La transformación digital de las empresas es necesaria para competir en los mercados digitales. Los intercambios comerciales digitales precisan de seguridad para ser confiables. En este artículo, queremos mencionar una publicación conjunta de ENISA (la Agencia de la Unión Europea para la ciberseguridad) y CERT-EU (el equipo de respuesta a emergencias informáticas para las instituciones europeas). Su título en inglés es «Potenciando la ciberresiliencia en su organización» ( «Boosting your organization Cyber Resilience» en inglés).
Qué es ciberresiliencia
También conocida como resiliencia cibernética, la ciberresiliencia tiene que ver con la capacidad de las organizaciones de recuperarse rápidamente tras haber sufrido un ataque por parte de ciberdelincuentes.
Buenas prácticas
Esta publicación consiste en un listado de buenas prácticas que animan a seguir a todo tipo de organizaciones de forma comprometida y sistemática.
- Comprobar que los accesos remotos a nuestros servicios corporativos utilizan autenticación de factor múltiple.
- Verificar que los empleados no reutilizan las contraseñas y animarles a utilizar autenticación multifactorial siempre que sea posible (en sus redes sociales, por ejemplo).
- Comprobar que el software esté actualizado.
- Monitorizar nuestras redes y sistemas para evitar accesos de terceros.
- Prestar especial atención a la seguridad de la nube antes de subir nuestros servicios críticos a la misma.
- Revisar la política de copias de seguridad (utilizar la regla 3-2-1, por ejemplo: 3 copias completas, 2 almacenadas localmente en diferentes medios y una fuera de instalaciones).
- La política de copias de seguridad debe estar acorde con las necesidades de la empresa en un Plan de Contingencia y Continuidad.
- Cambiar todas las credenciales por defecto y evitar que sean débiles.
- Emplear la segmentación y las restricciones de red adecuadas.
- Realizar formaciones a los profesionales TI cada cierto tiempo.
- Mantener un entorno resistente de correo electrónico (fichero antispam, monitoreo del servidor, etc.)
- Concienciación de los trabajadores periódica.
- Proteger las páginas web ante ataques.
- Bloquear o limitar el acceso a Internet de los servidores u otros dispositivos que rara vez se reinician.
- Verificar los contactos de emergencia.
- Comprobar que en los procedimientos con la información de contacto.
Para más información, pulsen en el siguiente enlace.