Home TecnologíaCiberataques: Riesgo de Insolvencia para Empresas

Ciberataques: Riesgo de Insolvencia para Empresas

by Editor de Tecnologia

Los ciberataques no son un mero riesgo operativo para las empresas, sino que pueden convertirse rápidamente en la causa de una insolvencia.

[datensicherheit.de, 23.01.2026] „Quien recorta gastos en seguridad informática se arriesga mucho. Los ahorros esperados deberán ser pagados con creces en caso de emergencia!“, advierte Christian Koch, „Senior Vice President Cybersecurity IoT/OT, Innovations und Business Development“ en NTT DATA DACH, en su última declaración. La oferta más barata rara vez es la mejor opción. „A pesar de ello, muchas empresas seleccionan sus proyectos de TI basándose en el precio. Esta actitud puede parecer racional a primera vista, pero es peligrosamente miope.“ Koch recuerda: „Porque quien realmente quiere seguridad, no la obtiene a precio de descuento!“ Al contrario: asume riesgos que deberá pagar caro más adelante.“

Foto: NTT DATA

Christian Koch: ¡La ciberseguridad no tiene precio de ganga!

Paradas de producción, filtraciones de datos y demandas de rescate pueden poner de rodillas a las empresas rápidamente

Los ciberataques no son solo un riesgo operativo más, sino que pueden llevar rápidamente a la insolvencia: paradas de producción, filtraciones de datos, demandas de rescate… cualquiera de estos escenarios puede poner de rodillas a una empresa en muy poco tiempo.

  • La creencia de que siempre les ocurre a „los demás“, lamentablemente, sigue muy extendida. „Y es muy peligrosa“, afirma Koch. Porque la realidad ha demostrado desde hace tiempo que, tarde o temprano, todos son un objetivo potencial.

Detrás de un ataque no necesariamente hay grandes y bien organizados grupos de hackers. „Hoy en día, el malware está disponible casi gratis como un ‘servicio’, por lo que incluso el vecino con conocimientos técnicos puede convertirse en una amenaza.“

La planificación de contingencia y la recuperación son existenciales para las empresas

A pesar de ello, la política de “recorte de gastos” sigue dominando las compras de muchos departamentos de TI: „En las licitaciones se regatea el precio por hora, como si no fuera nada más.“ En este proceso, se dejan de lado las respuestas a preguntas cruciales en caso de emergencia:

  • „¿Dónde y cómo soy vulnerable? ¿Estoy preparado si las amenazas cambian? Y, sobre todo, ¿con qué rapidez puedo restablecer mi negocio después de un ataque?“

En lugar de considerar los proyectos solo en función de criterios formales, principalmente el precio, la línea de argumentación debería ser diferente. Tres verdades podrían ayudar:

leer más  Europa: ¿Océano silencioso = sin vida? Nuevo estudio lo confirma.

La ciberseguridad no es un programa obligatorio engorroso para las empresas, sino una creación de valor

Un gran problema es la actitud. Muchas empresas todavía consideran la ciberseguridad como una obligación molesta, un gasto necesario, pero poco popular.

  • „Sin embargo, la seguridad es ya parte de la cadena de creación de valor: no solo protege los datos, sino también el modelo de negocio y, por lo tanto, la capacidad de innovación. Además, fortalece la confianza de todas las partes interesadas y, por lo tanto, la reputación.“ Por eso es necesario un cambio de paradigma: alejarse de la lógica de „barato y rápido“ hacia „seguro y sostenible“.

Para una seguridad informática real, no basta con trabajar reactivamente en un pliego de condiciones. Es más eficaz un portafolio de medidas proactivas. „Al menos igual de importante es una visión transparente de todas las cadenas de creación de valor digitales. El objetivo debe ser cerrar tantos puntos débiles potenciales como sea posible!“

El coste de un ataque para las empresas es mayor que la inversión en seguridad informática

Una visión realista de los costes derivados de un ciberataque exitoso ayuda a justificar mejor los gastos en seguridad informática. „Si los daños causados por una parada de producción ascienden, por ejemplo, a un millón de euros debido a penalizaciones contractuales, una inversión de 300.000 euros en medidas técnicas y organizativas prácticamente se amortiza por sí sola.“

  • Porque en este cálculo se obtiene un „caso de negocio positivo“ de 700.000 euros, sin tener en cuenta los costes del propio tiempo de inactividad. Otro ejemplo son los ataques de ransomware. „Si la TI se detiene por completo, casi nada funciona en las empresas.“

La magnitud es enorme, y la demanda de rescate es solo el factor de coste más pequeño. Incluso las pérdidas financieras causadas por el daño a la reputación y la marca se sitúan ahora en primer lugar. La evaluación de estos escenarios proporciona argumentos claros para realizar inversiones adecuadas en seguridad informática.

leer más  Google Bloquea Acceso: Tráfico Inusual

La seguridad informática requiere una verdadera experiencia: una mentalidad de ‘hágalo usted mismo’ no tiene cabida

Las empresas que creen que pueden construir su propio muro de protección suelen tener una idea equivocada de la profesionalidad de los atacantes. Estos operan con estructuras altamente eficientes, utilizan la inteligencia artificial (IA) y trabajan a nivel mundial las 24 horas del día.

  • „Además, el esfuerzo necesario para operar soluciones de seguridad modernas se subestima. Si bien los costes de adquisición puros de la infraestructura tecnológica aún son relativamente manejables, los costes operativos continuos rápidamente se convierten en un verdadero factor de coste.“

Un „Centro de Operaciones de Seguridad“ (SOC) propio, por ejemplo, puede sonar como control, pero para muchas empresas no es económicamente viable. Faltan profesionales y los turnos deben estar cubiertos las 24 horas del día, porque los ataques ocurren en segundos. „Es un trabajo complejo que incluso la mayoría de las grandes empresas no quieren hacer por sí mismas, a pesar de sus recursos y presupuestos.“

Las empresas deben evitar ilusiones engañosas en materia de seguridad informática

Koch concluye afirmando: „En resumen, ¡la ciberseguridad no tiene precio de ganga!“

  • Esto requiere conocimientos y previsión.

„Quien solo mira el precio, no compra seguridad, sino una ilusión engañosa de ella.“

Más información sobre el tema:

NTT DATA
About Us: NTT DATA Group Corporate Profile

confare
Christian Koch: Senior Vice President Cybersecurity – IoT/OT, Innovations & Business Development | NTT DATA

datensicherheit.de, 08.01.2026
Bitdefender-Rat an Unternehmen: 2026 von Reaktion zur Prävention wechseln / Laut Bitdefender könnte bzw. sollte sogar 2026 zum „Schaltjahr in der Cyberdefensive“ werden

leer más  Dinosaurio Tenontosaurus Hallado en Texas: Nuevo Récord del Cretácico

datensicherheit.de, 21.11.2025
Fahrlässige Unternehmen: Strategien zur Betrugsprävention häufig noch Blinder Fleck in der Chefetage / Die diesjährige „International Fraud Awareness Week“ vom 16. bis 22. November 2025 offenbart einmal mehr eine bedrohliche Erkenntnis – nämlich eine deutliche Diskrepanz zwischen dem hochprofessionellen Agieren cyberkrimineller Akteure einerseits und der trügerischen Sicherheit in vertrauensseligen Unternehmen andererseits

You may also like

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.