Aumentan los sabotajes y ataques cibernéticos a las empresas
25 de Abril de 2011Un 80% de las organizaciones ha experimentado un ataque a gran escala, mientras que el 25% ha sido víctima de intentos de extorsión
McAfee y el Centro de estudios estratégicos internacionales (CSIS) revelaron los resultados de un informe que refleja el costo y el impacto de los ataques cibernéticos sobre infraestructuras críticas, como redes eléctricas, de petróleo, gas y agua.

La encuesta a 200 ejecutivos de seguridad de TI de empresas de infraestructura de electricidad crítica en 14 países detectó que el 40% de los ejecutivos pensaba que la vulnerabilidad del sector había aumentado. Casi el 30% opinó que su empresa no estaba preparada para enfrentar un ataque cibernético y más del 40% tiene previsto que su empresa enfrente un ataque cibernético importante dentro del año próximo.
McAfee encargó el informe En la oscuridad: las industrias importantes confrontan ataques cibernéticos y lo realizó CSIS.
“Descubrimos que la adopción de las medidas de seguridad en industrias civiles importantes rastrearon de manera deficiente el aumento de las amenazas durante el último año”, dice Stewart Baker, que dirigió el estudio para CSIS.
Los ejecutivos de la industria realizaron un progreso muy pequeño durante el último año respecto de la protección de sus redes; por ejemplo, la adopción de tecnologías de seguridad en el sector energético aumentó solo en un punto porcentual (51%) y en las industrias del petróleo y el gas sólo en tres puntos porcentuales (48%).
“Entre el 90% y el 95% de las personas que trabajan en la red eléctrica inteligente no se preocupa de la seguridad y solo la ve como la última casilla que deben marcar”, dice Jim Woolsey, ex-Director de la CIA.
Aún falta mucho
El estudio revela que mientras el nivel de las amenazas en dichas infraestructuras se ha acelerado, el nivel de respuesta no lo ha hecho, incluso después de que la mayoría de los encuestados ha descubierto con frecuencia malware diseñado para sabotear sus sistemas (aproximadamente el 75%) y casi la mitad de los encuestados del sector eléctrico informó haber encontrado Stuxnet en sus sistemas.
Esta amenaza para las infraestructuras también incluye las redes eléctricas inteligentes, que ha visto aumentada su adopción y se espera que supere los US$45.000 millones de gastos globales para el año 2015.
“Estamos viendo que la red eléctrica inteligente no es tan inteligente”, señala Phyllis Schneck, vicepresidente y director tecnológico para la inteligencia del sector público de McAfee.
“La verdad es que la mayor parte de los sistemas de infraestructura crítica no se diseñan considerando la seguridad cibernética y las organizaciones necesitan implementar controles de red más seguros para evitar ser vulnerables frente a los ataques cibernéticos”, añade.
Más información: www.mcafee.cl, csis.org.













