A medida que los procesos contables se digitalizan, la superficie de exposición a incidentes de seguridad informática crece de forma proporcional. Los departamentos financieros manejan información particularmente sensible —cuentas bancarias, datos de nómina, información fiscal— lo que los convierte en un objetivo frecuente de intentos de fraude y ataques informáticos.
Los vectores de ataque más comunes
Según los especialistas en seguridad informática consultados para este análisis, el vector más frecuente sigue siendo el correo electrónico fraudulento dirigido específicamente a personal de áreas contables o de tesorería, una técnica conocida como "fraude del CEO" o suplantación de identidad de directivos, en la que se solicita una transferencia urgente simulando ser una autoridad de la empresa.
Le siguen en frecuencia los ataques mediante software malicioso que cifra información contable almacenada localmente, exigiendo un pago para su liberación, y los accesos no autorizados a plataformas de facturación electrónica o de gestión contable en la nube por uso de contraseñas débiles o reutilizadas entre distintos sistemas.
Por qué el sector es particularmente vulnerable
Los departamentos contables suelen operar bajo presión de plazos —cierres mensuales, vencimientos fiscales— lo que puede llevar a que se prioricen la velocidad y la practicidad sobre los protocolos de verificación de seguridad. Además, muchos estudios pequeños y departamentos de pymes no cuentan con un área de tecnología dedicada que supervise estos riesgos de forma constante.
La mayoría de los incidentes de seguridad en áreas contables no se originan en fallas técnicas sofisticadas, sino en errores humanos frente a comunicaciones fraudulentas bien diseñadas.
Medidas básicas recomendadas
- Establecer un protocolo de doble verificación para cualquier transferencia de fondos que supere un monto determinado, independientemente de la urgencia manifestada en la solicitud.
- Utilizar contraseñas distintas para cada plataforma contable o financiera y activar la autenticación en dos pasos siempre que el sistema lo permita.
- Mantener copias de respaldo de la información contable en ubicaciones separadas del sistema principal, actualizadas con una periodicidad definida.
- Capacitar periódicamente al personal administrativo y contable en la identificación de correos electrónicos fraudulentos y técnicas de ingeniería social.
- Revisar los permisos de acceso a los sistemas contables, limitando el acceso a la información sensible únicamente al personal que efectivamente la necesita para su función.
Vínculo con la adopción de nuevas tecnologías
La incorporación de herramientas de automatización e inteligencia artificial en tareas contables, que analizamos en nuestro artículo sobre inteligencia artificial en departamentos contables, añade una capa adicional de consideraciones de seguridad, dado que estos sistemas suelen requerir integraciones con múltiples plataformas y accesos a bases de datos sensibles. Cualquier proceso de digitalización debería ir acompañado de una revisión paralela de los protocolos de seguridad existentes.