Empresas y ciudadanos necesitan de un lenguaje sencillo para entender lo que es la ciberseguridad
Foto de familia de clausura de Cybercamp 2016, en su tercera edición.

Empresas y ciudadanos necesitan de un lenguaje sencillo para entender lo que es la ciberseguridad

|
11/12/2016 05:57
|
Actualizado: 10/12/2016 14:00
|

“La clave está en que familias y pequeños empresarios nos entiendan, que se utilice un lenguaje sencillo para que se acerquen a la ciberseguridad sin miedo”. Son palabras de Raul Riesgo, gerente de la dirección de operaciones del Instituto Nacional de Ciberseguridad (INCIBE), con sede en León, que acaba de cerrar la tercera edición de CyberCamp, el gran evento de ciberseguridad orientado a jóvenes talentos y familias.

Uno de los objetivos de INCIBE es, precisamente, sensibilizar sobre la importancia de la ciberseguridad, y eso pasa por comprender qué es y los riesgos que se corren.

Prevenir antes que curar. Y no es tan caro, dice.

No es caro invertir en ciberseguridad. La pyme debería dedicar un mínimo de inversión a este tema y sería muy efectiva”, afirma.

Esa inversión iría destinada a “no tanto es comprar productos caros sino tener un análisis de riesgo de nuestra organización para poder valorar aquellos activos que requieran de mayor protección. Esta protección muchas veces viene determinada por un nuevo proceso, por una configuración o por concienciación y no tanto de comprar productos o aplicaciones caras, sino de dedicarle o invertir tiempo en la seguridad”.

Respecto a aquellas cosas que hay que hacer si se sufre un ciberataque, Riesgo señala que “lo primero que se debe hacer es analizar qué ha sucedido y valorar el impacto real. Al mismo tiempo, se debe mantener una política de comunicación eficaz.”

¿Y qué tipo de ataques suele recibir una pyme? Riesgo lo tiene claro: “El ataque con mayor impacto durante este último año ha sido aquel que secuestra los servidores y pide un rescate. Si las PYME tuvieran políticas de backup (copias de seguridad), se preocupasen por tener actualizados los sistemas, cambiaran las contraseñas por defecto, o tuvieran cuidado en no pinchar en enlaces sospechosos, gran parte de estos ataques habrían sido en vano”.

Debate entre seguridad y libertad de ciudadanos

Otro gran debate que existe es la lucha casi permanente entre ciberseguridad y la libertad de los ciudadanos, incluida su privacidad.

“Si por ciberseguridad te refieres al campo de la seguridad nacional es un debate abierto con difícil respuesta. Por un lado la privacidad de los usuarios es un principio y un derecho a nivel europeo. Hay que darse cuenta que los gobiernos deben garantizar no solo esa privacidad sino además la seguridad de sus ciudadanos”, cuenta Riesgo.

En opinión de este experto, “para ofrecer seguridad a todos, por desgracia, se requiere perseguir a los terroristas y criminales que atentan contra la vida de las personas y en ocasiones, utilizan internet y algoritmos criptográficos para comunicarse. En todo caso, los criminales, siempre han utilizado medios de comunicación y nunca ha suscitado un debate tan grande como ahora (SMS sin cifrar, tarjetas prepago móvil, etc.)”.

“En mi opinión personal, y no hablo en nombre de INCIBE en este momento, dependerá del caso particular ya que no se puede generalizar. Lo que seguro que no se debería permitir es tener puertas traseras o backdoors o hacer volcado masivo de datos personales por si acaso”.

Nuestro interlocutor recuerda que “desde hace mucho tiempo y gracias a los jueces, se ha provisto de mecanismos para poder estudiar a sospechosos, y es precisamente lo que debería suceder en estos casos pero en ningún caso volcados masivos de conversaciones. Creo que si las comunicaciones son cifradas extremo a extremo y los algoritmos son robustos debería ser una buena noticia y no mala. De forma paralela, quizás deberíamos enfrentarnos al problema desde otra dimensión y no como siempre lo hemos hecho hasta ahora”.

Éxito de CyberCamp 2016

Riesgo concluye haciendo una valoración de CyberCamp 2016: “Ha sido, de nuevo, un éxito», asegura on rotundidad. «Cybercamp es ya una iniciativa consolidada referente a nivel europeo en la identificación de talento así como en formación y concienciación de los ciudadanos. Muestra de ello han sido los indicadores de impacto que aunque aún estamos procesando todos los datos, podemos adelantar una asistencia presencial superior a 12.000 personas, que junto con la posibilidad de seguirlo por internet suman más de 20.000 participantes en esta edición”.

En materia de empleo, las empresas participantes en el Foro de Empleo y Talento en Ciberseguridad han ofertado 2.272 vacantes para expertos en ciberseguridad y se han recibido 657 currículums para recibir asesoramiento personalizado de los «coaching córner» (asesores).

Noticias Relacionadas:
Lo último en Profesionales