¡Atención empresas! La inseguridad informática es hoy un problema real, y están todas expuestas. Hablamos sobre este tema con uno de los oradores de la próxima edición de Red Innova, Sebastián Stranieri, para echar luz sobre las preocupaciones más frecuentes entre los empresarios en materia de ciberataques.
Según el experto -que es CEO y fundador de VU Security, empresa creadora de software para protección de delitos cibernéticos-, las amenazas hoy son muchas, y, por lo tanto, es necesario tomar medidas preventivas. Sobre las preocupaciones de los empresarios, Stranieri destaca que la principal es el miedo a recibir un atentado a la reputación de su firma y el impacto consecuente que puede traer entre sus clientes. Si una organización sufre el robo de datos, por ejemplo, eso va a repercutir directamente en la confianza de sus usuarios y probablemente provoque que estos no vuelvan a elegirla. Sobre esto Stranieri recuerda el caso de Yahoo, que este año reveló que, por un ataque sufrido en el año 2013, se vieron afectadas 3 millones de cuentas, dato que conoció la empresa Verizon luego de adquirir Yahoo por US$ 4,480 millones. Una verdadera cibercatástrofe.
La otra amenaza, siguiendo esta línea, es el robo concreto de de información, ya sea secretos industriales o datos internos de la compañía. Pero, ¿quiénes envían a estos ladrones? Según el founder, antes esta respuesta se encontraba entre los hackers que actuaban de forma solitaria y por razones individuales. Pero esto al día de hoy ya no aplica. “Hoy son las empresas quienes buscan tener la forma de demandar a otra o la forma de poder comercializar esa información y sacarle un provecho económico”, explica Stranieri.
Los tipos de ataques son varios, pero uno de los que más se escuchó hablar este año fue a través del virus ransomware, que afectó a grandes compañías a nivel mundial en junio. Se trata de un delito por el cual los hackers secuestran parte de la información de las máquinas de las empresas y piden una recompensa por liberarla. “Esas son campañas de financiamiento. Son secuestros extensivos pero de información. En muchos países de Europa o en los Estados Unidos está penado por la ley”, afirma Stranieri, y explica que lo que buscan estos piratas es todo aquello que pueda construir un perfil de usuario: sus bancos, cuentas, gastos, tarjetas, seguros, ubicación, redes y todo aquello que determine el perfilamiento de usuario.
Las empresas también pueden sufrir otros tipos de ataques que tienen que ver con el acceso no autorizado a la compañía y lo consiguen a través de vulnerabilidades en el sistema, es decir, buscando algo que esté roto para acceder remotamente y copiar información.
Stranieri recomienda cinco pasos para cuidarse de los ciberataques:
1) Siempre tener un respaldo o back up de todos los archivos confidenciales
2) El lugar más seguro para guardar los datos es la nube.
3) Tener un especialista en el tema, ya sea interno o externo, para que audite toda la seguridad mensualmente.
4) Recomendar al personal que no se publique información confidencial como usuarios, contraseñas, números de documentos, fechas de nacimiento y otros datos. Incluso se aconseja no sacar fotos en lugares de trabajo y luego subirlas a las redes, por si queda expuesta alguna información de forma involuntaria.
5) Evitar el ingreso de credenciales (usuarios y contraseñas) en sistemas que no sean familiares.