En nuestra entrega anterior de la Guía de Ciberseguridad para la Pyme hablamos sobre el Respaldo de Información . En esta ocasión abordaremos la recomendación de Protegerse del Malware.
-
Proteger a su organización del Malware.
El software malicioso (también conocido como Malware), es software o contenido web que puede dañar a su organización, tal como el reciente “contagio” del WannaCry.
La forma de Malware más conocida son los Virus, los cuales son programas que se auto-copian y que infectan software legítimo.
Algunas recomendaciones que podemos seguir para evitar que el Malware dañe la información y los procesos de nuestros sistemas son:
-
Instalar y mantener funcionando un software de Antivirus.
El software de antivirus debe ser utilizado en todas las computadoras y laptops que se encuentren en la organización. -
Prevenir que el personal baje cualquier aplicación
Debemos asegurarnos que solo se bajen aplicaciones para los teléfonos Móviles o Tablets que provengan del fabricante (tales como Google Play o Apple App Store). Estas aplicaciones han sido revisadas para proveer cierto nivel de protección de Virus o Malware que pueda causar daño. Se debe solicitar a los empleados sean cuidadosos con las aplicaciones de terceros, que instalan. Otra forma de cuidar este aspecto es dar a los usuarios solamente los permisos que requieren para su función. Cuando las cuentas de Administrador son creadas estas deben de ser solo utilizadas por personal con ese fin, y el resto del personal utilizar cuentas standard. -
Mantener su equipo de TI al día
Para todo su equipo de TI, sean PC, Laptops, tablets, teléfonos inteligentes, asegúrese de que el Software y Firmware estén siempre actualizados con las últimas versiones. Aplicar estas actualizaciones es una de los puntos más importantes que usted puede hacer para mejorar la seguridad. Sistemas operativos, programas, teléfonos y aplicaciones, deberían estar programadas para actualizarse en forma automática, cuando esta sea una opción. En algunas ocasiones, estas actualizaciones no estarán disponibles ya que el producto llega al final de su vida de soporte, por lo que en este punto se hace necesario considerar el remplazo con una alternativa más actual. -
Controlar como deben ser utilizados los USB y Tarjetas de memoria
Todos sabemos lo tentador y práctico que es utilizar unidades USB o tarjetas de memoria para transferir archivos entre departamentos, organizaciones, empleados. Sin embargo solo se necesita que un usuario inadvertidamente conecte un USB o Tarjeta infectada de Malware para arruinar a toda la organización. Cuando estos dispositivos son compartidos abiertamente, se dificulta mantener un control de lo que contienen, donde han estado y como han sido utilizados. Pero podemos reducir esta posibilidad de infección mediante las siguientes medidas que podemos implementar como políticas- Bloquee el acceso a puertos físicos a la mayoría de los usuarios, solo dejándolo a quienes realmente lo necesitan.
- Utilice herramientas de antivirus
- Tenga control sobre los dispositivos USB o tarjetas que pueden ser utilizadas en la organización y en ningún otro lugar.
- Solicite al personal de la empresa que realice la transferencia de archivos mediante otros medios tales como email, archivo en la nube.
-
Encender nuestro FIREWALL.
Los firewall crean una zona de protección entre su red y una red externa (como lo es el Internet). permitiéndole:- Protección contra ataques externos.
- Control de usuarios.
- Generación y administración de VPN´s
- Conexión para equipos remotos (portátiles y dispositivos móviles)
- Gestión de ancho de banda de internet