Cada 30 de noviembre, en el marco de fechas comerciales de alta transaccionalidad y celebraciones importantes para el comercio, se conmemora el Día Internacional de la Seguridad de la Información, rememorando el primer caso de malware que se registró en el mundo y que afectó al 10% de las máquinas conectadas a lo que hoy conocemos como Internet.
Hoy la conmemoración va más allá, la fecha tiene como objetivo concienciar a las industrias y a la sociedad en general sobre la importancia de proteger la información, un activo clave e indispensable en el mundo moderno, de las amenazas cibernéticas. En este contexto digitalizado, proteger a su compañía de ciberataques no solo es un requisito o estándar más, es un pilar decisivo para la supervivencia de su organización y la permanencia de la misma en una industria competitiva, llena de factores de riesgos y potenciales ciberataques.
¿A qué nos estamos enfrentando?
Los ciberataques han experimentado un crecimiento exponencial en los últimos años, con métodos que cada vez son más complejos y sofisticados. El reporte X-Force Threat Intelligence Index 2024 de IBM, que monitorea más de 150 mil millones de eventos de seguridad por día en más de 130 países, revela que el robo y filtrado de datos aumentó en un 32%, convirtiéndose en el impacto más común para las organizaciones en la actualidad.
Si bien técnicas como el ransomware, malware o phishing siguen teniendo notoriedad en el panorama de ciberseguridad, en el reporte entregado por IBM para este año, se muestra una nueva tendencia en ciberataques: un aumento continuado del 70% en ataques con credenciales válidas, es decir, los ciberdelincuentes están adquiriendo las habilidades para obtener ingresos legítimos y seguros, lo que requiere que las compañías refuercen sus sistemas de seguridad y comprobación de credenciales.
Una de las principales razones de este este tipo de ataques que están tomando fuerza, es la creciente digitalización de las empresas, que ha ampliado las superficies de ataque, y la adopción masiva de la nube, que ha creado nuevos beneficios, así como factores de riesgo que deben ser tenidos en cuenta a la hora de implementarla. Además, el sector financiero y el comercio electrónico en especial se encuentran en la mira de los ciberdelincuentes debido a la información valiosa de sus clientes.
Con este panorama, ¿cuáles son los desafíos del sector financiero?
Según Cost of a data breach Report 2024 de IBM, la industria financiera es la segunda industria más afectada en cuanto a costos asumidos por ciberataques y vulneraciones en datos con 6.8 millones de dólares, solo sobrepasada por la industria de la salud.
Las amenazas más comunes que se enfrentan incluyen el ransomware, el fraude en línea, el phishing, las vulneraciones en aplicaciones bancarias y, más recientemente, la vulneración de accesos organizacionales. A medida que los ciberdelincuentes buscan nuevas técnicas para vulnerar datos, las instituciones deben reforzar sus defensas con tecnologías de seguridad avanzadas, como la inteligencia artificial (IA), para detectar patrones de comportamiento anómalos, y la autenticación multifactor (MFA) para asegurar el acceso a sus sistemas.
Con esto en mente, ¿qué acciones pueden ayudarlo a reducir el impacto de un ciberataque?
Los ciberataques pueden ocurrir, estemos o no preparados, sin embargo, implementar medidas de seguridad robustas puede llegar a mitigar los riesgos, generando menor exposición de los datos con lo que trabajamos a diario. Tenga presente:
1. Es vital conocer su información y el entorno de esta
¿Su información está alojada en la nube? ¿Maneja múltiples bases de datos? Es vital que a nivel organizacional se tenga presente la localización y el estado de sus datos para, así mismo, poder aplicar estrategias adecuadas de gestión y protección de datos.
2. Para evitar el fenómeno en aumento de robo de credenciales, implemente herramientas de detección
Con una política robusta de contraseñas seguras y la implementación de autenticación multi-factor (MFA), dificulte el acceso de los ciberdelincuentes a sus sistemas, además, implemente una adecuada gestión de recursos como el correo electrónico o los dispositivos electrónicos vinculados a su organización.
3. Recurra a un esquema de criptografía poderoso que le permita reducir el riesgo de vulneraciones
Su negocio debe tener un plan de acción, un esquema de criptografía robusto que le permita implementar herramientas como tokenización y métodos de cifrado eficaces que no solo le ayuden a cumplir con la norma, sino que adicional le brinden seguridad al más alto nivel en el mercado.
4. Respalde regularmente sus datos y evite que sean comprometidos durante un ataque
Su negocio debe tener un plan de acción, un esquema de criptografía robusto que le permita implementar herramientas como tokenización y métodos de cifrado eficaces que no solo le ayuden a cumplir con la norma, sino que adicional le brinden seguridad al más alto nivel en el mercado.
5. Realice regularmente auditorías y evaluaciones de seguridad dentro de su compañía
Identifique a tiempo posibles focos de vulnerabilidad dentro de su organización para actuar a tiempo y seguir reforzando sus sistemas ante posibles ataques.
Todos, de alguna manera, hacemos parte del sistema financiero, siendo este sector el segundo más atacado, no solo por el objeto de negocio sino también porque es un referente con miles de usuarios en todo el mundo y el reto de afectar, ya sea a la entidad o a sus clientes, se convierte en el mejor de los desafíos de vulneración. Es por esto que los controles de seguridad han migrado a tecnologías mucho más robustas donde la entidad puede brindar a sus stakeholders la tranquilidad de usar los servicios de los que es proveedor y mantener sus riesgos controlados.
CLAI Payments® Technologies se ha caracterizado por ser parte de la solución a los constantes riesgos a los que las entidades se ven expuestas a diario. La trayectoria de la empresa, el conocimiento y las lecciones aprendidas nos hacen poseedores de herramientas robustas que ayudan a nuestros clientes a mantener una postura de seguridad confiable para la entidad y sus clientes.
Paola Santos Penagos, Information Security Officer de CLAI PAYMENTS® Technologies
En CLAI PAYMENTS® Technologies seguimos apostando por la seguridad de la información, haciéndole frente a las amenazas cada vez más recurrentes en materia de ciberseguridad, convirtiéndonos en el aliado que necesita en la industria financiera a través de CRYPTGRID™, nuestra solución de criptografía que le ayudará a implementar esquemas de seguridad robustos con los que podrá reducir al máximo las amenazas actuales que enfrenta su información. Si desea conocer más de nosotros o de nuestra solución CRYPTGRID™, déjenos sus datos a continuación y nuestro equipo especializado se contactará con usted.