Ahora que el año 2020 ha quedado definitivamente atrás, es importante que miremos hacia el futuro y nos propongamos unos propósitos de Año Nuevo en materia de ciberseguridad que aumenten nuestra resiliencia cibernética, reduzcan los riesgos y nos protejan del tipo de amenazas que han marcado los últimos 12 meses.
La ciberdelincuencia se disparó durante la pandemia, ya que los ciberdelincuentes oportunistas se aprovecharon del teletrabajo, lanzaron campañas masivas de phishing, probaron nuevas variantes de ransomware y explotaron las vulnerabilidades de las cadenas de suministro críticas.
Las organizaciones se vieron obligadas a adaptarse rápidamente a esta situación en constante evolución y a implantar sin demora nuevos sistemas y procedimientos para proteger a su personal frente a la avalancha de ataques. La ciberseguridad se convirtió en una prioridad fundamental y sigue revistiendo la máxima importancia ahora que entramos en un nuevo año en el que la mayoría de los trabajadores siguen desempeñando su labor a distancia.
Los empleados siguen siendo vulnerables a los ataques y deben buscar formas de mejorar sus hábitos de seguridad para ayudar a prevenir el tipo de ciberataques que han acaparado los titulares en los últimos meses.
Al adoptar los propósitos de Año Nuevo en materia de ciberseguridad que se indican a continuación, los empleados pueden introducir pequeños cambios en sus hábitos cotidianos que, en última instancia, marcarán una gran diferencia en el nivel general de seguridad de su organización.
Los 5 principales propósitos de Año Nuevo en materia de ciberseguridad
1. Manténgase alerta ante los ataques de phishing

En 2020 se produjo un enorme aumento de los ataques de phishing, ya que los delincuentes se aprovecharon del miedo y el caos provocados por la pandemia del coronavirus. Los señuelos de phishing relacionados con la COVID-19 resultaron ser una forma extremadamente eficaz de engañar a personas desprevenidas para que hicieran clic en enlaces maliciosos. Google registró más de 2,02 millones de sitios web de phishing en 2020 y, en el Reino Unido, la HMRC detectó un aumento del 73 % en los ataques de phishing por correo electrónico entre marzo y septiembre.
Dado que el mundo sigue estando firmemente sumido en la pandemia, cabe esperar que este tipo de ataques continúen hasta bien entrado el año 2021, por lo que es fundamental que los empleados se mantengan alerta y sean capaces de reconocer todos los indicios de un ataque de phishing coordinado.
Ya sea por correo electrónico, mensaje de texto o una página web cuidadosamente diseñada, los ataques de phishing suelen presionarle para que actúe de inmediato. Otras señales de alerta son el uso de un lenguaje amenazante o urgente, las solicitudes de información personal o financiera, los saludos genéricos, los errores gramaticales o una URL que no coincide.
2. Cree contraseñas seguras

Una de las formas más sencillas que tienen los piratas informáticos de acceder a datos confidenciales de una empresa es adivinar las contraseñas. El 59 % de las personas utiliza el mismo nombre de usuario y la misma contraseña para todas sus cuentas, por lo que, si los piratas informáticos logran acceder a una de ellas, podrían acceder potencialmente a todas.
Para proteger los datos confidenciales de la empresa, debe utilizar contraseñas seguras y únicas en todas sus cuentas. Una contraseña segura debe tener entre 8 y 15 caracteres, combinar mayúsculas y minúsculas e incluir números o símbolos. Para mayor seguridad, puede crearse una frase de contraseña, es decir, una contraseña compuesta por una frase o una combinación de palabras. La primera letra de cada palabra constituirá la base de la contraseña, y las letras pueden sustituirse por números y símbolos para hacerla aún más segura.
A la hora de elegir una frase de contraseña, evite utilizar:
- Su nombre, en cualquier forma, o cualquier abreviatura
- El nombre de sus familiares cercanos o de sus mascotas
- Su nombre de usuario
- Fechas de nacimiento o aniversarios
- Citas famosas
3. Activar la autenticación multifactorial

La autenticación multifactorial ofrece una capa adicional de protección que puede reducir considerablemente el riesgo de que sus cuentas sean objeto de un ataque informático.
Además de un nombre de usuario y una contraseña, la autenticación multifactorial requiere dos o más formas de datos de autenticación para confirmar su identidad. Estos pueden ser un PIN, un código, un token o incluso datos biométricos, como una huella dactilar.
Es una de las formas más sencillas de mantener la privacidad y la seguridad de la información confidencial de la empresa y evitar que sea interceptada. Esto podría aplicarse al inicio de sesión, al restablecimiento de una contraseña o para proporcionar un proceso de autenticación más seguro con el fin de proteger datos confidenciales, como la información de identificación personal o la información financiera.
Dado que un gran número de empleados sigue trabajando a distancia, la autenticación multifactorial puede ofrecer una forma segura de acceder a los datos de la empresa sin poner en riesgo las redes corporativas.
4. Evite compartir demasiada información en las redes sociales

Las redes sociales están demostrando ser un terreno fértil y lucrativo para los ciberdelincuentes, ya que en ellas pueden encontrar una gran cantidad de información sobre posibles víctimas antes de lanzar un ataque. De hecho, más de un tercio de los usuarios de redes sociales (el 39 %) ha sido víctima de actividades fraudulentas debido a haber compartido demasiada información en estas plataformas.
Las publicaciones, fotos y datos de su perfil que, a primera vista, parecen inofensivos podrían exponerle al fraude de identidad, al robo y a la violación de la privacidad. Al recopilar la información disponible en diferentes plataformas de redes sociales, los atacantes pueden desarrollar ataques muy específicos que se aprovechan de su confianza y establecen puntos de acceso para futuras estafas.
Para mantenerse a salvo en las redes sociales, sea selectivo a la hora de decidir qué comparte en línea y con quién, facilite información limitada en sus perfiles sociales, no marque su ubicación y utilice ajustes de privacidad avanzados.
5. Actualice periódicamente el software de seguridad

Puede resultar tentador hacer clic en el botón «recordármelo más tarde» cuando aparece un aviso de actualización del software de seguridad, pero siempre debe instalar estas actualizaciones tan pronto como estén disponibles. Constantemente se descubren nuevas vulnerabilidades y, a menos que se apliquen los parches correspondientes, los piratas informáticos pueden aprovecharlas para acceder a las redes corporativas.
Un parche es, en esencia, un fragmento de código que se instala en un programa de software ya existente para corregir un problema o un «error», como se le conoce comúnmente. También se utiliza para mejorar la estabilidad general de una aplicación o para solucionar una vulnerabilidad de seguridad.
Se estima que la aplicación de parches previene hasta el 85 % de todos los ciberataques, por lo que es fundamental que actualice periódicamente su software para asegurarse de que utiliza las versiones más recientes publicadas por el fabricante.