La transformación digital y el coste de los ciberataques. De mejorar la protección a reforzar la ciberresiliencia

Fernando Ballestero
Resumen

En paralelo a la transformación digital, los ciberataques han ido cambiando. Se hace un repaso de cuáles son en el momento actual los más relevantes, se analizan los costes que generan y, aunque es imposible saber con exactitud la cifra de ataques, se hace una estimación del número de ellos que se produce en España al año. Se analiza cómo ha ido cambiando el enfoque para hacer frente a este grave reto, de centrarse en la protección a lograr una ciberresiliencia, y se concluye destacando en qué puntos se debe insistir.

##plugins.themes.bootstrap3.article.details##

Palabras clave:
evolución, ciberincidencias, número ciberataques, enfrentarse reto cíber
Citas

AON. (2024, junio). Estudio anual de AON sobre Ciberseguridad y Gestión del Riesgo Ciber en España 2024. https://noa.aon.es/estudio-sobre-ciberseguridad-y-gestion-riesgo-ciber-espana-2024/

Ballestero, F. (2020). La ciberseguridad en tiempos difíciles ¿Nos ocupamos de ella o nos preocupamos por ella? Boletín Económico de ICE, 3122, 39-48. https://doi.org/10.32796/bice.2020.3122.6993

Ballestero, F. (2022). Cómo mejorar la Ciberseguridad. Pasos ante una gran oportunidad. Boletín Económico de ICE, 3148, 35-49. https://doi.org/10.32796/bice.2022.3148.7457

CCN-CERT. (2020). Guía de Seguridad de las TIC. CCN-STIC 817. Esquema Nacional de Seguridad. Gestión de ciberincidentes. Centro Criptológico Nacional. https://www.ccn-cert.cni.es/es/series-ccn-stic/800-guia-esquema-nacional-de-seguridad/988-ccn-stic-817-gestion-de-ciberincidentes/file?format=html

CCN-CERT. (2023). Ciberamenazas y tendencias. Centro Criptológico Nacional. https://www.ccn-cert.cni.es/es/informes/informes-ccn-cert-publicos/7188-ccn-cert-ia-35-23-ciberamenazas-y-tendencias-edicion-2023/file.html

Cybersecurity Ventures. (2024). 2024 Report. https://cybersecurityventures.com/

Data Center Market. (2023). Este es el coste de un ciberataque en una empresa española. https://www.datacentermarket.es/news/este-es-el-coste-de-un-ciberataque-en-una-empresa-espanola/

Deloitte. (2024). El estado de la ciberseguridad en España 2024. https://www.deloitte.com/es/es/services/risk-advisory/perspectives/estado-ciberseguridad-2024.html

ENISA. (2024, September). Threat Landscape 2024. European Union Agency for Cybersecurity. https://www.enisa.europa.eu/publications/enisa-threat-landscape-2024

EUROPOL. (2024, julio). Evaluación de la amenaza del crimen organizado en Internet (IOCTA). Agencia de la Unión Europea para la Cooperación Policial. https://www.europol.europa.eu/publication-events/main-reports/internet-organised-crime-threat-assessment-iocta-2024

Galindo, J. C. (2022). Ciberestafas. La historia de nunca acabar. Ox Word Computing S.L.

HISCOX. (2023). Informe de ciberpreparación 2023. https://www.hiscox.es/informe-de-ciberpreparacion-de-hiscox-2023

INCIBE. (2019, 27 de septiembre). La EMT de Valencia sufre la estafa del CEO. Instituto Nacional de Ciberseguridad de España. https://www.incibe.es/incibe-cert/publicaciones/bitacora-de-seguridad/emt-valencia-sufre-estafa-del-ceo

INCIBE. (2020a). Guía Nacional de Notificación y Gestión de Ciberincidentes. Aprobado por el Consejo Nacional de Ciberseguridad el 21 febrero de 2020. Instituto Nacional de Ciberseguridad de España. https://www.incibe.es/sites/default/files/contenidos/guias/doc/guia_nacional_notificacion_gestion_ciberincidentes.pdf

INCIBE. (2020b). Ciberresiliencia: la clave para sobreponerse a los incidentes. Instituto Nacional de Ciberseguridad de España. https://www.incibe.es/incibe-cert/blog/ciberresiliencia-la-clave-para-sobreponerse-los-incidentes

INCIBE. (2024a). Los incidentes de ciberseguridad de 2023, gestionados por INCIBE, aumentan en un 24 % respecto al año anterior. Instituto Nacional de Ciberseguridad de España. https://www.incibe.es/incibe/sala-de-prensa/los-incidentes-de-ciberseguridad-de-2023-gestionados-por-incibe-aumentan-en

INCIBE. (2024b, 19 de agosto). Varias oleadas de SMS y correos fraudulentos suplantando a la DGT inundan las bandejas de entrada de la ciudadanía. Instituto Nacional de Ciberseguridad de España. https://www.incibe.es/ciudadania/avisos/varias-oleadas-de-sms-y-correos-fraudulentos-suplantando-la-dgt-inundan-las

IT User. (2023, 14 de junio). El cibercrimen mueve casi el doble de dinero que el tráfico de drogas, armas y trata de personas juntos. https://www.ituser.es/seguridad/2023/06/el-cibercrimen-mueve-casi-el-doble-de-dinero-que-el-trafico-de-drogas-armas-y-trata-de-personas-juntos

ITU. (2024). Global Cibersecurity Index 2024. International Telecommunication Union. https://www.itu.int/en/ITU-D/Cybersecurity/Documents/GCIv5/2401416_1b_Global-Cybersecurity-Index-E.pdf

Madariaga, B. (2024). 80.000 euros, el coste medio de un ciberataque a la pequeña empresa. Revista Pymes. https://revistapymes.es/coste-medio-de-un-ciberataque-pyme/

Ministerio del Interior. (2023). Informe sobre la cibercriminalidad en España 2023. https://www.interior.gob.es/opencms/export/sites/default/.galleries/galeria-de-prensa/documentos-y-multimedia/balances-e-informes/2023/Informe-Cibercriminalidad_2023.pdf

Morgan, S. (2024, julio). Almanaque de Ciberseguridad 2024: 100 Hechos, Cifras, Predicciones y Estadísticas. Cybercrime Magazine. https://cybersecurityventures.com/cybersecurity-almanac-2024/

NTT DATA. (2024a). Tendencias CTI Ciber Inteligencia de Amenazas. Primer semestre 2024. https://es.nttdata.com/documents/cti-tend-1-semestre-2024.pdf

NTT DATA. (2024b). Los ciberataques supondrán un coste de 10.000 millones en 2024. https://es.nttdata.com/newsfolder/los-ciberataques-supondran-un-coste-de-10000-millones-en-2024

OECD. (2024, June). New Perspectives on measuring cybersecurity (OECD Digital Economic Papers No. 366). Organization for Economic Co-operation and Development. https://www.oecd-ilibrary.org/docserver/b1e31997-en.pdf?expires=1732435577&id=id&accname=guest&checksum=9F69D5B210867574D83644A1AF9A7459

S2 Grupo, Lab52. (2024). Informe Extraordinario de Ciberinteligencia: Incremento de las amenazas en el primer semestre del año 2024. https://home.s2grupo.es/informe-extraordinario-de-ciberinteligencia-2024?utm_campaign=C%20-%20Informe%20de%20inteligencia%202024%20extraordinario&utm_content=297941017&utm_medium=social&utm_source=linkedin&hss_channel=lcp-95042

Standard & Poor´s Global. (2025). Cyber Risk in a New Era. https://www.spglobal.com/ratings/en/research-insights/topics/cyber-risk-in-a-new-era

Valencia, A. (2024). Retos de ciberseguridad que afronta la transformación del sector eléctrico. Economía Industrial, 431, 89-104.

Vergara, E. (2024). Cybersecurity Economics for Emerging Markets. International Bank for Reconstruction and Development, World Bank Group. https://documents1.worldbank.org/curated/en/099091624175097991/pdf/P17876915bd69a0671b2f2166697a1c7793.pdf

Zscale. (2024). ThreatLabz 2024_Ransomware Report. https://www.zscaler.com/resources/industry-reports/threatlabz-ransomware-report.pdf