Las empresas dependen para su funcionamiento de la información y de la tecnología que nos permite gestionarla: ordenadores, teléfonos móviles y tabletas, bases de datos, líneas de comunicaciones… Nos hemos acostumbrado tanto a estos avances que prácticamente los damos por supuestos. Pero, ¿ha pensado alguna vez en lo que ocurriría en su empresa si, de repente, perdiese la información de su negocio o la capacidad de acceder a ella? ¿Cuál es el nivel de ciberseguridad de su empresa? Posiblemente su organización está expuesta a amenazas que ni siquiera imagina:
- Esa sala de ordenadores ubicada bajo el baño del piso de arriba
- Ese antivirus que compramos en 2011 y que no hemos actualizado desde entonces.
- Esa base de datos de clientes que guardamos en un único equipo y de la que no tenemos copia de seguridad.
- Esa contraseña de acceso a nuestro programa de facturación que tenemos escrita en un post-it pegado a la pantalla para que no se nos olvide.
- Ese portátil con información confidencial que hemos estado a punto de olvidar en un taxi en varias ocasiones.
Para que no desatendamos todas estas necesidades, el Instituto Nacional de Ciberseguridad (Incibe), entidad dependiente del Ministerio de Industria, Energía y Turismo, acaba de impartir dos talleres gratuito en Navarra, uno en Tudela y otro en Pamplona, sobre ciberseguridad para pymes. Han sido de carácter práctico y han tenido como objetivo sensibilizar y concienciar a las empresas de la importancia de la seguridad de la información en sus negocios como protección de sus actividades, mejora de los procesos y también como generadora de confianza en sus clientes y proveedores.
Durante el curso, se han abordado los siguientes contenidos:
- Principales aspectos sobre la seguridad de la información que se deben considerar por las pymes y autónomos en el desarrollo de sus actividades.
- Directrices básicas a seguir para garantizar un nivel de seguridad en los procesos de negocio, dividiéndolas en cuatro bloques: la seguridad de la información, la continuidad de negocio, el cumplimiento normativo y la gestión de proveedores.
- Presentación de cuatro casos prácticos relacionados con la gestión de contraseñas, la realización de copias de seguridad, el cifrado de información sensible y la contratación de proveedores.
- Finalmente, la resolución de dudas e inquietudes de los asistentes relacionadas con la ciberseguridad.
Además de los talleres presenciales, Incibe pone a disposición de todas aquellas personas que hayan o no podido asistir, materiales y recursos online, tales como: presentaciones, vídeos explicativos, herramientas y guías, garantizando así el acceso a dichos recursos para todas las personas que lo deseen.
CUALQUIER EMPRESA ESTÁ EXPUESTA
El Centro de Respuesta a Incidentes de Seguridad e Industria (Certsi), operado por Incibe, identifica de media 32.772 recursos comprometidos al día en España. Una vez detectados, el Certsi notifica y comunica el procedimiento para su resolución. Suelen ser cifras reveladoras que dejan patente la importancia de primar la seguridad tecnológica en el entorno empresarial.
Por ello, para alcanzar un adecuado nivel de ciberseguridad en la empresa, se deberá de atender no solo a herramientas del ámbito técnico, sino también el jurídico y el organizativo:
- Técnico: se refiere a los sistemas, los dispositivos, el software y cualquier elemento, mecanismo o aparato, que permite implementar seguridad.
- Jurídico: se refiere al cumplimiento de la legislación en materia de ciberseguridad, que afecta a las empresas, en función por ejemplo, de su actividad, del sector al que pertenecen o de los datos que utilizan en sus procesos de negocio. Principalmente podemos encontrarnos con la LOPD, entre otras.
- Organizativo: se refiere al cumplimiento de normativas relativas a seguridad, como normas ISO, políticas de seguridad, buenas prácticas, etc. Existe una gran interrelación entre estos ámbitos, en especial, entre el ámbito jurídico y organizativo, puesto que son muy similares y se complementan y a su vez se apoyan en el ámbito técnico.
Hasta finales de mayo, Incibe impartirá un total de 70 talleres de este tipo en 36 ciudades españolas pertenecientes a las 17 Comunidades Autónomas.