CIBERSEGURIDAD

Relaciones seguras online

Compartí esta noticia !

la consultora especializada en ciberseguridad, BTR Consulting, elaboró el siguiente informe sobre Violencia de Género Digital que se da, en muchos casos, en las relaciones amorosas tóxicas.

“Desde el acoso online hasta la pornovenganza, los casos de violencia y extorsión digital se han disparado, incluida la filmación ilícita o streaming no autorizado, la distribución de fotos de desnudos y el upskirting, la filmación subrepticia o la toma de fotografías debajo de la ropa de niñas y mujeres, tendencias cada vez más frecuentes como el voyerismo y el cyberflashing; el envío de las imágenes íntimas no solicitadas.

Según investigaciones realizadas en nuestro laboratorio, sobre una muestra de alrededor de 3 mil personas de entre 15 y 45 años:

  • El 24% afirmó haber sufrido algún tipo de acoso mediante fotos o imágenes y el 18% confirmó que se trató de imágenes sexuales o desnudos tomados sin consentimiento.
  • Para el 85% de los encuestados, el abuso que recibieron online de una pareja o expareja fue parte de un patrón de abuso que también experimentaron offline
  • Para la mitad de los encuestados, el abuso online que experimentaron también implicó amenazas directas para ellos o para alguien que conocen
  • Instagram es el sitio de redes sociales donde la mayoría de los jóvenes informan haber experimentado acoso cibernético, y el 47% de los encuestados experimentan acoso en la plataforma. 

APPS DE CITAS y Engaños Románticos:

“Existen cientos y en crecimiento de usuarios, con malas intenciones, que buscan ganarse la confianza de la víctima, hacerle creer que ha encontrado una potencial pareja, tal vez participar en sexting y luego pasar a una plataforma que permita compartir fotos y videollamadas. 

Los agresores solicitan fotos o un video para confirmación de identidad, si eso no funciona, en muchos casos enviarán una foto de “ellos mismos” en realidad de otra persona para convencer a la víctima. A medida que se vuelven más y más “reales” para la víctima, aumentan sus demandas y piden fotos o videos sexualmente explícitos. Esto puede no parecer fuera de lugar dado que enviar fotos de desnudos online se ha vuelto bastante común.  

El sextorsión no siempre ocurre en primera instancia, ni rápidamente. Muchas  personas que reciben estas fotos las envían a otros, la foto o video de una víctima puede circular online indefinidamente. Dicho material privado podría terminar en manos de un delincuente sexual que podría usarlo para coaccionar a la víctima y pedirle más material o dinero. En realidad, cualquier persona que alguna vez haya enviado una foto desnuda o un video sexualmente explícito, es una futura víctima potencial de sextorsión. Nunca podemos estar seguros de cómo se maneja, almacena, usa e incluso difunde dicho material. 

Las víctimas expuestas al temor continuo de ser humilladas públicamente, dejan de usar las redes sociales y otras aplicaciones relevantes en un intento de escapar de su extorsionador, pero esto es difícil de conseguir, la posibilidad de que la extorsión continue por otro medio es alta. 

Compartir este tipo de material debería evitarse en una nueva relación. Si bien el sexting puede tener efectos positivos en una relación, dados los riesgos, una pareja debe establecer un alto nivel de confianza antes de avanzar en este sentido. 

La extorsión sexual no es una amenaza nueva. La pandemia y el uso exagerado e intensivo de los medios digitales son el aditivo que faltaba para la comisión de este delito. Ya sea por la emocionalidad, el sentido de urgencia, la vergüenza, humillación, miedo, la preocupación por el impacto futuro que dicho material podría tener en la vida de una persona, estas agresiones pocas veces son denunciadas en la justicia. Son delitos de vergüenza que no entienden de fronteras ni jurisprudencia”.

Compartí esta noticia !

Consejos para minimizar las amenazas cibernéticas

Compartí esta noticia !

Escribe Corey Nachreiner, Director de Seguridad de WatchGuard – Safer Internet Day: 3 consejos para minimizar las amenazas cibernéticas. Concientizar sobre un uso más seguro y responsable de la tecnología e Internet

Internet se ha convertido no sólo en una herramienta importante de comunicación o de trabajo, también lo es para el comercio, la educación y para socializar. En definitiva, es un recurso indispensable para todas nuestras actividades. 

Si bien todos los días es un buen día para hacer un balance de lo que está haciendo para protegerse a sí mismo, a su familia y a su negocio en línea, el Día Internacional de Internet Segura (Safer Internet Day) es una buena oportunidad para detenerse y pensar realmente en algunas de las amenazas que todos enfrentamos.

Debemos entender la importancia del SID (Safer Internet Day) como una oportunidad para concientizar acerca del uso responsable de la tecnología, especialmente para los niños y los adolescentes, quienes conforman el grupo más vulnerable y poder fomentar buenos hábitos de ciberseguridad.

Por todo lo anteriormente mencionado, y para saber qué hacer ante una amenaza cibernética, siga estos tres sencillos y prácticos pasos:

1-) Combata los ataques de spear phishing difíciles de detectar

Los ciberdelincuentes están mejorando en la creación de correos electrónicos dirigidos individualmente o mensajes de aplicaciones de mensajes de texto que fingen ser legítimos, a menudo engañando a sus amigos y compañeros de trabajo o empresas y organizaciones (como bancos, minoristas, agencias gubernamentales) en las que usted confía. 

A menudo, su objetivo es hacer que visite sitios web falsos que recolectarán sus credenciales de inicio de sesión y otra información personal, transferirán dinero y/o entregarán malware. Los mensajes maliciosos pueden incluir archivos adjuntos con documentos que también contienen malware. Y los datos robados a menudo se venden y usan para cosas como el robo de identidad y el fraude. 

Estos ataques se han vuelto mejores y más personalizados con el uso de herramientas y programas de phishing automatizados que seleccionan las redes sociales y otros lugares en la web donde las personas publican información personal. Y con más personas suscribiéndose a servicios como compras y operaciones bancarias en línea durante la pandemia, las oportunidades para que los ciberdelincuentes se aprovechen de los consumidores desprevenidos son aún mayores.

Detener el spear phishing comienza con estar alerta. Esté atento a las señales de advertencia, como solicitudes de gerentes o compañeros de trabajo que parecen fuera de lo común. Compruebe si hay detalles que simplemente no cuadran. Siempre verifique la dirección de correo electrónico completa para asegurarse de que el mensaje provenga de una fuente legítima y elimínelo si no se ve bien; pero también tenga en cuenta que los atacantes pueden falsificar direcciones de correo electrónico si su dominio no tiene las protecciones adecuadas (como el filtrado de DNS). 

Verifique el dominio en cualquier cosa en la que haga clic para asegurarse de que realmente vaya al lugar correcto y simplemente evite hacer clic en los dominios correspondientes. A veces es mejor escribirlos manualmente. Nunca descargue archivos de remitentes desconocidos, omita el enlace a favor de escribir manualmente su destino previsto y, en caso de duda, reenvíe el correo electrónico a su departamento de TI o de seguridad para una inspección más detallada.

2-) Use software legítimo y manténgalo actualizado (incluso juegos)

Los atacantes buscan continuamente vulnerabilidades en el software para encontrar formas de acceder a sus dispositivos y redes, por lo que es importante actualizar regularmente su software con los últimos parches y actualizaciones de seguridad, incluidos los juegos. 

De hecho, recientemente se demostró que un popular juego en línea tiene una vulnerabilidad que podría permitir que un atacante se apodere de la PC de un jugador.

Si bien el precio de algunos juegos puede resultar tentador para descargar versiones pirateadas de forma gratuita, los riesgos son altos. Los atacantes a menudo intentan atraer a las víctimas con software pirateado que contiene malware incrustado o una puerta trasera en sus computadoras. 

Los crackers de claves (que se pueden usar para eludir claves de licencia de software) pueden contener troyanos peligrosos. Por lo tanto, no solo es ético no piratear el software, sino que también es mejor quedarse con el software comprado de fuentes legítimas por razones de seguridad.

3-) Adopte un administrador de contraseñas e implemente MFA

Una buena gestión de contraseñas es crucial para una experiencia de Internet más seguro. Las contraseñas fáciles de adivinar y reutilizadas lo hacen más vulnerable a los atacantes. Y es fácil para los ciberdelincuentes encontrar tesoros de nombres de usuario y contraseñas robados en la web oscura y foros clandestinos; ahora hay miles de millones de nombres de usuario y contraseñas de varias infracciones, ampliamente disponibles, y se agregan millones todos los días.

El uso de contraseñas seguras y únicas para cada una de sus cuentas individuales garantizará que los atacantes no puedan usar una credencial comprometida para acceder a varias cuentas. 

Utilice un administrador de contraseñas y autenticación multifactor (MFA) siempre que sea posible (incluso con juegos). Los administradores de contraseñas pueden ayudar a crear contraseñas seguras y únicas para todas y cada una de sus cuentas en línea.

MFA ahora está disponible para todo tipo de servicios en línea, incluso en muchas plataformas de juegos grandes, y algunas incluso ofrecen recompensas en el juego para los jugadores que eligen usarlo. Combinar un buen administrador de contraseñas con MFA en todas sus cuentas en línea es la forma más efectiva de evitar el acceso no autorizado.

Compartí esta noticia !

Predicciones de ciberseguridad 2022 de WatchGuard

Compartí esta noticia !

Entérese cómo los piratas informáticos pueden apuntar al espacio, qué sucederá con el seguro cibernético, la adopción de Zero Trust y más.

El WatchGuard Threat Lab informa sobre las principales amenazas que pueden ocurrir en 2022, resumidas en 6 predicciones:

  1. Las amenazas móviles patrocinadas por el estado se filtran hasta el inframundo del ciberdelito

El malware móvil ciertamente existe, especialmente en la plataforma Android, pero aún no ha alcanzado la misma escala que el malware de escritorio tradicional. En parte, creemos que esto se debe a que los dispositivos móviles están diseñados con un mecanismo seguro (p. Ej., arranque seguro) desde el principio, lo que dificulta mucho la creación de amenazas de “toque cero” que no requieren la interacción de la víctima. Sin embargo, han existido graves vulnerabilidades remotas contra estos dispositivos, aunque más difíciles de encontrar.

Mientras tanto, los dispositivos móviles presentan un objetivo muy atractivo para los equipos cibernéticos patrocinados por el estado debido tanto a las capacidades de los dispositivos como a la información que contienen. Como resultado, los grupos que venden a organizaciones patrocinadas por el estado son los principales responsables de financiar gran parte de las amenazas y vulnerabilidades sofisticadas dirigidas a los dispositivos móviles, como el reciente software espía móvil Pegasus. Desafortunadamente, como en el caso de Stuxnet, cuando estas amenazas más sofisticadas se filtran, las organizaciones criminales aprenden de ellas y copian las técnicas de ataque.

El próximo año, creemos que veremos un aumento en los ataques móviles sofisticados de ciberdelincuentes debido a los ataques móviles patrocinados por el estado que han comenzado a salir a la luz.

  1. Las noticias sobre los piratas informáticos que apuntan al espacio llegan a los titulares

Con el renovado enfoque del gobierno y el sector privado en la “carrera espacial” y la reciente concentración de la investigación de ciberseguridad en las vulnerabilidades de los satélites, creemos que un “ataque al espacio” llegará a los titulares en 2022.

Recientemente, la piratería satelital ha ganado la atención investigadora de la comunidad de ciberseguridad entre los investigadores y en conferencias como DEF CON. Si bien los satélites pueden parecer fuera del alcance de la mayoría de las amenazas, los investigadores han descubierto que pueden comunicarse con ellos utilizando equipos por valor de 300 dólares. Además, es posible que los satélites más antiguos no se hayan centrado en los controles de seguridad modernos, confiando en la distancia y la oscuridad para la defensa.

Mientras tanto, muchas empresas privadas han comenzado su carrera espacial, lo que aumentará enormemente la superficie de ataque en órbita. Empresas como Starlink están lanzando satélites por miles. Entre esas dos tendencias, más el valor de los sistemas orbitales para los estados nacionales, las economías y la sociedad, sospechamos que los gobiernos ya han comenzado silenciosamente sus campañas de ciberdefensa en el espacio. No se sorprenda si un día pronto vemos un truco relacionado con el espacio en los titulares.

  1. Plataformas de mensajería Spear SMSishing Hammers

El phishing basado en texto, conocido como SMSishing, ha aumentado constantemente a lo largo de los años. Al igual que la ingeniería social del correo electrónico, comenzó con mensajes de señuelo no dirigidos que enviaba spam a grandes grupos de usuarios, pero últimamente se ha convertido en textos más específicos que se hacen pasar por mensajes de alguien que conoces, incluido quizás tu jefe.

Paralelamente, las plataformas que preferimos para los mensajes de texto cortos también han evolucionado.

Los usuarios, especialmente los profesionales, se han dado cuenta de la inseguridad de los mensajes SMS de texto sin cifrar gracias al NIST, varias infracciones de operadores y el conocimiento de las debilidades en los estándares de los operadores como Signaling System 7 (SS7). Esto ha provocado que muchos trasladen sus mensajes de texto comerciales a aplicaciones alternativas como WhatsApp, Facebook Messenger e incluso Teams o Slack.

A donde van los usuarios legítimos, los siguen los ciberdelincuentes malintencionados. Como resultado, estamos comenzando a ver un aumento en los informes de mensajes maliciosos tipo spear SMSishing a plataformas de mensajería como WhatsApp. ¿Ha recibido un mensaje de WhatsApp de su CEO pidiéndole que lo ayude a configurar una cuenta para un proyecto en el que está trabajando? ¡Quizás debería llamar o contactar a su jefe a través de algún otro medio de comunicación para verificar que realmente es esa persona!

En resumen, esperamos que los mensajes de phishing dirigidos en muchas plataformas de mensajería se dupliquen en 2022.

  1. La autenticación sin contraseña falla a largo plazo sin MFA

Es oficial. ¡Windows se ha vuelto sin contraseña! Si bien celebramos el alejamiento de las contraseñas solo para la validación digital, también creemos que el enfoque actual continuo de la autenticación de factor único para los inicios de sesión de Windows simplemente repite los errores del historial. Windows 10 y 11 ahora le permitirán configurar una autenticación completamente sin contraseña, usando opciones como Hello (la biometría de Microsoft), un token de hardware Fido o un correo electrónico con una contraseña de un solo uso (OTP).

Aunque felicitamos a Microsoft por hacer este movimiento audaz, creemos que todos los mecanismos de autenticación de factor único son la elección incorrecta y repiten los errores de contraseña de antaño. La biometría no es una píldora mágica que sea imposible de vencer; de hecho, los investigadores y atacantes han derrotado repetidamente varios mecanismos biométricos. Claro, la tecnología está mejorando, pero las técnicas de ataque también evolucionan (especialmente en un mundo de redes sociales, fotogrametría e impresión 3D). En general, los tokens de hardware también son una opción fuerte de un solo factor, pero la violación de RSA demostró que tampoco son invencibles. Y, francamente, los correos electrónicos de texto sin cifrar con una OTP son simplemente una mala idea.

La única solución sólida para la validación de identidad digital es la autenticación multifactor (MFA). En nuestra opinión, Microsoft (y otros) realmente podrían haber resuelto este problema al hacer que MFA sea obligatorio y fácil en Windows. Aún puede usar Hello como un factor fácil de autenticación, pero las organizaciones deben obligar a los usuarios a emparejarlo con otro, como una aprobación push a su teléfono móvil que se envía a través de un canal encriptado (sin texto ni correo electrónico claro).

Nuestra predicción es que la autenticación sin contraseña de Windows despegará en 2022, pero esperamos que los piratas informáticos y los investigadores encuentren formas de evitarla, lo que demuestra que no aprendimos de las lecciones del pasado.

  1. Las empresas aumentan el seguro cibernético a pesar de los altos costos

Desde el éxito astronómico del ransomware a partir de 2013, las aseguradoras de ciberseguridad se han dado cuenta de que los costos de pago para cubrir a los clientes contra estas amenazas han aumentado drásticamente. De hecho, según un informe de S&P Global, el índice de siniestralidad de las aseguradoras cibernéticas aumentó por tercer año consecutivo en 2020 en 25 puntos, o más del 72%. Esto dio como resultado que las primas de las pólizas de seguro cibernético independientes aumentaran un 28,6% en 2020 a $ 1,62 mil millones de dólares. Como resultado, han aumentado considerablemente los requisitos de ciberseguridad para los clientes. No solo ha aumentado el precio del seguro, sino que las aseguradoras ahora escanean y auditan activamente la seguridad de los clientes antes de brindar cobertura relacionada con la ciberseguridad.

En 2022, si no cuenta con las protecciones adecuadas, incluida la autenticación multifactor (MFA) en el acceso remoto, es posible que no obtenga el seguro cibernético al precio que le gustaría, o en absoluto. Al igual que otras regulaciones y estándares de cumplimiento, este nuevo enfoque de las aseguradoras en la seguridad y la auditoría impulsará un nuevo enfoque por parte de las empresas para mejorar las defensas en 2022.

  1. Y lo llamaremos Confianza Cero

A la mayoría de los profesionales de la seguridad se les ha inculcado el principio del mínimo privilegio desde el principio de sus carreras. Brindar a los usuarios el nivel mínimo de acceso necesario para realizar sus funciones laborales es en su mayor parte una mejor práctica indiscutible. Desafortunadamente, las mejores prácticas no se traducen directamente en una amplia adopción, y menos en toda su extensión. Durante los últimos años, o décadas en realidad, hemos visto la facilidad con la que los atacantes pueden moverse lateralmente y elevar su nivel de acceso mientras explotan organizaciones que no han seguido los principios básicos de seguridad.

Recientemente, una arquitectura de seguridad de la información “moderna” ha ganado popularidad bajo el nombre de Zero Trust. Un enfoque de seguridad de Confianza Cero básicamente se reduce a “asumir la infracción”. En otras palabras, asumir que un atacante ya ha comprometido uno de sus activos o usuarios, y diseñar su red y las protecciones de seguridad de una manera que limite su capacidad para moverse lateralmente a sistemas más críticos. Verá términos como “microsegmentación” e “identidad afirmada” en los debates sobre Zero Trust. Pero cualquiera que haya existido durante el tiempo suficiente reconocerá que esta arquitectura de tendencias se basa en principios de seguridad existentes y de larga data de verificación de identidad sólida y la idea del privilegio mínimo.

Esto no quiere decir que la arquitectura Zero-Trust sea una palabra de moda o innecesaria. Por el contrario, es exactamente lo que las organizaciones deberían haber estado haciendo desde los albores de la creación de redes. 

Pronosticamos que en 2022, la mayoría de las organizaciones finalmente promulgarán algunos de los conceptos de seguridad más antiguos en todas sus redes, y lo llamarán Confianza cero.

Compartí esta noticia !

Día de la Ciberseguridad: se espera que 33.000 millones de documentos corporativos sean vulnerados en 2023

Compartí esta noticia !

Por Rubén Belluomo, Gerente Comercial de Infor Cono Sur. Estar preparado para enfrentar un ciberataque forma parte de ser una organización competitiva y es una realidad necesaria del mundo empresarial actual. Los ataques en línea aumentan junto con el crecimiento de la naturaleza digital de las empresas. Un estudio de Juniper estima que en 2023 los cibercriminales vulneren aproximadamente 33.000 millones de documentos y registros corporativos. Hace solo 3 años, en 2018, esta cifra era de 12.000 millones.

Esta tendencia es un tema al que deben estar atentos todos los integrantes de una organización. Es necesario entonces que las empresas tengan un plan de acción antes de que ocurran los incidentes, lo cual implica: identificar las partes que deben estar involucradas en el proceso de preparación, definir y estructurar las comunicaciones y estructurar los datos en un plan de ciberseguridad. 

Desde Infor, consideramos 9 puntos claves para estructurarlo:

1. Conocer lo que se protege: clasificación de los datos 

Mientras se prepara para evitar los ciberataques, resulta vital conocer cómo están estructurados los datos de las empresas, por dónde se pueden acceder y quién tiene acceso a los mismos. Además de crear protección como medida preventiva, la clasificación es un proceso importante para cumplir con los requisitos legales una vez que ocurre una violación de los datos.  

Este proceso, realizado de forma adecuada, puede salvar a una organización de responsabilidades, multas y de otras penalidades relacionadas con el robo de información. La organización de los datos de la empresa en un modelo coherente y organizado es una medida importante para asegurarse que en el caso de que ocurra un incidente, se puede identificar qué ocurre para resolverlo lo antes posible y proteger los datos de la compañía.

2. Vulnerabilidades que llevan a un ataque a los datos 

La violación de los datos puede venir desde cualquier ángulo, amenazando la integridad de cualquier sistema que no esté bien equipado. Algunas de las áreas más comunes de vulnerabilidad son las siguientes: 

–   Puntos de venta: Los sistemas más nuevos protegen los datos de la empresa y de los consumidores por medio de encriptación y otros protocolos, pero los sistemas antiguos no lo hacen. Las soluciones de venta pueden ser un peligro serio cuando esta vulnerabilidad es aprovechada por los criminales.

–  Soluciones de Seguridad sin Parches: Cuando no se actualizan regularmente las medidas de seguridad, la resistencia a los virus y a otros programas invasores (que se renuevan constantemente) se vuelve menos efectiva. 

–   Dispositivos IoT: A medida que se expande el internet de las cosas (IoT), aumenta la cantidad de puntos de accesos potenciales y hace que el cuidado de los datos sea más complejo.

–  Personal: Sin una capacitación adecuada sobre seguridad, los empleados de todo nivel representan una vulnerabilidad. Al caer en las trampas de phishing, abriendo archivos adjuntos dudosos, perdiendo el hardware de la empresa o comunicándose inocentemente con criminales, cualquier colaborador puede accidentalmente facilitar el cibercrimen.

Cuando la empresa sabe dónde se encuentran sus datos valiosos, puede prevenir mejor los ataques y se facilita la creación de un plan para enfrentar incidentes potenciales.

3. Desarrollo de un plan de respuesta a incidentes 

Las empresas necesitan planificar preparándose para lo peor, pero esperando lo mejor.  La protección de la integridad de los datos no es fácil y requiere que los ejecutivos estén involucrados, contar con un liderazgo proactivo, testeo constante y una cultura de priorizar la seguridad y otras medidas preventivas.

4. Características del plan de respuesta a incidentes 

Los objetivos de la respuesta a incidentes son aislar y disminuir el daño de la violación de datos, documentar en detalle todas las acciones realizadas dentro del proceso de respuesta y gestionar en forma clara y efectiva las comunicaciones con todas las partes involucradas y afectadas. Los planes de respuesta de los incidentes deben designarse con la mayor claridad posible. Esto hace que el plan sea más eficiente y menos ambiguo.  

Con estos puntos claros, los elementos más comunes y útiles para incluir en el plan de respuesta son una lista de probables escenarios y acciones a realizar, un conteo actualizado del personal con división estricta de sus funciones, un plan y metodología clara para recolectar pruebas legales y un plan de comunicación detallado para las partes relevantes.

5. Formación de un equipo de acción para casos de ciberataques 

Antes de que ocurra un ataque es importante que todos sepan quiénes son los responsables de responder al ataque. Esto va más allá de las áreas afectadas. Formar un equipo ayudará a unificar y consolidar la experiencia de la empresa al planificar las medidas proactivas luego de la violación de datos. El personal involucrado incluirá líderes de IT y personal de seguridad, pero el equipo de acción debe también incluir asesores legales, departamento de comunicaciones y marketing, personal de operaciones y terceros, como instituciones financieras y aseguradoras.

Crear un equipo de respuesta para posibles ataques no es solo un ejercicio para control de daños: es una estrategia para ahorrar dinero. Un estudio de Ponemon sugiere que un equipo de respuesta a incidentes puede ahorrarle a la organización hasta 14 dólares por documento vulnerado, teniendo en cuenta que el costo de cada registro violado puede llegar a 148 dólares, dependiendo de la naturaleza de la infracción.

6. Tareas claves durante y después del ataque 

Los miembros de IT naturalmente estarán en modo de contención de daños y de reparación durante el ataque, pero el resto del equipo estará también ocupado. Algunas tareas claves que se deben realizar luego del ciberataque son: 

– Crear documentación. El asesor legal de la empresa debe hacer el seguimiento del incidente con documentación precisa que siga las normas regionales y nacionales sobre incidentes de seguridad. 

– Estabilizar operaciones. El COO y su equipo serán responsables de implementar estrategias predeterminadas que permitan que la empresa continúe sus operaciones durante el período que tome restablecer el sistema nuevamente

– Líneas de comunicación abiertas. Las empresas de relaciones con los inversores, como también el departamento de marketing y comunicaciones, jugarán un rol vital para ocuparse de las cuestiones que surjan de los accionistas, clientes y la prensa.

– Minimizar el daño y tomar medidas preventivas. Los expertos de seguridad ayudarán a garantizar que los espacios vulnerables del sistema se cierren luego del ataque y liberar al sistema de posibles ingresos para que los atacantes reingresen.

7. Lineamiento para las comunicaciones luego del ataque 

Las comunicaciones claras y concisas durante e inmediatamente luego del ataque resultan vitales. Estas se extenderán tanto a las partes internas como externas, si el caso lo amerita incluirán a los medios de comunicación. El desarrollo de mensajes efectivos para hablar a audiencias específicas requiere la colaboración con los equipos de marketing y de comunicación, empresas de relación con los inversores y asesoramiento legal.

Estas son el medio para controlar la narrativa luego del ataque. El planeamiento y diseño del mensaje es crucial para minimizar los daños. Todo lo mencionado debe guiar la creación de emails para toda la empresa, comunicaciones con las partes externas y contenido publicado como posts en blogs, páginas del website y gacetillas de prensa.

8. Gestión del riesgo de proveedores (VRM) 

La gestión de las relaciones entre el personal y los socios de tecnología juegan un rol importante al ocuparse del ciberataque. Eso debe comenzar en las etapas de planeamiento, ya que los socios tecnológicos deben valorar la seguridad como lo hace la organización. La gestión de riesgo del proveedor (VRM) es el proceso de garantizar que las alianzas con las demás empresas de tecnología no generen problemas potenciales para la seguridad y disrupciones empresariales. 

Las violaciones de datos de alto perfil y que dañan la marca pueden evitarse más efectivamente si las empresas que acceden a la red de la organización cuentan con contratos firmados o algún tipo de acuerdo para cumplir con las políticas de seguridad organizacionales. La seguridad de los datos debe ser un esfuerzo cooperativo y, además de ser una buena práctica en general, los acuerdos formales son valiosos durante los incidentes para minimizar los daños y la responsabilidad.

9. Encontrar la tecnología adecuada para lograr una mejor ciberseguridad.

Para crear una relación de trabajo saludable con los socios tecnológicos, es importante arrancar bien desde el proceso de selección. Algunos criterios importantes a tener en cuenta son las normas de cuidado aplicadas en cada una de las aplicaciones, que los socios gestionen las actualizaciones de las medidas de seguridad, que se monitoreen las aplicaciones del hardware y que el proveedor demuestre que los productos cumplen con la seguridad de gestión y proceso de datos.

Compartí esta noticia !

Categorías

Solverwp- WordPress Theme and Plugin