Los ciberdelitos en el Perú aumentan un 70 % por año, en especial los casos de robo de dinero e información, mediante phishing y malware. El cibernauta peruano suele confiarse demasiado al realizar transacciones financieras por internet y solo se vuelve precavido cuando es víctima de un ciberdelito. Debe tener mucho cuidado al navegar por el ciberespacio, ya que los ataques pueden provenir de cualquier parte del mundo.
El mayor riesgo al que se expone un cibernauta es a la pérdida de su dinero. Las razones son las siguientes:
Los hackers emplean vectores de ataque orientados al cliente, a la aplicación del comercio o al proveedor de la pasarela de pago. Las principales vulnerabilidades son ausencia de validación de entradas y salidas, autenticación débil, exposición de datos sensibles, las malas configuraciones, criptografía insuficiente, uso de componentes con vulnerabilidades conocidas, registros y monitoreo insuficientes, entre otros.
Es importante que el usuario sea consciente de los peligros en internet y que los proveedores de aplicaciones aseguren mejor los canales de atención digital.
El proveedor de la pasarela de pago puede ser vulnerable, a pesar de tener certificación PCI DSS. Así sucedió con Global Payments, que sufrió un ciberataque donde se expuso más de 1.5 millones de tarjetas de crédito y que le valió el retiro de su certificación. Es importante que los auditores PCI DSS, que otorgan las acreditaciones, tengan la debida diligencia al realizar las auditorías y no hagan de ellas un mero comercio.
El tarjetahabiente que realiza transacciones en internet debe seguir algunas medidas de seguridad importantes:
Es importante que el celular también cuente con un antivirus y que no se descarguen aplicaciones de comercios con mala reputación. Es mejor evitar abrir enlaces de correos o mensajes dudosos, deshabilitar aplicaciones de fuentes desconocidas y no ingresar a repositorios de aplicaciones pirata.
El panorama de los ciberdelitos y ciberataques es más sofisticado y emplea mecanismos cada vez más complejos, como el criptojacking, modalidad cuyo número de ataques ha superado a los de ramsonware en solo dos años. Es importante que el usuario sea consciente de los peligros en internet y que los proveedores de aplicaciones aseguren mejor los canales de atención digital.
Las acciones más urgentes a tomar son las siguientes:
La Ley de Ciberseguridad, firmada por el Congreso de la República del Perú en agosto del presente año, fomentará resguardar la información de los ciudadanos peruanos. Este es solo es el primer paso en la lucha gubernamental contra la ciberdelincuencia. ¿Qué otras medidas hacen falta? Déjanos tu opinión.
Es importante que el usuario sea consciente de los peligros en internet y que los proveedores de aplicaciones aseguren mejor los canales de atención digital.
Fundador y socio Líder de Strategos Consulting Services y Asesor de Gestión de Riesgos en Leasing Total. Profesional con mas de once años de experiencia en consultoría y capacitación en Latinoamérica sobre ciberseguridad, riesgos y transformación digital. MBA por ESAN. Cuenta con importantes certificaciones internacionales como: ISO 27032 Lead Cybersecurity Manager, ISO 31000 Risk Manager, Certified Blockchain Professional, CRISC, CISM, CISA, CEH, CHFI, ECSA, ECSP, CPTE, ITIL, ISF ISO/IEC 27002.
Los algoritmos de inteligencia artificial (IA) y el blockchain son algunas de las herramientas más efectivas para reducir el riesgo de sufrir un ciberataque. Sin embargo, aún se requiere concientizar a las empresas sobre la importancia de ciberseguridad.
La implementación cada vez más frecuente de nuevas tecnologías convierte en vulnerables a las organizaciones ante los ciberataques de hackers maliciosos e, incluso, de Gobiernos. Es necesario tomar medidas de seguridad con urgencia para minimizar los riesgos y proteger la valiosa información.