Ricardo González: «Los ciberataques se han triplicado y un virus circula cada 14 segundos»
Director general de Spyro ·
«Las empresas tienen mucho trabajo por delante para reforzar su ciberseguridad, ya que apenas el 10% de las guipuzcoanas ha migrado su información a la nube»El obligado confinamiento derivado del estado de alarma provocado por el coronavirus ha forzado a que muchas empresas hayan recurrido al teletrabajo. Pero no todas ... están preparadas para afrontar semejante transformación de la noche a la mañana, por lo que los virus informáticos están haciendo el agosto. Así se manifiesta Ricardo González, máximo responsable de Spyro, empresa guipuzcoana que cumple 35 años y que es experta en la fabricación de sistemas informáticos de gestión. En esta conversación hablamos de la seguridad, de los peligros a evitar, de los errores más comunes, de los trucos de los ciberdelincuentes, de la nube, del nivel de protección de las empresas guipuzcoanas... Hablamos de muchas cosas. Hablamos de ciberseguridad.
Publicidad
-¿El virus sanitario está provocando más virus informáticos?
-Sí. Desde el viernes 13 de marzo muchas empresas pasaron a teletrabajar y algunas estaban mejor preparadas que otras. Hemos abierto todo nuestro sistema de información al mundo y muchas empresas, sin ser muy conscientes, han dado paso a todo tipo de piratas informáticos. Sí, ha habido muchos más ataques.
-¿Podría precisar? ¿Los ataques se han duplicado?
-Y triplicado. Hay estudios actuales que indican que circula un virus cada 14 segundos... Hay un gravísimo error.
-¿A qué se refiere?
-A que los sistemas de información en casa son más seguros que cuando los tenemos en la nube. El efecto multiplicador de los ataques viene de esa idea errónea. Antiguamente, los ordenadores estaban en nuestra casa, en nuestra habitación, y la seguridad se limitaba a eso: que nadie entrara a ese ordenador.
Nuevas tecnologías
-
Sectores: Electrónica, ingenierías, consultorías, informática, telecomunicaciones y ramificaciones. Las TIC aglutinan a 240 empresas en Euskadi.
-
Empleos: 20.000 en Euskadi y 8.500 en Gipuzkoa.
-
PIB: Genera el 5% vasco.
-
Spyro: Fundada en 1985, tiene 70 trabajadores y su facturación es de 4.000.000 de euros.
-¿Y eso ha cambiado?
-Claro, porque la puerta de acceso más utilizada hoy en día no es la física, es la externa. Y los niveles de seguridad que tienes en la nube son muy exigentes, aunque ya sabemos que no hay un sistema perfecto ni la seguridad al 100%.
Publicidad
-Los ciberataques vienen sin avisar y le pueden tocar a cualquiera. ¿Pero deben ser más precavidos los jefes que los demás trabajadores?
-El mayor riesgo está en la alta dirección, porque son los profesionales que disponen de privilegios para llegar a muchos rincones del sistema. Con lo cual, si ejecutan los famosos archivos adjuntos que provienen de direcciones desconocidas, por hablar de un caso común, se infecta todo. En cambio, en el caso de un empleado es difícil que la afección de un ataque sea severa.
-¿Tienen casos de empresas guipuzcoanas que hayan sido víctimas recientemente de algún delincuente informático?
-Sí, nos ha llamado un cliente que ha perdido toda la información y, poco a poco, lo hemos recuperado de forma más o menos artesanal. Y otro cliente, consciente de que no se deben tener servidores locales y estaba a punto de dar el paso para llevarlo todo a la nube, sufrió otro ataque por culpa de un archivo adjunto que le encriptó toda la información. Se salvó de milagro...
Publicidad
-¿Cuáles son los ataques más graves que puede sufrir una empresa?
-Hay varios. Por ejemplo, un virus troyano que accede a tu ordenador y te está robando durante meses toda la información, sin que tú te hayas enterado. Eso le pasó a Sony hace años. También te puede pasar que te encripten la información y te pidan un secuestro virtual para que la recuperes. O que el 'hacker' entre en tu sistema y desde dentro ataque a otros ordenadores.
-¿Es verdad que no hay manera de perseguir a estos delincuentes?
-Como en muchos aspectos, desgraciadamente, la seguridad informática al 100% no existe. Es como decir que algo es perfecto. Puedes subir los niveles de prevención pero nadie es capaz de decir que está seguro del todo. Por otro lado, los centros de ciberseguridad que hay en Euskadi y los equipos de la Ertzaintza ya tienen sus equipos especializados en perseguir este tipo de delitos y pueden llegar hasta el final de la cadena, aunque fácil no lo tienen.
Publicidad
«Migrar toda tu información a la nube no es caro; se puede hacer con una inversión desde 4.000 euros anuales»
«Hay que acompañarse de expertos y tener el sistema actualizado, pero desgraciadamente la seguridad total no existe»
-¿Qué consejos daría a las empresas guipuzcoanas a modo de prevención?
-Acompañarse de un experto en la materia es absolutamente imprescindible. Una especie de vigilante, para entendernos.
-¿Un segundo consejo?
-Las personas, la consciencia de los empleados. Y estar al día, actualizado, es fundamental.
-¿Cuál es el nivel de protección de las empresas de Gipuzkoa?
-Desgraciadamente, la tecnología está muy por delante. Pero afortunadamente hay ayudas en Gipuzkoa para la seguridad y la transformación digital. Con todo, el porcentaje de empresas preparadas es escaso. Por ejemplo, las firmas cuyo sistema central esté en la nube no suponen el 10%. Las que han dado el paso son las de mayor dimensión, las que están globalizadas. Pero también hay muchas pymes.
Publicidad
- ¿Hay reticencias para migrar toda la información a la nube?
-No debería haberlas. Pienso que la mayoría no han dado el paso por desconocimiento. Pero las que lo hacen, están encantadas. Te cuento el caso de un cliente, Juan Ignacio, responsable de sistemas de información de Jaso Industrial. Ellos migraron todo el sistema y ahora están encantados. Dice que fue un paso adelante tremendo, que facilita el teletrabajo, que se siente liberado y seguro. En todo este proceso hay que estar. O te subes o te bajan.
-(...).
-Seguro que cuando acabe esta crisis sanitaria ese porcentaje de empresas se duplica. Las compañías se están dando cuenta de que todo este proceso habría sido mucho más llevadero.
-¿Qué inversión debe acometer una empresa para pasar toda la información a la nube?
Noticia Patrocinada
-Desde 4.000 euros anuales en adelante. Es decir, una pyme que quiera sustituir toda la infraestructura de los servidores locales por la nube debe abonar 4.000 euros al año más los servicios de migración, que pueden durar varios días según el volumen de información.
Suscríbete los 2 primeros meses gratis
¿Ya eres suscriptor? Inicia sesión