Borrar
LA RIOJA EN FUTURO

«La consecuencia de un ciberataque puede ir mucho más allá de un daño económico»

La ciberseguridad es un punto clave en la actividad empresarial ahora y en el futuro. ABF trata de detectar vulnerabilidades para evitar el robo de datos, objetivo de todo ataque

Contenido desarrollado para

La Rioja

Compartir

Jesús Martínez, director de Estrategia de Negocio de ABF Ciberseguridad y Sistemas, explica que cuando la empresa se creó en 2016 «lo hizo como empresa de sistemas, pero a partir de 2018 se especializó en ciberseguridad, un mundo en el que hay que estar constantemente aprendiendo y renovándose. Desde ese momento, la empresa desarrolló, con la colaboración de la Universidad de Zaraoza, la plataforma Hypatia.

– ¿Que aporta esa plataforma?

– Ofrece, sobre todo, seguridad a los datos de las organizaciones porque generalmente, los ataques, lo buscan es hacer daño a un dato con una encriptación, una suplantación… Desde el año 2018 hasta ahora hemos ido desarrollando la plataforma, para lo que también hemos contado con la ayuda del Gobierno de La Rioja, para poder ofrecer un servicio. También es destacable el trabajo que hemos realizado con el clúster de automoción de La Rioja. Hicimos con ellos un proyecto muy ambicioso, y después de muchas pruebas tenemos un producto redondo, inacabado porque esto es algo que nunca se llega a terminar, pero ya es un producto que se puede ofrecer a las empresas para que se sientan un poco más seguras.

Jesús Martínez, de ABFCiberseguridad y Sistemas.

– En su sector se comenta siempre, que las empresas recurren a ustedes para garantizar su ciberseguridad en su trabajo y en sus datos… para, entre otras cosas, mantener su reputación, su imagen pública que ahora importa mucho.

– Claro. Las consecuencias de un ataque informático pueden ir mucho más allá de un daño económico. Te puede hacer un daño reputacional tremendo, pudiendo incluso llegar a provocar el cierre del negocio. Esto debe ser tenido en cuenta. Hay medios, aunque no son infalibles, para que estés más seguro a la hora de realizar sus transacciones a través de internet…

– ¿Qué es lo que más demanda una empresa cuando se dirige a ustedes?

– Desde la pandemia y más especialmente desde agosto, hemos notado un incremento en la necesidad de descubrir qué vulnerabilidades tienen y qué brechas de seguridad. ¿Por qué? Pues porque la prevención es la mejor manera de evitar un ataque informático. Pongo un simil. Si tú eres propietario de un edificio, si lo cierras con llave, tienes cierta seguridad aunque desconoces cuáles son otros ‘agujeros’ por donde pueden entrar a robarte. En las empresas pasa igual. Las empresas tienen antivirus (algunas, ni eso, aunque cueste creerlo), las más preocupadas han puesto un cortafuegos… pero eso no es suficiente. En las auditorías descubrimos muchísimas vulnerabilidades.

«Nuestra plataforma Hypatia trata de dar seguridad a los datosde las organizacionesy empresas»

Jesús Martínez, de ABF Ciberseguridad y Sistemas

– Son ‘agujeros’ por los que se puede colar alguien.

– Claro, son agujeros documentados y para los que ya hay un sofware malicioso que los pueden aprovechar, y del que no te protege un antivirus. Nosotros con las auditorías de seguridad, lo que hacemos es analizar la red de la empresa y descubrir esos puntos débiles para poder tomar medidas de remediación y mitigación para reducir la superficie expuesta.

– Y las empresas, ¿se sorprenden del resultado de esas auditorías?

– En las auditorías se utiliza una terminología especial y hablamos de análisis de caja negra, caja gris y caja blanca. De caja negra es la posición de un atacante que no conoce nada de la empresa, la caja blanca es que la empresa te facilita un acceso para que puedas trabajar, y la caja gris es una opción intermedia. ¿Cómo actuamos nosotros? Pues nosotros lo primero que hacemos es caja negra, para ver qué vulnerabilidades se pueden descubrir muy fácilmente desde fuera; luego, ya hacemos el de caja gris o caja blanca… según nos pidan. Y en una empresa se pueden encontrar 15.000 o 20.000 vulnerabilidades, aunque no sean todas críticas.

– Wifi, correo electrónico, accesos remotos… nos facilitan el trabajo pero también nos expone a riesgos, ¿no?

– Nosotros nos encontramos cosas casi delictivas. Hay redes wifi a las que nos cuesta 10 segundos acceder porque tienen las contraseñas que vienen por defecto. Tenemos la idea de que el ciberdelincuente es un tipo siniestro, en un garaje… pero es que son empresas, generalmente en países del Este, que se contratan para que hagan ataques. Durante el horario laboral hacen infinidad de ataques para ver si pueden entrar. También tratan de aprender la política de seguridad de la empresa y cuando la han estudiado, atacan.