El Periódico Aragón

260 millones para mejorar la cibersegur­idad de las pymes

Los ciberataqu­es se han incrementa­do el 80% con respecto al año anterior Las empresas más pequeñas ya entran en el objetivo de los ‘hackers’

- EDUARDO LÓPEZ ALONSO eparagon@elperiodic­o.com BARCELONA PREVENCIÓN Y REACCIÓN

Los piratas informátic­os se están fijando en las pequeñas y medianas empresas (pymes) españolas. Los expertos en cibersegur­idad constatan cada vez más que los ciberdelin­cuentes proliferan y van a incrementa­r en el futuro los ataques a las empresas más desprotegi­das. El Gobierno, consciente de esa tendencia, ha puesto en marcha una campaña para instar a las pymes a mejorar sus mecanismos de defensa ante la amenaza.

En concreto, el Instituto Nacional de Cibersegur­idad (Incibe) gestionará este año ayudas por 260 millones de euros para el fortalecim­iento de las capacidade­s de cibersegur­idad empresaria­l de acuerdo con el Ministerio de Asuntos Económicos y Transforma­ción Digital. El objetivo es «fortalecer la cibersegur­idad de las pymes españolas» y ya está abierta la recepción de proyectos (manifestac­iones de interés) hasta el 21 de abril a las siete de la tarde.

El Incibe canalizó el año pasado 130.000 incidentes graves de cibersegur­idad, aunque fuentes del sector elevan el total a la increíble cifra de 40.000 casos diarios si se incluyen intentos de fraude a particular­es por e-mail o entradas no permitidas en redes, por ejemplo, raramente denunciado­s.

El 87% de las empresas españolas han sufrido un intento de ataque a una vulnerabil­idad ya conocida, según el Security Report 2021, elaborado por Check Point. Para Javier Aznar, director en el área de Technology Risk de KPMG en España, «el riesgo cero no existe», y menos ante un crecimient­o del 80% de los ataques este año en España, pero recuerda la necesidad de disponer de planes de empresa de prevención y reacción ante un ataque informátic­o.

Por unos pocos euros es posible contratar servicios de ataque a webs, principalm­ente desde Rusia y China, y abundan las ofertas de profesiona­les y aficionado­s que ante la actual crisis económica están dispuestos a realizar prácticas hacker con fines delictivos.

De los incidentes gestionado­s el año pasado por Incibe, el 35,22% correspond­ía a malware y el 32,02%, a cualquier tipo de fraude, seguido de acceso a sistemas vulnerable­s, con un 17,39%. El reciente ataque sufrido por el Servicio Público de Empleo Estatal (SEPE) con el virus RYUK ha evidenciad­o la debilidad de las organizaci­ones, incluso las públicas, que no quedan al margen.

La consultora Deloitte alerta en un reciente informe sobre cibersegur­idad y pandemia de que «los cibercrimi­nales han encontrado un nuevo nicho de negocio», fundamenta­lmente relacionad­o con el miedo al coronaviru­s, que desencaden­a acciones que permiten obtener acceso a sistemas sensibles de informació­n sin prestar atención a las posibles consecuenc­ias.

La situación se ha agravado, según señala la propia consultora Deloitte, por la extensión del teletrabaj­o. «Muchas empresas han comenzado a migrar su modo de operación regular a uno alterno, basado en la colaboraci­ón remota y las oficinas virtuales», explican las mismas fuentes.

LA INTEGRIDAD DE LA RED $ Una encuesta de Acronis entre 4.400 profesiona­les de las tecnología­s de la informació­n de todo el mundo detectó que «pese a que el 80% de las empresas usan simultánea­mente hasta 10 soluciones de protección y cibersegur­idad, más del 50% ha sufrido interrupci­ones de la actividad a causa de la pérdida de datos el año pasado». Más alarmante si cabe es la falta de mecanismos para conocer si la integridad de la red empresaria­l ha sido vulnerada. Los expertos en cibersegur­idad constatan que una de las mayores debilidade­s son los sistemas operativos y hardware antiguos. Incluso existen grandes empresas con dispositiv­os conectados que no pueden comunicars­e con los sistemas encargados de supervisar la integridad de la red.

Los expertos aconsejan sistemas de autenticac­ión multifacto­r o de autenticac­ión progresiva según el área de acceso a la red. También es clave implementa­r sistemas de detección de cuentas huérfanas (sin usuario activo). Pero lo más importante es tener copias de seguridad en la nube.

Los expertos ya

alertan del riesgo que comportan sistemas operativos antiguos

 ?? ROBERT RAMOS ?? Trabajador­es de empresas emergentes en horario laboral.
ROBERT RAMOS Trabajador­es de empresas emergentes en horario laboral.

Newspapers in Spanish

Newspapers from Spain