Noticiero Digital N° 1221

Webinar de muy alto nivel

En el webinar “Desafíos de Ciberseguridad explicado por expertos”, organizado por la firma peruana Vigilantium, los especialistas Isabel Torres (Grupo Romero) y Julio Lizárraga (Rimac Seguros) analizaron los errores más comunes en la protección digital de las empresas peruanas. Moderado por César Ramírez, CEO de Vigilantium, el evento puso énfasis en la falta de estrategias claras, la subestimación del riesgo interno y el uso no regulado de inteligencia artificial. Se destacó también el rol crítico de la alta dirección y la necesidad de medir y gestionar vulnerabilidades. Un llamado urgente a actuar antes de que sea demasiado tarde.

Cuando los expertos hablan claro: los desafíos de la ciberseguridad al desnudo

El webinar no solo dejó enseñanzas técnicas, sino una lección estratégica: la ciberseguridad ya no es un tema exclusivo del área de TI. Es un tema de negocio, de reputación y de supervivencia.

 

(americasistemas.com.pe. Lima, Perú – 28 de mayo 2025) Una cosa es hablar de ciberseguridad desde el papel. Otra muy distinta es hacerlo desde la trinchera. El reciente webinar “Desafíos de Ciberseguridad explicado por expertos”, organizado por la firma nacional Vigilantium, fue una verdadera clase maestra, no solo por la claridad de los conceptos sino por el realismo de los testimonios de quienes enfrentan estos desafíos cada día.

El evento fue moderado por César Ramírez, CEO de Vigilantium, quien desde el inicio dejó claro el objetivo: hablar sin tecnicismos y con la crudeza necesaria sobre los errores más comunes, los riesgos que acechan y las decisiones urgentes que deben tomar las empresas peruanas. Lo acompañaron en el panel dos referentes de la ciberseguridad nacional: Isabel Torres, gerente de auditoría de sistemas del Grupo Romero, y Julio Lizárraga, líder de ciberseguridad en Rimac Seguros y Reaseguros.

 

Vulnerabilidades cotidianas, riesgos invisibles
Ramírez compartió hallazgos alarmantes de un estudio realizado a más de 500 empresas peruanas. El 90% de estas tienen riesgo de robo de datos, el 59% enfrenta amenazas de fraude, y el 37% podría sufrir filtraciones de información sensible. ¿La razón? Sitios web obsoletos, servidores desactualizados y una cultura interna que subestima los riesgos.

“Aunque algunas empresas tienen certificaciones ISO o servicios de seguridad gestionada, los incidentes persisten”, explicó el moderador. “Eso demuestra que no basta con tener el sello, sino entender qué se está protegiendo y cómo”.

 

Isabel Torres: “El ransomware sigue siendo el dolor de cabeza número uno”
Isabel Torres, con años de experiencia auditando sistemas en el Grupo Romero, habló claro: “Muchas organizaciones siguen enfocándose solo en amenazas externas, pero los procesos internos aún tienen baja madurez. Los ataques de tipo ransomware no solo afectan activos digitales, sino que pueden paralizar procesos críticos del negocio”.

Y fue más allá: “Aún falta trabajar la cultura de seguridad. La gente sigue cayendo en ataques de phishing, incluso cuando se hacen simulaciones. La inteligencia artificial ha sofisticado los ataques, y las compañías no están preparadas”.

 

Julio Lizárraga: “Muchas empresas quieren aliviar el síntoma sin tratar la enfermedad”
Lizárraga, con experiencia tanto como consultor como CISO en diversas compañías, señaló que el error más frecuente en las empresas es la ausencia de una estrategia clara. “Algunas compañías tienen políticas solo para cumplir con auditorías. Pero eso no es estrategia. Falta alinear los objetivos de ciberseguridad con los del negocio”.

También explicó que en muchos casos, por limitaciones de presupuesto y personal, el responsable de TI termina siendo también el encargado de seguridad y de innovación. “Es como pedirle al médico que también sea pediatra, neurocirujano y cardiólogo”, ironizó.

 

El rol clave de la alta dirección
Un punto central en el debate fue el rol de la alta dirección. “No es suficiente que aprueben presupuestos, tienen que ser los principales promotores de una cultura de seguridad”, afirmó Isabel. Ella detalló cómo en el Grupo Romero establecieron mesas de trabajo con todas las líneas de defensa (TI, riesgos, auditoría, cumplimiento), lideradas por la gerencia general. “Solo así logramos sincerar riesgos y priorizar inversiones”, aseguró.

Julio coincidió: “La concientización no puede ser general. No se le puede hablar igual a un operador que al C-Level. Hay que diseñar mensajes específicos y mostrar con claridad cómo un ciberataque puede afectar directamente la operación y el EBITDA de la empresa”.

 

Terceros, IA y la falsa sensación de estar seguros
Entre los temas subestimados por los líderes empresariales, ambos expertos coincidieron en dos: la gestión de terceros y el uso sin control de la inteligencia artificial. Torres alertó que muchas empresas creen que al tercerizar servicios de TI, también tercerizan la seguridad. “Y no es así. Si el proveedor tiene accesos privilegiados y no se le controla, se abre una gran puerta al riesgo”.

Sobre la IA, Lizárraga fue contundente: “Hay compañías implementando modelos generativos sin una mínima gobernanza. No se trata solo de eficiencia operativa; hay riesgos de manipulación, filtración y envenenamiento de datos. La IA también la usan los atacantes”.

 

Vigilantium: medición, acompañamiento y mejora continua
El cierre del evento estuvo a cargo del propio Ramírez, quien presentó la propuesta de Vigilantium: una plataforma nacional con inteligencia artificial que permite detectar y remediar vulnerabilidades antes de que lo hagan los atacantes. “Lo que no se mide, no se gestiona. Y por eso nuestro enfoque es integral: tecnología, procesos y personas.

Nuestra plataforma evalúa hasta cómo reaccionan los colaboradores ante un ataque simulado”, explicó. Con más de 500 servidores monitoreados, 2,000 escaneos mensuales y una base de datos de 80,000 vulnerabilidades, Vigilantium promete dar a las empresas una ventaja crítica en un entorno cada vez más complicado y hostil.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

"COMPROMISO CON EL PÉRU"

Ciberseguridad Nacional
– “La seguridad es un proceso, no un producto.” — Bruce Schneier, criptógrafo y experto en seguridad (1999)

– “Hay dos tipos de empresas: las que han sido hackeadas y las que aún no saben que lo han sido.” — John Chambers, ex CEO de Cisco (2015).

– “La ciberseguridad es responsabilidad de todos, no solo del área de TI.” — Ginni Rometty, ex CEO de IBM (2014).

– “El mayor riesgo es pensar que no estás en riesgo.” — James Comey, ex director del FBI (2014).

Lucha Anticorrupción
– “La ética es saber la diferencia entre lo que tienes derecho de hacer y lo que es correcto hacer.” — Potter Stewart, juez de la Corte Suprema de EE.UU. (1981).

“Si pierdes dinero, pierdes poco; si pierdes un amigo, pierdes mucho; si pierdes la integridad, lo pierdes todo.” — Proverbio chino (atribuido, s. XX).

“Las empresas que prosperan a largo plazo son aquellas que construyen confianza.” — Ratan Tata, empresario indio (2006).

– “La integridad es hacer lo correcto, incluso cuando nadie está mirando.” — C.S. Lewis, escritor británico (c. 1940).

Responsabilidad Digital
– “El phishing en el Perú aumentó un 120% en 2024. ¡Desconfía de links sospechosos!” — División de Ciberpolicía (2024).

————————————————————

UNI: MBA en Gerencia y Tecnología

Conversando con los CEO´s Perú

Ley de Inteligencia Artificial 31814

Conversatorio de especialistas sobre Conectividad para el Desarrollo del Perú.

América Sistemas