Guanajuato

Sólo 20% de empresas en Guanajuato cuenta con planes contra ciberataques, CLUTIG

El presidente de la CLUTIG hace un llamado urgente a las empresas guanajuatenses para que asuman la ciberseguridad.

México víctima de los hackers; se registran 320 millones de intentos de ciberataques al día
Foto: Pexels.

La ciberseguridad se ha convertido en un frente de batalla crítico para las empresas del estado de Guanajuato, ante el aumento de intentos de extorsiónfraudes y ataques de ransomware

A pesar de ello, apenas un 20 por ciento de las compañías cuenta con planes de contingencia tecnológica y políticas formales de seguridad de la información, advirtió Diego González, presidente del Clúster de Tecnologías del Estado de Guanajuato (CLUTIG).

Te recomendamos: México sufrió más de 40 mil millones de intentos de ciberataques en solo seis meses

González explicó que, desde el clúster, una de las principales acciones para prevenir incidentes es la concientización, tanto a nivel empresarial como individual.

Esto se realiza a través de campañas informativas que buscan alertar sobre las amenazas más comunes, como los mensajes apócrifos vía correo electrónico, mensajes de texto o WhatsApp, los cuales han aumentado en frecuencia y sofisticación con el uso de inteligencia artificial.

“Aunque todavía se pueden detectar por faltas de ortografía, palabras mal usadas o expresiones poco comunes. Hay que enseñar a la gente a desconfiar de mensajes que prometen trabajos remotosregalospremios o supuestas entregas de paquetes detenidas por aduanas”, dijo.

Uno de los ataques más preocupantes es el ransomware, que consiste en la encriptación de datos empresariales, solicitando un rescate económico a cambio de la clave que libera la información. CLUTIG ha detectado al menos 22 casos de este tipo de ataque en el estado durante el último semestre: dos de ellos en empresas transnacionales y cerca de 20 en compañías locales.

“Sí hemos tenido casos, incluso en empresas con operaciones internacionales, y el problema se agrava cuando no existen planes de recuperación ante desastres. Imagínate perder diez años de datos porque no tienes una copia segura ni un protocolo para restaurarla”, señaló González.

CLUTIG también colabora con autoridades y ofrece apoyo a través de especialistas certificados como peritos forenses digitales, quienes pueden intervenir para preservar evidencias, rastrear el ataque y asesorar en los procesos de denuncia ante la Fiscalía.

Sin embargo, González reconoció que aún falta establecer un protocolo formal de aseguramiento de evidencia digital en las políticas públicas del estado.

Infraestructura insuficiente

A pesar de la magnitud del riesgo, la mayoría de las empresas no cuenta con áreas de TI profesionalizadas ni recursos suficientes para proteger su información. En palabras de González, solo el 20 por ciento tiene una infraestructura tecnológica adecuada, mientras que el resto aún depende de personal sin formación específica, presupuesto limitado o una visión improvisada de la seguridad digital.

Lee: Ciberataques en 2024, más de 410 mil por minuto y una amenaza en evolución

“Pero la ciberseguridadno se resuelve con equipos caros; se trata de tener políticascontroles y personal capacitado. Así como es una norma checar entrada y salida en Recursos Humanos, también debería ser norma controlar el uso de la red y los dispositivos”, apuntó.

Este vacío de capacidades técnicas se traduce en mayor vulnerabilidad. En uno de los casos más recientes, una empresa del sector calzado fue extorsionada con una exigencia de 5 millones de pesos para recuperar su información. Pero, más allá del monto solicitado, el verdadero impacto se mide en los costos ocultos que paralizan la operación.

“El problema no es sólo el rescate que te piden. Es que no puedes acceder a tus estados financieros, tus nóminas, tus embarques. Las líneas de producción se detienen y el daño es brutal. Hay una fórmula que contempla el costo del rescate más el impacto económico de la interrupción del negocio. Y eso puede ser devastador”, añadió.

Recomendaciones y acciones

Desde el CLUTIG, se promueve una estrategia doble: por un lado, la educación continua de usuarios y empresas para detectar correos y enlaces maliciosos; por otro, la asesoría para adquirir soluciones tecnológicas proporcionales al tamaño de cada empresa. González insiste en que no se trata de adquirir software costoso, sino de contar con herramientas básicas como filtros de contenidosistemas antiphishing y respaldos periódicos.

Te puede interesar: El sector turístico refuerza compromiso con la ciberseguridad ante estafas

“Hay muchas opciones tecnológicas asequibles. Lo importante es que se adapten al nivel operativo de la empresa. Nosotros ayudamos a elegir lo que realmente necesitan y a que lo implementen con políticas claras”, explicó.

Asimismo, recomienda evitar abrir correos sospechosos, descargar adjuntos desconocidos, proporcionar datos personales y, sobre todo, nunca hacer pagos por adelantado en supuestos procesos de selección laboral o premios ficticios.

“Ya sea un premio, una vacante en Amazon o un paquete detenido, lo que buscan es que el usuario dé clic, entregue sus datos o haga un pago. Y desde ahí, se activa todo el proceso de fraude”, advirtió.

El presidente de la CLUTIG hace un llamado urgente a las empresas guanajuatenses para que asuman la ciberseguridad como una parte fundamental de su operación. Así como se contrata un seguro para un vehículo, la protección de datos debe verse como una inversión indispensable para garantizar la continuidad del negocio.

Te recomendamos: Armenta justifica reforma en ciberseguridad por aumento de delitos digitales en Puebla

“Pagar por respaldo y recuperación es como renovar tu póliza de seguro. Tal vez nunca la uses, pero el día que la necesitas, te salva. Hoy, la ciberseguridad no es opcional. Es cuestión de tiempo para que te toque”, concluyó.

Mary Elenne Castro | El Sol de León

También te puede interesar

Trends