Pequeñas empresas: 8 formas de implementar la seguridad informática sin arriesgarse a la bancarrota

Blog de Andy | Publicado el viernes abril 5 2024

A medida que las elecciones del Reino Unido de 2015 se calientan, los jefes de campaña y los creadores de imagen de cada uno de los partidos —particularmente los más grandes— han entrado en una actividad frenética. Su cometido es complejo: necesitan trabajar en formas de hacer que su partido, sus políticas y sus candidatos se vean bien (para lo cual necesitan ser poco menos que magos en la mayoría de los casos), al tiempo que intentan encontrar formas de desacreditar a todos los demás (debería ser fácil, pero las cosas pueden volverse en tu contra como El secretario de Defensa, Michael Fallon, criticado por un ataque personal contra Ed Miliband).

Al mismo tiempo, tienen que intentar ir un paso por delante de los estrategas de los demás partidos, jugando una partida de ajedrez en la que las conspiraciones pueden estar a varias jugadas de su ejecución. Necesitan ver lo que está pasando ahora mismo, mientras intentan predecir y burlar a sus oponentes. Hacen malabares constantemente, mientras juegan al ajedrez. Dije que eran magos.

¿De qué estás hablando?

¿Por qué les hablo de elecciones, dicen? El título dice ‘8 formas de implementar la seguridad informática sin arriesgarse a la bancarrota’: vayan al grano.

Sí, está bien, de acuerdo: estoy haciendo una analogía mientras intento ser actual. La forma en que los jefes de campaña política actúan de maneras misteriosas es similar al trabajo que tú y tus sistemas deben hacer para mantener segura la informática de vuestra empresa. Deben andar con pies de plomo y hacer malabares con las ventajas que la tecnología aporta a su negocio, al mismo tiempo que mitigan las amenazas a las que se enfrentan por parte de los hackers y otros malhechores. Necesitan abrir su red e información para facilitar que sus usuarios legítimos trabajen de la manera que necesitan —con múltiples dispositivos in situ, en la carretera, trabajando desde casa—, asegurándose al mismo tiempo de que ese mismo acceso no esté disponible para todo el mundo.

Ya es bastante difícil para las grandes empresas protegerse; muchas emplean a un equipo dedicado de profesionales de TI o subcontratan a un tercero por grandes sumas de dinero para mantener sus sistemas funcionando sin problemas y de forma segura. Y no siempre lo consiguen.

Eficiencia despiadada

Pregúntale a cualquiera que tenga que cuidar un servidor web u otro servidor conectado a internet, y te dirán que los intentos de acceso no autorizado no son ninguna rareza; de hecho, el bombardeo a los servidores que alojan los sitios en la web es casi constante. Algunos de estos ataques son manuales, pero la mayoría son automatizados y llevados a cabo por bots que deambulan identificando máquinas por su IP e intentando acceder a ellas mediante ataques de fuerza bruta en formularios web o interfaces de línea de comandos. Algunos de estos bots también registran información sobre cada uno de los servidores y/o los sitios que visitan, identificando la información discernible sobre cada uno. ¿Por qué hacen esto? Cuando se descubre una vulnerabilidad, esta afecta a un hardware y software específicos. Las personas malintencionadas pueden usar una lista de todas las IP o dominios registrados como vulnerables y explotarla rápidamente.

Un ejemplo de esto fue una vulnerabilidad descubierta en sitios web creados con el popular y extendido CMS Drupal. En octubre de 2014, el equipo que desarrolla Drupal descubrió una vulnerabilidad explotable en una versión del CMS. Comprendieron la gravedad de la amenaza y publicaron rápidamente información para los propietarios de sitios web sobre la vulnerabilidad y los pasos para defenderse de su explotación. El consejo que dieron, dada la naturaleza de la web, fue que si el parche de Drupal no se aplicaba dentro de las 7 horas posteriores a su comunicado, los propietarios de los sitios debían asumir que habían sido hackeados y tomar las medidas adecuadas. Para muchos, esta suposición resultó ser cierta. Realmente había individuos malintencionados sentados con una enorme base de datos de sitios que habían identificado como basados en Drupal, y soltaron sus sabuesos metafóricos pocas horas después de que se descubriera la vulnerabilidad.

Genial, así que el peligro acecha a la vuelta de la esquina. ¿Qué oportunidad tienen las pequeñas empresas?

Sí, es el lado oscuro de la brillante y divertida red informática mundial. Tu misión, aparentemente imposible, si decides aceptarla, es:

  • Proporcionar el mayor acceso posible a su infraestructura a sus empleados manteniendo su seguridad
  • Dar a conocer la empresa al mundo mientras se mitiga la atención no deseada de los piratas informáticos
  • Llevar tu información digital a la nube manteniéndola bajo control

Como pequeña empresa, no es realista tener un departamento de TI que se encargue de su tecnología, pero hay formas de proteger su negocio:

  1. Mantén a tus usuarios informados, expertos y alerta.
    Su primer puerto escala debe ser la educación: sus sistemas y servidores pueden estar protegidos hasta el cuello contra incendios y ser impenetrables para los tipos cobardes, pero si sus usuarios son descuidados con sus contraseñas o no están informados sobre el uso prudente de la web o los dispositivos conectados, podría quedar totalmente expuesto a ataques con los tipos antes mencionados utilizando medios legítimos para sus fines cobardes. Implemente una política de seguridad de contraseñas con requisitos mínimos y asegúrese de que las contraseñas a las que más de una persona pueda tener acceso (si es absolutamente necesario) se cambien con regularidad y sean conocidas únicamente por esas personas. Establezca protocolos y consejos de buenas prácticas para todos los usuarios, como bloquear las pantallas de las portátiles incluso cuando se ausenten por breves períodos.
  2. ¿Se conectan los usuarios desde otras oficinas o ubicaciones?
    Utilice una solución VPN (Red Privada Virtual) resiliente para una conectividad segura en sucursales. Peplink se especializa en estas soluciones y puede eliminar las complicaciones de su configuración. Ofrecen soluciones como la Enrutador Peplink Balance 210 de doble WAN el cual conecta 2 redes WAN y permite hasta 50 usuarios conectados simultáneamente. Se puede instalar en una red existente sin necesidad de reconfigurar cortafuegos o enrutadores, por lo que la instalación es rápida y sencilla.
  3. Asegura tu red WiFi para evitar accesos no autorizados
    Los fabricantes de dispositivos inalámbricos como Aerohive tenemos soluciones inalámbricas que proporcionan una seguridad sólida, ya que la aplicación se realiza directamente en el extremo de la red, donde los usuarios inalámbricos obtienen acceso por primera vez. Los puntos de acceso de Aerohive están diseñados teniendo en cuenta la seguridad y ofrecerán un rendimiento excelente al tiempo que le ayudan a mantener una seguridad de red sólida.
  4. ¡Mantén tus virus y programas maliciosos lejos!
    No importa cuán cuidadosos sean sus usuarios (ver el punto 1), los virus y el software malicioso logran abrirse paso. Proteja las máquinas de sus usuarios utilizando una defensa antivirus y antimalware sólida y eficaz. Recomendamos Vipre de ThreatTrack ¿Cuál es su solución empresarial y de negocios más sólida que combina antivirus, gestión integrada de parches, gestión de dispositivos móviles (MDM) y más para administrar y defender centralmente PCs, Macs, iPhones, iPads y dispositivos Android? Es una solución ligera que no interfiere con su trabajo diario. (Incluso le ayudará a desinstalar su antiguo software antivirus...)
  5. Mantén el control de tus documentos compartidos
    Para dirigir un negocio de forma eficaz, se necesita un acceso compartido a la información, pero a menudo se necesita que esa información no vaya más allá. Esto puede ser imposible de controlar cuando se almacenan archivos en una unidad compartida o por correo electrónico, o incluso mediante nuevas soluciones basadas en la nube como Dropbox. Se dispone de una alternativa en forma de WatchDox – un servicio similar a Dropbox con seguridad añadida. Puedes compartir documentos pero manteniendo el control e incluso retirar el acceso cuando quieras, por lo que el propietario de un documento puede tener la seguridad de que no acabará en manos equivocadas.
  6. Simplifique su Control de Acceso a la Red
    Servicios como Macmon puede reducir drásticamente el tiempo y el esfuerzo en la gestión del acceso y los permisos de los usuarios. Es fácil de usar, implementar y establecer.
  7. ¿Usuarios que envían correos electrónicos o mensajes sobre negocios a través de dispositivos móviles?
    Los teléfonos y las tabletas no son inmunes a los ataques de virus y programas maliciosos, que pueden enviar información confidencial a terceros malintencionados sin su conocimiento. Software como Laocoonte protegerá los dispositivos de sus usuarios y detendrá esas insidiosas invasiones.
  8. Control de Acceso y Gestión de Tiempo
    Puede ser difícil hacer un seguimiento de quién está dónde en sus edificios y de los horarios de los movimientos de su personal y visitantes, el aspecto físico de la seguridad informática. Fabricantes líderes de tecnología biométrica Anviz y ZKTeco ofrecer soluciones de seguridad y gestión del tiempo de vanguardia, proporcionando soluciones de control de acceso y de presencia y control horario mediante múltiples datos biométricos y RFID.

Todas estas soluciones están disponibles y, lo que es más importante, asequible a las pequeñas empresas (particularmente en comparación con el costo de personal dedicado o la contratación externa), y vale la pena la inversión si se consideran los costos de no utilizarlas. Puede perder tiempo o eficiencia en todo su personal, y perder dinero pagando para rectificar los efectos o las consecuencias de una brecha de seguridad. Sin embargo, lo más importante es la pérdida de confianza o reputación que puede derivarse de que información confidencial caiga en las manos equivocadas. Más vale prevenir que curar.

Póngase en contacto con nosotros si desea hablar sobre formas sencillas de proteger su empresa.
Llamar para consultar