
El punto ciego de los informes cibernéticos europeos: nos guiamos por los indicadores clave de rendimiento (KPI) equivocados 📊
En los Países Bajos medimos y sabemos muchas cosas.
Es probable que la cifra real sea mayor.
Lo que no medimos es cuántas empresas quiebran a causa de ello.
📝 Las quiebras se registran como:
Cuando esto podría ser perfectamente consecuencia de una fuga de datos o un incidente de ransomware.
A nivel internacional, sí vemos el impacto en casos concretos:
No se trata de incidentes.
Se trata de riesgos para la continuidad.
Mientras no establezcamos esa conexión, subestimaremos sistemáticamente el impacto de los ciberincidentes y los consideraremos un problema informático.
Cuando en realidad se trata de un riesgo para la supervivencia de la empresa –
y, por lo tanto, debe tratarse en la mesa de la dirección, no solo en el departamento de TI.
El KPI más importante no es:
«¿Cuántos incidentes hemos tenido?»
Sino:
«¿Cuántos de estos incidentes podrían haber provocado la quiebra de nuestra empresa?»