Día Internacional de lnternet Segura

Día Internacional de lnternet Segura

Bajo el lema "Juntos por una Internet mejor"

Daniel Medrano
07/02/2023
Día Internacional de lnternet Segura

El día de internet segura es un evento internacional organizado por la red INSAFE/INH (Centros de Seguridad en Internet) que pretende concienciar a millones de personas de todo el mundo acerca de la seguridad en internet y de los peligros existentes. Desde Crowe nos queremos sumar y dar un impulso para crear no solo un internet más seguro, sino un internet mejor.

Es evidente que la irrupción de internet ha cambiado para siempre nuestra manera de informarnos, comunicarnos y relacionarnos. Debido a esto, las empresas tenemos la obligación de colaborar en la creación de una Internet segura, generando contenido accesible y promoviendo un uso positivo de las tecnologías digitales. 

Consejos para prevenir ciberamenazas

Actualmente, hemos de convivir con unas amenazas cibernéticas que son cada vez más sofisticadas y dañinas, obligando a los usuarios a mantener una proactividad continua. Desde nuestra experiencia en Ciberseguridad y habiendo asesorado a una gran cantidad de compañías de diferentes sectores y tamaños, compartimos algunos consejos sencillos para protegerse de posibles ciberataques.

Sentido común

Un sentido infravalorado pero que en ciberseguridad frena una gran parte de las amenazas existentes. Los usuarios siempre han de estar atentos a todo lo que llega a través de internet (por correo electrónico, redes sociales, páginas web, etc.) ya que, hoy en día uno de los mayores vectores de entrada es el desconocimiento y la confianza del usuario, que acaba accediendo a sitios fraudulentos y ofreciendo las llaves del reino (sus credenciales de acceso a los sistemas).

Protección de correo electrónico y navegadores web

A través del correo electrónico se originan dos de los ciberataques más dañinos: Phishing y Ransomware. El primero busca conseguir credenciales de acceso a través del engaño y la suplantación de páginas web legitimas, y el segundo consigue instalar un programa malicioso en el dispositivo, que secuestra el equipo y cifra la información del mismo. Por ello, recomendamos la instalación de antivirus en los dispositivos y software de seguridad específico para el correo electrónico.

Actualización de sistemas y aplicaciones

Una gran cantidad de las vulnerabilidades existentes son explotadas gracias a la desactualización de los equipos usados por los usuarios, por lo que ya no se considera importante, sino imprescindible, mantener los dispositivos seguros a través de los parches y actualizaciones proporcionados por el proveedor.

Formación y concienciación

Desde Crowe hemos detectado en las compañías una gran falta de formación y concienciación de los usuarios en materia de Ciberseguridad y uso de las redes y recursos informáticos. Sabiendo que el usuario es el eslabón más débil de la cadena, se debe reforzar el conocimiento de estos a través de formaciones periódicas, que proporcionen las herramientas para detectar y corregir posibles brechas de seguridad.

Protección de credenciales

Hoy en día y a falta de métodos de autenticación biométricos más seguros, debemos convivir con las contraseñas. El mensaje que se debe transmitir al usuario es que las contraseñas son como las llaves de casa, y bajo ningún concepto deben proporcionarse a ninguna persona que las solicite. Adicionalmente, recomendamos que se usen contraseñas distintas por aplicación, que sean robustas y se cambien periódicamente.

Medidas de autoprotección ante ciberamenazas

Nos encontramos frente a un escenario en constante evolución y especialmente sensible en términos de seguridad de la información. Desde Crowe ayudamos a las organizaciones a reducir sus riesgos tecnológicos y de ciberseguridad a través de los siguientes servicios:
  • Auditoría de seguridad de la infraestructura tecnológica y de los sistemas de información
  • Análisis técnico de vulnerabilidades de seguridad en los sistemas de información (vulnerabilidades internas/externas/entorno web/vigilancia digital)
  • Adecuación y auditorias para dar cumplimiento a lo exigido por el Reglamento General de Protección de Datos (RGPD) y a la Ley Orgánica 3/2018, de 5 de diciembre (LOPDGDD)
  • Gap Analysis UNE-ISO/IEC-27001 -27002

 

¿Necesitas asesoramiento?

Te ayudamos a gestionar de manera eficaz y sencilla la seguridad de los sistemas de TI.