Ataques cibernéticos costaron más de 400 millones de dólares a empresas
SANTO DOMINGO (EFE).- La vicepresidenta ejecutiva del Network Access Point (NAP) del Caribe, María Waleska Álvarez, reveló que los ataques cibernéticos costaron más de 400 millones de dólares a empresas, entidades financieras e instituciones del mundo durante el 2015 y que el 50% de los ordenadores corporativos del mundo tuvieron ataques de algún tipo de virus.
Álvarez hizo estas observaciones al intervenir en el panel sobre «Mejores prácticas para implementar estrategia de ciberseguridad, con la colaboración pública y privada en América Latina: Modelo múltiples partes interesadas» en el LXVII Congreso y Feria Iberoamericana de Seguridad de la Información (Segurinfo República Dominicana 2016).
El NAP es un centro tecnológico de acceso a redes de la República Dominicana y el Caribe. Álvarez es también presidenta del Comité TIC de la Cámara Americana de Comercio (Amchamd).
La actividad fue organizada por la Asociación Argentina de Usuarios de la Informacion y las Comunicaciones (USUARIA), en coordinación con el Comité Interamericano Contra el Terrorismo (CICTE) de la Organización de Estados Americanos (OEA,), la Cámara TIC de la República Dominicana y el Instituto Dominicano de las Telecomunicaciones (Indotel).
En un comunicado difundido hoy por Indotel, Álvarez indicó que junto al hecho de que alrededor de un cincuenta por ciento tuvieron o fueron víctimas de un intento de acción de ‘malware’ de algún tipo, destaca que el 60% de los atacantes comprometieron las entidades en minutos y más del 85% de los casos tomó semanas y meses descubrir que habían sido atacados, infectados o vulnerados.
«Yo creo que es un llamado claro de que este tema es de alta seriedad», dijo, al hacer un llamamiento a los sectores que dijo «tienen muchísimo tiempo hablando de la colaboración público-privada», para que dejen de hablar tanto y empiecen a poner cosas en la práctica».
Consideró que lo más importante es «crear una confianza real» a los sectores público, privado y la sociedad civil para que emprendan acciones de ciberseguridad en el país.
A su vez, opinó que en estos esfuerzos no se puede dejar de un lado a la sociedad civil donde están las organizaciones sin fines de lucro que contribuyen de manera importante con la sociedad, pero tampoco se debe obviar a la academia.
Álvarez manifestó que se acostumbra dejar el tema de ciberseguridad al director de Tecnología o al encargado de Seguridad, cuando esto debe ser una responsabilidad de todos los niveles de la empresa, desde el más bajo hasta el más elevado.
«Y cuando estamos hablando de más de 400 millones de dólares de pérdidas al año por los incidentes reportados, no estamos hablando ni siquiera de todos los que hubo en el 2015. El tema tiene que ser una responsabilidad compartida por los niveles de las entidades que representamos, desde el más bajo nivel hasta el nivel clerical», subrayó.
En cuanto a la educación sobre ciberseguridad, Álvarez dijo que debe ser transversal a todos los niveles para descontinuar la costumbre de que la seguridad sea una responsabilidad del director de tecnología o el encargado de seguridad de la empresa o institución.
Sostuvo que definitivamente la capacitación es un elemento que juega un papel importante y que por eso cuando la empresa, los sectores público y privado, la sociedad civil reconocen las amenazas de ciberseguridad, no quiere decir que no están haciendo su trabajo, sino que reconocen que «hay una realidad que nos está afectando» y que el primer paso de resolver el problema es reconociendo que existe.
Álvarez, según la nota de Indotel, entiende que todas las empresas del sector privado deben jugar su papel en ciberseguridad, mientras el sector público tiene que «generar el clima de confianza», en razón de que no se hace nada queriéndole exigir al sector privado si de la misma manera el sector público y la sociedad civil no asumen la responsabilidad que le toca.