Elkarrizketak 19 iraila, 2023

Osane Consulting: “Zibersegurtasunean inbertitzea da gure negozioaren biziraupenaren edo heriotzaren arteko aldea”

Inga Barandiaran enpresa honetako zibersegurtasuneko aholkulariak Euskadiko enpresei dei egin die zibererasoen espiralari aurre egiteko prestakuntzak eta ‘ad hoc’ plan estrategikoak egin ditzaten.
-

Zibersegurtasunak ingurune profesionalean onartu gabeko arloa izaten jarraitzen du oraindik? Enpresak eta enpresariak jakitun al dira jokoan dagoen guztiaz eta konpromiso falta horrek haien enpresen interesentzat ekar ditzakeen ondorio ekonomikoez eta erreputazio mailako ondorioez? Egoeraren larritasuna testuinguruan jartzeko eta antzeko gaiei erantzuteko, Inga Barandiaran Osane Consultingeko zibersegurtasuneko aholkulariak Euskadiko arlo profesionalean izandako ziberdelituen hazkunde geldiezina azaltzeko gako batzuk eman zituen ‘Made in Basque Country’ programaren barruan.

Administrazio publikoaz eta enpresaz harago, hezkuntzaren arloa ere pagotxa bihurtu da zibererasoentzat…

Microsoftek duela hilabete batzuk ohartarazi zuen 30 eguneko analisian hautemandako malwareen % 82 hezkuntzaren sektorera bideratuta zeudela. Gainera, lau hilabetetan hezkuntza-erakundeek 1.000 phishing eraso baino gehiago jaso zituzten eta enpresako mezu elektronikoetan iruzur egiten saiatzeko aukera bikoitza dute beste sektore batzuekin alderatuta.

Zerk uste duzu egiten duela zaurgarri sektore hori?

Garrantzitsua da kontziente izatea eskolek, institutuek, akademiek eta abar ez dituztela enpresa pribatuen baliabide berdinak izaten, hau da, beraien zibersegurtasuneko inbertsioa askoz ere txikiagoa da eta, ondorioz, baita zibersegurtasuneko neurriak ere. Gainera, beraien negozioaren berezko arazoak dituzte, esaterako, ikasleen artean partekatutako ordenagailuak eta tabletak erabiltzen dituzte eta, neurri egokirik izan ezean, erabiltzaileek akatsak egiteko eta malware bat sartzen uzteko aukera gehiago daude.

Euskadiko enpresak oso zaurgarriak dira? 

Ez beste erkidego batzuetan baino gehiago, baina gutxiago ere ez. Gaur-gaurkoz, berretsi dezakegu ETE-en % 100ek zibererasoak jasaten dituztela egunero eta gure enpresen ekosisteman % 90 baino gehiago ETEak dira. Horri industria sektore indartsua dugula gehitzen badiogu, fokuaren pean gaude erabat. Esaterako, inork ez die Internet osoarentzako automatizatutako erasoak igortzen dituzten botei ihes egiten (webgune zaurgarriak, ftps-ak edo ikusgai dauden artxiboen zerbitzariak, urrutiko mahaigain irisgarriak, etab). Hala ere, 2023ko lehen seihilekoan, haietatik % 70ek soilik jasan zuen hackeatze motaren bat (arina izan arren) eraso horien ondorioz.

Euskadiko enpresa-egituran zer nolako kezka dago egun zibersegurtasuneko balizko jazoera batekiko? 

Norberaren neurtzeko modua nahiko subjektiboa da. Beldurra handiagoa da kontzientziazioa baino. Zuena bezalako komunikabideei esker, enpresak gertatzen denaz ohartzen dira, baina jarduteko garaian, zibersegurtasunerako kontu-sailen bat osatzeko aurrekontuak definitu behar dituztenean, gauza bera esaten dute beti: “Seguru asko, ez zaigu halakorik tokatuko, beraz…” Eta zoritxarrez, loteria ez bezala, beti tokatzen da… Aurreikusi ezin dezakeguna da noiz gertatuko zaigun.

Eta zer esan nahi du horrek guztiak?

Hori guztia dela eta, kezka araututako eskakizun edo betekizun bihurtuko da lehenago edo beranduago, eta ingurunea seguruagoa izateaz gain, hornikuntza-kate bakoitzeko gure bezeroekin lan egiten jarraitu ahal izateko betebeharra izango da.

Kontatu dezakezun azken orduko adibiderik aipa dezakezu? 

Adibiderik “ezagunena” Sevillako Udalekoa da, azken egunetan egunkarietako azal guztietan agertu baita, eta administrazio publikoek zein enpresa pribatuek ere zibererasoak jasaten dituztela erakusten du. Kasu honetan, zerbitzu guztiak erabat blokeatuta geratu zitzaizkien, datuak bahitu zizkietelako. Argi izan behar dugu zibererasoak, enpresak bezala, ingurunera egokitzen direla eta, beraz, zibererasotzaileek ere haien jarduteko modua aldatzen dutela beren helburuak lortzeko, etekinak ateratzeko eta pertsonaren ohoreaz gain, erakundearen irudia zapuzteko. Kasurik okerrenetan, herrialde osoak ere mehatxatzen dituzte.

Ez da izango ohartarazi ez delako… 

Zalantzarik gabe! Alde horretatik, OSANEn ekarpena egiten ahalegintzen gara ahal dugun moduan. Erantzukizun sozialeko programak ditugu eta kontzientziazio-kapsulak zabaltzen ditugu gure sare sozialetan, hitzaldiak ematen ditugu eta gure arloan ahal duguna egiten dugu eta ikusgarritasuna ematen diogu. Horrez gain, Euskadiko administrazioak laguntza eskaintzen ari dira enpresek dituzten arriskuen berri izan dezaten eta, jakina, arintzeko neurriak har ditzaten.

Zibersegurtasunaren aldeko kultura falta hori zuzentzeko argudiorik?

Duela 15 urte zibersegurtasunean inbertitzea lehiakortasunerako bereizgarria edo arriskurik handiena zuten enpresentzako prebentzio-neurria izan zitekeen, baina duela bost urtetik, zibersegurtasunean inbertitzea gure negozioaren epe labur/ertaineko biziraupenaren edo heriotzaren arteko aldea da. Eta galdera erraz hau besterik ez dugu egin behar: Nire datu guztiak desagertzen badira biziraun dezake nire negozioak? Erantzuna ezezkoa bada, badakizue zibersegurtasuna kontratatu behar duzuela lehenbailehen.

Eta zibersegurtasunaren kultura zer mailatan dago? 

Zorionez, prestakuntza jasotzen dugun heinean, enpresok eta pertsonok kontzientziazio maila handitzen dugu, baina, zoritxarrez, erritmo hori ez da nahiko gaur egun ziberkrimenaren hazkunde azkarra orekatu ahal izateko. Lehiakorrak izan nahi badugu eta merkatuan jarraitu nahi badugu, zibersegurtasunean inbertitu behar dugu arrazoi oso erraz bategatik: lehiakortasunaren sinonimoa da, eta baita konfiantza sortzen duen faktorea ere.

 

Lotutako albisteak

El  Taller  del  Oso  Zurdo-k  erakusketa-soluzio  bakarrak  diseinatzen  eta  fabrikatzen  ditu  Gasteizetik
31/03/2026 Ekintzailetza

El Taller del Oso Zurdo-k erakusketa-soluzio bakarrak diseinatzen eta fabrikatzen ditu Gasteizetik

Arabako enpresak tokiko ekoizpenaren eta lankidetza-lanaren alde egiten du proiektu tekniko eta eraikitzaileen garapenean.

QUBIZ.team  teknologia  eta  berrikuntza  aplikatzen  ditu  enpresa-digitalizazioa  bultzatzeko
30/03/2026 Ekintzailetza

QUBIZ.team teknologia eta berrikuntza aplikatzen ditu enpresa-digitalizazioa bultzatzeko

Bizkaiko “deep tech” deiturikoak doitasun handiko sentsore kuantikoak garatzen ditu, uretan, osasunean, energian eta industrian aplikatzeko.

Zenit  Solarrek  autokontsumo  kolektiboa  eta  energia-komunitateak  sustatzeko  soluzioetan  lan  egiten  du
24/03/2026 Ekintzailetza

Zenit Solarrek autokontsumo kolektiboa eta energia-komunitateak sustatzeko soluzioetan lan egiten du

Gipuzkoako startupak komunitateen marketplace bat abiarazi du, eta estatu mailako funtsezko merkaturatzaile eta sustatzaileekin proiektuak garatu ditu.

Erbi:  “Enpresa  askok  adimen  artifiziala  eskaintzen  dute  benetan  nola  aplikatu  jakin  gabe,  eta  horrek  nolabaiteko  mesfidantza  sortzen  du  merkatuan”
03/03/2026 Ekintzailetza

Erbi: “Enpresa askok adimen artifiziala eskaintzen dute benetan nola aplikatu jakin gabe, eta horrek nolabaiteko mesfidantza sortzen du merkatuan”

Gipuzkoako enpresak adimen artifizialean oinarritutako prozesuen automatizazioa bultzatzen du, enpresek eraginkortasuna hobetu, akatsak murriztu eta lan-karga handitu gabe hazteko aukera izan dezaten.

Glucovibes-ek  osasun  metabolikoa  farmakoen  mende  egon  gabe  hobetzen  laguntzen  duen  app  bat  garatu  du  Donostian
27/02/2026 Ekintzailetza

Glucovibes-ek osasun metabolikoa farmakoen mende egon gabe hobetzen laguntzen duen app bat garatu du Donostian

Euskal startupak adimen artifiziala, datu metabolikoak eta akonpainamendu profesionala konbinatzen ditu inflamazioa, obesitatea eta glukosaren kontrolarekin lotutako beste arazo batzuk saihesteko.

Berritzea  enpresak  eko-eraginkortasunean  oinarritutako  argiztapen  publikoa  garatzen  du
25/02/2026 Ekintzailetza

Berritzea enpresak eko-eraginkortasunean oinarritutako argiztapen publikoa garatzen du

Start-upak lehendik ezarrita dauden argiak LED soluzio eraginkor eta jasangarri bihurtzen ditu, eta ekonomia zirkularraren oinarriak aplikatzen ditu, haien balio-iraupena luzatzeko eta udalerrien hondakinak murrizteko.

Geograma:  “Zibersegurtasuna  elementu  zentrala  eta  erakundearekiko  zeharkakoa  izan  behar  da,  ez  osagarria”
23/02/2026 Zibersegurtasuna

Geograma: “Zibersegurtasuna elementu zentrala eta erakundearekiko zeharkakoa izan behar da, ez osagarria”

Enpresa arabarrak SafeGIS 2026 urtekaria argitaratu du, sektoreko zibersegurtasunaren egoerari buruz.

Lasercoatek  industria-pinturaren  ordezko  alternatiba  jasangarri  bat  proposatzen  du  egitura  metaliko  handientzat
02/02/2026 Ekintzailetza

Lasercoatek industria-pinturaren ordezko alternatiba jasangarri bat proposatzen du egitura metaliko handientzat

Top101 Spain ekimenaren bigarren edizioan aitortutako euskal enpresak laser bidezko zeramika beiraztatzeko prozesu robotizatua garatu du, emisio kutsatzaileak ezabatzeko eta aktibo industrialen bizitza erabilgarria luzatzeko.

FLFk  atleten  kirol-errendimendua  hobetzeko  bi  produktu  berri  merkaturatuko  ditu  2026an
28/01/2026 Ekintzailetza

FLFk atleten kirol-errendimendua hobetzeko bi produktu berri merkaturatuko ditu 2026an

Bizkaiko startupak kirol-nutrizioaren eta osasunaren arloko elikagaien sektorean jarduten du, eta merkatuan duen presentzia sendotzea, ekoizpena eskalatzea eta berrikuntza bultzatzen jarraitzea du helburu.

Wrappers  AI,  adimen  artifiziala  ETE-entzat  egokitzen  duen  startupa
19/01/2026 Ekintzailetza

Wrappers AI, adimen artifiziala ETE-entzat egokitzen duen startupa

Bizkaiko enpresak ezagutza teknikorik behar ez duen plataforma intuitiboa eskaintzen du

Joan blogera

Jarrai gaitzazu

Kanal espezializatuak eta eguneroko gaurkotasuna gure sareetan.