Global Digital Trust Insights 2024

El manual de estrategia de la alta dirección: poner la seguridad en el epicentro de la innovación

Global Digital Trust Insights
El mundo de los negocios se enfrenta a un entorno cambiante, donde los líderes han llevado a sus empresas fuera de sus zonas de confort, con la implementación del trabajo remoto, la adopción de nuevas tecnologías como la IA, entre otras acciones que han derivado en la digitalización de las cadenas de suministro. Si bien aumenta el entusiasmo y también los presupuestos para programas de seguridad de vanguardia, el progreso de mejora es lento, ya que con cada nuevo desafío que supone este proceso de cambio, han surgido nuevos riesgos cibernéticos. En este sentido, la encuesta Global Digital Trust Insights (GDTI) 2024 de PwC, que contó con la participación de 3.876 ejecutivos de negocios y tecnología de las empresas más grandes del mundo, mostró un margen considerable de mejora en materia de ciberseguridad.

¿Quiénes son los administradores de la confianza digital?. Solo el 5% de las empresas logra administrar la confianza digital e integran el "top performance”.

  • Experimentan menos infracciones y los ataques que los afectan no son tan costosos. 
  • Gestionan el riesgo más fácilmente porque han optimizado sus soluciones de seguridad y se han posicionado para lograr una mayor productividad y un crecimiento más rápido, superando a la competencia mientras se sumergen en nuevas tecnologías con la confianza de que están bien protegidos.

En 2024 la ciberseguridad se enfrenta a cuatro cambios disruptivos:

  • Insistencia de la alta dirección en modernizar y mejorar la infraestructura tecnológica y las inversiones en un año de reducción de costos e incertidumbre macroeconómica. 
  • El aumento de las ciberamenazas híbridas y la difuminación de la línea entre espionaje y ciberdelito, impulsan la ciberdefensa más plenamente al ámbito de la seguridad nacional. 
  • Una nueva tecnología innovadora, la IA generativa, trae consigo nuevas amenazas y una promesa sin precedentes para la defensa. 
  • Regulaciones que requieren apertura sobre incidentes cibernéticos y prácticas de gestión de riesgos que podrían marcar el comienzo de una nueva era de transparencia y colaboración.

Gestión del riesgo cibernético: lista para la reinvención

Innovación significa tomar medidas audaces, que han evaluado y abordado los riesgos cibernéticos más importantes.

De acuerdo a la presente encuesta, mitigar el riesgo cibernético es una de las principales prioridades para este año. Para Latinoamérica, la tendencia es similar a los resultados globales, excepto para Argentina, donde las mayores amenazas son la volatilidad macroeconómica y la inflación.

Simplificación de las herramientas cibernéticas: la clave contra los malos actores

La modernización y la optimización encabezan las prioridades de inversión cibernética para 2024. Casi la mitad (49%) de los líderes empresariales seleccionó la modernización tecnológica, incluida la infraestructura ciber, y el 45% optó por la optimización de las tecnologías e inversiones existentes.

En la encuesta de 2024, el 44% informa que utiliza un conjunto integrado de soluciones de tecnología cibernética y el 39% planea adoptar uno en los próximos dos años. Casi una quinta parte (19%) cuenta con demasiadas soluciones cibernéticas y necesita consolidarlas.

La sobreabundancia de soluciones puede ser una de las razones por las que sólo el 5% de los encuestados de TI y tecnología afirma estar "muy satisfecho" con las capacidades tecnológicas de sus soluciones. El software que no funciona en conjunto puede obstaculizar el rendimiento, requerir más tiempo para administrarlo e impedir la visión general que es esencial para gestionar el riesgo cibernético.

Los encuestados que han sufrido violaciones de datos por un valor que supera el millón de dólares o más en los últimos tres años tienen más probabilidades de reconocer que poseen demasiadas soluciones de ciberseguridad y necesitan integrarlas. 

Aumenta el uso de la IA generativa para la ciberdefensa

Casi siete de cada 10 afirman que su organización utilizará IA generativa (GenAI) para la ciberdefensa. Las herramientas GenAI pueden ayudar a reducir una desventaja para los equipos cibernéticos abrumados por la gran cantidad y complejidad de los ciberataques liderados por humanos, los cuales aumentan continuamente.


GenAI para defensa cibernética

69%

 

Más de dos tercios (69%) afirman que utilizarán GenAI para defensa cibernética en los próximos 12 meses.

 

47%

 

Casi mitad (47%) dice que ya la está utilizando para la detección y mitigación de riesgos de cibernéticos.

21%

 

Un quinto (21%) ya está viendo beneficios en sus programas cibernéticos gracias a GenAI, meramente meses después de su debut público.


Estas son las tres áreas más prometedoras para el uso de GenAI en ciberdefensa.

  • Detección y análisis de amenazas.
  • Reporte de incidentes y riesgos cibernéticos.
  • Controles adaptativos.

Las nuevas reglas y regulaciones obstaculizan los ingresos, pero esta es la opinión de al menos un tercio de los encuestados: las barreras que ponen los reguladores pueden dar a las empresas mayor confianza para explorar, experimentar, inventar y competir. Navegar por los requisitos regulatorios puede convertirse en una ventaja competitiva para las empresas líderes.

Alrededor de un tercio de los participantes coincide en que cuatro tipos de regulación serán los más importantes para asegurar el crecimiento futuro de su organización:

  • regulación de la IA (37%), 
  • armonización de las leyes cibernéticas y de protección de datos (36%), 
  • informes obligatorios de ciberseguridad, gestión de riesgos, estrategia y gobierno corporativo (35%)
  • requisitos de resiliencia operativa (32%).

La transparencia es vital. Las nuevas reglas de la Comisión de Bolsa y Valores (SEC) exigen la divulgación pública de las violaciones de seguridad cibernética que se considere que tienen un efecto material potencial en los inversores. La Ley de Mercados Digitales y la Ley de Servicios Digitales exigen transparencia en las prácticas de datos y la toma de decisiones algorítmicas y se vislumbran regulaciones que rigen la IA, incluida una ley de IA de la UE en proceso y una regulación GenAI.

Animate a la disrupción: el manual de estrategia de la alta dirección para 2024

La encuesta 2024 Global Digital Trust Insights destaca el hecho de que hoy en día la mayoría de las empresas están atrapadas en iniciativas fragmentadas, complejidades tecnológicas y programas de gestión de riesgos poco confiables. 

El informe también asegura que las compañías continúan impulsando transformaciones y proyectos que no producen los resultados deseados. Estos y otros obstáculos impiden que la ciberseguridad sea efectiva.

Global Digital Trust Insights 2024

Sobre el informe

En su vigésimo sexto año, la Global Digital Trust Insights 2024 (antes Encuesta Global de Seguridad de la Información (GISS)) es la encuesta de mayor duración sobre tendencias de ciberseguridad. En esta edición participaron más de 3.800 ejecutivos de negocios, tecnología y seguridad (CEO, CFO, CISO, CIO y directores de C-Suite) y se realizó  entre mayo y julio de 2023.

Cuatro de cada 10 ejecutivos pertenecen a grandes empresas con ingresos de 5 mil millones de dólares o más. Es importante destacar que el 30% pertenece a empresas con ingresos de 10.000 millones de dólares o más. 

Los encuestados operan en una variedad de industrias, incluida la fabricación industrial (20%), servicios financieros (20%), tecnología, medios, telecomunicaciones (19%), retail y consumo masivo (17%), energía y minería (11 %), salud (9%) y gobierno y servicios públicos (3%).

Los encuestados se encuentran en 71 países. El desglose regional es Europa Occidental (32%), América del Norte (28%), Asia Pacífico (18%), América Latina (10%), Europa del Este (5%), África (4%) y Medio Oriente (3%).

Contactanos

Diego Taich

Socio, PwC Argentina

Tel: (54 11) 4850-6834

Sebastián Santana

Senior Manager, PwC Argentina

Tel: (54 11) 4850-6000

Seguinos y viví la experiencia PwC en las redes sociales