La ciberseguridad no es un problema de TI, nunca lo fue

El sector opina

La ciberseguridad no es un problema de TI, nunca lo fue La ciberseguridad no es un problema de TI, nunca lo fue
Management & Innovation (Núm. 39) · TIC

La ciberseguridad y la resiliencia del negocio son hoy una prioridad para la Alta Dirección y los Consejos de Administración. Tal como vemos cada vez más en las noticias, la amenaza de ciberataques a empresas de todos los tamaños es real, está evolucionando rápidamente, y los ataques se están volviendo cada vez más sofisticados.

Sin embargo, el debate sobre la ciberseguridad suele frustrar a la Alta Dirección y los Consejos de Administración, ya que tiende a generar miedo e incertidumbre y está lleno de jerga técnica. Hace falta un enfoque diferente para que los responsables de los negocios puedan comprender los riesgos específicos: hay que hablar sobre la efectividad y la eficiencia de las medidas y prácticas adoptadas, entender la importancia de la cultura de la organización, prepararlos y ayudarles a que impulsen un cambio de comportamiento. Todo esto les permitirá desarrollar la resiliencia que necesitan sus negocios.

La era de “construir una gran muralla a nuestro alrededor” quedó atrás, y este enfoque ya no es válido ni suficiente. La defensa perimetral solía ser la estrategia de las empresas, que compraban tecnología y herramientas para mantener a raya las amenazas. Pero rápidamente nos dimos cuenta de que no importa lo alta que sea la muralla… Algún día, alguien la traspasará. ¿Y qué haremos entonces? ¿Cómo y cuándo recuperaremos el funcionamiento habitual del negocio? Muchos aún no han dado con la respuesta, y es necesario actuar ahora.

Los ciberataques no se pueden evitar, pero su impacto en el negocio sí se puede controlar. La resiliencia de la empresa (no de la tecnología) es el objetivo último de cualquier estrategia de ciberseguridad. Los pilares de la mejor estrategia son la sinceridad y la responsabilidad. Las empresas deben actuar ya: la ciberseguridad dejó de ser un problema de TI; ahora ya es evidente para todos que es un reto clave del negocio que debe ocupar una posición destacada en las agendas de la Alta Dirección y los Consejos de Administración.

Félix Bejarano

Managing Director & Partner en Boston Consulting Group (BCG) ·

José Luis Martín

Managing Director en BCG Platinion ·