La ciberseguridad está infravalorada

(Por Kevin Magee, Global Security Strategist Gigamon)

Tal y como el escándalo de fraude de Enron llevó al desarrollo de la Ley Sarbanes-Oxley, los recientes escándalos cibernéticos (Target, Sony, Home Depot), que resultaron en enormes pérdidas financieras, pueden motivar el desarrollo de nuevas leyes en materia de ciberseguridad enfocadas a la responsabilidad que deben asumir las corporaciones y la protección del consumidor.

Es hora de proporcionar puntos de referencia financieros para la ciberseguridad. Asegurar a las organizaciones no es un problema de tecnología. Los clientes, accionistas y los ciudadanos, necesitan valorar la ciberseguridad y comenzar a cambiar el mal desempeño en esta área.

Hasta que los incentivos económicos sean los que impulsen la conducta relacionada con la ciberseguridad, muy poco cambiará. Ejemplo: cuando los precios de las acciones de una empresa caen, los CEO son despedidos por perder sus objetivos de ingresos o rentabilidad de manera consistente, entonces ¿por qué no pasa nada cuando se trata de perder millones de dólares como resultado de la negligencia en el tratamiento de la seguridad cibernética?

Desafortunadamente, hay poco incentivo en las empresas, las organizaciones y los gobiernos para que el enfoque de los ejecutivos pueda ser adicionalmente el de trabajar para el crecimiento de las utilidades, a fin de que la ciberseguridad llegue a ser tomada en cuenta con toda la importancia que merece. Cuando cientos de millones o miles de millones de clientes se ven afectados por falta de ciberseguridad, los precios de las acciones de sus compañías durante y después de la divulgación de violaciones de datos pueden disminuir sólo ligeramente y casi siempre con una recuperación rápida.

Los activos de datos de una empresa pueden ser difíciles de encontrar o verse para los inversionistas. Hoy en día, es probable que algunos de los activos más valiosos y vulnerables de una empresa ni siquiera aparezcan en el balance general. ¿Cuánto vale la base de datos de correo electrónico? Probablemente no mucho en términos de contabilidad convencionales. Pero considere lo que su valor podría representar si un día está completamente inaccesible por ransomware o hackeado, o colocada en Pastebin para que cualquier persona en el mundo pueda descargarla.

¿Qué hay en el sistema de correo electrónico de una empresa? Correos electrónicos personales entre miembros de la familia, revisiones de desempeño, negociaciones de contratos, detalles de una próxima fusión. Quién sabe. ¿Hay una manera de valorar este activo digital de la misma manera que usted valora un edificio o una flota de vehículos?

Incluso para comenzar a poner un valor adecuado en la ciberseguridad, los directores financieros deben empezar a hacerse algunas preguntas difíciles:

¿Cuáles son los activos digitales más valiosos de la compañía?

¿Dónde están ubicados físicamente y quién es el propietario del hardware en el que están almacenados?

¿Tiene un medio para entender y comunicar lo que realmente valen?

¿Quién tiene acceso a ellos y cómo se controla el acceso?

¿Cómo sería financieramente perjudicial sería si fueron secuestrados o robados o si la compañía se les negó totalmente el acceso a ellos?

Si su compañía fue golpeada con un ataque catastrófico que cerró sus operaciones más vitales abajo por algunas semanas, quizás un mes, ¿cómo usted se recuperaría?

¿Seguiría existiendo su empresa?

El rol del gobierno

Los gobiernos federales parecen haber permanecido igualmente ignorantes acerca del valor de la ciberseguridad. Un informe del Consejo Atlántico y Zurich Insurance Group estimó que para 2030, un Internet inseguro reduciría el beneficio económico global en 90 billones de dólares. En contraste, un Internet completamente seguro daría como resultado una ganancia neta global de $ 190 trillones. Eso es mucho dinero en juego para los gobiernos, corporaciones, accionistas y consumidores.

Los gobiernos han recurrido repetidamente a incentivos fiscales para alentar al sector privado a realizar inversiones que sean del mejor interés de la nación ya veces incluso del planeta. Tomemos, por ejemplo, los incentivos que se han proporcionado tanto a las empresas como a los consumidores para invertir en energía limpia, parques eólicos y autos eléctricos.

Sin embargo, para toda la retórica política sobre asegurar a la nación de las amenazas cibernéticas, no ha habido incentivos fiscales federales dedicados a alentar y apoyar realmente a las corporaciones y los consumidores a hacerlo. De hecho, en Estados Unidos, el Departamento del Tesoro ha hecho incluso recomendaciones contra ellos.

Ese es el pensamiento a corto plazo cuando se trata de los ingresos del gobierno. No aborda los efectos negativos de las violaciones cibernéticas en los consumidores, que son también votantes y contribuyentes, o la ganancia inesperada del crecimiento económico que se podría obtener al invertir en una seguridad adecuada para todos.

Además, cuando se trata de ciberseguridad, ser un buen ciudadano corporativo no parece ser suficiente como un incentivo para participar en el intercambio de información. Sin embargo, hay evidencia significativa para demostrar que las organizaciones que comparten la información de amenazas cibernéticas pueden mejorar sus propias posturas de seguridad, así como las de otras organizaciones.

Entonces, ¿por qué no más organizaciones lo hacen?

La clave es determinar las metas para el intercambio de información, así como un medio para evaluar el retorno de la inversión. El establecimiento de metas que promuevan la postura general de seguridad de la organización, reduzca los costos y cierren las brechas de talento e información son grandes incentivos para considerar la información y compartir los recursos.

Encontrar y comunicar el valor al negocio es lo que funciona mejor para iniciar un programa de compartición y, a continuación, informar constantemente sobre el valor obtenido al hacerlo es la mejor manera de garantizar un soporte interno continuo.

Tomate todo el año: el plan que logró producir en pleno verano y redujo la importación

(Por SR) La producción de tomate en Paraguay atraviesa un punto de inflexión. En pleno enero y febrero, meses históricamente considerados inviables para el cultivo por las altas temperaturas, productores de distintos departamentos están cosechando volúmenes significativos y con resultados económicos positivos. Detrás de este cambio de escenario se encuentra el Plan Nacional de Producción de Tomate 2025, impulsado por el Ministerio de Agricultura y Ganadería (MAG), que logró romper un paradigma productivo arraigado durante décadas.

Adrenalina y estrés: un cóctel peligroso (¿aué tipo de personalidad y que tipo de organización fomentan este común flagelo?)

(Por la Dra. Sonia Abadi, una cocreación para la prestigiosa comunidad Beyond en colaboración con Infonegocios Miami) Creemos que la adrenalina es energía, excitación, motivación. En realidad, la adrenalina es la hormona de la lucha y, por lo tanto, una respuesta física ante situaciones que producen miedo. 

(Lectura de alto valor estratégico, 4 minutos de lectura, material idea para compartir)

NFL 2026: por qué el fútbol americano (el deporte y sus valores) importa más que nunca (y por qué el show de medio tiempo es lo de menos)

(Por Maqueda, Taylor, Ortega y Maurizio) En 2026, cuando el Super Bowl es también un fenómeno de entretenimiento global, conviene defender una idea simple y casi contracultural: lo más relevante del fútbol americano no es lo que pasa en el escenario del entretiempo, sino lo que pasa en el campo… y lo que ese campo ha enseñado durante más de un siglo sobre la cultura competitiva de Estados Unidos. 

Lectura de alto valor estratégico, 4 minutos de lectura, material idea para compartir)

Jurassic Park y el WiFi (Xfinity) "funciona" en el Super Bowl LIX: la nostalgia se convierte en el ecosistema phydigital más ambicioso de 2026

(Por Maqueda-Taylor-Maurizio) Hay un momento en la historia de la publicidad donde un spot deja de ser un spot. Donde un anuncio de 60 segundos se transforma en un organismo vivo que respira en calles, pantallas, algoritmos, conversaciones y emociones colectivas. 

 (Lectura de alto valor estratégico, 4 minutos de lectura, material idea para compartir)

Super Bowl LX: la masterclass de estrategia que todos debemos aprender para el 2026 (y aplicarla en los negocios)

(Taylor-Ortega, colaboración Maurizio) Bajo las luces del Levi's Stadium, no se coronó solo a un campeón de la NFL. Se escribió el manual de una nueva era, donde la estrategia pura, ejecutada con precisión quirúrgica por una defensa joven (Cross de experiencia, muchas capacidades, juventud y mucho trabajo de equipo) derrotó a la tradición, “técnica” y fuerza.

(Lectura de alto valor estratégico, 4 minutos de lectura, material idea para compartir)

Casa nueva, plazos claros: qué tan rápido permite mudarse el nuevo Registro Unificado Nacional

(Por SR) La entrada en vigencia de la Ley N.º 7.424, que crea el Sistema Nacional Unificado Registral y Catastral y el Registro Unificado Nacional (RUN), introdujo una pregunta clave para quienes compran una vivienda en Paraguay: ¿en cuánto tiempo es posible pasar del crédito aprobado a la mudanza? La normativa promete ordenar procesos, reducir tiempos y aportar previsibilidad a uno de los engranajes centrales del mercado inmobiliario y del crédito.

Paraguay alista una comitiva de 12 empresas para competir en la élite mundial de alimentos naturales

Paraguay se alista para una participación de peso en la feria Natural Products Expo West 2026, uno de los escenarios más exclusivos y competitivos del mundo. Del 3 al 6 de marzo, en Anaheim, California, una comitiva nacional integrada por 12 empresas de diversos rubros desplegará una oferta exportable de alta gama, marcando la segunda incursión del país en este evento clave y demostrando la madurez y diversificación de su sector agroindustrial.