La empresa de seguridad cibernética, Panda Security, después de haber sido vulnerada la seguridad informática del sistema bancario mexicano, dijo que el Malware no es tan peligroso como la intrínseca relación de tecnología, humanos y dinero.
El 27 de abril las transferencias electrónicas de los bancos se volvieron lentas. Tras este incidente, el Banco de México (Banxico) solicitó a algunas instituciones conectarse a su sistema de pagos mediante un esquema de contingencia después de que se sospechara que un ciberataque había interrrumpido algunas transferencias bancarias.
Banxico dijo, en un comunicado, que hasta la fecha las afectaciones se habían registrado en algunos aplicativos e infraestructura de cómputo de algunos participantes para preparar sus órdenes de pago y conectarse al SPEI.
En abril y mayo el sistema financiero mexicano sufrió uno de los ataques cibernéticos más importantes en el cual cinco instituciones fueron afectada por un monto calculado en más de 300 millones de pesos.
Tras lo sucedido, el banco central tomó medidas tanto en el ámbito tecnológico, operativo como regulatorio.
Si un banco central es vulnerable, una mediana o pequeña empresa, lo es aún más, por lo que entre sus prioridades debe de estar la seguridad en línea.
Todo tipo de compañía debe tener un control adecuado que gobierne las acciones de cualquier usuario, para lograr una visibilidad de lo que sucede.
Aquí le presentamos, de acuerdo con Panda Security, algunos pilares de la seguridad cibernética:
- Personas. Lo primero que se debe hacer es blindar. No solo hay que protegerse de los factores externos si no de los usuarios mal intencionados. En las compañías hay empleados que tienen acceso a datos, información y plataformas. Hay que observar lo que están haciendo.
- Plataformas de seguridad. Estas permiten implementar controles de seguridad en la parte web y control de acceso a ciertos recursos de la organización. Todo usuario que esté dentro de la organización y que vaya a ingresar a un recurso, debe estar gobernado. Esto quiere decir que haga uso adecuado de la tecnología mediante controles de seguridad implementados.
- Procedimientos. Por más que se cuente con personal capacitado, este debe estar alineado. La inversión que hacen las organizaciones en materia de seguridad debe estar debidamente implementada y colocada y, a su vez, los usuarios deben hacer uso adecuado de los recursos a través de medios seguros definidos de estas plataformas.
Panda Security, que no es la única empresa que ofrece estas soluciones, cuenta con una herramienta llamada Adaptive Defense, la cual ayuda a que la empresa tenga total visibilidad. Esto se logra mediante un modelo de seguridad basado en una continua monitorización de las aplicaciones en los dispositivos y servidores de la empresa, clasificación automática mediante técnicas de Machine Learning en nuestra plataforma en la nube mediante análisis.