fbpx

Cinco mitos de la ciberseguridad a revaluar

El trabajo remoto y la cada vez mayor interacción digital nos hacen más vulnerables en la red.

Por: Richard Rule (Regional Sales Director MCLA de Quest Software)

La ciberseguridad es actualmente un elemento clave para la competitividad de las empresas. Según datos del reporte de amenazas realizado por Bitdefender 2020, los ataques ransomware a las empresas registraron un aumento interanual del 715%. Por ello, es esencial contar con herramientas y con una estrategia definida para la protección de los datos.

Infortunadamente, existen varios mitos en torno a la ciberseguridad; en específico, sobre qué tipos de métodos son más efectivos. De la mano de Quest Software explicamos algunos de ellos, para que las organizaciones puedan proteger su activo más importante: la información.

Una contraseña segura es suficiente para mantenerte a salvo

Por supuesto, tener una contraseña elaborada siempre es importante al crear nuevas cuentas en línea, pero no debería detenerse ahí. Se deben considerar otros aspectos para robustecer la seguridad:

  • Cambiar la contraseña cada 120 días reduce la posibilidad de ser pirateado y exponerse a peligros en línea.
  • El uso de contraseñas sólidas y únicas para cada cuenta que se tenga hace que sea más difícil para un pirata informático usar el mismo nombre de usuario y contraseña en sus otras cuentas.
  • Se debe utilizar un administrador de contraseñas para realizar un seguimiento de todas las contraseñas si son muy exclusivas o difíciles para recordarlas o si las cambias con regularidad.

La mayoría de las amenazas cibernéticas solo tienen procedencia externa

Es probable que escuches más sobre ataques externos que obtienen acceso a datos; en realidad, las brechas de seguridad internas también son comunes si no se aplica una capacitación adecuada a los empleados. Al respecto, se debe considerar:

  • Se debe proteger el acceso físico a los servidores para reducir el riesgo de robo o manipulación.
  • Es preciso capacitar a los empleados en torno a las medidas de seguridad esenciales que deben tomar al acceder y gestionar información o documentos confidenciales en línea.
  • Indispensable controlar el acceso a los datos internos entre todos los miembros del personal, asignando una autenticación específica dependiendo de la función de cada persona.

Si hay una contraseña en una red wifi, es segura

Aunque es más difícil piratear una conexión wifi con una contraseña, todavía existen vulnerabilidades que se deben conocer y distintas formas de protegerse:

  • Cualquier persona que use una conexión wifi pública puede ser sujeto de recibir un ataque de intermediario entre su computador y el enrutador, introducir malware en el dispositivo o crear puntos de acceso falsos que parecen redes reales para conectarse.
  • Solo se debe accederé a sitios web con HTTPS al comienzo de la URL, puesto que esto cifra los datos y hace que el sitio sea más seguro.
  • Se debe instalar una red privada virtual (VPN) que enruta el tráfico de internet a un servidor propiedad de la empresa, lo que evita que los intrusos vean la información.

La ciberseguridad requiere de una inversión financiera significativa

Por supuesto, contratar a todo un equipo de TI interno para administrar la ciberseguridad es costoso y no siempre es factible. Acá se debe considerar:

  • Se puede valorar la consultoría externa de fabricantes y empresas de tecnología con experiencia para crear un plan efectivo de seguridad dependiendo de las necesidades de cada negocio.
  • También es importante que el aliado de tecnología ayude a crear un plan de contingencia o recuperación de desastres, para documentar todos los pasos en caso de sufrir un ataque de ciberseguridad.

Se puede lograr una ciberseguridad efectiva con una sola acción aislada

Mantenerse al tanto de su ciberseguridad es un esfuerzo continuo. Es posible disponer de todas las herramientas y estrategias adecuadas, pero el panorama siempre evoluciona, por lo que es preciso:

  • Que la empresa haga un esfuerzo con el fin de manejar todos los datos con cuidado, de manera adecuada y capacitando en forma permanente al personal para mantener la continuidad.
  • En conclusión, podemos decir que actualmente la ciberseguridad es una prioridad, su importancia aumentará a medida que más empresas realicen transacciones en línea y compartan información digitalmente.

Mantenerse actualizados con los mejores enfoques para la seguridad de la empresa ayudará a construir un plan de ciberseguridad más efectivo, así mismo facilitará disponer de un plan de recuperación de desastres en caso de que haya un ataque.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *