Los ciberataques recurrentes han llevado a las empresas ecuatorianas a buscar soluciones externas para reforzar sus capacidades de ciberseguridad. Cada día se tiene mayor conciencia de que la información es un activo valioso y las amenazas cibernéticas son cada vez más sofisticadas, por lo que la externalización de servicios gestionados de ciberseguridad se ha convertido en una estrategia crucial para muchas organizaciones en Ecuador.
Según los hallazgos de la cuarta encuesta sobre el estado actual de la ciberseguridad en Ecuador 2023, realizada por la revista ITAHORA, se observa un incremento significativo en la contratación de servicios gestionados de ciberseguridad. Los datos revelan que ciertos servicios son más demandados que otros:
Esta tendencia en crecimiento se fundamenta principalmente en el cumplimiento de normativas y el desarrollo interno de capacidades. Algunos aspectos clave incluyen:
Desde la perspectiva de A3Sec, como proveedor líder de servicios de ciberseguridad gestionada en Ecuador, el servicio con mayor demanda es el Centro de Operaciones de Seguridad (SOC por sus siglas en inglés). Este servicio se destaca por su necesidad de conocimientos especializados y la capacidad de mantenerse al día con las amenazas en constante evolución. Un requisito esencial para un SOC externo es su independencia tecnológica, ya que debe ser capaz de gestionar la inteligencia de amenazas.
A3Sec sugiere complementar a servicios más avanzados como:
Dentro de las tendencias se vislumbra la integración de tecnologías emergentes como CASB, DevSecOps y sistemas CPS.
Contratar servicios externos de ciberseguridad ofrece una serie de beneficios, que incluye:
Además de estos beneficios puntuales, externalizar servicios de ciberseguridad ayuda a las empresas, tanto del sector público como el privado, a complementar servicios más avanzados como la infraestructura de primer nivel. Esto permite cubrir requerimientos normativos como la ISO 2001, la protección de datos, la gestión de riesgos, etc. Asimismo, aumenta la capacidad de mantener una oferta de trabajo híbrido, acorde con las necesidades empresariales actuales.
A pesar de estos beneficios, las empresas en Ecuador enfrentan desafíos y preocupaciones al externalizar servicios de ciberseguridad, como la dependencia excesiva en proveedores externos, desigualdad en conocimientos y restricciones presupuestarias.
El ransomware es una amenaza que inquieta tanto al sector privado como al público, pero la filtración de datos es una preocupación más prominente en el SFPS. La Ley de protección de datos, es un tema de preocupación, pero abre la posibilidad de aprovechar esta necesidad de cumplimiento para poder ofrecer y complementar los servicios de ciberseguridad.
Aunque las organizaciones en Ecuador reconocen la importancia de la ciberseguridad, aún no han alcanzado el nivel de madurez deseado. Existen oportunidades para mejorar la concienciación, la implementación de ejercicios de evaluación de madurez y abordar desafíos persistentes. La ciberseguridad no debe ser vista sólo como un gasto, sino como una inversión para garantizar la estabilidad y la confianza de los clientes en un mundo digital en constante evolución.