Con el incremento en ventas online, aumenta también proporcionalmente el tráfico de datos de los compradores, momento en el cual, si no se cuenta con las precauciones adecuadas se pueden presentar ciberataques, afirma Edgardo Bertazzoni, information security manager de Geopagos.
Las principales amenazas cibernéticas a las que se enfrentan las pequeñas y medianas empresas (pymes) en la región son el fraude, el robo de información y la denegación de servicio, dijo Edgardo Bertazzoni, information security manager de Geopagos, infraestructura de aceptación de pagos latinoamericana.
Según la empresa Americas Market Intelligence (AMI), el mercado de comercio electrónico de Perú creció 91% respecto al 2021 registrando unos US$13.000 millones de ventas y al cierre de este 2022 se estima que crecerá un 53% para alcanzar los casi US$20.000 millones en ventas, lo que indica que esta forma de compra se ha vuelto más habitual entre los peruanos.
Con estos incrementos en ventas online, aumenta también proporcionalmente el tráfico de datos de los compradores, momento en el cual, si no se cuenta con las precauciones adecuadas se pueden presentar ciberataques.
De acuerdo con el informe de Panorama mundial de ciberseguridad 2022, del Foro Económico Mundial (WEF, por sus siglas en inglés), al 88% de los ejecutivos de alto nivel de empresas públicas y privadas les preocupa la resiliencia cibernética de las pymes de su ecosistema empresarial.
Principales amenazas cibernéticas
Fraude: Se puede dar de diversas formas y los ciberdelincuentes están en la búsqueda constante de ventanas de oportunidad. Un punto relevante es que el fraude trae consigo consecuencias adicionales como penalizaciones para el ecommerce, desconocimiento de pago y chargeback, mala reputación o procesos penales, solo por dar algunos ejemplos.
Robo de información: Otorga datos financieros y personales (considerados como la joya de la corona para los atacantes), que luego pueden ser utilizados en otros sitios para cometer fraude o para comercializarlos.
La defensa a profundidad es la mejor protección para esta amenaza, porque cuando uno de los controles falla, las siguientes capas de seguridad protegerán el activo más importante, que son los datos de tarjetahabiente y la información financiera.
Denegación de servicio: Una amenaza específica de las tiendas electrónicas se traduce directamente en un impacto económico. Por ello es importante contar con escudos de seguridad que mitiguen esta amenaza, incluyendo los ataques de denegación de servicio distribuidos, los que sin herramientas específicas son muy complejos de contrarrestar.
Ecosistema complejo
«En un ecosistema complejo donde intervienen al menos 5 partes (tarjetahabiente, comercio, entidad emisora, adquirente y marcas de tarjeta), la aplicación de tecnología en cada uno de los puntos de proceso reduce drásticamente la posibilidad de fraude», explicó Bertazzoni.
Entre las opciones de seguridad que se encuentran en el mercado se destacan los sistemas de autenticación reforzada, claves para optimizar la validación biométrica utilizando IA y machine learning. «De igual forma está el sistema 3DSecure (3DS), una herramienta muy valiosa para las transacciones en entornos de ecommerce, además de la tokenización y virtualización de tarjetas, cuyos códigos impiden la apropiación indebida de información», comentó.
Acerca de Geopagos
Geopagos es la infraestructura de aceptación de pagos con la oferta omnicanal más completa de América Latina, que permite a los clientes lanzar o escalar sus negocios en toda la región y transformar la experiencia de compra de millones de consumidores.
Geopagos tiene oficinas y clientes en América Latina, incluidos Brasil, México, Colombia, Chile, Perú, Centroamérica y el Caribe, Uruguay y Argentina.