Por: Gustavo Valderrama Economista, especialista en Gestión Integral de Riesgos Bancarios y Macroeconomía. Maestría en Economía y Finanzas -INCAE. Ex-Viceministro de Economía (2018 – 2019).

La pregunta suele formularse en términos presupuestarios:
¿cuánto debemos invertir para estar protegidos? Pero esa es la pregunta equivocada.

No existe un monto que establezca cuándo estamos “suficientemente preparados” frente a los ataques cibernéticos. Y la razón es estructural: la asimetría entre el pirata cibernético y quien se protege nunca es equivalente.

-El atacante necesita una sola vulnerabilidad.
-La institución debe proteger cada punto o puerta de exposición.
-El atacante no está regulado, no responde ante una junta directiva, no tiene límites presupuestarios formales ni ciclos de aprobación.
-El atacante innova constantemente.

Pos su parte cada institución debe equilibrar inversión, rentabilidad, regulación y gobierno corporativo.
Por definición, el equilibrio nunca es perfecto.

Por eso, la suficiencia no se mide en millones invertidos ni en cantidad de herramientas tecnológicas instaladas. Se mide en resiliencia institucional.
Estar preparados no significa impedir todos los ataques.

Significa que, cuando ocurra el incidente:
1. La operación crítica continúa.
2. La liquidez no se ve comprometida.
3. La confianza no se rompe.
4. La recuperación está dentro de parámetros previamente definidos.
5. La gobernanza funciona bajo presión.

La verdadera pregunta no es cuánto gastar, sino, ¿Cuál es el impacto máximo que estamos dispuestos a tolerar y aún así seguir operando? y la segunda pregunta ¿Como construyo ese curcuito, sin generar mas vulnerabilidades, o generar interrupciones en la calidad del servicio?

En riesgo cibernético, nunca estaremos completamente protegidos.
Pero sí podemos estar estructuralmente preparados para absorber el impacto sin que el modelo de negocio colapse.

La diferencia entre vulnerabilidad y resiliencia no es tecnológica.
Es estratégica.

Descargo de responsabilidad – Panamá Banking News
Las opiniones expresadas en esta columna son responsabilidad exclusiva de su autor y no reflejan necesariamente la postura de Panamá Banking News. El contenido es únicamente informativo y no constituye asesoramiento financiero, legal ni profesional. Este artículo ha sido elaborado de manera independiente y no ha recibido financiamiento, patrocinio ni compensación de terceros.

Por admin

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *