La ciberseguridad está infravalorada

(Por Kevin Magee, Global Security Strategist Gigamon)

Tal y como el escándalo de fraude de Enron llevó al desarrollo de la Ley Sarbanes-Oxley, los recientes escándalos cibernéticos (Target, Sony, Home Depot), que resultaron en enormes pérdidas financieras, pueden motivar el desarrollo de nuevas leyes en materia de ciberseguridad enfocadas a la responsabilidad que deben asumir las corporaciones y la protección del consumidor.

Image description

Es hora de proporcionar puntos de referencia financieros para la ciberseguridad. Asegurar a las organizaciones no es un problema de tecnología. Los clientes, accionistas y los ciudadanos, necesitan valorar la ciberseguridad y comenzar a cambiar el mal desempeño en esta área.

Hasta que los incentivos económicos sean los que impulsen la conducta relacionada con la ciberseguridad, muy poco cambiará. Ejemplo: cuando los precios de las acciones de una empresa caen, los CEO son despedidos por perder sus objetivos de ingresos o rentabilidad de manera consistente, entonces ¿por qué no pasa nada cuando se trata de perder millones de dólares como resultado de la negligencia en el tratamiento de la seguridad cibernética?

Desafortunadamente, hay poco incentivo en las empresas, las organizaciones y los gobiernos para que el enfoque de los ejecutivos pueda ser adicionalmente el de trabajar para el crecimiento de las utilidades, a fin de que la ciberseguridad llegue a ser tomada en cuenta con toda la importancia que merece. Cuando cientos de millones o miles de millones de clientes se ven afectados por falta de ciberseguridad, los precios de las acciones de sus compañías durante y después de la divulgación de violaciones de datos pueden disminuir sólo ligeramente y casi siempre con una recuperación rápida.

Los activos de datos de una empresa pueden ser difíciles de encontrar o verse para los inversionistas. Hoy en día, es probable que algunos de los activos más valiosos y vulnerables de una empresa ni siquiera aparezcan en el balance general. ¿Cuánto vale la base de datos de correo electrónico? Probablemente no mucho en términos de contabilidad convencionales. Pero considere lo que su valor podría representar si un día está completamente inaccesible por ransomware o hackeado, o colocada en Pastebin para que cualquier persona en el mundo pueda descargarla.

¿Qué hay en el sistema de correo electrónico de una empresa? Correos electrónicos personales entre miembros de la familia, revisiones de desempeño, negociaciones de contratos, detalles de una próxima fusión. Quién sabe. ¿Hay una manera de valorar este activo digital de la misma manera que usted valora un edificio o una flota de vehículos?

Incluso para comenzar a poner un valor adecuado en la ciberseguridad, los directores financieros deben empezar a hacerse algunas preguntas difíciles:

¿Cuáles son los activos digitales más valiosos de la compañía?

¿Dónde están ubicados físicamente y quién es el propietario del hardware en el que están almacenados?

¿Tiene un medio para entender y comunicar lo que realmente valen?

¿Quién tiene acceso a ellos y cómo se controla el acceso?

¿Cómo sería financieramente perjudicial sería si fueron secuestrados o robados o si la compañía se les negó totalmente el acceso a ellos?

Si su compañía fue golpeada con un ataque catastrófico que cerró sus operaciones más vitales abajo por algunas semanas, quizás un mes, ¿cómo usted se recuperaría?

¿Seguiría existiendo su empresa?

El rol del gobierno

Los gobiernos federales parecen haber permanecido igualmente ignorantes acerca del valor de la ciberseguridad. Un informe del Consejo Atlántico y Zurich Insurance Group estimó que para 2030, un Internet inseguro reduciría el beneficio económico global en 90 billones de dólares. En contraste, un Internet completamente seguro daría como resultado una ganancia neta global de $ 190 trillones. Eso es mucho dinero en juego para los gobiernos, corporaciones, accionistas y consumidores.

Los gobiernos han recurrido repetidamente a incentivos fiscales para alentar al sector privado a realizar inversiones que sean del mejor interés de la nación ya veces incluso del planeta. Tomemos, por ejemplo, los incentivos que se han proporcionado tanto a las empresas como a los consumidores para invertir en energía limpia, parques eólicos y autos eléctricos.

Sin embargo, para toda la retórica política sobre asegurar a la nación de las amenazas cibernéticas, no ha habido incentivos fiscales federales dedicados a alentar y apoyar realmente a las corporaciones y los consumidores a hacerlo. De hecho, en Estados Unidos, el Departamento del Tesoro ha hecho incluso recomendaciones contra ellos.

Ese es el pensamiento a corto plazo cuando se trata de los ingresos del gobierno. No aborda los efectos negativos de las violaciones cibernéticas en los consumidores, que son también votantes y contribuyentes, o la ganancia inesperada del crecimiento económico que se podría obtener al invertir en una seguridad adecuada para todos.

Además, cuando se trata de ciberseguridad, ser un buen ciudadano corporativo no parece ser suficiente como un incentivo para participar en el intercambio de información. Sin embargo, hay evidencia significativa para demostrar que las organizaciones que comparten la información de amenazas cibernéticas pueden mejorar sus propias posturas de seguridad, así como las de otras organizaciones.

Entonces, ¿por qué no más organizaciones lo hacen?

La clave es determinar las metas para el intercambio de información, así como un medio para evaluar el retorno de la inversión. El establecimiento de metas que promuevan la postura general de seguridad de la organización, reduzca los costos y cierren las brechas de talento e información son grandes incentivos para considerar la información y compartir los recursos.

Encontrar y comunicar el valor al negocio es lo que funciona mejor para iniciar un programa de compartición y, a continuación, informar constantemente sobre el valor obtenido al hacerlo es la mejor manera de garantizar un soporte interno continuo.

Tu opinión enriquece este artículo:

Pioneros del Chaco inaugurará planta aceitera con la que reinventará su modelo productivo (con capacidad de 230.000 tn/año)

(Por SR) Con una inversión que supera los US$ 50 millones y a días de iniciar operaciones, la nueva industria aceitera de Pioneros del Chaco SA marca un hito en la transformación productiva del Chaco paraguayo. Este ambicioso proyecto, impulsado por las cooperativas Chortitzer, Fernheim y Neuland, junto a otros accionistas, apunta a industrializar la soja local, generar empleos y dinamizar la economía regional con una mirada de crecimiento vertical.

Lambaré, un polo comercial: nuevas tiendas y construcción de Costanera potencian la economía

Hoy, la ciudad de Lambaré conmemora su 63º aniversario como municipio independiente de Asunción, un momento que marcó el inicio de su consolidación como una de las ciudades más dinámicas del departamento Central. Lambaré atravesó transformaciones significativas, especialmente en su estructura económica, que hoy se caracteriza por un perfil predominantemente comercial, con un fuerte potencial industrial y de servicios.

Industria arrocera en expansión: cómo una planta paraguaya desafía al mercado regional

(Por SR) En un país donde la producción arrocera creció exponencialmente en la última década, la industria procesadora de arroz empieza a marcar la diferencia entre vender materia prima y agregar verdadero valor. Ese es el caso de Paciva SA, una empresa que en apenas seis años logró consolidarse como un referente del sector arrocero nacional, con fuerte presencia en los mercados de Chile y Brasil, y un ambicioso plan de expansión hacia Europa.

Gianinna Mascheroni: “Creemos que este edificio será clave para consolidar a Eusebio Ayala como el segundo gran eje corporativo de Asunción”

(Por LA) En la avenida Eusebio Ayala se levanta una obra que promete reconfigurar el mapa urbano y comercial de la capital. Se trata de Tupi Marketplace. Detrás de este ambicioso desarrollo se encuentra un equipo de talento paraguayo liderado por la arquitecta Gianinna Mascheroni, quien define el proyecto como “una fusión entre el mundo virtual y la experiencia física que marcará un antes y un después en el real estate nacional”.

Distrito Digital: cómo será el espacio que reunirá a Estado, academia y sector privado (con US$ 20 millones de inversión)

(Por MV) Durante años se ha señalado que Paraguay reúne las condiciones para convertirse en un hub tecnológico regional. Con la puesta en marcha del Distrito Digital, esa posibilidad comienza a tomar forma. Impulsado por el Ministerio de Tecnologías de la Información y Comunicación (Mitic), en coordinación con otras instituciones del Estado y el sector privado, el proyecto busca posicionar al país como referente en economía digital y del conocimiento. La iniciativa contempla una inversión de US$ 20 millones.

¿Cuál es tu leche preferida?

Sabías que en el Día Mundial de la Leche se celebra a este alimento como fuente vital de nutrientes esenciales para la salud ósea, crecimiento y función inmunitaria, destacando su impacto en la agricultura sostenible y la salud mundial.

Inyección energética de US$ 96 millones para el Chaco con línea eléctrica de alta tensión (un llamado para las industrias)

(Por MV) La construcción de la línea de transmisión eléctrica de 220 kV entre Villa Hayes, Concepción, Pozo Colorado y Loma Plata representa una inversión de US$ 96 millones, pero más allá de eso, marca un antes y un después no solo para los pobladores del Chaco paraguayo, sino también para el sector empresarial e industrial de la zona. Este ambicioso proyecto triplicará la potencia eléctrica disponible en tres departamentos e impulsará la puesta en marcha de proyectos productivos que hasta ahora se veían frenados por la falta de infraestructura energética.

Japón designa a Paraguay como su primer socio estratégico en América Latina, ¿qué impacto tendrá?

(Por LA) Paraguay y Japón sellaron un consenso histórico que posiciona al país como socio estratégico del gigante asiático, el primero en alcanzar este estatus comercial en América Latina. En el marco de la misión oficial liderada por el presidente Santiago Peña en Tokio, ambos gobiernos anunciaron un acuerdo sobre los principios para el Acuerdo de Promoción y Protección Recíproca de Inversiones (APPRI), que establece condiciones sólidas y garantías concretas para atraer inversión extranjera directa (IED).

Nicolás Paredes: “El país es ideal para empresas que buscan industrializar el cannabis no psicoactivo y realizar operaciones regionales”

El cannabis industrial (o cáñamo) dejó hace tiempo de ser un tema tabú para convertirse en una industria con alto potencial, y en ese sentido, en el país se movilizan aproximadamente US$ 10 millones en inversión y comercialización en torno al cannabis industrial. Además de eso, el país está posicionado como un fuerte hub regional gracias a una combinación poco frecuente en América Latina, puesto que tenemos todo. El país puede cultivar, procesar y exportar legalmente productos derivados del cannabis no psicoactivo, y cuenta con el marco jurídico adecuado para hacerlo.