{"id":11236,"date":"2023-03-06T21:04:31","date_gmt":"2023-03-06T20:04:31","guid":{"rendered":"https:\/\/telecomkh.info\/?p=11236"},"modified":"2023-03-06T21:04:58","modified_gmt":"2023-03-06T20:04:58","slug":"cinco-formas-de-proteger-tu-pyme-de-los-ciberataques","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=11236","title":{"rendered":"Cinco formas de proteger tu pyme de los ciberataques"},"content":{"rendered":"<p><strong>Muchas veces pensamos que un ciberdelincuente no tiene nada que robarnos porque lo que tenemos guardado en nuestro m\u00f3vil o PC no tiene valor, y eso nos lleva a dejar de invertir en soluciones de protecci\u00f3n, sobre todo, en el caso de las peque\u00f1as empresas o de los aut\u00f3nomos, porque los recursos, adem\u00e1s son escasos<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #999999;\"><em>Por Michael Sentonas, presidente de CrowdStrike<\/em><\/span><\/p>\n<p>Pero nada m\u00e1s lejos de la realidad. Los ataques dirigidos a peque\u00f1as y medianas empresas no han dejado de crecer en los \u00faltimos a\u00f1os, precisamente porque los criminales se han dado cuenta de que son las organizaciones m\u00e1s vulnerables y, adem\u00e1s, porque el potencial de los datos que utilizan es muy alto. Adem\u00e1s, un ciberataque puede aumentar la presi\u00f3n financiera sobre una Pyme, especialmente en el escenario macroecon\u00f3mico actual. De hecho, algunos informes apuntan a que el 60 % de las pymes que han sufrido un ataque cibern\u00e9tico han tenido que cerrar en menos de medio a\u00f1o por no poder hacer frente a sus obligaciones.<br \/>\nSeg\u00fan un estudio realizado por ConnectWise, tres de cada cuatro Pymes sufri\u00f3 al menos un ciberataque en 2021, un 55% m\u00e1s que en 2020. Y seg\u00fan otro estudio llevado a cabo por CrowdStrike, seis de cada diez Pymes consultadas admitieron ser conscientes de haber recibido alg\u00fan tipo de amenaza, especialmente ransomware o ataques basados en identidades. Y tambi\u00e9n 6 de cada 10 medianas empresas (de m\u00e1s de 50 empleados) confirma que tiene miedo a sufrir un ciberataque en 2023.<br \/>\nLos ataques contra Pymes se presentan en formas muy diferentes. Verizon destaca en un informe sobre amenazas a la intrusi\u00f3n, a la ingenier\u00eda social y al mal uso de privilegios como los responsables del 98 % de los quebraderos de cabeza para las Pymes en materia de ciberseguridad.<\/p>\n<p><strong>\u00bfQu\u00e9 hacer con pocos recursos? \u00bfAlgo b\u00e1sico o algo eficaz?<\/strong><br \/>\nLas empresas peque\u00f1as y medianas que empiezan a ser conscientes de los riesgos invierten en soluciones b\u00e1sicas que perciben como \u201csuficientes\u201d, como puede ser un \u201cbuen\u201d antivirus. Pero la realidad es que hoy en d\u00eda el mundo de la ciberdelincuencia es mucho m\u00e1s complejo de lo que un simple antivirus puede resolver. Los criminales han evolucionado sus estrategias para conseguir saltarse cualquier control de los que imponen los sistemas tradicionales para poder llevar a cabo sus fechor\u00edas. De hecho, muchos utilizan ya m\u00e9todos de ingenier\u00eda que sirven para romper las barreras de cualquier entidad \u2013con t\u00e9cnicas como pass-the-cookie, Golden SAML o autenticaci\u00f3n multifactor- y son capaces de autenticarse en sistemas de defensa muy complejos.<\/p>\n<p>Para este 2023, las t\u00e9cnicas seguir\u00e1n evolucionando, por lo que aunque las Pymes hayan reducido sus recursos por la incertidumbre que se nos avecina, es fundamental que esos recursos sean lo m\u00e1s eficientes posible y hagan de la m\u00e1xima \u201cno hay mejor ofensa que una buena defensa\u201d la clave de su estrategia. Es decir: antes de poner el foco en la detecci\u00f3n, si la Pyme es capaz de prevenir correctamente, no sufrir\u00e1 ning\u00fan ataque da\u00f1ino. Y para ello es fundamental seguir estos cinco puntos:<\/p>\n<p><strong>1. Educar a los empleados<\/strong>: un ataque puede entrar desde cualquier dispositivo y son los profesionales que trabajan en la organizaci\u00f3n los que los utilizan, por lo que es importante que reconozcan cualquier amenaza antes de que ocurra el ataque.<\/p>\n<p><strong>2. Apostar por la autenticaci\u00f3n multifactor<\/strong>: ahora que hemos visto que la identidad es un componente cr\u00edtico en los ciberataques, los sistemas de autenticaci\u00f3n multifactor suponen una capa adicional de seguridad para otorgar accesos solamente a los usuarios leg\u00edtimos.<\/p>\n<p><strong>3. Actualizar el software y realizar copias de seguridad regulares, al menos de los datos cr\u00edticos<\/strong>. Para ello, la nube es una gran ayuda, ya que facilita la accesibilidad y la visibilidad de las copias de seguridad. Adem\u00e1s, hay que recordar que la mayor\u00eda de las brechas ocurren debido a vulnerabilidades que se pueden resolver con una simple actualizaci\u00f3n.<\/p>\n<p><strong>4. Proteger los entornos cloud<\/strong>, como DropBox o Google Drive mediante el uso de autenticaci\u00f3n multifactor y restringiendo los privilegios de uso solamente a los profesionales que los necesitan.<\/p>\n<p><strong>5. Comprobar que todo funciona<\/strong>: analizar de forma recurrente los entornos, los comportamientos de los usuarios para reconocer actividades maliciosas o no usuales, estar al tanto de cualquier amenaza o definir en un documento c\u00f3mo responder ante un incidente son actitudes de gran ayuda para minimizar los riesgos.<\/p>\n<p>Una vez cubiertos los b\u00e1sicos de forma eficiente, se puede crecer mucho en materia de ciberseguridad, pero lo m\u00e1s importante es comprender que no son necesarios grandes recursos ni mucho tiempo para poder estar protegidos y marcar la diferencia ante una amenaza.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Michael Sentonas, presidente de CrowdStrike<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Muchas veces pensamos que un ciberdelincuente no tiene nada que robarnos porque lo que tenemos guardado en nuestro m\u00f3vil o PC no tiene valor, y eso nos lleva a dejar de invertir en soluciones de protecci\u00f3n, sobre todo, en el caso de las peque\u00f1as empresas o de los aut\u00f3nomos, porque los recursos, adem\u00e1s son escasos &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=11236\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abCinco formas de proteger tu pyme de los ciberataques\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":11237,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/11236"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=11236"}],"version-history":[{"count":2,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/11236\/revisions"}],"predecessor-version":[{"id":11239,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/11236\/revisions\/11239"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/11237"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=11236"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=11236"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=11236"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}