Errores más comunes en ciberseguridad empresarial
Es vital comprender con claridad las amenazas y errores más comunes en ciberseguridad que ponen en riesgo a las empresas.
Aprender a evitarlos puede ser una estrategia efectiva para proteger y garantizar la continuidad de los negocios a largo plazo:
Derechos de acceso mal administrados
Es esencial para la seguridad de cualquier empresa, una adecuada administración de derechos de acceso para los colaboradores.
Se pueden reducir una gran cantidad de errores, riesgos y ataques cibernéticos, al limitar los derechos de acceso sólo a lo que es necesario para cada empleado.
Contraseñas débiles
Con números consecutivos o palabras obvias son una llave para los ciberdelincuentes, que en algunos casos utilizan herramientas automatizadas para probar miles de contraseñas diferentes en minutos.
Carencia de autenticación de dos factores
La autenticación de dos factores es una herramienta clave que ayuda significativamente a proteger las cuentas de trabajo contra ataques de phishing y distintos métodos de robo de contraseñas.
Con esto, los empleados deben ingresar una primera contraseña y una segunda forma de autenticación, que puede ser un código único enviado al teléfono celular, la huella dactilar autorizada o alguna otra.
Uso de dispositivos no seguros
En muchas empresas la modalidad de trabajo remota o híbrida representa una gran ventaja para los colaboradores. Pero al mismo tiempo puede ser una amenaza al comprometer la seguridad con el uso de dispositivos personales, que no siempre tienen el mismo nivel de seguridad que los dispositivos autorizados.
Muchas veces los empleados pueden tener software que no es original o no está actualizado, que ponen en riesgo la información de la organización.
Falta de educación en ciberseguridad
Es un hecho que los colaboradores son una línea de defensa clave contra los ciberataques. Si no están familiarizados con términos como ransomware, malware, phishing y otras amenazas, es mucho más probable que caigan en trampas y engaños, comprometiendo la seguridad corporativa.
Por lo tanto, es importante que las empresas den a sus empleados capacitaciones en ciberseguridad empresarial y de esta manera, tengan mayor conciencia del riesgo para reconocer y evitar fácilmente las amenazas en línea.
Alertas dispersas y falsas alarmas
Todavía es común que algunas empresas a lo largo de los años adopten múltiples herramientas de ciberseguridad. Esto puede generar una sobrecarga de información, derivado de las múltiples soluciones que no siempre tienen la capacidad de integrarse entre sí. Generando alertas falsas y dispersas que complican la vida a los encargados de la ciberseguridad.
Abrir correos desconocidos
Cuando el remitente no es conocido, es mejor no abrir el correo, o por lo menos no dar clic en el enlace y hacer caso omiso, aunque parezca atractivo e inocuo. Los ciberdelincuentes son capaces de imitar sitios web completos.
Conclusión
Resulta vital que las empresas implementen estrategias de ciberseguridad sólidas y eduquen a sus colaboradores sobre amenazas de seguridad informática, para minimizar los riesgos y asegurar la continuidad del negocio.
Al poner atención en estos aspectos, las empresas podrán estar más tranquilas y seguras de que están en un buen camino hacia el éxito a largo plazo y la protección de sus datos críticos.
Fuente https://computerworldmexico.com.mx/los-7-errores-mas-comunes-en-ciberseguridad-empresarial/