En los últimos dos años, un gran cantidad de negocios dedicaron muchos esfuerzos a su transformación digital. La emergencia del momento pedía hacerlo rápidamente. Este año toca protegerse. Las herramientas tecnológicas, los nuevos procesos de seguridad y planes de contingencia, así como la capacitación del personal son los tres grandes ejes a cubrir ante la amenaza creciente de la ciberdelincuencia. Hemos hecho una recopilación de todo lo que hay que tener en cuenta en los próximos meses según los expertos en Tecnología de la Información.
El homeoffice y el incremento de la información aumentan el riesgo
Aunque hace dos años la gran mayoría no contemplaban el teletrabajo, hoy en día muchas empresas ofrecen a sus trabajadores la flexibilidad de trabajar desde casa y garantizar así una cierta normalidad en caso de nuevas olas pandémicas o confinamientos. Según Capgemini, el 70% de las organizaciones consideran que el trabajo a distancia puede ser sostenible.
Al mismo tiempo, los negocios operan cada vez con más datos. Se calcula que el volumen de información aumenta un 23% anual, por lo que muchos optan por servicios de computación en la nube que permiten una gran escalabilidad, como Google, Microsoft Azure y Amazon AWS.
Si además, añadimos que la actividad de los hackers ha aumentado notablemente durante este período, hace que la seguridad cibernética sea hoy un asunto indispensable que cualquier empresa (sea grande, pequeña y/o de cualquier sector) debería tener en cuenta.
Los trabajadores pueden ser su talón de Aquiles de la ciberseguridad.
Los trabajadores y colaboradores siguen siendo la principal brecha de entrada. La falta de conocimientos en seguridad informática los hace vulnerables y los ciberdelincuentes se aprovechan de ello: son cada vez más persuasivos con el objetivo de provocar el error humano.
Enséñales lo básico sobre ciberseguridad. Cómo abrir correos y archivos de forma segura, cómo visitar portales web desconocidos, proporcionales las herramientas adecuadas y asegúrate de que las utilizan correctamente, también protege sus dispositivos.
El principal canal de intrusión es a través del ramsonware y, por su carácter lucrativo, todo apunta a que seguirá teniendo un gran protagonismo este año.
La seguridad del cloud queda fuera de tu control
Como decíamos, el cloud computing es el modelo adoptado por cada vez más empresas: se calcula que en 2025 el 80% de empresas habrán migrado las suyas a datos en la nube.
El aumento del teletrabajo junto con la amplia integración de servicios, la escalabilidad, la adaptabilidad y sus precios ajustados, lo ha convertido en un servicio muy goloso para empresas grandes y pequeñas. Sin embargo, tienes poco control de las medidas de protección que garantizan la integridad y la intransferibilidad de información almacenada.
Pregunta a tu proveedor dónde están guardados los datos, qué puedes hacer para recuperarlos de forma rápida y si están protegidos debidamente. Entérate de la seguridad que incluye la plataforma o los servicios en la nube contratados por tu empresa. ¿Son suficientes? Comprueba también la posibilidad de integrar soluciones de ciberseguridad de terceros para conseguir que el entorno sea más robusto.
Revisa la arquitectura de los sistemas, bloquea los hackers
La segmentación es una de las estrategias que se recomienda a las empresas para reforzar la ciberseguridad. Consiste en compartimentar la red, separando y asegurando especialmente las áreas con información más critica y reducir así, la superficie atacada.
Aplica la segmentación y la premisa de confianza cero (Zero Trust) en paralelo, que consiste en verificar continuamente la legitimidad del usuario y limitar la libertad de movimientos dentro del sistema de tu empresa. Autentificando al usuario en cada parcela, se pueden detectar los posibles intrusos más fácilmente y así compensar las posibles carencias de seguridad del sistema.
Programa un simulacro y pon a prueba tu empresa.
Para conocer realmente el nivel de ciberseguridad de tu empresa, organiza simulacros de incidencias. Es la manera de descubrir el grado de resistencia frente a una amenaza, la capacidad de responder rápidamente y de recuperar la información de las copias de seguridad. También puedes identificar los puntos débiles de tu plan de protección cibernética y corregirlos o mejorarlos, si se puede.
Mediante estos simulacros, tu equipo tomará conciencia del alcance que pueden tener los efectos de un ataque hacker y su responsabilidad para evitarlo.
El futuro de la ciberdefensa
De la misma forma que la ciberdelincuencia evoluciona y mejora sus estrategias, la emergencia de la Inteligencia Artificial (AI) y el aprendizaje automático (ML) nos permite ser optimistas, ya que pueden ser unos grandes aliados para mejorar la seguridad y la protección de nuestros sistemas y los datos que gestionamos en las empresas.
Pon trabas a la amenaza cibernética y también prepárate por si no son suficientes
La porta d’entrada a casa teva és blindada, has instal·lat un sistema d’alarma, quan arribes o marxes esperes que es tanqui la porta del garatge i potser fins i tot has instal·lat reixes a les finestres. Malgrat totes aquestes mesures de seguretat, saps que no estàs exempt de patir un robatori al teu domicili. Perquè “si volen entrar, entren”.
En l’àmbit cibernètic passa exactament el mateix.
Protegeix la teva empresa d’acord amb la tecnologia d’avui dia. Aprovisiona’t d’eines i solucions actualitzades. Prepara el teu equip per frenar incursions fraudulentes. Implementa protocols i processos de seguretat.
Però també prepara’t per atenuar els efectes d’un atac i la millor manera és contractant una assegurança de riscos cibernètics: Cobreix l’assistència tècnica i legal que et cal per afrontar la incidència, també la defensa i les indemnitzacions a tercers per haver posat en joc les seves dades, les sancions de l’Agència Espanyola de Protecció de Dades i les pèrdues per la paralització total o parcial de l’empresa a conseqüència de l’atac.
La puerta de entrada a tu casa es blindada, has instalado un sistema de alarma, cuando llegas o o te vas esperas a que se cierre la puerta del garaje y quizás incluso has instalado rejas en las ventanas. A pesar de todas estas medidas de seguridad, sabes que no estás en excención de sufrir un robo en tu domicilio. Porque «si quieren entrar, entran».
En el ámbito cibernético ocurre exactamente lo mismo.
Protege a tu empresa de acuerdo con la tecnología de hoy en día. Aprovisionate de herramientas y soluciones actualizadas. Prepara a tu equipo para frenar incursiones fraudulentas. Implementa protocolos y procesos de seguridad.
Pero también prepárate para amortiguar los efectos de un ataque y la mejor manera es contratando un seguro de riesgos cibernéticos: Cubre la asistencia técnica y legal que necesitas para afrontar la incidencia, también la defensa y las indemnizaciones a terceros por haber puesto en juego sus datos, las sanciones de la Agencia Española de Protección de Datos y las pérdidas por la paralización total o parcial de la empresa a consecuencia del ataque.
Iago Vinyals
Especialista en seguros para empresas
Vinyals Corredoria d’Assegurances, S.A.







