2a Trobada Empresarial d'Innovació Digital

Ramsés Gallego: "La ciberseguretat és una peça fonamental del teixit empresarial"

Té el món al cap. Els darrers dies, el Ramsés Gallego ha estat a l'Equador, Argentina, Dubai, Abu Dhabi, Xipre, Macedònia del Nord, Hongria, Països Baixos, Irlanda... I el divendres 22 de novembre serà a la Seu d'Urgell per dur a terme la ponència que obrirà la 2a Trobada Empresarial d'Innovació Digital de l'Alt Pirineu i Aran. La conferència que farà porta per títol "Ciberseguretat, dies del futur passat". Quan s'acabi la trobada, aquest especialista en ciberseguretat marxarà cap a Bratislava per continuar la seva tasca de formació a empresaris de tot el planeta.
ramses1
photo_camera Ramsés Gallego farà una ponència a la Seu d'Urgell.

Ramsés, quins són els riscos més comuns que una persona pot trobar-se quan navega per internet o utilitza dispositius connectats?

El risc més important és, amb tot el respecte, el desconeixement, la falsa sensació de seguretat, pensar que no som vulnerables i que no hi poden haver amenaces que atemptin contra la nostra seguretat pel fet que no és un mitjà físic. Malauradament, existeixen MOLTES (que se’m permetin les majúscules) amenaces a la navegació per Internet que poden robar les nostres credencials d’usuari (la nostra identitat, en conseqüència), informació valuosa dels nostres dispositius i dades crítiques per la nostra vida (digital o no). Les amenaces tenen diverses formes com ara llocs d’Internet sospitosos, correus no desitjats que conviden a connectar-se a llocs no fiables, mòduls dintre d’una plana que oculten codi maliciós…, o atacs per part d’entitats cibercriminals que pretenen segrestar la nostra màquina o dades per demanar un rescat (atac que es coneix com a ramsomware). En definitiva, són moltes (masses) les amenaces que existeixen en l’entorn digital que tenen, sempre, un impacte en el nostre món físic.

Malauradament, existeixen MOLTES (que se’m permetin les majúscules) amenaces a la navegació per Internet que poden robar les nostres credencials d’usuari (la nostra identitat, en conseqüència), informació valuosa dels nostres dispositius i dades crítiques per la nostra vida (digital o no)

Quines són les mesures bàsiques que tothom hauria de prendre per protegir la seva informació personal a internet?

La mesura fonamental és el sentit comú, no fer clic allà on no tenim gens d'interès, no navegar per llocs de dubtosa credibilitat, no creure informació que ens convida a enviar diners, o creure que hem estat afortunats perquè hem estat guanyadors d’un sorteig espectacular o perquè hi ha un rei a un altre país que necessita el nostre ajut per transferir la seva herència (encara que per al lector resulti graciós…, aquestes coses passen diàriament i hi ha milers de persones que hi cauen). Tenir una certa ‘higiene digital’ també és precís. Fer servir eines que mitiguin la nostra exposició al risc ajuda (solucions de protecció dels dispositius, del correu electrònic, filtres de correu no desitjat,…). Finalment, donada la importància del nostre ‘jo’ a Internet, fer servir mesures d’autenticació robusta, de doble o triple factor (com es fa, per exemple a les entitats bancàries per identificar INEQUÍVOCAMENT que una persona és qui diu que és) també és fonamental… a totes les pàgines i destins de manera que hi hagi certesa absoluta que som nosaltres els qui fem la transacció o petició.

ramses2
Ramsés Gallego és especialista en ciberseguretat.

Com podem reconèixer un correu electrònic o un missatge fraudulent que intenti enganyar-nos?

Malauradament, els cibercriminals estan millorant molt les seves tècniques i els correus fraudulents cada vegada són més difícils de detectar. Normalment, però, tenen greus faltes d’ortografia i/o d’estil. Tot i que semblen de la nostra entitat bancària o el nostre subministrador d’energia, hem de pensar que en poques ocasions aquestes organitzacions ens envien un correu demanant una acció immediata (el sentit d’urgència és clau pels criminals).

Si dubtem, només hem de trucar a l’entitat, no passa res per confirmar, per verificar que realment necessiten aquella acció per part nostra (que, normalment, sempre implica visitar una plana web, accedir a un portal especial, donar unes dades per verificar… quan, realment, és el primer pas del final…). Confirmem, sempre, amb l’entitat que allò que ens demanen amb aquest correu estrany és correcte.

Quins consells donaries als pares d’adolescents i nens per protegir-los en les xarxes socials?

Cautela. Comunicació. Sentit comú. Els /les adolescents no són conscients de tots els perills que hi ha les xarxes i el paper dels pares, una vegada més, és crucial. Explicar què pot passar, guiar-los de la mateixa manera que els hi ensenyem a travessar un carrer o a llegir és crític en el món digital. És una responsabilitat -una més- que tenim com a pares. Pensar abans de pujar una foto, reflexionar abans de parlar amb persones estranyes (com al món físic) resulta imperatiu.

Els adolescents no són conscients de tots els perills que hi ha les xarxes i el paper dels pares, una vegada més, és crucial. Explicar què pot passar, guiar-los de la mateixa manera que els hi ensenyem a travessar un carrer o a llegir és crític en el món digital. És una responsabilitat (una més) que tenim com a pares

I, per finalitzar, què els hi diries als empresaris que estan preocupats per la ciberseguretat?

Diverses coses: que és una peça fonamental del teixit empresarial. Que forma part intrínseca del seu negoci. Que han d’invertir de la mateixa manera que inverteixen en maquinària, en un local, en personal… Que la ciberseguretat té molts angles (incloent-hi la ciberseguretat dels seus proveïdors). Que la llei és força explícita en la RESPONSABILITAT (majúscules de nou) de l’empresari amb les dades de clients, consumidors, empleats… Que la ciberseguretat és crítica. Crítica. Fonamental. Essencial en el temps que vivim. Que requereix compromís, comprensió, decisió. I inversió. Inversió.

Més a Pirineu Tech City 2024