CIBERSEGURIDAD PYMES

Vídeo 3 del curso «MEJORA LA SEGURIDAD ONLINE DE TU EMPRESA» con Google Actívate.

Protege tu empresa con medidas proactivas y con un plan de detección y respuesta.



3. Protección de redes, sistemas y softwares.

3.1. Controles de acceso, encriptación, contraseñas de Wi-Fi y segmentación de redes.
  • Asegúrate de que tus empleados tengan el acceso restringido y habilita solo los servicios o aplicaciones necesarios.
  • Configura procesos que otorguen acceso limitado y temporal (que un empleado pueda reemplazar a otro sin comprometer la seguridad).
  • Encripta los datos almacenados (solo los usuarios autorizados pueden acceder) y los que se envían por Internet o a través de tu red para evitar que usuarios no autorizados accedan a ellos.
  • Las contraseñas Wi-Fi son una de las vulnerabilidades más comunes de las redes internas de las empresas. Cambia las de fábrica o predeterminadas por otras que los usuarios no autorizados no puedan averiguar fácilmente.
  • Emplea la segmentación de red, divide una red informática en subredes y separarlas entre sí. Cada subred puede contener un grupo de sistemas o aplicaciones. Por ejemplo, puedes crear una subred para los sistemas de control de inventario y otra para los sistemas de nóminas. Al segmentar los sistemas de este modo mantendrás la información aislada en el lugar correcto y limitarás el tráfico de red abierto entre sistemas.


3.2. Cómo la administración de un inventario de activos puede mejorar la seguridad.
  • Crea un inventario de los recursos digitales de la empresa, define:
  1. Plataformas, herramientas y software.
  2. Elementos actualizados, seguros y puntos vulnerables.
  3. Cuentas.
  4. Hardware.
  5. Usuarios.
  6. Empleados
  7. Clientes y proveedores.
  • Actuaiza el software. Detecta si tienes programas no actualizados, actualizarlos o desinstalalos.

3.3. Por qué un plan de detección y respuesta puede resultar útil en los casos de vulneración de la seguridad.

Cuenta con un plan de respuesta para afrontar y resolver los incidentes de seguridad. Todos los miembros de la empresa deben conocer los pasos a seguir si ocurre un incidente como una filtración de datos.

En resumen, tomar medidas proactivas anticipadas para proteger los sistemas de tu empresa es fundamental para reducir el riesgo de acceso no autorizado.





Mira ahora:

Comentarios