ey-cfo-finance-sept24

La ciberseguridad es un viaje, no un destino

Artículo escrito por Elena Cobos - EY Digital Finances

Aquellas empresas que invierten en tecnologías y estrategias robustas estarán mejor preparadas para enfrentar el creciente número de amenazas en el panorama digital

Con la expansión del trabajo remoto y el creciente uso de soluciones en la nube, la ciberseguridad se ha convertido en una prioridad crítica para las empresas. Las amenazas cibernéticas no solo han aumentado en número, también en sofisticación, situando a la ciberseguridad en el centro de las preocupaciones empresariales y regulatorias.

Las brechas de seguridad pueden tener consecuencias devastadoras para las organizaciones, tales como:

  • Pérdidas financieras: Ataques como el ransomware o las filtraciones de datos pueden generar costos directos (pago de rescates, recuperación de sistemas) e indirectos (pérdida de clientes, daño reputacional…).
  • Daño a la reputación: Una violación de seguridad puede erosionar la confianza de clientes y socios comerciales, afectando gravemente la imagen de la empresa. Las compañías que gestionan datos sensibles, como las del sector financiero o sanitario, son especialmente vulnerables a este tipo de riesgo.
  • Cumplimiento normativo: Regulaciones como el Reglamento General de Protección de Datos (GDPR) en Europa exigen la protección de los datos personales de los usuarios. Las infracciones pueden derivar en multas millonarias y otros costes derivados del incumplimiento.

El futuro de la ciberseguridad está vinculado al uso de la inteligencia artificial, que jugará un papel clave no solo en la detección de amenazas, también en la predicción de posibles vectores de ataque antes de que se materialicen. Asimismo, la protección de la identidad digital ha cobrado una importancia fundamental con el aumento del uso de sistemas biométricos y de identidad digital, lo que hace crucial garantizar la seguridad de estos datos.

Además de la prevención, las empresas deben desarrollar ciber-resiliencia: la capacidad de mitigar los efectos de los ciberataques, operar durante las crisis y recuperarse con el menor impacto posible para restaurar la normalidad.

El rol de los fabricantes de tecnología en la ciberseguridad empresarial

Diversos fabricantes de tecnología, como es el caso de Microsoft, juegan un papel importante en el desarrollo de herramientas y soluciones que permiten a las empresas proteger sus sistemas y datos. Las actualizaciones automáticas y los parches de seguridad, por ejemplo, son fundamentales para corregir vulnerabilidades. Además, el uso de autenticación multifactor (MFA) se ha convertido en una medida estándar para mejorar la seguridad de acceso.

En el entorno de soluciones en la nube, los proveedores aseguran la infraestructura, pero las empresas deben adoptar buenas prácticas de configuración y gestión de datos para maximizar la seguridad.

La importancia de contar con expertos en ciberseguridad

A pesar de las robustas herramientas que ofrecen los fabricantes tecnológicos, muchas violaciones de datos ocurren debido a configuraciones erróneas o malas prácticas. Es esencial que las empresas cuenten con expertos en ciberseguridad que comprendan las necesidades específicas de cada organización y sean capaces de implementar las mejores prácticas en términos de autenticación, encriptación de datos y acceso restringido a información sensible.

Grupos de ciberdelincuentes, incluidos aquellos patrocinados por Estados, buscan explotar vulnerabilidades en software ampliamente utilizado. Para combatir estas Amenazas Persistentes Avanzadas (APT) es necesario un enfoque proactivo con herramientas más desarrolladas de seguridad que permitan identificar y neutralizar ataques en curso.

Además, muchas organizaciones operan en entornos híbridos que combinan infraestructura local con servicios en la nube. Garantizar la seguridad en estos entornos es un reto constante. Los proveedores de tecnología ofrecen herramientas específicas para gestionar y proteger recursos en diversas plataformas.

Conclusión

La ciberseguridad se ha convertido en un pilar esencial para la continuidad operativa de las empresas. Aquellas que invierten en tecnologías y estrategias robustas estarán mejor preparadas para enfrentar el creciente número de amenazas en el panorama digital. La seguridad digital no es un estado que se alcanza de una vez, sino un proceso continuo de mejora, adaptación y vigilancia ante nuevas amenazas.

En el panorama actual de la ciberseguridad, gigantes tecnológicos como Microsoft desempeñan un papel fundamental, ofreciendo un arsenal de soluciones avanzadas que, bajo la supervisión adecuada de profesionales en seguridad informática, pueden ser decisivas en la salvaguarda de los recursos más críticos de una empresa. No obstante, el verdadero desafío para las organizaciones radica en la integración efectiva de estas herramientas, asegurándose de que se mantienen actualizadas y correctamente configuradas para enfrentar las amenazas emergentes.


Resumen

La ciberseguridad se ha convertido en un pilar esencial para la continuidad operativa de las empresas. Aquellas que invierten en tecnologías y estrategias robustas estarán mejor preparadas para enfrentar el creciente número de amenazas en el panorama digital. La seguridad digital no es un estado que se alcanza de una vez, sino un proceso continuo de mejora, adaptación y vigilancia ante nuevas amenazas.

Acerca de este artículo

Artículos relacionados

Nuevas responsabilidades en la sostenibilidad para las Comisiones de Auditoría y Sostenibilidad

La actualización de la Guía Técnica 1/2024 por parte de la CNMV refuerza la importancia de las comisiones de auditoría y sostenibilidad en la gestión de los riesgos y en la supervisión de la información de sostenibilidad