México es el segundo lugar en América Latina con mayor cantidad de ciberataques, ante ello, se recomienda un modelo especializado en prevención, detección y reacción, de acuerdo con la fundadora y presidenta de Soluciones Tecnológicas Especializadas y Factoría IT, Claudia María Rincón Pérez.
“Los datos más recientes de Kaspersky son contundentes, nuestro país registró en los primeros ocho meses del año 298 ataques de malware por minuto, lo que nos coloca solo detrás de Brasil en América Latina, que sumó mil 554; así, se vuelve indispensable detectar cualquier tipo de amenaza mediante modelos de prevención, detección y reacción que se desarrollan en firmas dedicadas al nicho, pues se encuentran en constante actualización”, detalló.
La especialista con dos décadas en el rubro precisó que entre los métodos para brindar escudo figuran instalaciones de software para detectar y eliminar virus como Panda, ESET y Symantec; equipos actualizados; un Firewall que observe el tráfico de toda la red; así como cifrado o encriptado de los discos de almacenaje.
Asimismo, incluyó herramientas de escaneo de vulnerabilidades que van desde el sistema tradicional hasta la red o aplicaciones web; emplear contraseñas largas con caracteres especiales; además de servicios de Detección y Respuesta Gestionadas (MDR, por sus siglas en inglés) para otorgar seguridad avanzada en la búsqueda, monitoreo e inteligencia de amenazas, además de analizar y generar inmediatas acciones ante incidentes.
“En los últimos años, los hackers han demostrado niveles de ambición nunca vistos, desde las acciones para irrumpir en las elecciones de los Estados Unidos hasta el impacto en las finanzas y principales plataformas de negocios. Esto pone en desventaja la seguridad de las empresas y organizaciones; al demostrarse que las tácticas empleadas por los delincuentes cibernéticos son simples, pero influyentes a gran escala”.
Así, Rincón Pérez comentó que además de reconocer el valor que tiene toda la información, para proteger los activos digitales es necesario aplicar medidas legales y organizativas.
“A nivel interno debe diseñarse un protocolo de gestión de incidentes con un gabinete de crisis definido y con poder de decisión para evitar consecuencias negativas adicionales; mientras que en el segundo de los casos es obligación de las empresas registrar las incidencias o brechas de seguridad en el Documento de Seguridad que la empresa u organización debe desarrollar y mantener actualizado, tal como nos instruye el nuevo Reglamento Europeo de Protección de Datos”.
Al finalizar, enfatizó que el fortalecimiento del blindaje se logra también al agrupar procesos e identificar roles así como políticas de seguridad; mapear activos y posibles riesgos para aplicar controles; disponer de tecnología de última generación; proteger fisicamente las instalaciones; así como mantenerse en capacitación continua.
AS