Categorías
Los 5 tipos de datos que los competidores intentan robar
En la práctica, las fugas de información confidencial en las organizaciones suelen producirse por culpa de los propios empleados. Las infracciones pueden ser involuntarias — como resultado de la negligencia, la falta de conciencia o el incumplimiento de las normas de seguridad de la información — o deliberadas, con motivos egoístas o maliciosos. Aunque la transferencia no autorizada de datos por descuido pueda parecer insignificante, este tipo de incidentes suele tener consecuencias graves, que van desde pérdidas financieras directas hasta daños a la reputación del negocio.
El mayor peligro proviene de las fugas deliberadas relacionadas con el espionaje industrial por parte de la competencia. Si el hecho de la vulneración se hace público, la organización se enfrenta a una crisis de confianza por parte de clientes, inversores y socios comerciales. Lo especialmente crítico es que la información interna — ya sean bases de datos de clientes, iniciativas estratégicas o datos de desarrollo — suele tener un valor superior al de los activos físicos de una empresa.
Según los servicios analíticos, los competidores buscan principalmente acceder a los tipos de información más sensibles que puedan darles una ventaja competitiva. A partir del análisis de incidentes registrados por medidas de control (en particular, mediante sistemas DLP), podemos identificar las cinco principales categorías de datos que más interesan a terceras organizaciones.
Según los resultados de un análisis realizado por especialistas del centro analítico de Anexet (desarrollador del sistema Anexet Ultimate DLP), la siguiente información es la que más interesa a los competidores:
-
la base de clientes e información sobre transacciones — 42% de todos los intentos registrados de obtener información. Los datos sobre clientes potenciales y las negociaciones comerciales en curso son especialmente valiosos;
-
planes estratégicos e iniciativas innovadoras — el 23% de los intentos buscan obtener información sobre planes de entrada a nuevos mercados, lanzamiento de nuevos productos y desarrollo de nuevas áreas de crecimiento;
-
datos personales de los empleados — el 17% de los casos se relaciona con el interés por las condiciones laborales, los niveles salariales y los sistemas de bonificaciones. A menudo, este tipo de acciones buscan captar a especialistas clave;
-
propiedad intelectual y desarrollos confidenciales — el 11% de los incidentes se relaciona con intentos de acceder a algoritmos en desarrollo, código de programas, documentación de ingeniería y otros desarrollos críticos;
-
información comprometedora (sobre infracciones, errores, fallos) — en el 7% de los casos, existe interés en infracciones internas de la ley, incidentes o procesos internos que puedan usarse con fines de presión o chantaje.

En definitiva, la información que interesa a terceros abarca un amplio abanico de áreas, desde datos de clientes hasta diseños de ingeniería e información de personal. Esto confirma la necesidad de implementar sistemas integrales de seguridad de la información, incluidas soluciones DLP, para prevenir fugas y responder con rapidez ante posibles incidentes.

















