Deloitte, la empresa de servicios profesionales, recomienda emplear tácticas como la comprobación del host (verificar la posición de seguridad de un dispositivo final antes de autorizar su acceso a sistemas informáticos corporativos) a fin de mantenerse al día con los avances en la tecnología de la ciberseguridad. Es creciente el aporte del aprendizaje automático y la inteligencia artificial a la seguridad de los datos, haciendo uso de las diversas herramientas provistas por las empresas de tecnología dedicadas a la detección de delitos financieros, fraude y lavado de dinero. Las inversiones en tecnología son a menudo atractivas durante épocas en las que escasea la idoneidad humana, pero también debe darse una importancia similar a la dirección eficiente, las políticas y la capacitación. He aquí diez formas en las que tanto los empleadores como los empleados pueden evitar los ataques de malware antes de que se produzcan.
Para los empleadores
1. Comienza por la concienciación y la capacitación. Fomenta la ciberseguridad en toda tu organización, centrándote en los correos electrónicos y demás comunicaciones enviados y recibidos (con o sin adjuntos) e interceptando triquiñuelas de ingeniería social como el phishing. Dicta con regularidad cursos de capacitación obligatorios sobre seguridad que incluyan actualizaciones periódicas a medida que se descubran nuevas amenazas y tipos de malware.
2. Elabora un plan. Desarrolla y mantén un plan de respuesta centrado en los ataques graves, con capacitación específica sobre la implementación del mismo. Muchas empresas ahora exigen que sus proveedores y servicios profesionales cuenten con este tipo de planes y documenten sus prácticas de ciberseguridad, y no es raro que se insista en una auditoría de las prácticas de ciberseguridad de los proveedores.
3. Pon a prueba tu vulnerabilidad. Las empresas verdaderamente proactivas completan pruebas de vulnerabilidad regulares para detectar puntos débiles en sus infraestructuras informáticas, al igual que simulaciones de crisis informáticas con sus empleados. A menudo, este tipo de pruebas está a cargo de contratistas con experiencia específica en hallar estas debilidades en los sistemas.
4. Refuerza tu seguridad física. Para la implementación de un programa de ciberseguridad, también hay que tener en cuenta el nivel de seguridad física de las instalaciones. Algún delincuente podría entrar al edificio siguiendo a un empleado, con el fin de robar documentos impresos o incluso instalar malware en equipos no supervisados. Hay que considerar el uso de distintivos para ingresar al edificio a través de todos los puntos de acceso, así como la capacitación de los empleados para que sepan cómo manejar a quienes visiten las oficinas.
5. Considera tomar una póliza de seguro. Muchas empresas han invertido en cobertura contra ciberriesgo. La “cobertura del asegurado” protege de las consecuencias de un ciberataque directo, mientras que la “cobertura de terceros” protege de las demandas de responsabilidad civil en el caso de que pudiera evidenciarse que el origen de un incidente cibernético se debió a una violación de la seguridad de los sistemas de la empresa.