Puntos clave

Personas

En casi todas las organizaciones encuestadas, los CISO son ahora —o pronto serán— responsables de la ciberseguridad de OT. También cabe destacar que ahora más profesionales de ciberseguridad de OT provienen del liderazgo de seguridad de TI en lugar del equipo de operaciones.

Incidentes de ciberseguridad

Si bien la cantidad de organizaciones que no sufrieron una intrusión mejoró drásticamente año con año (del 6% en 2022 al 25% en 2023), todavía hay un importante margen de mejora. De hecho, tres cuartas partes de las organizaciones de OT reportaron al menos una intrusión en el último año y casi un tercio reportó haber sido víctima de ransomware (32%, sin cambios desde 2022). Las intrusiones de malware y phishing aumentaron 12% y 9%, respectivamente.

Cómo ayuda la ciberseguridad

Los resultados de la encuesta revelan que las soluciones de ciberseguridad continúan contribuyendo al éxito de la mayoría (76%) de los profesionales de OT, particularmente mejorando la eficiencia (67%) y la flexibilidad (68%). Sin embargo, los datos también muestran que la expansión de soluciones hace más difícil proteger de manera consistente el panorama convergente de TI/OT.

Un análisis de los datos de 2023 revela cuatro tendencias globales destacadas:

Visiones críticas

1. La responsabilidad de la ciberseguridad OT pasa del personal de OT a los expertos en ciberseguridad

Las personas que trabajan en OT se encuentran en la mayoría de las principales industrias: manufactura, transporte, logística, salud, farmacéutica, petróleo, gas, energía, servicios públicos, química y agua. Tradicionalmente han estado muy involucradas en las decisiones de compra de ciberseguridad para sus entornos.

2. Los profesionales de OT confían en una gama de soluciones

Buscan, ante todo, soluciones que detecten vulnerabilidades conocidas. Un desafío único es que el tiempo de inactividad suele ser mucho más crítico que en TI: el éxito se mide menos por la confidencialidad e integridad de los datos y más por la disponibilidad de los sistemas críticos, lo que da gran importancia al tiempo de respuesta.

3. El número de intrusiones sigue siendo problemático

El 75% de las organizaciones informó al menos una intrusión en los últimos 12 meses. La disminución general se atribuye a menos infracciones internas, no a menos ataques. El malware y el phishing siguen siendo las amenazas más comunes y aumentaron, pero el ransomware sigue siendo la mayor preocupación.

4. El nivel promedio de madurez está mejorando

La autoevaluación precisa es un primer paso fundamental. Menos empresas caracterizan su postura como muy madura (del 21% al 13%), mientras el 44% la ubica en Nivel 3 (frente al 35% del año anterior).

Conclusión

El informe revela que las organizaciones están priorizando la ciberseguridad para los entornos OT — una tendencia necesaria, ya que el 75% tuvo que lidiar con al menos un ciberataque en los últimos 12 meses. La ciberseguridad OT está madurando y los incidentes parecen disminuir, pero todavía queda un largo camino para protegerse adecuadamente contra el malware más común, como el ransomware.