El fenómeno del nearshoring abrió oportunidades económicas para México y, lamentablemente, también lo convirtió en un blanco de los grupos cibercriminales que buscan explotar las vulnerabilidades en las cadenas de suministro.
Miguel Cruz, director de Clientes del Sector Público para Ikusi México, recordó que el fenómeno también llamado relocalización tiene por objetivo trasladar las operaciones de producción y/o servicios a países que estén más cerca geográficamente a los puntos de venta.
Por lo anterior, México se ubicó como un mercado clave porque no sólo está cerca de Estados Unidos, también es la puerta de entrada a América Latina. Para Cruz, esto genera grandes retos de ciberseguridad porque muchas grandes empresas que hicieron esa relocalización cuentan con medidas de ciberseguridad, pero sus proveedores que son pequeñas y medianas empresas suelen carecer de esa protección.
“Si un proveedor mexicano sufre un ataque, podría afectar a una automotriz en Estados Unidos en cuestión de horas”, ejemplificó.
En conferencia, detalló que las principales vulnerabilidades en las cadenas de suministro son los ataques con código malicioso, siendo los principales el ransomware; contaminación de software y hasta la falsificación o manipulación de los productos.
Añadió que los cibercriminales logran vulnerar a los proveedores porque suelen aprovechar que tienen trabajadores remotos, por lo que se enfocan en éstos para poder entrar a la red y luego llegar a las grandes empresas.
Ante este escenario, Cruz advirtió que las grandes compañías podrían poner más medidas para aceptar proveedores, por ejemplo, que éstos forzosamente cumplan con ciertos estándares de ciberseguridad.
Gustavo Valdez, director general de Ikusi México, aceptó que esto puede ser un reto para las pequeñas y medianas empresas mexicanas que carecen de talento en esta materia, así como de presupuesto.
“Por eso, hay que ofrecer herramientas de la manera más económica, con financiamiento y a largo plazo, buscamos no afectar el flujo de la empresa y que pueda estar protegida”, resaltó.
Otras recomendaciones de ciberseguridad es que todas las empresas, sin importar su tamaño, cuentan con una segmentación de sus redes con monitoreo constante, tengan plataformas con redundancia y resiliencia, herramientas proactivas y que adopten estándares internacionales.
Valdez advirtió que incluso la renegociación del Tratado entre México, Estados Unidos y Canadá podría exigir ciertos estándares en materia de ciberseguridad para las compañías.
Con información de Dinero en Imagen