Según un estudio, el 91% de las organizaciones encuestadas fue víctima de un delito informático. A pesar del incremento de ataques, sólo el 43% de las compañías está preparada para enfrentarlos.
Durante los últimos años han aumentado las embestidas cibernéticas a organizaciones de diversos rubros generando no sólo importantes pérdidas de información clasificada, sino que también graves daños económicos y de reputación. Escándalos tan bullados como el de espionaje de la NSA en Estados Unidos ha puesto en boga el tema de la seguridad informática corporativa, poniendo en primera línea la necesidad de protección ante estos ataques y cómo hacer frente a los piratas informáticos.
Datos arrojados por un estudio realizado por Kaspersky -socio estratégico de la multinacional especialista en seguridad informática NovaRed- muestran que el 91% de las empresas encuestadas del mundo fueron víctimas de al menos un ataque informático al año. Lo interesante es que, a pesar del aumento de delitos informáticos, sólo un 43% de las compañías del globo utiliza sistemas capaces de detectar ataques a su infraestructura TI. Cifra que resulta preocupante, más aún si se le añade que el 15% de las organizaciones desconoce sistemas de seguridad contra malware avanzado. “Para que las empresas hagan frente a sus problemas de seguridad informática es importante que cuenten con asesoramiento y herramientas adecuadas que les permitan identificar sus carencias en materia de protección de sus infraestructuras”, señala Andrés Muñoz, Gerente de Consultoría y Seguridad de NovaRed.
Según datos entregados por la multinacional, los motivos más recurrentes tras este tipo de delitos cibernéticos son: robo de información y datos corporativos; destrucción de datos o bloqueo del funcionamiento de la infraestructura; robo de dinero; golpe a la reputación de la compañía y; generación de pérdidas financieras.
Pero ¿Cómo puede una organización estar preparada y hacer frente a los cada día más frecuentes ataques cibernéticos? A continuación NovaRed entrega una serie de recomendaciones:
• Es recomendable mantener actualizados los parches de seguridad de sistema operativo tanto en servidores como estaciones de trabajo.
• Todo el software instalado debe estar debidamente licenciado y además debe contar con políticas de seguridad implementadas.
• Es indispensable contar con dispositivos de protección perimetral a lo menos: Firewall, AntiSpam IPS/IDS.
• Se deben realizar de forma periódica evaluaciones de seguridad sobre las redes, por profesionales expertos en seguridad.
“Resulta primordial que las organizaciones inviertan en sus departamentos TI, entendiendo que la seguridad cumple un ciclo de vida y no sólo consiste en instalar herramientas y tecnologías de avanzada. La seguridad informática debe iniciarse con un proceso de evaluación que permita diseñar la mejor estructura de protección según la empresa y su negocio, para luego implementarla, administrarla y soportar los servicios de modo tal que garanticen el correcto funcionamiento, por ende una correcta protección de la infraestructura tecnológica”, recalca Andrés Muñoz.
Francisco Carrasco, CIO America Latina