Dependemos de la tecnología. Qué situación tendría tu empresa si queda totalmente paralizada por un ciberataque en un momento álgido de tu actividad

La presencia de empresas, de cualquier tipo de sector, en la red no ha parado de crecer en los últimos años. Hoy en día, casi cualquier producto o servicio puede venderse o promocionarse online. Sin embargo, toda está presencia en Internet también aumenta los riesgos de sufrir un ciberataque. El principal objetivo de los ataques online es acceder a los datos privados de una empresa para impactar negativamente en su imagen y en la confianza de los clientes.

La ciberseguridad es actualmente uno de los riesgos más extendidos y menos considerados por la mayoría de los directivos de pequeñas y medianas empresas. En general, las empresas no están preparadas contra ciberataques informáticos pero cualquier negocio debería contar con un buen sistema de protección y con profesionales que los asesoren para tener mecanismos de prevención.

En este post te hablamos un poco más de los ciberataques a empresas y cómo poder evitarlos.

 

Empresas afectadas por ciberataques

Los ciberataques no son solamente cosa de las pequeñas empresas. Las grandes compañías también están expuestas a sufrirlos y, cuando esto pasa, es un aviso a navegantes para que otras tomen ejemplo. Sin embargo, estos avisos también sirven de ayuda para marcar el camino a seguir.

Algunos casos de empresas que han sufrido ciberataques son:

 

Ciberataque en el SEPE

El Servicio Español de Empleo Público sufrió en marzo de 2021 uno de los ataques más sonados que han vivido las instituciones españolas. El servicio informático fue atacado con un ransomware que tenía la capacidad de filtrar archivos y bloquear ordenadores. La incidencia hizo que muchos usuarios no tuvieran su cita y, en consecuencia, no pudiesen cobrar la prestación. Además, alrededor de 700 oficinas estuvieron paralizadas.

 

Ataque a Media Markt en Black Friday

El 8 de noviembre de 2021, unos días antes del Black Friday, la compañía sufrió un ataque de ransomware que impidió funcionar con normalidad a tiendas que la compañía tiene en Holanda, Alemania, Bélgica y España.

En nuestro país, el ataque hizo que solo se pudieran vender los productos que estaban físicamente en los locales, impidiendo realizar los servicios de devolución, recogida y otras gestiones online.

 

Fuga de datos en Facebook

Las redes sociales almacenan una enorme cantidad de datos de todos los usuarios registrados. Por eso, cobra aún mayor importancia contar con medidas de seguridad y protección que velen por esa información. Sin embargo, en marzo del año pasado, los datos de 533 millones de usuarios de Facebook fueron compartidos y expuestos dentro de Surface web.

Como ves, es importante que tu empresa esté preparada para un ciberataque para poder minimizar sus consecuencias. Te dejamos un ejemplo de actuación de una empresa grande, donde tienen estimadas pérdidas económicas por paradas en la producción ante los permanentes ciberataques.

 

¿Cómo evitar ciberataques?

Lo que está claro es que se debe trabajar en mejorar la ciberseguridad de las empresas frente al incremento de ciberataques. Aún así no hay fórmulas infalibles que te garanticen al 100% que tu negocio esté libre de sufrir amenazas. Lo que sí puedes hacer es reducir el riesgo de ser atacado y, en caso de que finalmente lo seas, minimizar los daños. Algunas recomendaciones básicas para evitar ciberataques son:

 

Hacer una Inspección técnica de Vulnerabilidades de la red y equipos de la empresa

Las pruebas de vulnerabilidad se realizan para evaluar los riesgos de seguridad de un software con el fin de reducir la probabilidad de amenazas y ataques. Una vulnerabilidad es cualquier error en los procedimientos de seguridad del sistema o cualquier control interno que pueda dar lugar a una violación de la política de seguridad del sistema. Estas pruebas son muy importantes para las empresas ya que permiten detectar y resolver problemas de seguridad antes de que cualquier ciberdelincuente pueda explotarlos.

 

Sensibilizar al equipo humano ante estos riesgos

Es importante que los trabajadores de la empresa sean conscientes de los riesgos que hay en la red y de la importancia de proteger los datos. Existen acciones muy sencillas que se pueden implementar en el día a día y que ayudan a mejorar la seguridad:

 

  • No abrir correos electrónicos de fuentes desconocidas, bloquear los destinatarios no deseados y spam, y tener cuidado con los archivos adjuntos que se reciben por email.
  • Utilizar contraseñas seguras que combinen letras, números y signos de puntuación. Lo ideal sería no repetir tampoco las contraseñas.
  • Hacer copias de seguridad de los datos de forma periódica para no perder información.
  • Emplear versiones actualizadas de navegadores de Internet. Esto alertará contra los sitios phishing más conocidos. Además, también es recomendable actualizar el sistema operativo y sus programas para evitar posibles vulnerabilidades.
  • Usar páginas web oficiales para descargar programas y aplicaciones.
  • Proteger los dispositivos con un antivirus.
  • No desvelar a nadie las contraseñas o cualquier otra información personal.

 

Valorar la posibilidad de contratar un seguro que gestione esas situaciones y nos indemnice por los daños sufridos

Una póliza de ciberriesgos es un tipo de seguro que puede ayudarte a proteger a tu empresa de las amenazas y consecuencias de los ciberataques. Además, también son útiles para minimizar los efectos de estos ataques, ya que te ayudarán a recuperarte de las pérdidas derivadas de la interrupción de la actividad económica, frente a posibles responsabilidades civiles…

 

Protege tu negocio de los ciberataques

Estas acciones están al alcance de todas las empresas y, desde que las empiecen a implementar, su seguridad en la red comenzará a mejorar notablemente. En Canzobre Segade Correduría de Seguros llevamos más de 20 años asegurando el futuro de las empresas y de los particulares. Ponte en contacto con nosotros y te ayudaremos a gestionar la ciberseguridad de tu empresa.

03 noviembre 2022 Comunicación Ciberseguridad