Seguridad Cibernética
Antes que todo, ¿qué es seguridad cibernética?
La seguridad cibernética, según la definición de Definición.de, es una disciplina que se encarga de proteger la integridad y la privacidad de la información almacenada en un sistema informático. Sin embargo, vale la pena aclarar que no existe ninguna técnica que permita asegurar la inviolabilidad de un sistema.
Igualmente se puede definir como la combinación de pasos que un negocio o individuo toma para poder protegerse a sí mismo, al igual que data importante, de un ataque o acceso sin autorización. Estos pasos pueden incluir varios elementos de acción distintos. Abajo incluimos un listado de los que consideramos que son esenciales en el proceso de solidificar lo más posible la seguridad cibernética tuya y/o de tu negocio. No obstante, es importante aclarar que la seguridad cibernética está evolucionando de manera constante, ya que gracias a los avances tecnológicos siempre aparecen nuevas maneras de obviar los controles de seguridad que uno puede instalar. Es por esto que siempre tienes que estar al día con la tecnología más efectiva, dentro de los niveles que necesite tu negocio.
5 Pasos que Debes Tomar para Proteger a Tu Negocio
1. Identifica tu tecnología y data clave. Debes conocer qué “software” está siendo usada para darle seguimiento a la data importante y en qué equipo está siendo almacenado ese “software”. Recomendamos que escribas la información detallada de tu “hardware” y “software”, como el número de serie y cualquier información de apoyo para poder responder en caso de una emergencia. Otro aspecto en el que los dueños de negocio pueden fallar en proteger es en su lista de inventario. Idealmente, el inventario debe ser revisado mensualmente y cada vez que sea revisado una copia debe ser almacenada en múltiples lugares.
2. Proteje tu data implementando medidas de seguridad. Hay varios pasos que puedes tomar para reducir el riesgo de sufrir un ataque cibernético. Estos pasos incluyen crear una copia de todos tus archivos, usando contraseñas únicas, manteniendo tu “software” al día y asegurandote que todo equipo electrónico que tengas esté protegido por una contraseña.
3. Detecta amenazas o data comprometida. Préstale atención a alertas relacionadas a la seguridad y entrena a tus empleados a detectar estas alertas para que inmediatamente después las reporten al personal adecuado. Puedes indagar más a fondo sobre las amenazas de seguridad al:
Monitorear el tráfico de red, buscando patrones inusuales
Analizar la salud de tu disco para problemas potenciales en almacenamiento
Verificar e identificar si hay mensajes de alerta que hayan sido bloqueados por filtros del correo electrónico
4. Responde rápidamente al ataque. Crea una estrategia de respuesta rápida ante ataques para que tu negocio pueda continuar operando, aunque estén pasando por un ataque cibernético. En este momento es que usarás toda la información que copiaste en un dispositivo aparte. Luego entrarás en contacto con el especialista que seleccionaste para responder ante un incidente de esta naturaleza; igualmente, contactaras a profesionales legales.
5. Recuperate reevaluando la seguridad tecnológica de tu computadora. Considera implementar un plan de recuperación estratégico más detallado del que tenías anteriormente. Además, investiga si tienes que notificarle a tus clientes, al igual que otras personas vinculadas, acerca de la violación de datos recogidos. El gobierno estatal o federal dicta los requisitos de notificación en el caso de una violación de datos recogidos. Por tanto, se deben usar como referencia para más información y dirección si te encuentras en esta situación.
¿Cuánto realmente sabes de seguridad informática o IT?
AQUÍ encontrarás un artículo de la Universidad Internacional de Valencia con más información.