Resumen
La ciberseguridad es importante en el entorno empresarial actual, dado el incremento de amenazas que afectan los activos digitales. Este artículo tiene como objetivo describir los desafíos y estrategias adoptadas por las empresas para salvaguardar su información mediante una revisión sistemática. Se sugieren variables como tipos de amenazas, niveles de seguridad implementados y la efectividad de diversas estrategias. Se utilizó el método PRISMA para recopilar información de bases de datos como SciELO, Dialnet, Redalyc, Scopus y Lantidex. Se incluyeron estudios publicados en inglés y español y se excluyeron aquellos que no estaban disponibles a texto completo. Se analizaron un total de 100 registros. Los descriptores booleanos incluyeron "ciberseguridad" y "estrategias". Los resultados revelan que las empresas enfrentan desafíos significativos, pero las estrategias basadas en formación continua y tecnologías avanzadas son relativamente efectivas. Las conclusiones destacan la necesidad de un enfoque integral para fortalecer la ciberseguridad en las empresas.
Abstract
Cybersecurity is important in today's business environment due to the increase in threats affecting digital assets. This article aims to describe the challenges and strategies adopted by companies to safeguard their information through a systematic review. Variables such as types of threats, levels of security implemented, and the effectiveness of various strategies are suggested. The PRISMA method was used to collect information from databases such as SciELO, Dialnet, Redalyc, Scopus, and Lantidex. Studies published in English and Spanish were included, while those not available in full text were excluded. A total of 100 records were analyzed. The Boolean descriptors included "cybersecurity" and "strategies." The results reveal that businesses face significant challenges, but strategies based on continuous training and advanced technologies are relatively effective. The conclusions highlight the need for a comprehensive approach to strengthen cybersecurity in businesses.
Citas
- Aguilar, A.J.M. (2021). Retos y oportunidades en materia de ciberseguridad de América Latina frente al contexto global de ciberamenazas a la seguridad nacional y política exterior. Estudios internacionales (Santiago), 53(198), 169-197. https://dx.doi.org/10.5354/0719-3769.2021.57067
- Aguilar-Antonio, J.M. (2019). Hechos ciberfísicos: una propuesta de análisis para ciberamenazas en las Estrategias Nacionales de Ciberseguridad. Revista Latinoamericana de Estudios de Seguridad, 25, 24-40. https://dx.doi.org/10.17141/urvio.25.2019.4007
- Andress, J. (2014). The Basics of Information Security: Understanding the Fundamentals of InfoSec in Theory and Practice. Syngress.
- Cusme, P.C.M., Recalde, A.L.M., Rodríguez, M.M.E., Rodríguez, M.K.A. et al. (2024). Comercio electrónico y gestión empresarial: retos y oportunidades en el mercado actual. South Florida Journal of Development, Miami, v.5(9), 01-17. https://dx.doi.org/10.46932/sfjdv5n9-041
- Cybersecurity Ventures. (2022). Cybercrime Report. https://s3.ca-central-1.amazonaws.com/esentire-dot-com-assets/assets/resourcefiles/2022-Official-Cybercrime-Report.pdf
- Guerrero, W.A., Camacho-Galindo, S., Guerrero-Martin, L.E., Arévalo, J.C., de Freitas, P.P., Gómes, V.J.C., Fernandes, F.A.S., and Guerrero-Martin, C.A. (2024). Impacto de la inteligencia artificial en la toma de decisiones financieras: Oportunidades y desafíos para los líderes empresariales. DYNA, 91(233), 168-177. https://doi.org/10.15446/dyna.v91n233.114660
- Jiménez-Almeira, G.A., & Enrique, L.D. (2023). Ciberseguridad y Seguridad Integral: un análisis reflexivo sobre el avance normativo en Colombia. Revista Ibérica de Sistemas e Tecnologias de Informação 62(10), 16-31. https://media.proquest.com/media/hms/PFT/1/CMtxV?_s=tiPJWYKwbWX4wPQIq1ftCgEWmxk%3D
- Kizza, J. M. (2017). Guide to Computer Network Security. Springer.
- Minaya, M.M.M., Minaya, M.R.W. Intriago, N.M.L., & Intriago, N.J.A. (2023). Normas y estándares en auditoría: una revisión de su utilidad en la seguridad informática. Revista Científica Arbitrada Multidisciplinaria PENTACIENCIAS, 5(4), 584–599. https://doi.org/10.59169/pentaciencias.v5i4.700
- Ojeda-Contreras, F.I., Moreno-Narváez, V.P., Torres-Palacios, M.M. (2020). Gestión del riesgo y la ciberseguridad en el sector financiero popular y solidario del Ecuador. Revista Interdisciplinaria de Humanidades, Educación, Ciencia y Tecnología, VI(2), 192-2019. https://doi.org/10.35381/cm.v6i2.366
- Peltier, T. R. (2016). Information Security Risk Analysis. Auerbach Publications.
- Ponemon Institute. (2021). Cost of a Data Breach Report 2021. https://www.dataendure.com/wp-content/uploads/2021_Cost_of_a_Data_Breach_-2.pdf
- Rolón, R.D.A. (2024). Transformación Tecnológica en el Modelo de Gestión de Inventarios en las Mipymes, Revisión Bibliográfica. Ciencia Latina Revista Científica Multidisciplinar, 8(1), 3551-3566. https://doi.org/10.37811/cl_rcm.v8i1.9701
- Romero, G.J. (2018). Conceptualización de una estrategia de ciberseguridad para la seguridad nacional de México. Revista Internacional de Ciencias Sociales y Humanidades SOCIOTAM XXVIII (2), 69-93. Recuperado de https://www.redalyc.org/journal/654/65458498003/html/
- Said, F.A., Noha, A.H. (2019). A Review of Cyber-security Measuring and Assessment Methods for Modern Enterprises. International Journal on Informatics Visualization, 3(2), 157-176. https://joiv.org/index.php/joiv/article/view/239/202
- Stallings, W. (2018). Cryptography and Network Security: Principles and Practice. Pearson.
- Striseo, M.D.A., & Striseo, M.S.J. (2024). Administración de riesgos en la era digital: Evaluar los desafíos y oportunidades que presenta la administración de riesgos en la era digital, y cómo las empresas pueden adaptarse a estos cambios. Sapiens International Multidisciplinary Journal, 1(1), 61-76. https://revistasapiensec.com/index.php/sapiens/article/view/5
- Trujillo-Avilés, M.N., Morales-López, D.A., Taipe-Yanez, J.F., Pallo-Tulmo, P.A. (2024). Estrategias de Auditoría en ciberseguridad y su importancia en las empresas una revisión bibliográfica. Journal Scientific MQRInvestigar, 8(2), 3889-3913 https://doi.org/10.56048/MQR20225.8.2.2024.3889-3913
- Vacca, J. R. (2014). Computer and Information Security Handbook. Morgan Kaufmann.