¡Su familia, su hogar y su pequeña empresa también necesitan una estrategia de ciberresiliencia!

¡Su familia, su hogar y su pequeña empresa también necesitan una estrategia de ciberresiliencia!

Seguridad digital

Su preparación para hacer frente a los ciberataques es clave para reducir el impacto de un incidente exitoso, incluso en entornos domésticos y de pequeñas empresas.

¡Su familia, su hogar y su pequeña empresa también necesitan una estrategia de ciberresiliencia!

Mes de la concienciación sobre ciberseguridad (CSAM) está sobre nosotros nuevamente. Muy parecido Mes Europeo de la Seguridad Cibernética (ECSM), esta importante iniciativa se centra en crear conciencia sobre los riesgos asociados con el mundo digital en el que vivimos y, con suerte, iniciar cambios en el comportamiento.

El tema de CSAM para 2023 está muy cerca del mensaje de la edición de la campaña del año pasado: contraseñas seguras y únicas, lo que permite autenticación de dos factores (2FA) y la necesidad de ser atentos a los ataques de phishing. El cuarto pilar para 2023 es actualizar el software en los dispositivos para garantizar que los últimos parches de seguridad impidan que los ciberdelincuentes aprovechen las vulnerabilidades conocidas.

Estos cuatro pilares siguen siendo un mensaje constante que la gente de ciberseguridad transmite continuamente durante todo el año, no solo durante CSAM. Suponiendo que mientras lee esto, es probable que ya conozca y aprecie los mensajes mencionados anteriormente y los de la campaña 2023. Además, sugiero adoptar otro pilar y darle un enfoque muy específico.

Si no te preparas, te estás preparando para fracasar

A menudo se escucha a los profesionales de la ciberseguridad decir "no se trata de si te piratean, sino de cuándo". Este hecho consumado es una aceptación de que es necesario prepararse para lo peor, ya que en algún momento ocurrirá un incidente y su preparación tiene el potencial de minimizar el impacto del incidente.

Ya sea que forme parte de una pequeña empresa, un individuo o una familia, existen algunos pasos preparatorios básicos que puede seguir:

  • Realice copias de seguridad de los datos con regularidad: enfatice la importancia de las copias de seguridad periódicas de los datos para evitar la pérdida de datos en caso de ataques o fallas de hardware. Si es posible, utilice copias de seguridad locales y basadas en la nube para lograr redundancia y pruebe esas copias de seguridad con regularidad.
  • Eduque a sus colegas y familiares: infórmeles sobre las últimas amenazas, incluso si esto es tan simple como mencionar un correo electrónico de phishing bien elaborado viste esta semana. Y asegúrese de que sepan cómo responder ante un incidente.
  • Definir un plan de respuesta a incidentes: el plan debe describir cómo responder a un incidente de ciberseguridad, a quién contactar y los pasos necesarios para mitigar y recuperarse de un ataque. Incluso si esto es tan simple como "llamar a uno de los padres o al técnico de referencia de la familia".
  • Manténgase informado: consulte la categoría de noticias sobre ciberseguridad en las aplicaciones de noticias al menos una vez por semana. Si hay una conclusión, debería ser saber cuándo los dispositivos necesitan parches. La industria de la ciberseguridad publica contenido con frecuencia cuando existe una necesidad urgente de actualizar el software.
  • Discuta actividades sospechosas: anime a todos a discutir actividades sospechosas o incidentes de seguridad. El Reino Unido tiene un cartel en el metro de Londres que dice "Véalo, dígalo, ordenado"; adoptarlo en una unidad familiar o en una pequeña empresa evita que un incidente quede oculto hasta que haya escalado más allá de ser un problema menor.
  • No deje ningún dispositivo atrás: las empresas más grandes suelen catalogar sus activos y gestionarlos de forma continua. Comprensión donde están todos los dispositivos en casa o en tu negocio le ayudará a mantenerlos actualizados.
  • Supervise las cuentas y acceda con frecuencia; cualquier conexión desde un dispositivo que utilice un servicio al que usted esté suscrito también debe investigarse; podría significar su contraseña y sus datos personales han sido violados.
  • Tenga a mano (físicamente) los datos de contacto de todas las cuentas financieras, operadores telefónicos, proveedores de servicios de Internet y similares. Si ocurre un incidente, es posible que deba comunicarse con algunas de estas empresas para bloquear tarjetas, desactivar tarjetas SIM o cualquier otra actividad atenuante para evitar más abusos.

Las grandes empresas tienen planes de ciberresiliencia bien definidos y políticas de incidentes para minimizar las interrupciones y la pérdida de negocios y reputación. Es igualmente importante en el hogar y en las pequeñas empresas; Si puede minimizar el impacto, los niveles de estrés se mantendrán bajo control.

Sello de tiempo:

Mas de Vivimos la seguridad