ISO 27001: cómo protegerse de los ciberataques en tiempos de pandemia

ISO 27001: cómo protegerse de los ciberataques en tiempos de pandemia

Perú sufrió más de 613 millones de ciberataques hasta junio de 2020. La norma ISO 27001 permite establecer parámetros para la protección de los sistemas de información corporativos.

Por: Conexión Esan el 16 Septiembre 2020

Compartir en: FACEBOOK LINKEDIN TWITTER WHATSAPP

Mantener seguros los datos confidenciales de la organización y manejar correctamente la información personal corporativa se han convertido en los principales objetivos de las empresas en la 'nueva normalidad'. Según la plataforma Threat Intelligence Insider Latin America de Fortinet, Perú sufrió más de 613 millones de ciberataques hasta junio de 2020. Por ello, es importante que las organizaciones se adhieran a estándares internacionales para fortalecer sus estrategias de seguridad de la información y evitar vulneraciones en sus sistemas. 

El ISO 27001 es la norma certificada internacionalmente que establece los requisitos que deben seguir las organizaciones -de cualquier tamaño o industria- para la protección de sus sistemas de información. Define el enfoque de seguridad que deben seguir las compañías, ayuda a identificar y tratar los posibles riesgos relevantes, y facilita la evaluación y la mejora del Sistema de Gestión de la Seguridad de la Información (SGSI). 

Entre los riesgos de ciberseguridad más comunes a los que están expuestas las empresas durante la pandemia se encuentran:

Ciberataques en ubicaciones remotas

En sus propios entornos, las empresas tienen el control total de sus activos, definiendo capas físicas y electrónicas seguras. Pero, a menudo, en ubicaciones remotas, con parte de su personal trabajando desde casa, las prácticas de seguridad no son tan sólidas. La utilización de redes públicas de WiFi y dispositivos personales facilitan a los hackers a acceder a información delicada de la organización sin mayores inconvenientes. 

Guillermo Bustamante Moyano, director de consultoría y diseño de InterNexa Perú, recomienda "contar con un proveedor que brinde un respaldo ante una vulnerabilidad presente en la red".  Ello les permitirá a las empresas conocer los riesgos que enfrentan y establecer las mejores estrategias y herramientas para reducir la vulnerabilidad.  

Incumplimiento de las normativas legales

Fuera del entorno de una empresa, es más difícil garantizar que los empleados cumplan con las leyes y las cláusulas contractuales relacionadas con la protección de datos. 

Según el artículo 9 de la Ley N° 29733 (Ley de protección de datos personales), "el titular del banco de datos personales y el encargado de su tratamiento deben adoptar las medidas técnicas, organizativas y legales necesarias para garantizar la seguridad de los datos personales". 

Por ello, es necesario que los trabajadores encargados de la protección de datos adopten todas las medidas necesarias para proteger el banco y evitar filtraciones de información importantes.  

Exceso de intercambio de información privada 

Los trabajadores suelen compartir información reservada a través de correos electrónicos. Por ello, es necesario que las organizaciones adopten medidas de protección, como el encriptado y limitar el número de intentos de inicio de sesión. 

"El primer paso para mitigar los ataques de fuerza bruta es utilizar contraseñas seguras. También es importante que las empresas utilicen mecanismos de encriptación y limiten el número de intentos de inicio de sesión durante un período determinado, al igual que habiliten otros mecanismos de autenticación robustos, como multifactor, tokens o validación de imágenes (captcha)", asegura Franz Erni, country manager de Fortinet Perú.

El ISO 27001 presenta un conjunto de controles de seguridad que se pueden adaptar a las necesidades de protección de datos y trabajo remoto, permitiendo que las actividades comerciales y la privacidad de las personas se manejen adecuadamente. Solo en Perú, el 98 % de las empresas adoptó el teletrabajo producto de la pandemia. Por ello, la norma ISO 27001 resulta ser una buena base para la protección de la información.

Si quieres aprender más sobre este tema, participa en el Diploma Gestión de la seguridad de información de ESAN.

Fuentes:

Capital: ISO 27001 se convierte en una herramienta de ciberprotección para los momentos de crisis por la COVID - 19

The Journal of nMhealth: How the Pandemic has Heightened the Need for Data Protection

Infopulse: Working Remotely: How to Stay Compliant with Basic International Standards in Force Majeure

Gestión: Los cinco ciberataques más frecuentes en el Perú

El Peruano: Coronavirus: ¿Qué deben hacer las empresas para cuidar su información?

Congreso de la República: Ley de protección de datos personales

Gestión: El 89% de empresas peruanas planea continuar con el teletrabajo, pese a fin de la cuarentena

Conexión Esan

Portal de negocios de ESAN Graduate School of Business. Desde el 2010 difunde contenido de libre acceso (artículos, infografías, podcast, videos y más) elaborado por los más destacados especialistas. Encuentra contenido en más de 15 áreas y sectores como Administración, B2B, Derecho Corporativo, Finanzas, Gestión de Proyectos, Gestión de Personas, Gestión Pública, Logística, Marketing, Minería, TI y más. ¡Conéctate con los expertos de ESAN y aumenta tu conocimiento en los negocios!

Otros artículos del autor

Perú superó más de 350 mil amenazas digitales

24 Agosto 2026

Las amenazas digitales no dejan de crecer y los ciberdelincuentes recurren cada vez más a la ingeniería social, el phishing, el spoofing y los mensajes extorsivos para vulnerar a los usuarios. Freddy Alvarado, director de la Maestría en Gestión de la Ciberseguridad y Privacidad de ESAN, explica en ATV cómo identificar estas señales de alerta, qué hacer ante una comunicación sospechosa y por qué medidas como la autenticación multifactor y evitar redes públicas resultan fundamentales para proteger la información y las cuentas bancarias.

  • Sala de prensa
  • ESAN en los medios

¿Qué tan preparados estamos ante un desastre?

24 Agosto 2026

El incremento de la actividad sísmica en la región vuelve a poner en evidencia la vulnerabilidad de Lima frente a un eventual gran terremoto y tsunami. Mary Mollo, especialista en Gestión del Riesgo de Desastres y profesora de la Maestría en Gestión Pública de ESAN, analiza las condiciones de los suelos, la antigüedad y vulnerabilidad de las edificaciones y el riesgo que enfrenta la infraestructura crítica. También advierte que el país necesita fortalecer su capacidad institucional y contar con planes de continuidad para garantizar servicios esenciales ante una emergencia de gran magnitud. 

El Perú no puede evitar seguir siendo un país sísmico. Pero sí puede decidir cuánto daño permitirá que produzca el próximo gran terremoto. Esa decisión debe comenzar ahora y traducirse en metas visibles. Para discutir esta agenda te invitamos al Foro Internacional 2026 de GIRD-ACC a realizarse el 2 y 3 de septiembre en el Centro de Convenciones de ESAN, ¡te esperamos!

  • Sala de prensa
  • ESAN en los medios

¿La economía de La Libertad se verá afectada por el Fenómeno del Niño?

24 Agosto 2026

El Fenómeno de El Niño podría generar un impacto significativo en la economía de La Libertad y otras regiones del norte del país, especialmente en actividades como la pesca, la agricultura y la ganadería. Arturo García, profesor de Finanzas de ESAN Graduate School of Business, analiza en Sol TV cómo las interrupciones en la producción, el transporte y la infraestructura podrían afectar el empleo, los precios y el crecimiento económico, y destaca la importancia de implementar medidas de prevención y mitigación antes de los meses de mayor intensidad del fenómeno.

  • Sala de prensa
  • ESAN en los medios