El cibercrimen amenaza el crecimiento empresarial. Siga estos pasos para mitigar su riesgo

Más allá de la pandemia, la Gran Renuncia y sus competidores, hay una amenaza aún mayor en el horizonte. El ciberdelito es el disruptor de todos los disruptores, y ningún individuo u organización es inmune.

Si el delito cibernético se midiera como un país, sería la tercera economía más grande del mundo después de EE. UU. y China, según una nueva investigación del Cybersecurity Almanac 2022. El delito cibernético infligió daños por un total estimado de $ 6 billones de dólares a nivel mundial en 2021. Y en un reciente En la encuesta de KPMG a 500 directores ejecutivos, el 18 % dijo que el riesgo de ciberseguridad sería la mayor amenaza para el crecimiento de su organización hasta 2024, frente al 10 % del año pasado.

Citigroup (entonces Citicorp) nombró al primer Director de Seguridad de la Información (CISO) del mundo en 1994 después de sufrir una serie de ataques cibernéticos de piratas informáticos rusos. Hoy en día, casi la mitad de las organizaciones emplean un CISO. Gartner predice que el 40 por ciento de las juntas directivas de las empresas tendrán un comité de seguridad cibernética dedicado para 2025, y también señala que para 2024, el 75 por ciento de los directores ejecutivos serán personalmente responsables de los incidentes de seguridad cibernética.

Hameed Saeed, CEO del proveedor líder de seguridad cibernética Pango Group, se sentó con Karen Mangia, autora de éxitos de ventas del WSJ y vicepresidenta de Customer and Market Insights de Salesforce, para compartir los pasos que tanto las personas como las organizaciones pueden tomar para proteger su información y prepararse para una infracción.

Karen Mangía (KM): ¿Cómo te interesaste en la ciberseguridad?

Hameed Said (SA): Soy una persona curiosa por naturaleza. Cuando era niño, me encantaba resolver acertijos y problemas matemáticos. Ahora, me encanta resolver problemas estratégicos y operativos complejos. Ya sea ayudar a las empresas a descubrir cómo crecer o averiguar cómo funciona algo, el descubrimiento es mi combustible. La curiosidad, cuando se combina con un enfoque estructurado basado en datos, hace posible la resolución de problemas. ¡Y no faltan los problemas que resolver en el espacio de la ciberseguridad y la protección de la identidad!

KM: Sumergirse en el mundo de los piratas informáticos y los ciberdelincuentes parece ser desalentador a veces. ¿Cómo se mantiene positivo considerando los problemas a los que está expuesto a diario?

SA: Mantenerse positivo sobre la ciberseguridad se basa en su perspectiva. En lugar de centrarme en las malas intenciones de alguien, me concentro en las personas a las que ayudo con mis habilidades para resolver problemas y con las soluciones que brindamos. Nadie quiere ser la persona cuya tarjeta de crédito, o algo peor, está comprometida o el CXO que aparece en los titulares por una importante brecha de seguridad. Veo mi vocación como una oportunidad para ayudar a proteger a las personas de actividades maliciosas y crear opciones cuando ocurren los inevitables incumplimientos.

Aquí hay un video de cinco cosas que toda empresa necesita saber sobre privacidad de datos y ciberseguridad.

KM: Según Cybersecurity Ventures, se prevé que el gasto mundial en formación de concienciación sobre seguridad para los empleados, anteriormente uno de los elementos presupuestarios de seguridad cibernética menos gastados, alcance los 10.000 millones de dólares para 2027. ¿Esto te sorprende?

SA: No me sorprende. La realidad es que los empleados son la primera línea de defensa contra la mayoría de los ciberataques. Cuanto más se pueda capacitar a los empleados para saber qué buscar, los tipos de enlaces y archivos adjuntos que deben evitar, mejor. Especialmente porque los empleados continúan trabajando desde casa y desde cualquier lugar. Cada empleado necesita saber cómo protegerse a sí mismo, a sus datos, a los datos de su organización y cómo detectar ataques cibernéticos. Los empleados también deben saber cómo denunciar actividades sospechosas o posibles infracciones. La realidad es que los ataques cibernéticos son costosos y creo que invertir en la educación de los empleados es dinero bien gastado. El impacto de un solo error humano puede ser bastante costoso, por no mencionar vergonzoso.

kilómetros: ¿Cuánto recomienda que las organizaciones asignen a la seguridad y la educación en seguridad?

SA: No hay una regla dura y rápida. Las organizaciones a menudo creen que la seguridad tiene un alto costo. Y eso no es del todo cierto. Volviendo a lo que acabamos de discutir, los empleados bien educados y el fomento de comportamientos conscientes de la seguridad entre los empleados, como usar una VPN o hacer una pausa antes de hacer clic, son increíblemente efectivos y asequibles. Puede protegerse sin contratar un gran personal de seguridad. Además, mantenga sus sistemas parcheados y actualizados. La consistencia es clave.

KM: ¿Cuáles son algunos pasos que cada organización puede tomar para volverse más segura?

SA: Concéntrese en educar a los empleados primero. No puedo reforzar esto lo suficiente. Continúe actualizando su seguridad. Los piratas informáticos y los ciberdelincuentes son cada vez más inteligentes y sofisticados. Ayude a sus empleados a hacer lo mismo.

Luego, reconozca que una brecha de seguridad no es una cuestión de «si», es una cuestión de «cuándo». Asi que preparate. Actualice regularmente su plan de respuesta a incidentes y su plan de comunicación de crisis. Durante una brecha, es fácil entrar en pánico; tener un plan bien pensado de antemano es la mejor manera de contener el pánico.

Tercero, tome en serio el fraude de identidad. Los piratas informáticos rara vez se limitan a comprometer los datos personales de un empleado. Esa información simplemente inicia el efecto dominó de encontrar una forma de entrar en las cuentas de trabajo de los empleados. Algunas organizaciones ofrecen a los empleados programas de protección contra amenazas de identidad como un beneficio gratuito por este mismo motivo.

En cuarto lugar, tenga en cuenta cómo evolucionan los piratas informáticos. Los mensajes SMS son una forma cada vez más común en que los hackers intentan engañar a los empleados para que entreguen su información personal.

Y, finalmente, utilice lo que yo llamo el principio del mínimo privilegio. Reserve el acceso a datos confidenciales para la menor cantidad de empleados que necesiten esa información para completar sus responsabilidades diarias. Revise periódicamente qué empleados tienen acceso a qué datos y por qué. Esta es una de las maneras más fáciles de reducir su riesgo.


Karen Mangia es autor, líder intelectual y estratega de Best Selling del WSJ. Una bloguera prolífica y entrevistada solicitada por los medios, ha aparecido en Forbes y contribuye regularmente a Thrive Global, Authority Magazine y MarketingyPublicidad.es. Thinkers 360 la nombró como el número 9 en su Lista de líderes de pensamiento globales e influyentes en salud y bienestar, el número 12 en salud mental y una de las 150 principales líderes de pensamiento B2B de mujeres a seguir. Conéctate con ella en Twitter @karenmangia.

Deja un comentario