Reflexiones sobre los recientes hackeos corporativos en Corea
Tras los recientes hackeos a los servidores de KT (empresa de telecomunicaciones) y Lotte Card, sumados a los casos anteriores de SKT y SBI Savings Bank, parece que las filtraciones de datos en grandes empresas no tienen fin. Lo que da más escalofríos es que estos incidentes podrían no ser el resultado de un hackeo temporal, sino de un trabajo meticuloso a lo largo de los años. ¿Cuál es exactamente el problema para que estas cosas se repitan?
El problema común que he notado tras pasar por varias empresas es que "ninguna responde adecuadamente a la seguridad". Y cuando digo empresa, no me refiero solo a la directiva o a un departamento específico. Me refiero a la "empresa en sí", incluyendo a la junta directiva, a todos los empleados, e incluso al personal subcontratado y de limpieza. Las reglas de seguridad más básicas que deberían cumplirse en la oficina, como no anotar contraseñas en post-its, no compartirlas por mensajería o no usar el Wi-Fi de lugares públicos, a menudo se desmoronan en la realidad con un simple "estoy demasiado ocupado, ¿cuándo se supone que haga eso?". Creo que la sociedad coreana actual, y de hecho todos los países en este 2025, carecen del concepto básico de seguridad informática.
El gobierno dice que fomentará la inversión en seguridad informática, pero es una idea superficial que no ataca la raíz del problema. Actualmente, el personal de seguridad recibe los salarios más bajos y su voz no tiene peso dentro de la empresa. En comparación con el personal de ventas o desarrollo que "trae" el dinero, el personal de seguridad que lo "protege" no recibe el reconocimiento que merece. Imagina que un empleado anota una contraseña en su cuaderno personal o le toma una foto. En el sector financiero, donde la seguridad es crucial, sería motivo suficiente para hablar de despido, pero en la práctica es difícil imaginar que se aplique una sanción por ello. Si lo comparamos con las sanciones que se aplican en casos de acoso sexual, queda claro lo bajos que son los estándares de nuestra sociedad respecto a los problemas de seguridad.
Creo que la única forma de resolver este problema, ya sea a corto o largo plazo, es mediante una fuerte responsabilidad punitiva. Si estos incidentes hubieran ocurrido en Estados Unidos, SKT habría tenido que pagar multas de billones de wones y dar compensaciones. En el caso de KT y Lotte Card, al ser asuntos que pueden derivar en pagos fraudulentos, es un problema tan grave que los tribunales deberían incluso considerar el cierre de la empresa. Ya sean grandes corporaciones, pymes o pequeños comerciantes, si ocurre una filtración de datos, se les debe exigir una gran responsabilidad. Solo entonces nuestra sociedad reconocerá la importancia de la seguridad informática y valorará adecuadamente al personal de seguridad. Ahora solo se invierte en el personal que genera dinero, pero en el futuro también debemos darnos cuenta de la importancia del personal que lo protege.
Algunos podrían pensar que el problema solo afecta al sector financiero, pero ¿es realmente así? En la era de la IA, ¿se están haciendo los esfuerzos adecuados para proteger esos datos tan importantes? A veces pienso que tal vez los bancos, las agencias de valores, los exchanges de criptomonedas e incluso la infraestructura del gobierno ya han sido vulnerados. El mejor ejemplo que deberíamos tomar como referencia es la cultura de seguridad de las grandes empresas manufactureras. Ellas evitan estrictamente que la tecnología interna se filtre a través de sus empleados. Si te atrapan sacando planos, ya seas director o vicepresidente, te entregan a la policía sin excepciones. Se podría decir que en la manufactura esto es posible porque los servidores están desconectados del exterior, pero en el fondo actúan con tanta dureza porque saben que el "impacto" de una filtración es enorme. De la misma manera, si nuestra sociedad comprende verdaderamente el impacto y las repercusiones de la filtración de información personal y refuerza la responsabilidad punitiva, la seguridad informática dejará de quedar en un segundo plano.
Le pedí a Gemini que me corrigiera el texto y lo dejó súper cursi. Como no es mi tono de voz, se siente muy raro.
