Redacción. El auge del trabajo híbrido y el incremento del uso de dispositivos personales (bring your own device - BYOD) para acceder a información empresarial ha provocado una pérdida de visibilidad sobre los datos y sistemas corporativos, exponiendo a la mayoría de las organizaciones a ciberamenazas y ataques cada vez más sofisticados y dirigidos.
Así se desprende del informe The State of Workforce Security: Key Insights for IT and Security Leaders, elaborado por Palo Alto Networks en colaboración con Omdia, en el que se señala al navegador web como una de las principales ciberamenazas para las organizaciones, al haberse convertido en el punto central del trabajo diario.
El informe asegura que más del 85 % de las tareas empresariales se realizan ya a través de navegadores, exponiendo a las organizaciones a riesgos como el phishing, ransomware y a ataques dirigidos al propio software de navegación.
Es por ello que el 95 % de las empresas encuestadas han experimentado ataques basados en navegadores, mientras que el 94 % han sido víctimas de incidentes de phishing en el último año.
El estudio pone de manifiesto diferentes factores críticos que impactan la seguridad de las organizaciones, como es la expansión del modelo BYOD y dispositivos no gestionados, ya que el 98 % de las empresas reporta incumplimientos de políticas relacionadas con el uso de dispositivos personales y el 53 % admite no estar preparadas para abordar estos riesgos.
Otro factor es el acceso a datos corporativos desde dispositivos personales. El 90 % de las organizaciones permite cierto acceso, ya sea completo o parcial, a datos corporativos desde dispositivos personales y el 72 % considera que esto representa un riesgo significativo para la seguridad.
Otra amenaza de ciberseguridad es el uso masivo por parte de los empleados de aplicaciones SaaS no autorizadas por la empresa. Las grandes organizaciones pueden tener hasta 10.000 aplicaciones SaaS en uso, muchas de ellas sin la aprobación de los departamentos de TI.
Así mismo, el uso de la inteligencia artificial generativa está incrementando el riesgo de fuga de información empresarial y los problemas de cumplimiento normativo por la falta de control sobre esta tecnología. En este apartado, el informe señala que el 65 % de las organizaciones no tiene visibilidad sobre los datos compartidos por sus empleados en este tipo de aplicaciones.
Por último, el informe destaca que el 97 % de las organizaciones limita el acceso a recursos corporativos desde dispositivos BYOD, lo que, si bien mitiga riesgos de ciberseguridad, puede generar dificultades en la operativa diaria y en la productividad de los empleados.