Proteger los datos de tu empresa nunca fue tan crucial. Desde contraseñas fuertes hasta planes de respuesta a incidentes, estos consejos pueden marcar la diferencia frente a ciberataques. En La Quinta Emprende te damos algunas claves para blindar tu PYME en el entorno digital.
Las pequeñas y medianas empresas (PYMEs) son un motor clave para el crecimiento económico de Chile. Con más de 235.000 de estas empresas activas en el país, su contribución es crucial, pero también lo es su vulnerabilidad frente a los ciberataques.
Según estudios, las PYMEs enfrentan costos promedio de $955.000 para recuperarse de un ataque cibernético, una carga pesada para empresas con recursos limitados. La adopción del trabajo híbrido ha traído beneficios, pero también ha complicado la gestión de la ciberseguridad.
Walter Montenegro, gerente regional de ciberseguridad de Cisco, explica que «Los piratas informáticos saben que las PYMEs tienen menos recursos y protocolos, lo que las convierte en blancos atractivos. Esto hace esencial implementar medidas de seguridad tanto en la oficina como en entornos remotos».
Aquí tienes los seis errores que debes evitar para mantener tu PYME protegida:
Contraseñas débiles:
Es complejo el dilema de tener gran cantidad de contraseñas entre el trabajo y la vida personal. De hecho, no hay nada peor que olvidar una contraseña y tener que pasar por procesos confusos de recuperación para volver al trabajo. Sin embargo, es mucho peor ser hackeado que esperar ese correo electrónico de restablecimiento.
Según LastPass, el 81 % de las infracciones se deben a contraseñas débiles y, si bien el proceso de recuperación puede ser una tortura, no provocará el robo de los datos de su empresa ni de sus clientes. Por ello, mantén tu contraseña en secreto; utilice una diferente para cada inicio de sesión; la longitud de las contraseñas es mejor que la complejidad, sin embargo, es importante también incorporar caracteres que dificulten su descifrado; utilice la autenticación multifactor; y aplique herramientas de gestión de contraseñas.
No mantener el software actualizado.
Los piratas informáticos siempre están buscando explotar las debilidades de los sistemas. Y como los humanos diseñan estos sistemas, eso significa que son inherentemente imperfectos. Por este motivo, el software siempre se actualiza para abordar los problemas de seguridad a medida que surgen. Esperar es estar expuestos a los peligros de seguridad del pasado.
Por ende, hay que asegurarse de que su software esté actualizado para ayudar a evitar que su empresa se convierta en un objetivo vulnerable. Supervise de cerca sus aplicaciones y programe un tiempo para comprobar si hay actualizaciones más recientes. Esos pocos minutos pueden ser la diferencia entre mantener sus datos seguros o exponerse a un ciberataque.
Eslabón humano.
Las estafas de phishing no son de naturaleza muy técnica: se basan en la confianza humana y la falta de conciencia. Hoy las estafas de phishing se han convertido en la forma más común de ciberdelito en el mundo, ya que dan lugar al robo de credenciales que les dan a los piratas informáticos acceso libre a sus sistemas de datos.
Es fundamental que los colaboradores puedan identificar algunas de las señales como la comprobación de que el correo electrónico se envía desde una dirección pública, verificación de la ortografía de la dirección, validar si la redacción es correcta o con errores evidentes, estar atento a enlaces y archivos adjuntos inusuales que estén diseñados para capturar credenciales y revisar si es inusualmente urgente o insistente.
No tener un plan de respuesta a incidentes.
Es fundamental que las PYMES tengan una forma de abordar los ciberataques si ocurren, no solo para reducir el daño causado, sino también para aprender de los errores y tomar medidas correctivas. Un plan de respuesta a incidentes debe ser un documento escrito que recopile todas las formas de abordar un ciberataque antes, durante y después de un evento, detallando las funciones y responsabilidades de los miembros. Asimismo, es crucial brindar capacitación a los empleados de todos los niveles y detallar los pasos que debe seguir cada persona. Este documento debe revisarse periódicamente en toda la empresa y mejorarse continuamente a medida que surjan nuevas amenazas.
No utilizar la autenticación multifactor.
Aunque parezca una molestia para iniciar sesión rápidamente, una filtración cibernética tendrá un impacto mucho más negativo. La autenticación multifactor agrega una capa adicional de seguridad a tus datos y es muy fácil de configurar, por lo que no hay razón para prescindir de ella. Es especialmente importante en el lugar de trabajo multidispositivo de hoy, donde los empleados tienen acceso a la información de la empresa desde el trabajo, el hogar o donde sea que se encuentren.
Ignorar la seguridad móvil.
A medida que el trabajo remoto continúa convirtiéndose en la norma, cada vez más empleados dependen de los teléfonos móviles para sus necesidades laborales del día a día. Esto hace que la seguridad móvil sea más importante que nunca, ya que los empleados ahora pueden llevar consigo, literalmente, datos vitales de la empresa cuando están fuera de la oficina.


