Las empresas enfrentan amenazas cibernéticas en constante evolución. El más reciente Reporte de Ciberseguridad elaborado por Entel Digital, posicionó a Chile como el cuarto país latinoamericano más vulnerable a ciberataques en 2023.
Ante el aumento de tales amenazas producto de la sofisticación de los hackers, expertos en seguridad informática destacaron la importancia de implementar un enfoque integral a modo de prevención.
Tal enfoque debe combinar herramientas tecnológicas avanzadas, software de gestión conforme a las normas establecidas y una sólida cultura de seguridad, en las empresas, partiendo por los empleados.
Más del 60% de las empresas mexicanas sufrieron ciberataques en 2023: estudio ↗
La frecuencia de los ataques ha intensificado la carga para los profesionales del área
Paquete esencial contra ciberamenazas
Entre las herramientas de ciberseguridad esenciales que toda empresa debería implementar, se encuentran:
- firewalls de nueva generación
- sistemas de detección y prevención de intrusiones (IDS/IPS)
- software antimalware avanzado,
- soluciones de cifrado de datos
Así lo detalló Fernando Ramos, fundador y CEO de 2Win, en un artículo elaborado por la empresa especializada en diversos sistemas digitales y ERP.
Además, la autenticación multifactor (MFA) y las redes privadas virtuales (VPN) se han vuelto indispensables, especialmente en el contexto del trabajo remoto.
“Estas herramientas, cuando se implementan correctamente, generan una línea de defensa robusta contra una amplia gama de amenazas digitales”, comentó Ramos.
Afirmó que un buen software de gestión que cumpla con las normas establecidas y las certificaciones internacionales necesarias, juega un papel protagónico en la prevención de ciberataques.
Esas herramientas no solo ayudarán a mantener un control riguroso sobre los accesos y permisos de usuarios, sino que también facilitarán la implementación de políticas de seguridad consistentes en toda la organización.
La importancia de la capacitación
Las consecuencias de un ciberataque van desde pérdidas financieras directas y daños a la reputación, hasta interrupciones operativas o conllevar problemas legales. Por tanto, las empresas deben tomar un enfoque proactivo que incluya la implementación de planes de respuesta a incidentes.
También se necesitan copias de seguridad regulares y seguras, y seguros cibernéticos.
Pero todo ello debe ser complementado por un aspecto de gran relevancia: capacitar al personal.
“La capacitación de los colaboradores es un componente crítico en la prevención de riesgos de ciberseguridad”, agregó Ramos.
Los empleados son a menudo el eslabón más débil en la cadena de seguridad, y los atacantes lo saben.
Programas de concientización y formación continua sobre las mejores prácticas de seguridad, reconocimiento de phishing y manejo seguro de datos pueden marcar la diferencia entre un ataque exitoso y uno frustrado, indicó.
Te puede interesar:
Talento mexicano necesita mayor capacitación en IA: estudio de Amazon
¿Cómo protegerse ante ciberataques?
Para una mejora continua, el especialista recomienda a las empresas:
- Realizar evaluaciones de riesgos regulares
- Mantenerse informado sobre las últimas tendencias en ciberseguridad
- Colaborar con expertos en seguridad
- Participar en foros de la industria e intercambiar información sobre amenazas
Por si te lo perdiste:
Mejorar la ciberseguridad es un proceso lento: encuesta Digital Trust Insights
Ciberseguridad como prioridad
En un texto previo en THE LOGISTICS WORLD abordamos la necesidad de reconocer que los riesgos tecnológicos y digitales deben ser una prioridad para la alta dirección.
Sin embargo, la realidad es que el proceso para mejorar la seguridad de la información es lento e incluso se encuentra estancado.
La alta dirección en México y el mundo reconoce que los riesgos tecnológicos y digitales deben ser una prioridad para los próximos 12 meses.
También lee:
Programas de diversidad de proveedores: acciones que promueven esta estrategia
Así se reveló en la encuesta Digital Trust Insights 2024 de PwC.
Entre los principales hallazgos tras el estudio global elaborado por la consultora sobresalen:
- Los costos de las brechas de seguridad y el número de brechas de alto valor siguen en aumento
- Aunque los ataques a la nube son la principal preocupación cibernética, alrededor de un tercio de las organizaciones a nivel global no tiene un plan de gestión de riesgos para abordar los desafíos de los proveedores de servicios en la nube
- Solo la mitad está “muy satisfecha” con sus capacidades tecnológicas en áreas clave de ciberseguridad
- Más del 30% de las empresas no sigue sistemáticamente lo que deberían ser prácticas estándar de ciberdefensa.