En los últimos 20 años las tecnologías de información han cambiado toda industria y francamente han transformado nuestra rutina diaria. Hoy lo vemos como algo normal, pero cada década ha marcado un cambio exponencial.
¿Recuerdan cuando Motorola lanzó el Startac? ¿O tal vez cuando se empezó a usar la Palm o el monopólico BlackBerry? ¿La llegada y explosión del internet? Parece lejano en comparación de la implacable llegada y adopción del primer iPhone y su App Store.
Hoy, nos apoyamos de diferentes dispositivos para interactuar con diferentes aplicaciones y múltiples fuentes de contenidos. No nos hemos detenido a evaluar críticamente nuestra relación con la tecnología sino hemos aceptado un cambio profundo en nuestros hábitos como resultado de la velocidad y facilidad de consumo y al acceso a contenidos virtualmente infinitos.
En el sector laboral, el cambio también ha sido radical. Valoramos enormemente el acceso y uso de estas tecnologías, pero no somos completamente conscientes del riesgo. Esto se traduce a pérdidas millonarias. Una estrategia de ciberseguridad se ha vuelto uno de los pilares más críticos para asegurar la continuidad operativa de cualquier organización.
De acuerdo con varios estudios en la materia, nuestro país se encuentra francamente muy expuesto. Hay estudios que reportan a México como uno de los países que sufre más ciber-ataques en todo América Latina.
Por esta razón, el mes pasado patrocinamos, a través de nuestra empresa CyberLat, en conjunto con AWS, NYCE y Cdetech, la Encuesta de Ciberseguridad 2023 realizada por la Asociación de Internet MX.
Los resultados del estudio arrojan que el 44% de las empresas considera que está razonablemente preparada ante un ciberataque, pero el 31% no tiene personal dedicado a la ciberseguridad y el 54% solo utiliza sus conocimientos o recursos propios para protegerse.
Si bien la mayoría de las empresas tiene implementado un antivirus y responden que actualizan sus sistemas operativos, lo que menos hacen es identificar activos críticos, evaluar el riesgo cibernético o contratar servicios externos de ciberseguridad.
En temas económicos, la mayoría perdió menos de $50 mil pesos (25%), seguidos por los que perdieron entre $50 y $100 mil (8%). El 10% de las empresas perdió entre los $100 mil y más de 1 millón de pesos. El impacto económico de estos ataques se reconoce ya en varios países como un tema prioritario de seguridad y estabilidad nacional. En México todavía no es el caso.
Para cerrar las brechas de riesgo, necesitamos crear un entorno ciberseguro a través de la implementación de una cultura de concientización, capacitando a toda la organización, adoptando estándares de gestión de riesgo e implementando tecnologías de detección.
También es importante estar al tanto de las tecnologías emergentes como Blockchain e Inteligencia Artificial. Con Blockchain podemos realizar transacciones seguras, inmutables y bajo esquemas de consenso descentralizados lo cual promete fortalecer las tecnologías de protección, así como de gestión de la identidad digital de las personas y de las organizaciones. La Inteligencia Artificial es hoy usada tanto por los “malos” para generar vectores de ataque más sofisticados y con más impacto, así como por los “buenos” para detectar comportamientos anómalos en infraestructuras complejas y de alta transaccionalidad. La nube, el Internet de las Cosas y el Big Data han impactado también fuertemente al ámbito de la ciberseguridad.
Si nuestra organización no ha sido víctima de un ciberataque, lo será. No hay punto intermedio. La motivación más grande de esta conducta delictiva es la económica puesto que cada día estamos más conectados y el dinero es más digital. Nuestra vida personal y laboral están entrelazados en nuestros dispositivos y somos, como personas, el eslabón más débil en la cadena de la ciberseguridad. La amenaza es real.
Mi recomendación es “un ojo al gato y otro al garabato”. Seguir generando valor a través del uso de las tecnologías, sin dejar de ver y entender nuestra exposición al riesgo. Debemos crear y mantener una cultura de ciberseguridad y definir, implementar y constantemente medir una estrategia en la materia dentro de nuestras organizaciones. La ciberseguridad no es solo una cuestión de tecnología; es el escudo protector de la integridad, estabilidad y crecimiento empresarial en la era digital.










