Gobiernos evalúan prohibir el pago de rescates de ransomware, forzando a las víctimas a decidir sin esa salida
La señal
El aumento sostenido de ataques de ransomware está llevando a distintos gobiernos a evaluar la prohibición legal del pago de rescates, como forma de desincentivar a los grupos atacantes reduciendo el incentivo económico que sostiene todo el modelo de negocio del secuestro de información.
El supuesto que se rompe
La idea de que pagar el rescate es siempre una decisión que cada organización toma libremente, sopesando el costo del pago frente al costo de no recuperar la información. Si el pago se prohíbe por ley, esa decisión deja de estar en manos de la organización afectada, sin importar qué tan grave sea el impacto de perder sus datos.
Qué observar
Si la estrategia de respuesta a incidentes de la organización asume, aunque sea como último recurso, que pagar el rescate sigue siendo una opción disponible. Si esa opción llegara a prohibirse por ley en la jurisdicción donde opera la organización, la pregunta relevante pasa a ser qué tan sólidos son los respaldos y los planes de continuidad que no dependen de esa salida.