Page 34 - CPOmagazine24
P. 34

Ciberseguridad




                 Cada vez más Sofisticados y                                                                                         Cada día las amenazas a la seguridad informática de

                                                                                                                                     las empresas aumentan. Los ciberdelincuentes están

                                   personalizados,                                                                                   aprovechando estos tiempos de incertidumbre para lanzar
                                                                                                                                     ataques digitales a empresas de todos los sectores,
                                                                                                                                     aprovechando circunstancias como más personas

                        así son los ciberataques                                                                                     conectadas, más dispositivos o más redes durante más
                                                                                                                                     tiempo.






                                                                                                                                          a no es suficiente con tener un plan de    diferentes profesionales, según las funciones que desa-
                                                                                                                                          acción. Ya no es un problema de las grandes   rrollan en sus áreas, donde los preparan para prevenir
                                                                                                                                          compañías. En los últimos meses, expertos   y saber responder de forma rápida y eficaz a cualquier
                                                                                                                                 Yen ciberseguridad han detectado una ‘de-           ciberincidente.
                                                                                                                                 mocratización’ de los ciberataques, especialmente el
                                                                                                                                 ransomware (secuestro de datos). Por ello es fundamen-  Desde Compras es fundamental buscar proveedores
                                                                                                                                 tal la protección y la prevención en todas las empresas   fiables, ya que una parte de los ataques se realiza a la ca-
                                                                                                                                 puesto que la alta incidencia en las pymes se debe, por   dena de suministro, o de terceros, constituyendo esta una
                                                                                                                                 una parte, a que disponen de menos capacidad económi-  amenaza emergente. Los tipos de ataques suelen ser el
                                                                                                                                 ca para dotarse de medidas de seguridad que las grandes   de herramientas de creación de software comprometidas,
                                                                                                                                 empresas y, por otra, a que los delincuentes, en muchas   código robado, malware preinstalado en dispositivos, etc.
                                                                                                                                 ocasiones, intentan, a través de ellas, burlar la seguridad   A diferencia de otro tipo de ataques, los dirigidos a las
                                                                                                                                 de compañías más grandes de las que son proveedores.   cadenas de suministro permiten evadir ciertos controles
                                                                                                                                 Esto es fundamental que los Compradores lo tengan en   de prevención y detección al comprometer directamente
                                                                                                                                 cuenta a la hora de elegir y contratar un proveedor.  a los proveedores externos, socios o clientes.

                                                                                                                                 Según el Centro Criptológico Nacional (CCN), en 2019   “La necesidad de adelantarse
                                                                                                                                 gestionó 42.997 ciberincidentes, un 12,5 por ciento más   a los delincuentes para evitar o
                                                                                                                                 que los 38.192 registrados el año anterior. La pandemia
                                                                                                                                 ha provocado un aumento de ciberataques y ciberespio-  mitigar sus consecuencias, ya que
                                                                                                                                 najes debido, entre otras cosas, al aumento del teletra-  pueden hacer mucho daño a una
                                                                                                                                 bajo y la incertidumbre generada en todos los ámbitos.   organización”
                                                                                                                                 Además de aumentar el número, aumenta la cuantía
                                                                                                                                 económica de los ataques. Lo más llamativo es que estos
                                                                                                                                 son ahora más sofisticados y personalizados, ya que al   Por todo ello, los Compradores deben preocuparse por
                                                                                                                                 cifrado de datos se suma el robo de información, lo cual   el software o hardware que utilizan sus proveedores o
                                                                                                                                 provoca que las consecuencias para las empresas por pa-  socios, ya que estas debilidades son utilizadas para per-
                                                                                                                                 ralización y pérdida de beneficios sean peores. De ahí la   petrar intrusiones en las redes objetivo, valiéndose de la
                                                                                                                                 necesidad de adelantarse a los delincuentes para evitar o   interconexión o acceso de estos terceros a la compañía.
                                                                                                                                 mitigar sus consecuencias, ya que pueden hacer mucho
                                                                                                                                 daño a una organización, independientemente de su   La Inteligencia Artificial está siendo la tecnología que
                                                                                                                                 tamaño. Una solución complementaria a la preparación   más influencia va a tener en la ciberseguridad en los
                                                                                                                                 son los seguros de ciberriesgos, de los que se habló en   próximos años, tanto en los procesos de defensa como
                                                                                                                                 el último evento anual de AIG (American International   en los de ataque, porque los atacantes ya utilizan técni-
                                                                                                                                 Group, Inc.), una organización líder mundial en seguros.   cas de IA y Machine Learning. A pesar de los grandes
                                                                                                                                 En esta cita, los expertos apuntaron que esta herramien-  beneficios que aporta la IA a las empresas, su utilización
                                                                                                                                 ta puede aplacar el pánico, pero que, lo verdaderamente   puede generar una sensación de falsa seguridad, que
                                                                                                                                 importante, es la concienciación y la prevención.    empeora si su entrenamiento no se realiza de la manera
                                                                                                                                                                                     adecuada.
                                                                                                                                 Cada vez más, las compañías trabajan en planes de
                                                                                                                                 formación y capacitación en ciberseguridad para sus   Borja Grande

               ...
         34                                                                                                                                                                                                                     CM 35
   29   30   31   32   33   34   35   36   37   38   39