
La operación de Nihon Kotsu, la mayor empresa de taxis de Japón, ha sido afectada por un ciberataque que obligó a deshabilitar parcialmente sus sistemas informáticos y a interrumpir servicios de reserva y despacho. Este incidente subraya la resiliencia necesaria en una industria que depende de la conectividad y la disponibilidad de sus plataformas digitales para atender a clientes y socios.
Resumen de los hechos: A primeras horas de un sábado, se detectó una infección de malware en dispositivos internos de Nihon Kotsu. En respuesta, la empresa aisló sus redes, informó a las autoridades pertinentes y contrató a expertos externos para evaluar el daño y coordinar las reparaciones. Como consecuencia, ciertos servicios al cliente quedaron temporalmente fuera de servicio, incluyendo el sistema de reservas web, la gestión de pedidos y el despacho telefónico. Ante la interrupción, se recomendó a los usuarios utilizar aplicaciones de taxis alternativas para solicitar servicios.
Estado de la seguridad de datos: En el momento de la comunicación oficial, no se habían verificado filtraciones de datos ni datos expuestos en la web oscura. No obstante, la compañía dejó claro que podría divulgar información si se detectara exposición de datos personales de clientes o partes relacionadas y que respondería de forma formal conforme a la legislación aplicable, notificando a las personas afectadas de manera individual cuando fuera necesario.
Contexto operativo: Nihon Kotsu emplea a más de 18,000 personas y opera una flota que supera los 8,500 taxis y 2,000 vehículos con chófer. La magnitud de la empresa subraya la importancia de una estrategia de ciberseguridad integral que abarque redes, sistemas de reserva, atención al cliente y procesos de respuesta ante incidentes.
Lecciones para la industria:
– Preparación y respuesta rápida: cortar la propagación, aislar redes y activar perímetros de seguridad son pasos críticos para contener un incidente.
– Colaboración y transparencia: la cooperación con autoridades y la comunicación clara con los usuarios y socios ayudan a gestionar la confianza durante una crisis.
– Evaluación de riesgos de datos: aunque no haya evidencia inicial de filtraciones, las empresas deben asumir un enfoque proactivo para detectar posibles exposiciones y comunicar cualquier hallazgo de forma oportuna.
– Dependencia de terceros: la participación de expertos externos y la evaluación de proveedores de software o soluciones de seguridad deben integrarse en un plan de continuidad operativa.
Conclusión: Incidentes como este resaltan la necesidad de fortalecer la ciberseguridad en el sector de transporte, donde la interrupción de servicios puede afectar significativamente la experiencia del cliente y la operativa diaria. La implementación de medidas preventivas, la respuesta coordinada ante incidentes y la comunicación responsable con las partes afectadas deben convertirse en pilares de la gobernanza tecnológica de las empresas de movilidad.
from Latest from TechRadar https://ift.tt/vWFjxM7
via IFTTT IA