Seidor
seguridad

27 de abril de 2022

La seguridad no es una opción

Un día como cualquier otro

Por un momento pensemos en un día común en nuestra vida, después de una jornada de labores en la cual nos retiramos para poder llegar a nuestra casa. Lo que esperamos e imaginamos es poder cerrar la puerta detrás de nosotros y hacer lo que queramos o debamos hacer, descansar, comer, distraernos, convivir con alguien más. Con la confianza de que estamos en nuestra “fortaleza” nuestra “área de confort” sin sobresaltos ni sorpresas. Eso es nuestro mundo ideal.

Importancia de la ciberseguridad en tu vida diaria

Que pasaría sí cuando llegamos a nuestra casa, vemos que la puerta está abierta cuando ésta debería estar cerrada. ¿Entrarías con tranquilidad? ¿Sin preocupaciones?.

Al entrar te encuentras a alguien sentado en tu sala y te dice que es un amigo que no recuerdas, pero en el que debes de confiar. ¿Platicarías con él?

Te pide que le digas cosas intimas, como tus hábitos para salir de tu casa y actividades que realizas solo o acompañado. ¿Le darías los detalles?

Te entrega un paquete con regalos que te mandan “otros conocidos tuyos”. ¿Los recibirías y abrirías?

Si vas a ir a la tienda a comprar algo para comer junto con tu “amigo” ¿Preferirías darle dinero, información personal y tu cartera para ir a comprar?

Este día “común” después de leerlo, definitivamente nos pone a pensar cosas como “es una broma”, “es obvio que no”, “jamás haría algo así” y otras frases tal vez no tan amables.

Si esto no lo haríamos bajo ninguna circunstancia en nuestra vida cotidiana, te has preguntado ¿Porqué lo hacemos sin pensar en ello, bajo otras condiciones cada día en nuestro trabajo?

Estamos en nuestra computadora y la abrimos con un password que sea sencillo para recordarlo, inclusive compartimos esta “llave” con alguien más “por sí lo necesita”. Estando en la computadora nos aparece un recordatorio de cambio de password y lo cerramos porque “da lata diario”. El antivirus marca que necesita revisar la seguridad a profundidad de la computadora y lo cerramos “porque ocupa mucho tiempo y recursos y tengo cosas más importantes que hacer”. Empezamos nuestras labores y hacemos copiado y pegado en whatsapp de nuestro número de cuenta o tarjeta y lo enviamos a un conocido o desconocido incluyendo fechas de terminación de la tarjeta, así como los números de seguridad de la misma, y para terminar enviamos una foto de nuestra tarjeta y nuestra identificación oficial.

Preguntas para identificar una mala practica de ciberseguridad

  1. ¿Por qué no quiero tener seguridad real en mi inicio de sesión?

  1. Sabiendo que alguien podría identificar nuestras contraseñas fácilmente ¿Por qué nos rehusamos a cambiarlas?

  1. ¿El antivirus que tengo es lo suficientemente eficiente y bien configurado para hacer su trabajo sin que yo me entere, y no me preocupe su funcionamiento?

  1. La información que comparto ¿Es segura enviarla por whatsapp?

  1. La persona a la que la envío ¿Es una persona o es una cuenta de empresa? Y si es empresarial, ¿Se encuentra verificada? y ¿Tenemos la certeza de que no va a hacer mal uso de ella? ¿No tendremos después usurpación o suplantación de identidad?

Si analizamos nuestras respuestas veremos que nuestro sentido común inmediatamente nos dirá que tengo que cambiar mi comportamiento, porque es evidente que no está bien para mi seguridad lo que hice y sin embargo todos los días vuelve a suceder algo como esto conmigo o con compañeros de trabajo.

Para lograr nuestra seguridad, se debe realizar una labor que involucra varios puntos que deben ser aplicados a nuestros sistemas, aplicaciones y comunicaciones, así como toda la infraestructura existente:

  1. Identificación de riesgos

  1. Diseño de la solución de seguridad

  1. Planeación de la estrategia de seguridad

  1. Ejecución de la estrategia

  1. Educación a las personas involucradas

  1. Repetición y aprendizaje

  1. Revisión y mejoras

La recomendación es realizarlo primero con nosotros mismos y después con toda la fuerza laboral de la empresa. Se vuelve cada vez más complejo conforme la empresa es más grande y la cantidad de sistemas, aplicaciones, equipos y conectividad se incrementa.

Por lo cual, dar seguimiento a la seguridad de forma individual, no es viable ni económicamente, es una actividad que lleva su tiempo. Necesitamos una estrategia corporativa que nos mantenga seguros de amenazas externas o tal vez de algunas internas y que no vemos.

La Seguridad Corporativa

La seguridad en las empresas debe evolucionar, si es posible a la misma velocidad de los riesgos que existen durante su operación, incluyendo diversos sistemas, aplicaciones, herramientas, equipos responsables de personas para este rubro, así como educación permanente y continua al personal que nos permita afrontar de mejor manera los riesgos hoy conocidos, pero al mismo tiempo algunos desconocidos para lo cual tal vez no estemos preparados.

La seguridad corporativa es un tema muy serio para la supervivencia de las empresas. Identificar riesgos físicos y/o naturales, cibernéticos, financieros, sociales, etc. es una labor que involucra a múltiples disciplinas, capacidades y personas dentro de una organización. Para cada una de las anteriores se realizarán análisis de probabilidades, frecuencia, magnitud, así como nivel de riesgo para poder diseñar un plan de continuidad individual y en conjunto un plan de continuidad del negocio en caso de que alguno de estos riesgos llegase a materializarse.

¿Qué deben incluir los planes de seguridad corporativa?

  1. Políticas

  1. Procedimientos preventivos

  1. Procedimientos de reacción

  1. Procedimientos de contención

Para el antes, el durante y el después de una situación de riesgo.

Los equipos de trabajo designados para estos menesteres se denominan comités, y son los responsables de mantener en operación, estos planes y actividades, así como planear su adecuación para permanecer vigentes durante la vida de la empresa.

La seguridad cibernética en la empresa.

Particularizando en la seguridad hacia el rubro lógico o de ciberseguridad, la empresa debe proteger varios puntos o áreas. (No olvidar que esto involucra planes, políticas, y procedimientos para cada uno)

  1. La seguridad de la identidad del personal

  1. La seguridad de los sistemas y aplicaciones que se usan

  1. La seguridad de los equipos con los que se accedan los sistemas y aplicaciones corporativas.

  1. La seguridad de las comunicaciones

  1. La seguridad de los datos y de la información

Cada uno de estos puntos tienen una o varias soluciones que se encargan de manera especializada de protegerlos y mantener a salvo, en la medida de lo posible ante amenazas del mundo ”virtual” de la información.

Las Regulaciones y el Cumplimiento

Es sabido que las empresas no son entes individuales que existan de manera única en la sociedad, sino que existen muchas empresas de diferentes tipos en diferentes sectores, de diferentes tamaños. Por esto, las autoridades han creado reglas y/o leyes que permitan proteger la integridad y seguridad de la información y de los procesos en diferentes puntos de la operación de las empresas, para proteger a su personal y a sus consumidores. También las mismas empresas se imponen reglas de operación o cumplimiento que les permita trabajar de manera eficiente y eficaz, que garanticen proporcionar los resultados que se requieren de manera interna y externa.

Ante estas regulaciones y cumplimientos las áreas de producción, administración, TI y de seguridad, responden implantando soluciones, que les permitan actuar en consecuencia a estos nuevos retos en la forma de laborar, procurando no interrumpir u obstaculizar la operación en si de la naturaleza de la empresa.

Compromisos del Personal

Después de comentar lo anterior, no podemos dejar de señalar que el personal en las empresas es un factor fundamental para el cumplimiento de los estándares de seguridad a través de la educación, utilización, seguimiento de políticas y procedimientos, los cuales minimizarán los errores y brechas de seguridad físicas y lógicas por una actuación y uso adecuado de los activos de la empresa, que nos permitirán operar más eficientemente y permitirán generar ahorros que al final redunden en la tranquilidad y el bienestar de cada uno de los integrantes de la empresa.

Regreso a un Mundo Feliz

2 años después del inicio de la pandemia por covid-19 y ya con conocimiento de causa de los factores que afectan nuestra seguridad personal y empresarial, es importante estar sensibles para un entorno que sin duda será diferente de lo que conocemos, con retos en las áreas de seguridad y ciberseguridad, además de muchos factores nuevos y viejos que impulsarán la eterna carrera entre los atacantes y los defensores en el mundo digital, y sabiendo que con la información con la que contamos y las medidas que tomaremos en el corto y mediano plazo estaremos mejor preparados para encarar estos desafíos que cada vez se ven más cerca.