Los ataques cibernéticos vienen en aumento con cada año que pasa debido a que las personas adquieren dispositivos electrónicos que son muy vulnerables y que fácilmente pueden llegar a perder datos personales, contraseñas, fotografías, videos, entre otras cosas.
Estas acciones delictivas se han vuelto cada día más frecuentes debido a la mayor presencia que tienen las empresas los gobiernos y los ciudadanos en Internet y con el mayor uso de sistemas y dispositivos conectados a la Red que prácticamente es abrir una puerta a delincuentes que no podemos ver.
¿Cómo protegerme de un ataque cibernético?
No es 100 % posible evitar un ataque cibernético, pero existen muchas recomendaciones de seguridad para reducir el riesgo de que seamos víctimas de uno. Para poder protegernos podemos hacer lo siguiente:
- Mantener a los sistemas actualizados. Tenemos que asegurarnos de que todos el software y sistemas operativos estén actualizados y tener instalados soluciones de protección, como antivirus.
- Utilizar soluciones como proxyweb, firewall o VPN, para establecer canales de comunicación seguros y barreras de seguridad frente a las amenazas externas.
- Utilizar soluciones de gestión de los dispositivos móviles de los empleados (mobile device management, o MDM) o de las aplicaciones que ejecutan (mobile application management, o MAM).
- Contraseñas seguras. Es importante llevar a cabo una correcta gestión de las contraseñas, lo que incluye modificar tus contraseñas cada cierto tiempo y generar contraseñas seguras.
- Empleados formados. También es necesario que las empresas dispongan de personal con la suficiente formación para prevenir y hacer frente a cualquier ataque informático.
- Vigilar el correo electrónico. El correo electrónico es uno de las principales vulnerabilidades a través de la cual los hackers puedan atacarnos. Si un empleado abre un correo infectado, afectará rápidamente a toda la compañía. Por eso se tenemos que tener cuidado con correos con archivos adjuntos sospechosos.
- Copia de seguridad. Para evitar la pérdida de información, es necesario que siempre se tenga una copia de respaldo de toda la información por cualquier cosa que pudiera pasar.
- No hacer descargas de sitios no seguros. No descargar ningún software de sitios no confiables.
- Confiar en un proveedor de servicios de seguridad gestionada (MSSP), lo que nos permite mantener un alto nivel de seguridad y al mismo tiempo mejorar la eficiencia de negocio y minimizar los costes.
- Subirse a la nube. Según un informe de Cisco, el 57% de las empresas alojan redes en la nube debido a la mejor seguridad de datos.
¿Qué hacer si sufro un ataque cibernético?
En el caso seamos victimas de un ataque cibernético, nuestra respuesta deberá ser rápida y eficaz. Las actuaciones dependerán del tipo de ataque en concreto, pero en general, deberemos de asegurarnos de lo siguiente:
- Contengamos el ataque, por ejemplo, aislando los dispositivos infectados.
- Eliminamos las posibles causas, para asegurarnos de que el ataque no se vuelva a reproducir.
- Determinamos el alcance del ataque, teniendo en cuenta tanto los equipos y dispositivos, como la posible información que haya sido sustraída.
- Aseguremos la continuidad del servicio, para limitar lo más posible las consecuencia sobre nuestro negocio.