Es muy interesante ver como desde las áreas estratégicas, de mercadeo e imagen de nuestra empresa la página web se ha convertido en un elemento fundamental para realizar un primer contacto con nuestros clientes, muchas veces vamos un poco más allá y hemos abierto una puerta adicional que nos permita hacer nuestros negocios desde esa misma plataforma o hemos decidido ir más allá y llevar nuestra empresa a una aplicación móvil para que los clientes tengan la posibilidad de interactuar con nuestra marca de una manera más interactiva y acorde a las necesidades de manejo de información con sus dispositivos móviles. Dentro de la decisión de ser parte del mundo digital se decide el look and feel, las emociones que se busca despertar a nuestros clientes, la interacción esperada, los requerimientos funcionales, el tipo de tecnología que se espera usar, los colores, las imágenes que se deben usar, las secciones, pero en muy pocas conversaciones se habla del tema de seguridad.
Pero ¿por qué debemos hablar de seguridad digital en una página web y una aplicación móvil?, quiero ponerlos en contexto de uno de los múltiples incidentes que atendemos constantemente relacionados con nuestros clientes, un Lunes a las 7 a.m., llega a nuestro grupo de respuesta a incidentes una llamada urgente de uno nuestros clientes informándonos que en la página web de su sitio ha cambiado, la información que se muestra se relaciona con un ataque y un advertencia acerca de malos procedimientos de seguridad que en la entidad hasta el momento aún nadie entiende, el ataque es algo conocido como un defacement, lo cual pasa por una mala protección al sitio web lo cuál es aprovechado por personas dedicadas a hacer este tipo de ataques y que afecta directamente la imagen de cualquier empresa involucrada en este tipo de incidentes, puede ser que en el ataque no haya un compromiso de información sensible, ni genere un impacto a la información de negocio, pero sin duda puede hacer pensar a nuestros clientes… puedo confiar mi información a esta empresa?. En un portal dedicado a la publicación de este tipo de ataques es posible encontrar más de 13 Millones de ataques de este tipo reportados, el día que estaba escribiendo este artículo encontré reportados más de 1.500 sitios comprometidos alrededor del mundo, lo que demuestra que no es un ataque aislado que suceda con poca frecuencia.
El ataque anteriormente expuesto es uno de muchos ataques que pueden venir por su página web, posiblemente usted haya visto como un gigante como Facebook el pasado mes de Septiembre aceptó que una vulnerabilidad en su página permitió la exposición de información relacionada a 50 millones de usuarios, y si a una empresa como esta, donde su negocio es su página web y cuenta con personal dedicado a la protección de sus activos desde la perspectiva de seguridad digital, aparece una pregunta bastante valida, qué nos puede pasar a nosotros que creamos una página web o una aplicación móvil donde nunca tuvimos en cuenta las necesidades de seguridad que pueden existir.
“Vivimos en un mundo que ha sido diseñado de manera insegura, donde muchas veces nuestras decisiones las tomamos por moda o por una necesidad de mercado y en donde en la mayoría de casos no hemos decidido si ese elemento principal de la revolución en la que vivimos que es la información se encuentra correctamente protegido”
En realidad si llevamos el problema a su raíz, debemos pensar o recordar (esas personas que recibimos una clase o un entrenamiento de programación) cómo fue ese primer acercamiento a la programación y como se imparten los cursos y entrenamientos de programación a nivel mundial, la pregunta para definir mi desempeño es: funciona o no funciona… no importa si es seguro, si esta optimizado, si se siguieron mejores prácticas, lo importante es que el programa funcione bajo los lineamientos que fueron presentados para cumplir con una necesidad especifica, así funciona en general el mundo de la programación en la actualidad, por lo tanto, no puedo esperar desarrollos seguros porque yo no lo coloco dentro de mis requerimientos y los programadores no ven como una necesidad programar de manera segura.
Vivimos en un mundo que ha sido diseñado de manera insegura, donde muchas veces nuestras decisiones las tomamos por moda o por una necesidad de mercado y en donde en la mayoría de casos no hemos decidido si ese elemento principal de la revolución en la que vivimos que es la información se encuentra correctamente protegido, entre que más funcionalidades yo estoy entregando en mi página web, más posibilidades de acceso puede tener un atacante, no es momento de ir a escondernos y dejar atrás todo lo que hemos adelantado en tecnología, es hora de pensar en seguridad en nuestras páginas web, aplicaciones móviles y aplicaciones que permiten facilitar nuestros negocios, es el momento de revisar nuestros riesgos, evaluar nuestras vulnerabilidades y generar requerimientos de seguridad, con los que sintamos que nuestra información no se va a encontrar en una trágica noticia de una fuga de datos o que va a ser usada en el próximo modelo de estafa montado en una página web, es momento de proteger nuestras marcas y proteger la información que nuestros clientes nos están confiando, es el momento de preocuparnos en cómo se puede ver afectada nuestra marca tras un ataque de cualquier índole y cómo eso puede generarnos pérdidas directas desde diferentes perspectivas.










