CySI

30 de noviembre: Día de la Ciberseguridad

Desafíos pendientes en la era digital: Protección de datos sensibles

El 30 de noviembre se conmemora el Día de la Ciberseguridad o de la Seguridad de la información, una ocasión inmejorable para recordar la importancia de proteger nuestra información en línea y ser conscientes del uso responsable de internet y los dispositivos.

Aun hoy, la ciberseguridad continúa presentando desafíos tanto para los usuarios como para las empresas. A pesar de los avances que se han registrado en la protección de la información, ya sea desde la innovación como de la educación digital, la seguridad de la información sigue requiriendo una atención constante y acciones proactivas.

Los usuarios deben seguir protegiendo su vida digital

El fenómeno de la digitalización requiere de usuarios cada vez más responsables, y para esto la educación sobre los riesgos y posibilidades que ofrece internet y el uso de dispositivos se vuelve imprescindible. Concientizar sobre las amenazas y las buenas prácticas en internet es un paso casi obligado para conocer los riesgos a los que nos expone, pero también todo lo que nos posibilita.

En este sentido, las contraseñas se convierten en la primera barrera contra los ciberataques y el robo de información. Si bien, aún hoy muchos subestiman su importancia y dejan librada su configuración a la practicidad para recordarlas o su reutilización en diferentes plataformas, esto puede ser determinante para evitar ser víctimas de ciberataques.

Ante el uso de contraseñas débiles y fáciles de adivinar, los ciberdelincuentes encuentran su tarea facilitada por los bajos niveles de seguridad que presentan. Por eso, insisto en la necesidad de utilizar contraseñas robustas o fuertes y del segundo factor de autenticación como pasos casi obligados para evitar que nos hackeen.

Pero, al mismo tiempo es sumamente importante ser conscientes de que podemos ser víctimas de engaños perpetrados por delincuentes al acecho de nuestra información personal. Este tipo de ataques que utilizan la ingeniería social no son más que engaños virtuales en busca de datos personales, cuentas bancarias, credenciales de acceso, y mucho más. Lo que comúnmente llamamos “el cuento del tío de la era digital” o phishing, que consiste en la utilización de técnicas de manipulación para encontrar a las víctimas perfectas y obtener la información de su interés.

Por eso, es fundamental conocer esto para que los usuarios no brinden gratuitamente y sin consecuencias su informacion confidencial. Una vez más, aquí la educación es determinante para evitar caer en ellos. Solo así podremos dar batalla a los ciberdelincuentes al ataque.

Las empresas deben seguir resguardando sus datos críticos

Los ataques de Ransomware siguen siendo una amenaza creciente para las empresas. El secuestro virtual de datos con fines extorsivos es una modalidad de hackeo en ascenso. Éste se ejecuta mediante la aplicación de diferentes sistemas que encriptan o vuelven ilegible la información contenida en el dispositivo, generalmente a partir de la utilización de algún virus, para luego ser “liberado” a cambio del pago de un rescate. No quedan dudas que los riesgos que conlleva son altísimos para las empresas.

Por eso, es fundamental tomar los recaudos necesarios ya sea desde la educación de los empleados, que muchas veces por negligencia o desconocimiento exponen la información sensible sin quererlo, como contando con personal capacitado en el buen manejo de los datos y equipos resguardados. En este sentido, es prioritario que las organizaciones contemplen planes de prevención y respuesta ante un posible ataque, para actuar rápido y a tiempo minimizando el impacto que esto pueda generar. No solo se ahorrará en dolores de cabeza, sino también en dinero.

Contar con profesionales especializados en ciberseguridad, protocolos de acción que se activen cuando se está ante una amenaza y un plan de capacitación continua a los recursos humanos sobre el manejo seguro de la información sensible, es fundamental para mitigar las reacciones negativas que los ciberataques puedan producir.

La ciberseguridad es una responsabilidad compartida. Superar los desafíos pendientes requiere un esfuerzo colectivo para proteger nuestra vida digital y salvaguardar los datos críticos de las empresas en un mundo cada vez más interconectado. La prevención y la preparación son la clave para combatir las amenazas cibernéticas en constante evolución.

Imagen de pixabay.com

Por el Ing. Pablo Rodríguez Romeo (MP 2411 – MN 5117) – Perito Informático Forense, especialista en Seguridad – Socio del Estudio CySI de Informática Forense – www.cysi.com.ar