David Segura P.
CEO & CTO · ABC Desarrollos
Ciberseguridad: las 5 preguntas que todo directivo debe poder responder
La ciberseguridad dejó de ser un tema de técnicos: los ataques de ransomware, las brechas de datos y las sanciones regulatorias en Latinoamérica han demostrado que la improvisación tecnológica tiene un costo real y que la responsabilidad final es de la dirección. La buena noticia: no necesita volverse experto. Necesita poder responder cinco preguntas.
1. ¿Qué pasaría si mañana no pudiéramos acceder a nuestros sistemas?
Es el escenario del ransomware: sus datos secuestrados y la operación detenida. La pregunta operativa es cuánto tiempo sobrevive su empresa sin sistemas y cuándo fue la última vez que probaron restaurar un respaldo. Un respaldo que nunca se ha probado restaurar no es un respaldo: es una esperanza.
2. ¿Quién tiene acceso a qué?
En la mayoría de las empresas, los permisos se acumulan: la gente cambia de cargo y conserva accesos, los exempleados siguen activos, y todos comparten claves "por comodidad". El principio moderno se llama Zero Trust: nadie accede a nada que no necesite para su función, y cada acceso queda registrado.
3. ¿Dónde están nuestros datos más críticos y quién los protege?
Nómina, clientes, precios, contratos. Si la respuesta es "en un Excel en una carpeta compartida", tiene un problema mayor que cualquier hacker: lo tiene puertas adentro.
4. ¿Cómo nos enteraríamos de una brecha?
El promedio de la industria para detectar una intrusión se mide en meses, no en horas. Sin registros de auditoría ni monitoreo, la respuesta honesta es "no nos enteraríamos" — y eso es lo que un auditor o un regulador va a preguntar.
5. ¿Nuestros proveedores de software son un riesgo?
Cada sistema de terceros con acceso a sus datos es una puerta. ¿Sabe cuáles tienen acceso, con qué permisos y qué pasa con sus datos si ese proveedor sufre un ataque?
Cómo ayuda ABCDesarrollos
Construimos software con estándares del sector bancario — el más exigente en seguridad: control de acceso por roles (RBAC), auditoría inmutable de cada acción, encriptación y despliegue on-premise cuando sus datos no deben salir de su infraestructura, como hacemos con NEXUM. Y si ya tiene sistemas, evaluamos sus accesos, respaldos y puntos débiles en una revisión ejecutiva sin jerga técnica.
Si no pudo responder alguna de las cinco preguntas, ese es exactamente el punto de partida de nuestra consultoría de 30 minutos.