Actualidad

Así se crea un plan de ciberseguridad eficaz

Para poder disponer de un plan de ciberseguridad eficaz, primero hay que saber que bienes hay que proteger, sean de carácter material o inmaterial (edificios, ordenadores, programas, datos…), una vez conocido, hay que investigar las posibles vulnerabilidades para determinar los riesgos. ¿Para qué se hace el plan? Para prevenir, evitar o eliminar esos riesgos.

En la primera mitad del pasado año 2017, muchos equipos informáticos de todo el mundo se vieron afectados por un programa dañino llamado “WannaCry”, que una vez ejecutado en los equipos codificaba los datos, de tal manera que impedían la ejecución normal de los programas. Y los usuarios se veían obligados a pagar en bitcoin en una dirección de la red oculta, una vez realizado el pago recibían la clave para descodificar los datos, y poder volver a la normalidad, si es que esa situación de abuso podía llamarse así cuando tanto particulares como empleados recibieron un correo simulando una empresa conocida y ejecutaron un programa adjunto.

¿Por qué se vieron afectados tanto los particulares como las empresas? Porque el camino que siguieron hasta caer en el engaño era fácil y sencillo, ya que en ambos casos habían recibido un correo que simulaba una empresa conocida en el mercado y ejecutaron un programa adjunto iniciando el proceso, volviéndose imparable. ¿Se podría haber evitado la situación anterior?

Colaboración ¿intencionada?

Hoy en día, sabemos que en el mundo hay muchas personas dedicadas a entender las vulnerabilidades de los sistemas operativos, ya sea para grandes corporaciones o para servicios de seguridad, incluso patrocinados por países, lo que podría facilitar a este colectivo realizar ciberataques de carácter intrusivo sobre los equipos. Pero a esta especialización de la que acabamos de hablar hay que añadir lo importante que es la colaboración, intencionada o no, de personas que reciben o usan los email. Surgen algunas cuestiones adicionales ¿todos los empleados necesitan tener acceso a internet? ¿todo el mundo puede introducir o sacar datos pinchando un disco duro externo, (pendrive) o similar? ¿qué empleados pueden tener comunicaciones abiertas? ¿son seguras las claves de acceso que se utiliza? Si tenemos equipos a nuestro cargo ¿aplicamos las políticas de seguridad que los fabricantes de software recomiendan? Se ha constatado y es suficientemente conocido que, aunque se conozca la vulnerabilidad, muchas empresas no aplican las políticas adecuadas.

Todo esto nos lleva a pensar sobre cuántos recursos, en tiempo y dinero, hay que dedicar a la ciberseguridad y hasta dónde llegar. Cuestiones que todo el mundo tiene que responderse de una manera u otra. Por último, para evitar que la ciberseguridad sea tomada como una actividad que impide el desarrollo diario de cualquier negocio y vivirla como una aliada que permite trabajar de manera segura, aunque haya que seguir ciertos procesos y procedimientos, debemos tener una política de comunicación adecuada.


Manuel García Ramírez
Director en MGR Consultores IT y Seguridad

José M. de Areilza Carvajal ——«We must rethink the European ideal»

José María de Areilza Carvajal, General Secretary of ASPEN Institute Spain, Professor and holder of the Jean Monnet Chair at ESADE, has participated in a new video by PROA in which he has set out his view on the doubts surrounding the European Union model and the credibility of the...

José Antonio R. Piedrabuena —— Not just vaccines. We depend on our inmune system

We already have more data on why physical exercise lengthens life, rejuvenates the body and leaves us better protected against many diseases. Since we are born, a process of replacement of cells that have finished their useful life begins, through the production of new ones from stem cells, which, by...

Round Two: More of the Same?

It would’ve been a lot to hope, and even riskier yet to believe, in innovations of rhetoric and technique by politicians running for this second electoral round. There was, however, room for improvement, yet this potential to change for the better rather took a turn for the worse, especially when...

BCG report —— The growing demand for female digital talent

The demand for digital talent is currently very high and growing rapidly, so much so that companies are embarking on a desperate race to recruit the best talent. However, they are missing a great opportunity by not reaching women more effectively. Women make up 36% of university graduates in the...

Fernando Matesanz: «Communication is a fundamental aspect of the Madrid VAT Forum»

Fernando Matesanz, Managing Director of Spanish VAT Services, evaluates in this video the results of the Madrid VAT Forum 2020, the second edition of the VAT congress promoted by his office and organized, on this occasion, together with Thomson Reuters. Matesanz, very satisfied with the response of the speakers and...

José Antonio R. Piedrabuena —— Interview with Dr. Palacios, director of the Instituto Palacios Medical Center

Dr. Piedrabuena interviews Dr. Santiago Palacios, gynecologist and specialist in Menopause and Women’s Health, director of the Instituto Palacios Medical Center, on the importance of caring for women’s health in all its stages. Reproduction of this VIDEO is possible as long as PROA is mentioned as its original source.

...

Más conversaciones, más ideas, más PROA.
Síguenos en nuestras redes.

Recibe ideas con criterio

Cada semana compartimos reflexiones, tendencias y claves sobre reputación, comunicación estratégica, asuntos públicos e innovación. Contenido pensado para profesionales que valoran la información con rigor y perspectiva.