Seleccione su idioma

Siete formas de hacer su empresa más cibersegura

ciberseguridad

Una serie de recomendaciones sencillas de aplicar, que no requieren de altas inversiones y que pueden minimizar los riesgos en ciberseguridad.

Por Eva Csiszer-Kozar*

La ciberseguridad ha pasado de ser una preocupación exclusiva para las empresas del ámbito tecnológico a ser una de las claves para el crecimiento de cualquier negocio, sin importar el área.

Hoy en día, incluso las compañías que operan completamente de cara al público se apoyan, en menor o mayor medida, en la tecnología digital para facilitar los procesos del día a día.

- Publicidad -

Por lo tanto, cualquier negocio está expuesto a ser objetivo de estafadores y criminales cibernéticos que aprovechan la digitalización masiva para dañar a aquellas empresas que carecen de una estrategia de riesgo efectiva.

Es evidente que no todas las compañías tienen la capacidad o la infraestructura suficientes como para contar con un departamento dedicado exclusivamente a la ciberseguridad.

Sin embargo, existen buenas prácticas que son aplicables en cualquier ámbito e industria, y que están al alcance tanto de corporaciones multinacionales como de PyMES. A continuación, damos una lista de 7 maneras en las que usted puede hacer que su empresa sea más cibersegura.

1. Desarrollar una pila de riesgo
Una buena estrategia de ciberseguridad que acompañe el crecimiento de una empresa debe apoyarse en herramientas que permitan automatizar y optimizar la gestión del riesgo. Incluso cuando se cuenta con un equipo de RiskOps dedicado, es virtualmente imposible revisar manualmente todos los procesos y transacciones que representen un riesgo potencial a la seguridad de una empresa.

Así que aprovechar los avances en soluciones integrales de ciberseguridad que utilizan tecnologías como el machine learning para la detección del fraude es fundamental a la hora de planear una sólida gestión del riesgo. Y esto no es exclusivo para las grandes corporaciones, ya que actualmente existen opciones que están al alcance de todas las empresas que deseen fortalecer su ciberseguridad a través de este tipo de herramientas.

2. Tener una buena gestión de los datos
Prácticamente todo lo que tiene que ver con la seguridad cibernética gira en torno a los datos: desde las credenciales de acceso del personal de su empresa, hasta los datos de identificación personal que los clientes ingresan en su sitio, e incluso la información que tiene que ver con las especificaciones técnicas de los equipos tecnológicos con los que opera un negocio.

Todo esto debe gestionarse correctamente para evitar los usos maliciosos de esta información.

- Publicidad -

Delimitar e identificar los datos que recaba de sus clientes, así como los datos con los que opera el personal en el día a día es un elemento fundamental para trazar las medidas adecuadas de protección de datos personales.

3. Respaldar la información de su negocio
Relacionado con el punto anterior, es fundamental crear respaldos de toda la información importante periódicamente para poder reponerse en caso de perderla. Además de que esta es una buena medida contra las fallas imprevistas y los errores humanos, también representa una protección ante varios tipos de ataques.

Por ejemplo, si uno de sus equipos es víctima de un ransomware, tener un respaldo de la información que los criminales amenazan con destruir le permite tomar mejores decisiones a la hora de afrontar este tipo de situaciones.

4. Mantener actualizado el software
A pesar de que esta medida puede parecer evidente, todavía existen muchos usuarios y empresas que no le dan la suficiente importancia. Pero esto no se debe a un desinterés, sino quizás a una falta de información sobre los que representan las actualizaciones de software.

Dichas actualizaciones no sólo incluyen las nuevas características que los desarrolladores añaden a sus productos para mejorar la experiencia del usuario, sino que contienen importantes soluciones a bugs y vulnerabilidades que son explotados por los cibercriminales.

- Publicidad -

Ese punto no solo aplica para el software de ciberseguridad. Todos los tipos de software que utilice su personal en el desempeño de sus labores, desde el sistema operativo hasta las herramientas específicas para cumplir con sus tareas, deben mantenerse actualizados para cerrar potenciales avenidas a los estafadores.

5. Realizar auditorías de riesgo
Esta es una de las mejores formas para detectar vulnerabilidades en un entorno seguro antes de que sean encontradas por los cibercriminales, y así evitar daños.

Existen muchas empresas y expertos en ciberseguridad que ofrecen consultoría personalizada. Por lo regular, el proveedor de este tipo de servicio intenta acceder al sitio web de su compañía o intenta hacerse con información privilegiada tal como lo haría un cibercriminal, para después ofrecer una serie de recomendaciones con base en los hallazgos encontrados.

Una auditoría de riesgo es particularmente valiosa para detectar posibles ataques que probablemente ni siquiera estaban contemplados por sus equipos de riesgo internos.

6. Asegurar los canales de comunicación
Atacar las vulnerabilidades tecnológicas no es la única forma en la que los criminales intentan cometer fraude. Muchas veces también se enfocan en los individuos detrás de la tecnología a través de lo que se conoce en la industria de la ciberseguridad como la ingeniería social.

Esto involucra una serie de técnicas con la que los estafadores intentan engañar a usuarios o trabajadores, ya sea para obtener información confidencial o para instarlos a tomar acciones concretas. Algunos ejemplos son el phishing y el fraude del CEO.

Crear canales de comunicación seguros y confidenciales dentro de su organización, así como establecer lineamientos que permitan identificar fácilmente si un mensaje proviene de un remitente legítimo son formas muy efectivas y sencillas de instaurar para mitigar este tipo de estafas.

7. Educar a su personal y usuarios en temas de seguridad
Finalmente, el último paso tiene que ver con promover una cultura de ciberseguridad, tanto para sus clientes como para todo el personal de su organización. Esto incluye la educación sobre lo importantes que son las cuentas de usuario, recomendaciones para la creación de contraseñas seguras, la activación de autenticaciones de varios factores, formas de identificar comunicaciones sospechosas, entre otros.

Además, mantener al tanto a sus empleados acerca de las principales tendencias del fraude es vital para que cada miembro de la empresa pueda adoptar un rol activo en la detección y la prevención.

Consideraciones finales
Como puede notar, muchos de estos puntos son relativamente sencillos de aplicar y no involucran costos adicionales para su organización. Simplemente se trata de tener una mejor consciencia de los riesgos a los que están expuestos todas las empresas, sin importar la industria, así como de incentivar la promoción de una cultura de la prevención.

Si a esto le sumamos los avances y los servicios de proveedores de soluciones de riesgo, es posible planear una sólida estrategia de ciberseguridad que le permita hacer crecer su negocio con mayor tranquilidad y confianza.

* Tras varios años trabajando en IT y desarrollo de software, Eva Kozar se unió a SEON en el 2020, cuando esta solo tenía 20 gestores de fraude construyendo esta tecnología innovadora y disruptiva. Desde entonces, ha apoyado a SEON con su éxito de expansión no solo en LATAM, sino que también en el resto del mundo. Le apasiona viajar, cocinar y la música.


No hay comentarios

• Si ya estás registrado, favor ingresar primero al sistema.

Deje su comentario

En respuesta a Some User
Invertir en controladoras de acceso: por qué eliminarlas puede ser un error estratégico

Invertir en controladoras de acceso: por qué eliminarlas puede ser un error estratégico

Gracias a la evolución tecnológica, hoy existen lectores inteligentes con capacidad para procesar credenciales, almacenar información e incluso accionar cerraduras de forma autónoma. Ello ha llevado...

Caso de éxito: ¿Cómo logró reducir el fraude un 18% una cadena retail de Costa Rica?

Caso de éxito: ¿Cómo logró reducir el fraude un 18% una cadena retail de Costa Rica?

Almacenes El Rey es una tienda por departamentos en rápida expansión, con 18 sucursales en todo el país y más de un millón de clientes cada año. Gracias a la solución Avigilon Unity Video, la cadena...

¿Almacenar video ya no es suficiente? Habla la Directora de Ventas de Milestone para Latam

¿Almacenar video ya no es suficiente? Habla la Directora de Ventas de Milestone para Latam

Latinoamérica. Johana Arias, ejecutiva de Milestone Systems, analiza cómo la integración de IA, lenguaje natural y plataformas abiertas están transformando el video en conocimiento útil para la toma...

Instalan sistema anti intrusión descrito como uno de los más grandes de Ajax en Suramérica

Instalan sistema anti intrusión descrito como uno de los más grandes de Ajax en Suramérica

Argentina. La compañía Bayron instaló un sistema de protección con más de 85 dispositivos inalámbricos Ajax en la nueva sucursal de Autos del Sur S.A., concesionario oficial de Toyota en el país.

Entrevista con Manuel Carlos, Director de Ventas Senior para México de Hanwha Vision

Entrevista con Manuel Carlos, Director de Ventas Senior para México de Hanwha Vision

México. Manuel Carlos, ejecutivo de Hanwha Vision, detalla cómo la compañía está revolucionando la seguridad electrónica mediante la consolidación de la inteligencia artificial generativa y el...

Prosegur presenta nuevas capacidades en materia de ciberseguridad y automatización

Prosegur presenta nuevas capacidades en materia de ciberseguridad y automatización

Internacional. Prosegur Security ha creado dos nuevos módulos, xCope y xEcute, que tienen por objetivo proporcionar a las empresas y organizaciones de un nuevo servicio de vigilancia digital...

Plataforma de acceso y vídeo

Plataforma de acceso y vídeo

Johnson Controls Diseñada para eliminar la complejidad de los sistemas heredados, la más reciente versión de C•CURE IQ ayuda a las organizaciones a lograr una respuesta más rápida, simplificar los...

SIA presenta las nuevas directivas de su Comité de Relaciones Internacionales

SIA presenta las nuevas directivas de su Comité de Relaciones Internacionales

Latinoamérica. Mariana Ramírez es la nueva presidenta del Comité de Relaciones Internacionales de la Security Industry Association (SIA), mientras que Vanesa Cabral asumió el rol de vicepresidenta.

Gestión de acceso y seguridad en los estadios durante el Mundial de Fútbol

Gestión de acceso y seguridad en los estadios durante el Mundial de Fútbol

Internacional. Con la Copa Mundial de Fútbol en desarrollo, la operación de los estadios y la gestión de credenciales y activos críticos se convierten en factores clave para garantizar la seguridad...

Jovicard moderniza su sede con tecnología de control de acceso HID

Jovicard moderniza su sede con tecnología de control de acceso HID

Brasil. La empresa Jovicard, especializada en control de acceso físico, identidad segura, biometría y seguridad electrónica integrada, completó la modernización de su sede corporativa con...

Suscribase Gratis
Recuérdeme
SUSCRÍBASE AL INFO-BOLETIN
¿REQUIERE UNA COTIZACIÓN?
ENTREVISTAS DESTACADAS
PATROCINADORES










ULTIMO BOLETIN
Ultimo Info-Boletin