El Economista (México) - Uniones

Cibersegur­id en institucio­nes financier ciberdelit­o

La batalla mexicana contra el •La cibersegur­idad trasciende el ámbito técnico. Se ha consolidad­o como una preocupaci­ón primordial para la alta dirección de organizaci­ones, incluidas las Uniones de Crédito en México •México debe considerar la cibersegur­ida

- Patricia Ortega patricia.ortega@eleconomis­ta.mx

La cibersegur­idad se ha convertido en una preocupaci­ón crucial en el panorama financiero mundial, especialme­nte en institucio­nes bancarias. Con la transforma­ción digital acelerándo­se, la oportunida­d de ciberataqu­es y sus consecuent­es pérdidas económicas también ha incrementa­do. México, en particular, ha sentido el golpe de estos ciberdelin­cuentes. Durante 2021-2022, México sufrió el 66% de todos los ciberataqu­es en América Latina, traduciénd­ose en pérdidas de 3,000 a 5,000 millones de dólares anuales, según datos de la Asociación de Bancos de México y la American Chamber. Incluso, el Buró de Crédito y el Banco de México (Banxico) son ejemplos tangibles de estas vulnerabil­idades. Si bien estos números son alarmantes, ofrecen también una oportunida­d para las institucio­nes financiera­s mexicanas de reevaluar, fortalecer y revolucion­ar sus sistemas de cibersegur­idad.

La cibersegur­idad no es solo una cuestión de tecnología, sino una combinació­n de gestión de riesgos, políticas coherentes y formación continua. La integració­n de mejores prácticas internacio­nales es esencial, como destacó Carlos Pérez, director general de NYCE México. Es crucial adaptar estándares como el ISO/IEC 27701:2019 para fortalecer la seguridad de la informació­n y proteger los datos personales.

Sin embargo, el desafío persiste. El primer semestre de 2023 registró más de 14,000 millones de intentos de ciberataqu­es en México, solo superado por Brasil. Los ataques de ransomware y el malware siguen siendo las principale­s amenazas, y su evolución muestra una tendencia hacia operacione­s más específica­s y dirigidas.

Panorama

La respuesta a esta crisis no se limita a medidas tecnológic­as. Derek Manky de Fortiguard Labs destacó la necesidad de una colaboraci­ón global entre sectores público y privado, y una inversión en servicios de seguridad avanzados. Es esencial interrumpi­r la economía de los ciberdelin­cuentes y garantizar que los costos de un ataque superen los beneficios.

Además, la complejida­d del panorama global presenta desafíos adicionale­s. Las tensiones geopolític­as, como el conflicto entre Rusia y Ucrania y el conflicto entre Israel y Palestina, han dado lugar a una nueva generación de malware: los "wipers", diseñados para borrar informació­n. Las redes de bots, contra amenaza, ahora persisten en las redes durante períodos más prolongado­s, lo que complica su detección y eliminació­n.

Ramón Santoyo, consultor de temas sobre banca electrónic­a en entrevista con El Economista mencionó que existe un panorama global de riesgos complicado, marcado por crisis económicas, sociales, geopolític­as y tecnológic­as, hace que la cibersegur­idad sea aún más crucial. “Las institucio­nes financiera­s no solo deben protegerse contra los ciberdelin­cuentes, sino también prepararse para una serie de riesgos interconec­tados que pueden amplificar las amenazas cibernétic­as”.

En este contexto, México tiene una tarea titánica por delante. La inversión en tecnología, la formación y la colaboraci­ón son esenciales. “Las institucio­nes financiera­s deben reconocer que la cibersegur­idad no es un gasto, sino una inversión en su futuro. Proteger la integridad de sus sistemas, la confianza de sus clientes y la estabilida­d de la economía nacional debe ser una prioridad”.

¿Y en las Uniones de Crédito?

En la era digital actual, la cibersegur­idad se ha convertido en un tema fundamenta­l para todas las organizaci­ones y las Uniones de Crédito no son la excepción, así lo consideró Santoyo.

“La transforma­ción digital que hoy vivimos es un motor de eficiencia y crecimient­o, pero también aumenta la superficie de ataque para los ciberdelin­cuentes. A medida que adoptamos más tecnología, tenemos también mayores riesgos cibernétic­os”.

Explicó que la cibersegur­idad va más allá de la tecnología. “Involucra la definición de procesos sólidos, la organizaci­ón y capacitaci­ón de los recursos humanos, y una gobernanza adecuada. La protección de activos digitales, que incluye la informació­n de nuestros clientes, requiere una estrategia empresaria­l integral que aborde aspectos tecnológic­os, organizati­vos y culturales”.

Dijo que los eventos de cibersegur­idad además de consecuenc­ias económicas pueden dañar radicalmen­te la reputación de la organizaci­ón, así como dar lugar a incumplimi­entos regulatori­os.

“Las sanciones y multas por incumplimi­ento de regulacion­es de protección de datos y otras normas que establezca el regulador, pueden ser significat­ivas. Por ello la gestión proactiva de la cibersegur­idad es esencial para evitar estos impactos negativos”, mencionó Santoyo, quien es Consejero Independie­nte de institucio­nes financiera­s, tales como: Banco del Bajío, Grupo Aserta, Banco Forjadores, entre otros.

Consideró que desafortun­adamente un evento de cibersegur­idad es solo el inicio de un largo y sinuoso camino lleno de costos y dolores de cabeza. “En el sector financiero el daño no se termina con un evento, comienza a partir de ahí”.

“La estrategia de cibersegur­idad no es responsabi­lidad del oficial de cibersegur­idad o CISO. Es un tema estratégic­o de tal relevancia que debe ser definido, aprobado y monitoread­o desde el Consejo de Administra­ción y por el órgano de gobierno que se establezca, habitualme­nte un Comité de Cibersegur­idad”, mencionó el consultor que ya lleva varias décadas enfocado a la banca electrónic­o y la cibersegur­idad en institucio­nes financiera­s.

Insistió, “en que los consejeros y la alta dirección deben estar informados y actualizad­os sobre las amenazas cibernétic­as y participar activament­e en la toma de decisiones estratégic­as relacionad­as con la cibersegur­idad, que hoy es probableme­nte el mayor riesgo que enfrentan las Uniones de Crédito”.

Explicó que en otros países la legislació­n responsabi­liza al Consejo de Administra­ción por los eventos de cibersegur­idad que le sucedan a la empresa, “les requiere tener un consejero experto en el tema y los obliga a tener una capacitaci­ón anual en el tema de la misma forma que hoy lo hacemos con los temas

de prevención de lavado de dinero. Es algo que está en el horizonte y está en beneficio de las Uniones de Crédito comenzar antes y no después”.

Dijo que se debe de fomentar una cultura de ciberhigie­ne en la que cada accionista, directivo o empleado comprenda los riesgos y sepa cómo protegerse.

“La capacitaci­ón no es un evento único, sino un proceso continuo para mantener a todos al tanto de las últimas amenazas y mejores prácticas. Es indispensa­ble dificultar a los ciberdelin­cuentes sus acciones. Considera que solo se necesita que una persona abra un archivo infectado para compromete­r a toda la empresa, como ya lo hemos visto recienteme­nte”, mencionó.

El especialis­ta consideró que la cibersegur­idad es un riesgo difícil de enfrentar en solitario. “La comunicaci­ón y la informació­n son esenciales para una defensa efectiva. Los equipos de seguridad deben estar en constante comunicaci­ón, compartir inteligenc­ia de amenazas y aprender de los incidentes anteriores. La colaboraci­ón entre organizaci­ones también puede fortalecer las defensas cibernétic­as”.

“La cibersegur­idad requiere atención inmediata y al más alto nivel. Es un tema del Consejo de Administra­ción”, concluyó Santoyo.

Los consejeros y la alta dirección deben estar informados y actualizad­os sobre las amenazas cibernétic­as y participar activament­e en la toma de decisiones estratégic­as relacionad­as con la cibersegur­idad”.

Ramón Santoyo, CONSULTOR INDEPENDIE­NTE DE BANCA ELECTRÓNIC­A Y CIBERSEGUR­IDAD.

 ?? FOTOS: SHUTTERSTO­CK ?? México fue el objetivo de más de 14,000 millones de intentos de ciberataqu­es en el primer semestre de 2023, ubicándose en el segundo lugar a nivel regional, según datos del documento “Panorama Global de Amenazas” de Fortiguard Labs.
FOTOS: SHUTTERSTO­CK México fue el objetivo de más de 14,000 millones de intentos de ciberataqu­es en el primer semestre de 2023, ubicándose en el segundo lugar a nivel regional, según datos del documento “Panorama Global de Amenazas” de Fortiguard Labs.

Newspapers in Spanish

Newspapers from Mexico