5 prácticas recomendadas para la seguridad de las estaciones de trabajo
Ojalá nunca hayas experimentado la frustración total de lidiar con un sistema infestado de malware. Puede llevar horas detectar y eliminar todos los archivos afectados por malware en un sistema. Por eso, muchos profesionales de TI prefieren una «instalación limpia», que borra el disco duro y reemplaza todo lo que contiene. Pero con una instalación limpia, perderás cualquier información que no hayas guardado en otro lugar. ¡Uf! Todo esto se podría haber evitado con una seguridad adecuada de la estación de trabajo.
Las siguientes cinco prácticas pueden ayudar a prevenir posibles problemas y aumentar la seguridad de su estación de trabajo.
1. Utilice un paquete de seguridad activo
Una suite de seguridad debe proteger su sistema contra virus, malware, spyware y ataques de red. Hoy en día, un producto que solo ofrece antivirus no es suficiente. No todos los programas maliciosos son virus. Algunos programas se presentan como útiles, pero son spyware. Por ejemplo, un programa que le ofrece alertas sobre descuentos u ofertas, pero que también supervisa todo lo que hace en línea. Su suite de seguridad debe detectar eso y desactivarlo.
Si usas un sistema de la empresa, es probable que tu equipo de TI te proporcione un paquete de seguridad. Debes asegurarte de que tu software de seguridad esté en funcionamiento y activo. Si no lo está, actívalo y ejecuta inmediatamente un análisis completo del sistema.
2. Actualice su software
Mantenga actualizados su sistema operativo, su paquete de seguridad y sus programas. Microsoft publica parches el segundo martes de cada mes. Si actualiza su propio sistema, compruébelo entonces. Si un profesional de TI gestiona sus actualizaciones, es posible que pruebe los parches de Microsoft antes de implementarlos en su sistema, por lo que puede haber un retraso.
Muchos proveedores de paquetes de seguridad lanzan actualizaciones cada pocas horas. Su sistema debería recibirlas y aplicarlas automáticamente para protegerse contra las amenazas identificadas recientemente.
Las aplicaciones —especialmente los programas que se conectan a Internet— también ofrecen a los atacantes una vía de acceso a su sistema. Por ejemplo, los desarrolladores de Java y Flash publican actualizaciones frecuentes para corregir problemas identificados en esas aplicaciones. Si utiliza una aplicación, manténgala actualizada. Si no utiliza una aplicación, desinstálela. (¡Consulte con su equipo de TI antes de realizar cualquier cambio!)
3. ¿Lo dejas? ¿Lo bloqueas?
Nunca dejes tu sistema conectado y desatendido. Nunca: es decir, ni en tu oficina en el trabajo, ni en tu escritorio en casa, ni en tu cafetería local favorita. Nunca. Cuando te alejes de tu dispositivo, bloquéalo y/o cierra sesión. (En la mayoría de los sistemas Windows, solo tienes que presionar Ctrl-Alt-Supr y luego Enter para bloquearlo. O bien, mantenga presionada la tecla Windows y presione L.) Configure su sistema para que se bloquee automáticamente —y cierre sesión— después de unos minutos si no está en uso.
4. No lo compartas
A menos que tu equipo de TI te indique lo contrario, no compartas tu computadora con nadie. Si eres el único que la usa, puedes mantenerla segura. Si se la prestas a Alicia, de Contabilidad, podría conectarle una memoria USB llena de archivos maliciosos. Si le prestas tu computadora a Bob, de Mercadotecnia, para que la use en una presentación en una conferencia… podría terminar de entregarte un archivo infectado.
Cuando compartas un archivo, hazlo desde el sistema de archivos compartidos de la empresa, ya sea en la nube o en tu servidor. Los servicios en la nube buscan problemas de forma activa, y es probable que tu servidor de documentos también lo haga.
No te compliques: no compartas tu sistema. Nadie lo toma prestado, nunca.
5. Realice una copia de seguridad de sus datos
Haga una copia de seguridad de los datos que desee conservar. No es necesario que haga una copia de seguridad del sistema operativo ni de las aplicaciones; su equipo de TI debería poder reemplazarlas y actualizarlas fácilmente.
Pero tus datos no son reemplazables. Eso significa que tu correo electrónico, tus documentos, imágenes, hojas de cálculo, presentaciones, archivos de audio y video... todo debe estar respaldado.
Cualquier archivo que sea importante para usted debe tener una copia de seguridad. Esto también incluye las aplicaciones en la nube. Es cierto, el hecho de que almacene datos en la nube NO significa que estén automáticamente seguros y protegidos. Si su empresa almacena información crítica en una aplicación SaaS (por ejemplo, Salesforce), considere implementar una solución de copia de seguridad de nube a nube.
Con una copia de seguridad, si su sistema se infecta —o cuando el hardware finalmente falle— sus datos estarán a salvo. Usted adquiere otro sistema, lo configura y luego comienza a trabajar. Una copia de seguridad puede ahorrarle la frustración de lidiar con un sistema infestado de malware.
¿Qué tan bien pones en práctica estas cinco prácticas? ¿Y tus colegas? ¿Qué tan bien llevan a cabo cada una de estas prácticas?




