La sofisticación de los delitos informáticos, sumada a prácticas inadecuadas por parte de las empresas, e incluso de las personas, crea cada vez más puertas abiertas para obtener dinero a cambio de no revelar vulnerabilidades, liberar información secuestrada, no difundir o vender la data más crítica de las empresas y, en casos más extremos frenar la productividad. “Es importante considerar que estas acciones son cometidas, generalmente, por actores externos a las organizaciones que buscan beneficiarse económicamente o perjudicar a sus víctimas accediendo a información o violentando la privacidad con fines extorsivos”, explica Juan Carlos Cortés, CED & Advisory Director de ETEK International. Sin embargo, ETEK International quiere llamar la atención de las compañías con respecto a las brechas que puedan existir en sus sistemas y acerca de los comportamientos humanos que pueden dar pie a un ataque cibernético. “Los delincuentes actúan de manera sincronizada. Pocas veces se trata de una sola persona. En la mayoría de los casos se trata de grupos organizados, local o internacionalmente, que andan en busca de brechas que puedan aprovechar para entrar y permanecer latentes, en silencio, observando la actividad de la empresa con ayuda de ‘software’ malicioso y extrayendo información crítica, en espera del mejor momento para hacer sus demandas”, señala Juan Carlos Cortés. El CED & Advisory Director de ETEK International advierte que la primera puerta abierta, y también la más común, está relacionada con los malos hábitos de las personas en Internet y en el uso indebido de herramientas digitales, algo sobre lo que no existe conciencia ni en las compañías ni en el ámbito individual. “Hay que cambiar el concepto de que la ciberseguridad es solamente un tema tecnológico para comenzar a reconocerlo también como un tema de negocio, porque afecta la productividad y la sostenibilidad de las organizaciones. Incluso, la reputación suele comprometerse”, advierte el ejecutivo. ETEK International considera que es necesario abordar esta problemática desde cinco aristas: La creación de conciencia al interior de las organizaciones con respecto a qué deben proteger y cómo hacerlo. Adoptar una cultura que articule la ciberseguridad en los procesos y los usuarios. La consolidación de tecnologías que ofrezcan controles eficientes ante amenazas. La ‘cibernation’, o el uso efectivo de tecnologías de automatización como Inteligencia Artificial o ‘Machine Learning’ que permitan anticipar o responder a tiempo ante las amenazas La continuidad, es decir, entender la ciberseguridad no como fin, sino como un proceso continuo y ajustable. También te puede interesar: Las principales tendencias de ciberseguridad para este 2023 ETEK International busca apoyar a las organizaciones que quieran realmente implementar una estrategia efectiva de ciberseguridad ayudándolas a generar conciencia e identificar los mecanismos más adecuados de protección, haciendo énfasis en capacidades de gestión y reacción, de cuidado de los datos, la toma de decisiones, y la generación de capacidades de inteligencia ante amenazas. Fuente: Portafolio