Principales problemas de ciberseguridad y su solución

Víctor Deutsch    26 octubre, 2016

Hace algún tiempo, escribí en este mismo blog un artículo sobre ciberseguridad, en el que decía que es uno de los factores relevantes para garantizar la supervivencia de las pymes, sobre todo las de nueva creación y las que tienen pocos años de vida. Entre otros datos, destacaba que el 25% de las pequeñas y medianas empresas españolas había sufrido algún tipo de ataque y que el 70% del total de ataques en España se centraba en ellas.

La principal atracción que ejercen las pymes para los ciberdelincuentes es su menor preparación para soportar ataques que la que ostentan las grandes empresas. Aunque el montante del posible botín sea menor, atacar a una pyme conlleva mucho menos tiempo y menores riesgos para el atacante, hasta el punto en que se empiezan a ver vectores de ataque específicos, orientados a este segmento.

Recientemente, con el apoyo de la Dirección de Investigación de Mercados de Telefónica, se seleccionó una muestra representativa de pymes en España, de diferentes sectores y geografías, y las convocamos a una serie de focus groups, donde discutimos acerca de experiencia y expectativas respecto de la ciberseguridad.

Nuestra primera conclusión fue que el grado de concienciación en ciberseguridad de las pymes es mucho más alto del que esperábamos: casi todas las empresas había sufrido algún tipo de incidente de seguridad, habían tomado medidas para subsanarlo y no discutían la necesidad de desplegar nuevas y mejores soluciones para prevenir nuevos ataques.

En segundo término, identificamos algunas preocupaciones comunes a las empresas de este segmento:

  • La amenaza de virus avanzados o ransomware (mucho más frecuente de lo que parece).
  • La protección de las redes ante intentos de intrusión o robo de datos (teniendo muy presente el cumplimiento de la LOPD).
  • El respaldo de datos y documentos ante contingencias o pérdidas de servicio por incidencias de cualquier origen.
  • La necesidad de obtener una mayor eficacia en:
    • La verificación de la identidad del usuario cuando está en itinerancia.
    • El resguardo de documentos con datos privados de terceros: firmas digitales, por ejemplo (especialmente en algunos sectores como salud, transporte, farmacia).

 

Soluciones de ciberseguridad

Muchas de las soluciones a estas necesidades no son novedosas y ya están implantadas en el ámbito de las grandes empresas. Sin embargo, dado el mayor foco de los atacantes en las pymes, dichas soluciones empiezan a ser cada vez más demandadas con más intensidad por estas, bajo nuevos modelos de servicio, basados en cloud computing, para hacerlas más escalables y asequibles.

Los vídeos que se muestran a continuación ilustran algunas de estas soluciones:

 

Tráfico Limpio de Correo Avanzado (TLCA)

Esta solución está disponible para todas aquellas empresas que tengan dominio propio de correo. Permite mitigar las amenazas de ramsomware (secuestro de ordenadores y servidores), que se descarga en un 90% a través del correo electrónico.

 

Firewall/Cortafuegos

Para las empresas con conectividad de fibra dedicada, RPV (Red Privada Virtual) o Internet de alta calidad (Datainternet). Se ofrece una amplia gama de equipos de seguridad perimetral gestionados por profesionales expertos del Security Ciberoperations Center, en algunos casos instalados en la sede del cliente y, en otros, directamente en la nube, sin necesidad de desplegar ninguna “caja” en el cliente.

 

Firma biométrica digital

Es una solución que permite la firma online de documentos que requieren validez legal (la firma de un apoderado, por ejemplo), desde cualquier punto de conexión. Una forma de reducir costes de desplazamientos, archivado físico, preservando la identidad del firmante, para prevenir cualquier fraude.

 

Finalmente, comentar que en la Comunidad Movistar para Empresas todo el que lo desee puede acceder al “Foro de Seguridad”, creado para informar y concienciar sobre estos temas. En él se publican ejemplos y recomendaciones sobre la seguridad en las empresas y sobre la forma de explotar al máximo estas herramientas y prevenir nuevas amenazas.

 

Foto: Amos Bühler

Comentarios

  1. La ciberdelincuencia amenaza a las empresas y la mayoría no están preparadas para ello. Es muy importante saber a que riesgos te expones y como evitarlos para así no tener una crisis informática en tu empresa. En la web de Auditoría de Software hay un artículo interesante al respecto: «Conoce los principales riesgos informáticos que tu empresa debe prevenir»

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *