Contener una brecha cibernética toma 258 días y cuesta más de USD 50 millones

Los ciberataques dejaron de ser un problema exclusivamente técnico y se han convertido en una amenaza directa para la estabilidad financiera y la confianza del mercado, según el reciente artículo de Boston Consulting Group (BCG) titulado “When Cybersecurity Becomes Cyber Strategy”.

De acuerdo con el análisis de BCG, contener un ciberataque y recuperar el control de los sistemas puede tomar en promedio 258 días y costar más de USD 50 millones.

En los últimos años, más de un tercio de las compañías del S&P 500 han reportado incidentes, y una de cada seis sufrió caídas superiores al 5% en su valor accionario tras un ataque.

Más, más del 60% de estas empresas continuó rindiendo por debajo del mercado incluso un año después del incidente.

“Las empresas deben dejar de ver la ciberseguridad como un gasto aislado. Hoy es un habilitador estratégico para proteger operaciones críticas, mantener la confianza de clientes e inversionistas y asegurar la continuidad del negocio”, afirmó Marcial González, Managing Director & Partner de BCG.

Sectores más afectados y la importancia de la resiliencia

El artículo revela que los sectores de medios (58%), tecnología (47%) y telecomunicaciones (48%) fueron los más afectados entre 2019 y 2024. Las instituciones financieras registraron 155 incidentes en el mismo periodo, demostrando que el riesgo persiste incluso en industrias altamente reguladas.

Entre el 10% y el 17% de las compañías sufrieron ataques múltiples, lo que subraya la necesidad de contar con protocolos de respuesta probados y roles de crisis claramente definidos.

BCG enfatiza que la preparación frente a incidentes no debe limitarse a la prevención. Recuperación y resiliencia deben ser ejes centrales de la estrategia de ciberseguridad. No se trata solo de evitar ataques, sino de responder con rapidez, contenerlos y minimizar el impacto financiero y reputacional.

Leer  La SIP alerta sobre el deterioro de la libertad de prensa en Estados Unidos

Recomendaciones para las organizaciones

Entre las principales sugerencias de BCG están:

  • Adoptar un enfoque basado en riesgos que priorice la protección de los activos más valiosos.
  • Involucrar a la alta dirección en la toma de decisiones de ciberseguridad.
  • Medir la resiliencia mediante indicadores claros que reflejen la capacidad de recuperación ante incidentes.

La conclusión es clara: la ciberseguridad ya no es solo un tema técnico, sino una disciplina empresarial clave para competir y crecer en un entorno cada vez más digital y vulnerable.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí