Contenido Exclusivo

Seis consejos para fortalecer puntos débiles de seguridad TI

Proteger un negocio tiene mucho que ver con prestar atención a las posibles formas de fuga de datos y a los vectores de ataque que podrían alcanzarlo, encontrar esos puntos débiles y luego pedir asesoramiento para saber cuál es la mejor forma de tapar esos agujeros.

Al respecto, la empresa de seguridad ESET comparte algunos puntos esenciales a tener en cuenta para conocer qué áreas de una compañía necesitan más o mejor protección:

  1. El conocimiento es poder

Hay mucho conocimiento disponible, de la mano de expertos y especialistas. Se sugiere pedir más de una opinión y tener en cuenta que el mundo de TI evoluciona muy rápido, por lo que siempre se debe estar al tanto de las últimas técnicas de gestión.

  1. La educación hace la diferencia

En un entorno corporativo el eslabón más débil es el usuario final; lo bueno es que también puede convertirse en el activo más fuerte. Contar con el staff de la compañía como aliado en la lucha contra el cibercrimen no es una mala idea en absoluto, la educación como herramienta para enseñarle a un equipo sobre las amenazas actuales y cómo se propagan podría lograr la diferencia entre el usuario que hace clic en una campaña de phishing o visita un sitio comprometido desde un correo de spam y el que no lo hace.

  1. Ser proactivo es esencial

Proteger el hardware y el software es una tarea permanente. Observar la forma en que los datos entran, salen y se mueven dentro de la compañía indica las áreas a proteger. También hay que asegurarse de que haya un procedimiento documentado para cuando se añada algo nuevo a la infraestructura, cambiar las contraseñas por defecto, actualizar el firmware y asegurarse de que las últimas actualizaciones sean instaladas con periodicidad. La seguridad multicapa es un deber para cada endpoint y servidor.

  1. Toda la información es valiosa y atractiva

La virtualización es muy simple en estos días y hace que tener múltiples servidores sea más fácil que nunca. Si se van a alojar los servidores dentro de la empresa, es importante asegurarse que se están usando sistemas operativos seguros y que el software instalado en ellos esté asegurado y al día. Éstas son, en efecto, las puertas que podrían quedar abiertas y en riesgo de ser atacadas.

  1. Los backupsregulares son esenciales

El ransomware es uno de los tipos de malware más destructivos actualmente, así que es muy importante que sea considerado y se planee una estrategia de backup. Se recomienda tener en cuenta que la frecuencia y la ubicación de esas copias de respaldo son clave, y que también se puede recurrir a ayuda profesional si no se está seguro respecto a algo.

  1. Los casilleros tienen que estar completos

Es fácil leer esto y pensar que proteger un negocio es complicado y costoso, y en algunos casos podrá serlo, pero como con la mayoría de las cosas en el ámbito corporativo, sólo se trata de trabajar día a día y marcar todos los casilleros de la lista. “Recuerde apostar por la concientización y la prevención como el primer paso para mantenerse protegido”, afirmó Camilo Gutierrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Lo Más Reciente

Tenable descubre nuevas técnicas de ataque en software de código abierto

El equipo de investigación de seguridad en la nube...

Shopperbot: robot mexicano que ayuda a tomar mejores decisiones de compra

Como parte de las soluciones para impulsar la hiperpersonalización...

Los ‘Scam-Yourself Attacks’ aumentan 614% en el tercer trimestre del año: informe

Los 'Scam-Yourself Attacks' o "ataques de estafa”, en los...

Newsletter

Recibe lo último en noticias e información exclusiva.

José Luis Becerra Pozas
José Luis Becerra Pozashttps://iworld.com.mx
Es Editor de CIO Ediworld México. Contáctalo en jbecerra@ediworld.com.mx o en el twitter @CIOMexico.

Tenable descubre nuevas técnicas de ataque en software de código abierto

El equipo de investigación de seguridad en la nube de Tenable descubrió nuevas técnicas de ataque en los Lenguajes Específicos de Dominio (DSLs, por...

“Mejorar la visibilidad en el ecosistema tecnológico, interno y de cara al cliente” : José Armando López Flores, CISO de Crediclub

“Queremos ser esa institución financiera que cubra con las expectativas de los clientes a través de garantizarles que su patrimonio estará seguro”. Con el objetivo...

Shopperbot: robot mexicano que ayuda a tomar mejores decisiones de compra

Como parte de las soluciones para impulsar la hiperpersonalización en la atención al cliente por medio de la tecnología, PepsiCo México desarrolló a Shopperbot....