En la actualidad, la ciberseguridad es fundamental para proteger la información y los sistemas tecnológicos ante cualquier amenaza, debido a que los ataques cibernéticos han alcanzado niveles sofisticados. De acuerdo con el FBI, las amenazas cibernéticas han alcanzado un nivel elevado de sofisticación.
Esto ante todo a las empresas que manejan bases de datos con información sensible de la organización, sus operaciones y clientes, son vulnerables a un ataque que podría paralizar sus funciones. Por ello, considera fundamental que las empresas cuenten con una póliza de Riesgos Cibernéticos.
De acuerdo con Luis Flores, Gerente General de WTW Guatemala, en los últimos años, se ha visto una positiva evolución del manejo de este riesgo en gran parte de las compañías de Centroamérica:
“Es indispensable que ese impulso que han tomado las empresas para protegerse de un ciberataque continúe creciendo y evolucionando. Principalmente porque el riesgo mismo evoluciona cada día y los ataques no son estáticos”.
Una polizá ayuda a mitigar el riesgo, por aparte se debe incluir dentro de las principales rubros la cobertura de Ransomware. En ese sentido, con el fin de dar apoyo a las compañías, WTW presenta una lista de las 12 principales recomendaciones a las que sus expertos en ciberseguridad sugieren dar prioridad:
1. Implementación de protocolos de protección de datos. 2. Procedimientos de copia de seguridad y recuperación de datos. 3. Políticas para salvaguardar la información sensible. 4. Clasificación de los datos según la sensibilidad. 5. Cifrar los datos antes de enviarlos a cualquier tercero. 6. Tener controles estrictos de acceso. 7. Realizar auditorías y seguimientos periódicos. 8. Contar con un plan de respuesta a incidentes y continuidad, además de ponerlo a prueba. 9. Realizar evaluaciones de seguridad y/o pruebas de penetración periódicas. 10. Revisar constantemente las seguridades de los proveedores. 11. Implementar planes de contingencia. 12. Por último, brindar capacitación a los empleados en temas de ciberseguridad.
La ciberseguridad, y en general todo lo que puede ser impactado por los riesgos cibernéticos, se encuentran en constante evolución. Ya no es suficiente contar con un área encargada de promover y revisar los temas cibernéticos en una compañía o con cumplir ciertos estándares internacionales.
Herbert Chapas
