BC Noticias
Martes, 11 de agosto
Ciberataques ponen en riesgo información y operación de empresas: Pedro Montero

Ciberataques ponen en riesgo información y operación de empresas: Pedro Montero

El director de Integranet señaló que la protección de datos requiere procesos, capacitación, respaldos y controles internos, además de herramientas tecnológicas.

Por César Esparza ·

ENSENADA, B.C.- Los ataques cibernéticos representan un riesgo para la información, las finanzas y la continuidad de las operaciones de empresas de cualquier tamaño, por lo que la protección no puede limitarse a instalar antivirus o delegar el problema al área de sistemas, señaló Pedro Montero, director de Integranet.

Durante la conferencia "Riesgos y Soluciones en Ciberseguridad para Empresas y para la Industria", realizada en CETYS Universidad, explicó que pequeñas, medianas y grandes empresas están expuestas a intentos de intrusión mediante correos electrónicos, mensajes de WhatsApp, archivos adjuntos, páginas de internet, contraseñas vulnerables y dispositivos conectados a sus redes.

Montero sostuvo que uno de los principales problemas es considerar que la ciberseguridad corresponde exclusivamente al personal de sistemas, cuando la protección de la información debe comenzar desde la dirección de la empresa y extenderse mediante procedimientos definidos para todas sus áreas.

Expuso que hasta 80% de los incidentes puede ser desencadenado por una persona, debido a que numerosos ataques requieren que un usuario abra un archivo, ingrese a un enlace, conecte un dispositivo o proporcione información para permitir el acceso a los sistemas.

Ciberataques ponen en riesgo información y operación de empresas: Pedro Montero

Durante la presentación señaló también que 42% de los incidentes está relacionado con colaboradores, mientras que 37% de trabajadores considerados en estadísticas presentadas durante la conferencia reconoció haber tenido acceso a información privilegiada.

Otro de los riesgos identificados es la reutilización de contraseñas. Montero indicó que 20% de los colaboradores utiliza alguna contraseña para actividades laborales que también emplea en servicios personales, práctica que puede ampliar las consecuencias cuando una cuenta es vulnerada.

El director de Integranet señaló que los intentos de ataque ocurren de manera permanente y mostró plataformas que registran actividad cibernética en tiempo real. Indicó que cualquier dispositivo conectado a internet y con una dirección IP puede ser objeto de procesos automatizados para identificar puertos abiertos, servicios disponibles y posibles vulnerabilidades.

Explicó que uno de cada 323 correos electrónicos es identificado como malicioso en estadísticas internacionales utilizadas durante su exposición, aunque determinadas cuentas públicas o genéricas pueden registrar una proporción mayor debido a que sus direcciones son recopiladas automáticamente y utilizadas para distribuir mensajes fraudulentos.

Montero advirtió que la inteligencia artificial también está modificando las modalidades de fraude digital. Entre los casos expuestos mencionó la clonación de voz e imagen para generar comunicaciones falsas que simulan instrucciones de directivos y que pueden utilizarse para solicitar transferencias, información o accesos.

Señaló que las contraseñas también enfrentan herramientas con una capacidad creciente de procesamiento para intentar descifrarlas, por lo que recomendó utilizar combinaciones de 12 caracteres o más, integrar números, letras y caracteres especiales, además de evitar utilizar una misma contraseña para correo electrónico, banca y sistemas empresariales.

Explicó que los sistemas tradicionales de protección tampoco deben considerarse suficientes por sí solos, debido a que existen programas maliciosos que modifican su comportamiento para evitar mecanismos convencionales de detección.

Ciberataques ponen en riesgo información y operación de empresas: Pedro Montero

Por ello, planteó que las empresas deben trabajar mediante capas de protección, determinar qué información y sistemas requieren mayor resguardo e identificar las consecuencias económicas y operativas que tendría una vulneración.

Entre las medidas expuestas se encuentran la capacitación periódica del personal, identificación de técnicas de ingeniería social, autenticación de doble factor, actualización de sistemas y parches, bloqueo automático de pantallas y puertos USB, así como controles para el uso de redes WiFi públicas.

En materia de almacenamiento recomendó implementar el esquema de respaldo 3-2-1, que contempla tres copias de la información, dos medios diferentes de almacenamiento y una copia ubicada fuera del sitio principal. Agregó que los respaldos deben probarse periódicamente para verificar que la información pueda recuperarse.

Montero señaló que las empresas también deben establecer procedimientos para retirar accesos cuando un trabajador concluye su relación laboral, incluyendo cuentas, plataformas, dispositivos, redes internas y sistemas que contengan información de la organización.

La protección, agregó, debe incluir los datos entregados por clientes, proveedores y colaboradores, debido a que las organizaciones administran información personal, fiscal, financiera y comercial de terceros.

Para determinar el nivel de exposición, recomendó realizar diagnósticos que involucren no solamente al área de sistemas, sino también a contabilidad, recursos humanos, administración, ventas y producción.

A partir de ese diagnóstico, explicó, debe elaborarse un plan de ciberseguridad que establezca riesgos prioritarios, responsables, procedimientos, herramientas, capacitación, auditorías y mecanismos para evaluar periódicamente el funcionamiento de los controles.

Ciberataques ponen en riesgo información y operación de empresas: Pedro Montero

En el caso del sector industrial, señaló que las consecuencias pueden extenderse más allá de la pérdida o robo de archivos, debido a que equipos y procesos productivos dependen de sistemas programables y dispositivos conectados.

Una intrusión en ese tipo de infraestructura, explicó, puede modificar parámetros de operación, interrumpir procesos o afectar maquinaria, por lo que la ciberseguridad también debe incorporarse a los esquemas de continuidad del negocio.

Montero planteó además contar con planes para recuperar operaciones después de incidentes informáticos, fallas, robos, incendios u otros acontecimientos que impidan utilizar normalmente los sistemas de una organización.

Finalmente, señaló que ninguna herramienta puede garantizar una protección absoluta y que el objetivo debe ser reducir progresivamente la exposición mediante diferentes controles.

La implementación de la ciberseguridad no se resuelve comprando un antivirus o un firewall. La responsabilidad comienza en la dirección de la empresa y requiere asignar responsables, establecer procesos y mantener capacitación, respaldos y auditorías de manera permanente.

Pedro Montero, director de Integranet