Ciberseguridad

Recomiendan modelo especializado de prevención, detección y reacción contra ciberataques

Resguardar los activos digitales de las compañías, mediante un modelo especializado de prevención, detección y reacción, es pertinente debido a que México ocupa el segundo lugar en Latinoamérica con mayor cantidad de ciberataques
lunes, 5 de diciembre de 2022 · 14:25

Resguardar los activos digitales de las compañías, mediante un modelo especializado de prevención, detección y reacción, es pertinente debido a que México ocupa el segundo lugar en Latinoamérica con mayor cantidad de ciberataques, así lo enfatizó Claudia María Rincón Pérez, fundadora y presidenta de Soluciones Tecnológicas Especializadas y Factoría IT.

“Los datos más recientes de Kaspersky son contundentes, nuestro país registró en los primeros ocho meses del año 298 ataques de malware por minuto, lo que nos coloca solo detrás de Brasil en América Latina, que sumó mil 554; así, se vuelve indispensable detectar cualquier tipo de amenaza mediante modelos de prevención, detección y reacción que se desarrollan en firmas dedicadas al nicho, pues se encuentran en constante actualización”, destacó.

Entre los métodos más eficientes para proteger a las firmas se encuentran actualizaciones constantes de los equipos; instalaciones de software para detectar y eliminar virus como Panda, ESET y Symantec; un Firewall que observe el tráfico de toda la red; además del cifrado o encriptado de los discos de almacenaje.

Asimismo, incluyó herramientas de escaneo de vulnerabilidades que van desde el sistema tradicional hasta la red o aplicaciones web; emplear contraseñas largas con caracteres especiales; la puesta en marcha de servicios de Detección y Respuesta Gestionadas (MDR, por sus siglas en inglés) para otorgar seguridad avanzada en la búsqueda, monitoreo e inteligencia de amenazas, así como para analizar y proponer marcos de acción inmediata ante incidentes.

“En los últimos años, los hackers han demostrado niveles de ambición nunca vistos, desde las acciones para irrumpir en las elecciones de los Estados Unidos hasta el impacto en las finanzas y principales plataformas de negocios. Esto pone en desventaja la seguridad de las empresas y organizaciones; al demostrarse que las tácticas empleadas por los delincuentes cibernéticos son simples, pero influyentes a gran escala”.

La empresaria con 20 años de experiencia en el nicho añadió que para resguardar los activos digitales no solo se debe comprender el valor que tiene toda la información, también se deben agregar medidas de detección organizativas y legales.

“A nivel interno debe diseñarse un protocolo de gestión de incidentes con un gabinete de crisis definido y con poder de decisión para evitar consecuencias negativas adicionales; mientras que en el segundo de los casos es obligación de las empresas registrar las incidencias o brechas de seguridad en el Documento de Seguridad que la empresa u organización debe desarrollar y mantener actualizado, tal como nos instruye el nuevo Reglamento Europeo de Protección de Datos”.

Rincón Pérez precisó que para afinar el alcance de los escudos es necesario agrupar procesos e identificar roles así como políticas de seguridad; mapear activos y posibles riesgos para aplicar controles; disponer de tecnología de última generación; proteger físicamente las instalaciones; así como capacitaciones constantes.

Comentarios