En esta entrevista, Alberto Valdivia, Product Manager de Mercado y Producto de Entel Empresas, nos explica cuáles son los retos más importantes que debe resolver una empresa en cuando a ciberseguridad.
Además, nos cuenta sobre las principales tendencias en este rubro para el año 2024, cómo la cultura empresarial juega un rol clave en las estrategias de ciberseguridad, y qué medidas puede implementar una empresa para protegerse de toda amenaza digital.
¿Cuáles consideras que son los principales desafíos que enfrentan las empresas en términos de ciberseguridad en la actualidad?
El objetivo de los ciberdelincuentes es afectar, interrumpir y desestabilizar la continuidad del negocio. Por esto, la ciberseguridad en una empresa es tan importante, así como su actualización constante, ya que siempre existirán nuevas amenazas y modalidades de ciberataques.
Para que una organización esté preparada a cualquier ciberataque, es muy importante:
- Tener en cuenta los constantes cambios referentes a la ciberseguridad: la forma de enfrentar las amenazas actuales cambia de manera constante.
- Implementar controles de seguridad: estos deben permitir controlar el tráfico de información y aumentar las capacidades de detección en fases tempranas del ataque.
- Implementar controles de inteligencia de amenazas: prevenir ataques dirigidos como Spear Phishing (correos creados para confundir a los empleados y capturar datos importantes de acceso), Ransomware aaS (ataques contratados por terceros para perjudicar a las empresas), DDoS aaS (ataques que saturan los servidores de una empresa hasta colapsarlos), entre otros.
- Concientizar y sensibilizar sobre conceptos de ciberseguridad: es importante que todos los miembros de la organización estén capacitados en la adopción y aplicación de las políticas de ciberseguridad de la empresa.
¿Cuáles son las tendencias más relevantes en ciberseguridad empresarial?
Existen cuatro tendencias para los siguientes años que definirán el futuro de la ciberseguridad en empresas y personas. En Entel Empresas las tenemos en cuenta para desarrollar nuestros servicios, a fin de enfrentar los retos y acompañar a nuestros clientes en este rubro en constante evolución.
- Inteligencia Artificial (IA) para la Ciberseguridad y Machine Learning (ML): su implementaciónayuda a detectar amenazas avanzadas persistentes de manera avanzada.
- Cambios en la legislación y cultura de seguridad en Latinoamérica: los estándares de ciberseguridad cada vez son más estrictos. Estos cambios reflejan una mayor conciencia sobre la importancia de la ciberseguridad y la privacidad en el mundo digital.
- El movimiento hacia la nube y al trabajo remoto: estos cambios han impulsado la implementación de controles de seguridad Zero Trust; que quiere decir que no se debe confiar ni en usuarios, dispositivos o transacciones en la red hasta que se compruebe su identidad y autorización.
- La creciente integración del Internet de las Cosas y las aplicaciones descentralizadas: estos sistemas y dispositivos impulsan enfoques de seguridad más robustos y adaptativos.
¿Qué papel juegan la cultura empresarial y el liderazgo en la implementación efectiva de estrategias de ciberseguridad?
La cultura empresarial es muy importante, ya que las principales amenazas internas son los mismos usuarios, por lo general, debido una incorrecta concientización sobre la ciberseguridad y los impactos negativos que generan.
Por ello, es importante implementar estrategias de capacitación y campañas de concientización sobre las amenazas, riesgos y daños que puede generar el manejo de datos de forma irresponsable.
Por otro lado, es muy importante fomentar un mayor uso de la automatización apoyada de herramientas de inteligencia artificial, que permiten estar un paso delante de las amenazas.
¿Qué medidas proactivas deben adoptar las empresas para protegerse contra las amenazas cibernéticas en constante evolución?
- Educación y concienciación del personal: implementar programas de formación en seguridad cibernética para todos los empleados, para que estén al tanto de las últimas amenazas, técnicas de ingeniería social y prácticas recomendadas de seguridad.
- Actualizaciones regulares de software y parches de seguridad: mantener todos los sistemas, aplicaciones y dispositivos actualizados con los últimos parches de seguridad y actualizaciones de software para corregir vulnerabilidades conocidas.
- Respaldo regular de datos: realizar copias de seguridad regulares de datos críticos y sensibles y almacenarlas en ubicaciones seguras y fuera del sitio.
- Políticas de seguridad de la información: establecer y hacer cumplir políticas claras de seguridad de la información que aborden aspectos como la gestión de contraseñas, el acceso de usuarios, la seguridad física de los dispositivos y la protección de datos.
- Realizar periódicamente escaneos de vulnerabilidades: pruebas de continuidad de negocio y auditorías para aplicar los controles necesarios y minimizar la superficie de ataque.
¿Cómo crees que será el panorama de la ciberseguridad empresarial en los próximos años? ¿Qué cambios importantes esperamos ver?
El panorama de ciberseguridad para los próximos años estará definido por temas relacionados a:
- El uso de la IA para mejorar los ciberataques: los criminales seguirán aprovechando los avances en inteligencia artificial (IA).
- Ataques de amenazas persistentes avanzadas: los delincuentes seguirán teniendo en la mira productos de software desactualizados o con otras vulnerabilidades.
- Aprovechamiento de la IA en la remediación de vulnerabilidades: de hecho, eso es algo en lo que ya hemos incursionado, pero seguirá creciendo.
Por otro lado, cada vez hay más empresas que migran su información a la nube. Esto hace indispensable el implementar controles de Cloud Security. Estos sistemas serán un requisito indispensable en cualquier plan de ciberseguridad.
Ahora que ya conoces más sobre ciberseguridad, sus tendencias y la importancia que tiene aplicar políticas y estrategias que eviten ciberataques en tu organización, te invitamos a visitar nuestro sitio web www.entel.pe/empresas/blog/ en el que encontrarás otros contenidos creados para potenciar tu empresa. ¡Contigo en todas!