Empresas colombianas reciben en promedio 3.000 ciberataques por semana: cinco recomendaciones para protegerlas
- Suárez Consultoría

- hace 1 día
- 4 min de lectura
Un solo ciberataque puede generar pérdidas de hasta US$6,3 millones e interrumpir la operación por más de 36 horas.

Recomendaciones de ciberseguridad. Foto: Archivo particular
Según el más reciente Panorama de Amenazas de FortiGuard Labs, Colombia concentra el 8% de los incidentes cibernéticos registrados en América Latina y registra más de 3.000 ciberataques por semana a empresas, ubicándose como el tercer territorio más afectado de la región, después de Brasil y México.
Fernando Maturana, gerente general de Gtd Colombia, explica que esto se debe a la creciente variedad de técnicas que utilizan los ciberdelincuentes para robar información, secuestrar sistemas, interrumpir operaciones o extorsionar a las organizaciones.
“El uso de inteligencia artificial para desarrollar ataques más sofisticados, automatizados y difíciles de detectar, exige que las compañías implementen una protección por niveles, donde distintas tecnologías resguarden cada punto de la infraestructura y funcionen de manera complementaria”, afirma el directivo de Gtd Colombia, empresa que acompaña a empresas de diferentes sectores en el diseño e implementación de este tipo de tecnologías, adaptando los controles de seguridad al nivel de riesgo de cada operación.
Según Maturana, estas son los cinco niveles que toda empresa debe tener en su arquitectura de ciberseguridad:
1. Controlar quién puede ingresar
El punto de partida de la mayoría de los ataques es la identidad digital; por ello, muchas organizaciones en el mundo están adoptando modelos como Zero Trust Network Access (ZTNA), que parten del principio de "nunca confíes, verifica siempre". Un modelo que valida cada usuario y cada dispositivo antes de permitir el acceso a una aplicación o sistema empresarial. A esto se suman herramientas de Network Access Control (NAC), que identifican los equipos que intentan conectarse a la red y validan si cumplen las políticas de seguridad de la empresa, así como plataformas de Privileged Access Management (PAM), encargadas de proteger las cuentas con privilegios de administrador y registrar todas las acciones realizadas con esos accesos.
2. Proteger el perímetro digital
Los ataques en la actualidad también están dirigidos a sitios web, aplicaciones, servicios en la nube y correos electrónicos empresariales. Por esa razón, las organizaciones deben combinar diferentes herramientas de protección perimetral como los firewalls (cortafuegos), que son dispositivos que controlan el tráfico que entra y sale de la infraestructura tecnológica; los Web Application Firewall (WAF) que inspeccionan las aplicaciones web para bloquear intentos de explotación de vulnerabilidades; y las plataformas especializadas en seguridad del correo electrónico que analizan enlaces, archivos adjuntos y remitentes para detectar campañas de phishing (robo de información mediante correo o mensajes de texto), malware (software malicioso) o ransomware (secuestro cifrado de archivos) antes de que lleguen a los usuarios. 3. Proteger los dispositivos
Cada computador, servidor o equipo conectado representa un posible punto de acceso para los atacantes. Las soluciones de Detección y Respuesta de Puntos de Conexión (EDR) permiten monitorear permanentemente estos dispositivos para identificar comportamientos inusuales, aislar equipos comprometidos y contener amenazas antes de que afecten otros sistemas de la organización. “Este tipo de herramientas utiliza cada vez con mayor frecuencia modelos de inteligencia artificial capaces de reconocer actividades inusuales que podrían pasar desapercibidas con los mecanismos tradicionales”, explica el directivo de Gtd Colombia.
4. Detectar y responder en tiempo real
Las organizaciones generan millones de registros diarios sobre el funcionamiento de sus aplicaciones, redes y servidores, sin embargo, analizar esa información manualmente resulta prácticamente imposible. Debido a esto, las empresas deben contar con centros de operaciones de seguridad (SOC) que utilizan motores de correlación de eventos e inteligencia artificial para relacionar alertas provenientes de distintas fuentes, identificar patrones sospechosos y acelerar la respuesta frente a un incidente. Este tipo de monitoreo suele apoyarse en centros especializados que operan las 24 horas. En el caso de Gtd Colombia, esta capacidad se fortalece con el SOC de Securesoft, el centro de excelencia en ciberseguridad del grupo, desde donde se monitorean y gestionan eventos para organizaciones de distintos sectores.
5. Identificar las vulnerabilidades antes que los atacantes
Una parte importante de los incidentes de seguridad ocurre por configuraciones incorrectas, sistemas desactualizados o fallas conocidas que nunca fueron corregidas. Para disminuir ese riesgo, es recomendable realizar procesos periódicos de hardening, que consisten en fortalecer la configuración de servidores, aplicaciones y equipos de acuerdo con estándares internacionales de seguridad. A esto se suman programas de gestión de vulnerabilidades, que identifican, priorizan y corrigen debilidades técnicas, así como pruebas de ethical hacking, mediante las cuales especialistas simulan ataques reales para comprobar qué tan preparada está una organización.
“Estas evaluaciones permiten detectar fallas antes de que sean aprovechadas por un ciberdelincuente y definir planes de remediación según el nivel de riesgo de cada activo”, explica el directivo de Gtd Colombia. Al final del día, una brecha de seguridad no es un problema de sistemas, sino un riesgo financiero y reputacional que puede paralizar una compañía en minutos. Para la alta dirección, adoptar un modelo de protección por niveles se traduce en predictibilidad y control, pues más que adquirir herramientas de software, se trata de construir un entorno operativo seguro que le permita al negocio innovar con audacia, sabiendo que su activo más valioso (la información) está plenamente resguardado. Fuente: PORTAFOLIO https://www.portafolio.co/tecnologia/empresas-colombianas-reciben-en-promedio-3-000-ciberataques-por-semana-cinco-recomendaciones-para-protegerlas-498404




Comentarios