Siglo XXI. Diario digital independiente, plural y abierto. Noticias y opinión
Viajes y Lugares Tienda Siglo XXI Grupo Siglo XXI
21º ANIVERSARIO
Fundado en noviembre de 2003
Display
Etiquetas | Ciberseguridad | Pymes | Hackers

Siete consejos para evitar un ciberataque en tu empresa

De los 120.000 ‘hackeos’ que se produjeron el año pasado en España, un 70% los sufrieron las pymes
Redacción
viernes, 30 de noviembre de 2018, 00:00 h (CET)

Según el Instituto Nacional de Ciberseguridad de España (Incibe), España registró el año pasado su récord en ciberataques, con un total de 120.000 incidentes. De ellos, un 70% tuvieron como objetivo las pequeñas y medianas empresas, por lo que la prevención se convierte en imprescindible para hacer frente a los hackers.


Con motivo de la celebración, este viernes 30 de diciembre, del Día Internacional de la Seguridad de la Información, la consultora especialista en soluciones digitales VASS ha elaborado una práctica lista con los 7 consejos que toda organización debería tener en cuenta para evitar un ciberataque:


1. Usar contraseñas seguras: cuando tenemos claves y códigos para casi todo (desde el móvil hasta la maleta), el uso correcto de una política de contraseñas se torna vital para cualquier empresa. Deberían ser normas de obligado cumplimiento la renovación de las mismas de forma periódica, el uso de caracteres especiales y evitar incluir información personal relacionada con el usuario.


2.Evitar accesos no deseados a nuestra información: desgraciadamente, las pérdidas o robos de dispositivos están ahí y no podemos minusvalorar esos riesgos. También los intentos de accesos no adecuados, por eso, lo mejor es hacer un cifrado de la información en portátiles y móviles, así como cifrados de información tanto en el disco del ordenador como los backups. Ya se sabe: organización precavida, vale por dos.


3.Proteger la información en dispositivos móviles: cada vez más accedemos a la información corporativa a través de móviles, sean de empresa o personales. Se hace imprescindible, por tanto, que los usuarios tomen conciencia de la información corporativa que portan en sus dispositivos y la importancia de controlar el acceso a ella mediante huella, pin u otros mecanismos que la protejan. Nunca estará de más, por ejemplo, que las empresas establezcan medidas de seguridad a nivel de acceso, instalación de aplicaciones y cifrado de la información en los en los móviles que ofrece a sus trabajadores o incluso utilizar, de forma eficiente, el control de acceso al dispositivo personal en caso de existir información de la empresa en él.


4.Proteger la información ante miradas indiscretas: sin darnos cuenta, consultamos emails, cuentas o documentos confidenciales en el metro, en una cafetería, en la estación de tren o en el aeropuerto sin percatarnos de quién puede estar mirando, aunque sea de soslayo, nuestra pantalla. Así que, ¡ojo!, nunca mejor dicho, con las indiscreciones.


5.Publicar información sensible en foros no adecuados: todas las empresas u organizaciones deberían establecer normativas para la publicación de asuntos internos (aunque sean más o menos públicos) en foros no adecuados al tipo de información divulgada. Y, sobre todo, concienciar a sus trabajadores de que, en plataformas como las redes sociales o los servicios de mensajería instantánea, se puede perder el control de una comunicación.


6.Formar y concienciar: nadie nace sabiendo, de ahí que la formación y concienciación en seguridad deban de estar incluidas en los planes de formación, cultura empresarial, políticas y normativas de cualquier organización. Es algo necesario que, sin embargo, con más frecuencia de la deseada, se olvida o se posterga sine die.


7.Aplicar el sentido común y fomentar la paciencia: quizás sean los aspectos más complicados por cuanto que son los más obvios, pero ambos son de vital importancia para cualquier política de seguridad de una empresa. Las reglas básicas de la seguridad son: actuar con cautela a la hora de publicar información, no aceptar correos electrónicos de remitentes no conocidos y poner en conocimiento cualquier sospecha con los responsables de seguridad de la empresa.


Para José Manuel de la Puente, Gerente de Seguridad de VASS, con la puesta en marcha de estos consejos y teniendo presentes las citadas advertencias se podrían prevenir gran parte de los ciberataques a los que, hoy día, están expuestas las empresas españolas. Principalmente, tal y como señala este especialista en seguridad, porque, “en muchas ocasiones, es la pérdida de consciencia en torno al riesgo de ser ‘hackeado’ la causa de estos ataques a través de la red y que pueden ocasionar, según la dimensión de los mismos, pérdidas millonarias”.

Noticias relacionadas

El valor de las criptomonedas continúa batiendo récords. Sin embargo, este auge también está atrayendo de nuevo la atención de los ciberdelincuentes. Según el último Threat Report de ESET, las detecciones de software malicioso diseñado para robar criptomonedas han aumentado un 56% en la segunda mitad de 2024.

Smart City Cluster, representante de la industria de las ciudades inteligentes en España, ha publicado su informe “Tendencias 2025” en el que se reflejan las principales innovaciones, tecnologías y herramientas que marcarán el desarrollo de las ciudades inteligentes a lo largo del presente año.

"La inteligencia artificial es el presente y futuro de la tecnología al servicio del usuario en que una máquina pretende realizar similares habilidades que las personas desde la perspectiva del conocimiento y el aprendizaje. Nos encontramos en la era del manejo de grandes cantidades de datos y de algoritmos al servicio de la sociedad. Todo ello encaja en el fenómeno de la transformación digital, en la era de internet".

 
Quiénes somos  |   Sobre nosotros  |   Contacto  |   Aviso legal  |   Suscríbete a nuestra RSS Síguenos en Linkedin Síguenos en Facebook Síguenos en Twitter   |  
© 2024 Diario Siglo XXI. Periódico digital independiente, plural y abierto | Director: Guillermo Peris Peris
© 2024 Diario Siglo XXI. Periódico digital independiente, plural y abierto