Ciberseguridad y Compliance: Nuevos Retos Corporativos

AutorTeresa Cabrera Guzmán
CargoDirectora Jurídica, Cumplimiento y Enlaces Normativos de Grupo Coppel
Páginas68-71
68 | Foro Jurídico
Ciberseguridad y Compliance:
Nuevos Retos Corporativos
La ciberseguridad ha pasado de un
enfoque de atención de incidencias a
uno de prevención de riesgos a través de
políticas de monitoreo y protección de
datos enmarcados en políticas sólidas de
cumplimiento.”
Uno de los nuevos
retos que tienen
las empresas es
crear mejores
capacidades
para defenderse de los daños
patrimoniales que pueden
ocasionar los ataques cibernéticos
y cumplir con la cultura de la
legalidad. Los nuevos programas
y áreas de compliance son la
mejor manera de diseñar una
estrategia de ciberseguridad.
Expondré aquí las razones de por
qué es importante esta, así como
su posición en México y cómo el
compliance puede ayudarnos en
este rubro.
Como es sabido, los ataques
cibernéticos se han dado al más
alto nivel y alrededor de todo el
mundo. En el pasado inmediato
de nuestro país, tenemos
ejemplos de ataques cibernéticos
con importantes repercusiones.
Por ejemplo, todos conocimos de
manera muy cercana, en 2018,
el ataque al Sistema de Pagos
Electrónicos Interbancarios
(SPEI), que generó pérdidas
por más de 400 millones de
pesos. Si bien ya existían reglas
de la Comisión Nacional de la
Banca de Valores (CNBV) para
garantizar la continuidad del
negocio financiero y regulación en
la materia, hubo que hacer frente
a dicha problemática.
Entre las medidas que se
implementaron por parte de
las autoridades financieras
mexicanas, están:
Adoptar un protocolo de
ciberseguridad para atender
no sólo ataques cibernéticos,
sino incidencias operativas
o tecnológicas de alguna
entidad
Se creó una dirección
de ciberseguridad con
atribuciones específicas
para establecer políticas,
lineamientos y estrategias
institucionales.
De acuerdo con el Banco de
México, existen 10 dominios de
seguridad de la información a
nivel institucional: gobernanza,
cumplimiento y organización;
protección de datos; gestión de
riesgos de seguridad; gestión
de identidad y autenticación;
respuesta a incidentes;
administración de terceros
y proveedores; protección
de equipos de punto final;
Por Teresa Cabrera Guzmán
Directora Jurídica, Cumplimiento y
Enlaces Normativos de Grupo Coppel
EN LA OPINIÓN DE

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR