Empresas frente a los ciberataques: protocolos y respuestas frente a los hackers

En un mundo cada vez más digitalizado, las empresas enfrentan un desafío constante: proteger su información y sistemas frente a los ciberataques.

Desde el robo de datos confidenciales hasta la interrupción de operaciones críticas, los hackers emplean técnicas cada vez más sofisticadas para vulnerar la seguridad corporativa.

Ante esta situación que genera un peligro inminente para los negocios, Kenneth Tovar, Country Manager de Palo Alto Networks para Perú y Bolivia, sostiene que los tipos de amenazas más sofisticadas son el ransomware, el phishing dirigido (spear phishing), ataques a la cadena de suministro y amenazas internas.

Sin embargo, hoy en día se ha visto un incremento en ataques impulsados por la inteligencia artificial (IA), que automatizan y mejoran la efectividad y sofisticación de las campañas maliciosas.

“Esta tendencia amenaza principalmente a las entidades bancarias y financieras. Los ciberdelincuentes pueden ‘clonar’ el aspecto de una aplicación de un banco para hacer creer a la víctima que está en la aplicación correcta para así sustraer información”, indica.

Por otro lado, también manifiesta que se encuentran amenazas avanzadas persistentes (APT), que son ataques sofisticados y prolongados en el tiempo que buscan infiltrarse en las redes de las instituciones para robar información crítica o sabotear operaciones.

 

El ataque a las MYPES

Según menciona Tovar,  existe la percepción errónea de que solo las grandes corporaciones son objetivos de ataques cibernéticos, lo que hace que muchas micro y pequeñas empresas (mypes) subestimen los riesgos.

“Para una micro o pequeña empresa, lo más importante es comenzar con soluciones que brinden visibilidad y protección en tiempo real. Una prioridad es proteger sus redes, ya que toda empresa en la actualidad trabaja conectada a internet”, dijo.

Otra prioridad es reforzar la seguridad en los Endpoints (PC, laptops, servidores) dentro de la misma plataforma que unifique tanto la seguridad de red como del Endpoint.

Por ello, recomienda capacitar a todo el personal (técnico o tecnológico), ya que una cultura organizacional con conciencia cibernética reduce notablemente el riesgo de ataques exitosos por ingeniería social.

“Una técnica utilizada por ciberdelincuentes que consiste en manipular a los empleados para que revelen información confidencial, como contraseñas o accesos, haciéndose pasar por figuras de confianza”, precisa.

 

 

 

LEA TAMBIÉN: Ciberseguridad para pymes: pasos clave para evitar ataques digitales

 

La IA contra la IA

Tovar menciona que la rápida integración de la IA ha generado una innovación sin precedentes, pero conlleva una advertencia crítica: los actores maliciosos están buscando formas de aprovecharse de ella, y ya lo hacen, la IA permite incluso a los actores menos experimentados llevar a cabo ciberataques con éxito.

“A medida que tanto los atacantes como los defensores intensifiquen el uso de la IA, el campo de batalla cibernético se convertirá en una carrera armamentista cibernética continua entre IA e IA, donde la velocidad, la adaptabilidad y la sofisticación dictarán el éxito de las futuras operaciones cibernéticas”, indica.

Recomendaciones

Luis Chávez, líder de Educación en Prevención de Fraudes del BCP, comparte cinco recomendaciones claves para evitar caer en estas trampas.

  1. No tomar decisiones impulsivas: los estafadores aprovechan momentos de alta expectativa para captar la atención con supuestas promociones limitadas, regalos instantáneos o inversiones que multiplican tu dinero fácilmente.
  2. Verificar siempre la fuente: revisar con atención el nombre del usuario y asegurarse de que se trate de la cuenta o página oficial de la fuente de información.
  3. Si suena demasiado bueno, probablemente no es real: desconfiar de las promociones que prometen ganancias rápidas o premios increíbles sin sorteos.
  4. Cuidado con la presión por actuar rápido: los estafadores suelen crear un falso sentido de urgencia. Si una oferta aparece “solo por hoy” y piden ingresar datos de la tarjeta, clave, token o CVV de manera inmediata, hay que desconfiar. Esa presión es parte del engaño.
  5. Presta atención a las señales: buscar expresiones faciales que no coinciden con el tono de la voz, parpadeos raros o movimientos desincronizados entre los labios y el audio. Además, las voces generadas por la IA suelen sonar planas, o con una entonación extraña.

Recordemos que las regulaciones, como la Ley de Protección de Datos en Perú, están empujando a las empresas a adoptar buenas prácticas como obtener consentimiento de los usuarios para procesar sus datos, notificar incidentes de ciberseguridad o implementar medidas para proteger datos contra acceso no autorizado. Es por ello que se recomienda que ante el primer ataque denuncien y apliquen los protocolos de seguridad.

 

LEA MÁS:

El futuro de la inteligencia artificial en la medicina y la salud

10 usos de la inteligencia artificial que facilitan la vida diaria




Indecopi: ¿Cómo puedo demandar a una empresa por mal servicio?

Para denunciar administrativamente a una empresa por un servicio deficiente, es necesario iniciar el procedimiento con un reclamo ante

Este proceso comienza con una etapa de mediación, donde un responsable tratará de facilitar un acuerdo entre las partes. Si no se alcanza un consenso, se pasa a la etapa de conciliación, donde un conciliador evaluará posibles soluciones.

En caso de no llegar a un acuerdo, el consumidor puede presentar una denuncia administrativa.

LEA TAMBIÉN: ¿Cómo presentar un reclamo ante el problema de algún servicio?

Según Verónica Vergaray, abogada del estudio PPU, el objetivo de estas denuncias es que Indecopi determine si el proveedor incumplió las normas de protección al consumidor. Este procedimiento puede culminar con una resolución que sancione al proveedor y disponga medidas favorables para el consumidor. La tarifa para este trámite es de S/36 y se puede gestionar en la Mesa de Partes, ya sea virtual o presencial.

No es obligatorio contar con un abogado, aunque es recomendable en casos complejos o de alto valor.

¿En cuánto tiempo Indecopi puede resolver un reclamo?

Los reclamos simples suelen resolverse en un plazo de 20 días hábiles de manera virtual. Si el reclamo avanza a una denuncia administrativa o arbitraje de consumo, el Tribunal Arbitral tiene hasta 45 días hábiles para emitir su laudo.

Por último, en situaciones de estafa, se aconseja contactar a la División de Investigación de Estafas y Otras Defraudaciones de la Policía Nacional del Perú para denunciar el delito.

LEA MÁS:

Cámara de Comercio de Lima exige al gobierno estrategia integral contra la criminalidad

“La tarea del Gobierno es mejorar la percepción de seguridad”

Gobierno declaró el estado de emergencia en Lima Metropolitana y el Callao




AFP: Octavo retiro perjudicará a 7.7 millones de afiliados

Un total de 7.7 millones de afiliados al Sistema Privado de Pensiones (SPP), pese a los siete retiros aprobados entre 2020 y 2024, aún mantienen fondos en sus cuentas individuales y 2.3 millones se han quedado con cero soles, según cifras de la Superintendencia de Banca, Seguro y AFP (SBS).

Además, en los siete procesos de retiro los trabajadores han retirado más de 115 mil millones de soles y un octavo retiro supondría la salida de cerca de 27 mil millones de soles adicionales.

Las estadísticas de la SBS toman relevancia ahora que el nuevo ministro de Economía y Finanzas, Raúl Pérez Reyes, acaba de anunciar que el reglamento de la reforma de pensiones aprobada el año pasado será publicado este lunes o martes, y que incluye pensión mínima, con garantía del Estado, para todos los afiliados al nuevo sistema.

LEA TAMBIÉN: ¿Habrá un nuevo retiro AFP en 2025? Esto se sabe

El titular del sector precisó que este beneficio de la reforma consiste en que si el trabajador, al llegar a la edad de jubilación, no cuenta con el ahorro suficiente para acceder a la pensión mínima, el Estado completará el dinero faltante, siempre y cuando el afiliado mantenga su fondo sin hacer retiros.

“Se está planteando en el reglamento la figura de la pensión mínima, que será cubierta de forma complementaria por el Estado, pero eso tiene que ver con cuánto han aportado las personas en su vida laboral. Si se permite un retiro adicional, lo que ocurrirá es que esto implicará un mayor impacto fiscal para el país, que finalmente son impuestos que pagamos todos”, señaló Pérez Reyes.

Añadió que, por razones vinculadas a la pandemia, se ha ido permitiendo que las personas hagan uso de sus fondos y que esto ha hecho que se reduzca notablemente el valor de los mismos, en perjuicio principalmente de los ciudadanos, que no tendrán un fondo que les permitirá financiar una pensión a la hora de la jubilación.

Conoce los sectores que más generan trabajo.

Conoce los sectores que más generan trabajo.

Mínima y proporcional

De acuerdo a lo establecido en la Ley de Modernización del Sistema Previsional Peruano (N°32123), la pensión mínima es de 600 soles mensuales para todos los afiliados que tengan 20 años de aportes a más y ya empezó a regir desde enero de 2025 para los pensionistas de la Oficina de Normalización Previsional (ONP).

Por otro lado, la pensión proporcional por haber aportado desde 10 años, pero menos de 15 años, es de 300 soles, y la pensión por haber cotizado desde 15 años, pero menos de 20 años, es de 400 soles.

En consecuencia, si el Congreso de la República aprueba un octavo retiro de ahorros para la jubilación y algún trabajador saca su dinero, perderá el beneficio ganado con la reforma de obtener la pensión mínima o proporcional a sus aportes, con apoyo del Estado.

Finalmente, el ministro consideró que entre los aspectos importantes de la reforma destaca que en adelante habrá mayor competencia y que los trabajadores que tengan un fondo de pensiones podrán elegir entre más empresas que les administren su dinero y no solo en las actuales AFP.

“Habrá otros actores, lo que va a aumentar de forma importante la competencia en este mercado y se verá reflejado en los márgenes que pagamos por la gestión de nuestros fondos”, concluyó.

LEA MÁS:

Roberto De la Tore enfatizó la necesidad de crear oportunidades de acceso para jóvenes al mercado laboral

AFP: ¿Quiénes pueden destinar hasta el 25 % de su fondo a comprar una vivienda?

¿Habrá un nuevo retiro AFP en 2025? Esto se sabe