Tu pyme sin duda ya ha sido atacada, aunque no te hayas dado cuenta. Tal vez actualmente sea el objetivo de un ciberataque. Lo más probable es que se vuelva a usar en el futuro… La conjugación de ciberseguridad viene en todos los tiempos excepto en el condicional. Así que deja de posponer para mañana las medidas de protección que ya deberían haberse puesto en marcha desde ayer…
Cualquier pyme será (o ya ha sido) víctima de un ciberataque.
Los psicólogos afirman que nuestro carácter puede influir en nuestra relación con el tiempo y nuestra elección de conjugaciones. Por ejemplo, las personas melancólicas están más enfocadas en el pasado.
Si consideramos a los directivos de las PYMES, su conjugación preferida es el futuro. Obligados a hacer proyecciones en el futuro que validen la pertinencia de sus diversas inversiones, piensan y actúan de acuerdo al futuro. Para eso, también necesitan otro tiempo: el presente. Navegan así entre lo que es y lo que será, esperando que entre ambos haya creación de valor, y por tanto de beneficio.
Sin embargo, cuando se trata de ciberseguridad, cometen una falta de juicio al usar el condicional: “Posiblemente me podría pasar a mí”, piensan. Se trata de un grave error, sobre todo porque la actuación de los ciberdelincuentes debe, por el contrario, ser considerada en todo momento, salvo en el condicional. Un ciberataque a su negocio (aunque sea pequeño) ha sido, es y será, ahora es una certeza. Nadie escapó, nadie escapó, nadie escapará.
Gerentes de PYMES, si quieren protegerse efectivamente contra un peligro ahora omnipresente, deben por lo tanto renunciar al condicional para adoptar todos los demás tiempos.
El hacking, una realidad tanto como una certeza
Los profesionales de la seguridad coinciden en que las medidas de seguridad tradicionales han perdido su eficacia. Prueba de ello es, según la encuesta de la CPME (Confederación de Pequeñas y Medianas Empresas) sobre la ciberseguridad de las VSEs y Pymes del 22 de enero de 2019, el 41% de las empresas de 0 a 9 empleados y el 44% de las empresas de 9 a 49 empleados ya han sufrido un ciberataque. Como revela el informe Symantec Security Threat, esta tendencia está empeorando: los ataques dirigidos a empresas con menos de 250 empleados han aumentado del 18% al 31% en el espacio de 4 años. Sin embargo, las pymes no han invertido lo suficiente en soluciones de seguridad, ni han elegido soluciones robustas capaces de proteger los elementos vitales de su sustento.
Los líderes, si quieren sostener su negocio, deben adaptar su mentalidad y sus estrategias a esta nueva realidad y comprometerse de manera proactiva con los especialistas en las vulnerabilidades de las estructuras digitales. Así como nadie, después de un accidente, quiere elegir a su médico de la ambulancia al hospital, ninguna empresa debe quedar angustiada después de una violación de datos.
Si bien las grandes empresas gastan habitualmente cientos de miles, si no millones, de dólares en seguridad cibernética, muchos propietarios de pequeñas empresas tratan este tema a la ligera porque sienten que son demasiado pequeños para preocuparse. Esto los convierte en los objetivos más atractivos para los piratas informáticos.
Una violación de datos no es un pequeño problema en la vida cotidiana. Por el contrario, puede causar un daño irreparable a la reputación de una empresa, especialmente una PYME. De hecho, está menos equipada que una gran empresa para amortiguar el impacto. A menudo no ha adquirido una reputación en la que pueda confiar. La pesadilla que sigue a una violación de datos suele ser de gran violencia. Los clientes huyen de las revelaciones, a menudo creyendo correctamente que se podría haber hecho más para proteger su información personal. Finalmente, por temor a ser contaminados ellos mismos, otras organizaciones son reacias a asociarse con una empresa que ha sufrido una brecha importante.
El costo de la mala suerte
Las consecuencias de un ataque obviamente van más allá de los problemas de reputación, ya que las empresas deben invertir sumas considerables para mejorar la seguridad de la información después de una brecha.
Deben «limpiar» después de un ataque y restaurar su imagen, lo que a menudo implica la contratación de consultores de seguridad, especialistas en «lealtad a la marca» y profesionales legales y de relaciones públicas.
El coste medio para una pyme que no ha identificado sus fallos de seguridad y que sufre un ataque ronda los 30.000 euros. Por otro lado, las empresas que adoptan un enfoque proactivo al invertir en monitoreo de seguridad, planes de respuesta, protección financiera y la contratación de especialistas en remediación de vulnerabilidades pueden evitar los gastos adicionales y las molestias de una filtración. crisis. Incluso pueden salir prácticamente ilesos.
Hoy en día, las PYMES deben partir de la suposición de que se producirá una infracción y luego desarrollar formas de reducir su riesgo y exposición en función de esa suposición. Al ganar aliados dentro y fuera de la comunidad SMB y volverse ofensivos en lugar de pasivos, las SMB pueden mejorar drásticamente sus posibilidades de supervivencia.
Nadie está a salvo del ciberdelito, ni siquiera los candidatos a la presidencia de la República. Además, como escribió Olivier Kempf en 2015, solo hay » dos tipos de empresas: las que han sido hackeadas […] y los que no saben[1] ».
Si al final de este foro no he logrado convencerte de que el condicional es un tiempo de conjugación a evitar en términos de ciberseguridad, un ciberdelincuente o un hacker se encargará de ello.
___________________
Par Avi Bartovfundador de Sentido
[1] Olivier Kempf, Introducción a la estrategia cibernética, Económica, 2015, pág. 153.
Lea también:
Ataques a la cadena de suministro: las pymes son una puerta de entrada indirecta.
Ciberseguridad: la nube, ¿un vínculo fuerte para las empresas?
Simulaciones de ciberataques: el papel clave de las pruebas de penetración.
¿Qué tecnología para proteger eficazmente a la empresa de los ciberataques?
La Unión Europea (UE) quiere luchar duramente contra las falsificaciones profundas.
Ataques de ransomware contra datos de SaaS: ¡5 medidas de seguridad que debe tomar ahora!
[

