Seguridad cibernética para prevenir crisis internacionales

Los delitos cibernéticos (cyber hacking)  son una amenaza significativa para las compañías mineras, y puede llegar a ser perversa, muy bien organizada y ejecutada por operadores especializados. Nuestra última encuesta global de seguridad contó con la participación de un 41% de empresas mineras, las cuales reportaron un incremento en las amenazas externas que afrontaban, de forma que se confirmó que las amenazas cibernéticas iban en aumento.

Los criminales cibernéticos saben que de manera natural existe una dependencia cada vez mayor de la tecnología en las compañías mineras, por lo que intentan cada vez más vulnerar su información, sus procesos y/o equipos. Con esto en mente, por ejemplo, un ataque cibernético organizado podría afectar las operaciones extractivas de cobre de compañías clave a nivel regional o mundial, pudiendo llegar a afectar la posición de este metal en la LME (London Metal Exchange), centro mundial para el comercio de metales.

Las empresas mineras cumplen con mejorar su esquema de seguridad tradicional pero aún sin prestarle la debida importancia a la seguridad cibernética. Lamentablemente, las compañías no toman en cuenta que los hackers podrían llegar a interferir hasta en la información financiera de las compañías, situación que fácilmente llegaría a ser perjudicial a nivel internacional. Por ejemplo, pensemos qué sucedería si alguien externo a una entidad minera, no solo hackea a la misma organización, sino que logra acceder a las organizaciones en donde se concentra la información referente a los precios de los metales. En ese contexto, ya podríamos estar enfrentándonos a unos hackers de bolsa, lo cual traería consecuencias internacionales.

Así también, tengamos en cuenta que las compañías interactúan con terceros (como los proveedores) vinculados a la operativa del negocio. Ellos también deben contar con el mismo criterio de seguridad cibernética, de forma que evitaremos situaciones que afecten toda la cadena. El mensaje que no debemos olvidar es que es nuestra responsabilidad promover  un entorno confiable para evitar un impacto negativo que nos afecte tanto local como internacionalmente.

Dada la gran atención que recientes ataques cibernéticos han recibido, nadie puede decir que no conoce los peligros; por lo tanto, hay pocas excusas para las compañías que aún no han establecido esquemas de seguridad cibernética básica en sus sistemas y procesos. Una vez que los fundamentos han sido establecidos y controlados, la siguiente etapa es hacer la seguridad cibernética más dinámica y más alineada e integrada a los procesos clave del negocio. Solo así tendremos la real oportunidad de estar delante del crimen cibernético.

seguridad-cibernetica-crisis-internacionales-2
Haga clic en la imagen para agrandar

Entérate más sobre este tema en nuestro servicio de TI, perteneciente al área de Consultoría, a través del siguiente enlace. Y para conocer más temas de interés visita nuestro “EY Perú Library“.


Elder-CamaElder Cama
Socio de Consultoría, EY

email

linkedin

Socio de Consultoría de EY Perú. Cuenta con más de 18 años de experiencia en la industria informática. Se ha especializado en servicios de consultoría y auditoría en sistemas de información e infraestructura tecnológica, liderando proyectos de implementación y evaluación SOx IT, emisión de reportes SSAE16, Segregación de Funciones (SOD), entre otros, en diversas empresas del sector financiero, industrial y comercial, identificando riesgos relacionados a los objetivos del negocio y evaluando controles implementados en los sistemas de información para mitigar dichos riesgos.


Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s