Siete aspectos positivos de externalizar los servicios de ciberseguridad
Fotografía | Créditos: Avantic

Siete aspectos positivos de externalizar los servicios de ciberseguridad

Debido a que la seguridad informática se ha transformado en algo crucial, en un mundo cada vez más interconectado y dependiente de la tecnología, desde la empresa AVANTIC CHILE abordaron los beneficios que tiene para las organizaciones la decisión de externalizar los servicios de ciberseguridad.

Chile aprueba la esperada Ley de Protección de Datos Personales
La Ley de Protección de Datos Personales regula la protección y el tratamiento de este tipo de información y crea la Agencia de Protección de Datos Personales.

En este contexto, Francisco Fernández, gerente general de AVANTIC CHILE, sostuvo que para una organización dejar en manos de especialistas externos un tema que no forma parte de su negocio es un gran alivio y algo práctico, pues junto con permitirle poner foco en sus actividades esenciales:

"...[] esto le otorga la tranquilidad de que la seguridad informática de su empresa o institución está siendo gestionada y custodiada por expertos. Sin duda, externalizar los servicios de seguridad informática representa una estrategia crucial para cualquier organización que pretende garantizar la protección de sus activos digitales y la continuidad de sus operaciones”.
Avantic llama a interiorizarse en la nueva Ley Marco sobre Ciberseguridad
Desde AVANTIC advierten que son cientos las ciberamenazas que día a día surgen y que pueden afectar tanto a organismos públicos y privados, generando daños reputacionales y monetarios para múltiples industrias.

Principales beneficios

En este contexto, Francisco Fernández mencionó los siguientes aspectos positivos que genera la externalización de los servicios de ciberseguridad a una organización:

  1. Acceso a las últimas tecnologías. Las compañías que proveen servicios de ciberseguridad deben estar al día en las últimas tecnologías, herramientas, técnicas y conocimientos en dicha materia, para así poder brindar una atención de calidad y efectiva. Asimismo, deben contar en sus filas con profesionales y expertos altamente capacitados y entrenados para enfrentar y manejar cualquier incidente que se presente, sea simple o complejo. De esta manera, las organizaciones que deciden externalizar la seguridad informática podrán responder de mejor manera a un ataque de este tipo y su infraestructura TI estará vigilada y protegida de forma más proactiva en el tiempo.
  2. Menor riesgo y mayor respeto de la normativa existente. Asimismo, quienes proveen servicios de ciberseguridad tienen la obligación de estar al día respecto de la legislación y regulaciones vigentes sobre dicha materia, lo que ayuda a las organizaciones que externalizan este servicio a cumplir con la normativa y evitar el pago de elevadas multas. Los proveedores, además, garantizan la implementación de medidas de seguridad que protegen a una empresa o institución de las ciberamenazas, ya se trate de virus, malware, robo de información, secuestro de datos, etc.

    Este punto no es menor dado que, recientemente, entró en vigencia la Ley Marco sobre Ciberseguridad en Chile, que es una normativa que tiene como objetivo establecer un marco regulatorio que proteja la infraestructura crítica del país y la información sensible frente a las amenazas cibernéticas.
¿Qué nos ofrece la nueva ley de protección de datos a los chilenos?, por Diego González CEO de Defontana.
La reciente aprobada ley de datos personales nos da la oportunidad de crear un estándar único para liderar la economía digital. No obstante, implica un cambio cultural importante, así como importantes desafíos para las organizaciones, sobre todo en la incorporación de herramientas tecnológicas que apoyen el cumplimiento de esta normativa.
"...[] en el fondo, esta ley promueve la adopción de medidas de seguridad robustas, la implementación de políticas de prevención, y la cooperación entre entidades públicas y privadas para asegurar un ciberespacio seguro y resiliente. Asimismo, esta legislación establece infracciones y sanciones para quienes incumplan con las obligaciones de seguridad, incluyendo multas y otras medidas disciplinarias”.
  1. Foco en el negocio. La decisión de externalizar los servicios de ciberseguridad, adicionalmente, posibilita que una organización se pueda concentrar en sus actividades principales y esenciales, es decir, en su core business, mejorando con ello el nivel de su desempeño y productividad.
  2. Manejo eficiente de los recursos y costos. A la vez, la externalización de los servicios de ciberseguridad se traduce en menores costos para una organización, pues no se debe contratar a personal especializado de planta ni efectuar grandes inversiones en infraestructura TI, entre otras acciones. Por el contrario, la empresa o institución que terceriza esta área puede acceder, a través de su proveedor, a las últimas soluciones y herramientas de seguridad informática que se ofrecen en el mercado. 
Augusto Bainotti, Director de Ventas de ESET Latam: “La IA esta cambiando las reglas del juego de la Ciberseguridad”
El ejecutivo destacó el impacto que ya tiene la incorporación de la inteligencia artificial en la industria tanto para los clientes y los ciberdelincuentes.
  1. Especialización. Es muy difícil para las empresas tener especialistas TI en todas las ramas y productos que se pueden encontrar en una plataforma donde se observan, generalmente, las siguientes dificultades: lentitud en la atención de requerimientos por necesidad de documentación y desconocimiento, lo que deriva en reclamos de los usuarios y una no buena percepción del servicio de cara a ellos; y errores por desconocimiento de la operación al realizar cambios, lo que puede originar reclamos de usuarios o impactos graves al negocio e indisponibilidad del servicio donde se intentan aplicar los cambios.
  2. Aporte al negocio. El costo que significa tener especialistas TI para la administración de una plataforma versus el real aporte que puede entregar al negocio conlleva las siguientes dificultades: realización de tareas simples y repetitivas que consumen tiempo y no aportan valor al negocio; constante necesidad de capacitación del personal propio TI, lo que considera costos y el tiempo que el personal está fuera de la oficina; cuando sólo hay un especialista, su ausencia se torna crítica para los servicios, lo que deriva en reclamos de los usuarios y una no buena percepción del servicio de cara a ellos; pérdida de foco de mejora continua o visión del negocio, cuando se está absorbido por el día a día y las contingencias.
Guía de seguridad corporativa: ¿Cuál es la puerta de entrada a los ataques informáticos?
Expertos de Cirion Technologies, enfatizan la necesidad de medidas preventivas actualizadas.
  1. Beneficios para el cliente. La externalización se traduce en ahorro de tiempo y recursos de capacitaciones de personal interno, continuidad del servicio ante falta de recursos humanos propios del cliente, operaciones más eficientes y con menos errores, mejoramiento de la percepción del servicio de cara a los usuarios internos del cliente, reducción del tiempo dedicado y del riesgo al realizar configuraciones, visión más clara de las plataformas tecnológicas y gestión del servicio.

    El gerente general de AVANTIC CHILE manifestó que aliarse con proveedores de servicios de ciberseguridad que sean de confianza y cuenten con reconocidos partners a nivel mundial, entrega a una organización la tranquilidad de que su infraestructura tecnológica, sistemas y aplicaciones estarán protegidas por especialistas que emplean las mejores prácticas y las herramientas tecnológicas más modernas para entregar sus servicios en forma exitosa y agregó que:
“...[] a través del soporte que proveemos se puede lograr la reducción de las pérdidas de tiempo provocadas por fallas, debido a la mayor rapidez en la resolución de incidentes. La atención a clientes con contrato de soporte es prioritaria a la del resto de los clientes. Además, hay menores costos, dado que nos enfrentamos diariamente a muchos problemas que para otros especialistas pueden ser nuevos, pero la experiencia nos permite resolverlos rápida y ágilmente”.
Avantic: ¿Cómo garantizar la seguridad informática en las Pymes?
Desde AVANTIC sostienen que las PYMES son susceptibles a ataques porque, si bien es cierto cuentan con menos recursos, es mucho más fácil que el ciberdelincuente logre su objetivo, ya que están primitivamente preparadas en materia de Ciberseguridad

Francisco Carrasco M.

Editor General de Tabulado.net