Sector fintech contra ciberataques
Por Redacción Mundo Ejecutivo
Mientras que la digitalización aumenta para conservar
los ingresos de las empresas, los ciberataques incrementan en México
Miguel A. Rodríguez
Chief Technology Officer de Bien para Bien
Ante el confinamiento, los negocios tuvimos
que acelerar nuestros procesos de digitalización para poder brindar
un servicio accesible y remoto a nuestros clientes sin que estos tuvieran que
salir de casa. Es verdad que las fintech llevaban una ventaja
competitiva importante, pues ya contaban con muchas de las herramientas y
estructuras tecnológicas para agilizar y expandir el proceso de
digitalización hacia la experiencia de consumo y en el nivel operativo. Sin
embargo, esto también aumentó el riesgo de ataques cibernéticos.
El gasto para digitalizar procesos en las compañías
incrementó en 2020, pero con ello también el gasto para evitar ataques
cibernéticos. De acuerdo con datos de la encuesta de Sophos, realizada a 5 mil
gerentes de IT en 26 países, el costo promedio a nivel mundial, para
recuperarse de un ciberataque es de 760 mil dólares. Cabe mencionar
que 87% de las organizaciones en México que fueron víctimas de
un ataque cibernético en 2020, tenían todas sus actualizaciones al día en el
momento del ataque.
De igual forma, de acuerdo con la Asociación de
Sociedades Financieras de Objeto Múltiple en México, A.C. (ASOFOM), los fraudes
crediticios en internet por usurpación de identidad han aumentado en
un 30% en los últimos meses.
Desde Bien para Bien, fintech reconocida como
ganadora la categoría de Ciberseguridad por la ASOFOM dentro del
del Ranking Sofom 2020, tenemos detectados que los tres principales
vectores de ataque en México en 2020 fueron aplicaciones
web, email y software. Ante este panorama, hay ciertas medidas
clave que hemos implementado en el sector que también pueden funcionar para las
demás industrias, empezando por aplicar mayores y más estrictos controles para
accesos a la información.
Empresas como las fintech manejamos datos personales
delicados, por lo que implementar estrictas políticas
de Compliance y controles de información es sumamente
importante para proteger la seguridad de nuestros clientes y nuestros activos.
De igual forma, es importante considerar la integración de sistemas avanzados y
proactivos de Prevención de Pérdida de Información (traducción al
español de Data Loss Prevention, DLP), el cual va desde un buen antivirus,
herramientas distribuida en todos los equipos informáticos de la empresa,
ayudando a visualizar, controlar e incluso eliminar los documentos y las copias
hechas de esta que el administrador quiera.
También recomendamos contar con herramientas de
monitoreo 365/24/7 como Trend Micro. Por último, recomendamos agregar
medidas adicionales de seguridad en la nube, por ejemplo: candados de
seguridad en los procesos de Desarrollo, Ejecución, Seguridad y Operaciones
(DevSecOps por sus siglas en inglés), y el uso de productos como Cloud Conformity,
AWS Well Architected, New Relic, entre otros.
Hoy más que nunca hemos visto a la tecnología como
nuestro aliado en el sector fintech, pero no cabe duda de que, así como ha sido
una de nuestras fortalezas y continuará la tendencia hacia una mayor adopción,
también crecerá el riego de ciberataques que ponen en juego la seguridad y
viabilidad de muchos negocios; por lo que esperamos que los ataques
en Phishing, Data Breach, código malicioso o software
exploits, continuarán a nivel global.
Es esencial que industrias relacionadas con
el sector tecnológico, como las fintech, continúen con el desarrollo
intensivo, ágil y adaptable de sistemas y mecanismos que permitan prevenir
ciberataques, pero también muy importante, socializar estos aprendizajes con
los sectores y negocios que son menos afines con la tecnología, así como con el
público en general, para evitar caer en estas trampas, sufrir delitos
financieros o robo de identidad, entre otros.
Comentarios
Publicar un comentario