Descubra el trabajo asincrónico y cómo proteger su empresa
- Compruebe si hay contraseñas débiles y reutilizadas y habilite la autenticación multifactor (MFA). Este paso crítico es uno de los pasos más simples que puede tomar para proteger su empresa.
- Esté alerta a cualquier actividad inusual. Si su empresa es como la mayoría, sus empleados y contratistas se apegan a los horarios de trabajo diarios, acceden a los mismos archivos y usan los mismos dispositivos desde ubicaciones conocidas. La actividad inusual, como iniciar sesión desde una nueva ubicación y acceder a archivos que no son necesarios para el trabajo, puede indicar cuentas o dispositivos comprometidos. La actividad inusual, especialmente si está asociada con cuentas administrativas y de servicios, debe investigarse con alta prioridad.
- Observe sus datos en busca de signos de ataques de ransomware. El ransomware no se comporta como su especialista en recursos humanos o su equipo de contabilidad. Cuando se implementa el ransomware, comenzará rápidamente a cifrar los archivos que puede tocar. La actividad de la cuenta puede estar asociada con un empleado, pero podría ser una cuenta de usuario comprometida. Un programa de ransomware automatizado generalmente tocará y cambiará los archivos de forma secuencial y rápida, comportándose de manera diferente a un usuario humano.
- Adopte un enfoque de datos primero. Incluso con la explosión de puntos finales, la mayoría de los datos ahora se sincronizan y "viven en" grandes repositorios centralizados en las instalaciones y en la nube. Dado que hay tantos vectores para llegar a sus datos, incluso si pudiera anticiparlos y monitorearlos a todos, se ahogaría en alertas de seguridad. En lugar de comenzar desde afuera hacia adentro con todos los puntos finales y vectores, es mucho más práctico comenzar protegiendo sus grandes repositorios centralizados y trabajar desde adentro hacia afuera.