«La pregunta no es si tendrás un ciberataque, sino cómo vas a reaccionar cuando te pase»
Expertos abogan por la concienciación y la colaboración en el foro 'Aliados digitales, claves para estar ciberseguros'
Laura A. Izaguirre
Jueves, 21 de marzo 2024, 00:14
Los datos son abrumadores. Cada año se denuncian casi 400.000 ciberataques en España, según el Ministerio del Interior. En 2022 y 2023 esta amenaza a las finanzas, pero también a la seguridad, intimidad y confidencialidad de personas, empresas e instituciones creció a un ritmo del 25% anual. Sólo en Euskadi, la Ertzaintza registró en los nueve primeros meses del año pasado 19.464 denuncias, una media próxima a las 65 diarias. Y eso sin contar los ataques que no se denunciaron o que se tramitaron a través de otros cuerpos.
Noticia relacionada
La 'regla de las tres P': prudencia, pensar antes de actuar y protección
65 denuncias
diarias por ciberataques registró la Ertzaintza en 2023, hasta el 1 de octubre
25% Es el ritmo anual
al que aumentaron este tipo de amenazas en 2022 y 2023
Son apenas algunas de las cifras expuestas en el foro 'Aliados digitales, claves para estar ciberseguros', organizado por BBVA en colaboración con EL CORREO y en el que participaron Sergio Salvador, director de Ingeniería de BBVA España; Javier Diéguez, director general de Cyberzaintza; Amaia Sánchez, miembro de la junta directiva de Cybasque (asociación que representa a las industrias vascas de ciberseguridad) y directora de negocio de Entelgy; y Pablo García Bringas, vicedecano de la Universidad de Deusto y experto en ciberseguridad. Según subrayó este último, «la pregunta no es si vas a tener un problema (de ciberseguridad), te va a pasar seguro. La cuestión es cómo vas a reaccionar cuando te ocurra, estar preparado».
La mesa redonda, moderada por la periodista de EL CORREO Marta Madruga, estuvo precedida por una entrevista con Peio Belausteguigoitia, Country Manager de BBVA en España, quien recalcó que «el 90%» de todos los delitos perpetrados a través de SMS, correos electrónicos, WhatsApp o cualquier otro canal telemático «corresponde a fraudes, cuyo objetivo son personas particulares como tú y como yo, a los que se ataca utilizando técnicas y ganchos muy variados que cambian todos los días». La pandemia aceleró la digitalización de la sociedad y amplió la «superficie de ataque» para los «malos», coincidieron los intervinientes en el coloquio. Así, los fraudes se han multiplicado por cuatro en seis años; entre ellos el más frecuente es el robo de identidad y claves de acceso a través de enlaces enviados por SMS al móvil, concretó Belausteguigoitia.
«Los ciberdelincuentes utilizan ingeniería social para engañarnos, sobre todo suplantando la identidad de empresas, instituciones y administraciones a través de un amplio espectro de canales», explicó el experto de BBVA Sergio Salvador. Desde el robo de datos personales y bancarios, a los programas maliciosos, pasando por la compra de productos que no son los que dicen ser. «Cada vez es más difícil distinguir un mensaje fraudulento de uno auténtico porque el uso de la inteligencia artificial por parte de los delincuentes genera mensajes sin errores», apuntó Javier Diéguez, responsable de Cyberzaintza.
La certeza de que tarde o temprano vamos a sufrir un ataque de este tipo puede hacernos caer en el fatalismo o el derrotismo, máxime cuando la previsión es que la evolución siga al alza. Sin embargo, los expertos abrieron una puerta al optimismo. «Haciendo los deberes de forma razonable puedes salvar el 80 u 85% del mal», aseguró García Bringas. Y eso empieza, observó el experto de Deusto, por no usar «las mismas contraseñas en 16 sitios distintos».
«El eslabón más débil»
«Los ciudadanos somos el eslabón más débil», señaló en el mismo sentido Amaia Sánchez. De nada sirve levantar un castillo y protegerlo con un dragón si luego le abren la puerta al asaltante desde el interior, vino a ejemplificar la directiva de Cybasque. De ahí la importancia de la «concienciación», junto a la necesidad de dar «una respuesta conjunta y coordinada» desde las empresas, las instituciones, legislando y creando normas; y los centros formativos que preparan a los expertos en ciberseguridad.
«Los 'malos' están perfectamente organizados, son una industria estructurada y global que comparte datos y tecnologías» porque se trata de «un negocio superlucrativo y, si lo hacen bien, van a ganar mucho dinero», aclaró Sergio Salvador. «Son muy activos compartiendo y mejorando sus trucos», coincidió García Bringas. Javier Díeguez, responsable de Cyberzaintza, recordó el reciente robo de datos a Change Healthcare, empresa que procesa cada año 15.000 millones de pagos de pacientes a la sanidad estadounidense y que gestiona también las recetas médicas. La compañía habría abonado un rescate de 22 millones de dólares a los 'hackers'.
Mejorar la colaboración internacional es, a juicio de los ponentes, clave para combatir el cibercrimen. También cobra especial importancia la necesidad de formar a los futuros expertos en ciberseguridad y, al igual que hacen los delincuentes, desarrollar y entrenar la inteligencia artificial, en este caso «para tratar de identificar amenazas en tiempo real y con más eficacia», indicó Amaia Sánchez, quien defendió además la «automatización de procesos». «No podemos bajar la guardia, tenemos que seguir perfeccionando nuestra respuesta para estar por delante de los ciberdelincuentes, y lo haremos con talento, tecnología e innovación», resumió el director de Ingeniería de BBVA España, Sergio Salvador.
Las frases
Peio Belausteguigoitia | Country Manager de BBVA en España
«Es crucial que autoridades y entidades privadas colaboren para proteger a la sociedad, y esa protección empieza por uno mismo»
Sergio Salvador | Director de Ingeniería de BBVA España
«La tecnología ha venido para quedarse. No hay que tenerle miedo, pero sí debemos conocer y ser conscientes de los riesgos que conlleva»
Javier Diéguez | Director general de Cyberzaintza
«Cada vez es más difícil distinguir un mensaje fraudulento de uno auténtico porque el uso de la inteligencia artificial genera mensajes sin errores»
Amaia Sánchez | Directiva de Cybasque
«Hay una industria internacional del cibercrimen bien orquestada y organizada, por eso la lucha tiene que ser también internacional»
Pablo García Bringas | Vicedecano de la Universidad de Deusto
«Haciendo los deberes de forma razonable, por ejemplo no utilizando la misma contraseña en 16 sitios distintos, puedes salvar el 80 u 85% del mal»