Nuevos consejos tecnológicos empresariales para garantizar sistemas seguros

Nuevos consejos tecnológicos empresariales para garantizar sistemas seguros


Comenzar un nuevo negocio involucra tantos detalles que puede ser casi imposible hacer un seguimiento. El mundo de la tecnología es uno de los más complicados de estos componentes, debido a la rapidez con la que puede evolucionar el panorama de la tecnología.

No mantenerse al día puede crear complicaciones significativas en el futuro, por lo que es mejor adelantarse a la curva siempre que sea posible. Por supuesto, es natural que incluso los entusiastas de la tecnología dejen que algo se les escape de la mente de vez en cuando, así que para ayudar, hemos creado este artículo.

Aunque no todas las sugerencias pueden aplicarse a su negocio, al menos considere lo que significan, y estará en un lugar mejor una vez que su negocio esté en funcionamiento.

Prueba de sistemas activos

Esta primera sugerencia se aplica tanto a las empresas activas como a las recién llegadas, ya que debe poder ejecutar pruebas para garantizar que sus sistemas estén seguros. Puede suponer que su red está protegida porque no ha tenido problemas, pero esto no siempre es cierto. A veces, es posible que tenga un agujero a la espera de ser explotado, que debe abordarse.

Como destaca CyberGhost, una de las mejores formas de comprobar las vulnerabilidades es contratar las habilidades de un hacker ético. Estas personas son expertas en irrumpir en los sistemas, y si pueden encontrar una falla para explotar, puede estar bastante seguro de que los malos actores también pueden hacerlo.

Contratar a un hacker ético puede parecer extremo, pero el problema de la piratería no va a desaparecer. Solo se está haciendo más grande. El cibercrimen ahora es más rentable que el comercio mundial de drogas, y los piratas informáticos están creando 300.000 nuevos programas maliciosos todos los días. Una falla expuesta en su red puede exponerlo a robos y ransomware, con connotaciones negativas obvias.

Actualización completa de una red

Una red informática es tan fuerte como su punto más débil, lo que puede ser un gran obstáculo para las redes informáticas más grandes. Una empresa moderna puede tener docenas de dispositivos conectados a una red, y si alguno de ellos está desactualizado o mal configurado, puede actuar como un punto de acceso para los intrusos.

Abordar esta preocupación requiere un enfoque multifacético, comenzando con la capacitación en seguridad cibernética para los empleados, como discutimos anteriormente en StartupGuys. Podemos comenzar solo una vez que su personal conozca los conceptos básicos de los sistemas.

Desde el lado del software de la ecuación, las empresas deben mantener sus programas actualizados y ejecutar las últimas aplicaciones de seguridad. TechRepublic tiene un gran desglose de programas que puede usar aquí, pero todos estos pueden ser inútiles si funcionan en sus versiones más recientes.

Los piratas informáticos más hábiles pueden moverse para explotar las debilidades recién descubiertas de inmediato, por lo que puede ser imprescindible automatizar las actualizaciones al final del día o durante la hora del almuerzo.

Ejecutar escaneos regulares es igual de importante, donde se deben verificar los sistemas para asegurarse de que no haya ingresado nada. Tripwire explica que algunos programas maliciosos pueden permanecer inactivos, por lo que incluso si tiene un robo, es posible que tenga tiempo para encontrar y eliminar el amenaza antes de que haga metástasis. Los escaneos antes de apagarse al final del día combinados con la protección en tiempo real son nuevamente una buena práctica aquí.

Evitar riesgos de hardware

Las pruebas profesionales y el software sólido pueden proteger contra muchas amenazas, pero pueden fallar en lo que respecta a las conexiones directas de hardware. Muchas empresas permiten que los empleados traigan sus propios dispositivos y se conecten a la red, generalmente en forma de computadoras portátiles y teléfonos celulares.

Incluso si se entregan computadoras portátiles de trabajo específicas, nunca se puede estar realmente seguro de para qué las usan los empleados en su tiempo libre, por lo que estos sistemas deben tener una seguridad tan sólida como los sistemas de red. Lo que es más importante, si un dispositivo está actuando de forma extraña o funciona lentamente, no debe conectarse a una red comercial hasta que se encuentre el motivo.

También advertimos sobre las conexiones USB, que tienen múltiples formas nuevas de causar amenazas. Los ataques de caída, donde las unidades tentadoras se dejan en público, han estado creciendo recientemente, donde los usuarios curiosos por verificar los posibles contenidos pueden terminar introduciéndose en el malware. Otra posible amenaza proviene de los sistemas de carga USB públicos de aspecto extraño. Según The Guardian, una táctica llamada «juice jacking» puede instalar malware de esta manera, por lo que si un puerto se ve mal, no lo use.

Finalmente, las empresas también deben tener un plan en caso de que ocurra lo peor. Los robos pueden ocurrir incluso con las mejores prácticas y software, y el riesgo puede ser la pérdida total de datos. Este puede ser el caso especialmente con el ransomware, y como hemos cubierto en StartupGuys, las copias de seguridad de datos pueden ser una bendición para evitar este problema. Mantener copias de seguridad de datos periódicas en un servicio basado en la nube puede convertir los peores ataques en meras molestias, y es mejor mirar hacia adelante para evitar este problema antes de que pueda surgir.

"Cryptolocker ransomware" (CC BY-SA 2.0) por Christiaan Colen

Cada nueva pieza de tecnología en los negocios introduce otra posibilidad de explotación. La realidad de esta verdad y la creciente importancia del mundo de la tecnología significa que la adaptación a las nuevas prácticas de seguridad siempre será parte de la vida empresarial.

Puede ser intimidante, pero las herramientas y los métodos actuales son más fáciles de usar que nunca y, sin ellos, una empresa se pone en riesgo a sí misma y a sus clientes. Tome medidas regulares, sea diligente y estará listo para enfrentar lo que venga a continuación.





Fuente: startupguys.net

Deja una respuesta

*

Esta web utiliza cookies propias y de terceros para su correcto funcionamiento y para fines analíticos y para fines de afiliación y para mostrarte publicidad relacionada con sus preferencias en base a un perfil elaborado a partir de tus hábitos de navegación. Contiene enlaces a sitios web de terceros con políticas de privacidad ajenas que podrás aceptar o no cuando accedas a ellos. Al hacer clic en el botón Aceptar, acepta el uso de estas tecnologías y el procesamiento de tus datos para estos propósitos. Más información
Privacidad