TIPS TECNOLÓGICOS, DE CONFIGURACIÓN Y NEGOCIO QUE COMPLEMENTAN TU SEGURIDAD

10 Propósitos de Ciberseguridad que debes contemplar  para minimizar riesgos en este año nuevo 2020

Escrito por marketing on 2/01/20 12:13

10-Propositos-de-Ciberseguridad-que-debes-contemplar--para-minimizar-riesgos-eneste-ano-nuevo-2020Iniciamos 2020 y debemos re-plantear nuestra estrategia de ciberseguridad, contemplando las buenas prácticas y aprovechando las ventajas de las herramientas tecnológicas para disminuir el riesgo de sufrir cualquier impacto.

Entre las tendencias de 2020, Trend Micro predice que el futuro será complejo, estará expuesto y mal configurado, pues es una transición a una nueva década y con el avance tecnológico debemos plantear un cambio importante. Sabemos que los métodos y estrategias de ataque utilizados por los cibercriminales permanecerán, pero sin duda surgirán nuevos riesgos. 

Sigue estos 10 propósitos de seguridad para tu estrategia este 2020

Si bien existen buenas prácticas para cada área y proyecto dentro de las TIC´s, no debemos olvidar el aplicar las configuraciones y estrategias base para mantener un modelo de seguridad que minimice la superficie de ataque.

Veamos estos consejos rápidos para ayudarte a disminuir el nivel de riesgo:

  • Protege tus datos. Cuida la seguridad de toda la información que manejas.
  • Limita a las personas con quien compartirás tu información.
  • Evita conectarte o seguir a personas en Redes sociales pueden ser un gancho.
  • Asegúrate de que todos tus equipos cuenten con antimalware.
  • Se precavido con abras los corres de destinatarios que no conoces, no hagas clic en todo y no ejecutes archivos
  • Actualiza tus equipos de forma periódica.
  • Siempre cuenta con un Respaldo 3:2:1 y mantenlo al día.
  • Utiliza contraseñas seguras y únicas.
  • Reporta cualquier actividad maliciosa o comportamiento sospechoso con el área indicada.
  • Utiliza el sentido común

Propósito #1. Protege tus datos.

Antes de comenzar a llenar formularios, compartir tus datos o información de la empresa con colaboradores o proveedores, identifica qué información puedes compartir y cuál es información de carácter sensible.

Una de las estrategias de ataque más utilizadas por los cibercriminales es el Phishing con suplantación de identidad, es importante que no caigas en la trampa y expongas tus datos.

Es importante cuidar la seguridad de toda la información que manejas.

Propósito #2. Limita a las personas con quien compartirás tu información. 

A estas alturas, seguro ya utilizaste al menos una vez alguna herramienta de colaboración, sin embargo, sabes si compartiste la información con las personas indicadas o tal vez dejaste el enlace abierto para que cualquiera que lo obtenga tenga acceso a dicha información.

Es muy importante identificar con quién vamos a compartir la información de manera segura, ya que, al no limitar accesos, la información puede estar disponible para cualquiera.

Propósito #3. Evita conectarte o seguir a personas desconocidas en Redes Sociales. 

Después de escuchar tantos casos de suplantación de identidad, es primordial que antes de conectar o ponerte en contacto con alguien en Redes Sociales hagas una investigación preliminar de la persona o grupo, pues puede ser un gancho para extraer información o para ocuparte como puerta de entrada para afectar a la organización.

Propósito #4. Asegúrate de que todos tus equipos cuenten con antimalware.

Siempre mantén a todos tus equipos con el antimalware instalado y el agente ejecutándose, con esto cerrarás una de las brechas y evitarás infección por diversos tipos de malware. Los ciberatacantes siempre estarán en búsqueda de equipos desprotegidos para iniciar con su estrategia y logar su objetivo.

Propósito #5. Se  precavido.

Se precavido con abras los corres de destinarios que no conoces, no hagas clic en todo y no ejecutes archivos.  El 91% de la exfiltración de datos se debe a un ataque de phishing, es muy importante que no abras los correos sospechosos o de remitente desconocido, no ejecutes ningún archivo adjunto y evites dar clic en cualquiera de los enlaces. Es importante que si recibes cualquier correo anómalo lo elimines y reportes de inmediato.

Propósito #6. Actualización Periódica. 

Sabemos que las actualizaciones suelen ser demandantes, sin embargo, es muy importante que tengas programada su ejecución y las realices de forma continua. Al no estar al día con las actualizaciones o la aplicación de parches estarás expuesto, los atacantes aprovecharan y podrás ser la próxima víctima.

Propósito #7. Ten respaldo de información. 

Siempre cuenta con un Respaldo 3-2-1 y manténlo al día. El riesgo de perder tu laptop, que sufra un daño físico irreparable o que cifren la información debido a un ataque, es más alto que lo que te imaginas; es importante que cuentes con un respaldo de toda tu información al día, nosotros recomendamos siempre que tu respaldo sea bajo la regla 3-2-1. Esto significa que deberás tener 3 copias de tus datos en 2 soportes diferentes y alojar la tercera copia en 1 lugar físico distinto.

Propósito #8. Utiliza contraseñas seguras y únicas. 

Aproximadamente 23 millones de usuarios en todo el mundo utilizan la contraseña 123456. Es primordial utilizar una contraseña alfanumérica de al menos 8 caracteres diferentes con un número y carácter especial. Además de activar las funcionalidades en doble factor de autenticación.

Propósito #9. Reporta cualquier actividad maliciosa o comportamiento sospechoso.

Si recibes algún correo extraño, identificas alguna página ficticia o bien estás al tanto de algún comportamiento sospechoso es importante que lo reportes al área indicada en tu organización o bien, si tú eres el encargado de seguridad, monitoreo o prevención de riesgos es importante que tomes acción y notifiques a las diferentes áreas para prevenir riesgos y disminuir la superficie de ataque.

Propósito #10. No dejes de lado tu intuición.

Recuerda siempre que, la seguridad de los datos es responsabilidad de todos, así que si notas algo que no va bien o te parece extraño no hagas clic, no abras ese correo, no compartas ese archivo. Siempre mantente alerta de las estrategias de ataque que los cibercriminales están aprovechando y toma acciones preventivas.

Siempre que tengas dudas pregunta al equipo de sistemas, seguridad o habla con uno de nuestros consultores expertos para mantener tus datos protegidos y evitar impactos negativos.

Nueva llamada a la acción

Topics: Estrategia de Seguridad 360, predicciones ciberseguridad, Robustecer estrategia de seguridad, estrategia de seguridad alineada al negocio, ciberseguridad propositos, ciberseguridad 2020, buenas prácticas de ciberseguridad


Deja un comentario

No te pierdas lo mejor en Seguridad ¡Suscríbete al blog!

Lists by Topic

see all

Lo que se dice en Smartekh

ver lo mejor en Seguridad
Guia-Recomendaciones-Practicas-Ransomware
Descarga-tu-guia-ahora
Ipad-Traps
No te pierdas el Webcast   On Demand

Los ataques suceden, las brechas no tienen porqué. Evalúa lo que está pasando en tu red con un SLR