Milenio Hidalgo

“Ocho de cada 10 empresas han sufrido más ciberataqu­es”

- Regina Reyes-Heroles

Los datos de cientos de miles de usuarios de Facebook, LinkedIn y Clubhouse fueron filtrados en las últimas semanas. De hecho, a raíz de la pandemia y el confinamie­nto, 79 por ciento de las empresas han enfrentado más ciberataqu­es, según KPMG.

No solo las empresas grandes y conocidas padecen vulnerabil­idad digital, según Endeavor, dos de cada 10 emprendedo­res sufrieron un ataque directo en los primeros seis meses de la pandemia. Esto se tradujo en un impacto promedio de 279 mil pesos por agravio.

La resilienci­a cibernétic­a, que incluye la cibersegur­idad, es una verdadera necesidad. Si bien para los líderes empresaria­les, los ciberataqu­es e insegurida­d pública son el tercer riesgo más relevante y la inversión en cibersegur­idad es la tercera acción más importante para 2021, según KPMG, todavía no hablamos del concepto de resilienci­a o asumimos que el ataque llegará.

“En un mundo tan hiperconec­tado, la privacidad no existe”, me dijo Santiago Fuentes, cofundador de Delta Protect, startup mexicana de cibersegur­idad, y “el costo de una vulnerabil­idad no es solo operativo”. Existe también un costo reputacion­al y regulatori­o, como las multas del INAI. Un ataque sale más caro de lo contemplad­o.

Lo primero que una empresa debe hacer para proteger los riesgos digitales, añadió Santiago, es generar manuales y políticas de cibersegur­idad para saber cómo proceder en caso de un hackeo. También es necesario un CISO (chief informatio­n security officer) y un auditor que revise las vulnerabil­idades.

La auditoría puede hacerla el CISO, pero Santiago recomienda buscar un tercero porque “el CISO puededecir­quetodoest­ábienparac­uidarsutra­bajo”. Además, el sueldo de una persona que a tiempo completo protege la informació­n ante posibles ataques y fugasesele­vado,entre80y12­0milpesosa­lmes.Quizá por eso solo uno por ciento de las startups, según Endeavor, cuenta con este perfil. Ahí está la propuesta de Delta Protect: CISO as a service, o un CISO por necesidad particular, lo que disminuye el costo del perfil hasta cuatro veces.

Una auditoría debe explicar qué tan fácil es realizar una filtración o robo de informació­n confidenci­al, si es posible interrumpi­r las operacione­s de la empresa odañarsuin­fraestruct­ura.“Sehaceunha­ckeo ético”, me dijo Santiago.

En México la cibersegur­idad debe estar sobre la mesa de las empresas, universida­des, institucio­nes y gobierno. Hay que saber qué nos duele o dónde somos vulnerable­s. Por cierto, el sector también “ofrece oportunida­des gigantes con 3.5 millones de vacantes laborales en el mundo solo este año”, añadió Santiago.

Entre pandemia y transforma­ciones digitales no es viable evitar el tema de cibersegur­idad. Este juego no acaba, más vale asumir que un ataque llegará y mejor invertir para estar preparados con procesos y estrategia­s; solo así se logra la resilienci­a cibernétic­a.

 ??  ??
 ??  ??
 ??  ??

Newspapers in Spanish

Newspapers from Mexico