Seguridad · Principiante

Seguridad del equipo: donde empiezan la mayoría de las brechas

En una línea: Incluso un sistema seguro se vulnera a través del dispositivo de un empleado, un correo de phishing o una cuenta sin doble factor.

La base organizacional

Un gestor de contraseñas para todos, doble factor en cada servicio que lo admita, cifrado del disco en los portátiles, y actualizaciones automáticas del sistema.

Un proceso ordenado de entrada y salida: quién recibe acceso a qué, y quién verifica que todo esté cerrado el día de la salida. Las cuentas de empleados que se fueron son un vector especialmente común.

Phishing

La mayoría de los intentos llegan como correo de apariencia legítima: una solicitud de transferencia urgente, un enlace de restablecimiento de contraseña, un archivo de contabilidad. La defensa es un procedimiento, no la vigilancia: cualquier solicitud financiera o cambio de datos bancarios se verifica por un segundo canal.

Fomenta reportar sin vergüenza. Un empleado que reporta un error en un minuto ahorra un día de investigación.

Accesos olvidados

Herramientas en las que se registró para una prueba, claves personales en repositorios, y recursos compartidos abiertos a cualquiera con el enlace. Haz una revisión periódica.

En profundidad

Mantén una lista de cada servicio externo en uso, quién es el administrador en cada uno y qué datos van a él. Esa lista es necesaria en cualquier incidente de seguridad y en cualquier auditoría, y construir la imagen durante un incidente es un desperdicio crítico de tiempo.