Las empresas de todos los tamaños y sectores deben pensar en la ciberseguridad del negocio. Particularmente, las empresas de tecnología financiera (fintech) requieren desarrollar soluciones escalables rápidamente, pero, al mismo tiempo, deben procurar que cada versión liberada sea segura para sus usuarios.
Hay que tener en cuenta que estas empresas, al tener una presencia en el ciberespacio, se encuentran constantemente expuestas a amenazas. De acuerdo con Kaspersky, en América Latina los ataques con ransomware fueron 4.000 en promedio por día en la mayor parte de 2022.
Aunque las compañías grandes probablemente pueden absorber el impacto de dichos ataques, este posiblemente no es el caso para pequeñas y medianas, que pueden verse obligadas al cierre de operaciones.
Por su parte, Vladimir Villa, CEO de Fluid Attacks, aseveró que “los ataques logran en muchos casos la suspensión de servicios y pérdida de información. Ante esta amenaza, las fintech deben garantizar la ciberseguridad como parte esencial del desarrollo de sus productos y evitar así exponer la información de sus clientes”.
Según Villa, “la remediación llega a ser alrededor del 80% para los problemas detectados de alta criticidad. Por su parte, las pruebas deben abarcar los componentes de terceros además del código fuente propio”.
Agregó que “un caso crítico es que ya ha pasado un año desde que los cibercriminales empezaron a explotar una falla en millones de aplicaciones escritas en Java, llamada Log4Shell, y, según el servicio de Google Open Source Insights, casi la mitad de unos 18.000 paquetes que usan la librería afectada aún son vulnerables”.
Además, hay que enfocarse en la exposición al riesgo en vez del número de vulnerabilidades. Los problemas de seguridad detectados en un sistema pueden ser pocos, pero pueden representar un gran riesgo de perder elevadas sumas de dinero y la confianza de los usuarios.
