Recomendaciones de ciberseguridad a las empresas que venden durante el Hot Sale
REDACCIÓN B21
Previo al inicio del Hot Sale 2024, no son sólo los consumidores los que deben estar pendientes en temas de ciberseguridad, sino también las empresas que ofrecen sus servicios.
De acuerdo con la Asociación Mexicana de Ventas Online (AMVO), siete de cada 10 personas que navegan en Internet en México tienen intenciones de hacer una compra durante el Hot Sale 2024.
Las ventas en línea han triplicado el valor que tenían en 2019, cuando alcanzaron los 184 millones de pesos, al cierre de 2023, el valor ascendió a 658 mil 300 millones de pesos, con lo cual México se ubica como el líder de los países con mayor tasa de crecimiento de e-commerce a nivel mundial, por encima de Filipinas, Malasia, Argentina y Brasil.
Mucho se ha hablado de los cuidados que los compradores deben de tener cuando hacen operaciones por Internet, pero en el caso de las empresas que ven un aumento considerable de transacciones en sus sitios web durante las ofertas, ¿cuáles son las recomendaciones que deben tomar en cuenta para no ser víctimas de ciberataques?
Israel Gutiérrez, chief Technology Officer y country manager de la empresa de ciberseguridad A3Sec plantea cuatro puntos básicos para que las empresas se blinden ante posibles ataques.
1.- Se debe partir por un punto muy básico, pero que se llega a olvidar, que es la necesidad de tener actualizado el software y los parches de seguridad, si los sistemas y aplicaciones están desactualizados pueden ser un factor de riesgo, el cual podrán aprovechar los ciberdelincuentes.
2.- Desarrollar una estrategia interna para evitar ataques de phishing, de acuerdo con la firma de ciberseguridad Kaspersky, los ataques de phishing en el país aumentaron 617% en 2023, al abrirse a los canales de pagos digitales las empresas de retail son un blanco perfecto para los atacantes, el manejo de dinero siempre llamará la atención, por eso es importante que los empleados formen parte de la estrategia de ciberseguridad y estén capacitados para reconocer un posible correo sospechoso.
3.- Las empresas deben monitorear la actividad en su red en tiempo real para detectar posibles actividades sospechosas. Los cibercriminales sólo buscan una superficie de ataque para poder sacar ventaja, muchas empresas ponen el foco en la experiencia del cliente, pero llegan a olvidar la vulnerabilidad durante un aumento de operaciones y por ende el estrés de su propio sistema.
4.- Impulsar el pentesting. La prueba de penetración, en el sector del comercio electrónico es el proceso mediante el cual los especialistas en seguridad examinan un sitio web de comercio electrónico en busca de fallas. Esta prueba descubre fallas de seguridad o vulnerabilidades que los piratas informáticos puedan explotar.
Esa prueba ayuda a la seguridad de la empresa y a la prevención de filtraciones de datos y otros problemas de seguridad. Ésta se debe realizar previo al Hot Sale, así se cierran esas superficies de ataque antes que sean descubiertas por los atacantes.
El directivo de A3Sec comentó que la cultura de ciberseguridad debe ser constante, “es una inversión que atraviesa por diferentes aspectos de la compañía, el evitar un ciberataque da la certeza de operación pero también es una muestra de fortaleza en sus procesos y en la experiencia del usuario final, por eso una correcta estrategia de ciberseguridad durante las épocas de rebajas da tranquilidad y permite centrarse en las ventas”.
Comments