Las brechas de seguridad cibernética están acaparando más titulares que el clan Kardashian, o eso parece. Las principales empresas continúan publicando información sobre nuevos compromisos de seguridad cibernética, lo que debería hacerle pensar en la amenaza para su negocio. Como si no tuviera suficiente en su plato como emprendedor en ciernes , la ciberseguridad es tan esencial para administrar su empresa como el marketing o la contabilidad.

Suceden muchas cosas cuando los piratas informáticos ponen en peligro sus datos. Esto es cierto tanto si la infracción se dirige a los datos de millones de personas (como la infracción de Equifax) como si roba la información de la tarjeta de crédito de algunos clientes. Las infracciones de seguridad cibernética pueden:
erosionar la confianza de empleados y clientes,
generar publicidad poco favorecedora,
crear gastos no presupuestados,
disminuir el valor para los accionistas, y
dar lugar a responsabilidad legal y reglamentaria.
Según el estudio del costo de la violación de datos de 2018 del Ponemon Institute , el costo promedio de remediar una violación de datos es de $ 3.86 millones, un golpe fatal para la mayoría de las pequeñas empresas y nuevas empresas. Según el mismo estudio, una de cada cuatro empresas experimentará una brecha en algún momento.
Naturalmente, el ciberdelito es una empresa en crecimiento en sí misma, ya que las personas dependen cada vez más de los servicios digitales y el almacenamiento de datos. Más de las tres cuartas partes de los estadounidenses poseen teléfonos inteligentes, y ese número sigue aumentando. Los datos significan signos de dólar para los delincuentes, y con un aumento de las criptomonedas anónimas como Bitcoin, el ciberdelito es una forma de ganar dinero con un riesgo relativamente bajo. Según un estudio de Flashpoint , los piratas informáticos rusos que usan ransomware pueden ganar más de $ 7,000 por mes. En un país donde el salario mensual promedio es equivalente a unos 500 dólares, el incentivo para ser un hacker es alto.
Aquí hay dos formas comunes en que los ciberdelincuentes se dirigen a sus datos y lo que puede hacer para mitigar los riesgos:
Ransomware: los piratas informáticos envían miles de correos electrónicos que contienen un enlace o archivo adjunto que pueden infectar su computadora con un virus. Luego, el virus encripta los datos en su computadora. Luego, los piratas informáticos exigen un pago de rescate en un correo electrónico o una ventana emergente. Una forma de evitar pagar el rescate es hacer una copia de seguridad de sus datos con frecuencia, limpiar el sistema después de la amenaza y comenzar de nuevo desde la última copia de seguridad. Si su empresa no tiene el hábito de realizar copias de seguridad de sus datos, puede optar por pagar el rescate (que suele oscilar entre cientos y miles de dólares), pero no hay garantía de que los delincuentes devuelvan los datos. Se espera que los costos globales de ransomware en 2018 superen los $ 8 mil millones. La mejor solución, por supuesto, es prevenir la infección en primer lugar evitando enlaces o archivos adjuntos sospechosos y utilizando un software antivirus actualizado.
Phishing: los ciberdelincuentes convencen a los empleados de que entreguen voluntariamente información confidencial, como el correo electrónico o los datos de una cuenta bancaria. A medida que los delincuentes se vuelven más sofisticados, crean comunicaciones de la empresa más pulidas y de aspecto legítimo para obtener nombres de usuario y contraseñas dentro de una empresa. Las estafas de phishing generalmente se dirigen a grandes grupos de personas, pero ocasionalmente adoptan un enfoque más personal, tal vez un pirata informático que se hace pasar por un banquero que pide a un empleado que confirme la información de inicio de sesión. Al igual que prepararse para los ataques de ransomware, tomar las medidas preventivas adecuadas es la mejor manera de proteger a su empresa contra el phishing. Asegúrese de que sus empleados estén al tanto de las señales de advertencia y establezca procedimientos si creen que algo es sospechoso o si un sistema puede haber sido violado.
Convertirse en víctima de un delito cibernético solo requiere un clic incorrecto en un archivo adjunto o URL. Enséñeles a sus empleados a tener cuidado al abrir su correo electrónico. Si está comprometido, cierre el acceso y las cuentas de los dispositivos comprometidos y avise a las fuerzas del orden.
Considere comprar un seguro contra la violación de datos y utilizar herramientas de administración de contraseñas. Realice copias de seguridad de sus datos con regularidad y utilice software anti-malware y antivirus para mantener los datos de su empresa, y su medio de vida, a salvo de los piratas informáticos.
Comments