Contenido Exclusivo

¿Cómo comunicar los riesgos de ciberseguridad al Consejo de Administración?

Los Consejos de Administración de las organizaciones deben comprender...

VIDEO: ¿Qué funciones desempeña un Chief Business Officer (CBO)?

¿Por qué es importante crear el puesto de CBO...

¡Última semana para postularse! Los Mejores 20 CISO de México 2024

CIO Ediworld le invita a participar en la tercera edición...

Casi la mitad de los empleados que rechaza las actualizaciones en equipos corporativos lo hace con el apoyo del personal de TI

El 16% de los empleados en México ha tenido una disputa con su departamento de TI sobre la importancia de actualizar con frecuencia los programas en sus dispositivos corporativos. Sorprendentemente, el 42% de ellos ha logrado tener la autorización del propio personal de TI para rechazar la instalación de un software o sistema operativo específico.

Lo anterior se desprende de las conclusiones de la campaña “Dolor de cabeza” de Kaspersky, que estudia el comportamiento de los usuarios en cuanto a las actualizaciones de sus dispositivos.  

Además de aportar nuevas funciones y resolver fallos del sistema, las actualizaciones desempeñan un importante papel en la seguridad de las empresas: la corrección de vulnerabilidades. Estas lagunas en los programas o sistemas operativos permiten a personas no autorizadas acceder a la red de la empresa o a los datos confidenciales de las organizaciones. 

En este contexto, es preocupante que los equipos de TI permitan a los empleados mantener sistemas sin actualizar. Al 16% de los encuestados en México, que dijo que se han quejado por tener que realizar las actualizaciones en sus equipos, se les hizo dos preguntas adicionales: si se les permitía saltarse las actualizaciones (el 42% dijo que sí) y si podían elegir qué actualizaciones hacer y cuáles no (el 48% dijo que podía elegir).

Claudio Martinelli, director general para América Latina y el Caribe en Kaspersky, explicó que al permitir que existan versiones antiguas en los dispositivos corporativos, los equipos de TI crean eslabones débiles en la seguridad de las organizaciones: “Es como tener una cadena con un eslabón de cintillo de nylon para evitar reemplazar la cadena completa”, expresó el directivo.

Para quienes no lo recuerden, el brote de WannaCry, ransomware que se propagó exponencialmente en 2017 y generó US$4,000 millones de dólares en pérdidas en 150 países, aprovechó una vulnerabilidad, la cual tenía arreglo, pero que pocas empresas habían instalado. Cuatro años después, nuestro informe sobre ransomware ha revelado que esa misma amenaza sigue representando el 16% de las detecciones en 2020. La razón por la que WannaCry sigue siendo popular es porque las redes corporativas aún tienen un eslabón vulnerable, similar a una cadena con un cintillo de nylon para reparar un quiebre, lo que les facilita la entrada a los cibercriminales”, explicó Martinelli. 

El directivo señaló que la seguridad de alto nivel debe ser conformada por capas, donde cada pieza debe ser fuerte para que la protección final sea sólida. 

Para evitar vulnerabilidades en la red corporativa, Kaspersky recomendó las siguientes acciones: 

  • Mantenga una formación rutinaria de concientización en materia de seguridad para todos los empleados con el fin de garantizar que las mejores prácticas estén siempre presentes, como la actualización de los programas en los dispositivos corporativos. 
  • Cree políticas en su sistema de seguridad para forzar las actualizaciones en equipos corporativos si un empleado no lo hace dentro de un período determinado. 
  • Utilice una solución de seguridad que cuente con tecnologías de detección de malware por comportamiento y prevención de exploits
  • Habilite la evaluación de vulnerabilidades y la gestión de parches para automatizar este proceso. Esto liberará al departamento de TI para tareas más estratégicas. 
  • Para los sistemas heredados (legacy) y no soportados (como Windows 7), se recomienda que las organizaciones mantengan estos equipos en una red dedicada (y separada de la red principal) y apliquen medidas de protección adicionales, como la creación de una lista de procesos permitidos con las funciones que el equipo podrá realizar. Cualquier otra tarea será bloqueada por defecto (denegación por defecto).

Lo Más Reciente

Plataforma Getin AI predice “cuántas personas visitarán una tienda y cuánto se venderá”

¿Se puede anticipar el número de clientes que llegarán...

La Transformación Digital Genera Valor para Fabricantes y Clientes en la Industria Automotriz

La industria automotriz está experimentando una revolución impulsada por...

Veeam nombró a Niraj Tolia como director de tecnología

Veeam nombró a Niraj Tolia como director de tecnología...

Guía básica para resolver conflictos laborales de forma efectiva

Los conflictos son una de esas situaciones incómodas y...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

Plataforma Getin AI predice “cuántas personas visitarán una tienda y cuánto se venderá”

¿Se puede anticipar el número de clientes que llegarán a una tienda en días lluviosos, semanas o incluso meses antes? Getin, empresa proveedora de...

La Transformación Digital Genera Valor para Fabricantes y Clientes en la Industria Automotriz

La industria automotriz está experimentando una revolución impulsada por la transformación digital, donde los avances tecnológicos están remodelando no solo el diseño de vehículos,...

Veeam nombró a Niraj Tolia como director de tecnología

Veeam nombró a Niraj Tolia como director de tecnología (CTO), quien se une a esta firma tras la adquisición de Alcion, una startup de...