Introducing G2.ai, the future of software buying.Try now

67 estadísticas de ciberseguridad para destacar tendencias fascinantes en 2023

12 de Julio de 2023
por Sagar Joshi

Los ciberataques roban datos y cuestan a las víctimas millones de dólares en sanciones. Incluso pueden devastar la reputación de una organización. Los protocolos y prácticas de ciberseguridad ayudan a las empresas a defender la información sensible contra este tipo de ataques.

Las empresas deben proteger sus datos contra el acceso no autorizado, tanto desde dentro como desde fuera de la compañía. Una ciberseguridad sólida reduce la posibilidad de que un ciberataque afecte las operaciones corporativas y evita que los hackers accedan a los datos electrónicos almacenados en sitios web, redes o dispositivos.

El software de encriptación es una buena herramienta para las empresas que intentan ocultar datos sensibles y evitar que los delincuentes los exploten. Exploremos algunas de las últimas tendencias en ciberseguridad y aprendamos más sobre cómo las organizaciones las enfrentan.

Tipos de estadísticas de ciberseguridad

La gestión de ciberseguridad se refiere a los esfuerzos estratégicos de protección de recursos de información de una organización. Se centra en cómo las empresas protegen sus sistemas informáticos con herramientas de seguridad y soluciones de TI. Descubra las tendencias más recientes en ciberseguridad que actualmente influyen en el sector de TI a través de estas estadísticas.

  • Según Cybersecurity Ventures, entre 2021 y 2025, el gasto en productos y servicios de ciberseguridad aumentará a 1,75 billones de dólares debido a un aumento en el cibercrimen y las tácticas para prevenir ataques.
  • En agosto de 2021, Google se comprometió a destinar 10 mil millones de dólares para 2025 para mejorar la ciberseguridad. Esta financiación se concentrará en desarrollar programas de confianza cero, seguridad de código abierto y la cadena de suministro de software.
  • El Comité de Asignaciones de la Cámara de Representantes de EE. UU. publicó proyectos de ley de financiación en junio de 2022, incluyendo 15,6 mil millones de dólares para esfuerzos federales de ciberseguridad.

270

fue el número de ciberataques que enfrentaron las empresas de la economía digital en 2021.

Fuente: ThePrint

  • El costo del cibercrimen representa el 1% del producto interno bruto (PIB) global.
  • Un ataque de malware a menudo cuesta a una empresa más de 2,5 millones de dólares, sin contar el tiempo que lleva detenerlo.
  • En 2021, el ransomware fue 57 veces más dañino que en 2015.
  • El costo de abordar una violación de datos aumentó de 3,86 millones de dólares a 4,24 millones de dólares en 2021, el costo promedio más alto en la historia del informe de 17 años.
  • Los procedimientos de seguridad de confianza cero redujeron el costo de las violaciones de datos en 1,76 millones de dólares en 2021.
  • En promedio, las empresas informaron 130 fallos de seguridad por organización cada año.
  • Anualmente, los cibercrímenes afectan a 71,1 millones de personas en todo el mundo.
  • Cuando el trabajo remoto contribuyó a una violación, se encontró que el costo promedio para gestionarlo fue 1,07 millones de dólares mayor que cuando el trabajo remoto no fue un factor.
  • El mercado de servicios gestionados para la protección contra amenazas persistentes avanzadas (APT) dominará la industria a nivel mundial y generará casi 11 millones de dólares en ingresos.
  • El mercado de protección APT en la región de Asia-Pacífico tuvo ventas de más de 1,1 millones de dólares en 2019 y se proyecta que alcance aproximadamente 5,3 millones de dólares en ingresos para 2027.

Estadísticas de ciberataques

Aunque los ciberataques están aumentando, la mayoría de las empresas creen que carecen de los recursos necesarios para contrarrestar los peligros. La mayoría de los usuarios continúan exhibiendo comportamientos de riesgo y carecen de educación adecuada.

Lea este resumen de las cifras clave de 2023 para tener una idea clara del peligro que debe tener en cuenta.

  • Las violaciones relacionadas con ransomware aumentaron un 41% con respecto a 2022, y tomó 49 días más de lo habitual encontrarlas y detenerlas.
  • En caso de una violación de datos, el 56% de los estadounidenses no está seguro de qué hacer.
  • Según el 75% de los encuestados, las causas más frecuentes de incidentes de seguridad son el robo de credenciales, el ransomware, la denegación de servicio distribuida (DDoS) y el equipo perdido o robado.

0,05%

de los ciberdelincuentes serán encontrados y llevados ante la justicia en los Estados Unidos.

Fuente: World Economic Forum

  • Desde el inicio de la guerra entre Rusia y Ucrania en febrero de 2022, la amenaza de ciberataques ha crecido un 16% a nivel mundial.
  • Las amenazas de fuga de datos exfiltrados están presentes en el 86% de las situaciones de ransomware.
  • Los hackers realizan un ataque cada tres segundos, o 26,000 veces al día.
  • El pago promedio de ransomware aumentó a 570,000 dólares en 2021, un 82% más que el año anterior.
  • Un aumento del 50% en el tráfico de internet global se atribuye a los confinamientos y al trabajo remoto, creando nuevas oportunidades para los ciberdelincuentes.

Tendencias en gastos relacionados con la ciberseguridad

La ciberseguridad es un área en evolución. El panorama de amenazas sigue cambiando con nuevos ataques que emergen con frecuencia. Las organizaciones deben planificar sus presupuestos y recursos de ciberseguridad para enfrentar el panorama de amenazas en constante cambio. Mire estas tendencias para ver cómo se compara el presupuesto de su empresa con los recursos reales necesarios para combatir el cibercrimen.

  • En 2021, el 47% de las organizaciones tenían la intención de aumentar su gasto en ciberseguridad.
  • Las acciones necesarias para abordar los problemas de seguridad fueron "difíciles y costosas", según más del 30% de los directores ejecutivos.
  • El gasto en ciberseguridad es defensivo en lugar de innovador, con el 77% destinado a riesgo y cumplimiento en lugar de oportunidad. Las dos principales explicaciones son la minimización del riesgo (citada por el 42% de los encuestados) y las obligaciones de cumplimiento o regulatorias (citadas por el 18%).
  • Solo el 5% o menos del presupuesto promedio de ciberseguridad se gasta en iniciativas innovadoras.

19%

de las empresas afirman tener en cuenta la ciberseguridad al preparar nuevas iniciativas.

Fuente: EY

  • Más de la mitad de las organizaciones (53%) asignan más dinero a operaciones que a ciberseguridad.
  • Menos de una cuarta parte del 43% de los presupuestos de ciberseguridad se asignan a proyectos de capital e inversiones a largo plazo.
  • Los costos de daños por ransomware a nivel mundial superaron los 20 mil millones de dólares en 2021.
  • En 2021, se perdieron 1,86 mil millones de dólares debido a cuentas de correo electrónico personales y comerciales comprometidas.
  • El rescate típico exigido por las empresas medianas es de 170,404 dólares.

Estadísticas de seguridad de dispositivos y plataformas

Los ciberataques han apuntado durante mucho tiempo a computadoras de escritorio y portátiles. Más recientemente, están surgiendo muchos nuevos vectores de ataque en el internet de las cosas (IoT) y otros dispositivos. Verifique dos veces los dispositivos y plataformas que son un objetivo común para los actores de amenazas.

  • Las plataformas móviles se utilizan para el 70% del fraude en línea.
  • En promedio, se encuentran 82 aplicaciones móviles maliciosas cada día; causan el 20% de los hacks.

Uno de cada 36 dispositivos móviles

tiene una aplicación de alto riesgo instalada.

Fuente: RSA

  • Alrededor de la mitad de los jugadores estadounidenses (51%) son lo suficientemente valientes como para creer que sus cuentas de juego nunca serán hackeadas, y casi tres cuartas partes (73%) dicen que nunca caerían en una estafa de juegos.
  • El 62% de los jugadores estadounidenses dicen estar preocupados por la seguridad futura de sus juegos.
  • El 15% de los ataques de IoT involucraron cámaras conectadas, mientras que el 75% involucraron enrutadores infectados.
  • Los dispositivos IoT pueden ser atacados en tan solo cinco minutos.
  • La forma en que los dispositivos IoT recopilan información sobre las personas y sus comportamientos se considera "espeluznante" por el 63% de las personas.
  • El 53% de las personas no confía en que los dispositivos IoT protejan su privacidad o traten su información con respeto.
  • El 28% de aquellos sin dispositivos inteligentes dijeron que no obtendrían uno debido a problemas de seguridad.
  • El 11% de los consumidores han desactivado sus cuentas de redes sociales para proteger su privacidad en línea.
  • El 34% de los adultos estadounidenses creen que las corporaciones de redes sociales son completamente incapaces de proteger su información personal.
  • Cada institución experimenta un promedio de alrededor de 30 intentos de toma de control de cuentas de redes sociales corporativas al año.

Tendencias en amenazas de seguridad para las industrias

Los incidentes recientes de cibercrimen muestran que los estafadores no solo buscan datos de usuarios. También están dañando hospitales, oleoductos, plantas de procesamiento de carne y centros de suministro de agua. Estos hacks podrían resultar en daños corporales.

  • Se informa que los programas de ciberseguridad están "totalmente funcionales" en el 16% de las organizaciones de atención médica.
  • El 25% de las organizaciones de atención médica admiten que no encriptan los datos de los pacientes cuando usan la nube pública.
  • En 2016, el 88% de todos los ataques de ransomware en empresas de EE. UU. apuntaron al sector de atención médica.

51%

de las pequeñas empresas informan que no tienen presupuesto para ciberseguridad.

Fuente: Search Logistics

  • La mayoría (58%) de las víctimas de ataques de malware son pequeñas empresas.
  • El 79% de los directores de seguridad de la información (CISOs) de los bancos afirman que los actores de amenazas están utilizando ataques más complicados.
  • El 31% de las instituciones financieras informaron un aumento en el fraude relacionado con préstamos sobre el valor de la vivienda.
  • Según el 79% de los bancos, los fraudes han avanzado y ahora utilizan ataques de ingeniería social altamente enfocados.
  • La migración lateral está involucrada en el 70% de los cibercrímenes contra instituciones financieras.
  • Se informó un aumento del 47% en el fraude de transferencias bancarias.
  • Más que cualquier otro sector, los bancos y otras instituciones financieras son el objetivo del 25% de todos los ataques de malware.
  • El sector educativo ocupa el último lugar en preparación para la ciberseguridad entre 17 grandes empresas.
  • El 43% de los estudiantes han experimentado violaciones de datos relacionadas con materiales de exámenes y disertaciones.
  • Los ataques de ingeniería social fueron responsables del 41% de los incidentes y violaciones de ciberseguridad en la educación superior.

Estadísticas de empleo en ciberseguridad

La TI y la ciberseguridad son dos líneas de trabajo diferentes; aunque comparten terreno común ocasionalmente, su enfoque es distinto. Los profesionales de ciberseguridad están más enfocados en definir e implementar estándares de seguridad para proteger la información digital. Exploremos las oportunidades de crecimiento en la industria de la ciberseguridad a través de una lente estadística.

  • La ciberseguridad emplea a menos del 2% de todo el personal de TI en las empresas.
  • El 55% de las empresas encuestadas dijeron que consideraban ofrecer capacitación a los empleados para fortalecer su programa de ciberseguridad.
  • Un ingeniero de seguridad gana, en promedio, 88,000 dólares al año en EE. UU. mientras que gana £52,500 ($72,000) al año en el Reino Unido.
  • Más del 60% de las empresas piensan que los candidatos disponibles para ciberseguridad no están calificados.
  • Debido a las leyes de GDPR, la demanda de oficiales de protección de datos ha aumentado en más del 700%.
  • Los 3 títulos de trabajo más buscados por las empresas estadounidenses en 2021 fueron analista de ciberseguridad, gerente de ciberseguridad y consultor de ciberseguridad.
  • De 2013 a 2021, los roles de seguridad web abiertos aumentaron un 350%.
  • Para 2031, la BLS proyecta que la demanda habrá crecido casi un 35 por ciento, agregando 56,500 nuevos empleos.
  • Los profesionales de ciberseguridad ganaron un promedio de 113,270 dólares anuales en 2021, un 5% más que el año anterior.
  • En una encuesta realizada en 2021, el 60% de las organizaciones dijeron que tenían problemas para retener personal talentoso en ciberseguridad.
  • La falta de trabajadores calificados en ciberseguridad a nivel mundial resultó en más de 1,8 millones de puestos vacantes en 2022.

Mejora tu postura (de seguridad)

Los actores de amenazas buscan vulnerabilidades que puedan explotar. Cuantos más puntos débiles tengas, más fácil será para los atacantes aprovecharse indebidamente. Fortalece tus defensas e implementa parches regularmente para evitar enfrentar daños reputacionales o pérdidas financieras.

Utiliza estas estadísticas para identificar tendencias y capacitar a los empleados en software de seguridad relevante. Mantén tus estrategias actualizadas para protegerte contra el cibercrimen.

Aprende más sobre las diferentes herramientas de software de seguridad que puedes usar para mantener una postura de seguridad robusta.

Sagar Joshi
SJ

Sagar Joshi

Sagar Joshi is a former content marketing specialist at G2 in India. He is an engineer with a keen interest in data analytics and cybersecurity. He writes about topics related to them. You can find him reading books, learning a new language, or playing pool in his free time.