EY se refiere a la organización global, y puede referirse a una o más, de las firmas miembro de Ernst & Young Global Limited, cada una de las cuales es una entidad legal independiente. Ernst & Young Global Limited, una compañía británica limitada por garantía, no brinda servicios a los clientes.
Guerra fría tech-económica: prepararse hoy para los riesgos cibernéticos del mañana
La desinformación y las falsificaciones deliberadas son un tema vigente y lo han sido por al menos un par de años, y aunque el nivel de sofisticación de este tipo de amenazas no ha llegado a un punto de inflexión, hoy por hoy, son significativas.
Un ataque cibernético puede afectar las operaciones de una empresa de tal manera que la viabilidad de la compañía sea cuestionada y su supervivencia quede comprometida. Esta viabilidad y supervivencia comprometidas no solo serán para la empresa, sino para todo el nivel C de la compañía. Después del ataque a Equifax en el 2017, el Wall Street Journal publicó un artículo¹ en el cual, en muy pocas palabras, se explica que un ciberataque puede destruir por completo una compañía, sin ningún problema.
Esto nos lleva a la contraparte de la megatendencia en el campo de la ciberseguridad: lo de hoy ya no es prevenir, sino es responder. En el 2012, el exdirector del FBI, Robert Mueller, dijo en una de las RSA Conferences en San Francisco²: “Estoy convencido de que hay solo dos tipos de compañías: aquellas que ya fueron vulneradas y aquellas que serán vulneradas. Y esto eventualmente va a converger en aquellas empresas que ya fueron vulneradas y las que serán vulneradas nuevamente”.
El hecho de ser víctima u objeto de un ciberataque no es cuestión de probabilidad y mucho menos cuestión de suerte, es simplemente una cuestión de tiempo. Entonces, ¿cómo deben prepararse las empresas hoy, para los riesgos cibernéticos del mañana? Responder, es la palabra clave. Una adecuada respuesta a incidentes permitirá minimizar los impactos de un ciberataque en todas sus vertientes, antes de que estos se vuelvan catastróficos: relaciones con clientes, relaciones con terceros, así como aspectos reputacionales, regulatorios y financieros.