Cinco prácticas de ciberseguridad básicas a aplicar en el negocio

  • Noticias y Actualidad

Ciberseguridad estrategia

La ciberseguridad ha sido este 2020 más relevante que nunca, debido a la evolución del teletrabajo y el aumento del acceso de terceros a las redes de las empresas, así como la proliferación de los ciberataques. El principio del Menor Privilegio o el enfoque Security by Design, son algunas de las filosofías y prácticas clave en 2021.

Según el último estudio internacional de Forrester para Hiscox, las pérdidas relacionadas con los ciberataques se multiplicaron por seis en 2019, pasando coste medio de 9.000 euros a 51.200 euros por empresa. Sin embargo, las empresas están respondiendo con medidas de seguridad más estrictas y un aumento del gasto en ciberseguridad del 39% en 2019. WALLIX hace un repaso por las cinco prácticas y políticas de ciberseguridad básicas para una estrategia de éxito en 2021.

--Acabar con el eterno descuido de las contraseñas. La seguridad de la empresa comienza implementando un plan de ciberseguridad contra amenazas del exterior, con herramientas que delimiten el perímetro de seguridad. El principal hándicap de las empresas actualmente es algo tan básico como la gestión correcta de las contraseñas, esencial a fin de bloquear el acceso a quienes no tienen la clave, pero que, sigue siendo hoy en día la principal vía de acceso de los ciberdelincuentes. Para ser totalmente efectivas, las políticas de contraseñas deben hacer cumplir los requisitos de complejidad mínima, la rotación frecuente y una adecuada gestión y almacenamiento. La seguridad en el acceso remoto es cada vez más crítica a medida que aumentan los proveedores de servicios externos y el teletrabajo.

--Filosofía 'Zero Trust' y control de sesión en tiempo real para las amenazas internas. La amenaza interna se puede mitigar con medidas de seguridad que exijan responsabilidad, limiten los privilegios de acceso y garanticen que los sistemas sean recuperables en caso de que ocurra un incidente. La solución está en implementar el principio del Menor Privilegio, como un básico de la ciberseguridad: todos los usuarios -incluidos los administradores- deben tener acceso sólo al mínimo necesario. Y en el caso de necesitar acceder a determinados recursos, existe la posibilidad de vigilar de las sesiones en tiempo real, lo que no sólo permite atajar, cortar o visualizar la trazabilidad cualquier problema, sino que mejorará la cumplimentación de auditorías y normativas.

--'Adiós' derechos de administrador local, 'hola' seguridad a nivel de proceso. La mejor solución está en eliminar los derechos de administrador local y elevarlos a gestión centralizada a nivel de aplicaciones y procesos. Es decir, permitir el acceso aplicación por aplicación, proceso por proceso, tantas veces como sea necesario, de forma automatizada y segura. Esto permite bloquear el phishing y el malware, o cualquier amenaza desconocida en el momento, sin obstaculizar el trabajo de los empleados ni afectar a su productividad.

--Enfoque 'Security by design'. Para asegurar la efectividad de la estrategia de ciberseguridad de la empresa, hay que implementarla desde un enfoque 'Security by design', que garantiza el control de la seguridad de forma integrada en todo el proceso, y no a través de procesos externos, así como tener en cuenta la longevidad de la propia tecnología y de las soluciones que se aplicarán a la infraestructura de la empresa. Es importante poner énfasis en la seguridad a largo plazo y adaptable con vistas a futuras amenazas y regulaciones aún desconocidas. Se trata de un enfoque preventivo y proactivo.

--Fomentar una cultura interna de ciberseguridad. Uno de los elementos más esenciales de una fuerte estrategia de seguridad cibernética se debe a la cultura de seguridad. La política de la empresa y la mentalidad general deben centrarse en el mantenimiento de una seguridad saludable para que las soluciones y los procesos sean respetados y, por lo tanto, tengan éxito.

Más información

¿Cuál es el futuro del mercado de impresión? ¿Qué dispositivos o servicios son los más adecuados para las empresas o los usuarios finales? Si quieres obtener más información sobre un segmento en crecimiento puedes visitar la página de nuestro colaborador Brother