Dentro de los últimos ataques que se han dado a conocer como los del Estado Mayor Conjunto (robo de información) y el Poder Judicial (Ransomware),podemos darnos cuenta que algunos organismos, siguen sin hacer lo necesario para poder protegerse de estos ataques que son más que conocidos. La falta o poca inversión en protección de ciberseguridad por ahorro en unos casos y por falta de recursos en otros, tiene un costo final muy alto, lo que no siempre es entendido por algunos.
La protección en ciberseguridad requiere de inversión en software e infraestructura especializada y de un equipo especializado, que sepa qué hacer para prevenir los ataques, cómo actuar frente a estos y posteriormente ser capaces de detectar y corregir las fallas que lo permitieron.
Nuestras recomendaciones para prevenir y minimizar los ataques cibernéticos:
- Contar con un equipo especializado en Ciberseguridad.
- Contar con el software o hardware especializado y correctamente configurado, para la protección del perímetro, de equipos, de servidores, de la infraestructura y de la información.
- Contar con procedimientos claros y definidos, para saber cómo reaccionar ante un ataque cibernético.Usar credenciales robustas y con un segundo factor de autenticación.
- Tener todos los sistemas operativos actualizados y parchados.Tener todos los softwares utilizados actualizados y parchados.
- Realizar la concientización de los usuarios periódicamente.Aplicar la filosofía de Zero Trust.
- Segmentar o separar las redes internas según su importancia y criticidad.
- Realizar Ethical Hacking o Test de Penetración de forma periódica.Asesorarse con empresas especializadas en Ciberseguridad.
La seguridad de los datos es un ecosistema integrado y no solo la protección del Endpoint como se pensaba hace unos años atrás. Hoy en día, se deben considerar Seguridad perimetral, servidores actualizados y parchados en sus sistemas operativos, seguridad del endpoint, seguridad en los sitios o portales web con sus softwares de terceros o desarrollos internos debidamente configurados y parchados, IP´s Publicas y la educación de los usuarios que es fundamental para prevenir los ciberataques. Si el eco sistema está débil en alguna de sus áreas, la ventaja la tienen los ciberdelincuentes.