Está en la página 1de 1

14 Tribuna de Economía | NUEVA ECONOMÍA Noviembre 2023 Tribuna de Canarias

OPINIÓN
JORGE ALONSO
DIRECTOR DE CONSULTORÍA IT
VELORCIOS GROUP

Jorge Alonso

E
s de justicia reconocer que las @jalonso_VG
empresas se toman cada día más
en serio todo lo que tiene que ver
con la ciberseguridad. Quizás
porque han sufrido en primera
persona algún incidente desagra-
dable o porque hayan visto pasar de cerca
las balas del cibercrimen; lo cierto es que el
modelo de seguridad de algunas compañías,
especialmente las de mayor tamaño, comien-
za a tener un grado de madurez que les está
Tu Seguridad en Manos de Terceros
permitiendo, de manera exitosa, minimizar permítanme simplificarlo al máximo para no porque en este modelo de outsourcing poco servicios -laborales, jurídicos, fiscales...- y es
los riesgos y reducir la superficie de exposi- perder el hilo de la idea. podemos hacer ya que resulta imposible me- por eso por lo que los elegimos y no tanto por
ción alineando esta estrategia con el negocio. Siguiendo esta evolución del modelo de ternos en casa de nuestros colaboradores para su ciberseguridad. Si nos pasamos de frenada,
Por otro lado, también resulta admirable seguridad, actualmente encontramos muchas imponer una medidas de seguridad que, pro- podría darse el caso de terminar trabajando
el esfuerzo que desde la Administración se compañías que están haciendo muy bien sus bablemente, serán incapaces de asumir. con colaboradores super seguros, pero que no
está realizando para concienciar y sensibilizar deberes y que, incluso, cuentan con un Plan Parece que no nos queda otra que resig- son los más adecuados para nuestro negocio.
a la sociedad de los riesgos que implica subir- Director de Ciberseguridad y certificaciones narnos y asumir que nuestros datos termina- Lógicamente, procede evolucionar la es-
se al tren de la digitalización sin incorporar un que avalan su buen hacer. rán vendiéndose en la darkweb, no porque trategia y mover ficha. La nueva propuesta
mínimo de medidas de seguridad que eviten Y es en este punto donde cabe preguntarse nos los hayan robado a nosotros directamente sonaría más o menos así: “quiero trabajar
sobresaltos innecesarios. qué les preocupa hoy a las empresas y dónde desde nuestros sistemas, sino porque algunos contigo, pero ambos sabemos que no tienes el
El INCIBE (Instituto Nacional de Ci- localizan su mayor riesgo. La respuesta es de nuestros colaboradores habrá sido víctima nivel de ciberseguridad suficiente como para
berseguridad) habilitó en febrero de 2018 el contundente: el mayor riesgo que identifican de un ciberataque. evitar las consecuencias de un incidente que
servicio “Tu Ayuda en Ciberseguridad”, co- las compañías en su sistema de seguridad es con total seguridad va a llegar. ¿Me dejas que
nocido popularmente como 017. Un servicio el que viene derivado de su relación con ter- te ayude a solucionar el problema y poder
gratuito y confidencial dirigido a la pobla- ceros. seguir juntos adelante?”
ción en general para resolver sus problemas La verdad es que suena demoledor porque Este modelo de trabajo no es nuevo y se
de ciberseguridad. En sus primeros tres años esto nos viene a decir que de nada ha servido hizo muy popular de la mano de José Ignacio
de funcionamiento, el 017 atendió más de que nos hayamos gastado un dineral en la “El mayor riesgo López de Arriortúa, el ingeniero español que
100.000 consultas, lo que lo convierte en el ciberseguridad de nuestra empresa porque, que identifican trabajó en Volkswagen, más conocido como
servicio de ciberseguridad más utilizado de al final, somos tan frágiles como el peor de Superlópez. López de Arriortúa tuvo claro
España. nuestros colaboradores.
las compañías que si quería mejorar la cadena de producción
Así las cosas, podremos convenir que la Pongamos un ejemplo para entender en su sistema de su fábrica necesitaba ayudar a sus provee-
situación en materia de ciberseguridad ha me- mejor la gravedad del problema, Suponga- de seguridad dores que, lógicamente, eran empresas más
jorado sustancialmente en los últimos años; mos que trabajamos en el Departamento de pequeñas, para poder optimizar el proceso de
aunque quizás no lo suficiente si la compa- Recursos Humanos, sin lugar a dudas, una es el que viene producción de su compañía.
ramos con la presión de un entorno cada vez de las áreas de la empresa que maneja infor- derivado de su El modelo colaborativo es la única forma
más hostil. mación más sensible. Conscientes de ello, relación con de mejorar la ciberseguridad del tejido em-
Pero intentemos ver el vaso medio lleno habremos tomado todas las medidas preven- presarial porque no olvidemos que la cadena
y busquemos argumentos que sostengan esta tivas necesarias para evitar un incidente que terceros” siempre se rompe por el eslabón más débil.
hipótesis tan optimista en medio de una guerra comprometa la Confidencialidad, la Integri- He tenido la suerte de poder comprobar de
sin cuartel que se libra en el ciberespacio. Los dad y la Disponibilidad de los datos con los cerca la eficacia de esta estrategia colabora-
mejores indicadores que reafirman nuestra que trabajamos. tiva cuando se hace con honestidad y respeto
teoría los encontramos en la evolución del Ahora bien, sucede que las nóminas de la entre ambas partes. El resultado es especta-
análisis de riesgos de las compañías. En este empresa las tenemos externalizadas con una cular.
punto se ha producido una mejora sustancial pequeña gestoría que lleva trabajando para Es tal la magnitud del problema que Así que, ayudemos a nuestros colabo-
que refuerza nuestra idea. la compañía toda una vida. Si un ciberdelin- muchas empresas están obligando a realizar radores a mejorar su ciberseguridad, siendo
Y es que, hasta ayer, las preocupaciones cuente quisiera hacerse con la información de un análisis de riesgos a sus colaboradores, conscientes que la tecnología debe ser trans-
de las empresas se centraban en la seguri- nuestros empleados, ¿a quien crees que ataca- que en muchos casos es excluyente para parente al negocio, pero nunca se puede
dad de sus equipos y en la seguridad de sus ría? Solo de pensarlo saltan todas las alarmas. poder firmar el contrato de servicio, porque convertir en un problema en la relación que
oficinas; lo que en el sector se conoce como Pero la realidad se impone y lo cierto es las consecuencias de un ataque podrían ser tengamos con nuestros colaboradores.
la seguridad del puesto de trabajo y la segu- que siempre necesitaremos de terceros para traumáticas. En la práctica esto se traduce en: Subamos el nivel de madurez de nuestro
ridad perimetral. Con este modelo tan básico poder llevar a cabo nuestra actividad porque “si no eres ciberseguro, no pienso trabajar modelo de seguridad, compartamos el cono-
de defensa, fueron llegando herramientas y de lo contrario, probablemente, nuestro contigo”. cimiento, incluso facilitemos soluciones... En
soluciones a las compañías, en forma de anti- modelo de negocio dejaría de ser viable. Estaremos de acuerdo en que este esce- definitiva, ayudemos al eslabón más débil
virus y firewall, que atajaban estas brechas de La situación es tremendamente compleja nario es del todo insostenible porque, nor- porque es el único camino para mejorar la
seguridad y reducían los riesgos. Lógicamen- porque casi podríamos pensar que estamos malmente, lo que de verdad valoramos de seguridad de nuestra empresa. Y si no, tiempo
te, todo esto es mucho más complejo, pero otra vez en la casilla de salida, o incluso peor, nuestros colaboradores es la calidad de sus al tiempo.

También podría gustarte