Los riesgos globales asociados al avance de la tecnología en las empresas exportadoras —así como en el resto de rubros— están interconectados, y según el Foro Económico Mundial, una anomalía en estos sistemas provocados por ciberdelincuentes puede afectar a toda la cadena productiva.

Desde Vigilantium señalan que de 801 sitios web de 679 empresas peruanas exportadoras que facturan entre US$ 20 millones y US$ 355 millones anuales, 350 tienen riesgo medio, alto o crítico en ciberseguridad. Estas empresas analizadas se destacan en manufactura, agroindustria, logística, comercio exterior y pesca y acuicultura.

En total hay 1,209 detecciones medias, altas y críticas, lo que demuestra “señales de exposición digital visibles desde fuera de la organización”.

Shadow IA, una amenaza silenciosa

César Ramírez, gerente general de Vigilantium, añadió que 1 de cada 5 negocios reportó una brecha asociada a Shadow IA —es decir, herramientas y apps de inteligencia artificial que usan los empleados sin la autorización, supervisión o control del departamento de tecnología (TI)—.

Ramírez explicó a Gestión que el fenómeno guarda similitudes con lo ocurrido durante los primeros años de expansión de internet, cuando los trabajadores descargaban aplicaciones gratuitas que podían introducir amenazas en las redes corporativas.

Entre los principales riesgos figuran: sanciones y multas, detenimiento de sistemas, fuga de información, ransomware y robo de credenciales. Foto: AFP
Entre los principales riesgos figuran: sanciones y multas, detenimiento de sistemas, fuga de información, ransomware y robo de credenciales. Foto: AFP
`; document.body.appendChild(modalWrapper); let figcaption = modalWrapper.querySelector("figcaption"); if(figcaption) figcaption.style.display="none"; modalWrapper.querySelector(".s-multimedia__close-modal").addEventListener("click",()=>{modalWrapper.remove(); e.style.display="flex"; if(caption) caption.style.display="block";});})})});});

Ahora, el problema puede producirse cuando un colaborador utiliza una herramienta de IA para mejorar su productividad y termina introduciendo información interna de la compañía.

“Los colaboradores están comenzando a utilizar la IA. Entonces esa IA escondida no es hecha visible y no tenemos visibilidad”, apuntó durante el foro Ciberseguridad e IA aplicada a los negocios realizado por la Asociación de Exportadores (Adex).

Principales vulnerabilidades

El grueso de exportadoras (278) tiene como principales riesgos que su sitio no fuerza siempre conexión segura (https) y carece de métodos de prueba web activos que debilitan el cumplimiento de seguridad.

En 205, el sitio web puede engañar al usuario para que haga clic sin querer en acciones peligrosas; así como versiones desactualizadas de PHP con varias fallas de seguridad y carpetas del sitio y archivos que no deberían ser públicos.

Además, en 87 empresas se puede insertar contenido malicioso en páginas que ven los usuarios, y se revela información técnica o sensible que no debería mostrarse, lo que da pie a manipulaciones de la base de datos o extracción de data.

La evaluación abarcó distintos sectores, entre ellos manufactura, alimentos, logística, servicios y retail. Foto: captura / Vigilantium
La evaluación abarcó distintos sectores, entre ellos manufactura, alimentos, logística, servicios y retail. Foto: captura / Vigilantium

Leer artículo completo en gestion.pe →