NEWS

Este es el coste de un ciberataque en una empresa española



Dirección copiada

Aquellas empresas que cuentan con más de 1.000 empleados han visto aumentar el coste medio en un 34%, hasta los 333.939 euros. Pero aquellas que cuentan con entre 10 y 49 empleados, cuyo coste ha experimentado un crecimiento del 49,3%, hasta los 23.374 euros

Publicado el 10 oct 2023



Ciberseguridad: ciberataques
Cuidado con los costes que genera la ciberseguridad en las empresas españolas

El año pasado ha vuelto a ser un año crítico para la ciberseguridad de las empresas españolas, para quienes la amenaza cibernética no deja de crecer. Tanto es así que el coste medio del total de la suma de ciberataques a las empresas españolas ha vuelto a ascender por segundo año consecutivo y en 2022 ha experimentado un aumento del 43%, según se desprende del Informe de Ciberpreparación 2023 de Hiscox. Estos datos resultan más significativos si cabe, ya que este aumento se suma al experimentado el año anterior, en el que se duplicó el coste con respecto al ejercicio de 2020.

Si desglosamos las empresas por número de empleados, este problema muestra la misma tendencia, ya que aquellas que cuentan con más de 1.000 empleados también han visto aumentar este coste medio en un 34%, pasando de 248.568 euros en 2021 a 333.939 en 2022. Sin embargo, las grandes afectadas por este aumento han sido aquellas que cuentan con entre 10 y 49 empleados, cuyo coste ha experimentado un crecimiento del 49,3%, de 15.654€ en 2021 a 23.374 euros en 2022.

Descienden ligeramente los ciberataques y el ransomware

No obstante, España, en comparación con el resto de países analizados en el informe, fue de los pocos en ver descender el impacto de la ciberdelincuencia en las empresas. De hecho, según el informe España fue el único país, junto a los Países Bajos, que experimentó un descenso en la incidencia de los ciberataques ya que, en 2022, el 49% de las empresas españolas fueron ciberatacadas, frente al 53% de 2021. Sin embargo, las empresas de nuestro país sufrieron una media de 224 ciberataques al año, solo por detrás de Estados Unidos (249), Francia (247) y Reino Unido (241).

Por otra parte, los ataques de tipo ransomware han sido uno de los mayores intereses de los ciberdelincuentes en los últimos años. Este año, en España, hemos presenciado grandes ejemplos de ello, como el ciberataque al Hospital Clínic de Barcelona en el pasado mes de marzo y por el que se pedía un rescate de alrededor de 4,25 millones de euros, o el reciente ciberataque al Ayuntamiento de Sevilla del mes de septiembre, por el que los ciberdelincuentes demandaban cinco millones de euros.

En este sentido, el informe señala que el coste medio de recuperación del ransomware para las empresas españolas, aún incluso sin incluir los pagos por los rescates, aumentó un 88% en 2022, pasando de 10.415 euros en 2021 a 19.549 euros de media en 2022. En las empresas de entre 250 y 1.000 empleados el ascenso es mucho más dramático, ya que vieron aumentar este coste un 322% (de 4.116 euros a 17.399 euros). También las micropymes (1 a 9 empleados) han asumido este aumento, ya que pasaron de 5.847 euros de media a 10.370 euros, un 77% más que el año anterior. A ellas les siguen las grandes compañías de más de 1.000 empleados, que vieron incrementado este coste en un 47%.

Las empresas destinaron menos presupuesto a la ciberseguridad en 2022

Las empresas españolas gastaron en 2021 una media de 17,8 millones de euros en Tecnologías de la Información (TI), un porcentaje que se mantiene estable desde el año anterior. Sin embargo, según el informe, en 2022 las empresas han destinado menos parte de este presupuesto a la ciberseguridad que el año anterior, ya que el porcentaje dedicado a ello descendió al 20,7%, 3,3 puntos porcentuales menos que en 2021. En este sentido, el informe señala que el 83% de las empresas españolas no hicieron un seguimiento de las implicaciones financieras de los ciberataques. De hecho, las microempresas (de 1 a 9 empleados) fueron las que mayor importancia le otorgaron a este seguimiento, aunque este porcentaje únicamente asciende al 26%. Así, las que menos seguimiento hicieron fueron las empresas medianas de 50 a 249 empleados (8%).

Artículos relacionados

Artículo 1 de 4