El pasado 4 de noviembre, la Cadena Ser anunciaba que esa madrugada había sufrido un “ataque de virus del tipo ransomware, encriptador de archivos, que ha tenido una afectación grave y generalizada de todos sus sistemas informáticos”. Siguiendo el protocolo establecido en ciberataques, la SER se vio en la necesidad de desconectar todos sus sistemas informáticos operativos.
Esta información apareció en varios medios online que ponían en titulares un tipo de incidente que está pasando de excepcional a habitual y, en muchas ocasiones, inevitable. No por ello deja de ser peligroso, debilita la reputación de una empresa y pone en riesgo su actividad. Una crisis de ciberseguridad es más que un ataque viral. Es, sobre todo, un ataque de confianza y es necesario contar con procedimientos y metodología para, desde un punto de vista de comunicación interna y externa, administrar este riesgo, y recuperarla.
Si una empresa se enfrenta a “la primera vez que hemos sido atracados” los primeros pasos están claros: informar interna y externamente de la situación, contar que se han activado los protocolos para el restablecimiento de la normalidad y comunicar el hecho a las autoridades competentes. La pregunta es, ¿qué pasará si sufrimos un segundo o tercer ataque? Quizás no han sido ataques muy mediáticos, pero tal vez muchos stakeholders se pregunten ¿cuándo nuestra empresa va a pasar de la concienciación a la actuación para de verdad gestionar estos problemas?
Por ello, y antes de que ocurra, trabajemos los aspectos que en todas las crisis son fundamentales para atajarlas: guías de actuación, simulación de escenarios, manual de actuación, formación, campañas preventivas internas…
Tras un ataque informático todos nos quedamos de piedra, pero quedarse con los brazos cruzados es mucho peor.
Ana Rodríguez, Directora en Estudio de Comunicación en España.