¿Cómo proteger sus dispositivos ante ciberataques remotos?

La filtración de datos representó costos por los $4,24 millones de dólares en 2021.
Hacker atacando sistemas informáticos
Hacker (referencia) Crédito: Pixabay - Imagen de noshad ahmed

Los equipos de trabajo o “endpoints” como computadores portátiles, celulares, desktops, impresoras, suelen ser el punto de entrada para las filtraciones de datos.

Dado el impacto que una brecha de ciberseguridad puede tener es importante aplicar buenas prácticas para garantizar la seguridad.

Según una investigación reciente, el costo promedio de una filtración de datos alcanzó los $4,24 millones de dólares en 2021, el más alto en los últimos 17 años. También encontraron que el costo para las empresas es más alto en las infracciones relacionadas con el trabajo híbrido o remoto, lo que muestra cuán vulnerables pueden ser las terminales a las amenazas de seguridad cibernética con estos modelos laborales.

Vea además: Estas son las principales tendencias tecnológicas del 2022

¿Qué importancia tiene la seguridad de los endpoints?

La seguridad de los equipos de trabajo es crucial porque cada dispositivo conectado a una empresa podría ser un posible vector de ataque. Por lo tanto, identificarlos y protegerlos, independientemente de dónde se encuentren, es fundamental.

Los empleados ya no dependen solo de sus PC de escritorio en la oficina. La explosión del trabajo remoto en los últimos años ha aumentado el uso de laptops, tablets, smartphones, relojes inteligentes.

Cualquier equipo que pueda acceder a información empresarial desde cualquier lugar y en cualquier momento que se requiera trabajar.

Puede leer: Metaverso: ¿Qué riesgos hay y cómo afecta la vida real?

Prácticas para la seguridad de los endpoints

Los expertos de Quest proponen siete prácticas recomendadas para la seguridad que toda organización podría seguir:

1. Educar al usuario: la seguridad comienza con la educación de los usuarios que acceden a la red y datos de la empresa. Por muy capacitado y eficiente que sea el equipo de TI, si un usuario lee un correo electrónico y hace clic en un archivo adjunto que no debería haber abierto, puede habilitar una entrada para que los piratas informáticos ataquen la empresa. Brindar capacitación de manera regular es crucial. Otra acción que debe hacer el personal de TI o de seguridad es enviar alertas a los usuarios cada vez que circula un correo electrónico cuestionable, con consejos sobre cómo eliminarlo.

2. Encontrar y rastrear todos los dispositivos que se conectan a su red: Independientemente de la plataforma, el sistema operativo o la ubicación, se debe poder rastrear y monitorear cada dispositivo que se conecta a la red. Es importante asegurarse de que las personas no autorizadas no obtengan acceso a ninguno de estos dispositivos y también determinar qué no debe acceder a la red, quién tiene más permisos de acceso de los que necesita y qué dispositivos se han infectado. Incluso si no se tiene un sistema de gestión de puntos finales unificado y se debe recurrir a varios sistemas de gestión, este grado de visibilidad y control es fundamental para garantizar la seguridad.

3. Instalar y mantener los últimos sistemas operativos, software de seguridad y parches: Después de obtener visibilidad de todos los dispositivos que se conectan a la red, se necesitan identificar los puntos finales que requieren actualizaciones y parches para los sistemas operativos, así como las aplicaciones y el software de seguridad que han instalado o necesitan instalar. Tener el software de seguridad más actualizado instalado en todos los dispositivos que se conectan a la red empresarial ayudará a bloquear y eliminar el malware de las terminales.

Consulte además: Día del internet seguro: Cinco cosas que debe saber sobre seguridad en la web

4. Utilice un enfoque de seguridad Zero Trust” para los privilegios de los usuarios: este enfoque tiene como objetivo prohibir que los usuarios no autorizados accedan a datos confidenciales y propaguen malware que podría infectarlos. Se ha demostrado que este enfoque es efectivo para reducir significativamente el costo de una brecha de datos en organizaciones. Los administradores deben realizar un seguimiento de los sistemas a los que acceden los usuarios desde sus terminales y si los derechos de acceso otorgados a cada uno de estos son aceptables para desempeñar sus funciones.

5. Regular el acceso al puerto USB: Los puertos USB de lugares de trabajo desatendidas, así como dispositivos como impresoras, cámaras y unidades externas, podrían usarse para robar datos de la empresa o introducir malware en la red. Los administradores deben usar una estrategia de privilegios mínimos para limitar granularmente quién tiene acceso a qué puertos USB y dónde para prevenir malware, evitar el robo de datos y mantener los estándares de seguridad de confianza cero.


Terremoto en Colombia

Cómo comprobar si su casa cumple las normas de sismorresistencia después del terremoto

Conozca cómo verificar la sismorresistencia de una vivienda en Colombia y qué documentos, señales estructurales y revisiones debe consultar antes de comprarla.
Sismorresistencia



Gobernador de Antioquia denunció que manifestantes habrían provocado un incendio en la autopista Medellín-Bogotá

Rendón calificó lo ocurrido como “indolencia y vandalismo” y aseguró que solicitó a las autoridades avanzar en la identificación de los responsables para que sean judicializados.

Terremoto en Colombia: víctimas podrán acceder a indemnización; de cuánto es y cómo solicitarlo

Tras el terremoto del 10 de agosto, las víctimas pueden acceder a indemnizaciones por muerte o incapacidad permanente.

Eva Ferrer podría pasar de acusadora a acusada

A partir de esa documentación, se estaría contemplando iniciar acciones contra Eva Ferrer con el propósito de establecer si existe un posible enriquecimiento ilícito.

Jaime Dussán, de Colpensiones, y su pareja también recibieron notaría

Jaime Dussán y Paola Palmariny

🔴 EN VIVO: Terremoto en Colombia hoy 14 de agosto: cifra de muertos y desaparecidos

nte la emergencia, el Gobierno de Abelardo de la Espriella puso en marcha medidas de atención y coordinación con las zonas afectadas.

Terremoto en Colombia: así puede ayudar a los damnificados si no tiene dinero para donar

Voluntarios apoyan la recepción y organización de ayudas humanitarias para los damnificados por el terremoto en Colombia.

Impactante escena en Pereira: cuerpos quedaron expuestos tras el colapso de un cementerio por terremoto

Mientras se define cómo avanzar con las labores, el cementerio ha utilizado cal sobre los cuerpos expuestos.

Reconstruir Colombia tras el terremoto costará más de $20 billones, advierten desde AmCham

María Claudia Lacouture

Gobernador revela por qué tantas edificaciones colapsaron tras el terremoto en Pereira

El gobernador explicó que el departamento también adelantaba un recorrido por las infraestructuras críticas, entre ellas hospitales, alcaldías, estaciones de bomberos y sedes de la Policía Nacional.

“No habrá persecución política y tendré toda la independencia”: nuevo contralor general

Jorge Eliécer Laverde

“Lo que hemos visto hasta ahora es la punta del iceberg”: gobernador de Risaralda sobre el terremoto

egún explicó, los reportes disponibles todavía son parciales y el balance se actualiza tres veces al día.

Miguel Uribe Londoño será el próximo embajador en el Reino Unido

Miguel Uribe Reino Unido