Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

¿Qué medidas tomar frente a los hackers?

Para minimizar el riesgo de que una empresa sufra ataques y complicar la tarea de los ciber delincuentes, Vector ITC Group proporciona varios consejos:

En primer lugar, las compañías deben instaurar ciclos de formación sobre las medidas que deben seguir los empleados para administrar sus contraseñas en su trabajo diario.

Además, se debe crear una política que obligue a generar contraseñas robustas. Para que sea considerada “fuerte”, una contraseña debe tener al menos ocho caracteres, alternar mayúsculas y minúsculas, usar números y caracteres no alfanuméricos, no utilizar palabras del diccionario, no estar relacionada con la vida o gustos del usuario, ni usar fechas relacionadas con el.

También deben cambiarse las contraseñas cada cierto tiempo. Es recomendable, para mayor seguridad que todos los colaboradores de la empresa cambien sus contraseñas cada 3 ó 6 meses. Así como cifrar todas las contraseñas de los empleados con un algoritmo robusto, nunca almacenar las contraseñas de los empleados (usar en su lugar un hash).

Crear un segundo factor de autenticación para los empleados es útil en la protección. Este funciona de forma que al introducir un usuario y una contraseña, el servicio al que se está accediendo envía un token a un dispositivo (normalmente el móvil) y pide que se introduzca el código que se ha enviado. De esta manera, se autentica mejor al usuario, ya que un atacante tendría que vulnerar el dispositivo para obtener el token, además de averiguar el usuario y la contraseña.

Respecto que los empleados puedan escribir su propia pregunta personalizada en un sistema de preguntas recordatorio para reseteo de contraseñas, se ha convertido en una vía más de ataque a la cuenta objetivo. Consiste en unas preguntas que se deben responder con la respuesta que se introdujo al dar de alta la cuenta para recuperar el control de la misma al olvidar la contraseña. Una buena solución para no sufrir ataques y que la respuesta no sea demasiado fácil de encontrar es no contestar con lógica y previsibilidad. Por ejemplo, si la pregunta es “apellido de soltera de tu madre”, la respuesta debería ser cualquiera menos esa: una palabra clave, una dirección de correo o una contraseña antigua. El objetivo es que un atacante no pueda usar información personal recopilada de Internet para adivinar la respuesta.

Otra medida es el cambiar las contraseñas por defecto de todas las aplicaciones que use la empresa. Al igual que es primordial cambiar de forma regular las contraseñas personales de los empleados, las de todas las aplicaciones y herramientas utilizadas en la empresa también han de ser actualizadas.

Es importante investigar la seguridad de los servicios que quieran usar los empleados para su trabajo y elegir el más seguro. Simples observaciones permiten evaluar el grado de fiabilidad de un servicio en Internet, como preguntarse si la página del servicio exige una contraseña robusta, usa HTTPS, tiene segundo factor de autenticación, límite de intentos y si se bloquea la cuenta al superarse, etc.

Además, todas estas consideraciones están supeditadas a la importancia de la información a proteger, ya que obviamente, no es lo mismo proteger el acceso a la web de nóminas de los empleados que el acceso a una web con contenido estático y meramente informativo.

– CIO España

Lo Más Reciente

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela...

La automatización de parches es el nuevo escudo de la ciberseguridad

La gestión de parches está entrando en una nueva...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza modelos híbridos o tercerizados para operar su Centro de Operaciones de Seguridad (SOC), según una...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros en el futuro de la ciberseguridad impulsada por IA, al tiempo que la empresa advierte...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela una creciente brecha entre las expectativas de los consumidores respecto a las experiencias de checkout...