La digitalización y la evolución de la tecnología han ligado de manera irremediable la vida de los usuarios con sus herramientas cibernéticas. El Phising, malware, los robo de información y los ataques de ingeniería social han pasado de un lenguaje especializado a formar parte de las conversaciones cotidianas. Como advierte Daniel Zapico, Associate Partner Cybersecurity Services de IBM Consulting, en el marco del foro 'La importancia de la Ciberseguridad: formas de combatir los riesgos' organizado por El Independiente, existen dos tipos de empresas: "Las que han sufrido un ataque y las que lo han sufrido y no lo saben".

La situación experimentada con el confinamiento y la pandemia ha demostrado lo absolutamente crucial que es para las empresas, las administraciones e, incluso, los particulares, tener implementada una buena estrategia de ciberseguridad. Desde el trabajo hasta el ocio, la salud y, por supuesto, la comunicación, depende ya de un gran nivel de digitalización que está constantemente amenazado. 

La última edición de Conversaciones con El Independiente, celebrada en el Auditorio Andersen en Madrid, ha analizado la importancia del refuerzo de las medidas y las herramientas más actuales para prevenir, asegurar y anular los  posibles ataques con la participación de expertos de distintas empresas como IBM Consulting, Telefónica Tech y Andersen, así como del Ayuntamiento de Madrid.

Daniel Zapico, Associate Partner Cybersecurity Services de IBM Consulting

Durante la sesión se abordaron cuestiones que forman parte de la preocupación general, como la recurrencia de los ciberataques -en su punto más alto-, la industria detrás de los mismos, qué sectores son más susceptibles a sufrir la problemática, en qué punto de regulación se encuentran los países o cómo evolucionará la defensa.

Gestión de la ciberseguridad

David Alonso, gerente de Gestión de Servicios de Ciberseguridad en Telefónica Tech, asegura que antes no trascendían los problemas de seguridad y ahora es lo habitual, lo que pone de relive que es un daño real: "Algo que era nicho se ha convertido en mayoritario. De los tres tíos en capucha en un cuarto para divertirse se ha evolucionado a algo orquestado porque hay un gran impacto económico y un negocio detrás".

David Alonso, gerente de Gestión de Servicios de Ciberseguridad en Telefónica Tech

La exposición al fraude a través de internet no sólo pone en vilo a empresas privadas y particulares, sino que mantiene en alerta constante a las administraciones públicas. "En una gran ciudad como Madrid existen muchas áreas críticas donde la afección al ciudadano es directa. La ciberseguridad es un sector económico muy importante", indica Fernando de Pablo, director general de la Oficina Digital en el Ayuntamiento de Madrid, que a su vez apunta que para ellos "el impacto mediático es mayor" porque tienen la obligación de informar sobre estos ataques por una cuestión de transparencia.

Fernando de Pablo, director general de la Oficina Digital en el Ayuntamiento de Madrid

Una de las principales conclusiones a las que han llegado los especialistas en 'La importancia de la Ciberseguridad: formas de combatir los riesgos' es que la ciberseguridad es un problema global con una perspectiva de interés económico y que para combatirla con efectividad hay que equiparar esfuerzos, tanto monetarios como educativos. Vicente Moret, Of Counsel de Andersen para el área de Legaltech, recalca que siempre se apunta a los costes de la ciberseguridad "pero habría que mirar los costes de la 'ciberinseguridad'. La gran tragedia está en las pequeñas y grandes empresas".

Vicente Moret, Of Counsel de Andersen para el área de Legaltech

Víctimas de los ciberataques

Prácticamente todos los agentes de la sociedad actual están bajo la lupa de los hackers; sin embargo, tal y como apunta Zapico, el representante de IBM Consulting en el evento, en el último año los sectores más atacados son la manofactura, el financiero y la salud. "No hay grandes diferencias porcentuales entre unos y otros, en todos casos son altos por el atractivo que despiertan para los delicuentes", explica Zapico, que destaca que el motivo por el que la banca no está en primer lugar es "por el nivel de madurez que tienen en ciberseguridad y las barreras que plantean".

Alonso incide en la concienciación que han de adquirir empresas de todo tipo de que son víctimas potenciales de la ciberdelincuencia. "Es un juego de probabilidades y de inversión para disuadir. Cuánto más recuros tengan que emplear los agresores y menos huecos deje tu defensa más fácil es que no se plantée un ataque hacia ti", expresa el gerente de Gestión de Servicios de Ciberseguridad en Telefónica Tech.

Para las empresas y administraciones es fundamental "asegurarse de que el entorno es seguro", ya que de nada sirve una buena estrategia para su estructura "si esto no se extiende a terceros que contratas porque condicionan tus resultados. La suma de capacidades es necesaria", asevera Moret.

Compartir información

Las partes implicadas en las Conversaciones con El Independiente coinciden en la importancia de que haya una gobernanza mundial para aplacar la ciberdelincuencia. Moret señala que hay una parte del tablero mundial que sí respetan unas reglas y otros países que no. "Esto solo se puede gobernar desde el consenso", añade.

Alonso y Zapico apoyan la tesis de la compartición de la información: "Es una de las mejores maneras de protegerse; La importancia de la Red Nacional de Shock es fundamental. Ya no se está en la idea de tapar los ataques. El intercambio de informaciones en tiempo real entre actores es esencial".

Los expertos consideran que mientras haya una evolución tecnológica la ciberseguridad tendrá que acompañar estos avances. "La ciberseguridad va a cambiar al mismo ritmo que el mundo", concluye Alonso. Los conferenciantes sostienen que la batalla contra los hackers es una carrera en la que el malo invierte en ponerse primero y las compañías y las administraciones en evitar que esa actividad tenga impacto. Por ello, más allá del papel del usuario a nivel individual, es clave un plan de gran magnitud: "Tengo la percepción de que no es que no tenga la información, sino que no está interiorizada. No hay que delegar en el usuario final, hay que diseñar los productos y los servicios para que la seguridad sea parte del diseño", cierra Zapico.