Mejores prácticas de ciberseguridad para pequeñas empresas | Blog de <a href="https://www.egafutura.com/glosario/salesforce">Salesforce</a>

Saltar al contenido

Pasos que puede seguir su pequeña empresa para proporcionar importantes beneficios en materia de ciberseguridad por relativamente poco tiempo y dinero.

23 de agosto de 2021 4 min de lectura

Las pequeñas empresas se están adaptando rápidamente a nuestro nuevo mundo de trabajo desde cualquier lugar. Pero con una mayor flexibilidad viene un riesgo adicional de ciberseguridad. Solo el año pasado, más de la mitad de las pequeñas empresas sufrieron violaciones de datos. Afortunadamente, existen pasos que su pequeña y creciente empresa puede tomar para proporcionar importantes beneficios de seguridad por relativamente poco tiempo y dinero.

Como miembro del Aspen Tech Policy Hub e ingeniero de seguridad en Salesforce, mi trabajo en soluciones de ciberseguridad para pequeñas empresas me ha dado una idea de qué funciona y qué no. A continuación, se muestran cinco formas en las que las empresas pequeñas y en crecimiento pueden protegerse de las amenazas cibernéticas. Estas recomendaciones se basan en los consejos de Jim Alkove para proteger su entorno remoto , pero son efectivas para cualquier combinación de trabajo remoto y reapertura de lugares de trabajo físicos.

1. Bloquear sitios web maliciosos antes de que se dirijan a usted

Configure su computadora y teléfonos para bloquear automáticamente el acceso a sitios web maliciosos conocidos. Todos (incluido yo mismo) hemos hecho clic accidentalmente en un enlace a un sitio web malicioso. ¿No sería bueno si un servicio gratuito y fácil de instalar pudiera evitar que su computadora vaya a sitios maliciosos?

Las herramientas de la plataforma del sistema de nombres de dominio (DNS) como Quad9 hacen exactamente eso. DNS es como una guía telefónica para Internet: traduce nombres de dominio (por ejemplo, salesforce.com ) a direcciones de Protocolo de Internet (IP) que utilizan las computadoras y otros dispositivos. Esto cambia la configuración predeterminada de cómo una computadora se conecta a Internet, por lo que un sitio malicioso puede quedar expuesto y bloqueado de inmediato.

Consejo profesional: use una herramienta de plataforma DNS para ayudar a evitar que su computadora o dispositivo acceda a sitios web maliciosos.

2. Cree y administre fácilmente contraseñas seguras a través de administradores de contraseñas y agregue una capa adicional de seguridad con autenticación de dos factores

Muchas personas están familiarizadas con la amenaza de una contraseña robada, adivinada o comprometida, pero los ciberatacantes siguen utilizando habitualmente los ataques a las contraseñas. Su primera línea de defensa es crear contraseñas seguras para todas sus cuentas. Una forma de obtener ayuda para crear y administrar contraseñas seguras es utilizar una aplicación de administración de contraseñas. Utilice un administrador de contraseñas de bajo costo que brinde soluciones para pequeñas empresas, como LastPass o Dashlane .

Consejo profesional: cuando pueda, utilice la autenticación de dos factores (2FA) para sus cuentas digitales. 2FA requiere que use dos identificadores para acceder a sus cuentas, como su contraseña y su teléfono. Entonces, incluso si su contraseña se ve comprometida, puede mantener alejados a los malos actores.

Manténgalo simple implementando aplicaciones 2FA fáciles de usar para sus dispositivos móviles, incluidos Salesforce Authenticator , LastPass Authenticator o Authy .

Utilice esta infografía para obtener más información sobre cómo crear contraseñas seguras y este gráfico para obtener más información sobre 2FA.

3. Mantenga sus aplicaciones actualizadas

Asegúrese de ejecutar las versiones más recientes y seguras de su software. Probablemente estés pensando: tengo que actualizar, ¿otra vez? Lo entiendo. Incluso como profesional de la seguridad, a menudo me siento tentado a retrasar las actualizaciones de software. Pero también sé que a los atacantes les encanta apuntar a software obsoleto. Mantener su sistema operativo y aplicaciones actualizados lo convierte en un objetivo mucho más difícil de alcanzar para los malos actores.

Consejo profesional: programe actualizaciones para los momentos en los que sepa que no estará trabajando en su computadora. Cuando las actualizaciones se ejecutan durante la noche o durante los descansos del café o la pantalla, es mucho menos probable que interrumpan su flujo de trabajo.

Obtenga más información sobre cómo actualizar sus aplicaciones.

4. Haga una copia de seguridad de sus datos

Prepárese para recuperarse de los ataques cibernéticos que tienen como objetivo sus datos. El ransomware es un tipo de malware o software malicioso que intenta impedir que los usuarios accedan a sus datos o dispositivos. Luego, el software exige un pago de rescate para restablecer su acceso. El ransomware apareció por primera vez alrededor de 2012 y desde entonces ha estado causando dolores de cabeza e historias aterradoras de pérdida de datos. Las copias de seguridad de datos regulares no solo son clave para recuperarse de los ataques cibernéticos, son una parte fundamental de cualquier plan de tecnología empresarial saludable.

Consejo profesional: programe copias de seguridad periódicas de sus datos para que pueda recuperarse si se encuentra con malos actores. Con suerte, nunca necesitará sus copias de seguridad, ¡pero se alegrará de tenerlas si las necesita!

Consulte esta infografía para obtener más información sobre cómo realizar copias de seguridad de sus datos.

5. Aproveche los recursos de ciberseguridad gratuitos para empresas pequeñas y en crecimiento.

Busque recursos de ciberseguridad para pequeñas empresas fáciles de entender que lo ayuden a concentrarse en lo más importante. Durante mi tiempo en Aspen Tech Policy Hub, reuní un conjunto consolidado de recursos que brinda a las pequeñas empresas una forma rápida de comenzar a proteger sus negocios. Por ejemplo, el Instituto Nacional de Estándares y Tecnología (NIST) tiene un Rincón de ciberseguridad para pequeñas empresas que le ayuda a encontrar recursos de ciberseguridad. También hay varios servicios gratuitos que evalúan su sitio web público y lo alertan sobre cualquier debilidad de seguridad, como el escáner de sitios web Sucuri .

Consejo profesional: realice una prueba de evaluación de riesgos para pequeñas empresas para concentrarse en sus vulnerabilidades de seguridad para poder abordarlas antes de que se conviertan en pasivos.

Quitar

Los propietarios de empresas pequeñas y en crecimiento a menudo se esfuerzan demasiado, llevan varios sombreros e innovan rápidamente. Aún así, la ciberseguridad no puede pasarse por alto. Una pequeña inversión realizada hoy puede evitar una gran pérdida mañana de tiempo, dinero y datos comerciales potencialmente irremplazables. Utilice los consejos de esta lista para comenzar rápida y fácilmente a proteger su empresa de las amenazas cibernéticas.

¿Quiere aprender más sobre cómo tener una plataforma más segura? Vea nuestro seminario web “Consejos rápidos para proteger los datos de su empresa con Salesforce” y descubra cómo cumplir con los requisitos de cumplimiento y detener las filtraciones de datos antes de que ocurran, para que pueda concentrarse en hacer crecer su negocio. Míralo aquí.

Salesforce lo ayuda a encontrar más clientes, ganar sus negocios y mantenerlos felices para que pueda tener éxito. Obtenga más información sobre nuestras soluciones CRM para pequeñas empresas siguiéndonos en Twitter , LinkedIn e Instagram .


Matthew Schroeder es ingeniero de seguridad en Salesforce y también es miembro del Aspen Tech Policy Hub. Anteriormente, se ha desempeñado en una variedad de funciones de administración e ingeniero de seguridad de la información en Facebook, Visa y Booz Allen Hamilton. Matthew tiene una maestría y una licenciatura en ingeniería de sistemas de la Universidad de Virginia.

Más de Matthew

Icono / Divisor / Aumentar Historias relacionadas

Hombre en un almacén de logística con cajas en los estantes del almacén que lo rodean: las pequeñas empresas navegan por la cadena de suministro

Dirigir una pequeña o mediana empresa es, en partes iguales, planificar, mantenerse ágil y estar listo para girar cuando los planes salen mal. A continuación, le mostramos cómo prepararse para una cadena de suministro poco confiable.

Mark Cuban, orador del evento, empresario y propietario de los Dallas Mavericks

¿Qué hace que el negocio sea un cambio rápido? Citamos a algunos líderes empresariales de renombre que comparten sus mejores consejos emprendedores.

mujer estrechando la mano con un hombre en capacidad profesional: contratación de pequeñas empresas

A continuación, le mostramos cómo mantenerse competitivo en un mercado laboral que tiene más puestos vacantes que candidatos calificados para cubrirlos.