Seguridad

¿Qué amenazas, problemas y soluciones?

Hoy en día, las pequeñas y medianas empresas deben enfrentar la necesidad de una rápida transformación digital y el desafío de proteger sus infraestructuras contra ataques cada vez más complejos. A continuación se presentan algunos pasos clave para ayudar a estas pymes a fortalecer su ciberseguridad…

En un mundo donde los datos se han consolidado como el oro del siglo XXI, su protección se ha convertido en una prioridad crucial para todas las empresas, desde las multinacionales hasta las estructuras más pequeñas. La reciente inauguración del gigante Courneuve Datacenter, el Parque Digital de París, destaca la importancia de este recurso. Este centro de datos de última generación, que desempeña un papel clave durante los Juegos Olímpicos de París 2024, permitiendo a miles de millones de espectadores seguir en directo la final de los 100 metros, refleja sin duda una hazaña tecnológica, pero también esconde un gran desafío: la seguridad de los datos. El Comité de los Juegos Olímpicos también ha invertido en un centro dedicado a la recopilación y utilización de datos de aficionados, espectadores y visitantes. Los datos están omnipresentes hoy en día, ya sea en los sectores de los medios de comunicación, la salud, la energía, el transporte y las finanzas. Sin embargo, cuanto más valiosos se vuelven los datos, más atraen a los ciberdelincuentes. Los ciberataques que afectaron a Microsoft 365 y Azure este verano, provocando interrupciones globales en sectores críticos como la aviación y la banca, son un ejemplo evidente de esto.

Las empresas son muy conscientes de los retos de la ciberseguridad, como hemos comprobado con el deseo de Google de comprar Wizz, la startup especializada en ciberseguridad para la Nube. Más localmente, en Bretaña, Vannes tendrá un campus universitario dedicado a las ciencias de los datos y la ciberseguridad, previsto para 2025. Si todos los actores de la economía se preocupan por la tecnología digital, las VSE/PYME parecen más frágiles: fueron el objetivo de 60 % de ciberataques en Francia en 2023 ya según la Agencia Nacional de Seguridad de los Sistemas de Información (ANSSI). Y aunque los proyectos de transformación digital continúan con la adopción de la nube y de la IA en particular, así como de datos y herramientas de BI, las preocupaciones de los directivos sobre la seguridad de los datos están justificadas.

Ciberseguridad: ¿Qué amenazas y desafíos para las pymes?

Hoy en día, las pequeñas y medianas empresas (PYMES) son más vulnerables que nunca a los ciberataques. A diferencia de las grandes empresas, a menudo tienen recursos limitados, tanto financieros como humanos, para invertir en medidas de seguridad sólidas. Sus infraestructuras son generalmente menos seguras y, debido a la falta de personal dedicado a la ciberseguridad, de hecho están más expuestas. Según el informe del Observatorio de Madurez de Datos Empresariales (OMDE) de 2023, el 23% de los gerentes dijeron que estaban preocupados por el almacenamiento y la seguridad de los datos, una proporción que debería seguir creciendo en el futuro dado que los problemas son tan elevados. importante. Incluso el 48% de las VSE/PYME expresaron temores con respecto a cuestiones de ciberseguridad según el barómetro France Num 2023.

Proteger los datos es aún más crucial hoy en día cuando las consecuencias de un ciberataque pueden ser desastrosas, incluso fatales, para una PYME. Según ANSSI, el riesgo de fracaso empresarial aumenta un 50% en los seis meses siguientes a un ciberincidente. Y muchas PYME se declaran en quiebra entre seis y dieciocho meses después de un ciberataque, prueba de la importancia de la amenaza para la viabilidad de toda la empresa. Tenga en cuenta que los peligros que corren las empresas públicas y privadas también los corren sus clientes o socios que pueden verse directamente afectados, añadiendo así una responsabilidad de la empresa hacia sus terceros cuyos datos debe mantener en un lugar seguro y fuera de la vista. al alcance de los piratas informáticos.

Algunas de las amenazas más comunes incluyen apropiación de cuentas, phishing, ataques de ransomware, malware, fraude electrónico y filtraciones de datos. ) o incluso ataques contra sitios web profesionales, ciberespionaje, piratería de cuentas de redes sociales, ataques de denegación de servicio (DoS) y ataques distribuidos de denegación de servicio (DDoS), cuyo objetivo es proporcionar un servicio o un sitio web no disponible abrumándolo con tráfico o solicitudes… Con la llegada de AIgen, los ciberataques se están volviendo más sofisticados. Pensamos en particular en los Deepfakes que inundan la web y llegan incluso a influir en los resultados de una elección, así como en los algoritmos de phishing automatizados. Tantas nuevas opciones que aumentan aún más la tarea de detección y prevención de las empresas.

Por último, las amenazas pueden venir desde dentro, donde a menudo menos las esperamos, incluidos empleados, socios, subcontratistas, etc., actuales o anteriores. Un empleado puede comprometer sin saberlo la seguridad de una empresa al revelar información confidencial, al hacer clic en un enlace fraudulento que parece confiable. , etc.

Aunque los directivos de las PYME son cada vez más conscientes de los riesgos, persiste el temor a que las medidas de protección sean insuficientes. Las amenazas a la ciberseguridad son variadas y cada vez más complejas, y a menudo se perciben como muy costosas o simplemente fuera de nuestro alcance.

Soluciones concretas y accesibles para las PYMES

Ante las amenazas, existen soluciones para ayudar a las pymes a reforzar su ciberseguridad. Las empresas y los individuos deben permanecer alerta y pueden adoptar medidas de protección proactivas, como la formación en ciberseguridad, el uso de tecnologías de protección avanzadas o incluso el desarrollo de planes de respuesta a incidentes para mitigar los riesgos. . A nivel nacional, se creó el programa “Ciber PYME”, integrado en el plan Francia 2030, para mejorar las competencias en ciberseguridad de las pymes y medianas empresas. Este programa, dotado con 12,5 millones de euros, advierte de las consecuencias potencialmente devastadoras de los ciberataques para las empresas y sus proveedores y pretende proporcionar a los responsables de la toma de decisiones las claves para equiparles mejor. A continuación se presentan algunos pasos clave para protegerse contra los ciberataques en la actualidad.

>> Sensibilización y formación: El factor humano suele seguir siendo el eslabón débil de la seguridad digital. Hoy en día, es fundamental saber formar a tus empleados en buenas prácticas de ciberseguridad. En particular mediante la adopción de una guía de buenas prácticas a seguir durante el teletrabajo, por ejemplo. Esto incluiría, en particular, la identificación de correos electrónicos de phishing, la detección y notificación de actividades sospechosas, así como la adopción de contraseñas complejas, la activación de la autenticación multifactor (MFA) para aplicaciones que permitan la actualización periódica de las herramientas informáticas disponibles. por la empresa…

>> Herramientas de protección: Toda PYME debe tener un mínimo de protección, incluido antivirus, un firewall bien configurado y actualización periódica de sus herramientas. Separar el uso profesional y personal de los dispositivos también es crucial para limitar los riesgos.

>> Plan de Continuidad de Negocio (PCA) o Plan de Reanudación de Negocio (PRA): En caso de un ciberataque, es fundamental saber quién hace qué y qué medidas tomar para poder minimizar el daño. Es imprescindible nombrar un representante de ciberseguridad, que pueda ser formado por organizaciones como ANSSI, por ejemplo. La organización de simulaciones periódicas también es uno de los pasos clave para una gestión eficaz de las crisis. Por último, la empresa debería reevaluar periódicamente su política de ciberseguridad. Las amenazas cambian y evolucionan rápidamente.

>> Monitoreo y gestión de accesos: Cuando se utilizan herramientas de Business Intelligence (BI), por ejemplo, es fundamental controlar la gestión de los derechos de acceso para limitar una vez más los riesgos. Se deben aplicar reglas de seguridad estrictas, ya sea que los datos estén alojados internamente o en SaaS. Sin embargo, el editor de BI también debe garantizar una completa protección y gobernanza de los datos.

Aunque es imposible protegerse completamente contra las ciberamenazas, la implementación de buenas prácticas y medidas preventivas permite reducir significativamente los riesgos y limitar sus impactos. El cumplimiento de la normativa en materia de protección de datos, como la obligación de desmaterializar la facturación a partir de 2026, que también afecta a las pymes, también se encuentran entre las medidas de seguridad adecuadas a adoptar. La digitalización en este caso específico también se justifica por la necesidad de seguridad de los datos. La transformación digital y la seguridad de los datos, de las que todos dependemos hoy, van de la mano.

Y hoy en Francia existen ayudas, ya sean de origen estatal o local, en forma de financiación o de formación. Por lo tanto, es fundamental que las pymes se preparen y sigan las mejores prácticas para aprovechar al máximo los datos y al mismo tiempo protegerse eficazmente contra los riesgos cibernéticos.
_____________________________

Par Daniel PereiraDirector de Sistemas de Información en Mi informe

Lea también:

De lo analógico a la IA: ¿Qué estrategias de digitalización para las pymes?

¿Cómo acelerar la implementación de una solución ITSM en las Pymes?

Lección de conjugación para uso de PYMES preocupadas por su ciberseguridad…

Ciberseguridad 2024: ¿Qué entendemos por seguridad de la cadena de suministro de software?

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *