Laia Garcia Padró, Ackcent Cybersecurity

Laia Garcia Padró, Ackcent Cybersecurity

Entrevista exclusiva para la Festibity

Laia Garcia Padró es especialista en ciberseguridad y responsable de Awareness en Ackcent Cybersecurity

Con casi 10 años de experiencia en el sector de la ciberseguridad, Laia es licenciada en derecho, MBA en dirección de empresas y tiene estudios de psicología.

En el 2015, decidió reorientar su carrera profesional hacia el lado humano de la ciberseguridad con un único propósito: construir una sociedad digital más resiliente e inclusiva.

Actualmente, es responsable del área de Awareness de Ackcent, dónde ayuda al equipo directivo de las organizaciones a gestionar el riesgo digital relacionado con las personas, implementando programas educativos en ciberseguridad que tengan un impacto positivo en el cambio cultural asociado a la seguridad.

¿A nivel de negocio, cuál podría ser el impacto de un incidente de seguridad para una compañía que no esté dedicando recursos a su ciberseguridad?

En la actualidad, todas las empresas, con independencia de su tamaño o sector, tienen que gestionar una variedad de riesgos, entre ellos el riesgo digital. La creciente digitalización y la dependencia cada vez mayor de la tecnología ha aumentado la exposición de las empresas a las amenazas cibernéticas y esto les obliga a que la gestión de riesgo digital esté en la agenda de cualquier Comité Ejecutivo o Consejo de Administración.

Las empresas deben tener una estrategia sólida de gestión de riesgos digitales y tomar medidas proactivas para minimizar el impacto de un posible incidente de seguridad. Una vez ha ocurrido el incidente, si no he hecho los deberes antes y simplemente actúo a reacción, sin un plan, voy tarde. ¡El impacto a nivel de negocio puede ser enorme!

Todo proceso crítico de negocio (producción, ventas, facturación, …) requiere de unos sistemas de información que estén en marcha y perfectamente operativos. Intentemos pensar en el coste que podría suponer una interrupción en la operativa de nuestra empresa de tres semanas (que es el tiempo de inactividad media tras un incidente de ransomware). ¡En serio!, dediquemos unos segundos a visualizar esta situación e intentemos cuantificar el impacto.

A una mayoría se nos habrá hecho un nudo en la garganta, ¿verdad? Pues a esto debemos todavía añadir los costes en la gestión y remediación de ese incidente, sin olvidar las repercusiones legales y reputacionales que una situación como ésta puede acarrear.

«Las empresas deben tener una estrategia sólida de gestión de riesgos digitales y tomar medidas proactivas para minimizar el impacto de un posible incidente de seguridad.»

¿Hay alguna razón por la cual una compañía o sector estén más expuestos que otros a ser objeto de un ciberdelito?

Para empezar, puedes estar más expuesto por ser un objetivo más jugoso para el colectivo cibercriminal. Las empresas con una elevada capacidad financiera o que desempeñan un papel crítico en la sociedad suelen ser objetivo de ataques dirigidos de ciberextorsión, puesto que los atacantes saben que estarán más dispuestas a hacer frente a un cuantioso rescate. También son un atractivo objetivo las empresas que gestionan un elevado volumen de datos sensibles o poseen información valiosa, como propiedad intelectual, que pueden estar en el punto de mira de cibercriminales que buscan robar o vender esa información en el mercado negro. Esto es lo que explica las oleadas de ataques observados en los sectores aseguradores, financieros, tecnológicos y sanitarios. Son todas ellas presas codiciadas por los cibercriminales.

Pero, por otro lado, también puedes estar más expuesto a sufrir un ciberataque por ser una empresa o sector menos maduro en ciberseguridad y resultar, por lo tanto, una presa más fácil. Aquí incluiríamos una buena parte del colectivo de pequeñas y medianas empresas, y los sectores menos tecnológicos o más tradicionales que, por no estar familiarizados con las amenazas cibernéticas, pueden no haber adoptado medidas de ciberseguridad adecuadas. Solemos pensar que dedicar recursos a la ciberseguridad solo está al alcance de las grandes empresas, pero hoy en día existen soluciones asequibles para empresas de cualquier tamaño. Si hasta ahora no has hecho nada, puedes mejorar muchísimo tu postura de seguridad con solo aplicar algunas medidas básicas. Concienciar a los empleados, usar contraseñas seguras y habilitar un segundo factor de autenticación, realizar copias de seguridad, mantener los sistemas actualizados, e instalar algún software de seguridad en todas las estaciones de trabajo que permita la monitorización constante por un equipo experto; son algunos ejemplos de medidas simples, pero efectivas que pueden ayudar a proteger tu empresa contra las amenazas cibernéticas.

¿Cuáles son los principales ataques o amenazas a los que tenemos que hacer frente?

Las amenazas son muchas, pero si nos centramos en las principales pesadillas a las que como sector tenemos que hacer frente, hay que destacar las filtraciones de datos y los ataques ransomware. En la actualidad los cibercriminales han paquetizado una combinación de ambas amenazas y la gran mayoría de ataques de ransomware se perpetran a través de una doble extorsión. Es decir, los ciberdelincuentes roban tu información antes de proceder a bloquear tu acceso a ella, y si como empresa no estás dispuesta a pagar para recuperar tus datos, amenazan con hacer pública o vender la información robada.

También son muy comunes las estafas relacionadas con la suplantación de proveedores o suplantación de figuras directivas. En este tipo de ataques el objetivo es engañar a algún empleado y conseguir que haga un pago, una transferencia o un cambio de número de cuenta. Es un tipo de ataque que también ha ido evolucionando y presentando nuevas modalidades. Hace unos años se producía mayormente a través del correo electrónico. En la actualidad, a medida que los filtros de correo y herramientas de detección han ido mejorando, vemos que han buscado nuevos canales para llevar a cabo este tipo de estafas (WhatsApp, LinkedIn, …).

Por último, es importante ser consciente de los ataques a la cadena de suministro, que buscan infiltrarse en una empresa a través de su relación con otros proveedores, socios o terceros que tengan acceso a sus datos, sistemas o recursos. Para poner un ejemplo, es como si un ladrón quisiera robar algo de valor de una casa, pero en lugar de intentar entrar directamente en la casa, decide buscar a alguien que tenga acceso a ella, como el portero, que tiene las llaves de todas las casas del edificio. Si el ladrón logra engañar o infiltrarse en el sistema de seguridad del portero, puede obtener las llaves y tener acceso a todas las casas del edificio, incluyendo la casa objetivo. La creciente dependencia de las empresas en la tecnología y en los servicios de terceros ha hecho aumentar este tipo de ataques. La superficie de ataque resulta mayor, lo que hace que sea más fácil para los ciberdelincuentes encontrar vulnerabilidades y aprovecharlas para atacar a múltiples empresas a la vez o conseguir penetrar la seguridad de alguna empresa que se lo esté poniendo más difícil, a través de un tercero menos maduro.

¿Cómo empresa, en qué tipo de servicios tendríamos que apoyarnos para poder dar respuesta a estos ataques?

Como empresa debemos estar preparados – no “por si ocurre” – sino “para cuando ocurra”. Así pues, deberíamos apoyarnos en servicios prestados por empresas especializadas en ciberseguridad, con equipos disponibles 24×7 con capacidad para monitorizar, detectar y dar respuesta ante cualquier incidencia de seguridad.

Los ciberdelincuentes no respetan horarios ni vacaciones. De hecho, la mayoría de los incidentes ocurren por la noche o a las puertas de un fin de semana. Una intervención a tiempo es crucial para minimizar el impacto de un incidente y el coste que puede comportar.

«Son necesarios equipos 24×7 con capacidad para monitorizar, detectar y dar respuesta a cualquier incidencia de seguridad.»

¿Por qué es importante realizar auditorías de seguridad?

Por la misma razón que recomendamos a las personas realizar revisiones médicas rutinarias: éstas nos ayudan a identificar de manera temprana cualquier problema de salud y nos permiten tomar medidas preventivas y correctivas para mantenernos sanos y reducir el riesgo de enfermedades graves en el futuro.

Las auditorías de seguridad pueden ayudar a una organización a identificar sus puntos débiles en seguridad, evaluar la efectividad de los controles existentes, identificar mejoras y planificar la resolución de problemas de seguridad.

Además de fortalecer la postura de seguridad, las auditorias pueden ayudar a las organizaciones a cumplir con los requisitos legales y normativas de seguridad, mejorar la confianza de los clientes y terceros, y proporcionar una visión más clara de los riesgos de seguridad y cómo gestionarlos.

«Las auditorías de seguridad ayudan a identificar puntos débiles en seguridad, evaluar la efectividad de los controles existentes, identificar mejores y planificar la resolución de problemas de seguridad.»
 

Además de utilizar este tipo de técnicas más preventivas, ¿qué deberíamos hacer si fuésemos objeto de un incidente de seguridad?

Lo más importante es contar con mecanismos de detección que permitan identificar la amenaza lo antes posible para poder activar los protocolos de respuesta rápida y mitigar su impacto. Para ello, es importante tener definido un plan de respuesta ante incidentes que contemple diferentes escenarios y contar con expertos en ciberseguridad que puedan ofrecer una respuesta eficaz. Una vez que se haya activado el protocolo de respuesta, es importante realizar una evaluación completa del incidente para comprender sus causas y efectos, así como tomar medidas para evitar que se repita en el futuro.

En definitiva: disponer de mecanismos de detección, tener un plan para no andar improvisando en un momento crítico, y tener acceso a expertos, porque – como ya he comentado antes – debemos estar preparados para el día que ocurra. Y va a ocurrir, pero la situación será muy diferente si estamos preparados para enfrentarnos a ella.

“Es relevante tener un plan de respuesta ante incidentes que contemple los diferentes escenarios y disponer de expertos que puedan ofrecer una respuesta eficaz”

En Ackcent Cybersecurity ya hace 10 años que os dedicáis a proveer servicios a compañías de todo tipo para gestionar el riesgo digital, ¿Qué tipo de soluciones aconsejáis a vuestros clientes para hacer frente a las ciberamenazas?

Desde Ackcent recomendamos la contratación de servicios avanzados de detección y respuesta a incidentes que estén dimensionados y personalizados al contexto y a la madurez de cada empresa.

Por servicios avanzados en Ackcent entendemos servicios que lleven la tecnología de seguridad integrada en la prestación, de forma que la gestión de la tecnología sea transparente para el cliente.

Ackcent fue la primera empresa del sector en ofrecer servicios de detección y respuesta a incidentes 100% cloud desde su fundación en el 2014, innovación que ha sido reconocida por los principales analistas de seguridad a nivel internacional.

Desde su creación, la compañía ha apostado por una oferta de servicios que selecciona y orquesta las mejores tecnologías y productos de seguridad disponibles en el mercado; aquellas provenientes de los países más maduros en ciberseguridad como EE. UU e Israel.

«Ackcent fue la primera empresa del sector en ofrecer servicios de detección y respuesta a incidentes 100% cloud

¿Cuáles crees que serán las tendencias en auge en ciberseguridad y qué propone Ackcent para afrontarlas?

Nos hallamos en un contexto protagonizado por el aumento del trabajo remoto y la movilidad, la creciente adopción de la nube, y un exponencial incremento de dispositivos conectados. Esto amplía la superficie de ataque y hace necesario plantear la seguridad de una manera distinta a la que veníamos haciendo tradicionalmente. Estamos ante perímetros desdibujados, y en este contexto el endpoint (la estación de trabajo) adquiere una mayor relevancia. Observamos también una creciente profesionalización e industrialización del mundo del cibercrimen. Los actores maliciosos se especializan cada vez más en una parte concreta de la cadena de ataque (conocida en el sector como la kill chain), a la vez que se ha producido una democratización de ciertas tecnologías y recursos al alcance de los malos. Esto hace que, por un lado, la barrera de entrada en esta industria sea cada vez menor y, a la vez, facilita y hace más asequible lanzar ataques y hacerlo a mayor escala.

Por último, destacaría una mayor sofisticación de los ataques de ingeniería social y la adopción de tecnologías de aprendizaje automático y de inteligencia artificial por parte de los atacantes para realizar ataques más avanzados, automatizados y difíciles de detectar. Ante todas estas tendencias y retos, las organizaciones deben adoptar un enfoque integral de la seguridad, que incluya medidas técnicas, procesos robustos y el fomento de una cultura de seguridad sólida en toda la organización. Lo que resulta crucial es hacer todo esto de la mano de proveedores de confianza, que estén al día de las últimas tendencias y amenazas en ciberseguridad.

Ackcent continúa apostando por la innovación y la investigación de nuevos servicios. La mayor parte de la inversión en I+D+i se halla relacionada con la inteligencia artificial y la computación cuántica, áreas que – sin lugar a duda – permitirán aumentar la propuesta de valor del porfolio de la compañía, en especial en los servicios de detección y gestión de alertas de seguridad.

Así que estamos en una situación en la que todas estas mismas tecnologías avanzadas que empleamos para nuestra defensa pueden ser utilizadas también por los actores maliciosos para llevar a cabo sus ataques. Y esto nos sitúa en un constante juego del gato y el ratón, en el que defensores y atacantes estamos continuamente intentando superar y burlar las medidas de seguridad del otro.

Personalmente, creo que tenemos la suerte de trabajar en un campo apasionante, lleno de desafíos y en constante evolución. A los que nos gusta aprender, tenemos curiosidad infinita, creatividad y persistencia, estamos en el sitio perfecto para encontrar soluciones innovadoras que permitan crear una sociedad digital más segura y ayudar más y mejor a nuestros clientes.

¿Cómo ayuda Ackcent a sus clientes a enfrentar los retos a los que se ven expuestos?

Ayudamos a nuestros clientes a través de una relación de partenariado basada en la experiencia, la profesionalidad del equipo, la transparencia y la cercanía en el trato. La oferta de servicios de Ackcent está en constante evolución para ofrecer a sus clientes servicios de seguridad avanzados y flexibles que permitan gestionar los retos a los que todas las empresas se hallan expuestas.