Los directivos y el área financiera son el objetivo más rentable para el delincuente: tienen autoridad para aprobar pagos y acceso a la información más valiosa. La ciberseguridad no es un tema "de sistemas": es una decisión de gerencia.
Toque cada tema para abrirlo.
Tesorería recibe un correo o WhatsApp del gerente (o de alguien que lo parece) pidiendo una transferencia urgente y confidencial: una compra, un anticipo, un pago a un abogado. Suelen escoger momentos en que el gerente está de viaje o en reunión y no se le puede consultar.
Con pocos segundos de audio de una entrevista, un video institucional o una nota de voz, hoy se puede clonar la voz de un directivo. Ya se han reportado en el mundo fraudes millonarios con videollamadas donde todos los "directivos" eran falsos.
El cambio de cuenta bancaria de un proveedor es la puerta más usada para desviar pagos (fraude conocido como BEC, por sus siglas en inglés). También hay facturas falsas que imitan la facturación electrónica y correos que suplantan a la DIAN.
Un programa malicioso cifra los computadores y servidores de la empresa y pide un rescate. Además, muchas bandas roban la información antes y amenazan con publicarla. En Colombia, ataques a proveedores tecnológicos han paralizado a decenas de entidades públicas y privadas al mismo tiempo.
La pregunta no es si habrá un incidente, sino cuánto tardará la empresa en volver a operar. Sin un plan, las primeras horas se pierden buscando a quién llamar.
La empresa es responsable de los datos personales de clientes, empleados y proveedores. Una filtración por falta de medidas razonables puede traer investigaciones y multas de la Superintendencia de Industria y Comercio, además de demandas y daño reputacional.
Si los directivos piden excepciones ("a mí no me pongan doble verificación"), el resto de la organización entiende que la seguridad es opcional. Los directivos, además, son los más atacados.
Buena parte de su riesgo está en terceros: el software contable en la nube, el proveedor de internet, el técnico que tiene acceso remoto, la agencia que maneja las redes.
Marque lo que ya hace. Nada se guarda ni se envía: es solo para usted.
Ofrecemos taller ejecutivo para juntas y comités, simulacro de mesa de un incidente, revisión de controles de pagos y acompañamiento para su plan de respuesta.