La ciberresiliencia es un término que se está volviendo cada vez más común en los medios de comunicación, regulaciones y objetivos empresariales. Sin embargo, la mayoría de las personas no sabe exactamente qué significa o implica este concepto.

En realidad, la ciberresiliencia va más allá de la seguridad informática, ya que implica una mentalidad y cultura de ciberseguridad en todos los aspectos de nuestra vida digital. En un mundo más conectado, esto se ha convertido en una necesidad básica para proteger la información personal y financiera. Además, la Unión Europea avanza en su Ley de Ciberresiliencia, con la que pretende que todos los productos digitales cuenten con las medidas adecuadas de ciberseguridad para evitar las posibles amenazas.

Qué es la ciberresilencia

La ciberresiliencia es la capacidad que tiene una organización para prevenir, detectar, dar respuesta y recuperarse rápidamente de las amenazas cibernéticas.

Básicamente, las empresas tienen que desarrollar la capacidad para hacer frente a las crisis, iniciadas en los sistemas y redes, sin que la actividad se vea afectada. Por lo tanto, podríamos decir que se trata de una cualidad imprescindible, ya que no sólo consiste en protegerse como entidad, sino también de aprender y adaptarse ante los incidentes cibernéticos.

En qué consiste la Ley de Ciberresiliencia

La Ley de Ciberresiliencia de la Unión Europea pretende que los productos digitales, ya sean de software o hardware, cuenten con las suficientes medidas de ciberseguridad en todo su ciclo vital.

Los objetivos de esta iniciativa legislativa consisten en mejorar la seguridad y la resiliencia de los productos digitales en todo el mercado europeo, además, busca definir un marco sólido para garantizar que los servicios y dispositivos cumplan con las medidas de seguridad establecidas. Por lo tanto, dicha normativa se centra en proteger la integridad de los sistemas.

Pero, ¿qué garantiza exactamente? La Comisión Europea afirma que dicha ley respalda las «normas armonizadas a la hora de comercializar productos o programas informáticos con un componente digital», respalda «un marco de requisitos de ciberseguridad con obligaciones que deben cumplirse en todas las fases de la cadena de valor» y compromete «el deber de diligencia durante todo el ciclo de vida de dichos productos».

Qué tipo de riesgos pretende abordar esta normativa

Los ciberataques pueden propagarse a través de las fronteras en el mercado interior en cuestión de minutos. Por ello, el reglamento aborda dos cuestiones:

  • El primero es el bajo nivel de ciberseguridad de muchos de estos productos y, más importante aún, el hecho de que muchos fabricantes no proporcionan actualizaciones para abordar las vulnerabilidades. Si bien los fabricantes de productos con elementos digitales a veces se enfrentan a daños a su reputación cuando sus productos carecen de seguridad, el coste de las vulnerabilidades recae predominantemente sobre los usuarios profesionales y los consumidores, lo que limita los incentivos de los fabricantes para invertir en diseño y desarrollo seguros y para proporcionar actualizaciones de seguridad.
  • La segunda es que las empresas y los consumidores a menudo no disponen de información suficiente y precisa a la hora de elegir productos que sean seguros y, con frecuencia, carecen de conocimientos sobre cómo asegurarse de que los productos que compran están configurados de forma segura.

Cómo se puede mejorar la ciberresiliencia

«En primer lugar, es importante mantener dispositivos y softwares actualizados, ya que las actualizaciones suelen incluir parches de seguridad que corrigen vulnerabilidades. Además, se deben utilizar contraseñas seguras y únicas para cada cuenta, y activar la autenticación multifactor (MFA, por sus siglas) siempre que sea posible. También es recomendable utilizar soluciones fiables, como un antivirus o un firewall, y evitar conectarse a redes WiFi públicas no seguras«, recomienda Fernando Anaya, Country Manager de Proofpoint en España y Portugal.

No obstante, «para ser verdaderamente ciberresilientes, los usuarios deben estar informados y concienciados en todos los aspectos de la ciberseguridad y aplicar las medidas necesarias cuando utilizan sus dispositivos. Esto implica que la seguridad y la recuperabilidad de la información deben estar integradas en todas sus acciones, en el entorno laboral y en el personal».

Apúntate a nuestra newsletter y recibe en tu correo las últimas noticias sobre tecnología.

Artículo anteriorLa Corte de Justicia y el Ministerio de Educación firmaron convenio para capacitaciones sobre Juicios por Jurado
Artículo siguienteCapacitación en Medios Aéreos para Combatir Incendios Forestales en Los Varelas
Catamarca Provincia
Catamarca Provincia, Diario de Catamarca, provincia del Norte de Argentina, con toda la información de la región actualizada y seleccionada. https://catamarcaprovincia.com.ar/ Esta compuesta por 3 comunicadores que trabajan para informar los eventos mas destacados y de interés, desde política a Entretenimiento y Virales.