México | Quieren empresas regulación a ciberataques sin relevar datos

Reforma Luis Pablo Segundo

En México, si bien las empresas buscan una regulación federal en contra de los ataques cibernéticos, 67 por ciento no avalan que durante los incidentes se revelen datos privados.

De acuerdo con la encuesta “Digital Trust Insights 2023” de la consultora PwC, las firmas consultadas consideran que la información revelada pueda afectar su competitividad.

“Un mayor intercambio de información pública y transparencia en asuntos cibernéticos es un riesgo y puede conducir a la pérdida de una ventaja competitiva”, reveló el informe.

Durante esta Administración pública, se han presentado seis iniciativas de ley que buscan reformar la actividad en materia de seguridad informática y cibernética, desde el ramo judicial, tecnológico y penal.

Hasta la fecha, ninguna de las iniciativas logró ser avalada, debido a la carencia de acuerdos por parte de los distintos partidos políticos.

Entre las propuestas de ley destaca generar una base jurídica para perseguir estos delitos; la creación de una Agencia Nacional de Ciberseguridad; la compartición de datos vulnerados, incidencias y ataques cibernéticos, entre otros puntos.

Sin una fecha para una posible discusión y posteriormente una aprobación, en la actualidad en México no existe una ley que proteja a la empresas desde el ámbito federal cuando son víctimas de un ataque cibernético.

“Las regulaciones en México respecto a asuntos de ciberseguridad y privacidad de la información, en muchos casos, no tienen el mismo nivel de madurez que otros países o regiones”, lamentaron las empresas.

La encuesta realizada este año a 147 ejecutivos en áreas de tecnología, información y finanzas, así como directores generales, sostiene que 72 por ciento reconocen la importancia de una regulación debido al creciente número de amenazas.

Las compañías mexicanas sostuvieron que este tendría que ser pilar para generar confianza con clientes, inversionistas y sociedad.

“Esperamos que el Gobierno desarrolle técnicas cibernéticas para el sector privado, sobre la base de conocimientos construida a partir de las divulgaciones obligatorias de incidentes cibernéticos”, señaló el informe.

En 2023, 72 por ciento compañías mexicanas aumentarán su presupuesto de ciberseguridad.

El año pasado, más de la mitad de los encuestados esperaba que los ataques relacionados al software y hardware de la cadena de suministro incrementarían para 2022 y, de acuerdo con los resultados de este año, nueve de cada 10 empresas mitigaron los riesgos asociados al incremento en la digitalización de sus cadenas de abastecimiento.