El informe de Ciberpreparación 2025 elaborado por Hiscox, revela cómo las pymes están tomando medidas contra las amenazas, actuales y futuras, a la ciberseguridad.
El auge del comercio digital ha generado enormes oportunidades para las empresas, pero a medida que se adoptan nuevas tecnologías, también deben desenvolverse en un entorno en el que las ciberamenazas pueden ponerlas en peligro.
Mantener la seguridad de las empresas no es tarea sencilla. Evaluar los riegos a los que se enfrenta una pyme exige comprender la evolución de las amenazas, que va en aumento a medida que los avances tecnológicos, como los agentes de IA, transforman el mundo que nos rodea.
El informe revela la determinación de las empresas de invertir en software y formación, de mantenerse al día con evaluaciones de riesgos y vulnerabilidad, además de contratar pólizas de seguro de ciberriesgo para cuando las cosas se compliquen. Extraemos del mismo seis consejos de ciberseguridad para las pymes:
- Instalar un paquete de seguridad de software con buena reputación. Estos programas combinan antivirus, firewall, administradores de contraseñas y copias de seguridad de datos para ofrecer controles complementarios que protegen contra amenazas como el ransomware.
- Usar un gestor de contraseñas y una autenticación sólida. Contraseñas débiles o reutilizadas son objetivo de los hackers. Un buen gestor ayuda a crear contraseñas complejas y almacenarlas de forma segura, reduce los riesgos cibernéticos y es más cómodo para los usuarios.
- Mantener los sistemas y software actualizados. Sistemas operativos y aplicaciones obsoletas contienen vulnerabilidades que los atacantes pueden aprovechar. Las actualizaciones fortalecen la seguridad y garantizan que dispositivos y software funcionen al máximo rendimiento.
- Realizar copias de seguridad de los datos de la empresa de forma segura y comprobar los procesos con regularidad. Las copias almacenadas fuera offline o en la nube garantizan que las empresas puedan recuperarse con agilidad frente a un ataque. Vale la pena probarlas de vez en cuando para confirmar que los datos se pueden restaurar y minimizar la inactividad.
- Ser selectivos con respecto a quién puede acceder a los datos. No todos los empleados necesitan acceder a todos los datos de la empresa. Se puede reducir el riesgo de amenazas internas y fugas accidentales de datos con la restricción de permisos, premisa que también se debe aplicar para el acceso a agentes y aplicaciones de la IA.
- Formación constante para los trabajadores. Las empresas pueden hacer frente a las ciberamenazas de manera más eficaz si los trabajadores son conscientes de cuáles pueden ser esas amenazas y qué hacer en caso de un ataque.
Si quieres conocer cómo funcionan los seguros de ciberriesgo, ponte en contacto con cualquiera de las cooperativas colaboradoras de ENGRUPO.
