10 recomendaciones para enfrentar las ciberamenazas en el sector retail

Seguridad
06/06/2024

Enfrenta las ciberamenazas en el sector retail.
Ante el crecimiento del comercio en línea, las empresas retail deben fortalecer sus políticas de ciberseguridad.

Ricardo Pulgarín, experto en ciberseguridad de Cirion Technologies comparte estrategias esenciales que toda compañía en el entorno digital debe tener en cuenta.

 

El aumento del comercio en línea ha llevado a una evolución en las políticas de seguridad del sector retail, con un enfoque renovado en la seguridad de las plataformas de comercio electrónico, la protección de los pagos en línea, la privacidad del cliente y la seguridad de la cadena de suministro que reflejan la necesidad de adaptarse a un entorno digital en constante cambio y proteger tanto los datos de la empresa como la confianza del cliente en un mundo cada vez más conectado.

Ciberamenazas en el Sector Retail

“Las empresas en el sector retail tienen la responsabilidad de garantizar la seguridad de los datos de sus clientes mediante diversas medidas preventivas, y para esto, es crucial que estas empresas evalúen exhaustivamente los riesgos asociados con sus sistemas de tecnología de la información identificando amenazas y estimando tanto su probabilidad como su impacto en el negocio”, indica Ricardo Pulgarín, Security Sales Architecture Manager de Cirion Technologies.

El foco de las empresas e instituciones debe estar puesto en el fortalecimiento de los esquemas de ciberseguridad. Para ello, Pulgarín brinda 10 recomendaciones para enfrentar de manera estratégica las posibles amenazas:

1.- Proteger los sistemas de recuperación y realizar copia de seguridad de los datos

Caso de incidentes provocados por personas, ransomware o desastres naturales, es esencial adoptar las medidas que permitan una rápida recuperación de datos y sistemas. Para ello es necesario hacer la copia de seguridad de los datos, hacer pruebas de recuperación y un plan que incluya la definición del punto objetivo de recuperación (RPO) y determine la frecuencia con la que se realizarán los backups, junto con un tiempo objetivo de recuperación (RTO).

2.- Ejecutar simulacros de recuperación

Este tipo de acciones garantiza que los datos estén disponibles, que cada recurso se pueda recuperar y que todo funcione como se espera. Hay que sumarles una correcta comunicación a lo largo de la cadena de mando establecida y la definición de responsabilidades de equipos y personas.

3.- Formación y concientización en ciberseguridad

Establecer la seguridad de los datos debe ser una prioridad de la empresa. De ahí que un plan de capacitación en ciberseguridad para los colaboradores es clave, tanto para entender los riesgos a los que se puede ver expuesta la compañía, como para que comprendan la importancia de asumir su responsabilidad ante posibles amenazas y sean promotores internos de la ciberdefensa.

4.- Definir la superficie de ataque

Las organizaciones deben tener claro cuáles son los sistemas, dispositivos y servicios de su entorno necesarios para mantener sus negocios en línea y su inventario activo. Esto les ayudará a identificar sus frentes más vulnerables y a trazar la línea base de recuperación del sistema.

5.- Auditar y gestionar los dispositivos más vulnerables

Con el fin de contar con una estrategia de seguridad integral, es fundamental disponer de controles en todos los puntos críticos de la red. Sin duda, la seguridad perimetral es importante, pero para ser efectiva, y considerando la alta movilidad de los usuarios, debe complementarse con seguridad en los dispositivos de usuario final.

6.- Segmentar la red

La segmentación puede ayudar a contener el accionar de los malware. Si una amenaza ingresa a la red, es necesario “enterrarla” e impedir que se mueva sin control para que deje de recopilar información. Para ello, es necesario “dividir” la red en secciones más pequeñas, evitando así que las amenazas se muevan lateralmente, con un mejor control del flujo de tráfico entre secciones.

7.- Proteger los correos electrónicos para evitar el ingreso de ransomware

Además de los dispositivos de red, también es imperativo asegurar que las soluciones de correo electrónico estén ejecutando sus últimas actualizaciones y cuenten con una protección de ingestión segura.

8.- Ampliar el enfoque en la identidad

Las organizaciones necesitan implementar mecanismos de múltiple factor de autenticación para sus usuarios y clientes remotos, lo que les permitirá tener mayor validación de la autorización del acceso a la información más crítica. No hay que olvidar el monitoreo del uso de puertos, protocolos y servicios en la red para evitar que aplicaciones malintencionadas mantengan una brecha de seguridad que pueda ser explotada por el atacante.

9.- Reforzar la seguridad a lo largo de toda la cadena de exterminio de ciberseguridad (Cyber Kill Chain)

El modelo de cadena de exterminio de la ciberseguridad identifica lo que hacen los ciberdelincuentes para completar sus objetivos. La posibilidad de que existan fallas humanas hace necesaria la implementación de tecnología de seguridad sólida y de una estrategia de ciberseguridad que integre varios controles y permita visualizar las diferentes etapas que debe enfrentar un atacante antes de tener éxito.

10.- Poner en marcha un plan de respuesta a incidentes

Un plan de respuesta a incidentes claramente definido, practicado y comprobado contribuirá en gran medida, a garantizar un mejor resultado en caso de ciberamenazas.

Cirion cuenta con un completo portafolio de soluciones integradas de seguridad, con servicios de mitigación y protección de redes, entre otros, adaptables a los requerimientos de cualquier tipo de industria.

Artículos Recientes

La infraestructura de los Data Centers: clave para un juego sin interrupciones

by | Oct 2, 2025 | Data Center | 0 Comments

El sector de los videojuegos, un gigante económico global, depende de un pilar fundamental a menudo invisible para el usuario: la infraestructura de los Data Centers....

El mercado UCaaS evoluciona hacia plataformas más resilientes, interoperables e inteligentes

by | Oct 1, 2025 | UC&C | 0 Comments

El reporte The Forrester Wave™ pone en evidencia los retos que enfrentan las compañías al elegir plataformas de comunicación en la nube. Cirion Technologies comparte...

El capital humano colombiano: clave para el avance tecnológico regional

by | Sep 1, 2025 | Tendencias de TI | 0 Comments

Vivimos en un mundo impulsado por la innovación y la digitalización, donde el recurso más estratégico de cualquier nación no son solo sus reservas naturales ni su...

Cómo adoptar tecnología escalable sin perder el control

by | Ago 1, 2025 | Data Center | 0 Comments

El camino hacia una infraestructura escalable en el contexto de la transformación digital puede requerir una inversión inicial significativa y es claro que América...

Cómo la Interconexión Densa Mejora el Rendimiento de la Nube Híbrida

by | Jul 30, 2025 | Tendencias de TI | 0 Comments

La nube híbrida ha dejado de ser una estrategia marginal para convertirse en la columna vertebral de la TI moderna, con un mercado que superará los USD 172 mil millones...

IA Generativa en colaboración para ISP y DSP

by | Jul 21, 2025 | UC&C | 0 Comments

Las plataformas de comunicación y colaboración como servicio (UCaaS, por sus siglas en inglés: Unified Communications as a Service) y los centros de contacto como...

Más allá del algoritmo: ¿Cúal es la aplicación real de la IA en las empresas?

by | Jul 16, 2025 | Conectividad | 0 Comments

En el marco de la celebración del Día de la Apreciación de la IA el próximo 16 de julio, es de vital importancia resaltar que la Inteligencia Artificial ha dejado de...

A un clic de los gigantes: la nueva conexión entre el Perú y los hyperscalers

by | Jun 17, 2025 | Data Center | 0 Comments

Pocas veces la infraestructura invisible detrás de nuestra vida digital llama tanto la atención como ahora. Mientras seguimos hablando de inteligencia artificial,...

Cómo Migrar a la Nube de Forma Segura y Exitosa

by | Jun 10, 2025 | Tendencias de TI | 0 Comments

Migrar a la nube antes era solo una tendencia tecnológica, pero hoy por hoy es una estrategia clave para las empresas que desean mantenerse competitivas en un entorno...

La Importancia de la Seguridad en Soluciones de Internet Empresarial

by | Jun 3, 2025 | Tendencias de TI | 0 Comments

Principales riesgos de ciberseguridad para empresas La transformación digital trae grandes beneficios, pero también expone a las empresas a amenazas cibernéticas cada...