Ciberseguretat a l'empresa

Màrqueting i Intel·ligència de Negoci

Ciberseguretat a l'empresa

Julián Sánchez
Julián Sánchez
El canvi de paradigma laboral ha comportat el teletreball d'una forma més estesa i això comporta nous reptes quant a seguretat al lloc de treball.
ciberseguretat a l'empresa

Els canvis recents en el paradigma laboral ens advoquen a nous hàbits de treball i amb això noves normes i nous riscos. Segons l'institut Incibe, encara hi ha molts dubtes quant a ciberseguretat a l'empresa i molts dels atacs informàtics rebuts es deuen a una manca d'informació i planificació quant a mesures de seguretat informàtica al lloc de treball.

Les noves modalitats de treball a distància o teletreball poden fer que no prenguem les precaucions necessàries.

Què cal tenir en compte en l'àmbit de ciberseguretat a l'empresa i al teletreball?

Els requisits i les mesures són molt àmplies, des de canvis molt importants que comporten un esforç fins a mesures aparentment insignificants i molt fàcils d'implementar.

A continuació mostrem una sèrie de pautes a seguir per minimitzar els riscos als ciberatacs al lloc de treball.

Estudi o anàlisi de dependència tecnològica de l'empresa

La primera mesura que ha de tenir l'empresa en compte és fer un estudi del grau de dependència tecnològica que té la seva empresa, és a dir, quins mitjans tecnològics es fan servir i quin és el grau de dependència. O el que és el mateix, durant quant de temps podria continuar l'activitat de l'empresa si algun d'aquests mitjans fallés?

  • Correu electrònic
  • Web
  • dispositius mòbils
  • Servidors
  • Teletreball o equip informàtics fora de làrea de lempresa.

Principals amenaces de ciberseguretat a l'empresa

Algunes de les principals amenaces que es poden rebre mitjançant un ciberatac a l'empresa són:

  • Piratejar pc
  • Capturar credencials dels usuaris
  • Pèrdua de dades d'usuaris, sistemes o informació estratègica
  • Ser objecte de xantatge i sol·licitud de rescat de dades
  • Pèrdua de dades que són venuts a tercers

Principals elements vulnerables

  • Defacement: canviar el disseny de la pàgina web per enganyar l'usuari
  • Phising web
  • Atacs de denegació de servei web
  • Suplantació o web spoofing
  • Xarxes socials: suplantació d'identitat
  • Comentaris negatius en perfils públics

El nombre més gran d'aquestes amenaces les pateixen PIMES i Autònoms principalment en no posseir els recursos i coneixements necessaris per evitar-les.

Teletreball segur per a l'ocupador

Implementar teletreball de manera segura amb les següents mesures

  • teletreball segur
  • Capacitat i seguretat remota
  • Complir LOPD
  • Mesures de conscienciació
  • Tipus de dispositius: corporatius o personals: han d'estar actualitzats/còpies de seguretat/reposició d'equips

ciberseguretat teletreball empreses

Accés remot segur

  • VPN és l'únic mètode de manera segura. Podem crear una Pròpia xarxa de l'empresa o contractar un servei extern però en aquest cas es redueix la privadesa.
  • Escriptori remot no recomanable
  • Si optem per Wifi haurem d'activar WPA2 encara que no podrem evitar un inhibidor de senyal. Millor utilitzar cable.

Ús segur de la xarxa

  • Si volem contractar una xarxa VPN convé investigar el proveïdor, condicions, reputació i característiques: xifrat d'extrem a extrem. VPN dins de la UE / que ofereixi registre de logs / LOPD que satisfaci a l'empresa / servei escalable
  • WIFI: afegir xarxa a VPN: signar + Pass segur. WPS o WEP són insegurs
  • Els dispositius IOT són vulnerables: requereixen control daccés de multifactor i pegats de seguretat

Seguretat en servidors de videoconferència, backend i RRSS.

A l'hora de fer feina per videoconferència hem de cuidar també la seguretat a internet.

  • Xifratge SSL
  • Reunions privada mitjançant accés per contrasenya
  • Backend protegit
  • RRSS: autenticació multifactor

Prevenció i conscienciació

Un dels punts més fàcils d'implementar a l'empresa pel que fa a la ciberseguretat està relacionats amb la formació del personal.

  • Ús dapps dequip i no privades o personals.
  • Cada empresa ha de tenir determinades restriccions de dades i propietat intel·lectual
  • Conscienciació: polítiques d'ús/protecció de dades/detecció d'amenaces (spam, phising…)/ Report d'incidents/acords de confidencialitat.

Aquests són alguns dels aspectes més importants que l'empresa ha d'informar als treballadors sobretot en l'àmbit del teletreball.

Teletreball segur per a l'empleat

  • Entorn de teletreball segur
  • Evitar que els familiars puguin accedir a dades d'empresa
  • Ús de contrasenyes robustes
  • Vigilar dispositius físics i evitar pèrdues o robatoris
  • Complir amb la LOPD
  • Evitar compartir dispositiu personal i professional

Seguretat en accés remot

  • Contrasenyes robustes
  • Doble autenticació a pc i mòbil
  • Sistemes actualitzats
  • Ús d'antivirus
  • Xifrat de discos
  • Còpies de seguretat de tots els suports
  • Usar recursos de la intranet corporativa de ser possible
  • Usar xarxa domestica i evitar xarxes públiques. Millor amb cable
  • WPA2 i deshabilitar WEPs
  • Eliminar apps no essencials i no oficials

Consells per millorar la ciberseguretat

  • Correus spam evitar clic
  • Antivirus a tots els dispositius
  • Triar un passwords wifi segur
  • Perfils a RRSS. Hem de ser curosos amb les dades que compartim
  • Missatgeria: no utilitzar equips professionals per a missatges personals
  • No compartir informació financera
  • Si hem de fer enviament de diners, realitzar-los sempre en llocs fiables

altres consideracions

  • Accés multifactor i no emmagatzemar-les per defecte. Ús de gestor de contrasenyes
  • Configurar equips domèstics segons les normes d'empresa
  • Actualitzar configuracions i equips
  • Separar el que és laboral i personal
  • Missatgeria directa segura

Fraus i altres incidents

En l'àmbit de la seguretat informàtica no hi ha risc zero i sempre hi ha la possibilitat de ser objecte d'algun tipus de ciberatac. Alguns dels més recurrents són:

  • Frau
  • Falses vendes
  • Equip desactualitzats
  • Infeccions de malware

Enfrontar-se a un incident

Què passa si malgrat les mesures implementades i complertes hem de fer front a un atac de seguretat informàtica?

Hem de seguir els passos següents:

  • Formar equip d'anàlisi i de gestió
  • Informar perjudicats, agència de protecció de dades i policia
  • Recuperar sistemes afectats
  • Poliça de ciberseguretat

Continuïtat de negoci

  • Com reaccionar: pla de contingència i represa de negoci
  • Accions a dur a terme
  • Establir període de recuperació
  • Mecanismes per avaluar desperfectes

Cada empresa ha de tenir un pla de contingència per fer front a aquest tipus de situacions. Tenir una planificació i personal qualificat per dur-la a terme pot marcar la diferència en lactivitat duna empresa.

Bones pràctiques

Per acabar, és convenient introduir pràctiques comunes i globals a tota l'empresa amb l'objectiu de reduir les possibilitats de patir un atac de ciberseguretat a l'empresa

  • Control d'accés/seguretat en connexions/recuperació
  • Pegats de seguretat, còpies i antivirus
  • Ús de VPN
  • Cable abans que wifi
  • https
  • Implementar polítiques d'empreses en la modalitat del teletreball

fonts

Títol
Ciberseguretat a l'empresa
Nom de l'article
Ciberseguretat a l'empresa
Descripció
En aquesta entrada us mostrem una sèrie de pautes a seguir per minimitzar els riscos en els ciberseguretat a l'empresa i el teletreball.
Autor
Publicat per
Millennials Consulting
Logo

OPINEN ELS NOSTRES CLIENTS

TotPer TuJardin
TotPer TuJardin
9. Octubre, 2023.
Gran ajuda la que ens ha aportat Julián per entendre el posicionament SEO que hem de treballar a través del Kit digital, seriosos i responsable de tot l'equip, molt recomanats.
Sebas Baldo
Sebas Baldo
1. Octubre, 2023.
Un plaer treballar amb Irene en el projecte de books amb la col·laboració de Javi a IT i alejandro per publicar la pàgina web amb el nostre servidor. Seguirem treballant amb ells des d'Alacant,🥰🥰
ASIMA Associació d'Industrials de Mallorca
ASIMA Associació d'Industrials de Mallorca
25. Setembre, 2023.
Després d'aconseguir el kit digital, no dubtem a treballar amb aquesta empresa amb la qual fa anys que treballem. En concret, hem quedat molt contents i enhorabona per la feina feta per Eliana Pérez a la part de Zoho Social. Gràcies.
CRT Arquitectura
CRT Arquitectura
19. Setembre, 2023.
Em van recomanar aquesta empresa, en aconseguir el kit digital. El servei ha estat ràpid, senzill i molt efectiu. Eliana, va analitzar el meu tipus d'empresa i els valors del meu estudi d'arquitectura, per mostrar-ho de la millor manera a RRSS i publicitat. Una gran feina.
Javier Panizo
Javier Panizo
7. Juliol, 2023.
Professionals, dels que et fan confiança quan parlen perquè es nota que saben del que estan tractant. I a sobre facilitant en tot moment el desenvolupament del projecte quant a logística (horaris i dies de reunions, etc...) La cirereta: que a sobre ho facin amb un somriure. Gràcies per tot!
Oscar Rojas
Oscar Rojas
5. Juliol, 2023.
Un bon Partner Millennials i davant de les dificultats han donat una solució àgil i eficaç, en concret amb la Natàlia ha estat un acompanyament excel·lent i amb una visió del projecte eficient.
English Today SL
English Today SL
3. Juliol, 2023.
Estem molt contents amb el resultat. És cert que des que vam fer l'acord i vam signar han passat uns mesos d'espera, però un cop començat el projecte ha estat molt ràpid. Va costar una mica centrar allò que per a nosaltres era prioritat, però després d'alguna reunió tot va anar bé. Bona experiència i continuarem treballant amb ells.
Sergio Jimenez Rodriguez
Sergio Jimenez Rodriguez
22. Juny, 2023.
totalment recomanable

PER QUÈ CONFIAR A MILLENNIALS CONSULTING?

Equip_Millennials
0
EMPRESES han confiat en nosaltres i digitalitzat el seu negoci a MC
0
PROJECTES han estat contractats per les empreses en els darrers 2 anys.
0 %
de les empreses REPETEIXEN treballar amb Millennials Consulting en nous projectes.

ALGUNES EMPRESES QUE CONFIEN EN NOSALTRES

ÚLTIMES ENTRADES DEL BLOG

LES NOSTRES SEUS

Madrid

Carrer Basílic, 15-17 1r Esq. 28020

Novelda

C. Mª Cristina 74, baix, 03660

Palma de Mallorca

Gran Via Asima 2 Planta 9 07009

Jalisco - Mèxic

C. Independència 329, 45100

Sta Creu de Tenerife

Carrer Boston Local Nº 2, 38650

ESCRIU-NOS

DIGITALITZA LA TEVA EMPRESA

CRM

Gestionem els processos del teu negoci a través del programari Zoho CRM, que compta amb un conjunt “tot en 1” per gestionar tota la seva empresa, més de 40 eines interconnectades entre si per a millor abast de la seva estratègia empresarial.

SEO

No és només estar a internet, els teus clients t'han de trobar a través dels cercadors. A Millennials Consulting gestionem estratègies de posicionament SEO perquè els teus clients potencials arribin a tu primer abans que a la teva competència.

La pàgina web és la carta de presentació principal del teu negoci a internet. «Si no ets a internet, no existeixes». Un disseny web que comuniqui i arribi als teus usuaris marcarà la diferència entre els teus usuaris i competidors incrementant el teu trànsit web.

La estratègies digitals van en creixement i nosaltres hem d'estar al marge d'aquest avenç, per això connectem eines que ajudin a complir objectius.

Apliquem estratègies de intel·ligència de negoci analitzant les dades de negoci. Emprem les eines més sofisticades en el tractament i l'anàlisi de dades de negoci.

La connectivitat d'eines digitals és una de les nostres principals peces de digitalització, emprant les nostres aliances amb partners digitals.

CONEIX LA NOSTRA XARXA DE PARTNERS

El Nostre Equip

J.García

Gerent

A. Trujillo

Consultor, Implantador

Dpt. RR.HH

D. Hernández

Consultora, Implantadora

Dpto. Operacions

M. Antón

Especialista ERP

Dpt. ERP

J. Sánchez

consultor SEO

Dpt. SEO

Irene_web_2

I. Riolobos

consultor

Dpto. Qualitat

Contractes_web_2

J. Cutillas

consultor

Dpto. Qualitat

S. Botiga

Consultora Comercial

Dpto. Comercial

J.Assaf

Consultora, Implantadora Especialista Marketing

Dpto. Màrqueting

D.Meledrez

Consultor, Implementador Especialista ADS

Dpto. Màrqueting

E. Pérez

Consultorra, Implantadora Especialista en Disseny

Dpto. Màrqueting

E. Gallardo

Especialista en vídeo

Dpto. Màrqueting

E. Martínez

Consultora, Implantadora

Dpto. Analítica

Barbie_web_2

I. Bernardini 

Consultora, Implantadora

Dpt. ERP 

jose equip

J. Iñesta

Consultor, Implantador

Dpto. Operacions

Puche_web_2

I. Puche

Consultor i implantador

Dpto. Operacions

A. Sánchez

consultor SEO

Dpt. SEO

Álvaro Poveda

À. Poveda

consultor SEO

Dpt. SEO

Carlicos_web_2

C. Hernández

consultor SEO

Dpt. SEO

Sr_Monzo_web2

E. Monzó

consultor SEO

Dpt. SEO

F. Mas

Consultor, Desenvolupador 

Dpto. IT

Un_salut_i_a_cuidar-se

J. Àlber

consultor

Dpto. IT

Benja_web_2

B. Romero

Consultor, Desenvolupador

Dpto. IT

Casandra_web_2

J. Navarro

desenvolupador

Dpto. IT

V. Medina

Consultora Comercial

Dpto. Comercial

G. Gilabert

Consultor Comercial

Dpto. Comercial

Victor_web_2

V. Cirerer

Consultor i implantador

Dpto. Comercial

Carolina_web_2

C. Taronger

Consultora Comercial

Dpto. Comercial

Vallecas_web_2

O. Muñoz

Consultor i implantador

Dpto. Operacions

Cadira_web_s

N. Taula

Consultora i implantadora

Dpto. Operacions

F. Estavillo

Consultora i implantadora

Dpto. Operacions

M. Abad

Subvencions

Dpto. Subvencions

Ana equip

A. Vallejo

Consultora, implantadora

marta equip

M. Mateo

Consultora, Implantadora

Dpto. Operacions

luis zoho crm mexico

L. Macías

Consultor LATAM

Dpto. Operacions

jesus garber equip

J. García

desenvolupador

diego garber equip

D. Tomàs

desenvolupador

ignasi equip

I. Del Val

desenvolupador

julian vicent equip

J. Fenández

desenvolupador

jorge fernandez equip

J. Fernández

desenvolupador

Vicent Ares

V. Ares

Especialista en legals i subvencions

fernant foto equip

F. López 

Especialista legal

alba mastic

A. Martínez

Especialista en Subvencions

xavi agut

X. Agut

Consultor Web

mariana foto equip

M. Hernández

RR.PP

Iago fernandez millennials consulting

I. Fernández

Especialista en ADS

HOLA !! Aquest formulari no mossega, pots escriure'ns ;-)

Contacta amb Nosaltres i Aconsegueix el teu Pla SEO