En la actualidad, es muy común pensar que los cibercriminales sólo atacan a
personas, robando información que pueda fácilmente convertirse en dinero. Si
bien esto es cierto, la realidad nos está mostrando otra cosa, ya que así
como el hacker moderno puede hurtar pequeñas cantidades a un gran número
de usuarios particulares, también lo hace en pequeñas Pymes.
De hecho una Pyme puede ser un blanco más atractivo que una corporación
grande. Ello, porque estas empresas no cuentan con los mismos recursos TI que
las multinacionales y no tienen un equipo de seguridad TI las 24 horas.
Por esto, Hernán Mella, Ingeniero de Preventa de Proweb Latam, deja algunos
consejos para que su pyme no sea violentada por estos criminales.
Consejos para Pymes
- Antes
de adquirir una línea de teléfono o una tarjeta inalámbrica para un puesto
de trabajo, es recomendable instalar al menos una solución de protección
contra virus y detección de spyware, así
como un programa para prevenir la instalación de software malicioso.
- Nunca
conecte a Internet sistemas de prueba con cuentas y contraseñas por
defecto. Cambie las contraseñas y borre o
renombre las cuentas por defecto inmediatamente.
- No
actualice los sistemas operativos de los equipos corporativos. Ningún
software es perfecto y, una vez que se encuentra una vulnerabilidad, ésta
se explota en muy poco tiempo, por lo que es conveniente instalar los
parches de seguridad disponibles lo antes posible.
- Es
conveniente realizar a menudo copias de seguridad y mantenerlas incluso
fuera de las instalaciones de la compañía.
- Debe
contar con una solución de antivirus con buen desempeño, que se actualice
con frecuencia y que cubra la red de computadores y dispositivos de la
organización. Esta solución debe proteger todo el "endpoint" si es posible, incluyendo las
estaciones de trabajo y los dispositivos móviles.
- Es
muy importante que su solución se pueda administrar centralmente y así
evita que los empleados cambien la configuración de su antivirus en las
distintas máquinas del negocio.
- Eduque
a sus colaboradores sobre las amenazas de ingeniería social, como el
phishing, que se propagan por e-mail y a través de redes sociales.
No hay comentarios:
Publicar un comentario