:)

Seguridad

Urgen a aplicar medidas sólidas para garantizar la ciberseguridad de las Pymes: especialistas

Published

on

México está entre los 15 países con mayor frecuencia de ciberataques, por lo que es urgente aplicar medidas más sólidas y adaptadas a las necesidades empresariales, aunado a la importancia de capacitar a los empleos en materia de seguridad y buscar especialistas en servicios de seguridad en redes.

En el marco del Día Internacional de la Ciberseguridad y la Seguridad de la Información, que se celebra el 30 de noviembre, Omar Saenz, futurista cibernético radicado en Londres, destaca que garantizar la seguridad de las Pequeñas y Medianas Empresas (Pymes) no requiere una inversión masiva.

El webinar “Ciberseguridad, una nueva realidad: protegiendo el futuro de las Pymes en un mundo ciberconectado”, organizado por Salles Sainz Grant Thornton, reunió a expertos líderes en el campo para analizar el panorama global de la ciberseguridad y los desafíos específicos que enfrentan las Pymes.

Lee: El nearshoring en México está en peligro por la falta de ciberseguridad: AMESP

Refirió que en este panorama global, los ciberataques representan una amenaza omnipresente, evidenciada por el hecho de que 48 por ciento de las empresas e instituciones a nivel mundial han sido blanco de ataques cibernéticos al menos una vez, pero sólo 30 por ciento tiene algún nivel de protección cibernética para resguardar sus datos y flujos de trabajo.

En su análisis de los desafíos cibernéticos para las Pymes, Fidel Delgado, gerente de Business Advisory Services y experto en Ciberseguridad en Salles Sainz Grant Thornton, identificó una serie de riesgos comunes y persistentes como ransomware, malware y spyware, programas que infiltran sistemas para dañar o robar información.

Asimismo, la Inyección SQL, una técnica que compromete la seguridad de bases de datos; los ataques DDoS, que sobrecargan servidores y redes; y el Phishing, tácticas de correos electrónicos engañosos para obtener datos confidenciales.

Mencionó que dentro de la firma Salles Sainz Grant Thornton han detectado que una práctica común en los hackers es atacar a las pequeñas y medianas empresas que son proveedores de las grandes y transnacionales y de esta manera poder penetrar hasta las grandes, sin tener que atacarlas directamente.

Para 2024, se prevé desafíos cibernéticos crecientes que incluyen la proliferación de Ransomware As a Service, ofreciendo modelos de ransomware como servicio para perpetradores menos experimentados.

Asimismo, la emergencia de amenazas de DeepFake, con manipulaciones digitales que generan contenido falso, planteando riesgos de desinformación; y enfoques más focalizados en Ataques a la cadena de suministro, utilizando estrategias de phishing para infiltrarse a través de socios y proveedores empresariales.

Además, el aumento de riesgos en la Creación de cuentas y acceso a la Inteligencia Artificial, con amenazas asociadas a la manipulación de sistemas de IA con fines maliciosos, tendencias que proyectan un panorama cibernético aún más complejo y desafiante para el próximo año.

Lee: Las startups deben contar con ciberseguridad como estrategia de negocio: expertos

“La evolución constante de las amenazas cibernéticas exige un enfoque estratégico integral que involucre tecnología y una cultura de seguridad arraigada en cada aspecto de las operaciones empresariales”, aseguró Delgado.

Para mitigar riesgos en las Pymes, ambos expertos recomendaron asegurar que la dirección de la empresa comprenda y aplique una estrategia integral de seguridad cibernética, y capacitar a los empleados sobre la seguridad en línea y crear una cultura de seguridad.

También sugirieron asegurar que los sistemas y dispositivos estén configurados de forma segura y se mantengan actualizados; limitar el acceso a los sistemas y datos solo a las personas autorizadas e implementar medidas para prevenir, detectar y responder a software malicioso.

De igual forma, destacaron la importancia de mantener al día los sistemas con parches de seguridad y actualizaciones, realizar respaldos regulares de datos importantes y verificar que se puedan restaurar correctamente, además de supervisar constantemente los sistemas para detectar y responder rápidamente a cualquier incidente.

Agregó que tener planes de respuesta a incidentes claros y efectivos, y gestionar los dispositivos móviles de manera segura, ya que pueden ser una puerta de entrada para amenazas, también son medidas que se pueden aplicar.

Publicidad

Trends

Publicidad