La
nueva realidad implica la digitalización acelerada de la industria, pero este
hecho pide que se trabaje a la par la ciberseguridad, ya que lo ataques
cibernéticos pueden afectar las redes TI y a las plantas industriales con el
fin de robar su información. En este sentido, el rol de la ciberseguridad no es solo para multinacionales sino
también para mipymes, ya que su relevancia para las cadenas globales va en
aumento. Para hablar sobre el futuro de la ciberseguridad, Natalia Oropeza,
Directora de Seguridad Cibernética y Director de Diversidad e inclusión de
Siemens tuvo una entrevista con Marita Brömmelmeier, Directora Residente de la
Cooperación Alemana al Desarrollo Sustentable en México (GIZ).
Marita
Brömmelmeier: Al ser México y Brasil las
naciones con más ataques digitales, es necesaria aumentar la ciberseguridad, en
este sentido ¿cuál es la visión holística que propone Siemens?
Natalia
Oropeza: El proceso que están viviendo las industrias hace que las compañías
aumenten el uso de software y la conectividad entre ellos, principalmente en
las empresas manufactureras. Pero tiene riesgos. El software tiene vulnerabilidades que no son más que el mal uso de sus
programas y al estar todos conectados aumenta la superficie de ataques. Es
decir, usamos más la nube, el trabajo remoto y esto nos vuelve vulnerables,
este año se han registrado 85% de ataques de phishing.
En Siemens, la ciberseguridad
incluye temas de seguridad entre fábricas y productos.
Esta forma es completamente nueva, ya que la ciberseguridad está sumergida en
las personas. Los hackers son muy rápidos, se adaptan constantemente, no tienen
sindicatos que obedecer y si las empresas quieren asegurar las compañías, deben
trabajar rápido. Por ello, segmentar la
vista en zonas de seguridad nos podría hacer lentos. Siemens consideró, hace 2 años, hacer una sola visión de ciberseguridad
que va desde la fábrica, el software y los productos.
Marita
Brömmelmeier: ¿Cómo contribuyen las
normas ISO y otras en la protección de una cadena de suministro de mipymes?
Natalia
Oropeza: No es tan fácil para las medianas y pequeñas industrias cumplir con
los estándares, entonces se generan huecos de seguridad en la cadena de
proveedores. Siemens ha iniciado una
cooperación con otras compañías como IBM, Atos, Cisco Systems, entre otros.
Nosotros fundamos Charter of trust que
busca la cooperación y la creación de soluciones para el mundo digital,
porque al asegurar el mundo digital ganan todos. De esta forma, entre los partners, describimos 17
requerimientos básicos que todos los proveedores mipymes deben tener. Estos
requerimientos nacen tomando en cuenta las diferentes normas a nivel mundial,
incluyendo el ISO, entre otras. La idea
es cumplir con 17 requerimiento para poder proveer productos de manera segura
en las cadenas de suministro.
Marita
Brömmelmeier: ¿Habría que buscar que los
requerimientos que piden los gobiernos apoyen a las mipymes para fortalecerlo en
la ciberseguridad?
Natalia
Oropeza: Charter of trust también buscan influir en los requerimientos de
seguridad a nivel mundial. A veces, los gobiernos piden más reportes sobre
ciberseguridad que seguridad misma y se han dado cuenta que esos reportes
incrementan, pero no incrementa la seguridad. Por eso, Charter of trust busca influir en los requerimientos de diferentes
gobiernos en Europa y Asia. Que los requerimientos ayuden a incrementar la seguridad
y no solo incrementen el trabajo por reportar incidentes.
Marita
Brömmelmeier: Siemens es un creyente de
los ecosistemas abiertos ¿trabajar con otros ayudará a la ciberseguridad?
Natalia
Oropeza: Charter of trust es un
ecosistema donde todas las empresas contribuyen con algo, Siemens otorga
una experiencia amplia en la producción de dispositivos para las fábricas, para
el IoT, para la automatización y ese conocimiento ayuda a que se pueda proteger
el ecosistema de forma adecuada; Cisco apoya como experto en redes, asegura la
comunicación; e IBM tiene buenas experiencias en cuanto a educación, ya que se
requiere educar a las compañías, a las industrias, a la sociedad y a la
juventud. En ese sentido el ecosistema
abierto es una fiesta donde todos traen algo y nos divertimos.
Marita
Brömmelmeier: El trabajo remoto es la
nueva realidad para varias empresas, ¿existen riesgos de ciberseguridad con el
homeoffice?
Natalia Oropeza: Hay riesgo porque se saca el trabajo y también la información para llevarlo al hogar. Lo que ayuda es estar consciente que esto está sucediendo, cuidar que no haya micrófonos no deseados como Alexa; que las laptops tengan las actualizaciones adecuadas. Ayuda mucho tener el mínimo de información disponible en casa, por eso debemos mantenerla en las oficinas donde puede estar mejor resguardadas. Además, trabajar en casa implica que estamos extendiendo la comunicación, en este sentido, el perímetro de redes se está perdiendo, por lo que hay que trabajar en integrar nuevas formas de ciberseguridad desde el homeoffice y la respuesta para ello es la cooperación.
Marita Brömmelmeier: La participación de la mujer va en aumento en lo económico y social, y sin embargo se está lejos de la equidad de género, ¿cómo se puede cambiar esto?
Natalia
Oropeza: Hay que convencerlas de lo maravillo que es trabajar con la
tecnología. Estamos cerca de la sociedad
y haciendo un cambio para nuestros hijos. Yo estoy enamorada de lo que puedo
hacer. Hacer que está sociedad sea mejor e invitar a todas para que se
animen a ser parte de este cambio.
Al
finalizar la entrevista, tanto Marita
Brömmelmeier como Natalia Oropeza concordaron que para avanzar en el tema de
ciberseguridad es importante la cooperación entre las empresas y la honestidad.