¿En qué se enfoca el “instinto protector” de un emprendedor o del propietario de una pequeña empresa? Es muy probable que desee proteger sus ideas, sus activos o sencillamente su dinero. Si esa persona no ha entendido del todo la dinámica de la revolución digital, quizás olvide que hoy existe entre sus activos algo que merece la mayor de las atenciones: sus datos y los de sus clientes.
Este descuido implica enormes riesgos porque, entre otras razones, el mundo hoy está lleno de personas y organizaciones que sí entienden muy bien el valor estratégico de los datos y están dispuestos a todo con el fin de conseguirlos y utilizarlos, a menudo con fines ilícitos.
De allí la máxima que actualmente es tan frecuente escuchar: “si es gratis, el producto eres tú”, es decir que el verdadero objetivo de muchas interacciones digitales son los datos. Información que, en el mejor de los casos, ayudará a que otros afinen sus estrategias de microsegmentación de mercados con fines comerciales; o que, en el peor, podrá ser usada por la ciberdelincuencia para cometer toda clase de fraudes.
¿Por qué la protección de datos es relevante para el emprendedor?
Proteger los datos requiere consciencia de su valor, nos exige informarnos y formarnos sobre las mejores prácticas en la materia y, sí, también implica destinar recursos a, por ejemplo, software de calidad o contratación de consultores expertos. Todo ello puede ser desalentador para el que comienza con una pyme, pero el hecho es que en su presupuesto y en su agenda necesariamente tiene que haber previsiones para reducir los muchos riesgos que rodean el manejo de datos propios y ajenos. Nadie está exento de sufrir ataques cibernéticos, y para muestra los que han sufrido grandes corporaciones como la plataforma Yahoo o la cadena hotelera Marriot, que han implicado la filtración de datos de cientos de millones de clientes. Mucho menos mediáticos son los miles de intentos que cada día se producen en medianas y pequeñas empresas. Hay que cuidarse, entre otras cosas porque la debida protección de los datos se va consolidando como un estándar no solo para evitar sanciones legales, sino para construir confianza y proteger la reputación que apenas estamos comenzando a construir cuando somos emprendedores. Cuando hablamos de protección de datos nos referimos, por supuesto, a nombres, direcciones, teléfonos, correos electrónicos y datos bancarios, pero el concepto requiere ser entendido de una forma mucho más amplia. Hablamos de cualquier información tanto verbal como visual que pueda ser sensible en tanto forma parte de la intimidad o el dominio personal de los individuos. Pensemos, por ejemplo, en una empresa del sector salud que maneja resultados de laboratorio e historias médicas, o en una del sector de hostelería que acopia datos sobre las preferencias de sus huéspedes y, por supuesto, cualquiera que comprenda una tienda online.¿Qué hacer (aunque tu negocio no sea grande)?
Si tienes una pyme o pequeña empresa en general y no sabes cómo empezar a ocuparte de este asunto clave, aquí te va un “ABC” de las primeras buenas prácticas a implementar:- Ponte al día con el uso seguro de contraseñas, en especial para accesos con riesgo para los datos. Utiliza contraseñas con el debido nivel de complejidad e implementa a ser posible la autentificación multifactor o de dos pasos.
- Obtén una evaluación profesional de la vulnerabilidad de tus sistemas informáticos y toma las medidas necesarias, en especial las relacionadas con el uso de protocolos seguros y sistemas de cifrado, el uso de software actualizado y la protección contra ataques cibernéticos en general.
- No solicites ni almacenes datos que no son realmente necesarios para tu operación.
- Establece rutinas de eliminación periódica de datos que ya no sean útiles.
- Fórmate y brinda formación a todo tu equipo sobre ciberseguridad.
- Ten políticas claras de confidencialidad y asegúrate de comunicarlas oportunamente a tus clientes, así como de obtener su consentimiento explícito respecto al uso que darás a los datos.
- Define quiénes tendrán acceso a datos críticos, procurando que sean los menos necesarios.