICIOS

Intervención del Gobierno en los temas de Ciberseguridad

¿Qué tan importante consideras la intervención del Gobierno en los temas de ciberseguridad, como un ente
regulador y que preste soporte a las empresas que se vean afectadas por ciberataques?

M U Y I M P O R TA N T E N A D A I M P O R TA N T E

73% 12% 12% 4%


Percepciones y preocupaciones

Las primeras palabras que se le vienen a la mente a los usuarios sobre seguridad informática:

ANTIVIRUS S E G U R I D A D I N F O R M ÁT I C A F I R E WA L L

La seguridad informática para los directivos de las compañías en el Perú:

7 2 % D E C L A R A A LTA O M U Y A LTA P R I O R I D A D

Protección contra Ataque afecte a la Amenazas como


68% 61% 73%
fugas de información continuidad operacional phishing, ransomware

Experiencia con ataques


y medidas de protección

De las empresas en el Perú


35% han sufrido algún ciberataque

39% Ha ocurrido en los últimos


12 meses

P R I N C I PA L E S C O N S E C U E N C I A S

Pérdida temporal de archivos

Sistemas dañados después del accidente

Sin embargo, las empresas se encuentran


mayoritariamente tomando medidas de protección

Compra e instalación de software

Capacitación de los trabajadores

Percepción de vulnerabilidad

El 42% declara ser vulnerable El 32% de las empresas comerciales declara


o algo vulnerable a los ataques ser muy probable enfrentar un ciberataque

Inversión en seguridad

61% 6 de cada 10 busca información o asesoría para enfrentar amenazas en forma regular

USD El gasto anual declarado en seguridad se encuentra principalmente en los tramos de hasta 4,500 dólares

49% El 40% de los encuestados sienten que la inversión es suficiente

64% El 64% declara que este es un costo muy caro o caro

Diseño metodológico

TÉCNICA BASE MUESTRA


Estudio Cuantitativo Encuestas Telefónicas 200 Casos

INDUSTRIA FÁ B R I C A COMERCIO SERVICIOS

E N T R E V I S TA D O S 49 57 94

Conoce las soluciones de seguridad de Microsoft y protege a tus colaboradores y a tus datos

También podría gustarte