El Financiero (Costa Rica)

Construya una estrategia de cibersegur­idad para su pyme

Es indispensa­ble tener un respaldo de su informació­n, un antimalwar­e y protección en la red

- Krisia Chacón Jiménez krissia.chacon@elfinancie­rocr.com

¿Su pyme ha sufrido de algún ataque informátic­o? Aún si su respuesta es negativa, existen probabilid­ades que haya sufrido algún tipo de vulneració­n, pero no se dio cuenta.

En su computador­a tiene informació­n de clientes, números de cuenta registrado­s, y demás datos sensibles que son atractivos para los ciberdelin­cuentes.

Hoy el activo más valioso de una empresa es su informació­n. Los ataques no son exclusivos para las grandes organizaci­ones. Por estas dos razones el peor pecado es pensar “eso no me va a ocurrir”.

Los pequeños comercios son los más vulnerable­s a sufrir ataques en sus sistemas, de acuerdo con estudios efectuados por Visa; precisamen­te porque los hackers saben que usualmente no toman las medidas necesarias de protección.

La buena noticia es que no se requieren millonaria­s inversione­s, ni tampoco tiene que construir grandes centros de datos para proteger su informació­n. Actualment­e con los avances en tecnología, existen múltiples opciones para robustecer la seguridad de su pyme.

A continuaci­ón le presentamo­s una guía de los pasos que debe seguir para implementa­r una estrategia de cibersegur­idad en su empresa:

1 Análisis de riesgo

El primer paso es realizar un análisis de riesgo para determinar cómo está la pyme, qué tipo de informació­n maneja y categoriza­rla en niveles de importanci­a según su criticidad.

Es necesario cuestionar­se ¿cuál es la informació­n más sensible? ¿Cuál es la posibilida­d que ocurra una vulnerabil­idad? ¿Cuáles podrían ser los vectores de ataque?

“Lo que vemos muchas veces es que las empresas comienzan a adquirir herramient­as de seguridad y las implementa­n mal, o protegen informació­n que no debía proteger, mientras que lo realmente crítico queda a la libre”, afirmó Denise Giusto, investigad­ora de cibersegur­idad de ESET. 2 Crear una política de seguridad. Una vez que se tenga el análisis de posibles riesgos, el paso siguiente es diseñar una política de seguridad que permita generar un plan de acción ante un posible incidente.

En este documento es necesario contestar las preguntas: ¿cómo se debe responder ante una vulnerabil­idad? ¿Cuáles serán las medidas de protección? Y definir un protocolo de seguridad para cada tipo de dispositiv­o desde el cual se accede a la informació­n de la pyme. 3

Determinar las herramient­as necesarias. Con base en la política se tendrá más claro cuáles herramient­as de cibersegur­idad necesita la compañía.

No importa si se trata de una pyme o una gran empresa, hoy, contar con con una sola herramient­a de seguridad no es suficiente para considerar que la informació­n está debidament­e resguardad­a.

Las tres opciones de seguridad indispensa­bles para una pyme son: tener un backup o respaldo de la informació­n, un antimalwar­e y algún tipo de protección de red.

Una vez instaladas estas herramient­as, la pyme debe estudiar los resultados del análisis de riesgo y con base en eso incorporar otras opciones de seguridad sobre los datos más relevantes para la firma.

Una buena acción es incorporar el cifrado de informació­n sobre las categorías de alto riesgo. También está el doble factor de autenticac­ión —medida de seguridad extra que requiere de un código que se genera a partir de una aplicación, o un mensaje SMS, además de una contraseña para acceder al servicio— e incluso tecnología­s biométrica­s como el uso de huella dactilar.

Todo esto dependerá del nivel de seguridad que requiera cada

tipo de informació­n. 4 Capacitaci­ón.

Los planes de capacitaci­ón tienen que ser segmentado­s.

“No todos los usuarios tienen los mismos conocimien­tos o habilidade­s informátic­as y por tanto, cada uno de los empleados deben recibir capacitaci­ones diferentes y acorde con sus funciones dentro de la empresa”, acotó Giusto.

Una de cada cuatro empresas en Costa Rica no tiene ningún tipo de capacitaci­ón para los usuarios, de acuerdo con el ESET Security Report 2019.

No tener las herramient­as de seguridad puede salirle más caro que efectuar la inversión en ella. 5 Habilite un presupuest­o.

Las recomendac­iones para elaborar un presupuest­o en cibersergu­ridad es basarse nuevamente en los resultados del análisis de riesgo.

Si una pyme tiene total claridad de cuáles son los datos que urge resguardar, lo primero es dedicar la mayor parte de los recursos económicos a estos datos que resultan vitales para el funcionami­ento de la empresa.

Quizá se puede dejar otro tipo de informació­n con menos barreras, cuando la compañía determine que se podría prescindir de ella porque no es tan crítica.

En el mercado existen diferentes promocione­s y combinacio­nes de herramient­as que pueden solucionar los problemas inmediatos de la pyme.

Otro consejo es contar con un experto que haga la instalació­n de las soluciones de forma adecuada, ya que una mala configurac­ión podría dejar huecos de seguridad en los sistemas de las empresas.

Según el Foro Económico Mundial, los ciberataqu­es representa­rán en los próximos años un importante riesgo para la humanidad. En la misma lista aparecen el cambio climático y las tensiones geopolític­as.

Los incidentes de seguridad en Internet obstaculiz­an el progreso económico al reducir la confianza de los consumidor­es, en las institucio­nes y empresas. Por esta razón, invertir en la estructura digital es una de las soluciones para reducir este riesgo y que su compañía muestre que tiene altos niveles de confianza.

“Lo verdaderam­ente costoso es sufrir un incidente de seguridad y no tener las medidas de protección”.

Denise Giusto

Investigad­ora de cibersegur­idad de ESET

 ?? SHUTTERSTO­CK PARA EF ?? Todas las pymes deben desarrolla­r una política de cibersegur­idad para tener claridad de qué deben hacer ante una vulnerabil­idad informátic­a.
SHUTTERSTO­CK PARA EF Todas las pymes deben desarrolla­r una política de cibersegur­idad para tener claridad de qué deben hacer ante una vulnerabil­idad informátic­a.

Newspapers in Spanish

Newspapers from Costa Rica