
Las amenazas cibernéticas no discriminan. Los ciberataques a compañías peruanas han aumentado un 600 % durante el último año, de acuerdo con cifras de la firma de seguridad informática Bafing. Las empresas que se ven más afectadas son las que operan en sectores como el financiero, retail y consumo.
Para hacer frente a estos ataques con éxito, las organizaciones deben contar con algunas herramientas de ciberseguridad para la protección de datos. Según Gianncarlo Gómez, docente del curso Gestión de la Ciberseguridad del PEE de ESAN, estas se pueden clasificar en tres grupos:
1. Legales o normativas. Comprenden, por ejemplo, la Ley de Protección de Datos Personales, cuyo cumplimiento es obligatorio para todas las entidades públicas, empresas privadas y personas naturales. Además, en este grupo están el ISO 29100 y el NIST 800-122. "El primero provee un marco de privacidad para el cuidado de los datos personales, mientras que el segundo brinda una guía para la protección de la privacidad de la información de identificación personal", señala el experto.
2. De seguridad. En esta categoría se ubican tanto las herramientas de software, como el equipamiento que se adquiere con el fin de asegurar la confidencialidad. "La encriptación a nivel de base de datos, gestión de accesos y la correlación de archivos logs son algunas de estas herramientas, al igual que el SIEM, la gestión de credenciales y trazabilidad de la información", indica Gómez. Todo esto es implementado por una compañía con el fin de cuidar sus datos personales.
3. Oganizacionales. Aquí cobra significancia la sensibilización de los colaboradores que dan tratamiento a los datos personales. "Resulta sumamente importante que estos estén debidamente sensibilizados en lo que pueden hacer, así como en las funciones o tareas que no deben ejecutar", sostiene el especialista.
El valor de la información se ha incrementado de forma vertiginosa en los últimos años. Como consecuencia de ello, las bases de datos de las empresas se han convertido en blanco de los ciberdelicuentes. Por todo esto, en la actualidad, la protección de los datos es una responsabilidad de toda organización que, al cumplir esta función, estará evitando todo tipo de crisis o pérdida de información.
También puedes leer:
Ciberseguridad y protección de infraestructuras críticas
Fuente:
Entrevista a Gianncarlo Gómez, docente del curso Gestión de la Ciberseguridad del PEE de ESAN.
El Comercio. "Ataques cibernéticos a las empresas han aumentado 600% en el último año".
Portal de negocios de ESAN Graduate School of Business. Desde el 2010 difunde contenido de libre acceso (artículos, infografías, podcast, videos y más) elaborado por los más destacados especialistas. Encuentra contenido en más de 15 áreas y sectores como Administración, B2B, Derecho Corporativo, Finanzas, Gestión de Proyectos, Gestión de Personas, Gestión Pública, Logística, Marketing, Minería, TI y más. ¡Conéctate con los expertos de ESAN y aumenta tu conocimiento en los negocios!
Raúl Odría, docente de ESAN Business Law, reflexionó en ATV+ sobre el impacto del aumento de la Unidad Impositiva Tributaria (UIT) para 2026, la cual se incrementó en S/ 150, una cifra menor que los S/ 200 de años previos.
César Puntriano, profesor de ESAN Business Law, aclaró en El Peruano que el periodo de prueba tiene reglas específicas ante el reingreso de un colaborador. El experto explicó que, si un trabajador vuelve a la empresa antes de tres años y a un puesto similar, los tiempos laborados previamente se acumulan, por lo que no es exigible superar un nuevo periodo de prueba para gozar de estabilidad laboral.
Sandor Lukacs de Pereny, profesor de ESAN Graduate School of Business, sostuvo en Energiminas que el futuro de la minería peruana requiere dejar el modelo extractivo tradicional y adoptar un enfoque sistémico basado en economía circular, trazabilidad digital e inteligencia artificial para mejorar la eficiencia y reducir la huella de carbono. Advirtió que, aunque el Perú tiene avances normativos en IA, existen riesgos éticos por sesgos de datos y una brecha marcada entre la gran minería y las MIPYMES, lo que hace indispensable una articulación entre Estado, academia y empresa para impulsar una innovación verde inclusiva hacia 2030.