Infórmese siempre

La verdadera importancia de la seguridad en TI para las PYME

Muchas PYME no consideran que la seguridad en TI tenga una prioridad alta, pero cada vez es más importante en vista de la creciente digitalización.

La mayoría de las pequeñas y medianas empresas (PYME) de Alemania en algún momento han tenido problemas de seguridad en tecnología de la información (TI). Esta valoración se basa en un estudio realizado por la iniciativa gubernamental de Seguridad en TI en los Negocios, según el cual los problemas más habituales son fallos de sistema de TI (60 %) y ataques de virus (53 %). Otro riesgo para la seguridad es la pérdida o la alteración accidental de datos (31 %), seguido de la pérdida o robo de dispositivos móviles (13 %). A pesar de estas malas experiencias, las PYME siguen subestimando la importancia de la seguridad en TI. Solo una de cada cinco empresas pequeñas (es decir, empresas con menos de 50 empleados) y la mitad de todas las empresas medianas (menos de 500 empleados) han realizado en algún momento un análisis sistemático de la seguridad en TI.

Seguridad en TI: proteger datos y generar negocios

Las competencias en TI y la seguridad en TI son cada vez más importantes, en particular en las industrias de fabricación, como la ingeniería mecánica. Esto se debe en gran parte a la digitalización, que afecta cada vez más a los procesos y a los datos. Al final, la pérdida de datos de proyectos o clientes les cuesta a las empresas tiempo y dinero, sin importar si se debe a un defecto de hardware o a un virus. Por ello, la protección de datos desempeña una función principal, incluso para la imagen pública de una empresa. De hecho, la seguridad en TI podría constituir un factor decisivo a la hora de obtener contratos, y no solo para las PYME.

La seguridad en TI en las PYME empieza con empleados conocedores

Las empresas menores que no cuentan con su propio departamento de TI, en particular, podrían avanzar notablemente en la protección y la seguridad de los datos si simplemente colocaran en su sitio algunas protecciones básicas. El primer paso sería explicar a los empleados cuáles son los riesgos más típicos y cómo detectarlos. Es preciso tratar con cierta dosis saludable de escepticismo los correos electrónicos no esperados o memorias de USB encontradas por ahí, por ejemplo. Asimismo, debería haber una norma que impidiera almacenar datos de empresa en dispositivos finales privados. Estas y otras normas sobre seguridad en TI deberían ponerse por escrito y comunicarse a los empleados en sesiones formativas.

Los administradores de contraseñas instalados localmente ayudan a seguir la pista de contraseñas complicadas y seguras

Además, se aconseja a las empresas que solo concedan a los empleados los derechos de TI que realmente necesitan para realizar su trabajo. Los usuarios suelen tener derechos de administración sobre su PC, lo que supone añadir un punto débil si un malware infecta el ordenador. En esos casos se plantea otro problema cuando en una empresa a los usuarios se les permite elegir sus propias contraseñas sin prestar la debida atención a los aspectos de la seguridad en TI. En determinadas circunstancias los piratas informáticos pueden descifrar esas contraseñas simplemente por prueba y error. Los administradores de contraseñas instalados localmente deberían utilizarse para garantizar que los empleados puedan seguir la pista de contraseñas más complicadas y seguras. De este modo solo tienen que recordar una única contraseña, ya que el resto se guarda de forma segura en una base de datos cifrada.

Seguridad en TI en la Industria 4.0: otra área con gran potencial

Es mucho más probable que, en comparación con otros sectores, las empresas dedicadas a la Industria 4.0 consideren la seguridad en TI muy o extremadamente importante. Sin embargo, cuando se trata de llevar sus intenciones a la práctica, incluso estas empresas tienen trabajo que hacer. De hecho, solo en torno a un tercio de las PYME dedicadas a la Industria 4.0 tiene reglas escritas sobre seguridad en TI (31 %) o controlan quién tiene acceso a las salas de los servidores (38 %). En cuanto a una protección básica, las noticias son en general buenas, ya que al menos las empresas medianas de varios sectores industriales han instalado protecciones pertinentes. Por ejemplo, casi todas las PYME utilizan soluciones antivirus, contraseñas y un cortafuegos para asegurar sus sistemas de TI, y al menos un 89 % se asegura de hacer copia de seguridad de los datos, actualizar con regularidad el software y utilizar filtros para el correo basura.