Octubre es el Mes de la Concienciación sobre Ciberseguridad. Puesto en marcha en 2004 por el Departamento de Seguridad Nacional y la National Cyber Security Alliance, este evento anual se celebra ahora en numerosos países de todo el mundo como una oportunidad para informar al público sobre la importancia de contar con buenas prácticas de ciberseguridad.
Para ayudarle a sacar el máximo partido al Mes de la Concienciación sobre Ciberseguridad en su empresa, hemos reunido 10 actividades recomendadas (es posible que ya haya realizado algunas; si es así, ¡felicítese por su proactividad!).
-
Si está buscando implementar una solución PAM, o si no está satisfecho con su solución actual, este es el momento ideal para investigar y encontrar la solución que mejor se adapte a su empresa e infraestructura. Como guía, lea nuestro documento técnico «Top 6 Features SMBs Should Look for in a Privileged Access Management Solution».
-
Realice una revisión completa para determinar quién tiene acceso a qué y, lo que es más importante, si realmente necesita ese nivel de acceso. Aplique el principio de mínimo privilegio: los usuarios finales solo deben tener el acceso necesario para realizar sus tareas cotidianas habituales, ni menos ni (sobre todo) más.
-
Asegúrese de que todo el software esté actualizado. Como buena práctica, recomendamos utilizar una imagen estándar para los dispositivos remotos y activar las actualizaciones automáticas en todas las aplicaciones y programas (especialmente en el software de seguridad).
-
Identifique y priorice las necesidades de formación en seguridad informática más críticas de su empresa. Por ejemplo, es posible que sus usuarios finales estén bien formados en cuanto a la elección y el intercambio de contraseñas, pero que sean vulnerables al phishing. Para comprobarlo, realice un ataque de phishing simulado. Puede que los resultados le sorprendan: el 14 % de los empleados de una compañía de seguros global cayó víctima de un ataque de phishing simulado.
-
Aumente la frecuencia de sus copias de seguridad. Debido al ransomware, ya no basta con hacer una copia de seguridad de los datos una vez por noche. Todos los conjuntos de datos deben protegerse varias veces al día.
-
Determine si necesita definir o redefinir los objetivos de seguridad informática de su empresa. En efecto, muchas organizaciones se centran por completo en la vigilancia de los usuarios finales, pero descuidan confirmar que los objetivos se entienden plenamente, o incluso que se conocen en primer lugar.
-
Analice la superficie de ataque de su organización en relación con los trabajadores remotos. ¿Existen lagunas o vulnerabilidades que deban reforzarse? Recomendamos encarecidamente implementar una solución Gateway para proporcionar acceso just-in-time a los recursos en redes segmentadas. Esto es mucho más seguro que utilizar una VPN, y bastante más fácil de gestionar (las VPN son notoriamente difíciles y consumen mucho tiempo de despliegue, ¡y pueden degradar considerablemente la experiencia del usuario final!). Para obtener más información y consejos sobre este tema, consulte este caso de uso.
-
Empiece a elaborar su hoja de ruta de seguridad informática para 2023. ¿Qué proyectos y prioridades quiere abordar el año que viene? Recuerde: la clave para que los responsables de la toma de decisiones apoyen sus recomendaciones consiste en explicar con claridad que el coste de una seguridad informática sólida es una fracción del coste de una brecha de datos grave. Considere estas escalofriantes estadísticas: el coste medio de una brecha de datos ha ascendido a 4,24 millones de dólares, la cifra media más alta registrada hasta la fecha. Además, el pago medio por ransomware se ha disparado hasta los 170.704 dólares por incidente. Para obtener más consejos, consulte el artículo «IT Pros - 5 Reasons to Help You Convince Your Boss to Invest in Strong IT Security».
-
Active la autenticación multifactor (MFA). Sí, sabemos que la gran mayoría de ustedes ya lo ha hecho, y no se les ocurriría permitir que los usuarios finales dependieran únicamente de contraseñas. Al fin y al cabo, más del 80 % de las brechas de seguridad implican el uso de credenciales perdidas o robadas, o se producen gracias a un ataque de fuerza bruta. Aunque la MFA no es infalible, sin duda es imprescindible. Si su empresa aún no ha implementado la MFA, conviértalo en su prioridad número uno.
Y por último, pero no menos importante…
- Reserve algo de tiempo para sumergirse en el informe de la encuesta de Devolutions sobre el estado de la seguridad informática en las pymes en 2022-23, que estará disponible este mes. El informe está repleto de observaciones y datos relevantes y de actualidad, y ofrece recomendaciones específicas para fortalecer la seguridad informática. Publicaremos pronto una actualización, ¡esté atento!

Coralie Lemasson