Debida Diligencia en Fusiones y Adquisiciones
Evaluar riesgos de ciberseguridad al comprar empresas
Al evaluar la compra o fusión con otra empresa, la debida diligencia en ciberseguridad implica investigar si esa organización ha sufrido brechas previas, qué tan maduros son sus controles de protección y si existen vulnerabilidades ocultas que se convertirán en un problema heredado el día que la operación se cierre. Ignorar este análisis puede ser muy costoso, porque una vez completada la adquisición, cualquier incidente de seguridad que existiera desde antes, aunque no se conociera, se convierte en responsabilidad de la empresa compradora. Un caso ampliamente conocido en la industria es el de una adquisición donde se descubrió, ya cerrada la operación, que la empresa comprada había sufrido una filtración masiva de datos años atrás sin haberla revelado, lo que redujo significativamente el valor final acordado y generó demandas que el comprador no anticipó.