Protegerse frente a las brechas de seguridad es una necesidad empresarial

  • Seguridad

El bloqueo de dispositivos o archivos, o el robo de datos confidenciales, tiene graves consecuencias para una organización. Fomentar la formación de los empleados, vigilar la transferencia de datos, controlar la seguridad de los proveedores externos y usar autenticación avanzada, son algunas claves para evitarlo.

Más sobre seguridad

¿Cómo gestionar los riesgos y la seguridad en 2019? 

Guía de los líderes de red para proteger la SDWAN 

Robo de credenciales: prioriza la seguridad de tus apps

Estado de la ciberseguridad industrial en 2018 

Informe SophosLabs 2019 Threat Report 

Todo lo que deberías saber sobre las amenazas cifradas 

La exposición y filtración de información crecen a un ritmo alarmante, debido principalmente a las brechas de seguridad. El cryptojacking es un claro ejemplo y el año pasado afectó al 37% de las empresas de todo el mundo. Para ayudarles a protegerse, Check Point Software Technologies destaca 7 aspectos claves para potenciar la seguridad de los datos en las empresas:

--Fomentar la formación en seguridad para que los empleados puedan evitar ser engañados por amenazas de ransomware o malware. El bloqueo de dispositivos o archivos, o el robo de datos confidenciales, tiene graves consecuencias para una organización. Hechos como el ataque de phishing que sufrieron 300 universidades de diversos países el pasado marzo y que resultó en el robo de 31 terabytes de datos por valor de 3.000 millones de dólares en concepto de propiedad intelectual, destacan la importancia de la formación.

--Generar contraseñas más seguras. La contraseña es la primera línea de defensa frente a los intrusos, por lo que no se debe compartir ni es seguro utilizar una única contraseña para todas las cuentas. Check Point recomienda una contraseña de 11 caracteres que mezcle letras mayúsculas, minúsculas, números y símbolos como la opción más segura.

--Vigilar la transferencia de datos. Reducir las vías para la transferencia de datos de un dispositivo a otro implica mitigar las posibilidades de que dicha información caiga en manos equivocadas. Por tanto, emplear protocolos de seguridad para la transmisión de datos a través de canales específicos y vigilados impide que la información pueda ser interceptada. El cifrado de datos aporta un nivel extra de seguridad frente a los intentos no autorizados de acceso a la información.

--Examinar proveedores externos. Es necesario asegurarse de que los proveedores externos cuentan con los protocolos de seguridad adecuados para evitar hackeos en la red corporativa a través de terceros. Para ello las compañías deben contar con un sistema de prevención de intrusiones (IPS) para monitorizar la red en busca de actividades maliciosas.

--Control de acceso de hardware. Check Point recomienda controlar los ordenadores y dispositivos de los empleados que tienen acceso a los datos de la empresa y utilizar dispositivos cifrados. Esto requiere que los administradores controlen el acceso a los sistemas, monitoricen y limiten el uso de recursos.

--Uso de una nube privada. Es necesario prevenir el acceso abierto a datos confidenciales mediante la creación de una infraestructura de cloud privada interna donde el acceso se autorice a un número concreto de usuarios.

--Autenticación avanzada. Es necesario implementar actualizaciones de contraseña y sistemas de autenticación de dos pasos para minimizar el riesgo de accesos no autorizados. Para reducir el riesgo de brechas de seguridad, también es recomendable limitar las páginas web que pidan introducir datos personales, contraseñas, etc. a las que se puede acceder desde dispositivos destinados a funciones profesionales.

"Protegerse frente a las potenciales brechas de seguridad se ha convertido en una necesidad para todas las empresas a nivel mundial ya que suceden cada vez con más frecuencia se descubren estas vulnerabilidades una vez ya han ocurrido. Por tanto, la solución óptima pasa por estrategias de seguridad proactivas focalizadas en la capacitación de los empleados, controles preventivos y la optimización de las soluciones tecnológicas empleadas”, señala Eusebio Nieva, director técnico de Check Point para España y Portugal.