El 21% de las empresas colombianas no cuenta con políticas de ciberseguridad establecidas o no le ha comunicado a sus colaboradores que las tiene, de acuerdo a una nueva investigación desarrollada por la compañía global Kaspersky, en conjunto con la consultora de estudios de mercado CORPA. El estudio también reveló que un poco más de la mitad (55%) de las organizaciones ha implementado normativas estrictas en este ámbito, mientras que un 24% las tiene, pero el personal no está obligado a cumplirlas.
Según el sondeo, Colombia es el país en el que las corporaciones son más cautelosas al respecto ya que más de la mitad de las empresas cuenta con regulaciones internas obligatorias en materia de seguridad informática. Le siguen Brasil y Chile, con 45% y 41% respectivamente, y más atrás se encuentran México (39%) y Perú (38%). Finalmente se ubica Argentina, donde solo una de cada tres compañías incorpora medidas de este tipo.
Sin embargo, la investigación mostró asimismo que el 51% de los empleados colombianos accede a la red interna de su trabajo tanto desde su PC laboral como desde sus dispositivos personales, cifra más alta que el promedio regional de 46%.
Riesgos incesantes
El estudio también reveló que uno de cada diez empleados latinoamericanos estaría dispuesto a aceptar o aceptaría hacer clic en un enlace sospechoso desde el dispositivo de su empresa, si le pagaran US$30 mil. Los más dispuestos a realizar esta acción son los argentinos, con uno de cada cinco empleados que considerarían hacer clic en enlaces inseguros a cambio de dinero; seguido por los peruanos (12%), chilenos (9%), colombianos (8%) y mexicanos (7%). Sin embargo, los más cautelosos son los brasileños, con solo un 6% dispuesto a considerar una oferta similar.
Por otro lado, uno de cada tres empleados colombianos evaluaría conectar el dispositivo de su empresa a una red desconocida, como la de un aeropuerto, por ejemplo, para tener mejor conexión. Nuevamente, los argentinos lideran esta lista con 32%, mientras solo el 21% de los mexicanos y brasileños pensarían en esta alternativa.
El estudio se enmarca en la campaña Iceberg Digital, realizada por Kaspersky para analizar la situación actual que viven en materia de ciberseguridad los internautas en Argentina, Brasil, Chile, Colombia, México y Perú; y develar los riesgos que tanto empresas como usuarios comunes corren cuando se conectan y navegan en la red crédulamente y sin cuestionamientos. Iceberg Digital tiene como fin prevenir que individuos y compañías sean víctimas de “icebergs digitales” (sitios web, apps, enlaces o imágenes que a simple vista se ven inocentes o superficiales, pero que en realidad esconden algo oscuro y desconocido), se “estrellen” contra ellos y acaben naufragando.
“Los trabajadores suelen ser el eslabón con más retos en cualquier empresa. Los atacantes lo saben y utilizan estrategias de ingeniería social para penetrar en la red corporativa o interceptar información confidencial. Por eso, las empresas, especialmente las PYMEs, siempre necesitan protección contra posibles amenazas, por lo que es primordial que se alineen con sus empleados y les enseñen principios básicos de ciberseguridad”, explica Gustavo Cols, Director de Ventas para Pequeñas y Medianas Empresas, Latinoamérica, en Kaspersky. “La falta de conocimiento sobre las políticas de ciberseguridad es aún más peligrosa para las empresas que contratan empleados autónomos, pues es todo un desafío controlar qué dispositivos y qué redes utilizan para trabajar. Por ello, es muy importante motivar y conducir la actitud de todos los trabajadores hacia la seguridad”.
Para que las empresas y sus colaboradores aprendan a protegerse de eventuales ataques, Kaspersky recomienda Kaspersky Automated Security Awareness Platform, un sistema de aprendizaje simple e integral de sensibilización sobre ciberseguridad para empresas de todo tamaño, que ofrece un nuevo enfoque a los programas educativos en línea que entregan conocimientos y permiten desarrollar auténticas habilidades de higiene digital. La plataforma se ajusta al ritmo individual y a las habilidades de aprendizaje de cada empleado, entrega recomendaciones útiles y garantiza la obtención de habilidades y conocimientos.
Además, Kaspersky ofrece las siguientes acciones a las empresas para protegerse:
· Enseñen a los empleados los principios básicos de ciberseguridad, por ejemplo, a no abrir ni almacenar archivos de correos electrónicos o sitios web desconocidos, ya que podrían ser perjudiciales para toda la empresa.
· Recuerden regularmente al personal cómo tratar los datos confidenciales, por ejemplo, almacenar solo en servicios de confianza en la nube con la autenticación activada, y que no los compartan con terceros que no sean de confianza.
· Hagan cumplir el uso de software legítimo, que se baje de fuentes oficiales.
· En el caso de las PyMES, estas deben construir un marco de seguridad adaptable que sea escalable y flexible para cumplir con los nuevos y complejos desafíos de seguridad establecidos por el aumento de los ciberataques.
“La mejor forma de evitar riesgos en materia de ciberseguridad es la planeación con el objetivo de garantizar que se adoptan las soluciones de seguridad correctas en toda la empresa, independientemente de su tamaño”, agrega Cols.