Protegemos nuestros PC’s contra maliciosos softwares con potentes sistemas, pero no somos capaces de hacer lo mismo con un dispositivo, el móvil, que usamos veinte veces más al día que nuestro ordenador. Ni la ciudadanía ni, lo que es casi peor, las empresas son conscientes de los riesgos que entrañan los ciberataques. Ya no por la cesión voluntaria de nuestros datos, si no por el uso fraudulento que los ciberterroristas les pueden llegar a dar.
Núria Ribas / @oikit
“Siempre habrá apps maliciosas. La cuestión es detectarlas y no caer en ellas. Muchas veces está en manos del propio usuario”, asegura David Alonso, Director de Empresas en Samsung. Lo ha hecho en el marco de un desayuno debate organizado por Ametic, la principal patronal del sector de la industria digital en España. “Hace falta mucha formación e información sobre ciberseguridad a nivel usuario y a nivel empresa, sobre todo pyme”, remata Alonso.
El último ejemplo: la ya archi famosa app que te devuelve tu imagen envejecida. Centenares de famosos y miles de ciudadanos anónimos se han descargado en los últimos cinco días esta app que, entre otras cosas, recaba nuestros datos sin que parezca importarnos. Tanto la imagen que generamos como la imagen actual de la que parte no tenemos ni idea de dónde van a parar.
Pero ¿es eso peligroso a nivel usuario? “Bueno, ¿qué tal si pensamos en la suplantación de la identidad por biometría?”, se preguntaba en el mismo foro Marco Lozano, responsable de empresas y profesionales de INICIBE (Instituto Nacional de Ciberseguridad).
Para Lozano, uno de los mayores expertos en ciberseguridad de nuestro país y que ha liderado iniciativas como la Oficina de Seguridad del Internauta (osi.es), tanto empresas como usuarios han mejorado en la preocupación por la ciberseguridad en los últimos diez años, pero todavía hay mucho camino que recorrer. “Las pymes españolas tienen algunos errores de contexto todavía, piensan que no eran ni son objetivo de los ciberataques, que solo las grandes empresas están en el punto de mira de los ciber terroristas. Y realmente es todo lo contrario”.
Sin embargo, es cierto que hay algunas empresas que están mucho más expuestas a los ciberataques por el sector en el que desarrollan su actividad. Un caso claro es el de la banca. Con datos de millones de usuarios que, además, exigen poder realizar operaciones telemáticamente (¿quién va al banco hoy en día?), la seguridad en los dispositivos móviles y las transacciones que se realizan a través de ellos es fundamental.
“La cuestión es cómo somos capaces de generar mecanismos de interacción con el cliente suficientemente seguros como para no tener dudas de que ese es mi cliente y no un ciber delincuente que ha suplantado su personalidad digital”, explica Alejandro Figueroa, Responsable de Seguridad Corporativa y de Ingeniería de Riesgos. Y avisa: “Las bandas de ciberterrorismo van a la par que las innovaciones en seguridad que aplicamos día a día. Por poner un ejemplo, la confirmación de identidad en una transacción bancaria a través de una clave por sms a nuestro móvil ya está obsoleta. Ese es el gran desafío: ir mucho más por delante que ellos en cuanto a seguridad”.
Protección de datos
En el ojo del huracán, además de las pérdidas millonarias que puede acarrear sufrir un ciberataque, está, naturalmente, la protección de datos. La información sobre cada usuario es oro para los piratas informáticos.
Pero la protección de datos en el entorno de dispositivos móviles tiene otra derivada en las relaciones entre empresas y trabajadores, por ejemplo. Cuando estamos a punto de vivir el primer verano con el Derecho Digital a la Desconexión en vigor, muchos se preguntan si las compañías son conscientes de cómo aplicarlo.
“Este es un punto crucial para las empresas”, destacaba en la jornada de AMETIC José Helguero, vicepresidente de la comisión de Ciberseguridad de la patronal y director de Helas Consultores, una de las consultoras líder en España en protección de datos. “Los nuevos derechos digitales en el ámbito laboral son una de las claves: el derecho a la intimidad y uso de dispositivos en este ámbito, el derecho a la desconexión digital, la intimidad respecto a los sistemas de geolocalización y, claro, el papel que ocupan todos estos aspectos en la negociación colectiva”.