Rincón del CISO
Carlos Lillo, ¿Cómo tener un regreso seguro a la oficina y protegerse frente a las ciberamenazas?
Con la llegada del verano, el buen tiempo, las jornadas reducidas y especialmente las vacaciones, son muchas las empresas que se relajan ligeramente en materia de seguridad, abriendo la puerta de entrada a los actores maliciosos. Es importante destacar que los cibercriminales no solo no se van de vacaciones, sino que durante esta época aumentan su actividad sabiendo que sus objetivos pueden tener la guardia más baja.
Frente a un incremento muy relevante de los ciberataques, de los cuales únicamente en España se registraron el pasado año 40.000 diarios, las empresas deben hacer hincapié en sus estrategias de seguridad. El retorno a las oficinas tras las vacaciones presenta un momento crítico para la ciberseguridad en las empresas.
Es muy recomendable realizar evaluaciones de vulnerabilidades y pruebas de penetración (pentesting) para identificar y remediar posibles brechas de seguridad, con el objetivo de mitigar riesgos y asegurar un retorno seguro a las operaciones normales.
Desde nettaro siempre proponemos una serie de pasos que son clave fundamental para un regreso seguro a la oficina, que debe ser reforzado con otras medidas personalizadas. El primero de los pasos es la actualización de dispositivos, asegurando que todos los dispositivos estén actualizados con los últimos parches y medidas de seguridad. A su vez se deben evaluar y actualizar las políticas de seguridad de la empresa para adaptarlas a nuevas amenazas.
Una de las puertas de entrada más frecuentes para los ciberataques es el error humano, hecho bien sabido por los ciberdelincuentes, ya que ocho de cada diez ataques que sufren las empresas están dirigidos a empleados, a través de malware o phishing. Por ello, otra recomendación clave es la capacitación continua de los trabajadores, implementando programas de formación y concienciación sobre prácticas seguras.
Durante las vacaciones, tiempo de desconexión, es posible que se olviden algunas claves y contraseñas. Los ciberdelincuentes aprovechan este posible olvido de las claves para lanzar campañas de phishing. Estas campañas se enfocan en solicitar la actualización de contraseñas bajo el pretexto de que no se ha producido una conexión reciente. Se estima que un 25% de las víctimas caen en estas estafas, que son cada vez más sofisticadas.
El regreso de las vacaciones es buen momento para realizar una puesta al día y actualización de las claves de acceso, que se debe realizar periódicamente. Es de especial relevancia la utilización de contraseñas seguras, cifrado robusto y autenticación multifactor para evitar accesos indeseados al material sensible de la empresa.
En nettaro apostamos y recomendamos el uso de las últimas innovaciones en prevención y detección temprana de ciberataques, como es el uso de herramientas de ciberinteligencia. Se trata de la recopilación, análisis y difusión de información sobre amenazas, actores y vulnerabilidades cibernéticas. Su objetivo es comprender el panorama de las amenazas para favorecer la toma de decisiones informadas y proteger la información, los sistemas y la reputación de una organización. Y es que, para poder detectar los posibles ataques en fases tempranas de prevención es imprescindible conocer las motivaciones del atacante y las técnicas y tácticas que utilizan en cada fase.
Con estas recomendaciones se puede realizar un regreso más seguro a la rutina, tomando un enfoque proactivo frente a estas crecientes amenazas, que según el Centro Criptológico Nacional (CNN-CERT) se registraron 940.776 cibercrímenes en los últimos nueve meses. Siguiendo las pautas marcadas se tomarán las medidas necesarias para defender la red, los dispositivos, las aplicaciones y los datos.
Carlos Lillo, Director de Ciberseguridad de Nettaro
7 Octubre 2024