La gestión del riesgo cibernético se ha convertido en un punto de énfasis en el sector de seguros y gestión de activos, y las empresas aumentan los gastos anuales y aumentan la supervisión a nivel de la junta directiva. según un informe publicado el miércoles por Moody's.
Casi siete de cada 10 empresas tienen un director de seguridad de la información que supervisa el riesgo cibernético corporativo, mientras que otro 10% de las empresas tiene un director de información que supervisa la ciberseguridad.
Más del 95% de las organizaciones hacen que sus CISO proporcionen sesiones informativas directamente al director ejecutivo al menos una vez al año. Esto se compara con el 88% que utilizará esa práctica en 2023.
Además, siete de cada 10 empresas hacen que su CISO informe a la junta directiva corporativa, al menos una vez al año. Esto se compara con el 54% en 2023. Cuatro de cada 10 empresas vinculan la remuneración de los directores ejecutivos con el desempeño en ciberseguridad de la empresa, un fuerte aumento desde solo el 24% en 2023.
Un mayor número de empresas está aumentando su gasto en defensa, ya que casi la mitad de las empresas encuestadas gastan alrededor del 8% o más de sus presupuestos totales de TI en ciberseguridad. Esto se compara con el 42% en 2023.
Alrededor del 98 % de los encuestados prueban sus planes de respuesta a incidentes al menos una vez al año. Ocho de cada 10 empresas realizan copias de seguridad de datos diariamente para asegurarse de tener una copia de los datos críticos en caso de un ataque de ransomware u otro evento disruptivo de seguridad.
Alrededor del 97% de los encuestados operan programas de gestión de parches y vulnerabilidades.
El informe de Moody's muestra que el 84% de los encuestados tiene una política formal para regular el uso de herramientas basadas en IA.
La investigación se basa en una encuesta realizada a 1.952 encuestados en todo el mundo, incluidos 102 aseguradores, corredores de seguros y administradores de activos.
Fuente

