PLÁTICA CON ERICK STEPHENS

SEMBLANZA:

Eric Stephens actualmente es Head of Security and Assurance of Latin America, Canada and Caribbean Regions en el sector público de Amazon Web Services (AWS).

Es cofundador de ADAVOX, de SeguriData y de Grupo Integra. Fue Business Development Consultant para Latinoamérica en Globalnet

Fue CTO de Asia durante 5 años en el sector público de Microsoft y tiene más de 20 años de experiencia en la industria global de tecnología tanto en Latinoamérica como en la regiones de Asia. 


PREGUNTA:

La pandemia aceleró la inmersión de las empresas en los sistemas digitales ¿consideras que se incrementó la probabilidad de las organizaciones de ser víctimas de un ataque cibernético?, ¿qué tan seguros y expuestos están los datos en la nube?, ¿hay algo que pienses que se debe priorizar en todas las industrias en general a la hora de implementar unas buenas estrategias de ciberseguridad?


RESPUESTA:

Sí aceleró la transformación digital. La nube ha sido uno de los ganadores en todo esto de la pandemia, y desde luego que sí se han visto incrementados los ciberataques porque hay más clientes y los gobiernos están preocupados y ocupados en política pública en proteger los datos personales, este es un hecho que hemos discutido mucho con la CNBV y con BANXICO. Estamos trabajando en entrenar a la gente mucho más porque el problema no es la tecnología, existe la tecnología para proteger los datos como sucede con la encriptación. Si tú encriptas las cosas aunque se metan no se pueden llevar nada porque los datos son ilegibles, entonces la recomendación es encriptar todo lo que tengas, además de que es gratis en la nube es una excelente práctica. Hay clientes que nos preguntan sobre quién tiene la llave para abrir eso y la respuesta es que la llave la tiene el cliente, no yo. Hay que tener en consideración que la puedo tener yo pero esto solamente si el cliente quiere y para eso se usa un hardware especializado para guardar llaves y que cumple normatividad, de ese hardware no se pueden sacar las llaves, se tendría que explotar y no serviría de nada porque se perderían todas y cada una de ellas. 

No es cierto que los datos estén más expuestos en la nube, de hecho están más expuestos en tu laptop porque solamente eres tú quien puede protegerla, en cambio en la nube hay muchos niveles de protección que tendrían que vulnerar.

Sí se deben de priorizar. Para una buena estrategia de ciberseguridad existen muchas metodologías que son gratis y fáciles de entender al principio, aunque luego sí se vuelve un poco más difícil porque no todo es tecnología. Hay varias dimensiones de ciberseguridad, no es nada más una cuestión de tecnología. Siempre es una buena práctica referirnos a estándares internacionales como ISO porque esos se crearon precisamente porque mucha gente los ha aplicado y ya vieron que funcionan. 


MEMES:








RESPUESTA OBTENIDA A LOS MEMES:



PUBLICACIONES:


 

Comentarios

Entradas más populares de este blog

REPORTE 8: FAKE NEWS

ACTIVIDAD 4: 40 MAPAS QUE EXPLICAN EL INTERNET

ACTIVIDAD 6: SEGURIDAD EN LAS EMPRESAS