Buscar

Ciberataques: el riesgo de que una amenaza digital termine paralizando una operación

Se modernizaronsus 1.150 m², incorporando una nueva distribución de las áreas de entrenamiento, salas completamente renovadas, espacios de cowork y una infraestructura que eleva el estándar deportivo de la Región de Valparaíso.

La división de la estatal licitó un contrato a ocho años que reemplazó la totalidad de sus vehículos diésel por unidades cero emisiones, adelantándose a las metas corporativas de la cuprífera al 2030.

La creciente conexión entre los sistemas informáticos y las plataformas que controlan procesos físicos está cambiando el impacto que puede tener un ataque. Expertos advierten que una vulnerabilidad digital puede terminar afectando la producción, los servicios críticos y la continuidad de una compañía.

Un ciberataque que comienza en un computador ya no necesariamente se queda en el mundo digital. En industrias donde los sistemas informáticos están conectados con plataformas que controlan máquinas, procesos productivos o infraestructura crítica, una intrusión puede terminar teniendo consecuencias directamente sobre la operación.
Ese cambio está llevando la ciberseguridad industrial desde las áreas de tecnología hacia los niveles directivos de las empresas. La denominada convergencia IT/OT —la conexión entre las tecnologías de información y aquellas utilizadas para controlar operaciones— ha aumentado la eficiencia de las compañías, pero también abrió nuevos puntos de entrada para los atacantes.
«Los ciberincidentes dejaron de ser una preocupación exclusivamente tecnológica para convertirse en un riesgo directo para la continuidad del negocio», afirma Pedro Gallardo, director de IndraMind Cybersecurity para el Cono Sur, en una entrevista publicada por La Segunda.
El ejecutivo explica que la mayor interconexión entre ambos mundos permite que amenazas que antes podían quedar contenidas en sistemas aislados ahora tengan capacidad de propagarse hacia otros ambientes. El resultado puede ser un impacto sobre procesos productivos o servicios que dependen de esa infraestructura.
El fenómeno adquiere relevancia en Chile en un escenario marcado además por la entrada en régimen del nuevo marco regulatorio de ciberseguridad. La Ley Marco de Ciberseguridad creó la Agencia Nacional de Ciberseguridad y estableció nuevas obligaciones para organizaciones consideradas dentro de la infraestructura crítica y los servicios esenciales.
La presión no es solamente normativa. Un reporte de Entel Digital contabilizó durante 2024 a Chile como el cuarto país de Latinoamérica y el Caribe con mayor participación en los ataques registrados, con un 7% del total regional. El ransomware representó el 38% de las ciberamenazas identificadas en ese informe.
El riesgo de proteger sin conocer la operación
Uno de los problemas que plantea esta nueva realidad es que proteger una infraestructura industrial no equivale simplemente a instalar más herramientas de seguridad.
«Porque no es posible proteger eficazmente aquello que no se conoce», sostiene Gallardo. «Antes de implementar controles o tecnologías, es fundamental comprender cómo opera la organización, cuáles son sus procesos críticos, qué activos los soportan y qué dependencias existen entre sistemas, personas y operaciones», agrega.
La razón es que en una planta industrial una intervención sobre un sistema tecnológico puede tener consecuencias distintas a las que tendría en un entorno corporativo convencional. Según el ejecutivo, una medida de protección mal diseñada puede incluso provocar interrupciones, degradar procesos o afectar servicios críticos.
Así, el desafío deja de ser únicamente evitar que un atacante ingrese a la red. También consiste en determinar qué sistemas son esenciales para mantener funcionando una operación y cuánto tiempo puede permanecer detenida si ocurre un incidente.
La nueva vara: cuánto demora una empresa en recuperarse
Es ahí donde aparece el concepto de ciberresiliencia, que comienza a ganar espacio en las estrategias empresariales.
La diferencia respecto del enfoque tradicional es relevante: no parte de la premisa de que todos los ataques pueden evitarse, sino de que las organizaciones deben estar preparadas para resistirlos y recuperar su operación.
«Significa contar con la capacidad de anticipar, resistir, responder y recuperarse ante un incidente de ciberseguridad, preservando la continuidad de los procesos críticos del negocio», plantea Gallardo en el diario vespertino.
La discusión también comienza a incorporar un nuevo factor: la inteligencia artificial. La tecnología puede acelerar la detección de amenazas y mejorar la capacidad de respuesta, pero también está siendo utilizada por los propios atacantes para aumentar la sofisticación de sus operaciones.
«Los ciberdelincuentes también usan la inteligencia artificial para aumentar la sofisticación de sus ataques», advierte Gallardo. Por eso, sostiene, el uso de estas herramientas debe combinarse con criterio humano y dirección estratégica.
El escenario plantea un cambio en la forma en que las empresas entienden el riesgo digital. Si antes la pregunta central era cómo impedir que alguien ingresara a sus sistemas, ahora comienza a ser otra: qué ocurre con la operación cuando el ataque consigue atravesar las defensas y cuánto está preparada la organización para seguir funcionando.

noticias relacionadas

Ministerio de Ciencia lanza plataforma para fortalecer la divulgación científica en el marco del Festival  Ciencia y Tecnología

Nothing apuesta por celulares con diseño transparente y minimalista que desafían la monotonía tradicional de la industria

Investigadores de cuatro países descubren nueva especie de lagartija endémica que habita a más de 4 mil metros de altura

Un Barros Luco en 40 segundos: las nuevas tecnologías que están cambiando la cocina profesional