Índice de contenidos
ToggleProtección frente a los ciberataques
La cibercriminalidad es una amenaza real para empresas de todo tipo y de cualquier país del mundo. Nadie está libre de sufrir el ataque de un «hacker», delincuentes que actúan en la red sustrayendo o manipulando información sensible o inutilizando sistemas informáticos. La forma más efectiva que tienen las organizaciones para protegerse es mediante la implantación de un sistema eficaz de gestión de los riesgos y la seguridad, además de aportar una formación, capacitación y concienciación de todos los empleados.
Principales claves para hacer frente a los ciberataques
Establecer una buena política de seguridad
La falta de una estrategia bien definida y los errores en la implantación y, sobre todo, en la comunicación a los empleados de las políticas de seguridad están detrás de muchos problemas de seguridad. En este sentido, es muy importante que todos estén concienciados de este problema y sus consecuencias, porque muchos ciberataques se producen por la relajación o por alguna acción o conducta involuntaria por parte de algún empleado.
Por otro lado, es necesario la actualización periódica de estas políticas para evitar que se queden obsoletas y se produzcan brechas de seguridad.
La importancia del cifrado
Muchos robos de información corporativa se producen en dispositivos que no están protegidos adecuadamente, básicamente por no disponer de un cifrado completo o por el establecimiento de contraseñas inseguras. Estas deberían ser una medida obligatoria en todos los equipos informáticos, especialmente en portátiles, tablets y smartphones.
Mucho cuidado con las políticas BYOD
El conocido como Bring your Own Device (BYOD), en castellano «trae tu propio dispositivo», se está convirtiendo en un fenómeno en alza en muchas empresas que, por desgracia, está comprometiendo seriamente su propia seguridad corporativa.
Por comodidad tanto para las empresas como para sus empleados, existe una tendencia a usar cada vez más el smartphone personal también en el ámbito laboral. No se trata de prohibir esta práctica, sino de poner en marcha una política y protocolos de seguridad que incluyan el análisis periódico de estos aparatos de uso mixto, así como la instalación de programas antivirus, firewall y todas las medidas de seguridad establecidas por la organización.
Medidas contra el «malware»
El envío de «malware» es uno de las mayores quebradores de cabeza de las profesionales de la seguridad informática. Es muy sencillo descargar, inconscientemente, un archivo malicioso y, de esta forma, crear un pasillo para posibles accesos ilegales. Para evitar este problema, se debe evitar el uso de: generadores automáticos de claves o «key generators», parches para software y la instalación de cualquier aplicación sospechosa o que simplemente se desconozca su procedencia.
Extremar las precauciones en el uso de redes inalámbricas
Hay que tener mucho cuidado con la conexión wifi a la que nos conectamos. A través de una conexión pública es relativamente sencillo que nos roben las credenciales del propietario de un dispositivo, lo que evidentemente entraña un riesgo importante.
Los expertos recomiendan el uso de una VPN (red privada virtual) y, en su defecto, la autentificación de al menos dos factores del dispositivo para garantizar una capa extra de seguridad en el caso de acceder a la red en lugares públicos.
Limitar el uso de las redes sociales y los pendrives
No es recomendable usar las redes sociales en el trabajo, pero sí se hace nunca hay que bajar la guardia ante posibles infecciones de malware y otras acciones perniciosas, aunque teóricamente procedan de un contacto de nuestra confianza, ya que puede tratarse de una trampa que enmascare un ciberataque. Otro de los riesgos son los pendrives, ya que pueden transportar virus o programas espías.
Mantener el software siempre actualizado
Las actualizaciones de las aplicaciones informáticas y el software son muy importantes, dos razones: incorporan nuevas funcionalidades y protectores más avanzados contra los virus y otros delitos informáticos. Si los empleados navegan con una versión muy antigua del navegador o utilizan soluciones antimalware desactualizadas, la seguridad de nuestra red digital baja muchos enteros.
GRCTools para automatizar la Gestión de Seguridad y Riesgos
Las normas relacionadas con los sistemas de gestión de seguridad de la información, como es la ISO 27001, requieren de un importante esfuerzo de definición e implementación, que se ve muy agilizado con el uso de un software de automatización como la Plataforma Tecnológica GRCTools.
- Implementando el Marco de Riesgo NIST: Estrategias para una Protección Efectiva
- Gestión de riesgos de ciberseguridad: clave para proteger tu empresa
- Comparativa: Software GRC vs. métodos tradicionales de gestión de riesgos
- Impacto del Software GRC en la Reducción de Riesgos Operativos
- Claves para gestionar los riesgos de terceros en tu empresa
¿Desea saber más?
Entradas relacionadas
Implementando el Marco de Riesgo NIST: Estrategias para una Protección Efectiva
El Marco de Riesgo NIST (National Institute of Standards and Technology Risk Management Framework) es un conjunto de lineamientos...