Los ciberdelincuentes pueden lanzar campañas de desinformación a las empresas. También pueden causar distorsión en los mercados. Compartiremos un conjunto de buenas prácticas para que las pymes las apliquen de forma consciente y sistemática con el objetivo de protegerse ante posibles incidentes de ciberseguridad. Conseguir la pyme ciberresiliente nos puede proteger.
Intención de ciberdelincuentes
La intención podría ser:
- distribuir malware,
- extorsionar a través del ransomware,
- robar información, credenciales o información bancaria (phishing),
- atacar a la disponibilidad de los sistemas.
Por ello, es importante mantener y reforzar la formación de los empleados para que aprendan a detectar y proteger a la empresa de estas amenazas. Sobre todo, de las que utilizan la ingeniería social.
Buenas prácticas de pyme ciberresiliente
Contraseñas
- Siempre hay que utilizar contraseñas robusta,
- Cambiar todas las contraseñas por defecto,
- Evitar reutilizar las contraseñas,
- Utilizar doble factor de autenticación,
- Usar el gestor de contraseñas,
- Utilizar autenticación multifactor en VPN, accesos remotos, portales corporativos, etc.
- Controlar accesos de terceros…
Correo electrónico, mensajes, llamadas
- Extremar precauciones ante correos electrónicos de remitentes desconocidos,
- Conocer técnicas de typosquatting o los ataques homográficos,
- Extremar precauciones al abrir documentos adjuntos,
- Saber que las llamadas telefónicas, SMS y redes sociales también son usadas para los ataques de phishing, etc.
- Verificar siempre la procedencia de un mensaje.
Redes y sistemas
- Tener todos los sistemas actualizados,
- Segmentar la red,
- Configura la red wifi de forma segura,
- Tener en cuenta las precauciones en el uso de dispositivos IoT,
- Realizar copias de seguridad de manera sistemática,
- Realizar controles estrictos para servicios en la nube,
- Cumplir con la normativa en lo que se refiere a la página web o tienda online,
- Realizar las auditorías periódicas y contar con un servicio de monitorización.
Hay que tener en cuenta que no menos importante es recordar que hay que disponer de un plan de contingencia. Debe incluir las copias de seguridad en medios externos y separados, y los contactos para acudir en caso de que ocurra un incidente grave.
Más información en el siguiente enlace.