Las pequeñas empresas sufrieron una avalancha de invasiones informáticas el año pasado, pero la mayoría no tomó ninguna medida para reforzar su seguridad después. según una encuesta de la aseguradora Hiscox.
Encontró que el 47 por ciento de las pequeñas empresas informaron que habían tenido un ataque en 2017, y el 44 por ciento dijo que había tenido de dos a cuatro ataques.
Las invasiones incluyeron ransomware, lo que inutiliza los archivos de una computadora a menos que el usuario o propietario del dispositivo pague un rescate, y phishing, en los que se utilizan correos electrónicos que parecen legítimos para robar información. Las invasiones también incluyen lo que se llama ataques drive-by, que infectan sitios web y, a su vez, los equipos que los visitan.
A pesar de la prevalencia de las invasiones de datos, solo aproximadamente la mitad de las pequeñas empresas dijeron que tenían una estrategia clara de ciberseguridad, el informe encontrado. Y casi dos tercios dijeron que no reforzaron su seguridad después de un ataque.
Hiscox estima que siete de cada 10 empresas no están preparadas para manejar ciberataques, aunque pueden costarle a una empresa miles de dólares o más y el ransomware puede cerrar las operaciones. La ciberseguridad tiende a quedar relegada a un segundo plano mientras los propietarios están ocupados desarrollando productos y servicios y trabajando con clientes y empleados. O los propietarios pueden verlo como un gasto que no pueden pagar en este momento.
Algunos consejos básicos de ciberseguridad:
—Haga una copia de seguridad de todos los datos de una empresa de forma segura. Esto significa pagar por un servicio que mantiene un duplicado de todos los archivos de forma continua. Las mejores copias de seguridad siguen creando versiones de los archivos de una empresa a las que se puede acceder en caso de ransomware, lo que elimina la necesidad de pagar a los ladrones de datos. Algunas copias de seguridad cuestan solo unos pocos cientos de dólares al año.
—Instalar software que busque e inmovilice virus, malware y otros programas dañinos. También instale firewalls y programas de encriptación de datos.
—Asegúrese de tener todas las actualizaciones y parches para sus sistemas operativos para todos sus dispositivos. Suelen incluir programas de seguridad.
—Si tiene un sitio web, aprender a protegerlo de los piratas informáticos, utilizando software, incluidos los cortafuegos. Pero es mejor que contrate un servicio que supervise su sitio con herramientas sofisticadas que detecten y deshabiliten a los intrusos.
—Dígale a su personal, y sigue recordándoles, sobre los peligros de hacer clic en enlaces o archivos adjuntos en correos electrónicos, a menos que estén completamente seguros de que los correos electrónicos provienen de una fuente legítima. Eduque a sus empleados sobre los ataques de phishing y los trucos que utilizan. Los phishers son cada vez más sofisticados y están creando correos electrónicos que parecen provenir de su banco o de una empresa con la que hace negocios.
—Contrate a un consultor de tecnología de la información que revisará sus sistemas con regularidad para asegurarse de que tiene las herramientas que necesita para mantener sus datos seguros.
© 2018 The Associated Press. Reservados todos los derechos.