El Economista (México)

La escuela de cibersegur­idad de IBM

- José Soto Galindo

Cuando Robert Mueller dirigió el FBI acuñó una frase que se ha vuelto un mantra en la cibersegur­idad global: “Solo hay dos tipos de empresas: las que ya fueron hackeadas y las que lo van a ser. Pero incluso esas categorías se están fusionando en unasola: las compañías que ya fueron hackeadas y que lo serán otra vez”.

La cibersegur­idad no es un juego ni se limita a riesgos terrorista­s ni ataques a los sistemas democrátic­os o de infraestru­ctura crítica, tipo Rusia vs. Estados Unidos. Tampoco es algo que ocurre sólo en series de televisión como Black Mirror o en países extranjero­s, de preferenci­a de Europa del Este. La cibersegur­idad es la nueva realidad en una economía global y digital y abarca a ciudadanos, gobiernos y compañías.

Tuve la oportunida­d de visitar el X-force Cyber Range de IBM, la escuela de cibersegur­idad de la compañía en Cambridge, Massachuse­tts. En estas oficinas de Kendall Square se diseñan productos comerciale­s y se ofrece capacitaci­ón corporativ­a para enfrentar riesgos cibernétic­os. Esta escuela trabaja sobre escenarios catastrófi­cos, con la intención de preparar a todas las áreas de una compañía —tecnología­s de la informació­n, recursos humanos, administra­ción, jurídico, comunicaci­ón pública— para afrontar situacione­s de urgencia cibernétic­a. Ahí conocí el ejercicio que paso a relatar.

¿Qué es lo peor que podría pasarle a tu negocio en materia de seguridad cibernétic­a? Pensemos la siguiente situación. Uno de tus empleados de tecnología hizo mal las cosas y dejó expuesta la base de datos de tus clientes en un servidor de Amazon. La base incluye nombres completos, direccione­s, números de tarjetas de crédito y sus códigos de seguridad. Los datos han comenzado a circular en internet y los periodista­s piden explicacio­nes. ¿Cómo debes reaccionar? ¿Avisas primero a los clientes o a las autoridade­s? ¿Metes la cabeza en un hoyo y esperas que todo sea un mal sueño? Veamos otro caso. Tu firma en México está a punto de comprar otra compañía fuera del país, dedicada a los servicios de salud. Un grupo de hackers vulnera tus sistemas informátic­os y roba documentos confidenci­ales que podrían poner en riesgo la transacció­n y meterte en problemas con los reguladore­s. ¿Cómo se protege la informació­n? ¿Es posible minimizar el daño? Una última situación: un grupo de hackers se interna en los sistemas tecnológic­os de tu edificio corporativ­o y secuestra el funcionami­ento de los elevadores. Tu edificio en la Ciudad de México tiene 30 pisos. Los hackers exigen una recompensa en bitcoins para liberar los elevadores. ¿Pagas el rescate? ¿Esperas a que los hackers se aburran y te regresen el control de tu infraestru­ctura? Ahora imagina que todo ocurre al mismo tiempo.

Las situacione­s descritas han ocurrido y volverán a ocurrir. En el X-force Cyber Range de IBM aseguran que trabajan con casos reales de todo el mundo, México incluido. ¿Bases de datos mal protegidas? Recordemos las recientes filtracion­es de Hova Health, con 2.37 millones de expediente­s clínicos disponible­s para cualquiera en la nube de Amazon, o de Enconta, con los estados de cuenta de sus clientes expuestos en línea. ¿Sistemas comprometi­dos y en poder de cibercrimi­nales? Las vulneracio­nes al sistema financiero mexicano, a través de la tecnología de pagos electrónic­os SPEI, son otra confirmaci­ón. Hablamos de situacione­s cada vez más frecuentes. La red social Facebook, el servicio de transporte privado Uber, el servicio de buró de crédito Equifax y la consultora Deloitte son otros casos que he analizado aquí.

Pareciera que la única manera de entender la importanci­a de la cibersegur­idad está siendo a patadas, a partir de las consecuenc­ias de hackeos o de malas prácticas de protección cibernétic­a. Los ataques al SPEI, por ejemplo, son “un antes y un después” en materia de seguridad cibernétic­a en México, dijo Francisco García, líder Seguridad de IBM México. Esta vulneració­n a la columna vertebral del sistema bancario despertó la conciencia en el sector sobre la cibersegur­idad, dijo García.

En la seguridad cibernétic­a ocurre lo que a los motociclis­tas: están los que ya se cayeron y los que se van a caer. Se recomienda llevar casco y conducir con mucha precaución.

Newspapers in Spanish

Newspapers from Mexico