Comprar algo y tenerlo el tiempo suficiente hasta que se transforme en vintage: objeto de moda, único y que recuerda a viejos tiempos; una antigüedad. Pero mientras esta tendencia funciona bien para la moda, casas y autos, en el mundo del software y los negocios funciona diferente, ya que no estar actualizado significa estar expuesto a múltiples amenazas y dejar brechas de información a los ciberatacantes.
Un estudio reciente de F-Secure* sostiene que muchas empresas ponen en riesgo su información crítica por utilizar software desactualizado, ya sea en las computadoras de escritorio o dispositivos móviles.
El 94% de las Pequeñas y Medianas Empresas (PyMEs) señalan que es importante mantener el software actualizado. Sin embargo, en la práctica los resultados son diferentes: sólo el 59% de las compañías mantiene su software al día y apenas el 63% tiene suficientes recursos para mantenerlo actualizado.
Mantener el software al día es una pieza crítica de la estrategia de seguridad digital en cualquier industria y negocio, ya que tener un software anticuado contiene fallos de seguridad que los cibercriminales pueden utilizar para infiltrarse a la red corporativa.
Por ejemplo, del 70 al 80 por ciento de las 10 detecciones más importantes de códigos maliciosos hechas por F-Secure se podrían haber evitado con un software actualizado.
Actualizar el software lleva tiempo
Las empresas reportan que la actualización del software les cuenta en promedio 11 horas por semana, aunque mientras más grande es la compañía, más tiempo se tardará. En este sentido, las organizaciones con menos de 50 empleados emplean en promedio tres horas por semana y aquellas con más de 250 colaboradores destinan, en promedio, más de 15 horas.
Generalmente el tiempo que las compañías no le dedican a actualizar su software es la punta del iceberg, sostiene Pekka Usva, Vice President, Corporate Security de F-Secure. “Un error común es creer que el problema es el sistema operativo, cuando no lo es, ya que están bastante bien mantenidos y actualizados. El problema real lo constituye el tercio de las aplicaciones que se instala en el dispositivo, tanto para el negocio como de uso personal, como Skype, Adobe Reader, buscadores con diferentes plugins y Java, entre otros”.
Esto se da en un escenario donde cada vez hay más ciberatacantes que buscan explotar las vulnerabilidades de quienes no tienen el software actualizado y donde el tiempo para crear nuevas variantes de amenazas es contado en segundos, no en semanas ni días.
Los empleados utilizan su propio software
Estamos en un contexto donde el BYOD (Bring Your Own Device o traiga su propio dispositivo) es la tendencia empresarial, sobre todo en las PyMEs. Además, según el reporte de F-Secure, más de la mitad de este tipo de organizaciones aprueba que los colaboradores utilicen su propio software.
En este sentido, las compañías más pequeñas están más propensas a aceptar esta tendencia: el 56% de las organizaciones con menos de 50 empleados lo permite, contra el 39% de las empresas con más de 250 colaboradores.
Por otro lado, en el 67% de las compañías los empleados que utilizan su software deben actualizarlo ellos mismos. Esto es una política riesgosa ya que no existen garantías de que los colaboradores actualizarán cada vez que salga una nueva versión de su software, aplicación o plugin.
En las empresas con menos de 50 posiciones, el 81% de los empleados debe hacerse cargo de sus actualizaciones. Y, por otro lado, el 30% de las organizaciones cuida solamente las actualizaciones de Microsoft.
Actualizador de software, la forma de estar a la moda para mantener el software actualizado
El especialista de F-Secure sostiene que automatizar los procesos de actualización es el único camino de mantener el software al día en toda la compañía y los dispositivos. “Los fabricantes de software publican actualizaciones semanales, o por lo menos, por mes. Tratar de estar al día de forma manual con todos ellos es una batalla que ya está perdida. Por esto, la automatización con nuestro Software Updater, el cual se encarga de todas las actualizaciones de seguridad en todos los ámbitos, libera tiempo y recursos valiosos en el proceso y el negocio”.
Software Updater es una característica de la solución de la suite F-Secure Protection Service for Business. Con ella, las empresas pueden mantener su software actualizado, aún aquel instalado por los empleados, ya que todo el proceso se realiza de forma automática. La función ayuda a proteger las redes corporativas de los ataques que aprovechan las vulnerabilidades del software.
Esta capacidad está disponible también en otras soluciones de negocios de F-Secure. El software de ayer es una pérdida de tiempo y dinero traducido en poner en riesgo lo irremplazable, la información.
Ilustración: Tarzhanova © Shutterstock.com