Volver

Tres maneras para proteger al máximo un negocio de ciberataques

Según un estudio de Kaspersky realizado en los primeros ocho meses de 2021, Perú fue el país con más ciberataques de la región y el segundo con mayor tasa de incremento del mismo.

Álvaro Castro, especialista en digitalización industrial de ABB, explica que no basta con tomar medidas de protección, sino desarrollar la capacidad de preparación, respuesta y recuperación ante posibles ciberataques.

Además, argumenta que las empresas deben adoptar estrategias que se centren en la prevención, pero también en la respuesta. De esta manera, podrán neutralizar vulnerabilidades de hardware y software, errores humanos, configuraciones incorrectas de seguridad del programa y también reaccionar adecuadamente en caso de un ataque.

A continuación, tres recomendaciones para proteger tu negocio:

1. Preparar manejo de datos, recuperación y estrategias de recuperación

Es importante desarrollar un plan de resolución de problemas que describa las acciones a tomar en caso de un problema. El objetivo es definir con precisión las actividades y responsabilidades que debe asumir cada miembro del equipo de seguridad. Por lo tanto, recomienda instalar sistemas de respaldo y métodos de recuperación de datos.

De esta manera, tal y como explica Castro, “la empresa podrá almacenar toda su información en un espacio seguro y diferente de los servidores expuestos, para el caso de un desastre natural o ataques cibernéticos que puedan comprometer la continuidad de los servicios corporativos”.

2. Monitoreo continuo para una protección efectiva

Para contar con políticas, sistemas y protocolos que permitan una respuesta efectiva al ciberdelito, las empresas deben actualizar sus sistemas operativos y programas antivirus, y establecer lineamientos para recibir la identidad y autenticación de los usuarios, así como el nivel de acceso a cierta información.

Además, es necesario crear una lista de programas que sean seguros para ejecutar en los dispositivos de la empresa. Estas acciones permitirán monitorear y rastrear todo tipo de programas maliciosos que puedan contaminar, inhabilitar o robar información de las redes y dispositivos.

3. Realizar una auditoría integral

Es importante que las empresas analicen, identifiquen y categoricen las amenazas que pueden tener que enfrentar. Para esto, se debe realizar una evaluación de la infraestructura y los datos contenidos dentro del sistema.

El objetivo es identificar las vulnerabilidades de seguridad y establecer una buena estrategia de gestión de vulnerabilidades. “Este procedimiento robustece la estrategia de ciberresiliencia frente a las amenazas más comunes en la red, entre las cuales podemos mencionar el delito cibernético, el hacktivismo y el espionaje cibernético”, culminó Castro.

Ver información original en infobae