Icono del sitio El Ojo en la Red

Hablemos de ciberseguridad

ciberseguridad
ciberseguridad

Todos los días nos despertamos con la noticia de que tal o cual entidad o empresa han tenido un fallo de seguridad y sus datos están comprometidos, o lo que es peor, si teníamos alguna cuenta con dicha organización, nuestros emails y password de acceso pueden haber caido en malas manos.

Está claro que si empresas como Sony o Linkedin o algunos bancos han perdido sus batallas con los hackers, nosotros no lo vamos a tener más fácil. Si queremos saber si alguna de cuestras cuentas de correo o passwords pasan de mano en mano por la red, podemos recurrir a la página haveibeenpwned.com, donde cuentan con un registro de las mayores brechas de seguridad y sus damnificados.

Pero aunque seamos un diputado alemán o un simple mortal usuario de Adobe, no debemos caer en el masoquismo y debemos seguir confiando en que unas buenas prácticas en ciberseguridad pueden defendernos de la mayoría de los ataques, dentro de nuestra empresa. Porque un ladrón siempre encontrará más fácil colarse por una puerta abierta que por otra con varias cerraduras y alarmas.

Conceptos básicos de ciberseguridad

Podemos definir la ciberseguridad como aquellas acciones encaminadas a la protección de los activos digitales de la empresa. El objetivo es, por tanto, evitar todo tipo de amenazas que pongan en riesgo la información generada, procesada, transportada y/o almacenada por nuestra organización.

La ciberseguridad total no existe, como nos enseña la realidad, pero podemos conseguir un alto grado de seguridad. Para ello debemos construir sistemas fuertes que nos permitan actuar antes, durante y después de un ataque, si este llega a producirse.

Otro aspecto que debemos tener en cuenta es que cada empresa es un sistema global, donde todos los elementeos están en red y el grado de nuestra seguridad informática está determinado por su eslabón más débil. De nada sirve blindar zonas estratégicas si luego encontramos un PC de fácil acceso conectado a la misma red. Tampoco vale que los responsables de IT estén concienciados si el resto de los trabajadores no se responsabilizan de su ámbito de actuación.

Riesgos para la empresa

Podemos examinar los riesgos que corremos clasificándolos según los daños a los que estamos expuestos:

Amenazas para las empresas

Los riesgos a los que estamos expuestos vienen de diversas fuentes, que también se pueden definir y clasificar como amenazas:

Buenas prácticas y recomendaciones

Si hasta aquí hemos visto los riesgos que corre una empresa y cual es el posible origen de las amenazas, vamos a pasar a definir algunas buenas prácticas que ayudarán a mantener, en la medida de lo posible, la ciberseguridad de nuestra organización.

Donde pedir información y ayuda

Además de los técnicos IT de la empresa y de los servicios de seguridad que nos ofrezca nuestro antivirus, existen organismos oficiales que pueden ayudarnos en temas de formación, prevención e incluso donde podemos presentar denuncias o avisos de los ataques sufridos, aquí os dejo los más cercanos:

Para terminar os dejamos estos consejos de la abuela en este video de la URJC:


Salir de la versión móvil