Las empresas surinamesas que suministran a organizaciones neerlandesas podrían recibir con mayor frecuencia preguntas sobre su seguridad digital. Desde el 15 de agosto, la Ley de Ciberseguridad está en vigor en los Países Bajos. La ley no se aplica directamente en Suriname, pero obliga a las organizaciones sujetas a ella a evaluar también los riesgos de sus proveedores.
Se trata, entre otras, de organizaciones de los sectores de energía, salud, servicios financieros, transporte e infraestructura digital. Estas pueden preguntar a los proveedores qué medidas de seguridad han adoptado, cómo se notifican los incidentes y quién tiene acceso a sus sistemas o datos. Estos acuerdos también pueden establecerse en contratos. Los requisitos que reciba una empresa surinamesa dependen del servicio que preste y de los riesgos que el cliente neerlandés identifique.
Para un proveedor que procesa datos de clientes o tiene acceso a redes empresariales, la seguridad de la información puede influir en la obtención o conservación de un encargo. No basta con afirmar que dispone de software de seguridad o un cortafuegos. Un cliente también puede preguntar cómo se capacita al personal, quién es responsable de la seguridad y cómo se controlan las medidas.
Esto requiere acuerdos y procedimientos demostrables. Por ejemplo, una empresa debe poder mostrar quién tiene acceso a información sensible, cómo se actualizan los sistemas y qué ocurre cuando se produce un incidente cibernético.
Un ataque contra la Belastingdienst van Curaçao (Administración Tributaria de Curaçao) mostró el año pasado cómo un incidente digital puede afectar la prestación de servicios. Según el ministro de Finanzas, en ese ataque se utilizó ransomware. Parte de los sistemas fue desconectada; la asistencia telefónica y la atención en ventanilla no estuvieron disponibles temporalmente. Con base en la información disponible, no se puede llegar a una conclusión sobre la causa exacta del ataque.
Para las empresas surinamesas con clientes neerlandeses, la pregunta práctica se vuelve cada vez más concreta: si un cliente solicita mañana pruebas de seguridad digital, ¿qué medidas y documentos pueden presentar?








