Ciberseguridad

Ciberseguridad y plata: el 31% de las empresas la usa para reducir riesgo financiero

Una encuesta de Kaspersky muestra que el 99% ya ve la protección digital como decisión de negocio, no como gasto técnico

5 min de lectura Monarca Computer

Una encuesta de Kaspersky recogida por MuyPymes deja una cifra que conviene leer despacio: el 99% de las empresas consultadas ya considera la ciberseguridad una necesidad estratégica del negocio, y el 31% la prioriza específicamente para reducir el riesgo financiero. Es decir, la protección digital dejó de ser un asunto del área de sistemas y pasó a discutirse donde se decide el presupuesto. Para una empresa colombiana que factura electrónicamente, guarda datos de clientes y residentes, y opera con software de turnos, parqueaderos o punto de venta, esa conversación tiene consecuencias muy concretas.

El riesgo dejó de ser técnico y pasó a ser contable

Cuando una empresa habla de "riesgo financiero" asociado a un incidente digital, no está pensando en un virus abstracto. Está pensando en días de operación detenida, en un punto de venta que no puede facturar, en una portería que no puede registrar ingresos, en una nómina que se retrasa. Está pensando también en sanciones: la Superintendencia de Industria y Comercio puede multar el tratamiento indebido de datos personales bajo la Ley 1581 de 2012, y una filtración de la base de clientes o de copropietarios es exactamente eso.

A eso se suma el costo silencioso: el tiempo del equipo administrativo reconstruyendo información, las facturas que hay que volver a emitir ante la DIAN, la confianza del cliente que no se recupera con un comunicado. Por eso el 31% que menciona el estudio no está inventando nada nuevo, está poniendo la ciberseguridad en la misma hoja de cálculo donde ya estaban el seguro del vehículo y la póliza de responsabilidad civil.

Dónde está el hueco real en una pyme colombiana

En nuestra experiencia acompañando empresas con soporte, mantenimiento y software a la medida, los incidentes rara vez llegan por un ataque sofisticado. Llegan por lo básico y lo aplazado:

  • Copias de seguridad que nadie ha probado. Existe el respaldo, pero nunca se ha intentado restaurar. Un backup sin prueba de restauración es una suposición, no una garantía.
  • Usuarios compartidos. Tres personas entrando con la misma clave al sistema de facturación o de radicación. Cuando pasa algo, no hay forma de saber quién hizo qué.
  • Ex empleados con acceso vigente. Se entrega el carné y el computador, pero el usuario del sistema sigue activo meses después.
  • Equipos sin actualizar. Servidores y estaciones con sistema operativo fuera de soporte, funcionando porque "así ha andado siempre".
  • Datos personales sin control. Bases de clientes, residentes o asociados en archivos de Excel que circulan por WhatsApp y correo personal.

Ninguno de estos puntos requiere una inversión grande para cerrarse. Requieren decisión y un responsable con nombre propio.

Lo que la normativa colombiana ya te exige

Independientemente de lo que diga cualquier estudio internacional, en Colombia hay obligaciones vigentes. La Ley 1581 exige adoptar medidas de seguridad para proteger los datos personales que administras y, según el volumen, registrar tus bases en el Registro Nacional de Bases de Datos. La facturación electrónica implica conservar documentos y garantizar su integridad frente a la DIAN. En propiedad horizontal, la Ley 675 obliga a llevar actas, registros de asambleas y contabilidad de la copropiedad: información sensible que debe estar disponible y protegida.

Los datos biométricos y de video de un sistema de control de acceso, los registros de placas de un parqueadero, el historial de aportes de un fondo de empleados: todo eso es dato personal y todo eso tiene un responsable legal dentro de tu organización.

¿Qué significa esto para tu empresa?

  • Puedes cuantificar el riesgo. Calcula cuánto pierde tu operación por cada día detenida y tendrás la cifra que justifica la inversión ante junta o consejo.
  • Una prueba de restauración esta semana. Escoge un respaldo, intenta recuperarlo en un equipo distinto y documenta cuánto tardó. Ese ejercicio vale más que diez políticas escritas.
  • Usuarios nominales y roles diferenciados. Cada persona con su propio acceso y solo con los permisos que su cargo necesita. Esto te da trazabilidad frente a auditorías y frente a la SIC.
  • Un procedimiento de retiro. Que la desactivación de accesos quede en el checklist de desvinculación laboral, junto con la entrega de equipos.
  • Inventario de equipos y versiones. Saber qué máquinas tienes, con qué sistema operativo y cuáles están fuera de soporte te permite planear reposición en lugar de reaccionar a una falla.
  • Software con soporte activo. Los sistemas que se mantienen y actualizan corrigen vulnerabilidades; los abandonados las acumulan.
  • Menos improvisación ante un incidente. Saber a quién llamar, qué desconectar y cómo notificar reduce el daño de forma medible.

La lectura de fondo del estudio no es que haya que comprar más herramientas, sino que la ciberseguridad ya se discute como una decisión de continuidad del negocio. Una empresa que puede volver a operar en horas después de un incidente compite mejor que una que tarda semanas, y esa diferencia se construye antes, no durante.

¿Tu empresa quiere aprovechar estas tendencias tecnológicas? En Monarca Computer te ayudamos. Conoce nuestras soluciones o contáctanos hoy.

Sigue leyendo

Ver todas las noticias