Nuevos riesgos para las empresas en la era digital

Cada vez vemos con más frecuencia casos de empresas que son multadas severamente, pierden clientes, son demandadas por cuantiosas sumas, tienen pérdidas económicas y de reputación, entre otras.
Los ataques cibernéticos y la protección de los datos (clientes/proveedores/empleados/etc.), cada vez presentan más retos y más peligros. El tema es que son riesgos que debemos manejar, ya que son requeridos para que nuestras empresas puedan continuar siendo competitivas.
El mercado de seguros llama a estos riesgos los Cyber Risks o Riesgos Cibernéticos y consisten principalmente en la posibilidad de incurrir en pérdidas o causar daños y perjuicios a terceros como consecuencia de, entre otros:
- Fugas, robo o pérdidas de datos
- Extorsión
- Fraudes cibernéticos
- Acciones de hackers
- Defectos de software o sistemas
Estos no son riesgos que afecten exclusivamente al mercado corporativo o a las grandes empresas, de hecho, afectan de igual forma a empresas familiares pequeñas, medianas y grandes, con el agravante del impacto comercial que pueden tener frente a sus clientes corporativos o de grandes empresas.
Es necesario tomar medidas preventivas y correctivas con la finalidad de evitar que estos eventos se materialicen. A continuación, algunas recomendaciones que encontramos útiles:
1. Establecimiento de políticas de seguridad de la información, que sean realistas y aplicables a cada empresa familiar. Deben partir de los procesos y riesgos propios de cada entidad.
2. Educación al equipo de trabajo en las políticas y en general en temas de seguridad de la información. Los equipos de trabajo deben entender las políticas y saber qué hacer para evitar el riesgo y mitigarlo cuando se presente.
3. Mantener los sistemas (software) debidamente actualizados, para contar los las últimas herramientas de prevención.
4. Tener todos los equipos y sistemas con contraseñas seguras y bloquearlos cada vez que no se estén usando. Las bases de datos deben tener claves de acceso y trazabilidad.
5. Tener niveles de acceso a la información y limitar el acceso a las personas que la deben conocer para cumplir sus funciones.
6. Tener una forma de back–up. En el caso de la información digital en servidores y en la nube. Debemos siempre poder seguir operando, ante un ataque o problema sistémico. Todos los archivos físicos hay que tratar de digitalizarlos.
7. En la medida de lo posible no usar redes de WIFI públicas con los equipos que tengan bases de datos, información sensible o confidencial.
8. Para los riesgos residuales se puede tener el respaldo de un Seguro de Protección Digital o CYBER Seguro que nos proteja de los principales riesgos:
- Responsabilidad civil por fallas en el tratamiento de datos personales.
- Responsabilidad civil por fuga de información de terceros.
- Responsabilidad civil por la ejecución, instalación o infección de software malicioso o virus informático.
- Responsabilidad civil por comunicación fraudulenta.
- Gastos de defensa y de investigación oficial.
- Protección a la reputación.
- Responsabilidad civil por publicación en página web u otros medios digitales.
- Extorsión cibernética
- Gastos forenses
- Robo electrónico
Si requieres la asesoría de un asesor experto, por favor escribe al siguiente correo:
Leave a Reply