Una aproximación al coste de la ciberinseguridad

  1. Pedro López Sáez 1
  1. 1 Universidad Complutense de Madrid
    info

    Universidad Complutense de Madrid

    Madrid, España

    ROR 02p0gd045

Revista:
La Ley privacidad

ISSN: 2659-8698

Año de publicación: 2023

Número: 18

Tipo: Artículo

Otras publicaciones en: La Ley privacidad

Resumen

La transformación hacia una economía digital ha intensificado los riesgos cibernéticos. En España, la cibercriminalidad ha aumentado significativamente, representando el 16.1% de las actividades penales en 2022, mientras que las predicciones globales sobre la ciberdelincuencia apuntan a los 10 billones de dólares anuales. En este contexto, la ciberseguridad se ha convertido en un elemento esencial para el ámbito empresarial y un determinante del crecimiento económico y la propia seguridad nacional. No obstante, los estudios realizados hasta la fecha para cuantificar el impacto económico de los riesgos no cubiertos por la ciberseguridad, o simplemente el coste de la ciberinseguridad, resultan complejos y difíciles de comparar, bien por limitaciones de definición y medición, o bien por la falta de transparencia en las metodologías o la comparabilidad del tejido económico de los distintos países. En este artículo se comenta la importancia de la ciberinseguridad, se revisan los esfuerzos realizados para la medición de su impacto económico, y se presentan los pasos iniciales del Primer Estudio sobre el Coste de la Ciberinseguridad en España. Esta iniciativa del Observatorio de la Ciberseguridad de ISMS Forum, complementa a su Indicador del Nivel de Madurez en Ciberseguridad y busca determinar qué porcentaje del PIB español se ve afectado por la ciberinseguridad, es decir, qué capacidad de crecimiento económico está en riesgo por la infrainversión en seguridad de la información. El Estudio sobre el Coste de la Ciberinseguridad en España pretende desarrollar métricas robustas con las que abordar los complejos desafíos de estimación, utilizando el método Delphi con grupos de expertos que permitan realizar una valoración los riesgos cibernéticos en sectores económicos específicos y proporcionar datos de alta calidad.