Actualidad

Así se crea un plan de ciberseguridad eficaz

Para poder disponer de un plan de ciberseguridad eficaz, primero hay que saber que bienes hay que proteger, sean de carácter material o inmaterial (edificios, ordenadores, programas, datos…), una vez conocido, hay que investigar las posibles vulnerabilidades para determinar los riesgos. ¿Para qué se hace el plan? Para prevenir, evitar o eliminar esos riesgos.

En la primera mitad del pasado año 2017, muchos equipos informáticos de todo el mundo se vieron afectados por un programa dañino llamado “WannaCry”, que una vez ejecutado en los equipos codificaba los datos, de tal manera que impedían la ejecución normal de los programas. Y los usuarios se veían obligados a pagar en bitcoin en una dirección de la red oculta, una vez realizado el pago recibían la clave para descodificar los datos, y poder volver a la normalidad, si es que esa situación de abuso podía llamarse así cuando tanto particulares como empleados recibieron un correo simulando una empresa conocida y ejecutaron un programa adjunto.

¿Por qué se vieron afectados tanto los particulares como las empresas? Porque el camino que siguieron hasta caer en el engaño era fácil y sencillo, ya que en ambos casos habían recibido un correo que simulaba una empresa conocida en el mercado y ejecutaron un programa adjunto iniciando el proceso, volviéndose imparable. ¿Se podría haber evitado la situación anterior?

Colaboración ¿intencionada?

Hoy en día, sabemos que en el mundo hay muchas personas dedicadas a entender las vulnerabilidades de los sistemas operativos, ya sea para grandes corporaciones o para servicios de seguridad, incluso patrocinados por países, lo que podría facilitar a este colectivo realizar ciberataques de carácter intrusivo sobre los equipos. Pero a esta especialización de la que acabamos de hablar hay que añadir lo importante que es la colaboración, intencionada o no, de personas que reciben o usan los email. Surgen algunas cuestiones adicionales ¿todos los empleados necesitan tener acceso a internet? ¿todo el mundo puede introducir o sacar datos pinchando un disco duro externo, (pendrive) o similar? ¿qué empleados pueden tener comunicaciones abiertas? ¿son seguras las claves de acceso que se utiliza? Si tenemos equipos a nuestro cargo ¿aplicamos las políticas de seguridad que los fabricantes de software recomiendan? Se ha constatado y es suficientemente conocido que, aunque se conozca la vulnerabilidad, muchas empresas no aplican las políticas adecuadas.

Todo esto nos lleva a pensar sobre cuántos recursos, en tiempo y dinero, hay que dedicar a la ciberseguridad y hasta dónde llegar. Cuestiones que todo el mundo tiene que responderse de una manera u otra. Por último, para evitar que la ciberseguridad sea tomada como una actividad que impide el desarrollo diario de cualquier negocio y vivirla como una aliada que permite trabajar de manera segura, aunque haya que seguir ciertos procesos y procedimientos, debemos tener una política de comunicación adecuada.


Manuel García Ramírez
Director en MGR Consultores IT y Seguridad

José M. de Areilza Carvajal ——“Hay que volver a pensar en el ideal europeo”

José María de Areilza Carvajal, secretario general de ASPEN Institute España, profesor y titular de la Cátedra Jean Monnet en ESADE, ha participado en un nuevo vídeo de PROA en el que ha expuesto su visión sobre las dudas del modelo de la Unión Europea y la credibilidad del sistema...

Marketing Outsourcing: A Solution for Businesses

In Spain, SMEs and independent ventures represent virtually the entire business fabric. These so-called «startups» received investments exceeding 1.2 billion last year in 2018 (9 times more than 8 years ago). All of these businesses have plenty in common, but without a doubt, one of the most important concerns is...

Wine in coronavirus times

«From the home of your favorite artists to yours,» was the announcement of #YoMeQuedoAtHomeFestival before it garnered 440,000 fans on Instagram. This initiative, devised by a music promoter and a well-known artist, managed to put the community in check (crossing the digital frontier and filling the screen with its repercussions),...

José María Sánchez Galera —— El héroe y el santo, modelos de liderazgo

Francia es uno de los países que, desde hace siglos, suele contar con intelectuales y organizaciones que marcan pautas. Su posición geopolítica, sus instituciones académicas, sus medios, su sentido de excelencia son algunos de los aspectos que explican por qué es una referencia fuera de sus fronteras. Un país latino...

Almeida and leadership

Investor and philanthropist Warren Buffett said that «only when the tide goes out do you know who was swimming naked». Well, the tide has come out in one fell swoop, and how. We don’t remember a tide like that; at the time of writing we have 3,434 dead in Spain...

Más allá de la indignación

Alfredo Verdoy. Sacerdote jesuita. Profesor de Historia de la Iglesia en la Facultad de Teología de la Universidad Pontificia de Comillas y Director del Archivo Histórico de la Compañía de Jesús en España. Personas que han sido dadas de alta del Coronavirus nos testimonian que a lo largo de su...

Más conversaciones, más ideas, más PROA.
Síguenos en nuestras redes.

Recibe ideas con criterio

Cada semana compartimos reflexiones, tendencias y claves sobre reputación, comunicación estratégica, asuntos públicos e innovación. Contenido pensado para profesionales que valoran la información con rigor y perspectiva.