Argentina, cada vez más expuesta a los ciberataques
Es el país de la región que más ciberataques sufre. En el primer trimestre de 2023, hubo un aumento del 22% interanual en la cantidad de hackeos a empresas. Finanzas y seguros están entre los sectores más afectados.

28 Jun, 2023

Hasta 2.052 ciberataques por semana padecen los argentinos. El dato, que surge de un reporte mundial de Check Point Research, expone las crecientes vulnerabilidades del país en materia de ciberseguridad, que saltaron un 22% interanual en el primer trimestre de 2023.

La actividad bancaria y del seguro no son ajenas a esta problemática. “La protección de los sistemas y datos financieros se ha convertido en una prioridad para las instituciones financieras de la región”, aseguró Mariano Urman, sales engineering director de MicroStrategy, una empresa que ofrece soluciones a las entidades que requieran guarecerse de los riesgos.

El robo de datos es una de las preocupaciones que las compañías apuestan a reducir o mitigar. La industria financiera gestiona información crítica, como números de seguridad social, cuentas bancarias, historiales crediticios y claves de acceso.

«Los estafadores se hacen pasar por entidades legítimas y envían correos electrónicos o mensajes de texto engañosos para obtener las credenciales.” Sabrina Pagnotta, Ekoparty.

“Hay varias formas en que los cibercriminales pueden comprometer esa información, principalmente el phishing, que son intentos de engañar a los empleados o clientes de una empresa para que revelen información confidencial, como contraseñas o detalles de la cuenta. Los estafadores se hacen pasar por entidades legítimas y envían correos electrónicos o mensajes de texto engañosos para obtener las credenciales”, ilustró Sabrina Pagnotta, responsable de Relaciones Institucionales de Ekoparty.

El Equipo de Respuesta ante Emergencias Informáticas nacional (CERT.ar), un área dependiente de la Secretaría de Innovación Pública de la Nación, expuso en su informe anual de 2022 cuáles fueron los incidentes más reportados. Mientras que el phishing se duplicó en ese momento, con el 55,24% del total de las denuncias, el ransomware fue otra de las amenazas más frecuentes.

“Desde hace años estamos trabajando muy fuerte en la concientización de nuestros colaboradores y de nuestros clientes. Gran parte de los ciberataques tienen que ver con la posibilidad de vulnerar a las personas para, luego, acceder a los sistemas. Por eso, es fundamental seguir insistiendo en educación y concientización en ciberseguridad y prevención del fraude”, consideró Pedro Adamovic, chief information security officer (CISO) de Banco Galicia.

Estrategias y cambios organizativos

Las alertas ya están presentes en todo el sistema financiero, con nuevas regulaciones y normativas más estrictas para controlar y reducir el riesgo en ciberseguridad. Algunas entidades incluso ya reformularon sus productos y la usabilidad de sus servicios para mitigar las amenazas.

“Tenemos una buena estrategia de prevención, el doble factor de autenticación, medidas de contención y plazos de acreditación que le permiten a la personas avisar si fueron víctimas de una estafa para bloquear la operación. Con todas esas acciones les garantizamos a los clientes que estamos cuidando su seguridad», comentó el presidente de Banco Provincia, Juan Cuattromo.

“Para abordar estas preocupaciones, las empresas de seguros y bancos implementan diversas medidas de seguridad, como firewalls, sistemas de detección y prevención de intrusiones, cifrado de datos, doble autenticación o MFA, y programas de concientización y capacitación para empleados y clientes. También es importante invertir en equipos de ciberseguridad capacitados para desarrollar estrategias de defensa contra las amenazas en constante evolución”, indicó Sabrina Pagnotta.

Banco Galicia adopta lo que se conoce como “prácticas de resiliencia”. A partir del uso de un equipo de hackers propios, la entidad, de manera permanente, está intentando vulnerar distintos procesos e infraestructuras del banco. La idea es poder reaccionar rápidamente cuando un ataque real se produzca.

Estamos convencidos de que debemos permanentemente autoatacarnos, entonces lo hacemos en distintos niveles a través de las simulaciones que implementamos para nuestros colaboradores, capacitaciones para concientizar, y usamos escenarios de ciberataques”, planteó Pedro Adamovic.

El blockchain y otras soluciones tecnológicas

Dentro de las opciones posibles para fortalecer la ciberseguridad interna, la tecnología blockchain se consolida entre los sistemas financieros tradicionales. En los últimos años, este sistema demostró su potencial para mejorar puntos sensibles, como la seguridad, eficiencia y transparencia en las transacciones financieras.

“Si bien al principio se planteaban resistencias, en blockchain encontramos a un aliado perfecto, porque nos da toda la seguridad y la transparencia que necesitamos. Además, nos aporta agilidad para poder desarrollar rápidamente negocios que realizamos por fuera del core bancario”, compartió Alejandra Rodríguez, gerente de Transformación Digital en Banco Macro.

La estrategia de la entidad fue asociarse con Koibanx, una compañía líder en proveer infraestructura de este tipo, para desarrollar una app destinada al consumo dirigido.

Sabrina Pagnotta, Pedro Adamovic, Juan Cuattromo, Alejandra Rodríguez, Mariano Urman
Share This