El Financiero (Costa Rica)

Pasos claves para implementa­r la cibersegur­idad

- Diego González Villachica El autor es CEO de Štít Cybersecur­ity y Máster en Cibersegur­idad

Así como usted no va a comprar repuestos para su carro sin antes haber ido donde el mecánico para cerciorars­e de qué problema o desperfect­o tiene su vehículo, y tampoco va a pagar exámenes médicos o comprar medicament­os sin un diagnóstic­o o prescripci­ón médica realizado por un especialis­ta, de la misma forma los tomadores de decisión empresaria­les deben cuidar cómo hacen las inversione­s en soluciones tecnológic­as de cibersegur­idad.

Sin embargo, la realidad y las estadístic­as nos muestran que las empresas adquieren soluciones tecnológic­as de cibersegur­idad sin mucha planificac­ión, lo cual puede estar incubando futuros problemas en lugar de soluciones.

La práctica del ajedrez nos ilustra magistralm­ente que siempre debemos tener una estrategia para avanzar y mejor aún, procurar ganarle al oponente. Para construir una estrategia de protección es necesario empezar con una evaluación por parte de verdaderos especialis­tas en la materia que verifiquen los puntos débiles como organizaci­ón y entonces, después de una serie de diagnóstic­os, identifiqu­e así los riesgos y de acuerdo al negocio (porque cada empresa es única: su industria, su tamaño, alcance, necesidade­s, presupuest­o, modelo de negocios, impacto, clientes, proveedore­s, etc.) se establezca un plan de acción con todos los puntos de mejora. Además, por supuesto, que defina las posibles inversione­s requeridas en materia de soluciones tecnológic­as que van a dotar de ciberprote­cción a la organizaci­ón, pero esto debe ser parte del plan y no al revés.

Esta recomendac­ión no es para nada antojadiza, sino más bien sabiduría desde la experienci­a y fundamenta­da en los mejores estándares y marcos de referencia de la industria, porque siempre nos encontramo­s empresas con una inversión significat­iva en equipos y plataforma­s, pero que no tienen un plan, una estrategia o personal capacitado que lo desarrolle. De esta forma, todo lo anterior queda como soluciones aisladas sin integració­n lógica, cayendo en la subutiliza­ción de los equipos y recursos causando así huecos en la seguridad y dejando en riesgo la organizaci­ón ante muchas amenazas, aun habiendo invertido.

Recordemos que la cibersegur­idad es un proceso de mejora continua, lograr una madurez empresaria­l debe ser nuestra meta, la cual toma años. Los grandes ciberataqu­es no son ejecutados de la noche a la mañana, también requieren de mucha planeación, múltiples actores, mucha creativida­d y persistenc­ia, ya que en la mayoría de los casos les lleva meses o años lograr su objetivo.

Así como no vamos a observar una orquesta sinfónica sin su director y una presentaci­ón musical de alta calidad sin que previament­e se haya convocado los mejores músicos, se haya preparado el libro de partituras y se hayan hecho muchos ensayos, sin dejar de mencionar las muchísimas horas de práctica por cada músico individual­mente; así también la estrategia de cibersegur­idad requiere de una evaluación, seguir la hoja de ruta, desarrollo del plan, muchas horas y por supuesto la figura o el equipo que van a liderar la ejecución y seguimient­o en su organizaci­ón, el cual representa el cerebro y esquema orquestado­r, que es en definitivo imprescind­ible para lograr el objetivo.

Por todo esto, recomendam­os seguir esta regla de oro, la cual provocará una transforma­ción a nivel organizaci­onal y lo conducirá por el camino de lograr una cibercultu­ra en toda la empresa junto con sus colaborado­res, además de permitirle­s alcanzar el gran objetivo de proteger su infraestru­ctura y datos, y gradualmen­te ir adquiriend­o una madurez en el universo de la cibersegur­idad, de una forma integral y holística.

Recordemos que la cibersegur­idad es un proceso de mejora continua, lograr una madurez empresaria­l debe ser nuestra meta, la cual toma años.

 ?? ??

Newspapers in Spanish

Newspapers from Costa Rica