¿Podrían sus propios empleados hacer que su negocio sea más pirateable?
Si cree que su pequeña empresa está a salvo de violaciones de datos , piénselo de nuevo. Una encuesta reciente encontró que las pequeñas empresas son un objetivo atractivo para los piratas informáticos, ya que poseen y administran datos confidenciales de los consumidores y tienen menos protocolos de seguridad que las empresas más grandes.
“Una violación de datos da como resultado clientes enojados y preocupados y daño a la reputación”, dice Joram Borenstein, vicepresidente de NICE Actimize . "Para algunas pequeñas empresas, podría resultar difícil recuperarse tanto del impacto financiero como del impacto en su credibilidad".
En lugar de dejar su pequeña empresa expuesta a las violaciones de datos , los expertos sugieren utilizar la siguiente lista de verificación para proteger a su empresa contra los piratas informáticos:
1. ¿Ha considerado la conciencia de la ingeniería social?
Así es como funciona la ingeniería social: un ingeniero social puede llamar al nuevo tipo en su oficina y hacerse pasar por un tipo de TI que está 'probando el sistema' para engañar al empleado para que entregue voluntariamente su contraseña. Evans dice que los ingenieros sociales se basan en el hecho de que los empleados no se dan cuenta del valor de la información que poseen, por lo que son laxos a la hora de protegerla.
Brinde a sus empleados capacitación en concientización sobre ingeniería social en combinación con la implementación de políticas y procedimientos escritos.
- Indique a los empleados que no deben hacer clic en archivos adjuntos de correo electrónico no solicitados o enlaces incrustados en mensajes de correo electrónico.
- Capacite a los empleados para que no proporcionen información confidencial a quienes llaman por teléfono sin antes verificar su identidad.
- Abstente de usar unidades USB que se dejen a la intemperie. A menudo, los piratas informáticos los dejan en las oficinas. Una vez que se utiliza el dispositivo, la empresa se infecta con software malicioso que permite que el pirata informático ingrese a su sistema.
“No abordar la amenaza que representa la ingeniería social es algo así como comprar un sistema de seguridad de alta tecnología y luego dejar la puerta de entrada abierta”, dice Evans.
2) ¿Está siendo proactivo cuando se trata de seguridad?
Antes de gastar dinero en software de seguridad, Evans recomienda que las empresas evalúen lo que realmente necesitan y designen a alguien de su personal que sea responsable de las actualizaciones periódicas. "Es más fácil tener un plan en marcha que tratar de recuperarse de un ataque cibernético", dice Evans.
“Muchas pequeñas empresas compran artículos que creen que necesitan pero que no comprenden completamente”, dice Evans. "Pero el gasto adicional no garantiza una seguridad adicional si no tiene el tiempo o la mano de obra para implementar el software correctamente o mantenerlo actualizado".
Por lo tanto, si no está seguro de qué medidas de seguridad debe tomar, o qué aspectos de su negocio pueden ser vulnerables a los ataques, trabaje con un profesional para realizar una auditoría de sus computadoras, red y dispositivos móviles, a fin de determinar qué pasos debe tomar para evitar hacks. Esto puede incluir observar cómo realiza una copia de seguridad de los datos, si los cifra o no y cómo proteger la información en los dispositivos móviles de su equipo.
3) ¿Son sus contraseñas sólidas y se cambian con frecuencia?
Además de evitar malas elecciones de contraseñas , asegúrese de que sus contraseñas sean lo más seguras posible.
- Cambie sus contraseñas con frecuencia. Una vez al mes es una buena regla general.
- Utilice contraseñas que tengan al menos 13 caracteres e incluyan símbolos, letras y números (pero no palabras).
- Considere utilizar un administrador de contraseñas que pueda ayudarlo a proteger su identidad y aumentar la solidez de las contraseñas que protegen sus cuentas en línea sin que tenga que memorizar una serie de caracteres.
4) ¿Están sus datos encriptados?
Cada vez que una pequeña empresa almacena datos, o cuando no se transmiten a través de Internet, deben estar encriptados. Para lograr esto, active las herramientas de cifrado de disco completo que vienen de serie en la mayoría de los sistemas operativos actuales (en PC con Windows, se llama BitLocker y en Mac, se llama FileVault).
Los expertos advierten que el cifrado solo se aplica cuando los usuarios cierran la sesión de la computadora, por lo que los piratas informáticos podrían atacar a través de malware cuando el sistema está en ejecución. Para evitar esto, configure las computadoras de su oficina para que se desconecten automáticamente después de 15 minutos de inactividad.
5) ¿Eres experto en ciberseguridad?
Dado que la mayoría de las pequeñas empresas no cuentan con un consultor de seguridad en su personal, Borenstein recomienda que los dueños de negocios aprendan todo lo que puedan sobre seguridad cibernética. Los siguientes recursos pueden ayudar:
-
- Staysafeonline , impulsado por la National Cyber Security Alliance (NCSA), tiene herramientas para ayudar a las pequeñas empresas a protegerse a sí mismas y a sus clientes contra ciberataques, pérdida de datos y amenazas en línea. Los propietarios de pequeñas empresas también pueden aprender a evaluar su riesgo, monitorear amenazas e implementar un plan de ciberseguridad.
- La Cámara de Comercio de EE. UU. Ofrece una Guía de sentido común sobre ciberseguridad para pequeñas empresas y la Small Business Administration (SBA) ofrece un curso gratuito en línea a su propio ritmo llamado Cyber Security for Small Business . Tanto la guía como el curso ofrecen a los propietarios de empresas información sobre cómo proteger a su empresa de un ciberataque, cómo crear un plan de contingencia, configurar firewalls y crear copias de seguridad. Si cree que necesita más ayuda o le gustaría consultar con un experto en seguridad cibernética, considere contratar a un consultor.

Deja una respuesta