5 errores en la estrategia de seguridad que ponen en riesgo la información corporativa

5 errores en la estrategia de seguridad que ponen en riesgo la información corporativa

- Noticia

El correo electrónico, la nube, los dispositivos inteligentes, las conexiones y los empleados son las principales puertas de entrada de los ataques

Cada 30 de noviembre se celebra el Día de la Seguridad de la Información, una fecha que pone el foco de atención en la protección de los datos corporativos y en las medidas necesarias para lograrlo. Ahora que el coronavirus ha cambiado por completo la forma de actuar en muchas empresas y, por lo cual, muchos empleados se encuentran teletrabajando desde hace meses, es más importante que nunca reforzar los niveles de ciberseguridad. Por este motivo Check Point® Software Technologies Ltd. (NASDAQ: CHKP), proveedor líder especializado en ciberseguridad a nivel mundial, desvela cinco errores que comenten las empresas a la hora de diseñar sus principales estrategias de seguridad:

 

1. Obviar la necesidad de securizar el correo electrónico: a pesar de ser un elemento indispensable en cualquier empresa, apenas se destinan medidas de seguridad para proteger el email corporativo. Sin embargo, según el informe Threat Intelligence Report de Check Point el correo electrónico es el principal vector de ataque de ciberdelincuentes contra las empresas: 7 de cada 10 archivos maliciosos llegan a través del email. Asimismo, el informe de la compañía señala que un tercio de los archivos maliciosos tienen la extensión .exe, es decir, se trata de archivos ejecutables que, una vez el usuario hace clic, se inicia la descarga de virus informáticos en el equipo. Por tanto, securizar este activo es clave, ya que es una de las vías más utilizadas para compartir información corporativa, más si cabe a raíz de la implantación del teletrabajo.


2. No proteger la nube adecuadamente: el teletrabajo ha impulsado la migración hacia la nube. Este proceso, debido a las circunstancias, se ha llevado a cabo rápidamente pero sin las medidas de seguridad necesarias. De hecho, según el Cloud Security Report 2020 de Check Point, 3 de cada 4 empresas están preocupadas o muy preocupadas por la seguridad de la nube, y un 68% apunta a la mala configuración como la principal preocupación en materia de ciberseguridad. A esto se suma, el hecho de que más de la mitad de las empresas (52%) creen que el riesgo de brechas de seguridad en infraestructuras cloud es mayor.


3. Utilizar dispositivos desprotegidos: ahora que son cada vez más el número de dispositivos personales y corporativos conectados a la red empresarial, el riesgo que implica no contar con una protección sólida es mucho mayor. Por tanto, implementar medidas de seguridad en dispositivos móviles como ordenadores portátiles, tablets o smartphones es fundamental para proteger una empresa frente a los ciberataques. Para remediarlo, es fundamental equipar estos productos con software de seguridad que impidan el acceso a la información que almacena., así como de prevención de amenazas como SandBlast Agent, de Check Point.


4. Conexiones en remoto sin VPN: con el nuevo modelo de trabajo a distancia, millones de profesionales trabajan desde casa mediante su conexión a internet doméstica, es decir, confiando en la seguridad básica de su proveedor pero sin utilizar redes VPN (Virtual Private Networks) para acceder a la información corporativa en remoto. Por ello, desde Check Point advierten de la necesidad de utilizar este tipo de medidas de seguridad, ya que cifran el flujo de información entre el equipo y el servidor, impidiendo que un ciberdelincuente puede acceder a ella.


5. No formar a los empleados: la mayoría de las empresas dan mucha importancia a las amenazas externas, pero pocas veces tienen en cuenta los errores que pueden darse en su propio sistema. Para evitar que este tipo de amenazas afecten a las compañías es imprescindible impulsar la formación de los empleados para que sean capaces de identificar y bloquear los ciberataques y, con ello, poder evitar consecuencias como el bloqueo de dispositivos o archivos, o el robo de datos confidenciales. Es importante recordar que con este tipo de formación en ciberseguridad la empresa conseguirá hacer de su plantilla la primera barrera de protección de la empresa contra los ciberataques.

 

“Hoy en día es imperativo contar con un buen sistema de protección en las empresas, ya que la superficie de ataque y potenciales objetivos de los ciberdelincuentes han aumentado. La llegada de la COVID-19 y sus consecuencias en la forma de trabajar ha pillado a muchas empresas a contrapié y sin los niveles de seguridad necesarios para hacer frente a los retos de la nueva realidad. Por este motivo, es clave que las compañías den un paso adelante en materia de protección, ya que en ciberseguridad no existen segundas oportunidades. Desde Check Point trabajamos para ayudar a todos nuestros clientes a securizar todo lo que les rodea, ayudándoles a solventar y prevenir cualquier amenaza para la seguridad de la información que almacenan”, señala Eusebio Nieva, director técnico de Check Point para España y Portugal.

 

Asimismo, desde Check Point, como parte de su campaña “Do your Part. #BeCyberSmart”, destacan la necesidad de proteger todos los equipos y redes corporativas. Para ello, aconsejan a las empresas a decantarse por implementar una estrategia de ciberseguridad basada en la proactiva y basada en la prevención de amenazas. De esta forma, se previenen los riesgos y las consecuencias derivadas de ser víctima de una ciberamenaza, protegiendo así la información sensible.


 

 

 

Identifica el grado de desarrollo de tu empresa para la internacionalización online

Realizando este diagnóstico tendrás una visión global del estado de adaptación de tu empresa para el comercio electrónico, que te ayudará a:

  • Medir tu situación

  • Identificar fortalezas y debilidades

  • Comparar con empresas competidoras

  • Generar una nueva estrategia de posicionamiento

  • Recibir información para abordar los cambios

  • Disponer del apoyo de eMS

  • Estrategia

    Empezamos conociendo algunos aspectos de la estrategia comercial de tu empresa

    Paso: 1 /
      Debe de responder a todas las preguntas
      • ¿Vendes tus productos online?
      • Especifica cuál de las siguientes descripciones es la que define mejor tu estrategia de venta online
      • ¿Exportas o vendes en otros países?
      • ¿Cuánto tiempo hace que exportas o vendes en otros países?
      • ¿Y los vendes o has vendido en otros países a través del canal online?
      • ¿Han considerado en tu empresa abordar la internacionalización a través del canal online?
      • ¿Tenéis presupuesto reservado ya para ello?
    • Características empresa

      Ahora queremos conocer algunos aspectos sobre el producto y tu empresa

      Paso: 1 /
        Debe de responder a todas las preguntas
        • ¿A qué tipo de clientes te diriges?
        • Indica por favor el sector al que pertenece tu empresa
          (Seleccione una o varias respuestas)
        • Ordena los siguientes elementos en función de su importancia como valores diferenciales de tu empresa frente a la competencia
          • Marca
          • Precio
          • Servicio
          • Calidad
          • Exclusividad
          • ¿Cuántos empleados sois en la empresa?
          • ¿Y cuál es la antigüedad de la empresa?
          • ¿En qué países está interesado en vender? Se puede elegir hasta un máximo de 3 países
            • Afganistán
            • Albania
            • Alemania
            • Andorra
            • Angola
            • Antigua Y Barbuda
            • Arabia Saudita
            • Argelia
            • Argentina
            • Armenia
            • Australia
            • Austria
            • Azerbaiyán
            • Bahamas
            • Bahréin
            • Bangladesh
            • Barbados
            • Bélgica
            • Belice
            • Benín
            • Bermudas
            • Bielorrusia
            • Bolivia
            • Bosnia Herzegovina
            • Botswana
            • Brasil
            • Brunéi
            • Bulgaria
            • Burkina Faso
            • Burundi
            • Bután
            • Cabo Verde
            • Camboya
            • Camerún
            • Canadá
            • Chad
            • Chile
            • China
            • China-Hong Kong
            • China-Macao
            • Chipre
            • Colombia
            • Comoras
            • Congo
            • Corea del Norte
            • Corea del Sur
            • Costa de Marfil
            • Costa Rica
            • Croacia
            • Cuba
            • Dinamarca
            • Djibouti
            • Dominica
            • Ecuador
            • Egipto
            • El Salvador
            • Emiratos Árabes Unidos
            • Eritrea
            • Eslovaquia
            • Eslovenia
            • España
            • Estados Unidos
            • Estonia
            • Etiopía
            • Fidji
            • Filipinas
            • Finlandia
            • Francia
            • Gabón
            • Gambia
            • Georgia
            • Ghana
            • Granada
            • Grecia
            • Guatemala
            • Guinea Bissau
            • Guinea (Conakry)
            • Guinea Ecuatorial
            • Guyana
            • Haití
            • Honduras
            • Hungría
            • India
            • Indonesia
            • Irán
            • Iraq
            • Irlanda
            • Islandia
            • Islas Marshall
            • Islas Vírgenes Británicas
            • Israel
            • Italia
            • Jamaica
            • Japón
            • Jordania
            • Kazajstán
            • Kenia
            • Kirguistán
            • Kiribati
            • Kuwait
            • Laos
            • Lesotho
            • Letonia
            • Líbano
            • Liberia
            • Libia
            • Liechtenstein
            • Lituania
            • Luxemburgo
            • Macedonia
            • Madagascar
            • Malasia
            • Malawi
            • Maldivas
            • Mali
            • Malta
            • Marruecos
            • Mauricio
            • Mauritania
            • México
            • Micronesia
            • Moldavia
            • Mónaco
            • Mongolia
            • Montenegro
            • Mozambique
            • Myanmar
            • Namibia
            • Nauru
            • Nepal
            • Nicaragua
            • Níger
            • Nigeria
            • Noruega
            • Nueva Zelanda
            • Omán
            • Países Bajos
            • Pakistán
            • Palau
            • Panamá
            • Papúa Nueva Guinea
            • Paraguay
            • Perú
            • Polonia
            • Portugal
            • Puerto Rico
            • Qatar
            • Reino Unido
            • Rep Centroafricana
            • República Checa
            • República Democrática del Congo
            • República Dominicana
            • Ruanda
            • Rumanía
            • Rusia
            • S Vicente Granadinas
            • Sahara Occidental
            • Salomón
            • Samoa
            • San Cristóbal Y Nieves
            • San Marino
            • Santa Lucía
            • Santo Tomé y Príncipe
            • Senegal
            • Serbia
            • Seychelles
            • Sierra Leona
            • Singapur
            • Siria
            • Somalia
            • Sri Lanka
            • Sudáfrica
            • Sudán
            • Sudán del Sur
            • Suecia
            • Suiza
            • Suriname
            • Swazilandia
            • Tailandia
            • Taiwán
            • Tanzania
            • Tayikistán
            • Territorios Palestinos
            • Timor Oriental
            • Togo
            • Tonga
            • Trinidad y Tobago
            • Túnez
            • Turkmenistán
            • Turquía
            • Tuvalu
            • Ucrania
            • Uganda
            • Uruguay
            • Uzbekistán
            • Vanuatu
            • Vaticano
            • Venezuela
            • Vietnam
            • Yemen
            • Zambia
            • Zimbabwe
          • Tecnología

            Vamos a evaluar ahora los recursos tecnológicos de tu empresa

            Paso: 1 /
              Debe de responder a todas las preguntas
              • ¿Cómo gestionas tus recursos tecnológicos y/o digitales?
              • ¿Dispone de herramientas para la administración de los procesos/recursos de su empresa (ERP)? (SAP Business One, Oracle EBS, etc.)?
              • ¿Tu plataforma de venta online (tanto propia como de terceros) está integrada con el ERP?
              • El diseño de tu tienda online, ¿se adapta a dispositivos móviles?
            • RRHH

              Queremos conocer ahora en profundidad la estructura y gestión de los recursos humanos de tu empresa

              Paso: 1 /
                Debe de responder a todas las preguntas
                • Dentro de tu empresa, marca todos los equipos que están implicados en el desarrollo de la estrategia online
                  (Seleccione una o varias respuestas)
                • De cara a los desafíos digitales actuales, la política general en tu empresa es
                  (Seleccione una o varias respuestas)
                • Evalúa el nivel de formación en comercialización online que tienen los equipos responsables de ella
                • ¿Cuál es la estrategia de formación que se aplica respecto a comercialización online?
                • Respecto a la selección de personal, indica qué situación es la que más se aproxima a la que hay actualmente en tu empresa
                • ¿El responsable de comercialización online conoce bien tanto la compañía como el área de ecommerce?
              • Marketing

                Hablemos ahora de la estrategia de marketing de tu empresa

                Paso: 1 /
                  Debe de responder a todas las preguntas
                  • ¿Dispone de herramientas para la administración de la relación con los clientes (CRM)? (Salesforce, SAP...)?
                  • ¿Tiene la empresa perfiles en redes sociales?
                  • ¿Se analiza la comunicación digital (en redes sociales, blogs, etc) en su empresa?
                  • ¿Estudiáis el comportamiento de vuestros clientes con herramientas tecnológicas (sobre todo antes de tomar decisiones)?
                  • ¿Y el comportamiento de vuestros competidores en mercados digitales?
                  • ¿Tiene la empresa estrategia de posicionamiento en buscadores (SEO/SEM)?
                • Marketing online

                  Hablemos ahora de la estrategia de marketing orientada a comercialización online

                  Paso: 1 /
                    Debe de responder a todas las preguntas
                    • ¿Lleva a cabo un análisis de la actividad en su tienda online/web?
                    • Para saber cómo combinan las estrategias online y offline, marque la afirmación que mejor describa la situación en su empresa:
                    • Ahora, respecto al seguimiento que hacéis de las ventas y rendimiento del canal online, marca las afirmaciones ciertas:
                      (Seleccione una o varias respuestas)
                    • En cuanto a la estrategia on line, señale la opción que mejor describa la situación de su empresa
                    • ¿Está el CRM integrado con la plataforma de venta online?
                    • De cara a la elaboración de las campañas online, ¿quién se ocupa?
                    • ¿Contáis con auditoría digital para evaluar el desempeño de cada campaña?
                  • Atención clientes

                    Queremos conocer mejor algunos aspectos sobre atención al cliente

                    Paso: 1 /
                      Debe de responder a todas las preguntas
                      • ¿Cómo tenéis organizada la atención al cliente?
                      • ¿Cuáles de los siguientes aspectos se dan en vuestros procesos de atención al cliente?
                        (Seleccione una o varias respuestas)
                      • ¿A través de qué canales podéis comunicaros y relacionaros con los clientes?
                        (Seleccione una o varias respuestas)
                      • ¿Tenéis organizado el soporte a clientes internacionales?
                      • ¿También para el canal online?
                      • ¿Cómo gestionáis y analizáis las devoluciones?
                        (Seleccione una o varias respuestas)
                    • Pagos

                      Háblanos ahora de los medios de pago que utilizáis

                      Paso: 1 /
                        Debe de responder a todas las preguntas
                        • ¿Disponéis de un sistema de gestión de fraude, tipo escrow?
                        • ¿Tenéis medios de pago digitales a disposición de los clientes?
                        • ¿Utiliza la empresa proveedores especializados en medios de pago online, tipo Paypal?
                        • ¿Ofrecéis medios de pago distintos en función del país?
                      • Inversión digital

                        Vamos a hablar ahora de la inversión en estrategia digital

                        Paso: 1 /
                          Debe de responder a todas las preguntas
                          • Dinos aproximadamente qué parte del presupuesto destináis al canal online
                          • Qué porcentaje del presupuesto online dedicáis al desarrollo de la plataforma tecnológica:
                          • Qué porcentaje del presupuesto online dedicáis a Recursos Humanos:
                          • Qué porcentaje del presupuesto online dedicáis a Marketing digital:
                          • Indícanos ahora por favor el % de vuestra inversión publicitaria online:
                          • Indícanos ahora por favor el % de vuestra inversión publicitaria offline:
                        • Logística

                          Hablemos ahora del desarrollo e implementación logística de tu empresa

                          Paso: 1 /
                            Debe de responder a todas las preguntas
                            • ¿Cómo solucionáis la logística actualmente?
                            • ¿Y cómo tenéis pensado gestionar la logística en caso de ampliar el negocio a vender online o vender online en el extranjero?
                            • ¿Cuáles son vuestros canales de distribución off-line?
                              (Seleccione una o varias respuestas)
                            • ¿Disponéis de almacenes?
                              (Seleccione una o varias respuestas)
                            • ¿Cómo solucionáis actualmente el transporte?
                              (Seleccione una o varias respuestas)
                            • ¿La gestión logística online es diferente de la offline?
                          • Legal

                            Por último nos gustaría saber un poco más sobre los temas legales en tu empresa

                            Paso: 1 /
                              Debe de responder a todas las preguntas
                              • ¿Cumple con la normativa de propiedad intelectual? (Por ejemplo: dominios, marcas y patentes registrados, utilización de contenido de terceros sin vulnerar derechos de autor, etc.)
                              • ¿Disponéis de sellos de confianza?
                              • ¿Tenéis solucionado cómo cumplir con la normativa RGPD (u otras legislaciones en materia de protección de datos, dependiendo del país) en países destino?
                              • ¿Tenéis equipo legal en la empresa?
                              • ¿Está el equipo legal al día de los aspectos y normativas relacionados con el comercio electrónico?
                                (Seleccione una o varias respuestas)

                            Tu nivel de adaptación para la exportación online

                              Resultado global

                              Resultado final

                              Tu empresa
                              Para recuperar tu contraseña introduce tu correo electrónico

                              Este campo no puede quedar vacío

                              El formato es incorrecto

                              Completa la verificación