Cinco consejos para proteger datos empresariales
En un mundo cada vez más digitalizado, el intercambio de información sobrepasa las expectativas planteadas hace unos años. La ciberseguridad es uno de los temas prioritarios para las organizaciones.
Se estima que aproximadamente el 80% de las empresas reciben algún tipo de ataque cibernético.
El costo promedio para una organización que no tuvo precaución de protegerse, superó en 2019 el millón y medio de dólares. Según un estudio de Radware.
El 34% de los ataques ocasionaron pérdidas de productividad y daños a las operaciones de las empresas. Esto debido a que se paralizan sus sistemas de ventas, fabricación, logística y operativa en general.
A pesar de ello, 67% de las empresas no denuncian a las autoridades sus incidentes de ciberseguridad. Según datos de Kaspersky.
México
De acuerdo con el Sistema Económico Latinoamericano y del Caribe (SELA), México es el tercer país con más ciberataques en el mundo, sólo detrás de Estados Unidos y el Reino Unido. Y el principal botín por el que van los atacantes son datos e información.
Dentro del marco del Día de Internet Seguro que se celebra el 11 de febrero, el director del Hub de Ciberseguridad del Tecnológico de Monterrey, Félix Barrio, comparte cinco consejos para tomar más conciencia del uso seguro de los datos:
- Controlar el acceso a los equipos de cómputo, las bases de datos y en general, a cualquier sistema que almacene información en las organizaciones. Asignar permisos a los usuarios con claves y contraseñas robustas que periódicamente se revisen y modifiquen. Esto reducirá los riesgos de que un atacante pueda suplantar a los usuarios y obtener acceso a los equipos.
- Realizar copias de seguridad de los datos frecuentemente, de modo programado y siempre en un almacenamiento externo a la red corporativa. Para poder recuperar aquellos en caso de un desastre.
- Prever la destrucción y borrado de los datos que ya no son necesarios. Desechando los equipos y soportes obsoletos conforme a procedimientos que impidan su recuperación y uso por terceros.
- Utilizar algún tipo de software para cifrar los datos con el fin de evitar fugas de información si se extravían los equipos. Para dificultar a los ciberatacantes la lectura de datos en el supuesto que accedan a nuestras redes y sistemas.
- Debemos apoyarnos en nuestros servicios jurídicos y legales para establecer cláusulas y acuerdos claros, tanto para los clientes como para los empleados. Estas cláusulas ayudarán a mitigar el riesgo de que empleados o terceros hagan uso inadecuado de la información. Mejorando el tratamiento de los datos personales. También evitarán sanciones de tipo legal por no cumplir con la obligación de proteger adecuadamente los datos que manejan.
Barrio señaló que en México se han impulsado diversas iniciativas para concientizar a las empresas de los riesgos cibernéticos que corren todos los días a todas horas.
Se trabaja en marcos regulatorios como “Los principios para el fortalecimiento de la ciberseguridad para la estabilidad de sistema financiero”. Teniendo como eje la estrategia nacional de ciberseguridad encabezada por el sistema financiero mexicano.