Claudio Ramírez
Ante la caída en las ventas físicas, las transacciones por internet se han transformado para muchas empresas de la zona en una buena vía para dinamizar su comercio. Ello también se ha visto reflejado en la zona en eventos de ecommerce como Cyber Quinta y Cyber Regiones que le han permitido también a las pymes entrar a esa modalidad de intercambio.
Pero esto también acarrea algunos problemas, que son los denominados ciberataques que buscan en su mayoría botar las páginas web, lo que se traduce en pérdidas. De hecho, en el reciente Cyber Regiones organizado por la Cámara Regional del Comercio de Valparaíso (CRCP) se detectaron más de 3 mil ataques provenientes de Chile y el resto del mundo.
"No hay que convivir con el temor, sino que hay que enfrentarlo", comenta el gerente técnico de Exceda, Rodolfo Labarca, que desde su cargo ha sido responsable de la seguridad cibernética de eventos como lo ya mencionados y el Cyber Day, entre otros.
- ¿Cómo ha sido la experiencia a nivel regional en términos de amenazas?
- Cyber Quinta el año pasado sufrió cerca de 1.300 ataques y este año, en el marco de Cyber Regiones, subieron a 3.200. Parece poco, pero si lo llevamos a relación, es un 7% del tráfico total que se generó y que probablemente pudo haber afectado a toda una pequeña empresa o a una mediana y haberla dejado afuera. Por eso es importante concientizar también de lo relevante que es la ciberseguridad y cómo se protegen las empresas para dar un buen servicio a sus usuarios finales.
VULNERABILIDAD
- ¿Esos ataques provienen de todo el mundo?
- Así es. En este caso en particular, el 60% vino de Chile y el 40% tuvo su origen en el extranjero. Generalmente son botnet o escáner de seguridad que buscan vulnerabilidades o virus que intentan directamente conectarse a las redes de las empresas.
- Las ventas en internet mantienen un crecimiento sostenido. ¿Cómo hace una empresa entonces para entrar en esta modalidad y de la misma manera evitar riesgos de recibir un ataque de este tipo?
- Es que no hay que convivir con el temor, sino que hay que enfrentarlo. Lo primero es capacitarse, saber en qué puntos somos débiles y cómo mejorar. Una vez que conozcamos nuestras debilidades, debemos fortalecerlas; entender cómo ir de manera segura, buscando proveedores, empresas y optimizando todos los procesos. Además, es importante que toda la empresa conozca de ciberseguridad. Por ejemplo, si llega un correo por el lado diciendo que un cliente no pudo comprar y que le autoricen la venta, hay que dudar de eso. Es clave tener canales seguros y procedimiento; por lo tanto, lo primero es la educación antes de iniciar un negocio en internet.
- Contar con alguien especializado en la empresa.
- Más que una persona especializada, siempre va a haber una personas más técnica dentro de la empresa que va a saber un poco más, pero lo importante es que pueda enseñarle a toda la empresa cómo protegerse o buscar consultoría externa, porque de cualquier lado te van a atacar y se van a quedar allí.
- ¿Qué características tienen estos ataques?
- El ataque no es inmediato, sino que la amenaza va a quedarse allí esperando su tiempo, analizando la información y buscando el momento preciso. Es muy paciente porque no lo hace solamente con una persona o una empresa, sino con muchas y va analizando el patrón. Y cuando lo encuentra, ataca.
- Y en el caso de las pymes, ¿qué se les recomienda?, ¿asociarse?
- Eso es lo ideal. Sobre todo cuando hay muchas empresas de menor tamaño, la CRCP cumple un rol fundamental en concientizar y capacitar a estas personas en relación a cómo hacer negocios en internet. Eso es lo primero que tienen que entender. Lo segundo es cómo lo hacemos de manera segura y lo tercero es cómo mantenemos eso en el tiempo de la mejor forma posible.
"Lo primero es capacitarse, saber en qué puntos somos débiles y cómo mejorar. Una vez que conozcamos nuestras debilidades, debemos fortalecerlas"
"El ataque no es inmediato, sino que la amenaza va a quedarse allí esperando su tiempo, analizando la información y buscando el momento preciso"