«Ciberataques», un riesgo interconectado a la pandemia

«Ciberataques», un riesgo interconectado a la pandemia

Comunicate con el proveedor:

Contactar

!noticia guardada!

Por :Sebastián Arriada de Cybersecurity

El Informe de Riesgos Globales publicado por el World Economic Forum presenta los principales riesgos que enfrentará el mundo cada año. He estado siguiendo este informe durante años, especialmente debido a la evolución de la Ciberseguridad. El concepto de «ciberataques» ha sido parte del Informe Global de Riesgos durante los últimos 9 años y ha ido evolucionando desde allí­.

El informe 2020 incluye el fraude de datos y los ataques cibernéticos en el top 10 en términos de probabilidad e impacto. Por otro lado, las pandemias y las enfermedades infecciosas han ido perdiendo impacto y probabilidad año tras año. Esto no está muy alineado con la situación actual de COVID.

Otro aspecto importante de este informe es cómo los riesgos se interconectan entre sí­. Las pandemias y las enfermedades infecciosas parecen tener una relación muy baja con los ataques cibernéticos:
Sin embargo, si nos centramos en COVID, hay consecuencias que los hackers podrí­an amenazar:

• Los trabajadores remotos aumentarán exponencialmente. Hay muchos paí­ses bajo 100% de cuarentena, y esto afecta la forma en que los empleados pueden trabajar.
• Los roles especiales que requieren acceso local se están adaptando con cambios en las polí­ticas de seguridad.
• El consumo de tráfico de Internet está aumentando y esto puede traer bajas en el servicio. 
• Las aplicaciones afectadas por procesos crí­ticos deben estar disponibles de forma remota.
• La información crí­tica se difundirá fuera de la empresa.
La agencia estadounidense CISA ha publicado un artí­culo que describe consideraciones de ciberseguridad para trabajadores remotos y recomendaciones para empresas:
• Las VPN son clave para estos escenarios. Es fundamental que como empresa, verifiquemos que nuestras soluciones se hayan actualizado y parcheado. Esto para evitar vulnerabilidades conocidas de las soluciones que tenemos.
• Se espera que el phishing se incremente para robar nombres de usuario y contraseñas de trabajadores remotos.
• La seguridad adicional para VPN, como la autenticación de doble factor y las polí­ticas que controlan la cantidad de conexiones VPN concurrentes, paí­ses, horarios, serán clave para complementar la seguridad aquí­.
Según mi experiencia con los clientes, hay consideraciones adicionales que debemos tener en cuenta:

• Escucha a tus usuarios. Las amenazas por correo electrónico y whatsapp aumentarán. Necesitamos proporcionar mecanismos simples para informar inquietudes de seguridad.
• Permitir acceso remoto solo mediante protocolos seguros. Todaví­a hay muchos clientes que permiten RDP para trabajadores remotos. Los protocolos inseguros deberí­an permitirse solamente a través de VPN o entornos virtualizados.
• Si no tiene una polí­tica BYOD, debe tener una manera de forzar el uso de dispositivos corporativos para aplicaciones / información empresarial. El lí­mite entre dispositivos corporativos y personales puede parecer más débil para los trabajadores remotos. Sin embargo, debemos ser capaces de controlarlo. Habrá un desafí­o para proporcionar trazabilidad, confidencialidad e integridad en dispositivos no corporativos.
• El uso de WIFI públicos debe estar restringido. Los WIFI públicos están expuestos a diferentes técnicas de piraterí­a, como la intercepción de datos, la falsificación de DNS, etc.
• La seguridad del DNS es clave. Tech Accord ha publicado un artí­culo esta semana que describe los diferentes riesgos relacionados con el DNS. Las vulnerabilidades relacionadas al DNS pueden permitir a los ciberdelincuentes cambiar el DNS autorizado y redirigir a los usuarios a sitios maliciosos, aplicaciones o correos electrónicos interceptados entre otros.
• Suponiendo que MFA (autenticación multi factor) esté en su lugar, aún podrí­a haber formas de evitar esto, como un enlace de recuperación de contraseña. Necesitamos mantener estas formas bajo control.
Desde mi punto de vista personal, los ataques de ciberseguridad son un riesgo relacionado a la crisis actual de COVID. necesitamos tomar esto en consideración para los nuevos escenarios, como el trabajo remoto de todos los usuarios.

Te podría interesar...

04
Noticias

RESTAURANTE SOPO

11/05/2008

Lo más leído

Alimentos de origen vegetal: 3 estrategias para impulsar el mercado colombiano | labarra.com
Productos de origen vegetal

El mercado plant based en Latinoamérica y Colombia ha penetrado lentamente, pero de forma ...

Equipo editorial LA BARRA・May 4, 2023
reforma-laboral-colombia-2023-restaurante-y-bares
Novedades del sector

Gestada para hacerle frente a la informalidad y al desempleo, el sector de los restaurante...

Ángela Delgado・Jun 9, 2023
Imagen
Marketing B2B

Queremos compartir con nuestros lectores y clientes un grato hito en la historia de nuestr...

・Jul 6, 2018
plásticos de un solo uso
Restaurantes

Con la Ley 2232 de 2022, los restaurantes enfrentaron una problemática en cuanto a la disp...

Ángela Delgado・Mar 10, 2023

Notas recomendadas por el editor

26/05/2008

Ferias comerciales y de negocios cortas toman f...

Ferias comerciales y de negocios cortas toman fuerza Una nueva modalidad de ferias comerciales y de negocios toma fuerza en el país. Se

LEER MÁS »

11/10/2011

Salario emocional: motor de gente feliz y produ...

María Paula Ospina Perdomo La rotación de personal genera unos costos muy altos para la organización ya

LEER MÁS »

21/11/2008

Nueva Distinción Internacional para Mausi Sebes...

NUEVA DISTINCIÓN INTERNACIONAL PARA MAUSI SEBESS El pasado mes de junio, la Orden de los Caballeros de la Mesa Blanca, de Budapest,

LEER MÁS »