ESET, claves para reforzar puntos débiles
ESET comparte consejos para analizar la situación de seguridad en las empresas con el objetivo de identificar sus puntos débiles de la misma y conocer cómo mejorarlos.
Camilo Gutierrez Amaya, jefe del Laboratorio de Investigación para Latinoamérica, afirma: ‘Proteger un negocio tiene mucho que ver con prestar atención a las posibles formas de fuga de datos y a los vectores de ataque que podrían alcanzarlo, encontrar esos puntos débiles y luego pedir asesoramiento para saber cuál es la mejor forma de tapar esos agujeros. Apostamos a la concientización y la prevención como el primer paso para mantenerse protegidos’.
En primer lugar, la empresa recomienda pedir más de una opinión y estar al tanto de las últimas técnicas de gestión. En este sentido, la educación como herramienta para enseñarle a un equipo sobre las amenazas actuales, y cómo se propagan, puede hacer la diferencia entre el usuario que hace clic en una campaña de phishing o visita un sitio comprometido y el que no lo hace.
Por otro lado ser proactivo es esencial: proteger el hardware y el software es una tarea permanente; observar la forma en que los datos entran, salen y se mueven dentro de la compañía indica las áreas a proteger. También hay que asegurar que haya un procedimiento documentado para cuando se añada algo nuevo a la infraestructura, cambiar las contraseñas por defecto, actualizar el firmware y comprobar que las últimas actualizaciones sean instaladas con periodicidad. La seguridad multicapa es un deber para cada endpoint y servidor.
En esta línea, los backups regulares son esenciales: la firma sugiere tener en cuenta la frecuencia y la ubicación de esas copias de respaldo, y el pedido de ayuda profesional si no se está seguro respecto de algo.
Además, si se va a alojar los servidores dentro de la empresa, es importante verificar que se estén usando sistemas operativos seguros y de que el software instalado en ellos este parcheado y al día.
Finalmente, para sacar adelante cualquier tipo de negocio en relación a su seguridad, se requiere un trabajo diario para determinar el cumplimiento de todos los ‘casilleros’ de la lista.