
En la actualidad, las micro, pequeñas y medianas empresas (MiPymes), no invierten en ciberseguridad ya que el concepto que se tiene sobre este tema en estos días es que se tiene que comprar un equipo como un firewall para poder dar seguridad dentro de la red y la ciberseguridad no nada más se trata de eso.
Así lo externó Diego González Almanza, presidente del Clúster de Tecnologías de la Información de Guanajuato (CLUTIG), quien reiteró que aunque existen políticas y procedimientos, no se invierte.
“La realidad es que seguimos teniendo equipos muy viejos, que no se cambian sino hasta que fallan. No hay un proceso de renovación tecnológica, sino hasta que el equipo deja de funcionar. es ahí cuando buscan reemplazarlo por algo que sea no tan costoso”, afirmó.
Mencionó que la realidad es que las Mipymes en general no tienen proyectos de ciberseguridad.
Con respecto a las empresas más grandes, compartió que estas sí utilizan equipos de firewall, de nueva generación, en donde revisan de todo lo que pasa de tráfico de Internet.
“Un equipo de ese tipo, ronda entre los 250 o los 500 mil pesos, dependiendo del volumen de datos que se manejen. No son datos que se compartan porque al final es parte de su iniciativa de ciberseguridad privada”, aseveró.
Aclaró que al mencionar el “tráfico” se refiere a los paquetes de datos que envían y de ellos, las empresas revisan el ranking de esa página para ver que no tenga ningún reporte de virus de malware, etc.
Ofreció algunas recomendaciones para que las empresas se puedan proteger de los fraudes como que nadie del banco te va a pedir tu número de tarjeta de crédito; tampoco pasar códigos por WhatsApp ni seguir los pasos de quienes llaman supuestamente del banco para decirte que tienes una sesión “atorada” y te piden todos tus datos. Ahí hay que ir directamente al banco a verificar.
“Hoy en día, se cometen fraudes importantes a través de las redes sociales. Entonces, si llega un mensaje ‘gracias por haber actualizado tu contraseña’ y te piden ‘dale click’ no hay que dar ‘clik’. También se roban datos a través del llamado ‘phising’ o ‘fishing’, que busca ‘pescar’ tus datos con los que luego te pueden hasta extorsionar”, acotó.
Dijo que no existen cifras de a cuánto ascienden los fraudes cibernéticos porque las empresas no reportan ya que no quieren dar a entender que sus sistemas de seguridad son vulnerables pero afirmó que los costos de la inseguridad cibernética son altos.



