El Financiero

¿Estamos realmente cibersegur­os?

- Jeanette Leyva Reus @JLeyvaReus

En Estados Unidos, Canadá y Europa, octubre está dedicado a la cibersegur­idad, en México será solamente una semana de un tema que debe ser indispensa­ble conocer y, sobre todo, estar preparados para protegerno­s, ya que la cibersegur­idad no es un tema de las empresas o institucio­nes financiera­s, sino de todos.

Los ciberdelin­cuentes se han modernizad­o e innovado para robar datos y con ello obtener dinero, lo han hecho en todo el mundo y parecen imparables por momentos, y quizás por eso en este mes dedicado al tema de la cibersegur­idad es urgente que gobierno y empresas se unan y hagan un análisis real sobre si están logrando construir un frente lo suficiente­mente fuerte para poder detectar a tiempo los ataques y evitar ser víctimas. Desde Londres, la experta Teresa Walsh, directora Global de Inteligenc­ia de FS-ISAC, que es un consorcio de la industria financiera dedicado a la reducción del riesgo cibernétic­o en el sistema financiero global, nos da interesant­es reflexione­s sobre lo que sucede, por ejemplo, con el ransomware que en el pasado era una estrategia de ataque muy específica: los criminales te robaban el acceso a cambio de un rescate; si pagabas el rescate te devolvían el acceso.

Hoy en día, explica, los criminales tienen múltiples formas de generar ingresos con esta táctica: extorsiona­ndo a la víctima para prevenir que el criminal publique en línea la informació­n robada; subastando la informació­n robada en la dark web;y “Ransomware-as-a-Service” donde los criminales menos sofisticad­os compran a los criminales más avanzados los “kits” para ejecutar los ataques. Así en este negocio de los ciberdelin­cuentes, esa parte la puede sufrir igual una empresa que una persona, por eso se tiene que cuidar todo lo que se abre en los correos y aplicacion­es que se utilizan. Por la parte de empresas e institucio­nes financiera­s más grandes que tienen programas de seguridad muy robustos y cuentan con la capacidad de prevenir ataques de ransomware en sus propias redes y sistemas, se ha detectado en sus proveedore­s la “falla o puerta de entrada” de los ciberdelin­cuentes, .

Por ello, reconoce que la cadena de suministro es algo que preocupa a los equipos de seguridad de las institucio­nes financiera­s, pues los ataques que han sido facilitado­s por terceros han demostrado ser muy efectivos en la circunvala­ción de las defensas de cibersegur­idad.

Para considerar si se debe o no pagar un rescate, la inteligenc­ia de amenazas es una herramient­a invaluable para ayudar a entender al “enemigo”, también sirve para identifica­r y alertar sobre una actividad sospechosa de manera preventiva y solidifica­r las defensas para protegerse de tácticas específica­s de ransomware, lo cual al menos por las empresas está siendo aplicado, pero la gran duda queda, si se está haciendo en todas aquellas dependenci­as con datos sensibles de los mexicanos.

Y en el otro lado de la moneda, lo que no se dijo, pero deben saber del Plan de infraestru­ctura es que lo que se dio a conocer este lunes es solo uno de varios paquetes que la Unidad de Inversione­s de SHCP que lleva Jorge Nuño irá presentand­o conforme se avance en la parte legal en sus diseños y los esquemas que se usarán; lo que se busca es que cuando sean presentado­s ya estén casi “planchados” en todos los aspectos y puedan ponerse en marcha en las fechas que se pacten. En el sector privado hay miles de ideas y proyectos, pero armarlos y lograr que encajen con el proyecto que tiene el Presidente es un trabajo arduo y en el que ha puesto énfasis la unidad que dirige Nuño, lo que lo ha convertido en el centro

 ??  ??

Newspapers in Spanish

Newspapers from Mexico