28 de agosto de 2020

9 consejos de ciberseguridad que los MSP pueden ofrecer a sus clientes

Por Chris Henderson
Ciberseguridad

El cambio masivo a nivel mundial hacia entornos de trabajo remotos ha creado una temporada abierta para los ciberdelincuentes. Ninguna empresa, ya sea grande o pequeña, está a salvo. Las pequeñas y medianas empresas (pymes) parecen ser el blanco principal, por lo que reforzar la seguridad de su empresa es esencial en este momento.

Existen formas de proteger los datos empresariales contra los ciberataques. A continuación, le ofrecemos nueve consejos que ayudarán a su empresa a aumentar su resiliencia frente a los ciberataques:

  1. Realiza una evaluación de riesgos de seguridad. Identifica las amenazas más graves para tu negocio, como fallas en los sistemas, desastres naturales y acciones maliciosas de personas, y determina el impacto que podrían tener en tu empresa.
  2. Capacita a tus empleados. Organiza sesiones de capacitación para sensibilizar a toda tu plantilla y educar a los usuarios sobre las estafas más comunes y las técnicas de phishing. Además, dado que las amenazas a la ciberseguridad están en constante evolución, asegúrate de que tu programa de capacitación sea relevante y se actualice con frecuencia.
  3. Utilice múltiples capas de protección. Implemente una política de contraseñas que exija contraseñas seguras y monitoree las cuentas de sus empleados para detectar indicios de violaciones de seguridad mediante tecnologías que garanticen que su red y sus dispositivos finales no sean vulnerables a los ataques. Considere la autenticación multifactorial obligatoria, el monitoreo continuo de la red y el cifrado de los discos duros.
  4. Mantén el software actualizado. El software sin parches o desactualizado permite que algún tipo de amenaza vulnere tu seguridad. Los ciberdelincuentes se aprovechan de las vulnerabilidades del software utilizando diversas tácticas para obtener acceso a las computadoras y a los datos. Los proveedores de servicios gestionados (MSP) pueden automatizar este proceso para empresas como la tuya, mediante una herramienta de monitoreo y administración remota. No olvides mantener actualizados también tus teléfonos celulares.
  5. Crea políticas de ciberseguridad sencillas. Redacta y distribuye un conjunto claro de reglas e instrucciones sobre prácticas de ciberseguridad para los empleados. Esto variará de una empresa a otra, pero puede incluir políticas sobre el uso de redes sociales, el uso de dispositivos personales (BYOD), requisitos de autenticación y más.
  6. Haz una copia de seguridad de tus datos. Las copias de seguridad diarias (o con mayor frecuencia) son imprescindibles para recuperarse de la corrupción o pérdida de datos que puedan resultar de brechas de seguridad. Considera utilizar una herramienta de protección de datos, con la ayuda de tu proveedor de servicios gestionados (MSP), que realice copias de seguridad incrementales de los datos periódicamente a lo largo del día para evitar la pérdida de datos.
  7. Garantice el tiempo de actividad. Elija una solución potente de protección de datos que permita la “recuperación instantánea” de datos y aplicaciones. De hecho, el 92 % de los proveedores de servicios gestionados (MSP) indican que los clientes que cuentan con productos de continuidad del negocio y recuperación ante desastres (BCDR) son menos propensos a sufrir interrupciones significativas del servicio a causa del ransomware y vuelven a estar en funcionamiento rápidamente. Las interrupciones en el servicio de las aplicaciones pueden afectar significativamente la capacidad de una empresa para generar ingresos.
  8. Sepa dónde se encuentran sus datos. Cuantos más lugares haya donde se almacenen los datos, mayor será la probabilidad de que personas no autorizadas puedan acceder a ellos. Utilice herramientas de detección de datos para localizarlos y protegerlos adecuadamente, junto con aplicaciones de software como servicio (SaaS) de clase empresarial que permitan el control corporativo de los datos.
  9. Controla el acceso a las computadoras. Cada punto de acceso representa un riesgo individual, por lo que se debe limitar el acceso de los empleados a los datos específicos que necesitan para realizar su trabajo. Además, los privilegios administrativos solo deben otorgarse al personal de confianza.

Asociarse con un proveedor de servicios gestionados aliviará sus preocupaciones en materia de ciberseguridad. Trabajar con un MSP le dará acceso a asesoramiento de calidad sobre las tecnologías que necesita para proteger a su organización en la lucha contra la ciberdelincuencia. Para obtener más información sobre nuestros servicios, contáctenos hoy mismo.

    Siguientes lecturas recomendadas