La brecha de seguridad de Marriott
7 diciembre, 2018 (10:43:20)Cada vez hay más noticias acerca de brechas de seguridad y ciberataques a empresas. De hecho, ya tenemos una al mismo nivel de la acontecida con Britsh Airways hace unas semanas. Hoteles Marriott, concretamente Starwood, ha sufrido una brecha de seguridad con el robo de nada menos que 500 millones de reservas. Al igual que British Airways, y siempre dentro del marco del Reglamento General de Protección de Datos, Marriott puede enfrentarse a una sanción importante que puede llegar a los 20 millones de euros, pero lo más importante, a una reclamación colectiva por parte de los afectados por la brecha. Recordemos que British Airways puede afrontar una demanda por parte de la firma legal SPG en Londres, que asciende a 500 millones de libras.
Abandonemos las cifras “macro” por un momento. Como es normal, tomamos estas cifras y eventos como algo lejano, difícil que nos suceda por muy comunes que comiencen a ser los ciberataques. Lo que no vemos son los ataques o incidentes que suceden a las medianas y pequeñas empresas, que pueden alcanzar un 70% del total de incidentes a nivel global. No salen en las noticias y no adquieren relevancia justa. Desde BinauraMonlex llevamos varios años ayudando a empresas a prevenir, ser conscientes y prepararse ante los ciberincidentes. No basta con aplicar fuertes medidas y soluciones tecnológicas, hay que probarlas y verificar su funcionamiento real. ¿Cómo lo hacemos? Realizando pruebas de intrusión o hacking ético a las empresas siempre de forma manual, con personas detrás que permitan simular un incidente lo más real posible. Además, estas pruebas deberán ser periódicas ya que las formas de ataque y la infraestructura de las empresas cambian y evolucionan constantemente.
Además de ello, también debemos formar y concienciar a todo el personal de las empresas. De hecho, el incidente de Marriott sucedió por una descuidada acción de empleados, permitiendo a lo atacantes apoderarse de información de usuarios y acceder a las bases de datos de Starwood.
Desde BinauraMonlex seguimos insistiendo en que la ciberseguridad, ahora más que nunca reforzada por el RGPD, debe formar parte de la estrategia de cualquier empresa, en mayo o menor medida según sus características y riesgo. Pero debemos recordar que los grandes titulares ocultan la verdadera realidad, y es que miles de empresas han sido atacadas o sufren brechas y no lo saben.
Xavier Ferretjans
Consultor en nuevas tecnologías
xferretjans@binauramonlex.com
Para comentar, así como para ver ciertos contenidos de Hosteltur, inicia sesión o crea tu cuenta
Inicia sesiónEsta opinión no tiene comentarios.