¿Cuáles son los incidentes de seguridad que más se presentaron en la región durante 2012? ¿En qué han cambiado los incidentes en los últimos tres años? ¿Cómo se protegen las empresas? Las respuestas a estas interrogantes y muchas más se pueden encontrar en nuestro ESET Security Report 2013.

Durante 2012, ESET Latinoamérica participó en diversos eventos en la región relacionados con el área de la Seguridad de la Información. Se pueden destacar el Technology Day que se realiza en países de Centroamérica, Segurinfo e InfoSecurity, eventos similares al anterior pero realizado en Sudamérica, además de otros eventos como el ESET Security Day que se realiza en varios países del continente. En estos eventos se entregan encuestas a ejecutivos de em­presas relacionados con la seguridad y tecnología de la información a partir de las cuales se recolecta informa­ción para realizar un análi­sis que permitiera obtener un panorama representativo en materia de Seguri­dad de la Información en la región.

En el informe se analizan las preocupaciones en materia de seguridad de la información para los ejecutivos de las empresas encuestadas, teniendo en cuenta como es el comportamiento de acuerdo al tamaño de la empresa. También se abre un espacio para analizar los principa­les incidentes de seguridad que afectaron a las empresas durante los últimos doce meses, considerando las preocupaciones y el uso de los controles, con el fin de determinar la percepción de seguridad, las principales medidas de protección utilizadas y la forma en la que fueron empleadas. Luego, se expone cómo los principales incidentes de seguridad afectan a los países de Latinoamérica.

Se incluye además un análisis de la influencia de la educación y la inversión en Seguridad de la Información en la ocurrencia de incidentes en las empresas. Al final se presenta un recuento de los principales incidentes de segu­ridad y el uso de los controles tecnológicos y de gestión durante los últimos tres años en Latinoamérica.

Algunos datos que destacan dentro del informe son que la infección con códigos maliciosos fue el incidente que durante el 2012 llegó a afectar la mitad de las empresas encuestadas en Latinoamérica, ubicándose en el primer lugar entre los incidentes sufridos por las compañías de la región. Lo que contrasta con que solamente para el 27% de las compañías los códigos maliciosos son la mayor preocupación en materia de seguridad.

También se pone en evidencia como la implementación de controles basados en la gestión de la seguridad de la información, como los Planes de Respuesta a Incidentes son implementados por muy pocas empresas en la región, lo cual quiere decir que 3 de cada 4 empresas en Latinoamérica no tienen claramente definido cómo deben actuar en caso de que se presente un incidente que comprometa la seguridad de la información.

Toda esta información y mucho más está disponible de forma gratuita en nuestro ESET Security Report 2013 disponible en el Centro de Amenazas ESET.

H. Camilo Gutiérrez Amaya
Especialista de Awareness & Research