El tema de las amenazas de ciberseguridad dentro de las empresas se divide en dos: aquellas que ya fueron atacadas, aquellas que lo van a hacer. Y es que, en el contexto de la pandemia, el trabajo remoto y en un entorno donde los negocios cada vez más tienen más ejes de ataques, o sea, más puntos posibles de ataque.
En cuanto a temas de seguridad o de datos de ciberseguridad es muy difícil pensar que haya una empresa que no haya sido víctima, aunque sea en un grado leve de algún tipo de ataque. Considerando que el virus probablemente hoy es de los ataques que menos daño hacen a las organizaciones en términos del valor de la información.
Por otro lado, existen los casos más dramáticos que hoy se pueden leer en la prensa nacional e internacional de secuestro de información mejor conocido como ransomware o ataques de suplantación de identidad donde se engaña y se engancha a la persona para conectarse a algún sitio maligno son conocidos como ataques de phishing, donde la industria no está exenta.
La importancia de la ciberseguridad
En cuanto protección de datos y de seguridad de la información, lo primero que tiene que hacer la empresa es entender que este no es un tema del área de sistemas o del área de tecnología. El tema de la protección de la información deberá ser una prioridad desde la alta dirección de la organización y tiene que ver con la visión de riesgo y el nivel de riesgo que la que la organización esté dispuesta a correr.
Dentro del webinar: “Mitos y realidades de la ciberseguridad en las cadenas de producción”, Alejandro López de la Peña, Managing Director de T-Systems en México, explicó que: “es muy importante entender es que no es un tema de sistemas o es responsabilidad del área de ti. Debe ser una preocupación de la organización y debe ser de la alta dirección y de ese equipo".
“Nosotros como proveedores de servicios de ciberseguridad nos encontramos muchísimo con la situación de que el puesto de responsable de seguridad de ciberseguridad en una empresa”, continuó López de la Peña. Por ello, a partir de ahí es como se debería construir alguna estrategia en materia de protección de datos, de seguridad de información o de ciberseguridad.
La cultura de protección de datos
Debido a estos ataques es importantísimo que se meta en el ADN de la empresa una cultura de protección a la ciberseguridad. Para poder llevar esto a cabo, será necesario implementar una estrategia integral con herramientas de ciberseguridad, donde hoy en día hay herramientas de inteligencia artificial que permiten estar muy atentos a los ataques.
De acuerdo a una encuesta de CrowdStrike en el 2021, las organizaciones de cibercrimen generan ganancias que superan ya las del crimen organizado y tráfico de drogas por todos los ataques que se han generado y los rescates que se han pagado. Debido a esto, es poco probable que una empresa revele realmente lo que ha pagado.
“Por ello, hay que trabajar fuerte en que todos los colaboradores de una organización entiendan la importancia de la protección de su información. Por ejemplo, hemos encontrado, mecanismos donde si transmitimos a las personas la importancia de proteger en el ámbito personal su información, sus passwords de las cuentas bancarias, etcétera, en esa medida proteges todo tu entorno y tus activos”, concluyó Alejandro López de la Peña.
Te puede interesar: Ciberseguridad, pilar en la industria alimentaria y bebidas