De acuerdo con el CEO y socio fundador de la firma de servicios de ciberseguridad NEKT Group, Manuel Rivera, el 97.7% de las empresas a nivel mundial sufren ataques cibernéticos cada año pero en 2020, esta incidencia creció en un 400%. Estas situaciones incluye el intento de hackeo a la operación de la nómina.
En ese tenor, el director de tecnología de este grupo, Daniel Fernández de Córdova, manifestó que “blindar la nómina es algo más complejo que solo proteger las contraseñas del banco. Muchos de los ataques más exitosos han sucedido engañando a personal crítico para liberar pagos masivos”.
Por lo anterior se requieren perfiles especializados para gestionar la nómina en tiempos del Covid-19, “no se pueden entender el riesgo y desarrollar planes de seguridad para un mundo digital, sin entender los componentes de TI que conforman la infraestructura. Se requiere tener conocimientos de programación, de administración de sistemas y de redes”, detalló Rubén Galindo, director general de la financiera regiomontana CapitalTech.
Para mantener la seguridad de la nómina a distancia, los especialistas aconsejan seguir estos pasos:
- Delimitación de funciones. Aclarar quién tiene acceso a qué información. Que haya flujos de autorización para modificar cualquier dato. Los equipos a cargo requieren de una administración centralizada para garantizar el funcionamiento y políticas de seguridad entre ubicaciones remotas.
- Mecanismos de validación. Es importante que existan mecanismos de validación y que los canales de comunicación estén cifrados. Así, en caso de que sea comprometida, la información no podrá ser leída.
- Infraestructura preventiva. En una empresa todo puede fallar, por eso hay que revisar que la infraestructura esté cubierta para cualquier ataque que pueda pasar. Hay que correr al menos una vez al año un análisis de vulnerabilidad perimetral y asegurarse de que los puertos estén bien cerrados, que los protocolos estén vigentes y que las versiones de software estén actualizadas.
- Cultura de ciberseguridad. Implica romper viejos hábitos y paradigmas en los colaboradores, haciéndoles ver que el riesgo es real y que las acciones del día a día impactan de manera directa en los activos de la empresa.
- Confidencialidad. La información contenida en la plataforma solo debe ser conocida por las personas que necesitan conocerla y que han sido autorizadas para ello.
- Disponibilidad. Debe estar disponible siempre el servicio para las personas que operan la plataforma, y que en caso de caída del sitio principal, se pueda recuperar de manera rápida en el sitio alterno.
Con información de Expansión.