Según el Foro Económico Mundial, los errores humanos están detrás del 95% de las brechas de seguridad. Y en el caso de las pequeñas y medianas empresas (pymes), algunos informes señalan que los empleados son los causantes del 22% de los incidentes que facilitan a la ciberdelincuencia acceder a información confidencial, aplicaciones, redes o dispositivos de uso corporativo.
Principales amenazas para las pymes
Suele decirse que los seres humanos son el eslabón más débil de la cadena de seguridad. Por ello, los expertos en ciberseguridad alertan a las pymes sobre las principales brechas de seguridad que tienen su origen en los errores de los empleados y colaboradores:
- Actualizaciones. Mantener los dispositivos y aplicaciones actualizados con las últimas versiones del sistema operativo, navegador, software y aplicaciones que se usen es una de las recomendaciones para el buen uso del Internet que siempre debe ponerse en práctica. Sin embargo, no siempre es así.
- BYOD. El Bring Your Own Device es un asunto del que ya nos hemos ocupado en los contenidos didácticos de Segurilatam. En este sentido, si se autoriza el empleo de dispositivos personales para trabajar es esencial que estén bien protegidos para prevenir incidentes cibernéticos.
- Claves frágiles. Ningún empleado o colaborador puede cambiar la claves corporativas por otras más sencillas. Al respecto, las pymes deben comprobar que se utilizan contraseñas seguras. Por cierto, ¿sabes cuáles son los ciberataques a contraseñas más habituales?
- Ingeniería social. El phishing es una técnica que se emplea muy frecuentemente para intentar engañar a los trabajadores. Pero no es el único… Por ello, en Segurilatam compartimos 10 consejos para prevenir los ciberataques de ingeniería social.
- Ransomware. Finalmente, es primordial que empleados y colaboradores realicen copias de seguridad. No hacerlo podría tener consecuencias muy negativas si la pyme es objeto de un ataque de ransomware.
¿Cómo prevenir las brechas de seguridad?
De cara a evitar brechas de seguridad que tengan su origen en errores humanos, es primordial que las pymes consideren los siguientes consejos:
- Proteger la información, los equipos y los dispositivos de la empresa mediante contraseñas robustas, cifrado y copias de seguridad.
- Apagar los equipos o suspender la sesión cuando no se usen. Y activarlos a través de credenciales seguras.
- Instalar software de seguridad en los equipos y dispositivos que se encuentren tanto en la oficina de la pyme como fuera de ella.
- Formar al personal en materia de ciberamenazas y sobre cómo prevenirlas.
Archivado en: