CulturaDeLaCiberseguridad

Entrevista a Paloma Pérez: «Se debe fomentar la cultura de la Ciberseguridad, para que todo el mundo se sienta responsable de proteger los activos de la empresa».

Sin categoría

Nuestro colaborador y CISO de Exide Group, Rubén Fernández, tuvo el placer de entrevistar a Paloma Pérez, CEO de VIVA Sotheby's International Realty, una de las empresas líder en el mercado de propiedades de lujo. En esta agradable conversación conoceremos, entre otras muchas cosas, la experiencia de Paloma y sus consejos sobre cómo una compañía de un sector tan delicado protege la información y los activos digitales de su organización. Rubén Fernández: ¿Qué significa para ti la ciberseguridad y por qué es importante en tu sector? Paloma Pérez: La ciberseguridad es crucial en el sector inmobiliario por varias razones. En el sector inmobiliario necesitamos recopilar información muy confidencial de nuestros clientes, tanto personal como financiera por lo que debemos velar porque se mantenga en todo momento la confidencialidad. Este tema es un reto en muchos casos ya que hay muchos actores que intervienen en el proceso para garantizar la integridad y la confianza en las transacciones inmobiliarias. También, la ley de protección de datos, como el Reglamento General de Protección de Datos (GDPR) en la Unión Europea nos impone requisitos estrictos sobre cómo se recopilan, almacenan y procesan los datos personales de los clientes y empleados. Esto significa que debemos garantizar el consentimiento adecuado para recopilar datos, implementar medidas de seguridad sólidas para proteger la información y proporcionar transparencia sobre cómo se utilizan los datos. Las violaciones de estas regulaciones pueden resultar en multas significativas, daños a la reputación y pérdida de confianza por parte de los clientes. R.F.: ¿Qué tipo de amenazas y riesgos ha enfrentado su empresa en materia de ciberseguridad y cómo los ha gestionado? P.P.: Las amenazas más habituales tienen que ver con estafas, falsificación de documentos y suplantación de identidad. Desde Sothebys tenemos un Departamento Legal y de Compliance, que además de formar a todos los advisors y personal, diseña constantemente medidas de control dentro de todo el proceso de venta. R.F.: ¿Qué medidas y herramientas utiliza para prevenir y detectar posibles ataques cibernéticos? P.P.: Nuestro Sistema de Información dispone de las típicas herramientas de detección de ataques tales como Firewalls, Sistemas de detección y protección de intrusos, Logs, herramientas de escaneo, etc. Adicionalmente facilitamos formación al personal y en el contrato disponemos de un anexo específico y detallado sobre las responsabilidades en protección de datos. R.F.: ¿Qué papel juega el factor humano en la ciberseguridad y cómo capacita y sensibiliza a su equipo? P.P.: EL factor humano es el más importante de riesgo debido a la naturaleza del proceso. Por ello hemos implantado formación y charlas para Concientización sobre amenazas: Educar al personal sobre las diferentes amenazas cibernéticas, como phishing, malware, ransomware, etc., y cómo identificarlas y responder a ellas. Las principales prácticas de seguridad: Enseñar a los empleados buenas prácticas de seguridad, como crear contraseñas seguras, actualizar regularmente el software, no hacer clic en enlaces sospechosos o descargar archivos de fuentes no confiables, entre otros. Procedimientos de respuesta: Capacitar al personal en los pasos a seguir en caso de una brecha de seguridad o un incidente cibernético, incluida la forma de reportar incidentes y cómo colaborar con los equipos de respuesta a incidentes. Cultura de seguridad: Fomentar una cultura de seguridad cibernética en toda la organización, donde todos los empleados comprendan la importancia de la seguridad y se sientan responsables de proteger los activos de la empresa. R.F.: ¿Cómo ha cambiado la ciberseguridad en su empresa en los últimos años y cómo se ha adaptado a los cambios? P.P.: Ha habido un aumento en la sofisticación y diversidad de las amenazas cibernéticas. En el pasado había un enfoque más reactivo. Ahora es más proactivo y basado en prevención. Con el aumento de la adopción de servicios en la nube, la seguridad en la nube se ha convertido en una prioridad. Así como unas regulaciones de privacidad más estrictas. R.F.: ¿Cuáles son los principales desafíos de ciberseguridad en la industria inmobiliaria? P.P.: Los principales desafíos son: protección de datos sensibles, fraudes y estafas, y cumplimiento normativo. R.F.: En materia de protección de datos, debido a la sensibilidad de los datos que se manejan en el sector de propiedades de lujo, debido a la identidad de los clientes y/o vendedores, ¿Cómo protegéis estos datos? P.P.: Encriptación de datos, control de accesos, seguridad en la red, políticas y procedimientos, formación del personal y auditorias. R.F.: Otro riesgo que se ha identificado como crítico dentro de este sector, serían los intentos de fraude por suplantación de identidad, ¿Qué medidas existen en VIVA para prevenir esta práctica? P.P.: Principalmente mediante la verificación de identidad contra bases de datos. Procedimientos como no enviar información crítica por email si no por canales seguros. R.F.: ¿Qué recomendaciones les daría a otras empresas del sector inmobiliario que quieran mejorar su nivel de ciberseguridad? P.P.: Que se conciencien de la importancia y de que es un riesgo real y de ahora. R.F.: ¿Cómo maneja VIVA el cumplimiento de las regulaciones internacionales de protección de datos, considerando la naturaleza global del mercado inmobiliario de lujo? P.P.: Designamos un responsable de Protección de datos, gestionando transferencias internacionales de datos, políticas internacionales y reuniones. R.F.: ¿Podría describir cómo se manejaría un potencial incidente de seguridad? P.P.: Nuestros pasos siguen el siguiente flujo: identificación, evaluación, contención, recopilación de evidencias, notificación, investigación, mitigación, comunicación, revisión post y mejora continua. R.F.: Y ¿Cuál sería la manera en la que se comunicaría con los clientes en caso de una violación de datos que pudiera afectar su privacidad o seguridad? P.P.: Comunicación de manera transparente y regular con todas las partes interesadas, incluyendo a los empleados, clientes y socios, proporcionando actualizaciones sobre el progreso de la respuesta al incidente y las medidas tomadas para abordarlo.

14 Mayo 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad