Las pymes dejan muchas veces la ciberseguridad a un lado, dice Deepak Daswani
Las grandes compañías "han visto las orejas al lobo" y dedican recursos a proteger sus sistemas contra los riesgos cibernéticos,[…]
Las grandes compañías "han visto las orejas al lobo" y dedican recursos a proteger sus sistemas contra los riesgos cibernéticos, algo que no ocurre con las pymes, que "dejan muchas veces la ciberseguridad a un lado", ha alertado a EFE el consultor de seguridad informática y 'hacker' Deepak Daswani.
"En las auditorías te encuentras muchas organizaciones en la que es muy fácil encontrar un fallo de seguridad que explotar y a partir de ahí sacar toda la información", ha declarado Daswani, autor del libro 'La amenaza hacker'.
Bajo su punto de vista, las grandes empresas y las multinacionales "sí han visto las orejas al lobo hace tiempo" y cuentan con departamentos y recursos destinados a la ciberseguridad, e incluso la sociedad va percibiendo que existen "riesgos" y que hay que "hacerlos frente".
"Antes la palabra 'hacker' era desconocida, ahora aunque no se sepa bien el significado, la sociedad es consciente del término", ha añadido este ingeniero canario, que trabajó en el Instituto Nacional de Ciberseguridad (Incibe) y actualmente compatibiliza la consultoría con la colaboración con el área de ciberseguridad de Telefónica, además seguir investigando como 'hacker'.
Daswani ha reivindicado que este término identifica a aquel que busca "superar los límites en la tecnología para hacerla más segura", a diferencia del ciberdelincuente, que es quien utiliza estas técnicas para llevar a cabo delitos.
Muchas grandes compañías están ya confiando en 'hackers' para poner a prueba sus sistemas en un sector que tiene "muchísima demanda de profesionales", porque es un conocimiento "difícil de adquirir", pero en el que en España hay un "buen nivel" de profesionales, ha asegurado Daswani.
Según el experto, los principales riesgos cibernéticos para las empresas son los robos de información, principalmente a través de ataques de programas maliciosos que piden rescate por la información como el 'ransomware', y la pérdida de reputación y de confianza para las empresas que sufren estos problemas.
Para el gran público, el 'ransomware' WannaCry supuso la primera gran noticia de esta amenaza global, que afectó en mayo de 2017 a un buen número de compañías, entre ellas grandes empresas españolas como Telefónica, aunque Daswani considera que las empresas de mayor tamaño ya estaban preparadas para ello.
"Para las grandes empresas WannaCry no fue un antes y un después, porque estaban preparadas para este tipo de incidentes, son las que dedican recursos y son conscientes de que la seguridad al cien por cien es imposible", ha señalado Daswani.
La clave de este mediático ataque informático, según este experto, es que el resto de la sociedad comenzó a ver la seguridad informática "de otra manera".
"Las empresas de seguros contra ciberriesgos vivieron un incremento de pólizas a raíz del ataque, porque las pymes vieron que eso podía pasar", ha asegurado.
Al mismo tiempo, las empresas europeas han visto cómo desde el mes de mayo el reglamento de protección de datos (RGPD) les obliga a fortalecer sus sistemas para salvaguardar los datos de los usuarios.
"Hasta hace poco la legislación era muy laxa, a día de hoy si tienes un incidente te expones a tener multas, estás obligado a hacer auditorías de seguridad sobre tus sistemas, tener un responsable de datos... Esto hace que las empresas se preocupen, aunque aún así, hay de todo", ha manifestado.
De hecho, Daswani revela en su libro cómo a mediados de 2018 detectó una vulnerabilidad en la aplicación de una empresa de gimnasios por la que se podía acceder a los datos de salud de 10 millones de usuarios, que había sido desarrollada por una empresa española.
"Se lo reporté a la empresa y no me hizo ni caso, después lo dije en una conferencia y salió en televisión, y al lunes siguiente me llamaron. Yo les dije los problemas que tenían, quedamos en hacer una auditoría y no volvieron a responder. No creo que todas las empresas sean así, pero es un ejemplo de organización que podía llevar al traste todo su negocio", ha argumentado.
En el futuro, los riesgos de ciberseguridad "seguirán incrementándose" por el número de dispositivos conectados que utilizan tanto las empresas como los usuarios particulares, que deben tomar medidas.
Entre ellas, Daswani ha recomendado actualizar siempre los sistemas operativos, tener "una contraseña robusta" en el correo electrónico, usar un antivirus y "desconfiar por norma" de cualquier cosa que no encaje en lo habitual.
.