{"id":4070,"date":"2021-10-04T16:50:40","date_gmt":"2021-10-04T15:50:40","guid":{"rendered":"https:\/\/telecomkh.info\/?p=4070"},"modified":"2021-10-04T16:50:40","modified_gmt":"2021-10-04T15:50:40","slug":"octubre-mes-europeo-de-la-ciberseguridad-las-5-mejores-practicas-ante-el-ransomware","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=4070","title":{"rendered":"Octubre, mes europeo de la ciberseguridad: Las 5 mejores pr\u00e1cticas ante el ransomware"},"content":{"rendered":"<p><strong>El mes europeo de la ciberseguridad es una oportunidad para que las empresas se informen sobre los modos m\u00e1s eficaces de protegerse contra los ataques de ransomware. Puesto que el n\u00famero de ataques de ransomware se ha incrementado en un 151 % en todo el mundo durante el primer semestre de 2021, las empresas de todo tama\u00f1o son ahora conscientes de la amenaza a la que se enfrentan<\/strong><\/p>\n<p>El Instituto nacional de est\u00e1ndares y tecnolog\u00eda de Estados Unidos (NIST) ha publicado una gu\u00eda oficial de buenas pr\u00e1cticas para que las empresas puedan proteger los datos y garantizar la continuidad de las operaciones. Veeam la ha adoptado y apoya su implantaci\u00f3n.<\/p>\n<p><strong>1. Identificar<\/strong>: Determinar el tipo de entornos existentes que se ver\u00edan afectados por un ataque, los riesgos asociados a esos entornos y el modo en el que todo se relaciona dentro del contexto de los objetivos de la empresa.<br \/>\n<strong>\u2022 El firewall humano \u2013 ponerlo a prueba<\/strong>: La tecnolog\u00eda por s\u00ed sola no puede proteger a la empresa. Todo el mundo debe ser consciente de los riesgos de seguridad y saber c\u00f3mo se informa de los incidentes potenciales. Hay que evaluar los conocimientos de ciberseguridad del personal y hacer pruebas con regularidad con simulaciones de ataques a trav\u00e9s de correos fraudulentos tipo phishing.<br \/>\n<strong>\u2022 Planificar la continuidad de las operaciones<\/strong>: Perfilar los procesos que son cruciales para la continuidad de las operaciones de la empresa como los contactos y acciones esenciales en caso de que suceda una incidencia disruptiva. Este plan deber\u00eda almacenarse en un sitio aparte, para que sea inmutable y est\u00e9 disponible las 24 horas, los 7 d\u00edas de la semana y los 365 d\u00edas del a\u00f1o.<br \/>\n<strong>\u2022 Etiquetar los activos digitales<\/strong>: Identificar y etiquetar los activos claves para la empresa para as\u00ed saber cu\u00e1les son y protegerlos de forma eficaz.<\/p>\n<p><strong>2. Proteger<\/strong>: Desarrollar e implantar protecciones adecuadas para garantizar el servicio de la infraestructura cr\u00edtica al dar soporte de manera proactiva a la capacidad para limitar o contener el impacto de un ciberataque.<br \/>\n<strong>\u2022 Formar al firewall humano<\/strong>: Formar al personal en temas de ciberseguridad es un modo muy eficaz de aumentar el nivel de protecci\u00f3n. Esta formaci\u00f3n deber\u00e1 ser continua, los empleados tienen que mantenerse actualizados y recibir informaci\u00f3n sobre las amenazas que van surgiendo independientemente del cargo que desempe\u00f1en.<br \/>\n<strong>\u2022 Invertir en higiene digital:<\/strong> Hay que asegurarse de que uno hace todo lo posible por ponerle las cosas dif\u00edciles a los agentes maliciosos que quieren \u2018infectar\u2019 la empresa. Esto incluye crear contrase\u00f1as \u00fanicas que se actualicen con frecuencia, usar una autenticaci\u00f3n multifactor y eliminar los dispositivos y aplicaciones que ya no se utilizan.<br \/>\n<strong>\u2022 La regla del 3-2-1-1-0<\/strong>: Hay que mantener al menos tres copias de cada dato importante que se tenga. Debemos almacenar los datos de backup en dos tipos de medios diferentes y replicar una copia off-site. Tambi\u00e9n se puede conseguir un mayor nivel de protecci\u00f3n usando cifrado y empleando \u00fanicamente infraestructura que ha sido dise\u00f1ada para ser segura.<\/p>\n<p><strong>3. Detectar<\/strong>: La funci\u00f3n de detecci\u00f3n permite que se descubra a tiempo un ataque a la ciberseguridad y es un paso crucial a la hora de configurar una ciberestrategia s\u00f3lida. Cuanto antes se detecte un ataque, m\u00e1s r\u00e1pido se podr\u00e1n mitigar sus consecuencias.<br \/>\n<strong>\u2022 Establecer sistemas de detecci\u00f3n<\/strong>: El mayor riesgo es que se pueden propagar r\u00e1pidamente a otros sistemas, por lo que es muy importante ver la actividad de un ataque ransomware potencial. Es recomendable establecer alarmas a tiempo cuando te defiendes de virus, malware y ransomware.<br \/>\n<strong>\u2022 Emplear sistemas de defensa virtuales<\/strong>: Cuando se identifica una actividad sospechosa, se pueden colocar sistemas virtuales de defensa, como una cuenta de administrador que no se utiliza a la que asociamos una serie de alarmas que si saltan activar\u00e1n de inmediato una alerta roja.<\/p>\n<p><strong>4. Responder<\/strong>: La funci\u00f3n de respuesta ayuda a los usuarios a desarrollar t\u00e9cnicas para contener el impacto de los ataques a la ciberseguridad al asegurarse de que ha planificado y puesto en pr\u00e1ctica las acciones necesarias.<br \/>\n<strong>\u2022 Crear un plan de respuesta en caso de incidencias<\/strong>: Hay que perfilar los procedimientos de detecci\u00f3n, comunicaci\u00f3n, control y reparaci\u00f3n en caso de incidencias de seguridad para que los empleados sepan cu\u00e1l es la mejor respuesta ante un problema de ciberseguridad cuando aparezca una amenaza.<br \/>\n<strong>\u2022 Hay que mantener la calma y asumir responsabilidades<\/strong>: Nunca debemos culpar de un fallo de seguridad a los empleados o al equipo TI. No va a ayudar a la hora de hacer frente al ataque y generar\u00e1 a\u00fan m\u00e1s miedo y estr\u00e9s. Es preferible mantener la calma y conseguir que las personas adecuadas se ocupen de activar el plan de respuesta ante una incidencia de este tipo lo m\u00e1s r\u00e1pido posible.<\/p>\n<p><strong>5. Recuperar<\/strong>: No es posible evitar todos los ciberataques, por lo que conviene estar seguros de contar con una estrategia de recuperaci\u00f3n para aquellos casos en los que se produce un fallo de ciberseguridad.<br \/>\n<strong>\u2022 Definir la estrategia de recuperaci\u00f3n<\/strong>: Es recomendable dar prioridad a las l\u00edneas de actuaci\u00f3n que se pueden usar para iniciar la recuperaci\u00f3n. Hacer backup de los datos y asegurarse de que el atacante no puede acceder a esos backups.<br \/>\n<strong>\u2022 Dise\u00f1ar la recuperaci\u00f3n<\/strong>: Los sistemas de backup deben dise\u00f1arse pensando en su rendimiento durante una situaci\u00f3n de recuperaci\u00f3n, en lugar de centrarse \u00fanicamente en la cantidad de tiempo que va a llevar hacer el backup. Es \u00fatil determinar cu\u00e1les son los contratos de nivel de servicio (SLAs) de recuperaci\u00f3n en relaci\u00f3n con los valores del objetivo de punto de recuperaci\u00f3n (RPO) y el objetivo de tiempo de recuperaci\u00f3n (RTO) que le resulten aceptables.<\/p>\n<p>\u201cLa guerra contra el ransomware es real y todos tienen que estar preparados por si atacan sus datos\u201d, afirma Rick Vanover, director senior de estrategia de producto en Veeam. \u201cLa buena noticia es que si uno se prepara con antelaci\u00f3n, puede orientarse hacia un marco que ofrezca una estrategia fiable en caso de disrupci\u00f3n de las operaciones. Adem\u00e1s de tener un plan, la ciberseguridad se basa en crear una cultura en la que los empleados son conscientes del papel que desempe\u00f1an a la hora de proteger los datos y sistemas cr\u00edticos si mantienen una higiene digital impecable\u201d.<br \/>\n\u201cEl ransomware evoluciona y las amenazas actuales sencillamente pueden cifrar los datos y exigir una recompensa, mientras que hay otros que act\u00faan borrando datos o que emplean la extorsi\u00f3n con amenazas de filtrar o vender datos\u201d, informa Edwin Weijdema, Global Technologist en Veeam. \u201cEn Veeam creemos que cuando te enfrentas al ransomware la \u00fanica opci\u00f3n es la restauraci\u00f3n de datos. Es mejor no pagar el rescate y centrar los esfuerzos en formar a los empleados, implantar las mejores pr\u00e1cticas, tener una estrategia de recuperaci\u00f3n y resolver las amenazas\u201d.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Rick Vanover, director senior de estrategia de producto en Veeam \/ Imagen cortes\u00eda de Veeam<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El mes europeo de la ciberseguridad es una oportunidad para que las empresas se informen sobre los modos m\u00e1s eficaces de protegerse contra los ataques de ransomware. Puesto que el n\u00famero de ataques de ransomware se ha incrementado en un 151 % en todo el mundo durante el primer semestre de 2021, las empresas de &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=4070\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abOctubre, mes europeo de la ciberseguridad: Las 5 mejores pr\u00e1cticas ante el ransomware\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":4071,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/4070"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4070"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/4070\/revisions"}],"predecessor-version":[{"id":4072,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/4070\/revisions\/4072"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/4071"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4070"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4070"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4070"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}