El sector de la contabilidad se ha convertido en un objetivo principal para los delincuentes cibernéticos, ya que actualmente se ha presentado un incremento en los ataques digitales. Esto se debe a que los contadores manejan grandes cantidades de información confidencial y sensible de los clientes que tiene un valor considerable para los delincuentes. Por su propia naturaleza, las firmas de contabilidad manejan detalles financieros, declaraciones de impuestos, números de identificación, estrategias corporativas y propiedad intelectual, cuya filtración podría causar pérdidas financieras devastadoras y daños irreparables a la reputación.
La vulnerabilidad en las empresas de contabilidad
Muchos creen que las amenazas al sector contable se centran únicamente en las grandes empresas, pero la impresión de que los despachos más pequeños no son vulnerables está lejos de ser cierta. De hecho, las empresas de contabilidad tradicionales, en particular las del mercado pequeño y mediano, son vistas como objetivos fáciles. Mientras que las organizaciones grandes a menudo tienen mayores presupuestos y recursos para implementar o robustecer su seguridad, las empresas más pequeñas pueden no tener la capacidad interna para comprometer ese mismo nivel de inversión.
Los servicios empresariales y profesionales figuran constantemente entre los cinco sectores más atacados. PwC estima que el sector financiero tiene más del 30% de probabilidad de ser atacado en comparación con otros sectores. Estos riesgos no se limitan a los sistemas de oficina, sino que se extienden a los dispositivos móviles:
- Phishing: Intentos fraudulentos de obtener información mediante correos electrónicos engañosos que suplantan identidades de confianza.
- Dispositivos móviles: El uso de tabletas y teléfonos inteligentes aumenta la flexibilidad, pero conlleva un alto riesgo de seguridad, desde el robo de datos hasta la entrada de malware.
- Malware: Software malicioso que puede extenderse por todo el sistema informático tras la apertura de archivos adjuntos infectados.
Impacto de las brechas de seguridad
El daño potencial tras un incidente no se limita al ámbito financiero. Este sector se basa en la confianza y la discreción; por lo tanto, la falta de protección de la información altamente confidencial del cliente puede poner en riesgo a toda la organización. La pérdida de credibilidad afecta la posición a largo plazo de la firma en el mercado.
Estrategias de mitigación y gestión de riesgos
No se trata únicamente de qué tan seguros sean los softwares contables, sino de qué tan capacitados están los empleados para evitar ser víctimas de suplantación o robo de credenciales. La clave para integrar con firmeza una cultura de ciberseguridad es implicar al personal mediante la formación periódica y la concientización.
Lea también: Entendiendo las amenazas de extorsión por falsos impuestos
Medidas recomendadas:
- Gestión proactiva: Es vital identificar las fuentes de riesgo, analizar su impacto y adoptar medidas para anticipar escenarios adversos.
- Controles internos: Implementar políticas claras de seguridad y comunicarlas a todos los niveles de la empresa.
- Gestión de parches: Instalar las actualizaciones del fabricante en cuanto estén disponibles para cerrar vulnerabilidades.
- Seguros especializados: Muchas pólizas tradicionales no cubren incidentes cibernéticos, por lo que contar con una póliza de Cyber es fundamental para cubrir costos de respuesta, multas regulatorias y solicitudes de rescate.
Las normas internacionales, como la familia ISO 27000, proporcionan un marco valioso para desarrollar e implementar un sistema de gestión de seguridad de la información. Al final, la gestión de riesgos en los despachos contables requiere un enfoque estructurado que combine análisis, planificación y control, asegurando que la ciberseguridad sea parte integral del proceso de negocio.
Lea también: estrategias de defensa ante acusaciones falsas de amenazas
Lea también: estrategias para mitigar riesgos tributarios
