hackerRecursos Humanos RRHH Press - Los ciber riesgos constituyen una realidad inevitable en el mundo de la información y los sistemas informáticos. Se trata de un problema que ya afecta, y afectará aún más, a todo tipo de empresas.

La proliferación del uso de Internet y las redes sociales, como sistema de comunicación, tanto por parte de empresas como de usuarios individuales, esconde peligros difíciles de reconocer a simple vista.

Una prospección llevada a cabo por Chartis España durante los tres últimos meses ha puesto de manifiesto que la mayoría de las empresas españolas con importantes bases de datos, de los sectores educativo, financiero, sanitario, telecomunicaciones, energía y gran consumo, no están convenientemente preparadas para hacer frente a los riesgos, derivados de los fallos o ataques cibernéticos, ya que no disponen de sistemas de protección adecuados, de capacidad legal para afrontar las denuncias o multas, de herramientas para recomponer la reputación que se puede ver seriamente dañada, ni de seguros que cubran este tipo de riesgos.

Panorama actual

La Comisión Europea estima que más de un millón de personas en todo el mundo son víctimas del ciber crimen a diario; lo que supone un coste de 750.000 millones de euros al año, según el presidente de Interpol.

Eugene Kaspersky, ingeniero matemático fundador de la empresa que lleva su nombre, declaró que en el mundo podría haber entre 1.500 y 3.000 mafias desarrollando códigos maliciosos o virus para infectar equipos y robar todo cuanto sea convertible en dinero. Señaló, además, que para aquellos que no tienen capacidad para programar, toda esa munición cibernética puede ser adquirida en el mercado.

Por su parte, la compañía Panda Security estima que un 35,5% de los ordenadores mundiales están infectados por software malicioso. En España, casi cuatro de cada diez ordenadores estarían envenenados, siendo el séptimo país en el ranking mundial.

Según un informe llevado a cabo por la consultora PwC, el sector de la ciber seguridad genera una actividad económica de 48.000 millones de euros al año y se prevé que aumente a un ritmo anual del 10%.

Riesgos tangibles

La amenaza que entrañan los ciber riesgos es tan tangible como las amenazas a los activos materiales de una empresa y conlleva graves efectos en cadena. Un ejemplo de ello, es el ataque que sufrió PlayStation en el año 2010, que tuvo que hacer frente a un importante robo de los datos de sus clientes. Fueron robados más de 3,1 millones de nombres de cuenta con preguntas de seguridad encriptadas y más de 90.000 nombres de usuarios con sus datos bancarios.

Una investigación elaborada por la consultora KPMG confirma que los países más expuestos a recibir ataques cibernéticos son Suiza (40%), Japón (22%) y España (9%). Además, países emergentes como Brasil, China, Tailandia y Arabia Saudita también están en el punto de mira.

Otro ejemplo de ciber ataque es el que sufrió la multinacional Google en el año 2010, quien anunció que dejaba de filtrar las búsquedas en su portal chino (Google.cn) como consecuencia de una serie de ataques lanzados desde el país asiático contra sus sistemas. No se sabe con exactitud los motivos que forzaron a Google a llevar a cabo esta acción, pero es evidente que fue un ataque personalizado a una veintena de ejecutivos de la compañía y que uno de ellos cayó en la trampa. De esta forma, los orquestadores de la Operación Aurora lograron robar parte del ADN de la empresa más poderosa de Internet a finales del 2009.

Sector educativo

¿Por qué es tan importante para el sector educativo protegerse frente a los ciber riesgos? Las instituciones educativas recogen una gran cantidad de información confidencial, como son los números de las tarjetas de crédito, los expedientes académicos, registros de salud, etc. Una gran cantidad de esta información se almacena en ordenadores portátiles y dispositivos móviles que viajan de la mano de los profesores, personal y estudiantes, por lo que puede estar en riesgo de pérdida o fuga de datos.

Además, la creciente funcionalidad de acceso remoto a los campus y herramientas modernas de negocios tales como medios de comunicación social, programas académicos de gestión de transacciones y otros sistemas contribuyen al riesgo cibernético.

Asimismo, las organizaciones educativas a menudo no implementan el más alto nivel de seguridad y son vistos como objetivos sencillos y lucrativos. Un ejemplo de ello, fue el empleado de una facultad de medicina que perdió un USB mientras se trasladaba del hospital donde había impartido una clase a su despacho de la universidad. El resultado fue dejar desprotegida la información personal de unos 2.000 alumnos.

En opinión de Federico Shaw, responsable del departamento de Líneas Financieras de Chartis Europe, “no es prudente que las empresas españolas susceptibles de enfrentarse a los ciber riesgos, especialmente las que manejan grandes bases de datos, no tomen precauciones para hacerles frente. La clave del éxito se puede resumir en tres pasos: Preparación, Mitigación y Transferencia".

Medidas a adoptar

"Entre las medidas que deberían adoptar se encuentran la instauración de dispositivos técnicos de seguridad, el asesoramiento legal y la contratación de seguros especializados diseñados para cubrir estos riesgos desde la doble perspectiva del daño económico causado y la restauración de la reputación dañada".

Los riesgos cibernéticos siguen evolucionando y son cada vez más acuciantes y complejos. No sólo es importante cubrir las consecuencias más obvias de los ciber riesgos, sino también las menos evidentes. Desde Chartis, seguimos trabajado para ofrecer a nuestros clientes la mejor solución aseguradora del mercado para los ciber riesgos”, concluye Shaw.

RRHHpress


Utilizamos cookies propias y de terceros para posibilitar y mejorar su experiencia de navegación por nuestra web. Si continua navegando, consideramos que acepta su uso.