Inditex vuelve a poner el foco en uno de los grandes riesgos del negocio digital: la ciberseguridad. El grupo ha comunicado haber sufrido un acceso no autorizado a determinadas bases de datos, alojadas en servidores de un proveedor externo, en un incidente que, según la compañía, no ha comprometido datos personales sensibles de los clientes.
El matiz es clave. Desde la empresa insisten en que la información afectada está relacionada con la relación comercial en distintos mercados, pero excluye datos críticos como nombres completos, direcciones, contraseñas o información bancaria. En otras palabras, el impacto existe, pero está acotado.
Inditex asegura haber activado sus protocolos
La reacción ha sido inmediata. Inditex asegura haber activado sus protocolos de seguridad de forma instantánea y haber trasladado el incidente a las autoridades competentes. Además, subraya que ni las operaciones ni los sistemas del grupo se han visto afectados, por lo que la actividad comercial continúa con normalidad.
El origen del problema, según explica la compañía, no está en sus sistemas internos, sino en un incidente sufrido por un antiguo proveedor tecnológico, que habría afectado a varias empresas internacionales. Este punto vuelve a poner sobre la mesa uno de los grandes desafíos actuales: la dependencia de terceros en entornos altamente digitalizados.
En su propia memoria anual, Inditex ya identifica la ciberseguridad como un riesgo estructural. El alto nivel de digitalización de su modelo implica que cualquier fallo tecnológico —desde infraestructuras hasta proveedores externos— puede tener un impacto transversal en la operativa. En este caso, ese escenario no se ha materializado, pero el aviso queda ahí.
La compañía cuenta con una estructura específica para gestionar estos riesgos, incluyendo un comité de seguridad de la información y un órgano asesor en ciberseguridad que reporta al consejo, con participación directa del CEO, Óscar García Maceiras. Además, dispone de un centro de operaciones activo 24/7 para detectar y gestionar posibles amenazas.
El incidente no es aislado en el sector. Empresas como Mango o El Corte Inglés también han sufrido ataques recientes vinculados a proveedores externos, evidenciando un patrón común en el retail.