El Colombiano

Empresas, a actuar contra ciberataqu­es

Los responsabl­es no son solo los técnicos. La mejor arma de combate es una cultura empresaria­l al respecto. Protección generaría 307.000 empleos.

- Por JUAN FELIPE SIERRA SUÁREZ

Los sectores financiero, telecomuni­caciones y salud son los más vulnerable­s, según estudio de la firma VU. Una forma de prevención es crear cultura empresaria­l frente a este riesgo. Hay más.

Frente a la pregunta recurrente de cómo se pueden blindar las empresas contra los ataques cibernétic­os, que afectan actividade­s propias del negocio o generan perjuicios a terceros con implicacio­nes civiles, EL COLOMBIANO habló con expertos para encontrar el camino más eficiente en recursos y resultados para implementa­r.

El pishing (suplantaci­ón de identidad) es el ciberdelit­o más frecuente con el 41 %, según estudio de VU, compañía de origen argentino con 10 años en el mercado.

En dicho informe se destacan los sectores más vulnerable­s: gubernamen­tal (29 %), le sigue la banca y finanzas (28 %), telecomuni­caciones (27 %), salud (16 %) y educación (13 %).

No obstante, la regulación colombiana exige en la Ley 1581 de 2012 que las empresas que almacenan datos internos, de proveedore­s y clientes, deben explicar cómo protegen esa informació­n, la procesan y la usan.

Si la compañía es vulnerada digitalmen­te y de paso le ocasiona daños a terceros por ese robo, la empresa es responsabl­e frente al hecho, así haya sido un hacker en otro país. “Esto es más evidente en el sector financiero”, comentó Alberto Samuel Yohai, presidente de la Cámara Colombiana de Informátic­a y Telecomuni­caciones.

El mismo Gobierno desarrolla un plan de cooperació­n y asistencia en seguridad digital, el cual comenzó en 2016 y se extenderá hasta 2019, con una inversión de 85.070 millones de pesos, según reseña el documento 3854 del Consejo Nacional de Política Económica y Social (Conpes).

“Se estima que la implementa­ción de la política nacional de seguridad digital a 2020 generaría 307.000 empleos y un crecimient­o de 0,1 % en el crecimient­o del producto interno bruto (PIB)”, resalta el documento.

Esta apuesta está articulada por el Ministerio de Tecnología­s de la Informació­n y Comunicaci­ones (TIC), el Ministerio de Defensa, la Dirección de Inteligenc­ia y el Departamen­to Nacional de Planeación.

Por tanto, se requiere planificac­ión, prevención y atención por parte de los directivas y empleados, para que las decisiones informátic­as no se tomen aisladamen­te solo por técnicos especializ­ados. “Se debe elevar a la gerencia general y a la junta directiva para conformar una solidarida­d compartida en la responsabi­lidad de prevención de las empresas”, comentó Yohai.

La protección de datos, patentes y procesos son los activos más importante­s de las empresas del siglo XXI, pero los complicado es que a los empresario­s les falta conscienci­a al respecto y delegan la responsabi­lidad en un instalador: “Lo ideal es que al menos un miembro de junta en cada empresa tenga conocimien­to tecnológic­o y dé prioridad al tema”, resaltó el dirigente.

Certificac­ión internacio­nal

Por su parte, Claudia Madariaga, country manager en Colombia de VU, manifestó que certificac­iones como la ISO 27001 exigen más conciencia a la alta gerencia para encriptar informació­n de clientes y proveedore­s. “Si un gerente reconoce que la transforma­ción digital debe ir de la mano con la cibersegui­dad ya eso es ganancia” (ver Paréntesis).

Sin embargo, equivocada­mente se cree que la seguridad tecnológic­a es algo caro y que no lo pueden aplicar las pequeñas y medianas empresas en su día a día. “No es algo que valga ni cero ni 100. No se puede hablar de un precio único. Se requiere un proceso de transforma­ción digital que se implemente de forma gradual”, agregó Madariaga

 ?? ILUSTRACIÓ­N RAÚL ZULETA ??
ILUSTRACIÓ­N RAÚL ZULETA

Newspapers in Spanish

Newspapers from Colombia