www.economiadehoy.es

Consejos de Infoblox para reforzar la ciberseguridad con el incremento del teletrabajo

Consejos de Infoblox para reforzar la ciberseguridad con el incremento del teletrabajo
Ampliar
lunes 23 de marzo de 2020, 09:09h
A medida que el mundo se centra en la pandemia y hay muchas personas trabajando desde casa, las redes seguras son un componente crítico para mantener en funcionamiento a las empresas. id:56634
Infoblox recomienda que las empresas implementen las siguientes pautas y mejores prácticas para garantizar la seguridad de sus redes y datos corporativos mientras los empleados trabajan desde casa.
  1. Desarrollar y comunicar políticas de uso claras y consistentes.

Es esencial que los empleados tengan políticas y protocolos de TI claramente definidos para trabajar desde casa. Estos deben incluir, entre otros aspectos:

  • Asegurarse de que los empleados solo usen dispositivos aprobados para acceder y almacenar datos corporativos, cuando sea posible;
  • Exigir el uso de contraseñas seguras (al menos 12 caracteres) al acceder a redes corporativas
  • Implementación de autenticación multifactor: idealmente con tokens de hardware en lugar de mensajes de texto (que pueden ser falsificados).
  1. Aprovechar todas las posibilidades que brindan las soluciones de seguridad ya implementadas.

Lo más probable es que las empresas ya tengan una infraestructura de seguridad sólida para proteger su red corporativa. Ahora que el perímetro corporativo se ha desvanecido, los gerentes de TI deben asegurarse de que las tecnologías estén listas para que los empleados las utilicen cuando trabajen desde casa, incluyendo:

  • Asegurarse de que todos los productos de seguridad corporativos estén parcheados y actualizados a la versión más reciente entre los usuarios
  • Ahora que los usuarios acceden a las aplicaciones desde la nube y los usuarios trabajan desde casa, el perímetro de seguridad corporativo tradicional ha desaparecido. Ya no necesitan la VPN para realizar el trabajo: utilizan aplicaciones en la nube, muchas de las cuales no han sido examinadas por TI. Es importante que las organizaciones brinden una manera rápida y fácil de proteger a los usuarios y aplicar políticas de uso aceptables.
  1. Educar a los empleados sobre el mayor riesgo de amenazas cibernéticas.

Sobre todo, las empresas deben asegurarse de que los empleados sean conscientes del mayor riesgo de amenazas cibernéticas relacionadas con la pandemia de coronavirus y dar instrucciones sobre cómo evitarlas:

  • Alertar a los empleados para que estén preparados para un aumento en los intentos de phishing y otros tipos de malware, y que no respondan a ningún correo electrónico que busque información personal, corporativa o financiera.
  • Recordar a los empleados que eviten hacer clic en enlaces en correos electrónicos no solicitados y que tengan cuidado con los archivos adjuntos de correo electrónico (por ejemplo, hay ciberdelincuentes que están usando los temores de coronavirus para distribuir el malware LokiBot).
  • Pedir a los empleados que se aseguren de que la configuración de TI de su hogar sea segura y de que WiFi y otros dispositivos estén configurados correctamente. Dar instrucciones para que puedan hacerlo ellos mismos si no tienen los conocimientos necesarios.

¿Qué conclusiones pueden aprender las empresas sobre la importancia de la seguridad de la red de la pandemia de coronavirus?

La velocidad a la que se ha extendido el Coronavirus ha demostrado ser un desafío para todos, incluidos los profesionales de TI. Esta situación ha resaltado la importancia de que las organizaciones inviertan en servicios de redes y seguridad, especialmente en el borde de la red, no solo para situaciones de crisis, sino también para la naturaleza cambiante del trabajo.

A medida que las redes continúen siendo más descentralizadas y más empleados aprovechen los beneficios de trabajar desde casa, proteger las redes del malware y otras amenazas cibernéticas seguirá siendo un desafío. Enfatizar e implementar la capacitación en seguridad cibernética y disminuir la cantidad de dispositivos de IoT vulnerables cuando se trabaja desde casa ayudará a los gerentes de TI a garantizar que las redes corporativas permanezcan seguras en Internet.

  1. ¿Cuáles son las rutas de ataque probables para los hackers en este momento? ¿Qué nuevos tipos de phishing, etc., estamos viendo? ¿Las llamadas de videoconferencia son ahora más vulnerables? ¿Qué más está ahora en mayor riesgo para empresas y particulares?

El teletrabajo expondrá las redes corporativas a un riesgo significativo de malware y otros tipos de ciberataques. La gran mayoría de los incidentes serán atribuibles a cibercriminales externos, sin embargo, la información confidencial puede verse expuesta cuando las personas con privilegios de acceso a la misma no maneja o protege adecuadamente la información.

Los dispositivos específicos de IoT como teléfonos VoIP y decodificadores de video, son a menudo objeto de ataque, ya que los atacantes los usan para obtener acceso a redes corporativas. Esto puede dejar a las organizaciones con varias vulnerabilidades que pueden ser explotadas para la filtración de datos y la propagación de malware. Un ejemplo es LokiBot, un software malicioso para el robo de información, que se ha propagado aprovechando el miedo y el interés por el virus (COVID-19). Del 3 al 6 de marzo, Infoblox observó dos campañas de correo electrónico malintencionado de spam (malspam) que distribuían LokiBot con el pretexto de proporcionar información sobre el impacto del Coronavirus en las cadenas de suministro.

Por desgracia, los ciberdelincuentes siempre se aprovecharán de cualquier situación para aprovecharse de personas vulnerables y es realmente importante que las personas y las empresas permanezcan vigilantes para evitar convertirse en la próxima víctima.

¿Te ha parecido interesante esta noticia?    Si (0)    No(0)


Normas de uso

Esta es la opinión de los internautas, no de Economía de Hoy

No está permitido verter comentarios contrarios a la ley o injuriantes.

La dirección de email solicitada en ningún caso será utilizada con fines comerciales.

Tu dirección de email no será publicada.

Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.