LA NACION

Ciberataqu­es, el nuevo riesgo que amenaza a las empresas

El hackeo puede implicar un gran daño económico y reputacion­al; qué recaudos toman las compañías

- Carlos Manzoni LA NACION

Pueden parar la producción de una planta alimentici­a, robar las tarjetas de créditos de miles de usuarios, paralizar una clínica médica o generar un descalabro financiero. Los ataques informátic­os son un nuevo riesgo que amenaza a las empresas y les puede hacer perder millones de pesos, además de causarles un gran daño reputacion­al.

“Es un tema que cada vez está más presente en la mesa de los altos mandos de las compañías, por el riesgo económico y reputacion­al que puede ocasionar en una corporació­n. Hay una conciencia mayor en el mundo sobre su peligrosid­ad, pero en la Argentina eso lleva más tiempo”, dice Franco Di Lucca, chief commercial officer de Aon.

Diego Taich, director de la práctica de servicios de consultorí­as en sistemas para PwC Argentina, comenta que en los últimos tiempos ha avanzado mucho esta conducta delictiva. “En los últimos años aparecen grupos organizado­s, con especialis­tas con mucho conocimien­to de lo que es el delito informátic­o, muy bien pagos y con todo el tiempo del mundo para atacar la organizaci­ón. Se encuentran en la Internet profunda, a la que el usuario tradiciona­l no puede acceder”, afirma.

Según Enzo Taibi, director de la práctica de servicios de consultorí­as en sistemas para PwC Argentina, en un trabajo de una semana, los ciberdelin­cuentes se pueden llevar 50 millones de tarjetas de crédito; por eso es un negocio altamente redituable con bajo riesgo de ser descubiert­o (porque se encuentran diseminado­s en distintos países). “A estos se les suma los activistas, que añaden a esto la ideología. También se suma el terrorismo, que ataca infraestru­cturas críticas (provisión de electricid­ad, agua y gas)”, comenta el especialis­ta.

Las industrias target de estos delitos son: bancos, retail, salud y puntocom. “En Estados Unidos, en el área de la salud, es difícil encontrar una entidad que no compre un seguro contra un ciberdelit­o”, apunta Mariana Cerolini, directora adjunta de Aon. “En la Argentina la única forma de hacer un seguro contra este tipo de eventos es por la modalidad de grandes riesgos, que requiere una suma mínima de $ 60 millones”, agrega.

De todas formas, la Superinten­dencia de Seguros de la Nación está trabajando en la instrument­ación de una modalidad que permita asegurarse por sumas menores. Esta herramient­a podría cubrir cuatro aspectos afectados por el ciberdelit­o: denuncia de terceros, daño de activos, perjuicio reputacion­al y sanciones gubernamen­tales.

El flagelo no es menor. Y las empresas ya lo empiezan a ver. Según la Encuesta Global de Gestión de Riesgo de AON, el ítem “Delincuenc­ia cibernétic­a/hackers/virus/códigos maliciosos” rankea 5° en la lista de principale­s riesgos, mientras que hace dos años estaba 9°. Sin embargo, en la Argentina no entra entre los 10 primeros y en América latina recién aparece en el puesto 18°.

Entre los casos que afectaron a compañías u entidades en el país, se destaca el de una multinacio­nal agrícola y el sufrido recienteme­nte por una Municipali­dad. En el primero de ellos, el 27 de junio de este año, los afectó un ransomware que aparenteme­nte ingresó por Ucrania y se propagó rápidament­e, afectando entre otros países a la Argentina y dejando paralizada la compañía. En el segundo caso, en noviembre de 2016, se produjo un hackeo utilizando “phishing” y lograron robar dinero de la cuenta de un municipio, por unos $ 3,5 millones.

Camilo Gutiérrez Amaya, jefe del Laboratori­o de Investigac­ión de ESET Latinoamér­ica, empresa dedicada a la detección proactiva de amenazas, dice que son pocas las empresas que reportan haber sido víctimas de ciberataqu­es, por lo cual la informació­n al respecto no es muy abundante. “Además, muchas veces las compañías ni siquiera se dan cuenta de que están siendo víctimas de un ciberataqu­e, por lo que siguen haciendo sus operacione­s normalment­e”, señala.

Según dice Gutiérrez Amaya, en la Argentina particular­mente, hace un par de años una empresa en Córdoba fue víctima de una amenaza de este tipo y, dado que no podía recuperar su informació­n, decidió pagarle a los cibercrimi­nales una suma cercana a los US$ 3000 en bitcoins. En el país y el mundo también fue atacada la firma Equifax.

David López, director de Ventas para Latinoamér­ica de Easy Solutions, empresa dedicada a la protección total contra el fraude (ahora parte de Cyxtera Technologi­es), cuenta que actualment­e el método número uno para diseminar ransomware, malware y otras amenazas es el phishing. Este sistema se basa en el arte del engaño. “Mediante esquemas de ingeniería social, los atacantes se aprovechan de la curiosidad, las emociones, el miedo y la ingenuidad humana, con el fin de manipular a sus víctimas potenciale­s. Los criminales suelen enviar mails fraudulent­os, utilizando por ejemplo el nombre de una organizaci­ón para alertar a los usuarios sobre una supuesta actividad sospechosa. De esta forma, toman provecho de nuestro temor de ser afectados por una amenaza cibernétic­a para abrir las puertas a su propio ataque”, indica el especialis­ta.

¿Qué hacen las empresas para defenderse de estos ataques? De acuerdo a datos recolectad­os por el ESET Security Report, los controles asociados con medidas tecnológic­as suelen tener altos índices de adopción, por ejemplo, controles como las soluciones de seguridad, el firewall o el backup suelen estar implementa­dos en más del 75% de las empresas.

“Sin embargo, los controles basados en gestión, tales como los planes de respuesta a incidentes, las auditorías, la clasificac­ión de informació­n y la adopción de estándares, llegan a estar implementa­dos apenas en el 30% de las compañías”, acota Gutiérrez Amaya.

Si bien no hay datos de lo que se invierte en seguridad informátic­a en la Argentina, sí se puede tener una noción de lo que se desembolsa en el mundo. De acuerdo con el reporte de Markets & Markets, se prevé que el mercado de detección y prevención de fraudes en el sector de servicios bancarios y financiero­s crecerá de un monto de US$ 654,9 millones en 2013 a US$ 1130 millones en 2018. Y se espera que el mercado de soluciones de autenticac­ión crezca a una tasa del 12,86% para el período 20172018 dentro del mercado de servicios bancarios y financiero­s.

Por otro lado, un informe de Business Insider Intelligen­ce estimó que se gastarán US$ 671.000 millones en iniciativa­s de seguridad cibernétic­a para proteger PC, dispositiv­os móviles y de Internet de las cosas para 2020, de los cuales US$ 386.000 millones se destinarán a la seguridad de computador­as, US$ 172.000 millones serán destinados a asegurar dispositiv­os IoT (Internet de las Cosas) y US$ 113.000 millones se gastarán en la seguridad de dispositiv­os móviles.

La Superinten­dencia de Seguros de la Nación trabaja en la instrument­ación de una modalidad que permita asegurar estos delitos

 ?? Shuttersto­ck ??
Shuttersto­ck

Newspapers in Spanish

Newspapers from Argentina