Crece el interés de las empresas españolas en mejorar los recursos humanos frente a la tecnología en los próximos 12 meses
El 57% de las empresas españolas demanda a su póliza ciber formación para sus empleados, según se desprende del informe Cyber Readiness Report 2019 presentado por Hiscox. El estudio analiza por segundo año consecutivo la ciberpreparación del tejido empresarial de 7 países: España, EEUU, Gran Bretaña, Alemania, Holanda, Francia y Bélgica.
Tras la formación, los servicios complementarios a la póliza que más valora el tejido empresarial español son: la asesoría de riesgos (56%), ambas con 13 puntos de crecimiento respecto a 2018; además se demanda software de prevención (48%), simulacros o test de vulnerabilidad (34%), consultoría (33%), asesoramiento sobre amenazas (28%) e información actualizada del universo de la ciberseguridad (11%).
Conocimiento especializado
Preguntando a los directivos y responsables de ciberseguridad españoles que prevén contratar este seguro en los próximos 12 meses (28% de los encuestados), las razones principales más valoradas son: el 36% valora el conocimiento especializado de las aseguradoras, el 32% afirma que será obligatorio por ley o un requerimiento para poder ser firmar acuerdos con otras compañías, y también el mismo porcentaje (32%) valora de manera positiva la experiencia que las aseguradoras aportan al haber gestionado ciberataques con anterioridad.
Por último, entre las razones este año aparece una nueva, mencionada ya por el 9% de los entrevistados y es la entrada en vigor del RGPD.
“Hay que tener muy en cuenta que la cobertura financiera, que la aseguradora responda con una indemnización económica ante un siniestro, baja de ser la segunda razón en 2018 a la cuarta posición este año. Este aspecto refleja cómo una póliza de ciberseguridad va más allá de lo que entendemos normalmente por un seguro. En este ramo no basta que alguien te compense económicamente si se produce un incidente, los directivos españoles lo que valoran es un verdadero socio capaz de aportar experiencia y conocimiento a la hora de evitar el incidente, gestionar los ataques o mitigar sus efectos en el negocio”, apunta Alan Abreu, suscriptor líder de Cyber, Hiscox España.
Hiscox CyberClear Academy
Para dar respuesta a esta demanda de formación y ofrecerle a los asegurados soluciones encaminadas a la prevención, yendo más allá de las coberturas de un seguro tradicional, la compañía aseguradora ha presentado en España Hiscox CyberClear Academy.
Se trata de una plataforma de formación online para los empleados de las empresas aseguradas con Hiscox CyberClear que aprenderán a detectar los ataques más habituales de ciberdelincuentes, qué es phishing, ingeniería social o protección de las RRSS, y cómo reducir el riesgo, gestionar la información, cumplir con la RGPD o sobre el uso de dispositivos personales.
Ciberexpertos
“Desde hoy nuestros asegurados están más cerca de convertirse en ciberexpertos aumentando su capacidad de detener o mitigar el impacto de un ciberataque. Así, tienen a su disposición una plataforma de formación online sobre temas cibernéticos dirigida a todas y cada una de las personas que forman parte de una compañía y diseñada para reducir el riesgo de las empresas a sufrir un incidente cibernético”, apunta Nerea de la Fuente, directora del área de Suscripción técnica.
Hiscox CyberClear Academy divide su programa formativo en cuatro módulos: gestión de riesgos, seguridad online, protección de información y uso seguro de dispositivos. Al principio de cada uno de ellos los empleados llevan a cabo una evaluación que permite calibrar su nivel de ciberpreración y adaptar así el modulo formativo. Para acceder a la plataforma bastará con dirigirse a www.hiscoxcyberclearacademy.com y activar la cuenta a través del número de póliza para posteriormente dar de alta a los empleados de la compañía.
Sin evolución en la ciberpreparación del tejido empresarial español
Para profundizar en el nivel de preparación de las empresas en materia de ciberseguridad, en el informe Cyber Readiness Report 2019 ha considerado cuatro aspectos evaluados del 0 al 5: tecnología disponible, recursos dedicados, estrategia desarrollada y procesos implementados.
Compañías cibernovatas
Tras realizar el análisis, el informe concluye que España tiene en su tejido empresarial con un 76% de compañías cibernovatas, un 15% intermedias y un 9% que obtienen la calificación de ciberexpertas, valores muy similares a los resultados del informe publicado en 2018. Entre el resto de países analizados destacan positivamente EEUU y Alemania con un con 11% de entidades ciberexpertas, y negativamente Francia con un 81% de compañías cibernovatas.
“Aunque cada día es más habitual encontramos con pymes y grandes empresas que desarrollan e integran la estrategia de ciberseguridad en su actividad, este esfuerzo no se ve reflejado en los resultados del estudio principalmente porque las ciberamenazas, sus consecuencias y el impacto negativo en los negocios evolucionan a mayor velocidad y cada día son mayores”, ha comentado Alan Abreu.
Se invertirá más en personas que en tecnología
El 67% de las entidades españolas encuestadas ha afirmado que prevé aumentar su presupuesto en ciberseguridad en los próximos 12 meses, 6 puntos más que en 2018 (61%). Entre los países que forman parte del estudio, solo en EEUU (72%) y Gran Bretaña 70%) se espera un crecimiento mayor.
Preguntados sobre a qué partidas se dedicarán dichas inversiones, más de la mitad de las empresas españolas (53%) prevé adquirir nuevas tecnologías, una partida que en el informe anterior formaba parte de los planes del 61% de los entrevistados. A pesar de esta la caída, España sigue siendo el país que más previsión tiene de inversión en hardware y software en comparación con los otros 5 países analizados, con una media del 50%.
Inversión en personal
Sin embargo, crece en paralelo el porcentaje previsto de inversión en personal, ya sea a través de contratación o en la formación de empleados: 4 de cada 10 (40%) desarrollarán planes de formación para sus empleados (33% en 2018), y 3 de cada 10 (31%) tiene previsto la contratación de nuevos profesionales especializados en ciberseguridad (29% en 2018).
“Tanto la inversión en formación como en contratación, vinculadas al área de ciberseguridad, ofrecen resultados muy similares en los 7 países analizados, lo que marca una tendencia: las empresas han comprendido que las personas somos el eslabón más débil en sus estrategias de ciberseguridad, y que el error humano suele estar detrás de un porcentaje muy alto de los incidentes cibernéticos que sufren estas instituciones”, afirma Alan Abreu.
¿Quién puede acceder a Hiscox CyberClear Academy?
Cualquier corredor que emita una póliza de Hiscox CyberClear a través de la plataforma de emisión y cotización de Hiscox, MyHiscox, podrá dar acceso gratuito al asegurado, cuya facturación no supere los 25 millones de Euros, y a su empresa a Hiscox CyberClear Academy. Hiscox CyberClear Academy estará disponible a partir del 29 de abril.
También te puede interesar:
- Todo lo que las pymes necesitan saber de ciberseguridad está en el diccionario de Hiscox
- Ciberseguridad en Madrid: Hiscox enseña qué hacer en caso de ciberataques