RAZONES DE LA CRECIENTE IMPORTANCIA DE LA CIBERSEGURIDAD EN 2020
Sabemos que los datos son los que nos permiten generar información en las empresas, sin importar el tamaño que tengan o el número de empleados.
La información, aunque no nos hayamos parado a pensarlo, es el principal activo de una empresa, sin información, no hay forma de trabajar, así que de poco sirven los mejores ordenadores o el mejor personal.
Valor es lo que almacena/crea/transforma cada empresa, como por ejemplo: datos de facturas, datos de cada uno de los clientes, históricos de compras, datos de las tarjetas de crédito, estadísticas, etcétera, todo estos datos son información, son VALOR.
Para mayor información sobre la importancia de la Gestión de los Datos (Data Management) en las empresas del siglo XXI, visitar web de la Asociación DAMA España, en este enlace https://www.damaspain.org
Por eso el éxito de una empresa depende de la calidad de sus datos y para empezar, entre otras cosas deben estar seguros, pero a la vez accesibles para quienes tienen que trabajar con esos datos y aquí comienza el problema.
Los Ciberdelincuentes saben de la dependencia de las empresa con sus datos y se aprovechan de cualquier descuido, de cualquier exceso de confianza, prisas o ingenuidad por nuestra parte.
Debido a nuestra resistencia al cambio y a la confianza natural que tenemos como seres humanos, nos cuesta ver la inmensidad de la ola que representan las casi 1.000.000 de amenazas nuevas, que como gigantescas olas, están lanzando los ciberdelincuentes, contra los datos de nuestras empresas.
¿QUÉ ES LA CIBERSEGURIDAD?
La Ciberseguridad son el conjunto de herramientas, técnicas, procedimientos y procesos, que se encargan de proporcionar la debida autorización, autenticación y auditoría, para prevenir que los dispositivos protegidos sean víctimas de amenazas o ataques y en el peor caso, lograr que los daños causados sean lo más limitados posibles.
¿QUÉ NO ES LA CIBERSEGURIDAD?
Un conjunto de obstáculos para los usuarios.
Reglas y normas para complicar la vida a los técnicos del departamento de TI.
Un gasto innecesario, que se puede postergar indefinidamente sin perjudicar a la empresa.
Hoy en día, con intensidad y sofisticación creciente en los Ciberataques, pocas inversiones son más rentables, que las hechas en buenas medidas de Ciberseguridad debidamente supervisadas por personal especializado.
OBJETIVOS FUNDAMENTALES DE LA CIBERSEGURIDAD (LA TRIADA CIA):
- La Confidencialidad, la información solo se revela a los usuarios autorizados.
- La Integridad, que la información sea exacta y completa, pudiendo ser solo modificada/alterada/borrada por los usuarios autorizados, durante todo su ciclo de vida.
- La Disponibilidad, estará disponible siempre que sea necesaria, desde dispositivos protegidos.
- En 2013, se propuso ampliar la Triada con los siguientes atributos: Privacidad, Autenticidad, No Repudio, Auditabilidad y la Trazabilidad.
¿QUE SON LOS CIBERATAQUES?
Los Ciberataques son acciones externas o internas, que aprovechan descuidos y vulnerabilidades, es decir, se aprovechan de los puntos débiles de los sistemas, de la faltas de actualizaciones o de errores en las medidas de Ciberseguridad.
Los atacantes buscan provocar daños y pérdidas, para así lograr fácilmente beneficios de sus víctimas, las empresas que pierden tiempo, dinero y reputación con los ataques exitosos.
A los atacantes los debemos llamar Ciberdelincuentes, no simplemente Hackers, porque la inmensa mayoría de los Hackers no buscan dañar a los demás, ni buscan su propio beneficio.
Tipos de medidas de seguridad:
- Prevención : Minimiza la probabilidad del ataque .
- Detección: Minimiza la propagación del ataque.
- Corrección: Minimiza el daño de un ataque.
- Recuperación: Minimiza las consecuencias de un ataque.
EL SENTIDO COMÚN DEL CIBERDELINCUENTE
Por último recordar, que los Ciberdelincuentes tienen más fácil reunir 10.000.000€, atacando y extorsionando de manera automatizada con 10.000€ a 1.000 empresas (que no tienen las debidas medidas de Ciberseguridad supervisada), que apostar muchos más recursos para obtener los mismos 10.000.000€ en un gran ataque a una gran empresa bien Ciberprotegida.
Prevenir es siempre mejor que lamentar, porque aunque no existe la Ciberseguridad al 100%, cuando está bien supervisada y monitorizada, se pueden rechazar miles de ataques por minuto, cada hora, cada día y cuando alguno logre pasar, sus efectos serán muy limitados y fácilmente reversibles.