Ciberseguridad, un riesgo esencial

En Ciberseguridad dormimos con las puertas abiertas y lo peor es que, a veces, no nos enteramos de que nos han robado.

Nuestros ficheros de clientes, nuestros planes estratégicos, nuestros sistemas de producción, nuestras políticas comerciales o de desarrollo de negocio, nuestros contratos, nuestras estrategias de negociación, nuestras políticas de precios o de contratación laboral, nuestros planes de expansión, nuestras medidas de seguridad, nuestras claves, etc, etc, etc.

El ciberdelicuente entra, los copia y se los lleva sin que nosotros lo sepamos si no protegemos debidamente a la empresa

compliance y ciebrseguridad

Todos tenemos una especial preocupación por proteger nuestra empresa contra los robos, blindamos puertas y ventanas, instalamos cerraduras de seguridad, guardamos documentos y valores en la caja fuerte, contratamos alarmas y servicios de seguridad que nos protejan de robos e intrusiones físicas, hemos interiorizado la costumbre de cerrar las oficinas y las instalaciones antes de irnos y asegurarnos de que todo queda cerrado y protegido.

Jornada sobre las obligaciones de los abogados asesores y empresasLos bienes e incluso el futuro de la empresa dependen de nuestra diligencia y cuidado ante este riesgo y le dedicamos el tiempo y la dotación económica necesaria. La protección contra los robos físicos o daños bandálicos sabemos que es esencial, a nadie le parece un gasto superfluo que podamos evitar.

Sin embargo la protección de los activos informáticos, documentos, programas de gestión de maquinaria e instalaciones, procesos de fabricación, fórmulas, ficheros de datos, sistemas de comunicación, correos electrónicos, sitios web, controles informáticos de acceso y un largo etc.que constituyen uno de los activos más valiosos de nuestra empresa no figuran entre las prioridades de seguridad en un gran número de empresas.

La cuestión es que ya no tiene sentido la pregunta de si mi empresa sufrirá un ataque informático. La pregunta correcta es cuándo.

A esto debemos añadir las consecuencias legales de no estar debidamente protegidos estos activos y especialmente contra ataques cibernéticos y robo de datos.

La reforma de la Ley de Sociedades, del código Penal y el nuevo Reglamento General de Protección de Datos conllevan fuertes sanciones y penas para las empresas en materia de Ciberseguridad y Protección de Datos.

Los modelos de Compliance detectan y nos advierten de la existencia de estos riesgos y las medidas necesarias para minimizarlos pero ¿se dedica el tiempo y el presupuesto necesario para conseguirlo?

La respuesta es que en la mayoría de las organizaciones NO.

Compliance y Ciberseguridad

¿Por dónde empezar? Por la planificación. Cuando decidimos abordar la ciberseguridad es importante tener una planificación de las actividades a realizar que cuente con el compromiso de la dirección. Este plan va a marcar las prioridades, los responsables y los recursos que se van a emplear para mejorar nuestro nivel seguridad en el mundo digital.

“A esta planificación la llamaremos Plan Director de Seguridad. Contendrá los proyectos que vamos a abordar tanto técnicos como de contenido legal y organizativos. Así, habrá proyectos de instalación de productos o de contratación de servicios, pero otros serán para cumplir con las leyes de privacidad y comercio electrónico, formar a los empleados o para poner en marcha procedimientos y políticas internas.

Como cada empresa es un mundo, tendremos que calcular nuestro particular nivel de seguridad que será nuestro punto de partida y fijarnos un objetivo de dónde queremos estar. Este objetivo y los proyectos a aplicar siempre tendrán que estar alineados con las estrategias de negocio. Qué vamos a proteger, cómo haremos la prevención, qué incidentes podríamos tener, cómo nos preparamos para reaccionar, etc. Fijaremos el punto de partida evaluando el riesgo que nos afecta y el que podemos tolerar. Para el resto pondremos medidas a través de los proyectos, a nuestro ritmo, pero siempre midiendo el progreso en nuestro Plan.” Fuente INCIBE

Si bien, lamentablemente, la seguridad absoluta en internet no es posible, podemos minimizar el riesgo pero no impedirlo en todos los casos.

Es importante contar con un buen seguro de riesgos cibernéticos

Seguro riegos cibernéticos 600