Hoy concluye en México la X versión del XTreme Latinoamérica, evento que organiza la empresa de ciberseguridad Fortinet, y en la cual se han reunido, durante 10 días, unos 300 ingenieros de la región (incluyendo a 15 de Panamá), de Canadá y de Estados Unidos, para informarse sobre las últimas tendencias y soluciones de tecnología de seguridad. Debido a las implicaciones de los ataques informáticos en el mundo, la ciberseguridad cada vez cobra mayor relevancia, pero persisten desafíos para maximizar su poder. Pedro Paixao, vicepresidente de Ventas Internacionales de Fortinet y gerente general en América Latina, conversó con La Prensa sobre este tema.
«««¿Cuál es la realidad actual de la seguridad informática en la región?
Internet no tiene fronteras. Los criminales “barren” toda la red buscando sistemas vulnerables, tratando de atacar el mayor número de máquinas, PC o dispositivos móviles, para generar dinero. La mayor parte de los ataques son indiscriminados, es decir, se ataca a cualquier persona o máquina, sin importar el país. Claro que también hay ataques más direccionados, que tienen otro motivo más allá del dinero. Y nuestra región no es inmune. Todos los días hay incidentes, empresas y hasta hospitales son atacados. Todos los días se roban miles o millones de documentos y no estamos informados.
Uno de los ataques más comunes es el ransomware, mediante el cual se encriptan los archivos y el afectado tiene que pagar un monto que le pide el atacante. Este tipo de amenaza afecta la operación de la empresa y a nivel personal, se pueden perder documentos, fotos, etc. El impacto es grande.
«««¿Estas situaciones pueden atribuirse al factor económico (por las inversiones en tecnología), a la falta de conciencia, o de expertos?
Técnicamente, hay soluciones. No son perfectas, pero minimizan de forma sustancial el riesgo. Y si sumamos las buenas prácticas de uso, la seguridad será mayor.
Creo que falta concienciación. Un ejemplo sencillo: una persona joven publica algo en Facebook sin pensar que 10 años más tarde, ese post le puede afectar cuando busca un trabajo. (Mire lo que pasó con Trump por algo que ocurrió hace 11 años y que ahora influirá en muchos votantes).
También, la ciberseguridad debe tener más importancia para las empresas y los gobiernos. Las empresas deben tener conciencia de que la información que custodian es vital, no solo para su operación, sino también para sus clientes.
Sería ideal tener leyes que pidieran o forzaran a las empresas a comunicar si tienen incidentes en los cuales pierdan información de sus usuarios. Estas leyes existen en otros países, pero no en nuestra región, y eso crea un ambiente de falsa tranquilidad, porque entonces dicen “eso solo pasa afuera”.
Si uno como consumidor o ciudadano, tiene la opción de hacer negocio con una empresa que pierde sus datos dos o tres veces al año, o con otra, que no ha sufrido ese tipo de ataque, es obvio que vamos a elegir a la empresa que tenga más conciencia por la seguridad de los datos de sus usuarios o clientes. Los gobiernos pueden ayudar a tener transparencia y visibilidad sobre este problema.
Uno de los objetivos del XTreme Latinoamérica, es formar especialistas de seguridad para que, al regresar a sus países, puedan capacitarse, hablar e implementar soluciones de alta tecnología, para proteger a las empresas y la infraestructura crítica de nuestros países. Hacen falta especialistas y Panamá no es la excepción.
««« Tendencias como ‘big data’, internet de las cosas y la movilidad plantean grandes retos para la seguridad...
Hay pocas técnicas nuevas de ataques, pero se cometen los mismos errores, una y otra vez. Cada vez se producen muchos más datos. Hay bases de datos con millones de registros a un clic de distancia. Las empresas cada vez tienen más información, pero siguen con los mismos productos que no fueron diseñados para la seguridad, con tecnologías que no tenían seguridad en su ADN y al colocar eso en sistemas conectados a internet, van a estar vulnerables. Si suma la nube, internet de las cosas y los dispositivos móviles, hay un conjunto de exposiciones o de vectores de ataques, que antes no existían o eran mínimos.
Cuando se compara todo ese ecosistema y la exigencia que tenemos los usuarios de tener disponible la información en cualquier momento, contra lo que es necesario para hacerlo de forma segura, es obvio que hay que gastar dinero y, a veces, es necesario hacer el acceso más inconveniente.
Como usuarios muchas veces no queremos pagar ese precio: dinero por un lado, y la inconveniencia de tener que hacer algo más para poder acceder a la información.
Las empresas manejan un sinfín de información y si esta sale de su ámbito, como en el caso Panama Papers, las empresas no son las únicas afectadas. Vimos la repercusión de este caso a nivel mundial, incluso ministros que dimitieron.
La potencial fuga de información o que esta se vea comprometida, es un tema que impacta la reputación de la empresa y su sobrevivencia. La conversación sobre ciberseguridad debe salir del área técnica al ámbito de los negocios. Y desde hace unos años para acá, ya se observa una transformación en ese sentido.

