Fraude, robo y denegación de servicio: Principales amenazas de ciberseguridad en Pymes digitalizadas

|

A1

Se acercan las jornadas de descuento online y las compras de fin de año, que cada vez con mayor frecuencia se realizan de manera virtual.

Según Americas Market Intelligence, el mercado de comercio electrónico de Chile crecerá en un 20% en 2022 hasta casi rozar los US$19 mil millones. A su vez, durante el periodo 2021-2025, se proyecta que las ventas online en el país crecerán a un ritmo anual del 19%, hasta casi llegar a los US$32 mil millones en 2025.

Mientras que la cifra de chilenos que compra en línea ya llega al 63% de la población, el mismo porcentaje que en España, reveló el último Reporte de Industria de BlackSip con datos recopilados por eCommerce DB.

Con estos incrementos en ventas online, aumenta también proporcionalmente el tráfico de datos de los compradores, momento en el cual, si no se cuenta con las precauciones adecuadas se pueden presentar ciberataques. De acuerdo con el informe de Panorama mundial de ciberseguridad 2022, del Foro Económico Mundial, al 88% de los ejecutivos de alto nivel de empresas públicas y privadas les preocupa la resiliencia cibernética de las pymes de su ecosistema empresarial.

En este sentido, Edgardo Bertazzoni, Chief Information Security Officer de Geopagos, infraestructura de aceptación de pagos latinoamericana, explica las principales amenazas cibernéticas a las que se enfrentan las pymes en la región. “Según hemos identificado son el fraude, el robo de información y la denegación de servicio, los ciberataques más comunes en pequeñas empresas”, comenta el experto.

● Fraude: se puede dar de diversas formas y los ciberdelincuentes están en la búsqueda constante de ventanas de oportunidad. Un punto relevante es que el fraude trae consigo consecuencias adicionales como penalizaciones para el eCommerce, desconocimiento de pago y chargeback, mala reputación o procesos penales, solo por dar algunos ejemplos.

● Robo de información: otorga datos financieros y personales (considerados como la joya de la corona para los atacantes), que luego pueden ser utilizados en otros sitios para cometer fraude o para comercializarlos. La defensa a profundidad es la mejor protección para esta amenaza, porque cuando uno de los controles falla, las siguientes capas de seguridad protegerán el activo más importante, que son los datos de tarjetahabiente y la información financiera.

● Denegación de servicio: una amenaza específica de las tiendas electrónicas se traduce directamente en un impacto económico. Por ello es importante contar con escudos de seguridad que mitiguen esta amenaza, incluyendo los ataques de denegación de servicio distribuidos, los que sin herramientas específicas son muy complejos de contrarrestar.

“En un ecosistema complejo donde intervienen al menos 5 partes (tarjetahabiente, comercio, entidad emisora, adquirente y marcas de tarjeta), la aplicación de tecnología en cada uno de los puntos de proceso reduce drásticamente la posibilidad de fraude”, explica Bertazzonni.

Entre las opciones de seguridad que se encuentran en el mercado se destacan los sistemas de autenticación reforzada, claves para optimizar la validación biométrica utilizando IA y Machine Learning. “De igual forma está el sistema 3DSecure (3DS), una herramienta muy valiosa para las transacciones en entornos de eCommerce, además de la tokenización y virtualización de tarjetas, cuyos códigos impiden la apropiación indebida de información”, concluye Edgardo Bertazzoni, Chief Information Security Officer de Geopagos

europapress