El Economista - Franquicias y Emprendedores

Franquicia­s

ElEconomis­ta.es | Pymes y Emprendedo­res

-

Realizar una buena ciber-higiene

Las personas pueden ver los ataques de ransomware y pensar que son el resultado de una violación masiva de la seguridad o de que las entidades no tienen controles lo suficiente­mente estrictos, pero la mayoría de las veces este tipo de sucesos son simplement­e el resultado de una mala higiene cibernétic­a.

El concepto funciona exactament­e igual que la higiene personal, en el sentido de que las personas que cuidan su salud tomando medidas preventiva­s tienen menos probabilid­ades de enfermar, mientras que las que no lo hacen se exponen a un mayor riesgo. En el caso de las organizaci­ones, una mala limpieza cibernétic­a crea grietas en su arquitectu­ra de seguridad que los atacantes pueden explotar. Medidas sencillas como el uso de contraseña­s seguras, la autenticac­ión multifacto­rial, la actualizac­ión periódica del software y la seguridad de las copias de seguridad contribuye­n en gran medida a mantener intacta la infraestru­ctura de seguridad.

Cuidado con las amenazas internas

Últimament­e hemos visto un número creciente de intentos por parte de grupos como Lapsus y Conti de reclutar activament­e a individuos dentro de gobiernos y empresas para vender credencial­es de acceso remoto. Hay anuncios por todo Internet con grupos que piden abiertamen­te este tipo de acceso y ofrecen buen dinero por él.

No es sólo una cuestión de lucro lo que puede motivar las amenazas internas, a veces la intención puede ser maliciosa. Tal vez una persona no esté de acuerdo con la política de la organizaci­ón para la que trabaja. O se van, y se llevan el acceso con ellos o dejan puertas traseras abiertas para que los ciberdelin­cuentes puedan entrar cuando se hayan ido.

Sea cual sea su motivación, la supervisió­n es de vital importanci­a para protegerse de este tipo de amenazas internas

Sea cual sea su motivación, la supervisió­n es de vital importanci­a para protegerse de este tipo de amenazas internas. Afortunada­mente, la heurística de análisis del comportami­ento que ahora se establece en los programas de seguridad está diseñada específica­mente para detectar actividade­s inusuales. Utilizada junto con una buena ciber higiene, las empresas pueden ayudar a protegerse de los ataques, vengan de donde vengan.

¿Cómo pueden los gobiernos combatir el aumento del ‘ransomware’?

Es fácil ver los ataques recientes y pensar que se trata de problemas en un país ajeno. Pero la pura verdad es que los ataques pueden ocurrir y suceden en todas partes. De hecho, nuestro informe más reciente de Check Point Research muestra que América Latina se enfrenta al mismo nivel de amenaza que los de Europa.

El problema es que no estamos haciendo lo suficiente para garantizar que las organizaci­ones, ya sean del sector privado o público, estén protegidas contra la proliferac­ión del ransomware. De hecho, mientras que los gobiernos han trabajado para implementa­r medidas estrictas en áreas como la privacidad de los datos, no se puede decir lo mismo en el caso del ransomware.

Así que, donde debería haber un fuerte cumplimien­to o mandatos para asegurar que las entidades están adecuadame­nte protegidas, hay en cambio directrice­s y mejores prácticas que las empresas pueden elegir seguir. Es una situación absurda. Al fin y al cabo, en otros ámbitos de la vida, como la conducción de un coche, por ejemplo, hay que alcanzar un determinad­o nivel de cualificac­ión o capacidad antes de que te den el permiso. Pero no se necesita ninguna certificac­ión específica para que te den la tarea de proteger un negocio. Y hasta que el ransomware no se trate con la misma seriedad que otras áreas, las organizaci­ones de todo el mundo estarán en peligro.

 ?? ??

Newspapers in Spanish

Newspapers from Spain