Los ataques informáticos han cambiado su estrategia de manera radical. Anteriormente, los ciberdelincuentes concentraban sus esfuerzos en una sola víctima. Sin embargo, esa realidad ha quedado atrás. Ahora las campañas masivas buscan alcanzar el mayor número posible de objetivos.

Las organizaciones criminales ya no lanzan el anzuelo para pescar una víctima. En cambio, despliegan amplias redes para capturar a muchas simultáneamente. Este cambio representa un desafío creciente para las empresas colombianas.

Las redes sociales han facilitado la difusión de mensajes maliciosos. No obstante, las nuevas tecnologías han acelerado aún más estas prácticas peligrosas. La inteligencia artificial ha transformado completamente el panorama de las amenazas digitales.

La automatización de tareas ha reducido las barreras de entrada considerablemente. Personas sin conocimientos técnicos pueden ahora generar código malicioso fácilmente. Hace algunos años, estas mismas personas no habrían podido escribir una línea de código.

Claudio Martinelli dirige Kaspersky para las Américas desde su posición estratégica. Este especialista en seguridad informática plantea una reflexión contundente sobre el tema. La pregunta ya no es si ocurrirá un ataque informático. La pregunta relevante es cuándo sucederá ese ataque inevitable.

Martinelli analiza el panorama de ciberseguridad en las empresas colombianas con preocupación. Muchas compañías invierten presupuestos considerables en protección digital, reconoce el experto. Sin embargo, esas inversiones no siempre se realizan de forma efectiva.

Un gran presupuesto no garantiza automáticamente un nivel de protección adecuado. La fragmentación de las áreas de seguridad representa un problema crítico. Diferentes equipos manejan distintos aspectos sin coordinación real entre ellos.

Un equipo protege los dispositivos que se conectan a la red corporativa. Otro grupo controla los firewalls que funcionan como barreras contra conexiones sospechosas. Un tercer equipo administra las contraseñas y los accesos al sistema. Mientras tanto, Recursos Humanos se ocupa de capacitar a los empleados.

Esta separación de funciones dificulta tener una visión completa de la seguridad. Cuando ocurre un incidente, surgen preguntas fundamentales sin respuesta clara. ¿De quién es la responsabilidad? ¿Quién debe actuar como agente de solución?

Martinelli propone que todas las áreas relacionadas estén coordinadas bajo una misma organización. Esta estructura debe contar con autonomía, autoridad y comunicación directa con la alta dirección. El presidente y la junta directiva deben estar involucrados en las decisiones.

Las empresas más grandes, complejas y distribuidas territorialmente necesitan un Centro de Operaciones de Seguridad. Este SOC integrado debe contar con cuatro componentes fundamentales para funcionar correctamente.

La capacitación del talento humano constituye el primer componente esencial del sistema. No existe ciberseguridad efectiva sin el factor humano, enfatiza el especialista. La inteligencia artificial no puede hacerlo todo, contrario a lo que algunos afirman.

La tecnología requiere frenos, guías, dirección y un modelo de negocio claro. Los profesionales capacitados deben supervisar y dirigir las herramientas automatizadas constantemente.

El segundo componente es la inteligencia de amenazas que opera más allá de las fronteras. Las empresas deben conocer qué está ocurriendo en otros países de la región. Si un banco sufre un ataque en Brasil o México, esa información es valiosa.

Martinelli cita a su abuela para ilustrar este punto con sabiduría popular. La persona inteligente es aquella que aprende de los errores ajenos, solía decir. Este principio aplica perfectamente al mundo de la ciberseguridad empresarial.

Las amenazas tienen orígenes diversos que incluyen Rusia, China, Ucrania y África. Latinoamérica no es solamente una región consumidora de amenazas digitales. La región también crea sus propias amenazas, normalmente de corte financiero.

Las soluciones integradas representan el tercer componente fundamental del sistema de seguridad. Las herramientas deben conversar entre sí y potenciarse mutuamente sin dejar brechas. Las políticas contradictorias crean vulnerabilidades que los criminales pueden aprovechar fácilmente.

El cuarto componente son los procesos y políticas organizadas de manera coherente. Ante un incidente, la empresa debe contar con un protocolo claro y establecido. La comunicación debe estar preestablecida para diferentes públicos y situaciones específicas.

La prensa, las agencias de control, el público y los accionistas requieren mensajes apropiados. Los procesos y políticas orquestan la inteligencia, la capacitación humana y las soluciones. Todo esto debe funcionar de manera coordinada bajo el Centro de Operaciones de Seguridad.

La colaboración se ha convertido en la palabra clave de la ciberseguridad moderna. Ya no es posible actuar de manera aislada en este campo tan complejo. Las empresas deben trabajar juntas y compartir información sobre amenazas emergentes.

Las micro y pequeñas empresas representan más del 98% del tejido empresarial colombiano. Estas organizaciones enfrentan desafíos particulares en materia de seguridad digital, reconoce Martinelli. La solución para ellas es la externalización de servicios especializados.

Las pequeñas y medianas empresas deben definir sus políticas y procesos claramente. Luego pueden contratar integradores de servicios que compartan su experiencia entre varios clientes. Esta estrategia reduce costos y complejidad para las empresas más pequeñas.

Colombia cuenta con varios negocios que integran soluciones e inteligencia de amenazas. Estos proveedores añaden su capa de servicios y la ofrecen a empresas medianas. Así las compañías acceden a servicios especializados, rápidos y efectivos sin grandes inversiones.

La implementación resulta más rápida con el apoyo de un tercero experimentado. Sin embargo, Martinelli hace una advertencia crucial sobre la responsabilidad final. Se puede tercerizar la operación, pero nunca la gobernanza ni la responsabilidad.

Los datos pertenecen a la empresa por ley, sin importar quién los procese. La organización sigue siendo responsable de la información de clientes, empleados y colaboradores. Un laboratorio de análisis clínicos maneja información sensible que no puede simplemente delegar.

Las empresas más pequeñas necesitan soluciones automatizadas que operen sin intervención humana constante. Estas organizaciones son menos complejas y no están tan distribuidas geográficamente. Normalmente el dueño también hace las funciones de jefe de tecnología.

Este empresario no puede ni va a preocuparse por los detalles técnicos. El antivirus debe operar de forma automatizada mediante machine learning e inteligencia artificial. Los reportes y alertas deben ser claros y accionables sin conocimientos especializados.

Comprar tecnología muy sofisticada para una empresa pequeña es un error grave. Del mismo modo, adquirir tecnología muy sencilla para una empresa grande resulta inadecuado. Existen niveles adecuados de protección para cada tamaño y presupuesto empresarial.

Lo importante es elegir la solución correcta según el tamaño de la organización. También debe considerarse la complejidad operativa y la madurez tecnológica de la empresa. Comprar algo muy complejo sin tener quién lo maneje es contraproducente.

Martinelli compara esta situación con comprar un Ferrari sin saber conducir adecuadamente. El resultado inevitable será estrellarse en la primera curva del camino. Se requiere un equilibrio entre la sofisticación de amenazas y la protección adecuada.

Muchos empresarios mantienen una actitud de negación frente a los riesgos digitales. Piensan que los ataques informáticos nunca les ocurrirán a ellos personalmente. Esta mentalidad representa uno de los mayores peligros para la seguridad corporativa.

En ciberseguridad la pregunta no es si va a pasar un incidente. La pregunta correcta es cuándo ocurrirá ese incidente inevitable, insiste Martinelli. Esta situación es comparable a un terremoto que eventualmente sucederá.

El edificio debe tener cimientos preparados para resistir el impacto cuando llegue. Las empresas necesitan infraestructura de seguridad antes de enfrentar el ataque real.

El mayor desafío es la falta de comunicación interna entre los equipos. También preocupa la ausencia de protocolos claros sobre qué hacer ante un incidente. Algunos equipos quieren restaurar el respaldo inmediatamente, lo cual puede ser un error.

Si el malware sigue activo en el sistema, dañará también el respaldo restaurado. Formatear los equipos rápidamente elimina el rastreo necesario para investigar el origen. Se pierde la oportunidad de descubrir la causa raíz del problema.

Debe existir una secuencia de hechos y un protocolo configurado previamente. Todos los equipos deben seguir el mismo proceso: Red Team, Blue Team, equipo de ciberseguridad. Los pasos incluyen aislar las conexiones y activar el protocolo correspondiente.

Es un error creer que los ataques solo afectan a las grandes empresas. Las pequeñas organizaciones forman parte del mismo ecosistema empresarial y están igualmente expuestas. Martinelli recuerda el caso de un proveedor de mantenimiento de aire acondicionado.

Esta empresa tenía solo 30 empleados y parecía un objetivo insignificante. Sin embargo, fue la puerta de entrada al sistema de manufactura de una gran industria. Los atacantes usaron al proveedor pequeño para acceder a la empresa objetivo real.

Aquí existe una responsabilidad compartida entre empresas grandes y pequeñas, señala el experto. Las grandes empresas deben transmitir los protocolos de seguridad a sus proveedores pequeños. También deben hacerlo con sus canales de distribución como corredores y agencias.

Las pequeñas empresas deben organizarse en asociaciones o gremios para fortalecerse mutuamente. Organizaciones como ACOPI pueden consolidar y proveer información de ciberseguridad a sus afiliados. Esta colaboración permite acceder a recursos que serían inalcanzables individualmente.

Las pequeñas organizaciones también deben apoyarse en proveedores y socios de tecnología confiables. Colombia cuenta con más de 400 socios de negocios que ofrecen tecnología adaptada. Estas soluciones e inteligencia están diseñadas específicamente para las necesidades de las pymes.

Un fabricante de bolsos debe enfocarse en el cuero y las cremalleras. No debe perder tiempo ni recursos preocupándose por la ciberseguridad directamente. Por ello necesita contar con un socio de confianza que lo asesore profesionalmente.

Las pymes necesitan entender que la ciberseguridad no es algo inalcanzable. Sin embargo, los ataques que sufren no suelen trascender públicamente como los de grandes corporaciones. Esta invisibilidad puede crear una falsa sensación de seguridad en el sector.

Durante mucho tiempo la propia industria convirtió estos temas en algo excesivamente complejo. La ciberseguridad parecía una ciencia de cohetes accesible solo para expertos especializados. Pero esa complejidad la deben digerir los proveedores, no la pyme final.

Para la pequeña y mediana empresa la solución debe ser automatizada y sencilla. Esta simplicidad operativa es la tarea que los proveedores de tecnología deben resolver. Las herramientas deben proteger efectivamente sin requerir conocimientos técnicos profundos del usuario.

La ciberseguridad es un tema que trasciende el ámbito empresarial exclusivamente. No es algo aislado del resto de la vida de las personas. Es una conversación que debe ocurrir en la cocina y en el comedor.

Las familias deben hablar de seguridad digital con sus parejas e hijos. Los riesgos digitales afectan tanto el ámbito laboral como el personal. La educación en ciberseguridad debe comenzar desde el hogar para crear conciencia.

Los protocolos de seguridad benefician tanto a las organizaciones como a las familias. Las buenas prácticas digitales protegen información sensible en todos los contextos. Esta perspectiva integral es fundamental para construir una cultura de seguridad efectiva.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

You May Also Like

Tribunal tumba suspensión y devuelve Coosalud al Gobierno

El Tribunal Administrativo de Bolívar tumbó la suspensión que frenaba la intervención sobre Coosalud y ordenó devolver el control total al Gobierno.

Trump impone arancel del 12,5% a Colombia y golpea flores

Trump grava con 12,5% exportaciones colombianas. Flores enfrentan desventaja frente a Ecuador y Países Bajos que pagan 10%. Café y petróleo quedan exentos.