De esta manera las empresas del sector TELCO pueden impulsar sus estrategias de ciberseguridad

0

La ciberseguridad en el sector de telecomunicaciones (TELCO) cobra especial urgencia en Centroamérica y el Caribe, en un contexto donde estas empresas figuran entre los sectores más atacados globalmente, señalan especialistas.

Según datos de Kaspersky Managed Detection and Response, en el primer semestre de 2024, las empresas de telecomunicaciones sufrieron 284 incidentes de ciberseguridad por cada 10.000 sistemas a nivel global. Este panorama realza la necesidad de que las TELCO en la región avancen con mayor rapidez hacia estrategias integrales de protección y continuidad operativa,

Una forma de hacerlo es incorporando tecnologías como la analítica avanzada para proteger las operaciones de la empresa y la confianza del cliente.

El sector TELCO de la región avanza, pero a un ritmo lento comparado con la velocidad con que lo hacen los ciberataques. En Europa y Estados Unidos, por ejemplo, hay marcos legales y estructuras más robustas, pero aun así sufren secuestros de información. En nuestra región hace falta un paso más rápido y constante que pueden brindar las soluciones de analítica.

Un elemento en la realidad del sector TELCO centroamericano es que las áreas de seguridad de la información siguen limitadas a antivirus, pruebas anuales y protocolos básicos que no evolucionan al ritmo de las amenazas. Este enfoque deja amplias brechas que pueden aprovechar los ciberdelincuentes.

Hacemos un examen de seguridad una vez al año porque lo pide el marco regulatorio, pero la educación y la prevención deben ser diarias.

Algunos retos para el sector son la falta de inversión, la ausencia de cultura organizacional en torno a la ciberseguridad y la débil colaboración entre el sector público y privado. Estos limitan la capacidad de respuesta. A ello se suma un marco legal que, en muchos casos, no contempla sanciones ejemplares contra delitos informáticos, generando un escenario de impunidad.

Amenazas críticas y cómo abordarlas en el sector TELCO

Para las TELCO, el riesgo de recibir ciberataques no es solo técnico, sino que va más allá, ya que estas empresas, por el servicio que brindan, pueden convertirse también en un canal directo entre el ciberdelincuente y la víctima. Esto porque los ataques pueden llegar hasta el cliente mediante mensajería instantánea, troyanos en dispositivos móviles o fraudes como el SIM swap, lo que evidencia que los teléfonos móviles e inteligentes uno de los puntos de entrada más explotados por los ciberdelincuentes. Adicionalmente al riesgo generado tanto para la TELCO como para sus clientes, estas empresas pueden afrontar problemas reputacionales debido a los ataques.

Con el objetivo de reducir este tipo de riesgos, las TELCO requieren planes integrales de mitigación que incluyan acciones como inversión en soluciones tecnológicas más allá de firewalls. Además de capacitación continua del personal y campañas educativas para clientes. También se recomiendan alianzas estratégicas con entidades públicas, privadas y otros operadores; así como procesos de revisión y fortalecimiento de marcos regulatorios para imponer sanciones disuasorias contra los ciber atacantes.

Analítica avanzada para impulsar la ciberseguridad

Además, uno de los ejes que SAS propone para fortalecer la ciberseguridad en el sector TELCO es la analítica avanzada. Esta permite detectar incidencias en tiempo real, identificar patrones anómalos y anticipar ataques, sin depender de grandes equipos humanos para tareas manuales.

La analítica ayuda a construir modelos que detecten tanto amenazas conocidas como estrategias nuevas de ataque. También permite segmentar activos según su nivel de vulnerabilidad y medir riesgos no solo financieros, sino también reputacionales, que en TELCO son los más costosos.

Para iniciar este camino, recomendamos tres pasos esenciales:

  • Acercarse a proveedores especializados, como SAS, con experiencia comprobada en analítica aplicada a ciberseguridad.
  • Realizar un diagnóstico básico que incluya limpieza y organización de datos, especialmente los datos personales de los clientes y financieros.
  • Implementar un plan integral que combine analítica, inteligencia artificial, segmentación de activos y educación constante a empleados y clientes.

La calidad de los datos es determinante para ello. En TELCO, los datos más críticos incluyen información personal, referencias, teléfonos, direcciones y datos financieros de los clientes. Sin un inventario ordenado y protegido de esta información, cualquier estrategia analítica perderá efectividad.

Para apoyar a las empresas TELCO en este camino, SAS ha desarrollado soluciones y plataformas como SAS Viya. Esta combina capacidades analíticas con modelos de detección y prevención de crímenes cibernéticos, adaptables a casos de uso específicos. Precisamente SAS ya trabaja con operadores en diversas regiones, ayudando a prevenir fraudes y ataques mediante la integración de datos y la automatización de la detección de amenazas.

Este tipo de herramientas y soluciones toman cada vez más relevancia en un contexto regional en donde las tendencias indican que la ciberseguridad será cada vez más desafiante con la expansión de tecnologías como la inteligencia artificial generativa. Esto porque los delincuentes también innovan, explotando la creciente dependencia de dispositivos móviles y asistentes inteligentes. Esto exige a las TELCO replantear sus estrategias, reforzar candados y no delegar la responsabilidad solo al usuario final.

La ciberseguridad no se resuelve con una pastilla. Es un esfuerzo continuo. Hay que verla como una inversión estratégica para minimizar ataques y garantizar la continuidad del negocio.

Ver más entradas del autor

Share

About Author

Yuri Rueda

Experto en Fraude, SAS Latinoamérica

Yuri Rueda Domain Expert de Fraude para SAS LATAM, es experto en temas de prevención de Fraude, Lavado de dinero, Control interno y Riesgos. Cuenta con más de 10 años de experiencia en área de prevención de fraude en cheques, tarjetas de crédito, débito, pre pago y banca electrónica. Ha colaborado en instituciones financieras como Banamex, Scotiabank, así como en organizaciones como BNP PARIBAS PERSONAL FINANCE, SI VALE México, Broxel FINTECH, entre otras. Como parte del equipo de SAS, se desempeña como especialista en temas de prevención de Fraude para las diversas instituciones de la región. Yuri es egresado de la licenciatura en Administración por la Universidad Chapultepec, A.C.; cuenta con una Maestría en PYMES por la Universidad Chapultepec, A.C. y Diplomado en Control de Riesgos y Prevención de Fraudes por el Instituto Tecnológico Autónomo de México (ITAM).

Leave A Reply