Dentro de las mesas de debate con temas clave para los autónomos, celebradas en el VI Foro de Emprendedores y Autónomos –organizado por la Federación Nacional de Asociaciones de Trabajadores Autónomos (ATA)– la de ciberseguridad sirvió para alertar al colectivo de que los pequeños negocios son el eslabón más débil de la cadena: en España, uno de cada cuatro delitos está relacionado con el cibercrimen, y algo más del 50% de las micropymes que sufren un ataque grave cierran dentro de los seis meses siguientes.

Así, los cinco ponentes coincidieron en afirmar que, no en vano, los autónomos y los pequeños negocios se han convertido en el objetivo frecuente de los ciberdelincuentes, quienes generan más de diez billones de dólares al año en todo el mundo, explicó Pedro Andueza, moderador del debate y director del Área de Digitalización e Inteligencia Artificial de ATA. Superando incluso el tráfico de drogas, la venta ilegal de armas y la trata de seres humanos.

La ciberseguridad sólo es prioritaria para el 35% de los autónomos

 “Las amenazas para los autónomos son diversas, pero no olvidemos que la información personal y financiera de todos ya está en manos de una cibercriminalidad madura, que la utiliza para tratar de vulnerar nuestra ciberseguridad” advirtió Juan Antonio Rodríguez Álvarez de Sotomayor, jefe del Departamento Contra el Cibercrimen de la Unidad Central Operativa (UCO) de la Guardia Civil.

Esta realidad pone en jaque la estabilidad de miles de pequeños negocios que, por desconocimiento o por falta de recursos, no toman las medidas necesarias para protegerse según los expertos.

Uno de los principales problemas es la falta de concienciación. Según Yolanda Villan, responsable de SOHO en Orange, Yoigo y MásMóvil, “el grado de digitalización de los autónomos es bajo: sólo un 35% cuenta con algún elemento de protección digital en su negocio. Lo que demuestra que la ciberseguridad no es prioritaria para ellos”.

Aún más preocupante es que el 60% de los autónomos no tiene intención de mejorar su protección digital. Esta falta de medidas de seguridad convierte el colectivo en víctima fácil para los ciberdelincuentes, que buscan objetivos accesibles para llevar a cabo sus fraudes. La especialista destacó que muchos autónomos ni siquiera utilizan herramientas básicas como antivirus o gestores de contraseñas, dejando sus dispositivos y datos completamente expuestos.

Los datos sensibles de muchos negocios están ya a la venta en la dark web, afirma la Guardia Civil

Uno de los ataques más comunes es la suplantación de identidad y el ransomware, que cifra la información de los dispositivos y exige un rescate. “No es necesario tener contraseñas complicadas, basta con una frase fácil de recordar, habilitar el doble factor de autenticación y no conectarse a redes públicas”, explicó Fernando Ramos, CEO de BeOneSec. Además, recomendó evitar instalar software desconocido y realizar actualizaciones de seguridad de forma periódica.

El experto hizo hincapié en que los ciberdelincuentes aprovechan cualquier vulnerabilidad para acceder a sistemas de pequeños negocios y, desde ahí, escalar sus ataques a organizaciones de mayor tamaño con las que colaboran. De hecho, según el coronel de la Guardia Civil Juan Antonio Rodríguez, “un paquete con medio millar de credenciales sensibles de empresas está a la venta en la dark web por apenas un puñado de euros”.

Según el experto de la UCO, datos sensibles de muchos negocios están ya a la venta en la dark web
Según el experto de la UCO, datos sensibles de muchos negocios están ya a la venta en la dark web.

Otra técnica creciente es el fraude de soporte técnico, en el que los ciberdelincuentes llaman a las víctimas haciéndose pasar por técnicos de empresas como Microsoft, Google o Apple. “Engañan a los autónomos diciéndoles que su ordenador tiene un virus y pidiéndoles acceso remoto, momento en el que instalan malware para controlarlo posteriormente”, explicó Fernando Ramos. Muchas víctimas pierden información clave de sus negocios por confiar en este tipo de llamadas fraudulentas.

El desconocimiento y la falta de profesionales especializados son otro problema. “España es el país de la UE que más ciberataques recibe”, señaló César Maurín, director de Digitalización, Innovación, Comercio e Infraestructuras de CEOE. Para quien, en el sector de la ciberseguridad “hacen falta entre 75.000 y 100.000 profesionales para poder cubrir nuestras verdaderas necesidades en ciberseguridad.

Los autónomos que manejan datos sensibles, como abogados y gestores, son los más vulnerables

El experto de la CEOE recordó que el 90% de los ataques exitosos se deben a fallos humanos, lo que hace aún más necesaria la formación en ciberseguridad para autónomos y pequeños negocios, pues la escasez de expertos en la materia y la falta de inversión en formación” dejan a muchos trabajadores por cuenta propia en una situación de vulnerabilidad constante”.

Los autónomos que manejan datos sensibles, como abogados y gestores, son los más vulnerables. “Los ciberdelincuentes buscan credenciales de acceso a sus servidores para suplantar identidades o acceder a información confidencial. Es esencial utilizar VPN y cifrar dispositivos electrónicos para evitar que los datos sean explotados”, añadió Juan Antonio Rodríguez.

El experto de la UCO destacó también la importancia de denunciar cualquier ataque para facilitar la labor de las fuerzas de seguridad. La denuncia, en muchos casos, permite rastrear patrones de ataque y evitar que otras víctimas caigan en las mismas trampas.

Y comentó que uno de los sectores más atacados es el sanitario, debido a la necesidad de inmediatez en la atención médica. “Los ciberdelincuentes saben que los centros de salud dependen de sus sistemas digitales, por lo que los atacan con ransomware para posteriormente, y a través de SMS pedir rescates económicos a los pacientes”, explicó el coronel de la Guardia Civil.

Los expertos insistieron en que la prevención es clave. “Hay dos tipos de pymes: las que ya han sido atacadas y las que lo serán”, afirmó Fernando Ramos. Quien habló de un caso real de fraude por suplantación de identidad que llevó a un autónomo a perder 100.000 euros al recibir una factura manipulada con un número de cuenta falso.

La creciente sofisticación de los ataques hace imprescindible la prevención

“La ciberseguridad no es sólo una cuestión de inversión, sino de aplicar sentido común y buenas prácticas”, insistió Yolanda Villan. Entre estas buenas prácticas mencionó la verificación en dos pasos, la copia de seguridad frecuente de documentos esenciales “y la contratación de seguros específicos para cubrir posibles pérdidas económicas derivadas de ciberataques”.

Todos los expertos concluyeron que el empleo de la IA hace que el futuro de la ciberseguridad sea cada vez más incierto. “Los ataques son más sofisticados y hasta los expertos pueden ser engañados”, alertó César Maurín. Para quien la mejor estrategia es invertir en formación, adoptar medidas básicas de seguridad y fomentar la denuncia de los incidentes. “Para lograr una España cibersegura, necesitamos autónomos ciberseguros”, concluyó , por su parte, Pedro Andueza.