Telmex es el principal proveedor de conectividad en México. ¿Cómo trabajan con sus clientes?
Lo que buscamos es que el cliente entienda que la seguridad no es solo un tema técnico, sino que es un tema de negocio. Tenemos que mapear cómo la ciberseguridad puede impactar los objetivos que tiene la organización, cómo la alta dirección tiene que encargarse de los temas de ciberseguridad para que estos tengan un buen resultado. Ese es el primer paso.
Ahora, nosotros, como organización, ayudamos estableciendo un modelo de gobierno, una estrategia, haciendo un diagnostico, sabiendo dónde estoy hoy, dónde debería estar y qué me falta para llegar a donde debo de estar, y luego traducir esto en una serie de iniciativas, que ya sean las hagamos nosotros o las hagan con otros, no importa, pero que se implementen.
Recomendamos: México debe "voltear" más hacia la Unión Europea, sugiere Díez Morodo
Nosotros también podemos ayudar obviamente a implementar esas tecnologías. Y lo más importante con lo que ayudamos es el monitoreo activo, es decir, ayudar a los clientes a estar vigilando su movimiento en la red, su presencia en la red, su actividad, para que podamos detectar cuando sean víctimas de una ataque y responder oportunamente a esa situación.
¿Cuáles son las mejores prácticas que puede poner en marcha una empresa para protegerse?
Yo creo que la primera es siempre partir de riesgos. Tenemos que tener un análisis de riesgos y entender dónde estamos, qué pudiera pasar y cuál es el impacto que eso pudiera ocasionar
De ahí, la siguiente actividad es visibilidad. Tenemos que tener la mayor visibilidad posible en los puntos de la red, de manera que podamos saber qué está pasando y cuando una actividad se desvía de lo normal para poderla detectar. Y tenemos que preparar también a la organización en su capacidad de respuesta, para poder reaccionar adecuadamente, desde la alta dirección hasta los empleados, en cómo se resuelve una situación.