Los ciberdelincuentes no descansan. De hecho, sus ataques cada año se vuelven más constantes y más sofisticados. Y es que, de acuerdo con datos de IDC, en 2022 México, lo que representó un aumento del 40% comparado con el año anterior. Sin ir más lejos, según Kaspersky, México es el tercer país con más ciberataques en la región de latinoamérica, solo detrás de Brasil y Ecuador.
Ante este aumento en la frecuencia y la sofisticación de los ciberataques, se hace imprescindible que los CTO adopten una respuesta estratégica que les permita garantizar la continuidad del negocio. Para ello, es necesario que las organizaciones cuenten con una política de ciberseguridad que incluya medidas preventivas, de detección y de respuesta ante los ataques cibernéticos, así como una cultura de resiliencia cibernética, para garantizar la operatividad del negocio y la minimización de pérdidas económicas.
En este artículo, te explicamos en qué consiste la resiliencia cibernética y por qué las empresas deberían tenerla como un pilar fundamental del negocio.
La resiliencia cibernética es la capacidad de una organización para resistir, recuperarse y adaptarse a los ciberataques, minimizando el impacto negativo en sus operaciones, activos y reputación.
Para implementar la resiliencia cibernética dentro de una empresa u organización, es importante conocer cuáles son sus bases:
Algunas de estas medidas son: establecer un plan de contingencia; implementar soluciones tecnológicas que protejan la infraestructura, los datos y las aplicaciones de la organización; actualizar constantemente los sistemas operativos, las aplicaciones y los dispositivos para evitar brechas de seguridad por obsolescencia o falta de parches, y realizar pruebas periódicas de penetración y auditorías de seguridad para verificar el nivel de protección.
También, deben asegurarse de que cumplan con las regulaciones locales e internacionales sobre protección de datos personales, como la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) o el Reglamento General de Protección de Datos (RGPD), si es que realizan negocios con ciudadanos de la Unión Europea o tienen alguna filial en dicho territorio.
Como mencionamos anteriormente, la resiliencia cibernética es un pilar fundamental para la continuidad del negocio, pero existen también ciertos beneficios para las empresas que logran implementarla:
Los ciberataques pueden causar daños económicos, operativos y reputacionales, que pueden afectar la viabilidad y sostenibilidad de las empresas, ya que pueden tener consecuencias legales, regulatorias y contractuales. Según un estudio realizado por IBM, el costo promedio de una violación de datos en México fue de 2.46 millones de dólares. Por eso, es importante que las empresas cuenten con medidas de seguridad que les permitan prevenir o reducir la probabilidad de sufrir un ciberataque, así como mitigar sus consecuencias en caso de que ocurra.
Otro beneficio de la resiliencia cibernética es el posicionamiento y la ventaja competitiva, pues la ciberseguridad puede ser un factor diferenciador y un valor agregado para las empresas que pueden ofrecer productos y servicios más seguros, innovadores y confiables a sus clientes.
Además, la ciberseguridad puede mejorar la eficiencia y la productividad de las empresas, al optimizar sus procesos, reducir sus riesgos y aprovechar las ventajas que ofrecen las tecnologías emergentes, como la nube, el Internet de las Cosas (IoT) o la inteligencia artificial.
Los clientes son el activo más valioso de las empresas, y por eso es fundamental proteger su información y satisfacer sus expectativas.
Estos mismos son cada vez más conscientes y exigentes en relación con la ciberseguridad y buscan empresas que les garanticen la seguridad, la privacidad y la calidad de sus datos. Por eso, las empresas deben contar con medidas de seguridad que les permitan cumplir con las regulaciones locales e internacionales sobre protección de datos personales, lo que al final se traduce en un aumento en la confianza de los clientes.
Finalmente, la ciberseguridad no es un estado estático, sino un proceso dinámico que requiere una mejora constante. Como los ciberataques son cada vez más frecuentes y sofisticados, aprovechando las vulnerabilidades de los sistemas, las redes, los dispositivos y las personas, las empresas deben estar al día con las tendencias y las novedades en materia de ciberseguridad. Asimismo, deben fomentar la cultura de seguridad digital, concientizando y capacitando sobre la importancia de la ciberseguridad y las buenas prácticas que se deben seguir para protegerse de los ciberataques.
Para implementar la resiliencia cibernética en cualquier organización, se deben considerar factores y elementos como los siguientes:
El primer paso para lograr la resiliencia cibernética es realizar una evaluación de riesgos, que consiste en identificar las amenazas, las vulnerabilidades y los activos críticos de la organización.
Esta permite conocer el nivel de exposición y el impacto potencial de un ciberataque, así como establecer las prioridades y los recursos necesarios para gestionar la ciberseguridad. Debe ser periódica, sistemática y participativa, involucrando a todas las áreas y niveles de la organización. Además, debe seguir un marco o una metodología reconocida, como ISO 27005 o NIST SP 800-30.
Hay que involucrar equipos especializados en ciberseguridad, que se encarguen de diseñar, implementar, monitorear y mejorar las medidas de seguridad.
Estos deben contar con el conocimiento, la experiencia y las habilidades necesarias para enfrentar los desafíos y las oportunidades que ofrece la ciberseguridad. Asimismo, deben estar liderados e impulsados por los directores de empresa, que deben asumir la responsabilidad y el compromiso con la ciberseguridad.
El tercer paso para lograr una resiliencia cibernética es implementar medidas de seguridad avanzadas que protejan la infraestructura, los datos y las aplicaciones de la organización. Estas deben incluir cuatro dimensiones:
En Alestra, somos #EspecialistasenCiberseguridad y lideramos la transformación digital en México con un amplio portafolio de ciberseguridad, tecnologías, procesos y personal altamente capacitado. Nuestro propósito es seguir ayudando a las organizaciones a implementar medidas de ciberseguridad avanzadas que protejan sus activos de información, con el objetivo de que sean resilientes ante cualquier vulnerabilidad o ciberataque.
Estamos #ConectadosContigo y apoyamos a tu negocio a la hora de detectar y dar respuesta a amenazas para que Internet siempre esté disponible, así como sea seguro y privado. Entra en alestra.mx y descubre cómo te podemos ayudar.
´
Ana Sofia Menendez Guevara
Es Licenciada en Psicología, con formación y experiencia en desarrollo humano, liderazgo y psicología positiva. Se ha desempeñado en diversos cargos en áreas de Capital Humano, participando en temas de capacitación, cultura y bienestar. Actualmente se desempeña como consultora de gobernabilidad en seguridad de información y es responsable de gestionar la cultura de concientización en ciberseguridad, cumplimiento de auditorías y certificaciones de Axtel, además del monitoreo de comportamientos de riesgos.