¿Qué es la Higiene Cibernética? Mejores prácticas recomendadas para los empleados

La ciberseguridad se está convirtiendo en una de las principales preocupaciones de las personas y las organizaciones de todo el mundo. Para abordar esto, Microsoft instó recientemente a las empresas a llevar a cabo programas de capacitación en concientización sobre seguridad cibernética. También lanzó un kit de concientización sobre seguridad cibernética que ofrecía capacitación de usuarios basada en simulación contra ataques cibernéticos. Por lo tanto, es imperativo en estos tiempos que un usuario siga Cyber ​​Hygiene . La higiene cibernética(Cyber Hygiene) se refiere a los pasos que toma un usuario de computadora para asegurar su dispositivo y mantenerlo funcionando a niveles óptimos.

higiene cibernética

Así como te mantienes saludable siguiendo ciertas rutinas de higiene, es necesario que las redes informáticas que utilizas estén limpias y ordenadas. Una red saludable reduce la posibilidad de piratería y le brinda una experiencia fluida. La publicación analiza qué es la higiene cibernética(Cyber Hygiene) y recomienda algunas prácticas que deberían mantener su computadora saludable.

¿Qué es la Higiene Cibernética?

La higiene cibernética(Cyber Hygiene) se refiere a verificar que la red que utiliza su empresa esté a la altura para que haya menos posibilidades de que los ciberdelincuentes se apoderen de ella (pirateando). En otras palabras, el término higiene cibernética significa mantener sus computadoras y su red seguras y actualizadas para que los piratas informáticos tengan dificultades para acceder a ellas.

Recuerde(Remember) que la ingeniería social también es un método para acceder a los secretos de la empresa. Es importante educar a los empleados sobre los posibles tipos de ataques maliciosos que pueden enfrentar cuando trabajan en una red corporativa o universitaria. De la misma manera, se debe educar a los estudiantes y proporcionarles suficientes herramientas de software y hardware para mantener la red limpia y sus dispositivos seguros y rápidos.

Si bien piratear una red es motivo de gran preocupación y la seguridad puede reforzarse, también es posible, a través de la ingeniería social , lograr que uno o más de los empleados de esa empresa revele los secretos de los empleadores. Debe haber un contrato o algo que haga hincapié tanto en el empleado como en el empleador para trabajar hacia una mejor higiene cibernética.

Cómo mantener una buena Higiene Cibernética

Cómo mantener una buena higiene cibernética

Los ataques de ransomware que eran raros hace una década se han vuelto comunes ahora. Más aún, a medida que evolucionan las computadoras y la industria de TI, se crean nuevos virus y malware. El verdadero desafío aún está en otra parte. En un mundo posterior al coronavirus, donde vivir con la pandemia y el trabajo remoto es la nueva normalidad, la ciberseguridad está emergiendo como una de las principales preocupaciones de las personas y organizaciones de todo el mundo. A diferencia de los sistemas en las oficinas de la empresa que se administraban bajo una red segura común y eran mantenidos por equipos de seguridad eficientes, los sistemas de trabajo desde el hogar son mucho más inseguros.

  1. Confíe en marcas de renombre para software antivirus y malware
  2. Incluya(Include) un firewall de red en su primera línea de defensa
  3. Pase de la protección con contraseña a contraseñas seguras
  4. Haz que sea más difícil para los piratas informáticos con la autenticación multifactor
  5. Usar cifrado de dispositivo
  6. Proteja su red inalámbrica. Proteja su enrutador
  7. Borrar los datos cuidadosa y completamente
  8. Realice copias de seguridad de los datos con regularidad
  9. Priorice las actualizaciones periódicas del sistema operativo y del software
  10. Limite el número de usuarios con privilegios administrativos
  11. Establecer(Set) recordatorios para las comprobaciones de bienestar de la infraestructura
  12. Usa una VPN
  13. Habilitar la autenticación en dos pasos
  14. Usa contraseñas poderosas
  15. Mantenga una única fuente de Internet
  16. Capacitar y educar a los empleados.

En este entorno, tanto las personas como las organizaciones se vuelven esenciales para mantener una buena higiene cibernética. Con esto quiero decir que cada usuario debe adoptar algunas medidas básicas para salvaguardar la salud de sus computadoras, dispositivos y datos. Creo que estas son las 10 reglas básicas para garantizar la ciberhigiene. Veamos cuáles son estos.

Las 11 reglas de Higiene Cibernética(Cyber Hygiene) son las siguientes:

Al igual que en el mundo real, la higiene cibernética también se trata de usar las herramientas para mantener el bienestar de los dispositivos y los datos, siguiendo los procedimientos correctos a fondo y fomentando una rutina. En el caso de la higiene cibernética, todo esto se combina en las sencillas pautas que se enumeran a continuación:

1 ] Confíe(] Rely) en marcas reconocidas para software antivirus y malware

Dado que el software antivirus demuestra solo un 25 % de éxito en la detección de malware, es imperativo que siempre seleccione una marca en la que pueda confiar. Es el primer paso y el más fundamental para garantizar la ciberhigiene. Además, recuerde tener cuidado al descargar software gratuito.

2] Incluya(Include) un firewall de red en su primera línea de defensa

Al igual que un cortafuegos físico, un cortafuegos de red se interpone entre usted y el mundo digital. Podría ser la mejor manera de evitar el acceso no autorizado a sus sitios web, sitios de correo y otras fuentes de información.

Se recomienda el uso de firewall(ardware firewall) de hardware para la higiene cibernética tanto para empleados como para estudiantes. La mayoría de los enrutadores vienen con uno. Habilitarlo puede fortalecer aún más las conexiones.

3] Pase(Move) de la protección con contraseña a contraseñas seguras

Ya no basta con tener una contraseña. De hecho, es más importante tener una contraseña segura. La norma esperada ahora es una contraseña única y compleja que contenga al menos 12 caracteres, que combinen números, símbolos y letras mayúsculas y minúsculas. Puede usar estas herramientas de administración de contraseñas(password management tools) para este propósito.

4] Haz que sea más difícil para los piratas informáticos con la autenticación multifactor

Sin embargo, una contraseña segura por sí sola ya no es la última línea de defensa. La higiene cibernética(Cyber) ahora exige una segunda línea de defensa que incluye funciones de autenticación de dos o múltiples factores, como la biometría o el reconocimiento de huellas dactilares.

Lea(Read) : Sugerencias para mantener Windows 10 en buenas condiciones de funcionamiento(Tips to maintain Windows 10 in good running condition) .

5] Usar cifrado de dispositivo

Incluso si su computadora o dispositivo está comprometido, el cifrado de datos aún podría proteger sus datos, emergiendo como su última línea de defensa. Esto significa que incluso si pierde su dispositivo, no perderá sus datos.  

6] Proteja(Protect) su red inalámbrica. Proteja su enrutador

Hay varios pasos sencillos que puede seguir para hacer que su red inalámbrica sea más segura: adopte una contraseña compleja, modifique las credenciales de administrador del enrutador y el nombre de la red, use cifrado.

7] Borrar(Clear) los datos cuidadosa y completamente

Si pensaba que vaciar regularmente su papelera de reciclaje elimina información confidencial de su disco duro, piénselo de nuevo. Ahora, el uso regular de software de borrado de datos es la norma esperada para mantener la higiene cibernética. Es la única forma de garantizar verdaderamente que los datos borrados de su disco duro se eliminen de forma permanente.

Leer(Read) : Consejos para principiantes para optimizar Windows 10 para un mejor rendimiento(Beginners tips to optimize Windows 10 for better performance) .

8] Realice copias de seguridad de datos regularmente

Si bien muchas de las mejores prácticas en higiene cibernética protegen la integridad de sus datos, es la rutina disciplinada de las copias de seguridad periódicas del sistema en la nube o en una unidad externa lo que garantiza que su información aún esté disponible para usted, incluso si su dispositivo está comprometido. Es esta rutina necesaria la que agrega valor a todas las demás salvaguardas que podría haber instituido.

9] Priorizar(Prioritize) las actualizaciones periódicas de software

Las aplicaciones que están desactualizadas proporcionan agujeros de seguridad fáciles y potenciales para los piratas informáticos. Sin embargo, los estudios indican que al menos el 55% del software para PC en todo el mundo está desactualizado. De hecho, configurar una función de este tipo para que se actualice automáticamente garantiza que sus dispositivos y datos se actualicen constantemente, sin problemas.

10] Limite(Limit) la cantidad de usuarios con privilegios administrativos

Debe tener la mayoría de los usuarios configurados como usuarios estándar(Standard Users) y solo el mínimo como administradores.

11] Establecer(Set) recordatorios para las comprobaciones de bienestar de la infraestructura

No son solo las copias de seguridad y las actualizaciones de software las que deben priorizarse regularmente. Es por eso que se vuelve esencial programar también otras tareas que deben integrarse en su rutina de higiene cibernética. Esto incluye escanear en busca de virus con software antivirus, actualizar los sistemas operativos de todos los dispositivos, buscar parches de seguridad, borrar el disco duro y cambiar sus contraseñas. Juntos, esto establece una rutina, lo que garantiza que la higiene cibernética realmente se convierta en una segunda naturaleza para usted.

12] Usa una VPN

Si se están conectando a la red de la oficina o la universidad a través de la Intranet , se recomienda usar una VPN(using a VPN) .

13] Habilitar la autenticación en dos pasos

Habilite la autenticación en dos pasos siempre que sea posible. Esto significa que debe realizar otro paso después de ingresar la contraseña y la ID. En algunos casos, puede descargar una aplicación de autenticación(Authenticator) en su teléfono que actúa como el paso dos.

14] Usa contraseñas poderosas

Puede crear contraseñas poderosas usando un administrador de contraseñas(password manager) . Simplemente memoriza la contraseña principal de la aplicación mientras la aplicación misma se encarga de recordar y llenar las páginas de inicio de sesión.

15] Mantén una única fuente de Internet

Mantenga una fuente única desde donde todos los empleados puedan acceder a Internet externo . La mayoría de las redes de la empresa son Intranets . Esto significa que la LAN de una empresa se crea a través de Internet y la LAN está protegida por contraseña e ID de inicio de sesión. Si algún empleado usa su propio dispositivo para conectarse a Internet , especialmente cuando trabaja de forma remota, puede ser un desastre bastante grave si los piratas informáticos usan uno de sus métodos para secuestrar su computadora. A partir de ahí, toda la LAN puede verse comprometida.

16] Capacitar y educar a los empleados

Capacite y eduque a sus empleados sobre cómo lidiar con el phishing, la ingeniería social y tácticas similares para que sus empleados y estudiantes no dejen ningún punto débil en la red de la empresa o la universidad.

Vivimos en un mundo digital conectado donde un solo virus informático generalizado podría causar daños de miles de millones en cuestión de días. En ese momento, estos 10 sencillos pasos ofrecen a las organizaciones y a las personas una guía sencilla sobre cómo proteger los dispositivos y los datos de forma segura, rentable y sin esfuerzo. Al igual que en cuestiones de higiene cotidiana que salvaguardan el bienestar de un individuo, ciertamente es mejor prevenir que lamentar.

Lea(Read) : La higiene cibernética es generalmente deficiente , dice un informe.



About the author

Soy técnico informático profesional y tengo más de 10 años de experiencia en el campo. Me especializo en el desarrollo de Windows 7 y Windows Apps, así como en el diseño de Cool Websites. Tengo un gran conocimiento y experiencia en el campo, y sería un activo valioso para cualquier organización que busque hacer crecer su negocio.



Related posts