El tener un plan de manejo de robo de datos efectivo, que minimice los efectos de un ataque, es inminente ya que la violación de los protocolos de seguridad —mejor conocido como ‘security breach’— es una amenaza constante para las empresas que con cada incidente pierden grandes sumas de dinero y la confianza de los y las consumidoras.
José Tous, ejecutivo del territorio del Caribe para HP Software & Security, explicó a EL VOCERO que la mayoría de los grupos o personas que realizan estos ataques lo hacen por un fin puramente lucrativo, para conseguir y vender información o para hacer cambios en la data, de los que más adelante se puedan beneficiar. El otro tipo de ataque es para realizar una declaración por principios o ideales.
“Hemos llegado al punto en que no es si alguien va a tratar, es cuándo y si la organización está preparada para responder con rapidez para que no se convierta en un ‘issue’”, sostuvo Tous.
Las entidades más vulnerables son las grandes empresas, el gobierno y la banca. Luego las compañías de desarrollo de tecnología, en las que se busca el robo de material intelectual de nuevos productos o adelantos.
“Los servicios de cobro de impuestos, IRS, Hacienda son atacadas de manera constante. Pero los bancos son los blancos principales, para el robo de información financiera, de cuentas”, manifestó.
Impacto financiero
Las grandes compañías calculan que un incidente de seguridad cuesta un promedio $8 millones, según confirmó Tous. Sin embargo, la confianza del consumidor se lastima y eso afecta más a las empresas a largo plazo.
“Un sistema ‘abajo’ o que no funciona, cuentas que desaparecen, le cuesta a la empresa de inmediato. Pero el cliente pierde la tranquilidad, tiene miedo de que le roben el dinero o la identidad y usualmente abandonan esa empresa. Recuperarlos es cuesta arriba”, argumentó.
El ejecutivo puertorriqueño comentó que hoy más que nunca las compañías necesitan un plan y las herramientas necesarias para crear las barreras necesarias de protección para prevenir ataques internos y externos y si ocurren, evitar que se propaguen, para que no tengan mayores consecuencias.
No obstante, la mayoría de los ciudadanos comunes acceden sus datos en la ‘nube’ o de un servicio a través de sus computadoras personales o sus teléfonos inteligentes, por lo que la información se mantiene en ese portal, página o red social y no en el equipo. Por eso, el experto recomienda solo un buen antivirus.
En el caso de las empresas es diferente. “Muchos clientes no saben por dónde empezar, no saben cómo poner en marcha un plan cohesivo, un plan de acción. En HP les proveemos ayuda para desarrollar la metodología que se ajuste a las necesidades particulares de la empresa. Ofrecemos esa mezcla de servicios y productos de ‘software’ y ‘appliances’, que filtran la información para detectar si hay algún elemento malicioso”, destacó.