Comportamiento de la Industria

Tecnología, Medios de Comunicación y Telecomunicaciones

Las organizaciones de tecnología, medios de comunicación y telecomunicaciones (TMT) sirven de soporte a todas las demás industrias, y la demanda de sus productos y servicios es más pronunciada que nunca. Desde el software de firma electrónica hasta la implementación de la infraestructura 5G y el Internet de las cosas (IoT), esta industria es posiciona como factor fundamental para el futuro del trabajo. Esto está aumentando la atención sobre la ciberseguridad, magnificada por los importantes acontecimientos recientes que han puesto al descubierto las vulnerabilidades de los sistemas operativos y las cadenas de suministro mundiales.

¿Cómo se encuentra el sector Tecnología, Medios de Comunicación y Telecomunicaciones?

2.5 (Básico)


La calificación media de CyQu para las organizaciones de tecnología, medios de comunicación y telecomunicaciones a nivel mundial es de 2.5 sobre 4.0 (Básico).

Explicación y significado

Esta calificación indica que la madurez de la ciberseguridad se encuentra en un nivel básico. Las prácticas y tecnologías de gestión de riesgos de ciberseguridad de las organizaciones no están formalizadas, y el riesgo se gestiona de manera ad hoc y a veces de forma reactiva. Las prácticas y tecnologías de gestión de riesgos no están establecidas en toda la organización.

Explore los riesgos cibernéticos más relevantes para las organizaciones tecnológicas, medios de comunicación y telecomunicaciones, relaciónelos con los controles clave de ciberseguridad y determine las medidas que su organización puede tomar hoy para cerrar esas brechas.

Haga click a continuación (+) para saber más

* CyQu de Aon es una evaluación del riesgo cibernético que evalúa el riesgo en

9 dominios de seguridad y 35 áreas de control críticas

Apoyado en datos propios y opiniones de expertos, explora cuatro temas clave de riesgo que son críticos para las organizaciones tecnológicas, medios de comunicación y telecomunicaciones hoy en día.

Continúe leyendo para saber más


Navegando a través de los nuevos retos:

La rápida transformación digital

Resulta sorprendente que el 22% de las organizaciones no lleven a cabo pruebas de intrusión, en cualquiera de sus formas, para contribuir a la salvaguarda de su entorno. Dada la naturaleza intangible de las clases de activos de tecnología, medios de comunicación y telecomunicaciones, la creación de una infraestructura resiliente es cada vez más importante.

Comprendiendo el entorno:

El riesgo de terceros y proveedores

La gestión del riesgo de terceros ha puesto de manifiesto una importante división en el sector, ya que el 28% de las organizaciones han indicado que la ciberseguridad no se aborda específicamente al contratar a proveedores. Por otro lado, el 20% de las organizaciones indica que la ciberseguridad es un componente fundamental de todos los contratos, con requisitos explícitos y normas mínimas incorporadas en la redacción de los mismos.

Concentrándose en los controles:

Ransomware

La configuración de la seguridad de endpoints presenta una variación real en las respuestas. El 37% de las organizaciones tiene implantados controles muy básicos. Sin embargo, en el extremo opuesto de la escala, el 31% de las organizaciones utiliza la mejor metodología existente. En relación con esto, el 34% de las organizaciones no supervisan los endpoints en busca de actividades sospechosas, lo que constituye un reto que debe abordarse.

Perfeccionando la base:

Normativa y Regulación

La formación de los usuarios ha sido un gran foco de atención para esta industria, con el 46% de las organizaciones indicando que emplean un proceso robusto que incluye la formación en seguridad, pruebas regulares de phishing y actualizaciones. Sin embargo, el 22% de las organizaciones tuvo problemas para desplegar un enfoque sólido y coherente de clasificación de datos, lo que significa que los datos sensibles pueden no haber sido identificados y dotados del nivel de protección adecuado.

La Oportunidad